![]() |
Посоветуйте вирус
Народ какой вирус лучше запустить чуваку через почту чтобы на его компе можно было удалять,скачивать,и.т.д файлы?И какой программой как склеивать чтобы антивирус не запалил?И как я узнаю когда можно администратировать?
|
pinch
|
И какой программой как склеивать чтобы антивирус не запалил?И как я узнаю когда можно администратировать?
|
читай FAQ по пинчу. Там всё написанно.
Адрес сайта: http://pinch.xakepy.ru/ Тема прям так и называется FAQ Pinch. сейчас многие трои паляться антивирусами. Так что если тебе нужен непалящийся, придётся выложить $$$. |
ага, например мне, всего 3 уе и каспер его не палит -)
|
Rebz!
Pinch не предоставляет доступ к чужой машине. Он отсылает то, что может там найти |
Тут идет речь о бэкдоре.
С его помощью мона лазить и полностью юзать чужуб машину. А пинч-это просто троян(но оч. хороший) |
Какой ты умнвый!! Ух ты!!!! Офигеть!! А я вот и не знал.. спасибо что сообщил!!
ну а если обойтись без лирики, то вообще-то пинч открывает на удалённом компе порт, через который ты коннектишься к жертве и получаешь доступ ко всем папкам. И только помимо этого он ещё отправляет всевозможные пароли юзера к тебе на почту. |
Народ а как узнать подействовал вирус или нет?
|
ты называй вещи своими именами.. вирус ты отправлял или трой?
Ну как данные к тебе будут присылаться, значит подействовал. А вообще СИ используй. =)) |
Вот что мне на почту пришло что это значит?
BANNED CONTENTS ALERT Our content checker found banned name: multipart/mixed | application/octet-stream,.exe,.exe-ms,map.exe | .empty,1979 in email presumably from you (<vasia@mail.ru>, to the following recipient: -> ***@***.** Our internal reference code for your message is 11357-01-9/0YUzNRhWVSdg. Delivery of the email was stopped! The message has been blocked because it contains a component (as a MIME part or nested within) with declared name or MIME type or contents type violating our access policy. To transfer contents that may be considered risky or unwanted by site policies, or simply too large for mailing, please consider publishing your content on the web, and only sending an URL of the document to the recipient. Depending on the recipient and sender site policies, with a little effort it might still be possible to send any contents (including viruses) using one of the following methods: - encrypted using pgp, gpg or other encryption methods; - wrapped in a password-protected or scrambled container or archive (e.g.: zip -e, arj -g, arc g, rar -p, or other methods) Note that if the contents is not intended to be secret, the encryption key or password may be included in the same message for recipient's convenience. We are sorry for inconvenience if the contents was not malicious. The purpose of these restrictions is to cut the most common propagation methods used by viruses and other malware. These often exploit automatic mechanisms and security holes in certain mail readers (Microsoft mail readers and browsers are a common and easy target). By requiring an explicit and decisive action from the recipient to decode mail, the dangers of automatic malware propagation is largely reduced. For your reference, here are headers from your email: ------------------------- BEGIN HEADERS ----------------------------- Return-Path: <vasia@mail.ru> Received: from f30.mail.ru (f30.mail.ru [194.67.57.23]) by mx1.dkdnet.com (Postfix) with ESMTP id D6D8B81B0 for <***@***.**>; Sun, 19 Jun 2005 23:40:51 +0300 (EEST) Received: from mail by f30.mail.ru with local id 1Dk6aZ-000JBt-00 for black@dkd.lt; Mon, 20 Jun 2005 00:40:19 +0400 Received: from [217.147.35.13] by win.mail.ru with HTTP; Mon, 20 Jun 2005 00:40:19 +0400 From: vasia<vasia@mail.ru> To: ***@***.** Mime-Version: 1.0 X-Mailer: mPOP Web-Mail 2.19 X-Originating-IP: 10.0.10.98 via proxy [217.147.35.13] Date: Mon, 20 Jun 2005 00:40:19 +0400 Reply-To: vasia <vasia@mail.ru> Content-Type: multipart/mixed; boundary="----oofjYMzM-bDG0dNPuxTk0mCyk:1119213619" Message-Id: <E1Dk6aZ-000JBt-00.vasia-mail-ru@f30.mail.ru> -------------------------- END HEADERS ------------------------------ -------------------------------------------------------------------------------- Reporting-MTA: dns; mx1 Received-From-MTA: smtp; mx1.dkdnet.com ([127.0.0.1]) Arrival-Date: Sun, 19 Jun 2005 23:40:54 +0300 (EEST) Final-Recipient: rfc822; ***@***.** Action: failed Status: 5.7.1 Diagnostic-Code: smtp; 550 5.7.1 Message content rejected, id=11357-01-9 - BANNED: multipart/mixed | application/octet-stream,.exe,.exe-ms,map.exe | .empty,1979 Last-Attempt-Date: Sun, 19 Jun 2005 23:40:54 +0300 (EEST) -------------------------------------------------------------------------------- Received: from f30.mail.ru (f30.mail.ru [194.67.57.23]) by mx1.dkdnet.com (Postfix) with ESMTP id D6D8B81B0 for <***@***.**>; Sun, 19 Jun 2005 23:40:51 +0300 (EEST) Received: from mail by f30.mail.ru with local id 1Dk6aZ-000JBt-00 for ***@***.**; Mon, 20 Jun 2005 00:40:19 +0400 Received: from [217.147.35.13] by win.mail.ru with HTTP; Mon, 20 Jun 2005 00:40:19 +0400 From: vasia <Vasia@mail.ru> To: ***@***.** Mime-Version: 1.0 X-Mailer: mPOP Web-Mail 2.19 X-Originating-IP: 10.0.10.98 via proxy [217.147.35.13] Date: Mon, 20 Jun 2005 00:40:19 +0400 Reply-To: vasia <vasia@mail.ru> Content-Type: multipart/mixed; boundary="----oofjYMzM-bDG0dNPuxTk0mCyk:1119213619" Message-Id: <E1Dk6aZ-000JBt-00.vasia-mail-ru@f30.mail.ru> |
то что сервер не дура и вирусы не отпавляет.... а если дословно то:
запрещенное имя: application/octet-stream, .exe, .exe-ms, map.exe | .empty, 1979 ХЗ почему, наверно от некачестеной склейки троя -) |
а кто может выложить нормально склеенный вирус?
|
3 ye, для тебя скидку - 1 уе дам =)
|
| Время: 23:13 |