А с компом жертвы описанный выше троян ничего плохого сделать не может кроме как функции,для которых он запускался?
ТРОЯНЫ пользование уже готовыми...
Сообщений 41 страница 60 из 68
Поделиться432008-03-11 22:32:37
вырусы которые вы нашли в интернете но незнаете как ими пользоватся...
Занимаюсь вирусологией уже около трёх лет,но до сих пор не могу понять,как работает вирус (не троян) Virus.Win32.Eggroll.a.Описаний нет.Не прописывается в реестре,нет созданных/измененных файлов,нет ваще ничего.Заражает РЕ файлы все поголовно..Но откуда-то он берется же...Подозреваю приписку к стандартным системным процессам.Мож кто чё знает?Если что,эксперементаторам могу сам вирь скинуть.Заранее благодарен за ответы и предположения,если таковые будут.
Поделиться442008-03-11 22:37:29
Вернусь к основой теме - "ТРОЯНЫ пользование уже готовыми..." - эт лажа,парни.Конструкторы,билдеры и т.д.,выкладываемые в паблик,большей частью паляться антивирями,что погано,но действуют отлично,если есть хороший криптор.А хороший криптор,как известно это либо написанный собсьвенными ручками,либо купленый за n сумму)Хотя и в паблике бывают 2-3 дневные крипторы.Хотя,мона и самому трой написать)Эт ваще самый оптимальный вариант)
Поделиться452008-03-11 22:41:18
Сань абсолютно с тобой прав.
Кста у меня на компе есть исходники пинча (1.0) так что кому надо пишите в личку и стукайте в аську ))
Даеш Pinch terminal-s52 edition Private )
Поделиться462008-03-15 12:18:40
Хотя,мона и самому трой написать)Эт ваще самый оптимальный вариант)
))) Согласен. Только форум как называется? "Трояны - пользование уже готовыми". А для того чтобы начать писать вирусняк надо сначала изучить (очень хорошо изучить) язык на котором ты будеш его писать. Я где-то два месяца юзю Delphi и буду еще юзить очень долго чтобы написать свой первый троян. Но зато согласен - это будет мой.
Поделиться472008-03-15 14:19:51
Свой первый мона и на хтмлке написать)Особо мозгов там не надо)))А Делфи - дааа.Требует времени и терпения)))Не забудь свой первый трой продемонстрировать,когда наклепаешь))
Поделиться482008-03-17 01:04:54
Ок))))
Поделиться492008-03-18 01:29:08
Саня
Здесь на форуме обучение, и использование готовыми, это какраз обучение, ведь если те дать нормальный трой, тыж его даже загнать толком не сможешь кому то, а так здесь база с примерами как и что делать, если ты сможешь этому научится то, то найти нормальный трой и его впарить это уже не проблема для тебя будет, здесь этому и учат, а если ты чёт умеешь то научи других, а не смотри на всех с высока...
Поделиться502008-03-18 17:36:51
не смотри на всех с высока...
заблуждаешься.И не смотрю.Просто сужу по-собственному опыту.Но коль уж ты решил,что я на всех плюю с высокой колокольни,выскажусь за себя,касательно данной темы и твоего высказывания...Ежели я начинал,то явно не с готовых троев,я их никому не впаривал,я разбирал по-частям то,что пытались пропихнуть мне,пытаясь вникнуть в ассемблер,JS,VBS и другие языки.Не надо меня тыкать в то,что я умею и в то,что не умею.Я тут не гну понты.Я лишь делюсь опытом.Если прочитаешь внимательней мои сообщения, то увидишь - я лишь отписал собственное мнение,а не фразу типа"вы все никто,а я крутой"..Я точно так же как и ты посоветую любому новичку то, в чём смогу помочь.А сюда я пришел не выделиться,ибо я далеко не самый умный.Спасибо за критику,только в следующий раз я жду претензий по-существу.
Поделиться512008-03-22 14:00:28
Антивирь при запуске трояна ругается что обнаружен троян. После FreeCryptora пишет что потенциально опасное ПО пытается прописаться туда-то и туда-то. Вопрос: если криптонуть нормальным криптором (не паблик) такой ерунды не будет?
Поделиться522008-03-22 17:01:41
можна и паблик криптором )) только надо знать как криптовать ))
Во всяком случае антивирь должен молчать при приват крипторе
Поделиться532008-03-23 20:41:56
антивирь должен молчать при приват крипторе
Нифига,оч часто 7-ой Каспер орёт на любые процессы,пытающиеся к ядру достучатся,будь то драйвера,либо игры,что основательно раздражает.Следовательно,монитор реестра,опять же спалит любой закриптованный чем-бы то ни было вирь,трой и т.д.,при попытке дописи или изменения реестра.Соотвественно,не будучи юзер полным лохом,спалит и "невидимку" и в системе и в рее.
К чему я вёл.Даже,будет ваша зараза сныкана как угодно,даж приват криптором,найти её всегда возможно,если следить за системой.
Поделиться542008-04-15 19:28:51
Следовательно,монитор реестра,опять же спалит любой закриптованный чем-бы то ни было вирь,трой и т.д.,при попытке дописи или изменения реестра
Так что - проактивку нет способов обмануть?
Поделиться552008-04-18 10:40:31
Так что - проактивку нет способов обмануть?
Обмануть можно всё и всех. Есть такая вещь как убийство антивируса. Просто тупо на время глушится антивирь, а в процессе его отключки трой прописывается куда нужно и соответственно заставляет антивирь работать "под себя". Кстати, где-то я видел kaspkiller и его альтернативы под остальные антивирусы. Возможно, если сджойнить его с троем + крипт - замысел твой удастся. Соответственно, чтоб антивирус не палил попытки обращения к ядру, первым процессом должен йдти убийца каспера (т.к. ядро ему нахрен не нужно и антивирь не орёт), а затем уже трой. Пробуй.
Поделиться562008-04-23 17:55:25
блин...у всех стоит антивирь..и я никак через прорат немогу залесть...там говорили что прората версии 2.0 ваще антивири неловят....
Поделиться572008-04-23 17:55:52
кто нить знает где его скачать?
Поделиться582008-04-23 21:34:53
Занимаюсь вирусологией уже около трёх лет,но до сих пор не могу понять,как работает вирус (не троян) Virus.Win32.Eggroll.a.Описаний нет.Не прописывается в реестре,нет созданных/измененных файлов,нет ваще ничего.Заражает РЕ файлы все поголовно..Но откуда-то он берется же...Подозреваю приписку к стандартным системным процессам.Мож кто чё знает?
Как вирусолог - вирусологу :
С этим вирусом я не сталкивался, но на мой взгляд все просто. Вот например представь себе флешку, на ней .bat (Хоть это просто командный файл, а не вирус - для примера сойдет), который удаляет .lnk файлы. Мы втыкаем флешку и происходит действие (нам даже не важно какое) - и нет абсолютно никокого смысла прописываться в реестр или сохранять себя на жестком диске.
Вполне предположу, что возможен вариант с "левым" обновлением для системы. Ведь сколько людей скачивает еще не вышедшие service-pack' и для Windows. А туда не только можно что-нибудь и покруче натворить, чем приписка к стандартным процессам... :flag:
Если нет созданных/измененных файлов, то как ты вышлешь сам вирус ?
Поделиться592008-04-24 09:56:43
представь себе флешку, на ней .bat
Эти варианты не прокатывают, ибо сам я далеко не вчера родился. Автораны и бат файлы хрен у меня пройдут. Систему я не обновляю, ибо сам латаю все дыры.
возможен вариант с "левым" обновлением для системы. Ведь сколько людей скачивает еще не вышедшие service-pack' и для Windows
- совсем за пацана держишь?
Тот вирь запустил я сам с целью изучения оного. Далее по тому же топу. Нифига следов его не нахожу. Зараза есть. Заражает. Найти не могу откуда. Могу скинуть, мож сам попробуешь?
Поделиться602008-04-24 17:18:36
- совсем за пацана держишь?
Я в принципе не тебя имел ввиду... И .bat я лишь в пример приводил. (И остальное тоже)
Не прописывается в реестре,нет созданных/измененных файлов,нет ваще ничего.
Опять же - зачем это вирусу. Как только ты его запустил, так он и заразил файлы. Видимо это недоделанный вирус "без яиц", т.е. без функций размножения. Именно по этому он себя никуда не копирует и не прописывается в реестре. Чтобы вирус работал это не нужно (по крайнер мере не всегда )
Есть еще один вариант...
P.S. Попробуй сам написать несколько вирусов. Если конечно ты этим уже не занимался...
Похожие темы
что есть троян? | Вопрос >>> ответ!!! | 2008-05-31 |
тупость юзеров читать всем. | Трепимся про что угодно... | 2008-11-19 |