• XSS.stack #1 – первый литературный журнал от юзеров форума

Трояны

Tycoon

RAM
Пользователь
Регистрация
31.12.2004
Сообщения
106
Реакции
0
Пожалуйста, обратите внимание, что пользователь заблокирован
Доброе время суток! Дайте плз урлы на какие-нить трояны которые сразу при открытие на компе жертве присылают пароли от инэта на мыло.
Пинч и a311 не надо. :)
 
Есть:):):)
Только это одна и первых модификаций(точнее это вообще оригинал) ее антивири палят
А разве за него деньги просят????
 
Пожалуйста, обратите внимание, что пользователь заблокирован
У меня сейчас на компе 3 вида пинча + есть какой-то лайт,все достались бесплатно =)
Я и уже сказал про то,что пинч не нужен.
 
У меня сейчас на компе 3 вида пинча

а можно узнать что за пинчи у тебя,первый или второй?и чем тебя не устраивает пинч для того чтобы переть пасы?наскока мне известно он инетовские пароли приносит очень хорошо..
 
Могу сказать просто отлично!!!
Я трои не юзаю почти но пару раз было и он меня не подводил.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Есть версия простая 1.0
Потом версия Про
И посл. 2.0 Lite вроде так пишет,я просто её щас найти не могу,что бы точно тебе ответить...

Вообщем юзаю я Pro версию :)
И вам советую...
 
Y3k Rat 2k5 RC 1.1
cl.jpg

Аппетитный бэкдорчик? Вот такую фигню написали на делфи группа хакеров из Германии. Наши такого давно не делали, а если и делали, то в паблик точно не кидали. Однако, мы и результатами чужого труда пользоваться умеем :thumbsup:
Ссылка на закачку далее. Если заболели, тоже читаем далее[New$paN]:

:zns5: Скачать|Download

Тем кто заболел:
c:\WINDOWS\system32\wdImgr.exe - выгрузить из памяти и стереть
Размер: 797,858 байт.
Для удаленного управление открывается 9500 TCP порт.

Также создаются следующие ключи реестра:
Код:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run "SVCHOST"
data: C:\WINDOWS\System32\wdImgr.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "wdImgr.exe"

Мы опубликовали эту новость одними из первых. При копировании просьба указывать источник (нас)


:zns2: Домашняя страница программы
 
Behzad PS 1.7
http://news.xss.pro/troy_behzad.gif
Симпотишный иранский троян (среди иранцев тоже есть хакеры) сперва пугает своим внешним видом и каракулями, однако при включении Вам предложат выбрать язык. Функциями не блещет, но может кому и пригодится. Вещ достаточно редкая.
Внимание! На территории РФ мы первые даем линк на закачку, так что при копировании инфы указывайте источник: xss.pro/
Линк на закачку и способ лечения следует[New$paN]:
:zns5: Скачать|Download

Если заразились:
Создает файлы:
c:\WINDOWS\svchost.exe Size: 12,289 bytes
c:\WINDOWS\system32\Init32.exe Size: 12,289 bytes

Прописывается в следующем ключе реестра:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{6M8A6G00-3I18-5-24-1360} "StubPath"
data: C:\WINDOWS\system32\Init32.exe

Трой вывален на наш фтп в ознакомительных целях. По назначению использовать запрещено законодательством РФ
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх