Pokaż wyniki od 1 do 7 z 7

Temat: ZeuS 2.0.8.9

  1. #1
    Dawni Moderatorzy Avatar VR8
    Dołączył
    24-09-2011
    Skąd
    Kraków
    Posty
    324

    Domyślnie ZeuS 2.0.8.9

    Witam.
    Ma ktoś może ZeuSa 2.0.8.9?
    Chciałem prosić o sprawdzenie, czy plik "zsb.exe" [builder ZeuSa] powinien być wykrywany przez AV jako wirus?

    EDIT:
    Nie wiem czy to coś da, ale to builder [exe]:
    Uwaga! Jeżeli to jest fake, to radzę nie otwierać [wirus]
    http://www.megaupload.com/?d=2X3IWM9X

    EDIT:

    Źródło buildera [C++]:
    http://www.megaupload.com/?d=YO1CB1B0
    Ostatnio edytowane przez VR8 ; 28-12-2011 o 23:16
    "Najwyższym osiągnięciem jest pokonać wroga bez walki" - Sun Tzu

    ---
    Sprzedam keyloggera wysyłającego logi na maila, do tego masa dodatków (np. USB spreading).
    Kontakt: (gg)41878055
    ---

  2. #2

    Domyślnie

    Builder Zeusa powinien zawierać także pliki html i php, jako że jest to bot http.
    Scany: http://virusscan.jotti.org/pl/scanre...450d18c97523e9
    Po otworzeniu pliku widzimy:
    http://i.imgur.com/rTAhM.png
    http://i.imgur.com/KtN8n.png
    http://i.imgur.com/JJLlq.png
    Trzeba wybrać ''Source configuration file'', aby móc dalej coś robić.

  3. #3
    Dawni Moderatorzy Avatar VR8
    Dołączył
    24-09-2011
    Skąd
    Kraków
    Posty
    324

    Domyślnie

    Cytat Napisał michal31337 Zobacz post
    Builder Zeusa powinien zawierać także pliki html i php, jako że jest to bot http.
    Scany: http://virusscan.jotti.org/pl/scanre...450d18c97523e9
    Po otworzeniu pliku widzimy:
    http://i.imgur.com/rTAhM.png
    http://i.imgur.com/KtN8n.png
    http://i.imgur.com/JJLlq.png
    Trzeba wybrać ''Source configuration file'', aby móc dalej coś robić.
    Dzięki za sprawdzenie, już się połapałem jak to wszystko działa.

    ---
    Ostatnio edytowane przez VR8 ; 15-01-2012 o 14:03
    "Najwyższym osiągnięciem jest pokonać wroga bez walki" - Sun Tzu

    ---
    Sprzedam keyloggera wysyłającego logi na maila, do tego masa dodatków (np. USB spreading).
    Kontakt: (gg)41878055
    ---

  4. #4

    Domyślnie

    ja bym poprosił

  5. #5

    Domyślnie

    Spotkał się ktoś z taką sytuacją że po uruchomieniu pliku wynikowego bt.exe ten plik znika?
    Jest to dla mnie co najmniej dziwne

    Dodam że na innym komputerze też się tak dzieje

  6. #6
    Użytkownik
    Dołączył
    02-01-2012
    Posty
    23

    Domyślnie

    nie uzywam zeusa ale może masz gdzieś w builderze zaznaczoną opcję Hide file albo coś w tym stylu.

  7. #7

    Domyślnie

    Nie, nie ma nawet takiej opcji w builderze

Uprawnienia

  • Nie możesz zakładać nowych tematów
  • Nie możesz pisać wiadomości
  • Nie możesz dodawać załączników
  • Nie możesz edytować swoich postów
  •