Просмотр полной версии : Посоветуйте вирус
Народ какой вирус лучше запустить чуваку через почту чтобы на его компе можно было удалять,скачивать,и.т.д файлы?И какой программой как склеивать чтобы антивирус не запалил?И как я узнаю когда можно администратировать?
И какой программой как склеивать чтобы антивирус не запалил?И как я узнаю когда можно администратировать?
читай FAQ по пинчу. Там всё написанно.
Адрес сайта: http://pinch.xakepy.ru/
Тема прям так и называется FAQ Pinch.
сейчас многие трои паляться антивирусами. Так что если тебе нужен непалящийся, придётся выложить $$$.
GreenBear
18.06.2005, 16:21
ага, например мне, всего 3 уе и каспер его не палит -)
DRON-ANARCHY
19.06.2005, 19:51
Rebz!
Pinch не предоставляет доступ к чужой машине. Он отсылает то, что может там найти
DRON-ANARCHY
19.06.2005, 19:53
Тут идет речь о бэкдоре.
С его помощью мона лазить и полностью юзать чужуб машину.
А пинч-это просто троян(но оч. хороший)
Какой ты умнвый!! Ух ты!!!! Офигеть!! А я вот и не знал.. спасибо что сообщил!!
ну а если обойтись без лирики, то вообще-то пинч открывает на удалённом компе порт, через который ты коннектишься к жертве и получаешь доступ ко всем папкам. И только помимо этого он ещё отправляет всевозможные пароли юзера к тебе на почту.
Народ а как узнать подействовал вирус или нет?
ты называй вещи своими именами.. вирус ты отправлял или трой?
Ну как данные к тебе будут присылаться, значит подействовал. А вообще СИ используй. =))
Вот что мне на почту пришло что это значит?
BANNED CONTENTS ALERT
Our content checker found
banned name: multipart/mixed | application/octet-stream,.exe,.exe-ms,map.exe | .empty,1979
in email presumably from you (<vasia@mail.ru>,
to the following recipient:
-> ***@***.**
Our internal reference code for your message is 11357-01-9/0YUzNRhWVSdg.
Delivery of the email was stopped!
The message has been blocked because it contains a component
(as a MIME part or nested within) with declared name
or MIME type or contents type violating our access policy.
To transfer contents that may be considered risky or unwanted
by site policies, or simply too large for mailing, please consider
publishing your content on the web, and only sending an URL of the
document to the recipient.
Depending on the recipient and sender site policies, with a little
effort it might still be possible to send any contents (including
viruses) using one of the following methods:
- encrypted using pgp, gpg or other encryption methods;
- wrapped in a password-protected or scrambled container or archive
(e.g.: zip -e, arj -g, arc g, rar -p, or other methods)
Note that if the contents is not intended to be secret, the
encryption key or password may be included in the same message
for recipient's convenience.
We are sorry for inconvenience if the contents was not malicious.
The purpose of these restrictions is to cut the most common propagation
methods used by viruses and other malware. These often exploit automatic
mechanisms and security holes in certain mail readers (Microsoft mail
readers and browsers are a common and easy target). By requiring an
explicit and decisive action from the recipient to decode mail,
the dangers of automatic malware propagation is largely reduced.
For your reference, here are headers from your email:
------------------------- BEGIN HEADERS -----------------------------
Return-Path: <vasia@mail.ru>
Received: from f30.mail.ru (f30.mail.ru [194.67.57.23])
by mx1.dkdnet.com (Postfix) with ESMTP id D6D8B81B0
for <***@***.**>; Sun, 19 Jun 2005 23:40:51 +0300 (EEST)
Received: from mail by f30.mail.ru with local
id 1Dk6aZ-000JBt-00
for black@dkd.lt; Mon, 20 Jun 2005 00:40:19 +0400
Received: from [217.147.35.13] by win.mail.ru with HTTP;
Mon, 20 Jun 2005 00:40:19 +0400
From: vasia<vasia@mail.ru>
To: ***@***.**
Mime-Version: 1.0
X-Mailer: mPOP Web-Mail 2.19
X-Originating-IP: 10.0.10.98 via proxy [217.147.35.13]
Date: Mon, 20 Jun 2005 00:40:19 +0400
Reply-To: vasia <vasia@mail.ru>
Content-Type: multipart/mixed;
boundary="----oofjYMzM-bDG0dNPuxTk0mCyk:1119213619"
Message-Id: <E1Dk6aZ-000JBt-00.vasia-mail-ru@f30.mail.ru>
-------------------------- END HEADERS ------------------------------
--------------------------------------------------------------------------------
Reporting-MTA: dns; mx1
Received-From-MTA: smtp; mx1.dkdnet.com ([127.0.0.1])
Arrival-Date: Sun, 19 Jun 2005 23:40:54 +0300 (EEST)
Final-Recipient: rfc822; ***@***.**
Action: failed
Status: 5.7.1
Diagnostic-Code: smtp; 550 5.7.1 Message content rejected, id=11357-01-9 - BANNED: multipart/mixed | application/octet-stream,.exe,.exe-ms,map.exe | .empty,1979
Last-Attempt-Date: Sun, 19 Jun 2005 23:40:54 +0300 (EEST)
--------------------------------------------------------------------------------
Received: from f30.mail.ru (f30.mail.ru [194.67.57.23])
by mx1.dkdnet.com (Postfix) with ESMTP id D6D8B81B0
for <***@***.**>; Sun, 19 Jun 2005 23:40:51 +0300 (EEST)
Received: from mail by f30.mail.ru with local
id 1Dk6aZ-000JBt-00
for ***@***.**; Mon, 20 Jun 2005 00:40:19 +0400
Received: from [217.147.35.13] by win.mail.ru with HTTP;
Mon, 20 Jun 2005 00:40:19 +0400
From: vasia <Vasia@mail.ru>
To: ***@***.**
Mime-Version: 1.0
X-Mailer: mPOP Web-Mail 2.19
X-Originating-IP: 10.0.10.98 via proxy [217.147.35.13]
Date: Mon, 20 Jun 2005 00:40:19 +0400
Reply-To: vasia <vasia@mail.ru>
Content-Type: multipart/mixed;
boundary="----oofjYMzM-bDG0dNPuxTk0mCyk:1119213619"
Message-Id: <E1Dk6aZ-000JBt-00.vasia-mail-ru@f30.mail.ru>
GreenBear
20.06.2005, 12:07
то что сервер не дура и вирусы не отпавляет.... а если дословно то:
запрещенное имя: application/octet-stream, .exe, .exe-ms, map.exe | .empty, 1979
ХЗ почему, наверно от некачестеной склейки троя -)
а кто может выложить нормально склеенный вирус?
GreenBear
20.06.2005, 13:15
3 ye, для тебя скидку - 1 уе дам =)
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot