contact us rules avd support awards upload blog group gallery home


 



|LoadsSell.net - Мы продаем загрузки| |PlohihZagRusOK.net - у нас нет плохих загрузок| |installsmarket.net - качественные загрузки любых стран| |installsdealer.com - Ваши дилеры на рынке инсталлов| |ZagruzkiNah.Com - чоткие загрузы|

Старый 20.12.2009   #1
pasha7

Windows Vista
 
Аватар для pasha7

Регистрация: 16.11.2009
Сообщений: 371
Поблагодарили всего: 175
за это сообщение: 0
Отправить сообщение для pasha7 с помощью ICQ
Лампочка Нужна помощь криптования (чистки)

Вот программа поздравлялка [Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...]
В архиве сама прога и сделанный файл pass:fuckav.ru

Сама прога не определяется как вирус , а сделанная поздровлялка определяется каспером как Trojan.Win32.MadDraw.a !Ведать чтота ещё к ней прикручивает.
Саму сигнатуру нашёл , а что делать дальше незнаю cj Кто знает на что заменить или что дописать
подскажите
Крипторы не предлогать.

[BIMG]http://img121.imageshack.us/img121/8649/2012iw.png[/BIMG]

[BIMG]http://img707.imageshack.us/img707/1914/2013.png[/BIMG]
__________________
[SIGPIC][/SIGPIC]

[Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...]
pasha7 вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Старый 20.12.2009   #2
vazonez

Супер-модератор
 
Аватар для vazonez

Регистрация: 23.08.2009
Сообщений: 604
Поблагодарили всего: 111
за это сообщение: 0
Отправить сообщение для vazonez с помощью ICQ
По умолчанию

Ща сделаем) Подожди пару мин
__________________
VAZONEZ.COM
[Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...]
vazonez вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Старый 20.12.2009   #3
vazonez

Супер-модератор
 
Аватар для vazonez

Регистрация: 23.08.2009
Сообщений: 604
Поблагодарили всего: 111
за это сообщение: 0
Отправить сообщение для vazonez с помощью ICQ
По умолчанию

а что за второй файл в архиве на 300 кб?
__________________
VAZONEZ.COM
[Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...]
vazonez вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Старый 20.12.2009   #4
pasha7
автор данной темы

Windows Vista
 
Аватар для pasha7

Регистрация: 16.11.2009
Сообщений: 371
Поблагодарили всего: 175
за это сообщение: 0
Отправить сообщение для pasha7 с помощью ICQ
По умолчанию

Первый сам билдер который 300 килобайт он делает поздровлялку он не палится,
а второй сделанная рожица, он палитца
__________________
[SIGPIC][/SIGPIC]

[Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...]

Последний раз редактировалось pasha7; 20.12.2009 в 14:22.
pasha7 вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Старый 20.12.2009   #5
vazonez

Супер-модератор
 
Аватар для vazonez

Регистрация: 23.08.2009
Сообщений: 604
Поблагодарили всего: 111
за это сообщение: 0
Отправить сообщение для vazonez с помощью ICQ
По умолчанию

Дык он (второй файл) маленький - а на твоем скрине сигна находится аж на 0х46969. Файл, в котором ты искал сигну, весит как минимум 300кб
__________________
VAZONEZ.COM
[Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...]
vazonez вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Старый 21.12.2009   #6
pasha7
автор данной темы

Windows Vista
 
Аватар для pasha7

Регистрация: 16.11.2009
Сообщений: 371
Поблагодарили всего: 175
за это сообщение: 0
Отправить сообщение для pasha7 с помощью ICQ
По умолчанию

Цитата:
Сообщение от vazonez Посмотреть сообщение
Файл, в котором ты искал сигну, весит как минимум 300кб
vazonez я тебя что нае....ю чтоли !Файл в котором я искал сигну весит 54 кб
Блин эта прога к хакерским вообше не имеет некокого отношения ! Базар развели какойта.Можеш и первый и второй смело запускать и всё сам поймеш.Если есть подозрение запускай на виртуалке.
__________________
[SIGPIC][/SIGPIC]

[Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...]
pasha7 вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Старый 04.01.2010   #7
pasha7
автор данной темы

Windows Vista
 
Аватар для pasha7

Регистрация: 16.11.2009
Сообщений: 371
Поблагодарили всего: 175
за это сообщение: 0
Отправить сообщение для pasha7 с помощью ICQ
По умолчанию

проблему решил vazonez здесь [Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...]
__________________
[SIGPIC][/SIGPIC]

[Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...]
pasha7 вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Старый 05.01.2010   #8
chester

Windows v.2.03

Регистрация: 07.11.2009
Сообщений: 24
Поблагодарили всего: 9
за это сообщение: 0
По умолчанию

Народ помогите пожалуйста! Сделал трояна с помощью Turkojan 4.0 сделал все правильно закриптовал проверил на своем компе все работает как часы мой комп появляется в клиенте а когда кидаю этот файл другим людям то почему то не появляются ни фига они в клиенте! трояна они запускали 100% я его с фоткой склеивал! может криптор не совсем хороший попался? кидал не одному человеку а четырем и результата ни какого=(( может кто нибудь мне расскажет и научит как все правильно делать или закриптует мне по нормальному что бы работало все? (565-233-восемьсот)
chester вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Старый 05.01.2010   #9
brutik

Заблокирован

Регистрация: 10.08.2009
Сообщений: 32
Поблагодарили всего: 30
за это сообщение: 0
По умолчанию

Цитата:
Сообщение от chester Посмотреть сообщение
Народ помогите пожалуйста! Сделал трояна с помощью Turkojan 4.0 сделал все правильно закриптовал проверил на своем компе все работает как часы мой комп появляется в клиенте а когда кидаю этот файл другим людям то почему то не появляются ни фига они в клиенте! трояна они запускали 100% я его с фоткой склеивал! может криптор не совсем хороший попался? кидал не одному человеку а четырем и результата ни какого=(( может кто нибудь мне расскажет и научит как все правильно делать или закриптует мне по нормальному что бы работало все? (565-233-восемьсот)
В сервере Turkojan есть dll - ки а они не криптуются вот при запуске они вылетают с файла и AV их ловит а без них он не работает. Возьми другой бекдор где в сервере нет dll файлов.
brutik вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Старый 05.01.2010   #10
vazonez

Супер-модератор
 
Аватар для vazonez

Регистрация: 23.08.2009
Сообщений: 604
Поблагодарили всего: 111
за это сообщение: 0
Отправить сообщение для vazonez с помощью ICQ
По умолчанию

Как вариант - вытащить длл, криптануть и всунуть обратно))
__________________
VAZONEZ.COM
[Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...]
vazonez вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Старый 05.01.2010   #11
brutik

Заблокирован

Регистрация: 10.08.2009
Сообщений: 32
Поблагодарили всего: 30
за это сообщение: 0
По умолчанию

Я штото про ето слышал, а у тебя нет видео как ето зделать мне просто интересно. Но всёже лучше использовать где сервер без dll , если сервер попадёт в AV лабораторию то спалятся и dll и опять нада всё вытаскивать и криптовать.
brutik вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Старый 05.01.2010   #12
vazonez

Супер-модератор
 
Аватар для vazonez

Регистрация: 23.08.2009
Сообщений: 604
Поблагодарили всего: 111
за это сообщение: 0
Отправить сообщение для vazonez с помощью ICQ
По умолчанию

Цитата:
лучше использовать где сервер без dll
Ага)
__________________
VAZONEZ.COM
[Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...]
vazonez вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Старый 06.01.2010   #13
BAHEK

Windows v.2.03

Регистрация: 30.09.2009
Сообщений: 29
Поблагодарили всего: 1
за это сообщение: 0
По умолчанию

Цитата:
Как вариант - вытащить длл, криптануть и всунуть обратно))
Было бы интересно глянуть на такое, буду очень благодарен, если покажеш хоть как такое можно правернуть)
BAHEK вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Старый 08.01.2010   #14
chester

Windows v.2.03

Регистрация: 07.11.2009
Сообщений: 24
Поблагодарили всего: 9
за это сообщение: 0
По умолчанию

люди подскажите какой бэкдор лучше использовать и желательно инструкцию к нему! или вообще может кто научит меня всем этим делам а то я ламер=((

Последний раз редактировалось chester; 08.01.2010 в 02:14.
chester вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Старый 14.01.2010   #15
chester

Windows v.2.03

Регистрация: 07.11.2009
Сообщений: 24
Поблагодарили всего: 9
за это сообщение: 0
По умолчанию

че ни кто не знает что ли?
chester вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Ответ

Нижняя навигация
Вернуться   Fuck Anti Virus > Общение > Комната ожидания


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

(Подробнее Тему прочитали: 6
An0nim, asdhikltjyud, Dim_On, gamadri, micpotop, NrO
Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск
Опции просмотра
Комбинированный вид Комбинированный вид

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 06:30.


Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2010, Jelsoft Enterprises Ltd. Перевод: zCarot