PDA

View Full Version : EBNSERIES detected as CHEAT(Fpositive)



Frostmelody2
09-05-2018, 12:49 AM
UNIQUE ID (OPTIONAL):8D5*D3CFF*FB4943BDD*E7*CE1F6E*A6
NUME: ???(asa arata,FrostMelody era in-game)
IP:10*.10*.1*8.7*
ID DE STEAM: ID-ul de Steam sau link de la profilul de Steam
DATA SI ORA: wCD TimeStamp: 08.05.2018 21:16:57
SCREENSHOT: Un screenshot cu problema (upload screenshot-uri: <b>You have to register to ba able to see this link</b> )
SISTEM DE OPERARE: Windows 7
ANTIVIRUS (OPTIONAL): ----
DESCRIERE PROBLEMA:

Am primit ban pe motiv de wg-rosu pe un server,mai multe detalii au fost ca jucam pe awp_garden,mi-a fugit mouse aiurea si i-am dat un headshot zoomless fara sa vreau din spawn in spawn la un inamic. Ma rog mi-au cerut wg,l-am facut. Si a iesit asa

<b>You have to register to ba able to see this link</b>

Report: OpenGL32 Cheat

Acum,eu stiu foarte bine ca nu este aim pe opengl32,dar acu au avut motiv sa-mi dea ban (wall)

Joc cu un fel de ebnseries(remember GTA?) luat de pe google, o sa postez atasament exact cu .rar (dati un scan virus inainte,just in case,eu n-am antivirus), de ce joc cu el,asa m-am invatat de la World of Warcraft Legion si GuildWars 2 . Nu face mare chestie pe cs 1.6,dar imi place mie.

oricum. Am incercat sa explic la admini,n-am avut cu cine vorbi,si mi-a zis la misto ca fac report pe wargods sa le zic ca nu e cheat opengl32, si imi scoate banu. Ghinionul lor . Pentru ca asta fac.

Atasez fisierul respectiv,pe care il am in cs. NU ,nu am wall,aim, am un script de G-Strafe (Boost.cfg , 7 linii) si modele ESL ( nu o sa dau cap din spawn zoomless cu ele , cu siguranta,si nici nu vad prin pereti ) , si inca ceva la arme care nu prea fac nimic,din cate am vazut eu,dar is ghost(transparente) si mi-au placut si aia e tot.


Pentru validare : CS 1.6 curat,bagati programu si dati un WG . Iese exact ce mi-a iesit si mie

cstrike.exe (MD5: 1A3E55369A820FD327EF68F50BB24D36) (Size: 86016) -> Unknown
opengl32.dll (MD5: 3B18601824163634B70D38006644B1E0) (Size: 53248) -> OpenGL32 Cheat
cg.dll (MD5: 35CB9C6B1058C9E4B1C6B2D7A5029F90) (Size: 876544) -> Unknown
cgGL.dll (MD5: D5EB595FBC16CA2BE0F0E1829719FDEC) (Size: 192512) -> Unknown

Sper sa ma puteti ajuta,si sa va ajutati si voi,sa updatati scaneru.

<b>You have to register to ba able to see this link</b>

asta e fisieru cu pricina.

Multumesc anticipat!

Frostmelody2
09-05-2018, 08:42 AM
Si mai am o problema,si cred ca i-am facut o problema si altuia. (nu prea inteleg eu cum functioneaza ID asta de la wCD)

M-am uitat la log,eu am o detectie facuta in trecut,tot falsepositive,tot opengl32.dll (Aceeasi chestie) , nu mi-a cerut-o nimeni, pe 5/2/2018 mi-am downloadat wCD si mi-am facut scan,tot vedeam pe servere WG WG WG , pura curiozitate. mie mi s-a cerut mai sus ,primu WG de cand m-am reapucat de cs.

Este in log un entry in ziua aia, 5/2/2018, e al meu. (m-am uitat in Downloads si atunci am downlodat wCD)
Numele habar nu am ca nu e al meu,Torett nu stiu ce, aveam alt client de cs 1.6 fata de asta de acum,luat de pe (******.ro,poti ascunde/sterge daca e reclama,habar n-am) si cand dau sa fac server lan imi baga un nume automat,uneori e si de la jucatori romani(il schimb eu dupa prin consola),observasem asta pentru ca ma tot injura lumea pe servere ca ma dau altcineva (desi mi-l schimbam in primele 10 sec,daca intram grabit si nu schimbam cand eram la MainMenu)

Are vreo legatura cu numele ? IDU ala? Ca nu inteleg cum se poate? Sau e de la client? Daca e de la client,cum poate sa-mi bage automat csu numele lui,si sa mi se schimbe si IDU pe al lui ( serios,asa coincidenta? imi dau singur ban :)))))))))))))))))))) )

Oricum,problema e ca la Unique ID ala,apar inca 20 de scanuri ( TOATE SUNT ALBASTRE ) ~~ Dar ii apare lui scanu meu,ceea ce nu mi se pare corect ( cautarea era facuta dupa ID celalalt ,de la din 5/2/2018,tot EBNSERIES,tot opengl32.dll. Pe mine nu ma afecteaza cu nimic,ambele scanuri (2 am dat in viata mea) sunt pt aceeasi chestie,care ma astept sa fie whitelisted.

Dar ma deranjeaza ca-i apare lui,si nu inteleg cum de? Si mie imi apare ca si cum am ID lui. (Da bine,o gramada de scanuri curate,doar ca nu-s ale mele :)))) )

Imi imaginez ca se poate cumva fura ID de o iesit asa? Ca si cum i-as fi furat eu IDul ? Poate prin registry ceva,daca se poate.

Faza e urmatoarea. La cel din 5/2/2018 (ala vechi) apare un ID,asta al lui aparent.
La asta despre care am dat postu (oricum ambele ies ROSU cu aceeasi dll false positive),imi apare altu.

Cum se poate? Sa am id lui? Nu ma intereseaza CUM,in sensul sa-mi spui cum s-o fac,ca oricum nu am de ce, dar de ce imi apare al lui ? Fara sa fi intervenit eu cu ceva. IP se vad clar ca sunt diferite,pe cand la scanurile mele 5/2/2018 si asta de ieri,sunt la fel ( am ip normal,nu-i dinamic)

Singurul lucru legat de Registry pe care l-am facut este STEAMCLEANER , daca tin minte bine pentru ca imi tot pica CS:GO sau CS 1.6 ala de pe ******,si gasisem o solutie pe google sa curat manual registri din CMD,doar ca nu imi aparea nimic,si am cautat un tool care sa faca asta. (era ceva solutie sa sterg steamapi,si inca alte fisiere,doar ca nu le gaseam,si solutia alternativa era registry.

Deci se poate diferentia cumva,intre mine si el,pe baza de ip? Sa nu-i fac probleme la om degaba,pana se rezolva cu whitelistu ( singuru scan care il are TRUE este asta de la mine,opengl32.dll CHEAT DETECTED,care nu e cheat deloc(in cazul meu)



Tipul are steam,si no-steam. Joaca pe ambele. M-am uitat mai atent,in cfguri,si erau alea care mi le amintesc ,cu violence,joystick,mai multe chestii (asa era parca de pe ******)

Se poate face ceva pentru el?

### Edit: daca ai nevoie de vreun fisier registri,sau alte lucruri,sa imi spui,ca sa verifici.

-=Christian=-
10-05-2018, 12:05 AM
Tiger, am incarcat acele fisiere intr-un CS pentru a le testa si par a fi in regula.
Nici urma de vreun wall sau orice alt cod.

Tiger
10-05-2018, 12:49 AM
Am sters toate detectiile, tuturor, cauzat de acest false-positive. De asemenea fisierele au fost validate, nu ar mai trebui sa mai apara niciun fel de problema.

Nu am prea am inteles problema a 2-a, ai scris (foarte) mult si fara legaturi. wCD nu modifica nimic CS-ului ca sa iti schimbe numele, wCD nu face modificari asupra sistemului. Legat de ID va trebui sa imi specifici exact rapoartele in cauza pentru a vedea problema.

ID-urile sunt generate in mod unic, nu ar trebui sa mai apara la nimeni acelasi ID.

Frostmelody2
10-05-2018, 01:56 AM
atunci o sa explic mai usor,dar mai mult de munca,daca cauti log, luand IP de la WG report care l-am postat, iese un report vechi de al meu. Acolo cs mi-a bagat numele acelui individ csu. Cauti apoi ID de la al doilea report,si iese exact ca si cum as fi eu respectivu.

--------------- Added after 7 minutes ---------------

defapt nu conteaza,daca sunt sterse detectiile de la acest false-positive,respectivul nu mai are probleme,ca de la mine era.(daca era,poate m-a batut pe mine programu si searchu,scuzele mele atunci)

puteti da t/c , multumesc mult pentru raspuns !