sbrute не актуален больше?

Discussion in 'Skype, IRC, ICQ, Jabber и другие IM' started by MaTpOc, 24 Sep 2009.

  1. MaTpOc

    MaTpOc Elder - Старейшина

    Joined:
    5 May 2008
    Messages:
    633
    Likes Received:
    475
    Reputations:
    25
  2. X-Venom

    X-Venom Banned

    Joined:
    29 Apr 2008
    Messages:
    569
    Likes Received:
    365
    Reputations:
    21
    да из за того что сервера не рабочие в нем
     
  3. e1kwaeR

    e1kwaeR Banned

    Joined:
    24 Jul 2007
    Messages:
    25
    Likes Received:
    25
    Reputations:
    0
    Пока не актуален, когда астако займется брутером, может и всё будет по-старому или даже лучше) Но осталось только ждать
     
  4. Cooler123

    Cooler123 Member

    Joined:
    25 Dec 2008
    Messages:
    121
    Likes Received:
    5
    Reputations:
    1
    хорошо что он не актуален доигрался астако со своими троями
     
  5. .Varius

    .Varius Elder - Старейшина

    Joined:
    5 May 2009
    Messages:
    558
    Likes Received:
    289
    Reputations:
    42
    Все гуды ему приходили :)
     
  6. astako

    astako Member

    Joined:
    10 Aug 2009
    Messages:
    5
    Likes Received:
    5
    Reputations:
    5
    Некогда не криптую свой софт и не пользуюсь "сжимателями exe" специально для вот таких пустословов как вы. Так вот - где там в коде трой, куда он что отсылает? Может предоставишь пакеты отснифаные, или так лишь бы языком почесать?


    З.Ы.: те кто знаком с hex редакторами может частично восстановить работу - путем замены серверов.
     
    #6 astako, 25 Sep 2009
    Last edited: 25 Sep 2009
    3 people like this.
  7. Cooler123

    Cooler123 Member

    Joined:
    25 Dec 2008
    Messages:
    121
    Likes Received:
    5
    Reputations:
    1
    ты бы полегче с такими фразами а то нарвешься.
    Астако а чем ты обьяснишь у меня брут стоял твои и у меня почему то антивирус палит и этот файл размножается и када я прихожу за комп оставив его на 5 часов вижу что там он вырублен
     
  8. b3

    b3 Banned

    Joined:
    5 Dec 2004
    Messages:
    2,170
    Likes Received:
    1,155
    Reputations:
    202
    Cooler123
    хyй тебя далбаeбa знает откуда ты качал его, ето во первых, а во вторых аргументы в студию, предоставь пакеты снифера, или же снимки реестра где запечатлено изменение системных файлов или вредоносная работа вызваная Бруталом. Или ты очередной балабол малолетний
     
    1 person likes this.
  9. 0nThaR

    0nThaR New Member

    Joined:
    15 May 2008
    Messages:
    26
    Likes Received:
    4
    Reputations:
    4
    Я всем дегенератам на граббе вечно повторяю, берите в руки сниффер, отслеживайте пакеты - предъявляйте доказательства, что это трой. Мониторьте файловую систему и реестр, и доказывайте, что он копирует себя/трет какие-то файлы.

    А то что он детектируется антивирусами - прочекайте любую так называемую хек-утилиту. Результат удивит.

    Cooler123, хватит кричать не по делу.
     
  10. Cooler123

    Cooler123 Member

    Joined:
    25 Dec 2008
    Messages:
    121
    Likes Received:
    5
    Reputations:
    1
    смотри умник
    Antivirus Verze Poslední aktualizace Výsledek
    a-squared 4.0.0.101 2009.05.11 Trojan-Dropper.Win32.Joiner!IK
    AhnLab-V3 5.0.0.2 2009.05.11 Dropper/Joiner.53248
    AntiVir 7.9.0.166 2009.05.11 TR/Drop.Joiner.CW
    Antiy-AVL 2.0.3.1 2009.05.11 -
    Authentium 5.1.2.4 2009.05.10 W32/Dropper.ZCG
    Avast 4.8.1335.0 2009.05.10 Win32:Trojan-gen {Other}
    AVG 8.5.0.327 2009.05.11 Dropper.Generic.XBC
    BitDefender 7.2 2009.05.11 Trojan.Generic.275646
    CAT-QuickHeal 10.00 2009.05.09 TrojanDropper.Joiner.cw
    ClamAV 0.94.1 2009.05.11 Trojan.Dropper-7142
    Comodo 1157 2009.05.08 TrojWare.Win32.TrojanDropper.Joiner.cw
    DrWeb 5.0.0.12182 2009.05.11 Tool.BrForce
    eSafe 7.0.17.0 2009.05.10 Win32.Joiner.cw
    eTrust-Vet 31.6.6497 2009.05.08 -
    F-Prot 4.4.4.56 2009.05.10 W32/Dropper.ZCG
    F-Secure 8.0.14470.0 2009.05.11 Trojan-Dropper.Win32.Joiner.cw
    Fortinet 3.117.0.0 2009.05.11 W32/JOINER.CW!tr
    GData 19 2009.05.11 Trojan.Generic.275646
    Ikarus T3.1.1.49.0 2009.05.11 Trojan-Dropper.Win32.Joiner
    K7AntiVirus 7.10.729 2009.05.08 Trojan-Dropper.Win32.Joiner.dg
    Kaspersky 7.0.0.125 2009.05.11 Trojan-Dropper.Win32.Joiner.cw
    McAfee 5611 2009.05.10 Generic Dropper
    McAfee+Artemis 5611 2009.05.10 Generic Dropper
    McAfee-GW-Edition 6.7.6 2009.05.11 -
    Microsoft 1.4602 2009.05.11 -
    NOD32 4064 2009.05.11 probably a variant of Win32/TrojanDropper.MultiDropper
    Norman 6.01.05 2009.05.08 -
    nProtect 2009.1.8.0 2009.05.11 -
    Panda 10.0.0.14 2009.05.10 Trj/TrojanRunner.H
    PCTools 4.4.2.0 2009.05.07 -
    Prevx 3.0 2009.05.11 -
    Rising 21.29.02.00 2009.05.11 -
    Sophos 4.41.0 2009.05.11 -
    Sunbelt 3.2.1858.2 2009.05.09 Trojan-Dropper.Win32.Joiner.cw
    Symantec 1.4.4.12 2009.05.11 Trojan Horse
    TheHacker 6.3.4.1.324 2009.05.09 -
    TrendMicro 8.950.0.1092 2009.05.11 TROJ_DROPPER.IKX
    VBA32 3.12.10.4 2009.05.11 Trojan-Dropper.Win32.Joiner.dg
    ViRobot 2009.5.11.1728 2009.05.11 -
    VirusBuster 4.6.5.0 2009.05.10 Trojan.DR.Joiner.XL
     
  11. astako

    astako Member

    Joined:
    10 Aug 2009
    Messages:
    5
    Likes Received:
    5
    Reputations:
    5
    Качай с офф сайта. Большая часть хактулз определяется как трои/вирусы, потому как троянщиков на просторах инета хватает которые клеят все со всем, да и не в первой что антивирусы выдают результаты троян даже на вполне мирные программы вроде генераторов листов.

    Ну и чего ты этим списком доказать хочешь? Возьми загрузи пару известных генераторов листов. Результат будет похож.
     
  12. Cooler123

    Cooler123 Member

    Joined:
    25 Dec 2008
    Messages:
    121
    Likes Received:
    5
    Reputations:
    1
    я с офф сайта качал
     
  13. Cooler123

    Cooler123 Member

    Joined:
    25 Dec 2008
    Messages:
    121
    Likes Received:
    5
    Reputations:
    1
    нее не путай одно с другим генератор определяется как хак тул а сбрут как трой
     
  14. intox

    intox New Member

    Joined:
    25 Nov 2008
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Cooler123, деточка, из за таких как ты которые боятся за свои сбрученные кривые семерки, и заливает по 50 раз файл на вирустотал, они потом и палятся.
     
  15. astako

    astako Member

    Joined:
    10 Aug 2009
    Messages:
    5
    Likes Received:
    5
    Reputations:
    5
    Я ничего не путаю. eSafe в влисмайкере находит Win32.Banker (семейство троев тоже), это я пытался для тебя пример попроще привести, надеялся дойдет может.
     
    2 people like this.
  16. Cooler123

    Cooler123 Member

    Joined:
    25 Dec 2008
    Messages:
    121
    Likes Received:
    5
    Reputations:
    1
    Не умничай тож нашелся если палит то и уж тому и быть я ж не сам что то придумываю
     
  17. 0nThaR

    0nThaR New Member

    Joined:
    15 May 2008
    Messages:
    26
    Likes Received:
    4
    Reputations:
    4
    Cooler123, во-первых, не как трой, а как джойнер. Во вторых, запускай filemon, process explorer, process monitor, сниффер, еще что душе угодно, и проверяй. Если не умеешь - просто уткнись и попроси реверсеров ачата поковырять. Если и этого не сделаешь - просто не кричи.
     
  18. SPEED2008

    SPEED2008 New Member

    Joined:
    16 Dec 2008
    Messages:
    0
    Likes Received:
    3
    Reputations:
    1
    Скажи честно, ты своим бредом тупо масаг хочешь себе набить? Разве оно того стоит...

    ИМХО: Не стоит писать о том в чём ваще не шаришь! На заборе я видел тоже было написано... А там дрова оказались... ;)
     
  19. Cooler123

    Cooler123 Member

    Joined:
    25 Dec 2008
    Messages:
    121
    Likes Received:
    5
    Reputations:
    1
    ты что не видишь написано Trojan же ппц мож вам еще комп наизнанку вывернуть?прям неверите эт ппц
     
  20. Cooler123

    Cooler123 Member

    Joined:
    25 Dec 2008
    Messages:
    121
    Likes Received:
    5
    Reputations:
    1
    я не че не пытаюсь себе набить мне как то пох на сообщения эт не бред эт ваще то на сайте проверялось а не я написал