PDA

View Full Version : FALSE POSITIVE FALSE - POSITIVE - Wallhack



Petru-R1
29-05-2021, 01:36 PM
RAPORT: <b>You have to register to ba able to see this link</b>
ANTIVIRUS: Windows Defender ( standard inclus in Windows )
DESCRIERE ADITIONALA: Dupa ce am intrat pe CS , am jucat ceva timp doar pe 2 SERVERE de CS ,
1- 89.40.233.125:27015 , ulterior 2- 89.40.233.191:27015 . Cel mai straniu , mi se cere wg pe al 2-lea server, si dupa ceva minute buna de asteptare ( 4-8 ) , vad si eu rezultatul cu WallHack ( rosu , la propriu ) , evident mi sa oferit ban , eu deja ne intelegand situatia , am zis sa intru pe forum . Am gasit deja aici informatia gen ca nu trebuia sa ies dp cs, dar dupa cum scria in 1 punct , am incercat sa reproduc situatia, lafel am deschis CS , intrat pe 1 srv, si am facut scan , dar deja iese Curat , am reincercat si lafel !?
Ce mi sa parut straniu este faptul cind intram pe al 2-lea server, imi arunca CS in fundal si se deschidea Desktop ...
Module pe care imi ofera detectie wallhack fiind:
libglwin32_plugin.dll (MD5: 7CF212454A06595F6165CDE3EFFCAFD3) (Size: 466136) -> Wallhack
libgl_plugin.dll (MD5: 1FAC350CE501D6432B41A2F46A91DCA1) (Size: 282328) -> Wallhack
libwgl_plugin.dll (MD5: 5D6F2087026095FC8E0A6FE0863D1978) (Size: 280792) -> Wallhack
Desi inainte de a intra prima data in joc , lafel drept si anterior nu am pornit nici un program sau ceva de genul !
LINK DUMP MEMORIE CS: <b>You have to register to ba able to see this link</b>

Sunt Deschis pentru propuneri daca se poate de rezolvat aceasta problema , Multumesc Anticipat - Petru .

--------------- Added after 33 minutes ---------------

UPDATE# Am crezut ca o fi de la server deoarece imi baga cs-ul in bara , am descarcat alt CS si am intrat cu VPN pe acel server, dar nu am primit acelasi rezultat la SCAN , desi acum a fost gasit * Russian Cheat * la modul
CS-ul nu l-am inchis, acum incarc DUMP al 2-lea daca ajuta la Ceva !
LINK DUMP MEMORIE CS #2 : <b>You have to register to ba able to see this link</b>
Parola Dump aceiasi , ca si la primul DUMP

Tiger
29-05-2021, 03:02 PM
False-positive cauzat de o rutina generica de identificare a fisierelor wallhack. Detectiile ti-au fost sterse.

LE: Daca doresti verificarea "Russian.dll", te rog sa-l uploadezi aici.

LE2: Ce ai incercat sa faci de aveai modulele de la VLC incarcate in CS? Ai dorit sa inregistrezi video/stream?

Petru-R1
29-05-2021, 03:12 PM
1: Russian DLL - <b>You have to register to ba able to see this link</b> ( Doar ca CS-ul dat l-am descarcat doar pentru a verifica serverul daca era problema de la acel srv, in rest nu voi mai utiliza aceasta versiune de CS )
2: Cu ceva timp in urma am incercat cu mai multe programe sa inregistrez secvente mici de shot-uri interesante, dar am lasat ideea, si mi'a ramas VLC media player ca player video de baza, ii pot face ceva ca sa nu il mai arate drept incarcat in CS ?
3: E posibil de sters sau de scos detectia cu Rosu pe Russian ? , dll L-am incarcat , dar cum am mentionat nu voi utiliza acest CS pe viitor, deoarece voi fi pe Steam CS 1.6
Mersi mult !

Tiger
30-05-2021, 11:28 PM
1), 3) Modulul respectiv este dubios prin faptul ca importa functii din OpenGL32, specifice cheat-urilor, dar nu am observat niciun comportament de tip cheat. L-am scos din blacklist, dar nu l-am validat. Ti-am sters detectia, fiind doar gasit in CS.
2) Din pacate nu stiu. Am intrebat asta doar pentru ca am vazut la mai multi modulele de VLC incarcate in CS si nu stiam exact daca din cauza inregistrarii unui video sunt incarcate.

Petru-R1
31-05-2021, 06:02 PM
Tiger, mersi mult de ajutorul acordat , cred ca subiectul poate fi clasificat ca Rezolvat .
Daca e posibil de mai rezolvat o problema cu inca un scan lafel in acest subiect e bine daca nu , fac o cerere in categoria care ii corespunde.
Referitor la : <b>You have to register to ba able to see this link</b> ( music.cfg ) , doar clarific este vorba de alias-uri care incarca muzica din command menu , l-am implementat atunci in steam pentru a continua sa ascult muzica ( trecand de la Valve la Steam ) .
Dupa primul scan cu Rosu , l-am sters si nu il mai utilizez , daca este posibil de trecut la white-list, fara validare lafel ar fi foarte bine:
Fisierele sunt aici: Command Menu (<b>You have to register to ba able to see this link</b>) + music.cfg (<b>You have to register to ba able to see this link</b>)
Ulterior cum am spus , subiectul cu False-Positive a fost clarificat , Multumesc de Ajutorul si Efortul depus !.

Tiger
31-05-2021, 10:17 PM
CFG whitelistat, iar detectia a fost stearsa.