AlexDee, тебе помогут только приватные крипторы, тобишь за денюшку, а так все остальные конечно же палятся.
А этот троян в авотозагрузку прописывается? А то у меня повторный сигнал не идет с троя. незнаю в чем трабла мож поможите
Млин бред я у себя запустил коня после перезакрузки все норма в окне Sin мой комп есть.А вот я кинул другу по тестить так в окне Sin есть его комп а посли перезагрузки моего компа в окне Sin его компа нету есть тока мой.Так почему его комп больше не появляется?у него нет антивира и фаера.Почему так?
Любой софт не идеален. Это может зависить от провайдера, от его машины... У меня такое же случалось. Но зачем тебе надо видеть компьютер жертвы постоянно? Если ломать кого, то ломать сразу и быстро, а оставлять на потом думаю не актуально.
Армадиллой он упакован однако!И самый простой способ что б его закриптовать,то нужно сначало снять арму,но не у того файла - дроппера,что выплевывает билдер,а у того ,что будет находиться в той дирректории ,что была указана при настройках!Затем криптуем каким либо криптором ,например FreeCryptor от GLOFF ,к сожелению каспером палится и пакуем например аспаком.В результате и файлик становится меньше,непалится большенством антивирей и нормально работает,по крайней мере локально!Вот если только потом захотите зарядить его какому нить юзьверю,то придётся уже самому искать пути,как поместить его в нужную папку,а так же вероятно и для того что б он загружался впоследствии,но я не особо разбиралась!Сам же копироваться он уже не будет!А так же можно снять арму и с остальных файлов. и тогда не надо будет вводить пароль каждый раз заного!
Вот проблемка у меня! На видео мануале, Zolden настраивает на виртуалке Backdoor, а трой то, этот работает через интернет, если да дайте мануал видео по настройке!
Я создаю трояна на обычном компе, и закидываю на виртуалку. И виртуалка и обычный ПК подключены к инету.
Я все понял, что ты делал на компе, заразил виртуалку, я сам приписывая localhost заражал себя, кидал его в Lan сеть, тестил трой, все работает путем, вот только две проблемы! Заражая комп жертвы, трой не коннектиться через интернет, может я не правильно настраиваю? Вторая проблема с трояном, он не убивает с процессов Kaspersky 7.0, что тут говорить про убийство, трой даже не останавливает постоянную защиту, хотя эти функции присуствуют в нем.
Это говорит о том что ProRat Se 1.9 рулит , переюзал много разных версий троянов , имхо Крыс самый лучший
Согласен, единственный RAT к которому есть патч блокирующий выброс DLL файлов... Но опять таки, нужен обход проактивной защиты (будь она не ладна), но не исключаем что не все же юзают каспера, и прочие мощные защиты
Так вот наглядный сегодняшний пример " криптонул сервак прората , через радмина переправил , через телнет запустил , смотрю , сервак выплюнул dll , сработал Каспер 7 , вижу юзер нажал удалить диллы , и каспер ему мол файлы вылечил (неизлечимые удалил), нужно рестануться , ... после рестарта ПРЕКРАСНО ПОДРУБИЛСЯ к челу , за слова отвечаю , и тут на форуме уже было сказано , что прорат превосходно работает и без dll , пусть паляться , главное , что сам трой в системе и работает на 5+