XPexplorer

windir

Użytkownik
Dołączył
Luty 7, 2007
Posty
7
Mój nowy trojan XPexplorer działający przez GG ma możliwość pobierania tekstu z klawiatury,
zrzuty ekranu, dyski, wypowiadanie słów przez syntezator mowy, pobieranie i wysyłanie plików itp. ocencie.


screen1
screen2

można pobrać stąd
 

3rr0rx

Użytkownik
Dołączył
Luty 10, 2007
Posty
712
Trojan jak trojan, plus ze dziala poza Natem i fajna opcja z syntezatorem. Tylko poco ten instalator ;] ? tylko muli :E
 

arathorn1983

Użytkownik
Dołączył
Marzec 6, 2007
Posty
5
Mam pytania:
- będzie działał po zmianie nazwy serwera,
- firewalle go blokują(pytam bo mam ZoneAlarma, ale używam tylko podstawowego procesu bez interfejsu, czyli bez kontroli dostępu programów)
- czy zmienia ustawienia gg oprócz dodania go do autostartu(ten firewall mnie dręczy)
- jakie zmiany wprowadza do rejestru oprócz opisanej poniżej
- działa na kompy umieszczone w sieciach z dynamicznym ip
Pytam bo procesy FOTKA, czy SYNTEZATOR MOWY trochę rzucają się w oczy, a jak koleś któremu wrzucimy serwera zobaczy ze nie może otworzyć taskmanagera, to zaraz wezmie kumpla i poprosi o pomoc, a wtedy te nazwy mogą zdradzić trojana. Dobrze by było zeby była opcja bez wyłącznia menadzera, a zmiana plików możliwa

Sory za takie pytania, ale dopiero się uczę, a testuję na swoim więc niektórych możliwości, bądź ich braku nie dostrzegę
Z góry dzięki.
Arathorn
 

Dark Smark

Były Moderator
Dołączył
Kwiecień 29, 2006
Posty
1953
Wygląda nieźle ale
VBA32 Found Backdoor.Delf.25 - już wykrywa
<

W następnych wersjach dodał bym jeszcze inne protokoły...
<


ps: po co instalator?


Pozdrawiam Smark.
 

lade

Użytkownik
Dołączył
Styczeń 29, 2007
Posty
480
nierozumiem poco instalka clienta, zupełnie spalony pomysł, a tak pozatym to fajny wyglad, a co do efektywności to sprawdzam...
 

Tom3k002

Użytkownik
Dołączył
Kwiecień 12, 2007
Posty
70
To muszę wywsyłać te 2 pliki exif i fotka dla ofiary ?
ps:Gdzie jest te archiwum gdzie mam wrzucic exif i fotka?
 

Tom3k002

Użytkownik
Dołączył
Kwiecień 12, 2007
Posty
70
przeinstaluje se na nowo bo jak wyjmę fotkę z tego folderu i wrzucę do innego to pisze ze mie może znalezc exif

[ Dodano: 12-04-2007, 14:44 ]
Zainstalowałem , Gdy włączam Xpexplorer'a po prawej jest okienko gdzie sie tworzy plik konfiguracji serwera (czyli exif), problem tkwi gdze jest te archiwum opisane w notatniku "informacje" w folderze serwer
 

windir

Użytkownik
Dołączył
Luty 7, 2007
Posty
7
Tutaj jest porawiony serwerek nie ukrywa okna taskmanagera i okna uruchom i uruchamia się tylko raz na komputerze podczas drugiego uruchomienia natychmiast się wyłacza.

a tutaj poprawiony deinstalator ponowne zainstalowanie tego nowego serwerka nieuda się ze starym deinstalatorem

aplikacja Fotka to tak naprawde instalator serwera kopiuje pliki Gadu Gadu.exe-to serwer
SYNTALK.exe-syntezator i plik PL_22.ALF i wprowadza konfiguracje do rejestru windows z pliku Exif nazwe Fotka można dowolnie zmieniać nie wolno zmieniać nazwy Exif muszą być wysłane dwa pliki jeśli się uruchomi fotke bez pliku Exif to wyświetli informacje o braku pliku

widnieje w Menedzeże zadań jako Gadu Gadu.exe i SYNTALK.exe

Archiwum trzeba samemu utworzyć spakować te dwa pliki np. WinRar'em albo wysłać oddzielnie dwa razy. muszą być dwa pliki.

i jeszcze jedno serwerek co 10 minut zapisuje plik tekstowy z pobranym tekstem z klawiatury do C:WINDOWStext.wnd

a instalator klienta jest po to bo chciałem aby użytkownik wybrał katalog w którym będą zapisywane pliki jak np. data dodania opis lub wersja systemu

nowa wersja niewiem może za trzy cztery miesiące
 

Tom3k002

Użytkownik
Dołączył
Kwiecień 12, 2007
Posty
70
Dzięki myślałem ze te archiwum to podfolder w folderze administarator o nazwie Xpexplorer

[ Dodano: 12-04-2007, 15:52 ]
Nie wiem co jest ale chyba na serio trzeba te 2 pliki fotka i exif skopiowac do podfolderu Xpexplorer w folderze administrator bo dalej to samo ! Włączam u siebie fotke , włączam program klikam połącz , ide w zakladke serwery ,a tam nic nie ma
 

windir

Użytkownik
Dołączył
Luty 7, 2007
Posty
7
Musisz odinstalować tym nowym Deinstalatorem

Potem w Administratorze utworzyć plik Exif podać numer serwerka i hasło i numer Administratora naciskasz utwórz i umieszczasz w katalogu z fotką

potem uruchamiasz fotke jeśli wszystko ok to się wyswietli komunikat o błędzie pliku
potem poczekaj chwile w administratorze powinna pojawić się pytanie czy chcesz dodać nowy serwer naciskasz tak i serwer jest dodany musisz być połączony by odebrać wiadomośc uruchamia się po to raz by nie instalować tego samego kilka razy
 

lade

Użytkownik
Dołączył
Styczeń 29, 2007
Posty
480
To windir:
dopracuj go, jest kilka błedów i skombinuj betatesterow aby przetestwoac gruntownie a dopiero potem go opublikuj...
 

Ramiro

Użytkownik
Dołączył
Luty 27, 2007
Posty
252
Originally posted by windir
Musisz odinstalować tym nowym Deinstalatorem

Potem w Administratorze utworzyć plik Exif podać numer serwerka i hasło i numer Administratora naciskasz utwórz i umieszczasz w katalogu z fotką

potem uruchamiasz fotke jeśli wszystko ok to się wyswietli komunikat o błędzie pliku
potem poczekaj chwile w administratorze powinna pojawić się pytanie czy chcesz dodać nowy serwer naciskasz tak i serwer jest dodany musisz być połączony by odebrać wiadomośc uruchamia się po to raz by nie instalować tego samego kilka razy

Wiesz co jest taka sprawa ściągnąłem ten plik. Rozpakowałem zainstalowałem ale przy końcu instalacji wpisuje numer gg i hasło wciskam sprawdź no i ok (wyłacz mi gg to znaczy na niedostępny nie wiem czy tak powinno być) potem wciskam zakończ a tam błąd w win/system32/autorun.
Nie tworzy żadnego pliku exif i nie chodzi.
Możesz mi coś doradzić?
 

Ramiro

Użytkownik
Dołączył
Luty 27, 2007
Posty
252
Że nie może znaleść pliku exif. Wogóle nie da się na koniec instalki wcisnąć koniec bo błąd wyskakuje. Nie tworzy wogóle tego pliku. Jest tylko 3 jakieś inne ale napewno to nie jest żaden z tych bo kopiowałem tak jak pisze w opisie i nie chodzi.
 
Do góry Bottom