дня три четыре назад не спалился антивирусом вчера попробовал уже па литься касперским)
Пример простого bat вируса,ворующего файлы с паролями.
Сообщений 31 страница 60 из 187
Поделиться322011-08-20 07:51:57
Almaz88 что палится?
В смысле на каком моменте начинает реагировать?
Возможно будет реагировать на blat при запуске,его реально заменить,или же переписать на отсылку через встроенный ftp.
Поделиться332011-08-20 19:22:39
когда запустишь секунды через 3-4 касперский кричит потенциально опасное ПО
еще хотел спросить тут есть на сайте батники которые винду вешают?
Поделиться342011-08-20 20:52:43
Возможно будет реагировать на blat при запуске,его реально заменить
а как заменить?
Поделиться352011-08-21 06:52:14
Almaz88 замени на sendmail
Поделиться362011-08-22 15:18:23
Вот программа которая открывает архив сообщения маил агента ссылка удалена
_______________________________________
Комментарий Администрации:
В следующий раз лучше кидай ссылку на офф сайт продукта,в край на тему где он опубликован.
Поделиться372011-08-23 02:43:06
Возможно будет реагировать на blat при запуске,его реально заменить
Almaz88 замени на sendmail
а как заменить там же все по другому совсем уже не так как с блатом
Поделиться382011-08-23 10:01:20
Almaz88 да практически тоже самое,мля точно не помню,ну запусти сам sendmail да глянь там полный хелп по командам вроде.
Поделиться392011-08-24 14:48:28
Здравствуйте, а как сделать батник который распространится по локалке и начнет "воровать" документы и отсылать на мыло? Ещё желательно чтобы он заменял ярлык "мой компьютер" так, чтобы user кликая по ярлыку запускал ещё и батник (я лечил от примерно такого комп у друга).
Заранее
Поделиться402011-08-24 14:57:38
bagz батинок?)
хз честно говоря,надо подумать,но на бате такое написать даже не знаю возможно ли?)).
Если лечил примерно от такого чей то комп и есть этот батинок,пусть даже в exe скинь его,заценим чудо в бате))
Поделиться412011-08-24 15:07:08
MOssWar вряд ли оно будет в бате)) хотя хз все возможно))
Поделиться422011-08-24 15:23:19
Lyubitel в бате возможно чтоб гулял?)
Не ну в принципе можно сделать на проверку наличие определённой директори,ну вот чтоб он обнаруживал локалку,хз.
Надо подумать))
Так всё выполнимо,ну вот как реализовать обнаружение локалки?)
Хотя,надо всё подумать над этим и то тут батинок должен двигаться от имени админа,на XP может и возможно подобное накалякать ну вот на 7 как такое реализовать понятия не имею.
Хотя копирование,отсылка,(с ярлыками хз как то и не задумывался) возможна,вот только обнаружение подключения локалки хз как реализовать((
Поделиться432011-08-24 16:10:21
Да нужно подумать вот обнаружение флехи на автоит не так уж трудно было согласись)) но вот чтоб батинок сам себя копировал это возможно??? да и на win 7 согласень)) помнишь я еще хотел такое на автоите написать так и не взялся))) мля но получится охренительный вирус если еще флеху припаять))) вирус будет размножатся со скоростью геометрической прогрессии)))))
Поделиться442011-08-24 16:28:36
Lyubitel да хз чего в нём охринительного честно говоря))
Честно говоря нету особого желание чет там выдумывать с этим батом,так то в принципе теоритечески уже продумал как писать,осталось только написать да протестить,ну вот с обнаружением всё же опять в загвоздке,ну хз как её продумать,не то что по локалке,хотяб на пробив флехи)
А всё остальное там и думать не надо,копируется фигня,всё просто.
Мля самое главное эт пробив локалки или той же флехи.
ну нету сейчас желание такого выдумывать там что либо,позже как будет такое желание думаю можно будет поломать голову,а пока ну его на...
Поделиться452011-08-24 16:41:18
MOssWar если вирус будет воровать файлы с паролями то на почту придут тысячи логов))) если конечно закинуть куда надо))
Поделиться462011-08-24 16:59:58
Lyubitel ага,а ты эту тысячу кавырять будешь?)
Ты так чисто ради прикола пораспространяй вирусов которые логи тянут,вот с пару тройку дней может и покавыряешся в них,а на всё остальное тупа полижишь))
Честно они будут рухать месяцами а вот кавыряться в них не будет ни какого желания.
Сча я тебе логи скину,там наверное пару тройку сотен уже скопилось различного вида логов,хз вообщем я тебе сейчас скину.
Поделиться472011-08-24 18:50:18
MOssWar мля аж глаза разбежались)))))))) за две минуты два анкеты вконтакте google yahoo и еще дохрена мне не известных сайта))))))
вопрос:
вирус сам размножается???
Поделиться482011-08-24 19:10:48
Lyubitel да не эт тупой вирус,я потом статью накалякаю как написать такой вирус,в принципе он практически такой же как и этот,только ищет.
Поделиться492011-08-28 12:20:16
Здравствуйте, вирус скинуть не могу, он был удалён.... Тот вирус по локалке не размножатся, просто создаёт ярлыки на папки, а сами папки скрывает... идея в том чтобы он заменил ярлык (к примеру "мой компьютер" и в этом ярлыке он прописал сам себя... кароч юзер кликнет на ярлык и одновременно запустит вирус))
Возможно это и не "батинок" но поведение похоже...
Мне нужно просто забрать кое какие файлы и компьютеров техникума)
P.S. Сайт супер!!!
Поделиться502011-08-28 12:38:36
bagz вообще такое это реализуемое дело,но пока что только в теории,на данный момент такого кода нету.
Ну разве что на C++ можно найти исходник,правда в действии его не проверял и не тестил.
И опять же у него не много другой функционал,ну немного покавырявшись можно думаю будет прикрутить поиск и отправку определённых файлов,трабла будет заключаться в скрутке и написание пары тройки функций на проверку наличие заражения,ибо в c++ не бум бум))
Вообще хз честно говоря как работать с локалкой,мля у самого локалки нету,даже потестить возможности такой не имею,разумеется и помочь так то пока что не чем((
Могу только подкинуть пару тройку забавных исходников к теме,но исходники не айс и вполне возможно что уже давным давно палятся всем в подряд.
Поделиться512011-09-07 00:38:33
Всем прив! Блин парни чёт у меня нифига не получается в конце архив распаковывается и всё! На мыло нечё не приходит! Может кто чё нить подскажет! И на видео качество плохое! Плохо всё видно!
Поделиться522011-09-07 00:45:09
Влад распаковывается в ту же папку где находится сам вирус?)
Если да то просто неправильно упаковал сам SFX,глянь вот эту статью может поможет: Как склеивают вирусы с программами.
А так хз что там у тебя за трабла,завтра попробую найти у себя на харде в более лучшем качестве.
Поделиться532011-09-07 08:48:52
MOssWar ок! Буду ждать!
Поделиться542011-09-17 17:57:14
MOssWar
сдели инструкцю как сделать его не палевным
Поделиться552011-09-24 22:21:23
Доброе время суток! заранее прошу прошения за кривые руки.собрал всё как написано запускается батинок но пишет что нечего не удалось найти и закрывается что делать. прошу прошения я только начал познавать
Поделиться562011-09-24 22:35:21
Где это пишет?))
____________
ты еще раз внимательнее прочитай статью там все разжёвано) по ходу ты в самараспак компонентов блат или rar.exe забыл добавить
Поделиться572011-09-25 06:16:32
кто нибуть знает делфи
Поделиться582011-09-26 08:22:51
Я тут на аснови этого бат вируса пытался написать чтоб он воровал и куки и фаил mra.dbs вот не получается помогите
Поделиться592011-09-26 12:05:36
Aleksandr99 напиши полные пути до нужных тебе файлов.
Поделиться602011-09-26 12:20:13
MOssWar
как чтобы замниет блат blat на sendmail