Active anticheat aion ошибка

Обновлено: 04.07.2024

Проблема с запуском пк
Запускаю ПК. Слышу звук, что пк запустился. На мониторе в низком расширении появляется логотип.

Проблема с запуском
Всем привет! sos При запуске пишет Keyboard Error. потом error no boot disk has been detected or.

Проблема с запуском
Добрый день, столкнулся с проблемой, компьютер долго стоял без дела (он не мой), хотели включить.

Проблема с запуском
компьютер новый, ему недели 2 где то начал очень часто зависать при перезагрузке выдает разные.

Проблема с запуском Пк
Немного предыстории: был у меня пк, 970a g46, fx 8350, 8gb 1866, r7 370 4gb asus strix. Принёс мне.

Проблема с запуском
Всем привет мб кто сталкивался с такой проблемой и сможет подсказать решение . Новый ПК собирали из.

Проблема с запуском 2-х ОС.
У меня на компе стояла 7-ка. Мне нужно было поставить дополнительно ХР. Я выделил новый раздел.


Проблема с запуском ПК
Здравствуйте! Проблема с материнской платой! Все было ок, потом стала стартовать через раз и.

Проблема с запуском
Доброго дня.Есть старый комп на кор дуо е 8200 и мать MSI G31TM-P21с интегрированым видео,2 планки.

mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(

3. Выполнено! Теперь ваш процесс игры виден в Диспетчере задач и с ним можно работать.

Не работаю кликеры? Действия аналогичны, только переходим во вкладку " System Service Descriptor Table " и жмем Ctrl + A (все выделяеться) далее правой кнопкой мыши по любой функции и "Restore All" мы разблокировали все WinAPI функции, в том числе и обработчик нажатия мыши.

P.S. на счет L2PH, у меня не запускается. Проблему так и не выяснил. Буду рад услышать ваши предложения.

aga-aga (26.12.2012), Aioner (01.04.2013), f.R.e.S.h (18.12.2012), flash02142010 (05.01.2013), hackdragon (06.05.2013), ioann (01.01.2013), RemoteAccess (11.12.2012)

-Emp- определенно авторитетная личность
-Emp- определенно авторитетная личность
-Emp- определенно авторитетная личность
-Emp- определенно авторитетная личность
-Emp- определенно авторитетная личность
-Emp- определенно авторитетная личность
-Emp- определенно авторитетная личность
-Emp- определенно авторитетная личность
-Emp- определенно авторитетная личность

Hippeys никому не известный тип

это только для XP 32 бита, на висте и выше это все бесполезно

Добавлено через 2 минуты
насчет l2ph, это тоже не поможет, потому что там шифрование сделано, пакетники вообще нельзя использовать

mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(

Медаль Благодарности
Медаль за активность на Форуме
Звезда ордена За заслуги перед Форумом Zhyk.Ru
Знак ордена За заслуги перед Форумом Zhyk.Ru

На 32х любой идет, у меня семерка стоит. Для 64х можно попробовать GMER

Hippeys никому не известный тип

mars2107, это может работать только на хр 32 бита, потому что на висте и выше античит не хукает системные вызовы, и кернел детектив там невозможно использовать

-Emp- определенно авторитетная личность
-Emp- определенно авторитетная личность
-Emp- определенно авторитетная личность
-Emp- определенно авторитетная личность
-Emp- определенно авторитетная личность
-Emp- определенно авторитетная личность
-Emp- определенно авторитетная личность
-Emp- определенно авторитетная личность
-Emp- определенно авторитетная личность

Lyau никому не известный тип

mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(

Медаль Благодарности
Медаль за активность на Форуме
Звезда ордена За заслуги перед Форумом Zhyk.Ru
Знак ордена За заслуги перед Форумом Zhyk.Ru

Lyau никому не известный тип

Нашёл чем то похожую программу для х64. PowerTool файл немного по другому называется active64.sys Но пока не разобрался чем это может помочь. может кто додумается)

Hippeys никому не известный тип

а я о чем говорю, это тема никакой не обход. Античит на 32 битных системах скрывает процесс просто как вдобавок, открыть процесс из-под хайда это не обход, потому что защита в ядре работает и с юзермода ее нельзя отключить

mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(

Медаль Благодарности
Медаль за активность на Форуме
Звезда ордена За заслуги перед Форумом Zhyk.Ru
Знак ордена За заслуги перед Форумом Zhyk.Ru

AA создает папку с файлами по пути C:\TEMP\active_temp

в ней два файла

active.sys удаляется
client_module.dll занят игрой, при попытке выгрузить синий экран вылетает.

как то тут может завязано все, ведь люди обходят.

captcher на правильном пути

А это уже не работает?

Если кому интересно инфа про АА (возможно здесь не все верно): подгружается драйвер, из него вызывается 8 функций (IoDeviceControl). Драйвер скрывает процесс клиента, проверяет целостность некоторых файлов. Так же частично в драйвере генерируется ключ для обмена с сервером, который служит для авторизации (функции GenerateA, GenerateServerKey, GenerateAdditionalKey в юзермодной части). Еще из юзермодной части проверяются таблицы tcp-соединений - насколько я понимаю здесь АА пытается палить тулзы анализирующие и модифицирующие траффик.

mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(

Медаль Благодарности
Медаль за активность на Форуме
Звезда ордена За заслуги перед Форумом Zhyk.Ru
Знак ордена За заслуги перед Форумом Zhyk.Ru

Подскажите снифферы которые отлавливают в отдельных приложения трафик, может там можно отловить будет этот ключ на сервер?

captcher на правильном пути

1) серверный AA формирует ключ и пересылает клиенту АА. Этот ключ каждый раз новый.
2) клиент АА на основе этого ключа формирует ответный ключ и отправляет серверу.
3) Если ответный ключ клиента верный (+ все остальные проверки), то АА закпускает клиент аиона.

mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(

3. Выполнено! Теперь ваш процесс игры виден в Диспетчере задач и с ним можно работать.

Не работаю кликеры? Действия аналогичны, только переходим во вкладку " System Service Descriptor Table " и жмем Ctrl + A (все выделяеться) далее правой кнопкой мыши по любой функции и "Restore All" мы разблокировали все WinAPI функции, в том числе и обработчик нажатия мыши.

P.S. на счет L2PH, у меня не запускается. Проблему так и не выяснил. Буду рад услышать ваши предложения.

aga-aga (26.12.2012), Aioner (01.04.2013), f.R.e.S.h (18.12.2012), flash02142010 (05.01.2013), hackdragon (06.05.2013), ioann (01.01.2013), RemoteAccess (11.12.2012)

-Emp- определенно авторитетная личность
-Emp- определенно авторитетная личность
-Emp- определенно авторитетная личность
-Emp- определенно авторитетная личность
-Emp- определенно авторитетная личность
-Emp- определенно авторитетная личность
-Emp- определенно авторитетная личность
-Emp- определенно авторитетная личность
-Emp- определенно авторитетная личность

Hippeys никому не известный тип

это только для XP 32 бита, на висте и выше это все бесполезно

Добавлено через 2 минуты
насчет l2ph, это тоже не поможет, потому что там шифрование сделано, пакетники вообще нельзя использовать

mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(

Медаль Благодарности
Медаль за активность на Форуме
Звезда ордена За заслуги перед Форумом Zhyk.Ru
Знак ордена За заслуги перед Форумом Zhyk.Ru

На 32х любой идет, у меня семерка стоит. Для 64х можно попробовать GMER

Hippeys никому не известный тип

mars2107, это может работать только на хр 32 бита, потому что на висте и выше античит не хукает системные вызовы, и кернел детектив там невозможно использовать

-Emp- определенно авторитетная личность
-Emp- определенно авторитетная личность
-Emp- определенно авторитетная личность
-Emp- определенно авторитетная личность
-Emp- определенно авторитетная личность
-Emp- определенно авторитетная личность
-Emp- определенно авторитетная личность
-Emp- определенно авторитетная личность
-Emp- определенно авторитетная личность

Lyau никому не известный тип

mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(

Медаль Благодарности
Медаль за активность на Форуме
Звезда ордена За заслуги перед Форумом Zhyk.Ru
Знак ордена За заслуги перед Форумом Zhyk.Ru

Lyau никому не известный тип

Нашёл чем то похожую программу для х64. PowerTool файл немного по другому называется active64.sys Но пока не разобрался чем это может помочь. может кто додумается)

Hippeys никому не известный тип

а я о чем говорю, это тема никакой не обход. Античит на 32 битных системах скрывает процесс просто как вдобавок, открыть процесс из-под хайда это не обход, потому что защита в ядре работает и с юзермода ее нельзя отключить

mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(

Медаль Благодарности
Медаль за активность на Форуме
Звезда ордена За заслуги перед Форумом Zhyk.Ru
Знак ордена За заслуги перед Форумом Zhyk.Ru

AA создает папку с файлами по пути C:\TEMP\active_temp

в ней два файла

active.sys удаляется
client_module.dll занят игрой, при попытке выгрузить синий экран вылетает.

как то тут может завязано все, ведь люди обходят.

captcher на правильном пути

А это уже не работает?

Если кому интересно инфа про АА (возможно здесь не все верно): подгружается драйвер, из него вызывается 8 функций (IoDeviceControl). Драйвер скрывает процесс клиента, проверяет целостность некоторых файлов. Так же частично в драйвере генерируется ключ для обмена с сервером, который служит для авторизации (функции GenerateA, GenerateServerKey, GenerateAdditionalKey в юзермодной части). Еще из юзермодной части проверяются таблицы tcp-соединений - насколько я понимаю здесь АА пытается палить тулзы анализирующие и модифицирующие траффик.

mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(

Медаль Благодарности
Медаль за активность на Форуме
Звезда ордена За заслуги перед Форумом Zhyk.Ru
Знак ордена За заслуги перед Форумом Zhyk.Ru

Подскажите снифферы которые отлавливают в отдельных приложения трафик, может там можно отловить будет этот ключ на сервер?

captcher на правильном пути

1) серверный AA формирует ключ и пересылает клиенту АА. Этот ключ каждый раз новый.
2) клиент АА на основе этого ключа формирует ответный ключ и отправляет серверу.
3) Если ответный ключ клиента верный (+ все остальные проверки), то АА закпускает клиент аиона.

mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(

3. Выполнено! Теперь ваш процесс игры виден в Диспетчере задач и с ним можно работать.

Не работаю кликеры? Действия аналогичны, только переходим во вкладку " System Service Descriptor Table " и жмем Ctrl + A (все выделяеться) далее правой кнопкой мыши по любой функции и "Restore All" мы разблокировали все WinAPI функции, в том числе и обработчик нажатия мыши.

P.S. на счет L2PH, у меня не запускается. Проблему так и не выяснил. Буду рад услышать ваши предложения.

aga-aga (26.12.2012), Aioner (01.04.2013), f.R.e.S.h (18.12.2012), flash02142010 (05.01.2013), hackdragon (06.05.2013), ioann (01.01.2013), RemoteAccess (11.12.2012)

-Emp- определенно авторитетная личность
-Emp- определенно авторитетная личность
-Emp- определенно авторитетная личность
-Emp- определенно авторитетная личность
-Emp- определенно авторитетная личность
-Emp- определенно авторитетная личность
-Emp- определенно авторитетная личность
-Emp- определенно авторитетная личность
-Emp- определенно авторитетная личность

Hippeys никому не известный тип

это только для XP 32 бита, на висте и выше это все бесполезно

Добавлено через 2 минуты
насчет l2ph, это тоже не поможет, потому что там шифрование сделано, пакетники вообще нельзя использовать

mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(

Медаль Благодарности
Медаль за активность на Форуме
Звезда ордена За заслуги перед Форумом Zhyk.Ru
Знак ордена За заслуги перед Форумом Zhyk.Ru

На 32х любой идет, у меня семерка стоит. Для 64х можно попробовать GMER

Hippeys никому не известный тип

mars2107, это может работать только на хр 32 бита, потому что на висте и выше античит не хукает системные вызовы, и кернел детектив там невозможно использовать

-Emp- определенно авторитетная личность
-Emp- определенно авторитетная личность
-Emp- определенно авторитетная личность
-Emp- определенно авторитетная личность
-Emp- определенно авторитетная личность
-Emp- определенно авторитетная личность
-Emp- определенно авторитетная личность
-Emp- определенно авторитетная личность
-Emp- определенно авторитетная личность

Lyau никому не известный тип

mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(

Медаль Благодарности
Медаль за активность на Форуме
Звезда ордена За заслуги перед Форумом Zhyk.Ru
Знак ордена За заслуги перед Форумом Zhyk.Ru

Lyau никому не известный тип

Нашёл чем то похожую программу для х64. PowerTool файл немного по другому называется active64.sys Но пока не разобрался чем это может помочь. может кто додумается)

Hippeys никому не известный тип

а я о чем говорю, это тема никакой не обход. Античит на 32 битных системах скрывает процесс просто как вдобавок, открыть процесс из-под хайда это не обход, потому что защита в ядре работает и с юзермода ее нельзя отключить

mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(

Медаль Благодарности
Медаль за активность на Форуме
Звезда ордена За заслуги перед Форумом Zhyk.Ru
Знак ордена За заслуги перед Форумом Zhyk.Ru

AA создает папку с файлами по пути C:\TEMP\active_temp

в ней два файла

active.sys удаляется
client_module.dll занят игрой, при попытке выгрузить синий экран вылетает.

как то тут может завязано все, ведь люди обходят.

captcher на правильном пути

А это уже не работает?

Если кому интересно инфа про АА (возможно здесь не все верно): подгружается драйвер, из него вызывается 8 функций (IoDeviceControl). Драйвер скрывает процесс клиента, проверяет целостность некоторых файлов. Так же частично в драйвере генерируется ключ для обмена с сервером, который служит для авторизации (функции GenerateA, GenerateServerKey, GenerateAdditionalKey в юзермодной части). Еще из юзермодной части проверяются таблицы tcp-соединений - насколько я понимаю здесь АА пытается палить тулзы анализирующие и модифицирующие траффик.

mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(
mars2107 сломал счётчик популярности :(

Медаль Благодарности
Медаль за активность на Форуме
Звезда ордена За заслуги перед Форумом Zhyk.Ru
Знак ордена За заслуги перед Форумом Zhyk.Ru

Подскажите снифферы которые отлавливают в отдельных приложения трафик, может там можно отловить будет этот ключ на сервер?

captcher на правильном пути

1) серверный AA формирует ключ и пересылает клиенту АА. Этот ключ каждый раз новый.
2) клиент АА на основе этого ключа формирует ответный ключ и отправляет серверу.
3) Если ответный ключ клиента верный (+ все остальные проверки), то АА закпускает клиент аиона.

Читайте также: