ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Защита ОС: вирусы, антивирусы, файрволы. (https://forum.antichat.xyz/forumdisplay.php?f=80)
-   -   Turkojan 4.0 (https://forum.antichat.xyz/showthread.php?t=62311)

Zolden 28.04.2008 23:41

Цитата:

Сообщение от nepster
Надо поработать над автозагрузкой турка.
Если добиться автозагрузки троя , то можно будет контролировать жертву всегда , когда она онлайн.

Так лучше ее наоборот отключать, что бы каспер не орал!
А потом можно залить уже с автозагрузкой, предварительно отрубив каспера, или вручную вписать в реестр

nepster 29.04.2008 02:45

Цитата:

Сообщение от Zolden
Так лучше ее наоборот отключать, что бы каспер не орал!
А потом можно залить уже с автозагрузкой, предварительно отрубив каспера, или вручную вписать в реестр

Какой нормальный антивирус даст себя вырубить ?
На теории говорят , что нельзя вырубить Касперского ибо он не дается.
На практике завтра проверю. Пинч + ловкость рук + туркоян.

p@rke®™ 29.04.2008 14:33

сори за оффтоп.. в первом посте нормальный турк залит?

nepster 29.04.2008 14:47

Всмысле ?
Если ты про то , протрояненый он или нет , то не знаю.
Это вродь с офф. сайта. Зайди на офф. и оттуда скачай.

XaCeRoC 29.04.2008 15:42

такой вопрос ip у меня постоянно меняется то как мне юзать мне юзать Turkojan , или зарегаться на no-ip.com ?? скажите
За ранее спс.

nepster 29.04.2008 16:42

Тебе надо DNS. Можешь зарегить на no-ip.com.

nepster 29.04.2008 16:43

Кстати насчет турка.
Нашел возможность включения автозагрузки.
Действует связка ксинч + туркоян. Записывается в автозагрузку на ура. И ничего не палит.

Zolden 29.04.2008 17:51

Цитата:

Сообщение от p@rke®™
сори за оффтоп.. в первом посте нормальный турк залит?

Да.

XaCeRoC 29.04.2008 18:05

Цитата:

Сообщение от nepster
Тебе надо DNS. Можешь зарегить на no-ip.com.

Можешь подробнее написать зарегался я там что дальше? (прогу скачал)

p@rke®™ 30.04.2008 04:08

так поехали дальше...

-если впаривать троян сразу нескольким жетвам, то какой будет результат? (сколько впарил столько и логов)
жетава запустила всё ок!!!
попробовал на себе.. всё работает тип топ.
-если сменить имя исходника, то результат измениться? (нет)

-как удолить троян у себя на компе?

-если скорость инЭта плохая. то будет лагать сканирование?

-кто может выложить руководство самими возможностями на русском языке?

пс. по некоторым вопросам сам разобрался

Zolden 30.04.2008 09:38

Цитата:

Сообщение от p@rke®™
так поехали дальше...

-если впаривать троян сразу нескольким жетвам, то какой будет результат? (сколько впарил столько и логов)
жетава запустила всё ок!!!
попробовал на себе.. всё работает тип топ.
-если сменить имя исходника, то результат измениться? (нет)

-как удолить троян у себя на компе?

-если скорость инЭта плохая. то будет лагать сканирование?

-кто может выложить руководство самими возможностями на русском языке?

пс. по некоторым вопросам сам разобрался

Несколько функций:
Полный доступ к файлам: заливка, скачка, переименовка, запуск, удаление.

Издевательство над пк: скрытие всех значков, кнопок, переворот рабочего стола на 90, 180 градусов и т.д.

Скрытая скачка с удаленного сервера и запуск.

Ну и моя любимая фича: просмотр в так называемом прямом эфире все что твориться на пк.

p@rke®™ 30.04.2008 09:48

это всё понятно... я имею ввиду есть ли руководство по функциям работы троя?

пункт - что и как делает
и так далее

Я В ЭКСТАЗЕ ЭТ ЭТОГО ТРОЯНА... режим наблюдения. прямой чат с жертвой....

Jailer 30.04.2008 11:51

Цитата:

Сообщение от p@rke®™
это всё понятно... я имею ввиду есть ли руководство по функциям работы троя?

пункт - что и как делает
и так далее

Я В ЭКСТАЗЕ ЭТ ЭТОГО ТРОЯНА... режим наблюдения. прямой чат с жертвой....

видео есть на 1 странице
чат жесть))

p@rke®™ 30.04.2008 11:55

видео..... там просто установка и пару приколов.

мне нужно найти инфу чтобы было описано все функции...
каждая по отдельности.. что нажать и что из этого получиться

и ещё. есть ли вероятность, что меня засекут(по ай пи) если я буду сканить жертву?

nepster 30.04.2008 16:40

Цитата:

Сообщение от p@rke®™
видео..... там просто установка и пару приколов.

мне нужно найти инфу чтобы было описано все функции...
каждая по отдельности.. что нажать и что из этого получиться

и ещё. есть ли вероятность, что меня засекут(по ай пи) если я буду сканить жертву?

Вероятность есть. Но это если впаривать умным юзеркам. Все , что происходит на компе жертвы должно ведь куда-то отсылаться , так вот оно и идет к тебе на айпи адрес.
Насчет функций. Могу сам описать их и выложить сюда , если надо .

p@rke®™ 30.04.2008 16:45

Цитата:

Насчет функций. Могу сам описать их и выложить сюда , если надо .
будем очень признательны... Хрестикаф наставим))))))

-а можно срубать сразу несколько логов?.. чтобы контролировать пару жертв...


про вероятность что засекут. Тестил ночью трой и попались отчёты с интернет клубов... там админы вродь не глупые.. я конечно прокси юзал с торОМ но всё же... инфа же по идее идёт на реальный ай пи и прокси тут не катят

Glynec 30.04.2008 17:55

nepster спс те за видео по крипту.Dll'ка и в правду перестает палиться но вот авасть всеравно продолжает палить exe'шник.Народ поэксперементируйте с крипторами.И тестните у кого есть приватный от глофа.

Jailer 30.04.2008 18:41

Цитата:

Сообщение от p@rke®™
будем очень признательны... Хрестикаф наставим))))))

-а можно срубать сразу несколько логов?.. чтобы контролировать пару жертв...


про вероятность что засекут. Тестил ночью трой и попались отчёты с интернет клубов... там админы вродь не глупые.. я конечно прокси юзал с торОМ но всё же... инфа же по идее идёт на реальный ай пи и прокси тут не катят

Несколько срубать - можно)
Везёт вам, с внешним айпи (:
а мне приходится только в локалке =(

p@rke®™ 30.04.2008 18:56

как удолить троян с компа?
Цитата:

какой именно троян ? Turkojan ?
ну да

MaZaHaKer 30.04.2008 19:01

какой именно троян ? Turkojan ?

p@rke®™ 01.05.2008 02:54

а моет быть такое, что когда я конектюсь к жертве, меня палят.... просто не один раз было.. пока я дойду до нужной папки соединение вырубается и лузер в офлайне

Rashid 01.05.2008 05:14

Сделал все по видео - результат при запуске троя nod палит его

p@rke®™ 01.05.2008 07:58

у меня каспер не палит... нод палит... касперский с недавним(не новым) обновлением пропускает.

почему не удоляются файлы... нахожу файл lsass.ехе пробую его удолять, а он не удоляется... если не удолять.. что можно ещё с ним сделать, чтобы он не функционировал?

MaZaHaKer 01.05.2008 08:25

Цитата:

Сообщение от Rashid
Сделал все по видео - результат при запуске троя nod палит его

его уже почти все палит . он вышел давно . ждем 5 версию

nepster 01.05.2008 12:32

Конечно его работоспособность зависит от версии , но не только. Пользуйтесь крипторами и добивайтесь хороших результатов. Я сделал ксинча на вырубание антивируса касперского 7 , склеил с хорошо закриптованным турком , запустил.
Результат: Касперский в оффлайне , туркоян в автозапуске , у меня прямой доступ к жертве.

MaZaHaKer 01.05.2008 12:34

если руки умелые все можно сделать . интересно когда 5-ка будет ?

nepster 01.05.2008 12:50

Функции
 
Описание функций

Passwords

Server passwords - воровство паролей из аськи , фтп , браузера , менеджеров закачек , е-мейлов и другого. Для работы этого раздела понадобится скачать плагин. Вам предложат скачать плагин.
Плагин скачивается автоматически при нажатии.

Accessories

Remote desktop - включает возможность видеть , что творится в данный момент на компе у жертвы. Онлайн видео получается.

Webcam streaming - включает возможность видеть изображение , переданное с видео-камеры (если таковая имеется)

Audio streaming - включает возможность прослушивания микрофона жертвы (если таковой имеется)

Settings manager

Clipboard settings - просмотр клипбоарда жертвы , изменения и работоспособности.

Explorer settings - изменения домашней странички экплорера , открытия любой страницы , просмотр последних посещенных сайтов.

Application settings - изменения открытых приложений. Свернуть/развернуть , активировать/деактивировать , спрятать кнопку закрытия "Х" , спрятать/показать , закрыть приложение.

Applications - выключение любого процесса

Services - список запущенных сервисов , их отключение/запуск/удаление.

Registry editor - изменение регистра жертвы

Mouse settings - изменение скорости передвижения мышки , скорости нажатия кнопок мыши , расположение кнопок (левая на правую ) , выключение работы мыши, определение позиции мышки. (Х/Y)

Resolution - смена расширения экрана

Manage keyboard

Keyboard settings - влючение\выключение работоспособности клавиш всех и по отдельности
Online\Offline keylogger - кейлогер онлайн и оффлайн , есть возможность сохранять логи

Extra

Online\Offline msn sniffer - сниффер онлайн и оффлайн

Communication

Chat with server - включение чата с жертвой

Send message - имитирование ошибки

Manage files

File manager - простенький просмотр файлов жертвы

Find files - поиск файлов на компе жертвы

Remote download - закачка любого файла в указанную папку на компе жертвы

Commands

Remote shell - что-то типа cmd , возможность вписывать любые досовские команды

Block sites - блокированные сайты на компе жертвы , их разблокировка или блокировка

Server properties

Server settings - изменение настроек сервера , закрытие и удаление сервера на компе жертвы

System information

Get system info - получить системную информацию

Installed application - список установленных приложений

Fun manager

Fun menu - показать\спрятать значки на раб. столе , кнопку пуск , часы и т.д.

Extra fun - выключение\перезагрузка\жд ущий режим компа жертвы , появление бесконечной ошибки.

Писал все сам. Может это не самое полное описание всех функций , но другого пока не видел.

Deneb 02.05.2008 01:48

Нод палит скотина причем палит какую то дллку которую прога выбрасывает(кроме руткитовской). Походу еще что то криптовать надо.

Zolden 02.05.2008 01:54

Цитата:

Сообщение от Deneb
Нод палит скотина причем палит какую то дллку которую прога выбрасывает(кроме руткитовской). Походу еще что то криптовать надо.

На твой вопрос ответит видео которое nepster любезно выложил

Deneb 02.05.2008 02:25

Золден именно потому видео я все и криптовал но там криптовка только одной дллки а мне надо 2 =)))). Вот обе которые прога выбрасывает:

C:\WINDOWS\cmsetac.dll
C:\WINDOWS\ntdtcstp.dll

На другом форуме нашел что за ntdtcstp.dll отвечает DENEME.
Паркер тебе совет: в windows папке поищи mstwain32.exe, если наидешь, заиди в безопастном режиме и удали ее.

p@rke®™ 02.05.2008 07:35

плохо что нужно не динамическое ай пи...
у кого есть серваки которые продают постоянные ай пи.. желательно на русскойм языке.

aseffect 02.05.2008 12:16

Цитата:

Сообщение от Deneb
Золден именно потому видео я все и криптовал но там криптовка только одной дллки а мне надо 2 =)))). Вот обе которые прога выбрасывает:

C:\WINDOWS\cmsetac.dll
C:\WINDOWS\ntdtcstp.dll

На другом форуме нашел что за ntdtcstp.dll отвечает DENEME.
Паркер тебе совет: в windows папке поищи mstwain32.exe, если наидешь, заиди в безопастном режиме и удали ее.

Пробывал извлекать и криптовать ресурс DENEME, вроде НОД не палит. Полюбому спс за инфу +1

nepster 02.05.2008 12:36

Цитата:

Сообщение от p@rke®™
плохо что нужно не динамическое ай пи...
у кого есть серваки которые продают постоянные ай пи.. желательно на русскойм языке.

Список днс находится тут
_http://internet-services.net.ru/dns_free.php
_http://www.prosto.name/

Deneb 02.05.2008 12:53

Итак как оказалось нужно еще и криптовать папку deneme в ресурс хакере. Делается все точно так же как в гаиде непстера однако когда заменяешь фаил внутри екзешника нужно указать язык 1033 а не 0.

p@rke®™ 02.05.2008 13:02

Цитата:

Итак как оказалось нужно еще и криптовать папку deneme в ресурс хакере. Делается все точно так же как в гаиде непстера однако когда заменяешь фаил внутри екзешника нужно указать язык 1033 а не 0.
подробней можно??? и какой результат?

Deneb 02.05.2008 13:27

К сожалению плохо тк при криптовки этой части у туркояна появляются проблеммы с запуском.

nepster 02.05.2008 13:55

Смысл криптовать ту часть?
Язык я ставил такой , потому что у папки ROOTKIT стоял такой язык. Recource name тоже надо будет поменять.
У меня один раз попадалось такое , но не помню как. Я криптанул чем-то и палилась только вторая длл. Попробуй другим чем-то криптовать. Какой у тебя антивирь?

nepster 02.05.2008 13:56

Кстати. Сейчас проблемы с запуском . Раньше работало все , а сейчас вообще не пашет . Копируется , запускается нормально , в диспетчере задач процесс есть этот , а вот запускаю проверку порта - не находит.

aseffect 02.05.2008 15:17

Цитата:

Сообщение от nepster
Кстати. Сейчас проблемы с запуском . Раньше работало все , а сейчас вообще не пашет . Копируется , запускается нормально , в диспетчере задач процесс есть этот , а вот запускаю проверку порта - не находит.

А у меня заработало ,на VMware тестил.

Rashid 02.05.2008 15:53

А где можно взять плагины для Turkojan 4.0?


Время: 05:35