Хакер - не преступник. Взлом - для искусства. Смысл - в свободе.

Fantom

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » Fantom » Взлом » Трояны (всем кто интересуется троянами сюда)


Трояны (всем кто интересуется троянами сюда)

Сообщений 1 страница 10 из 26

1

FAQ - трояны
Рекомендую прочитать всем!

Вопрос:
   Что такое троян?

Ответ:
   Это программа, которая как правило выдает себя за что-нибудь мирное и чрезвычайно полезное
(взломщик инета 8-) ). Нас интересуют интернет-трояны которые либо дают доступ к компьютеру с
другого компа без ведома пользователя, либо высылают по определенному адресу какую-либо
информацию с компьютера-жертвы (как правило пароли).

Вопрос:
   Что может сделать человек, проникнув в чужой компьютер?

Ответ:
   Все чего захочет: начиная простыми шутками (выдвинуть CD-ROM, передвинуть мышь,
послать сообщение), заканчивая кражей файлов и деструктивными действиями (удаление файлов,
их изменение, форматирование диска и т.д.)

Вопрос:
   Как троян проникает в компьютер?

Ответ:
  Начнем с того, что он попадает туда по глупости самой жертвы. Самый популярный вариант - получение
трояна по почте (например письмо от Microsoft с новой прогой, которая бесплатно фиксит все баги и
защищает от всех троянов и т.д.), либо по аське
(ну всем хоца на мои фотки глянуть - а там ехе-шный архив ;-)  или еще можно скачать трояна
с какого-нибудь даунлод сайта (или хакерского сайта под видом взломщика инета).

Вопрос:
   А что, Microsoft рассылает троянов?

Ответ:
   Майкрософт ничего никогда не рассылает (тем более нерегистреным пользователям), посмотрите на
обратный адрес письма и скорее всего Вы увидите чего-то типа microsoft@usa.net вот Вам и ответ:
у микрософта мыло оканчивается на @microsoft.com а дальше думайте сами...

Вопрос:
   Как понять что троян установлен на компьютере?

Ответ:
   Ну по внешним проявлениям узнать это можно далеко не всегда. Но иногда можно заметить неправильное
поведение компа: сам по себе открывается CD-ROM, выскакивают окна с разными
сообщениями (типа иди на @#$), прыгает курсор мыши, начинает проигрываться музыка. А вообще..всё
проверяйте антивирусом перед тем, как запустить! Кстати..Советую почаще вам заглядывать в файл
windows/system/msconfig.exe и смотреть, не появилось ли там ничего нового - лишнего...

Вопрос:
   А как узнать поточнее?

Ответ:
   Можно конечно запустить антивирус, но он не все находит , а можно посмотреть в реестр,
ини-шные файлы, директорию автозапуска и заодно глянуть на список процессов (Task Manager).
Если там есть чего странное - смотреть описания троянов, нет ли чего похожего.

Вопрос:
   А где в реестре можно посмотреть?

Ответ:
   Вот где находится автозапуск в реестре:
HKEY_CURRENT_USER
SoftwareMicrosoftWindowsCurrentVersionRun
HKEY_LOCAL_MACHINE
SOFTWAREMicrosoftWindowsCurrentVersionRun
HKEY_LOCAL_MACHINE
SOFTWAREMicrosoftWindowsCurrentVersionRunServices
HKEY_USERS.DEFAULT
SoftwareMicrosoftWindowsCurrentVersionRun

Вопрос
  А что с ini-файлами ?

Ответ:
   Win.ini строки run=; и load=

Вопрос:
   А вот я нашел файл трояна в моей директории виндоуз, а он стираться не хочет!

Ответ:
Сначала надо удалить запись в реестре, указывающую на него, затем перезагрузить комп,
а уж затем спокойно удалять этот файл. А можно сначала удалить файл через ДОС, а потом
из Винды почистить реестр.

Вопрос:
   А почему у exe файла иконки как у jpg картинки?

Ответ:
Хех..Дык троян это! Скорее всего "Наеби соседа" ..Так что удаляй его!

Выкладывайте сюда ваши трояны
Вот могу предложить прогу для управления удал. компом! Пароль от архива смотрите в коментарии архива anti-lamer_alb 2,0

0

2

M2Troyan

   Donald Dick                   С помощью этой системы удаленного администрирования вы сможете: просматривать дерево каталогов; стирать, переименовывать, скачивать и закачивать файлы; ставить файлам дату и время; запускать приложения; поставить приоритеты для происходящих процессов; смотреть, создавать и удалять параметры и ключи реестра; перезагрузить, "повесить" систему, отключнить питание системного блока; получить системную информацию, в которой указаны все закэшированные пароли; делать "скриншоты" и присылать сообщения; прочитать и записать что-нибудь новое в CMOS; отключить на клавиатуре какие-либо кнопки; самому напечатать текст и даже посмотреть, что печатает человек, физически подключившийся к серверу; управлять его манипулятором мыши; выдвинуть/ задвинуть "подставку для кофе";включить и выключить монитор; проиграть разнообразные wav'ы. Важной отличительной особенностью от других средств подобного рода является то, что она - полиморфна. Т.е. в установленном виже сервер каждый раз разный, что усложняет процесс его индентификации антивирусными средставами.

   Super Glue               Супер клей - гениальное произведение русских программистов, склеивает ехе файлы. Не заменим для впаривания троянов.=)

Black Orifice 2000                    Невидимое средство удаленного администрирования (в просторечии - backdoor) с довольно большим набором возможностей.

0

3

Вот еще трояны Пароль для всех архивов l%56o2x?$d&:V3RU?P*^X1q&:2

Subseven Legends 2.1.5-Этот троян просто произведение искусства. Его возможности просто поражают. Чего стоит только синтез голоса на сервере(основанный на стандартном движке text to spesh) а интерфейс(со скинами)... таких приятных в работе программ не так уж много... Своего рода шедевр, содержащий к тому же огромное количество всевозможных функций и возможность их пополнения с помощью дополнительных плагинов. Скачать

Afx!AVSpoffer 1.49 + 1.7-Эта программа позволяет cпрятать практически любой Win32 вирустроян от большинства антивирусов не нарушая при этом работоспособности вирусатрояна. + Исходники версии 1.7; Исходники не претендуют на звание самый красивый исходник года тем не менее после года забвения я без труда вспомнил что к чему. Компилятор: Microsoft Visual C++ 6.0 Но впринципе должны подходить и версии свежее. Скачать

0

4

Шпионы.Кейлогеры.
Позволяет просматривать экран удаленного
компьютера через веб-браузер. XDenSer NetScreen v.2.0 final

0

5

Вот еще 1 троян название "Наеби соседа"
Мощнейший трян (сам пользуюсь). Обходит все системы безопаности. Крадет все виды поролей.Очень удобен в пользовании - освоит даже новичок. Для продвинутых пользователей есть возможность редактирования. УРВИ PASSVORD У БУРЖУЕВ!!! Погуляй на ХАЛЯВУ.  Скачать

0

6

Утилита TWD Remote Anything RA (Remote-Anything) – предназначается для удаленного администрирования через локальную сеть или Internet. Утилита состоит из двух частей - клиента и сервера. С помощью данной утилиты пользователь получает полный доступ ко всем настройкам и приложениям удаленного компьютера. Remote-Anything позволяет управлять удаленным компьютером в режиме реального времени, используя интерфейс его операционной системы.  Скачать  623.05 Kb

P.S.  Если нужны еще трояны говорите мы выложим!

0

7

выкладывайте все. дико интересно потестить

0

8

И еще вопрос почему на каждый ваш файл мне антивирь матерится что там трояны???

0

9

Я пытался разобратся в ваших прогах и честно говоря мало чего понял. Притом что я программист и уже заканчива. учебу. На знание  мной языков программирования никто из преподов не жаловался. В данных прогах разобратся довольно трудно. Поэтому просьба вам если не сложно выложить описание чего и как. Но только на русском языке. Т.к. все что я читал в мануалах было набором терминов.

Отредактировано zoom4ik (2007-03-18 04:49:14)

0

10

zoom4ik написал(а):

И еще вопрос почему на каждый ваш файл мне антивирь матерится что там трояны???

Читай название темы там написано что тут выкладываются ТРОЯНЫ

0


Вы здесь » Fantom » Взлом » Трояны (всем кто интересуется троянами сюда)