Les dejo este Crypt !

Imagen


Imagen
Imagen
Imagen
Imagen
Imagen



Russian! Windows Work!


Imagen

Imagen


Imagen


[Info]
Fecha del reporte: 18-mar-2015 0:37:09
Archivo: Darkcomet.exe
Tamaño: 312,1 KB
MD5: 7383a607c7c7090f2bb3d982d923709a
Detecciones: 1/35
Reporte: http://www.indetectables.net/scanner.ph ... 3_ft1im7oC
Reporte generado por Indetectables.net
[Detecciones]
AVG Free - Clean
Avast - Clean
AntiVir (Avira) - PHP:HIDDENEXT/Crypted BUG
BitDefender - Clean
Clam Antivirus - Clean
COMODO Internet Security - Clean
Dr.Web - Clean
eTrust-Vet - Clean
F-PROT Antivirus - Clean
F-Secure Internet Security - Clean
G Data - Clean
IKARUS Security - Clean
Kaspersky Antivirus - Clean
McAfee - Clean
MS Security Essentials - Clean
ESET NOD32 - Clean
Norman - Clean
Norton Antivirus - Clean
Panda Security - Clean
A-Squared - Clean
Quick Heal Antivirus - Clean
Solo Antivirus - Clean
Sophos - Clean
Trend Micro Internet Security - Clean
VBA32 Antivirus - Clean
Zoner AntiVirus - Clean
Ad-Aware - Clean
BullGuard - Clean
FortiClient - Clean
K7 Ultimate - Clean
NANO Antivirus - Clean
Panda CommandLine - Clean
SUPERAntiSpyware - Clean
Twister Antivirus - Clean
VIPRE - Clean


[Info]
Fecha del reporte: 18-mar-2015 0:38:04
Archivo: Spynet.exe
Tamaño: 529,1 KB
MD5: fe249f024667240c578696f0be96a869
Detecciones: 1/35
Reporte: http://www.indetectables.net/scanner.ph ... f_ft1iqloC
Reporte generado por Indetectables.net
[Detecciones]
AVG Free - Clean
Avast - Clean
AntiVir (Avira) - PHP:HIDDENEXT/Crypted BUG
BitDefender - Clean
Clam Antivirus - Clean
COMODO Internet Security - Clean
Dr.Web - Clean
eTrust-Vet - Clean
F-PROT Antivirus - Clean
F-Secure Internet Security - Clean
G Data - Clean
IKARUS Security - Clean
Kaspersky Antivirus - Clean
McAfee - Clean
MS Security Essentials - Clean
ESET NOD32 - Clean
Norman - Clean
Norton Antivirus - Clean
Panda Security - Clean
A-Squared - Clean
Quick Heal Antivirus - Clean
Solo Antivirus - Clean
Sophos - Clean
Trend Micro Internet Security - Clean
VBA32 Antivirus - Clean
Zoner AntiVirus - Clean
Ad-Aware - Clean
BullGuard - Clean
FortiClient - Clean
K7 Ultimate - Clean
NANO Antivirus - Clean
Panda CommandLine - Clean
SUPERAntiSpyware - Clean
Twister Antivirus - Clean
VIPRE - Clean


Scan4you sale esa firma
En otro Scan que no usa motor de Scan4You no salta
Antivirus no lo detecta


Imagen



Descarga
[spoiler][Enlace externo eliminado para invitados][/spoiler]
Pass
[spoiler]%[j1r /joíº«>HIq©d¹U„Ä”ŽKQ;~Ü´r1hwj? (UDcrypt)+ Nº 77[/spoiler]

Imagen
Contacto Skype: Rodrilanus
hola amigo no es un bug avira debe cambiar nombreal stub roda.exe por rod.dll.exe te lo detecte aqui un image
Imagen

por ti amigo modeo el stub y dejo sin avira pera modeo solamente da stub porque no tengo la .ocx COE2B7~1.OCX Me sale DESCARGAR aburrido Codejock.Xtreme.Suite.Pro.ActiveX.v15.3.1 No tengo ninguna TIEMPO

DOWNLOAD S stub sin avira: [Enlace externo eliminado para invitados]

contraseña del mismo autor

stub antes

[Info]
Fecha del reporte: Wed, 18 Mar 2015 13:32:40 +0000
Archivo: Roda.dll.exe
Tamaño: 61440 bytes
MD5: c13921d0b1e0f879b3abaf00a698bad6
Estado: Infectado
Detecciones: 2 de 35 (6%)
Reporte: http://www.indetectables.net/scanner.ph ... f_ft5bct11
Reporte generado por Indetectables.net

[Detecciones]
A-Squared - Clean
AVG Free - Clean
Ad-Aware - Clean
AntiVir (Avira) - PHP:HIDDENEXT/Crypted
Avast - Clean
BitDefender - Clean
BullGuard - Clean
COMODO Internet Security - Clean
Clam Antivirus - Clean
Dr.Web - Clean
ESET NOD32 - Trojan.Win32/Injector.BWLN
F-PROT Antivirus - Clean
F-Secure Internet Security - Clean
FortiClient - Clean
G Data - Clean
IKARUS Security - Clean
K7 Ultimate - Clean
Kaspersky Antivirus - Clean
MS Security Essentials - Clean
McAfee - Clean
NANO Antivirus - Clean
Norman - Clean
Norton Antivirus - Clean
Panda CommandLine - Clean
Panda Security - Clean
Quick Heal Antivirus - Clean
SUPERAntiSpyware - Clean
Solo Antivirus - Clean
Sophos - Clean
Trend Micro Internet Security - Clean
Twister Antivirus - Clean
VBA32 Antivirus - Clean
VIPRE - Clean
Zoner AntiVirus - Clean
eTrust-Vet - Clean

stub ahora

[Info]
Fecha del reporte: Wed, 18 Mar 2015 13:33:09 +0000
Archivo: sinAvira.exe
Tamaño: 61440 bytes
MD5: dd749ed3076c215c28650345555b80f7
Estado: Infectado
Detecciones: 1 de 35 (3%)
Reporte: http://www.indetectables.net/scanner.ph ... d_ft5bg398
Reporte generado por Indetectables.net

[Detecciones]
A-Squared - Clean
AVG Free - Clean
Ad-Aware - Clean
AntiVir (Avira) - Clean
Avast - Clean
BitDefender - Clean
BullGuard - Clean
COMODO Internet Security - Clean
Clam Antivirus - Clean
Dr.Web - Clean
ESET NOD32 - Trojan.Win32/Injector.BWLN
F-PROT Antivirus - Clean
F-Secure Internet Security - Clean
FortiClient - Clean
G Data - Clean
IKARUS Security - Clean
K7 Ultimate - Clean
Kaspersky Antivirus - Clean
MS Security Essentials - Clean
McAfee - Clean
NANO Antivirus - Clean
Norman - Clean
Norton Antivirus - Clean
Panda CommandLine - Clean
Panda Security - Clean
Quick Heal Antivirus - Clean
SUPERAntiSpyware - Clean
Solo Antivirus - Clean
Sophos - Clean
Trend Micro Internet Security - Clean
Twister Antivirus - Clean
VBA32 Antivirus - Clean
VIPRE - Clean
Zoner AntiVirus - Clean
eTrust-Vet - Clean

saludos amigo
si luchas puedes perder si no luchas estas perdido
MCN escribió:hola amigo no es un bug avira debe cambiar nombreal stub roda.exe por rod.dll.exe te lo detecte aqui un image
Imagen

por ti amigo modeo el stub y dejo sin avira pera modeo solamente da stub porque no tengo la .ocx COE2B7~1.OCX Me sale DESCARGAR aburrido Codejock.Xtreme.Suite.Pro.ActiveX.v15.3.1 No tengo ninguna TIEMPO

DOWNLOAD S stub sin avira: [Enlace externo eliminado para invitados]

contraseña del mismo autor

stub antes

[Info]
Fecha del reporte: Wed, 18 Mar 2015 13:32:40 +0000
Archivo: Roda.dll.exe
Tamaño: 61440 bytes
MD5: c13921d0b1e0f879b3abaf00a698bad6
Estado: Infectado
Detecciones: 2 de 35 (6%)
Reporte: http://www.indetectables.net/scanner.ph ... f_ft5bct11
Reporte generado por Indetectables.net

[Detecciones]
A-Squared - Clean
AVG Free - Clean
Ad-Aware - Clean
AntiVir (Avira) - PHP:HIDDENEXT/Crypted
Avast - Clean
BitDefender - Clean
BullGuard - Clean
COMODO Internet Security - Clean
Clam Antivirus - Clean
Dr.Web - Clean
ESET NOD32 - Trojan.Win32/Injector.BWLN
F-PROT Antivirus - Clean
F-Secure Internet Security - Clean
FortiClient - Clean
G Data - Clean
IKARUS Security - Clean
K7 Ultimate - Clean
Kaspersky Antivirus - Clean
MS Security Essentials - Clean
McAfee - Clean
NANO Antivirus - Clean
Norman - Clean
Norton Antivirus - Clean
Panda CommandLine - Clean
Panda Security - Clean
Quick Heal Antivirus - Clean
SUPERAntiSpyware - Clean
Solo Antivirus - Clean
Sophos - Clean
Trend Micro Internet Security - Clean
Twister Antivirus - Clean
VBA32 Antivirus - Clean
VIPRE - Clean
Zoner AntiVirus - Clean
eTrust-Vet - Clean

stub ahora

[Info]
Fecha del reporte: Wed, 18 Mar 2015 13:33:09 +0000
Archivo: sinAvira.exe
Tamaño: 61440 bytes
MD5: dd749ed3076c215c28650345555b80f7
Estado: Infectado
Detecciones: 1 de 35 (3%)
Reporte: http://www.indetectables.net/scanner.ph ... d_ft5bg398
Reporte generado por Indetectables.net

[Detecciones]
A-Squared - Clean
AVG Free - Clean
Ad-Aware - Clean
AntiVir (Avira) - Clean
Avast - Clean
BitDefender - Clean
BullGuard - Clean
COMODO Internet Security - Clean
Clam Antivirus - Clean
Dr.Web - Clean
ESET NOD32 - Trojan.Win32/Injector.BWLN
F-PROT Antivirus - Clean
F-Secure Internet Security - Clean
FortiClient - Clean
G Data - Clean
IKARUS Security - Clean
K7 Ultimate - Clean
Kaspersky Antivirus - Clean
MS Security Essentials - Clean
McAfee - Clean
NANO Antivirus - Clean
Norman - Clean
Norton Antivirus - Clean
Panda CommandLine - Clean
Panda Security - Clean
Quick Heal Antivirus - Clean
SUPERAntiSpyware - Clean
Solo Antivirus - Clean
Sophos - Clean
Trend Micro Internet Security - Clean
Twister Antivirus - Clean
VBA32 Antivirus - Clean
VIPRE - Clean
Zoner AntiVirus - Clean
eTrust-Vet - Clean

saludos amigo
Es un buen dato mcn gracias. Pero sino cambio el nombre no sale la firma... Usted dice que hay que cambiar el nombre por cualquier cosa o solo poner. Dll?
Contacto Skype: Rodrilanus
También puede cambiar a otro importante poner el punto así Roda.ind.exe

Imagen


si luchas puedes perder si no luchas estas perdido
jajaja que loco!!! Matabarras y eso que pensabamos que era un BUg
gracias !
Contacto Skype: Rodrilanus
MCN escribió:También puede cambiar a otro importante poner el punto así Roda.ind.exe

Imagen

No entiendo como eso no deja el crypter inutilizado, es decir si tu en el code del cliente tienes que el stub se llama roda.exe no tendrias que cambiar el code y recompilarlo de nuevo para que en el path no busque un archivo llamado roda.exe sino uno llamado roda.dll.exe? No se si me explico
666699966999999996699966699999
666699966999999996699966969999
699999966999999996699966996999
666699966999999996699966999699
666699966999999996699966999699
699999996699999966999966996999
699999999669999669999966969999
699999999996666999999966699999
https://reversecodes.wordpress.com

http://indeseables.github.io/
SadFud escribió:
MCN escribió:También puede cambiar a otro importante poner el punto así Roda.ind.exe

Imagen

No entiendo como eso no deja el crypter inutilizado, es decir si tu en el code del cliente tienes que el stub se llama roda.exe no tendrias que cambiar el code y recompilarlo de nuevo para que en el path no busque un archivo llamado roda.exe sino uno llamado roda.dll.exe? No se si me explico
cambiar el nombre sólo para moderalo en binarios después de poner el nombre como Roda.exe
si luchas puedes perder si no luchas estas perdido
lovemedo74 escribió:thanks bro! ...but it doesn't work on WIN-8,32bit-cybergate 1.07.5;3.4.2.2,xtreme 2.9...
Pues tu pc andara mal porque fue testeado y es funcional para todos los sistemas operativos
saludos
Contacto Skype: Rodrilanus
Responder

Volver a “Troyanos y Herramientas”