gracias brother
Imagen


__**// $$ CLEAN COMPANY $$ \\**__

http://www.ogm-clothes.com/indx.html

__**// $$ CLEAN COMPANY $$ \\**__
Buen aporte lastima que algunos ya esten detectados presento la lista a continuacion:

  • File Info

    Report generated: 3.9.2009 at 19.44.51 (GMT 1)
    Filename: ico1.exe
    File size: 61 KB
    MD5 Hash: dbdc66d503ead94eb8f385a7d7084844
    SHA1 Hash: 64C27AD54CBFAF6192B0726C948B75F809F04135
    Self-Extract Archive: Nothing found
    Binder Detector: Nothing found
    Detection rate: 6 on 22

    Detections

    a-squared - Trojan.Win32.Refroso!IK
    Avira AntiVir - TR/Refroso.ipu
    Avast - -
    AVG - -
    BitDefender - -
    ClamAV - -
    Comodo - -
    Dr.Web - -
    Ewido - -
    F-PROT6 - -
    Ikarus T3 - Trojan.Win32.Refroso
    Kaspersky - Trojan.Win32.Refroso.ipw
    McAfee - -
    NOD32 v3 - -
    Norman - New unknown virus W32/Obfuscated.I!genr
    Panda - -
    QuickHeal - -
    Solo Antivirus - -
    Sophos - Mal/Behav-103
    TrendMicro - -
    VBA32 - -
    VirusBuster - -

    Scan report generated by
    [Enlace externo eliminado para invitados]

  • File Info

    Report generated: 3.9.2009 at 19.44.52 (GMT 1)
    Filename: ico2.exe
    File size: 80 KB
    MD5 Hash: caaeaa43e6049fc7462e5841696d518b
    SHA1 Hash: F719C07A2029FECB9EE4293E4DF8BD978FC1AB6A
    Self-Extract Archive: Nothing found
    Binder Detector: Nothing found
    Detection rate: 1 on 22

    Detections

    a-squared - -
    Avira AntiVir - -
    Avast - -
    AVG - -
    BitDefender - -
    ClamAV - -
    Comodo - -
    Dr.Web - -
    Ewido - -
    F-PROT6 - -
    Ikarus T3 - -
    Kaspersky - Trojan.Win32.Refroso.isr
    McAfee - -
    NOD32 v3 - -
    Norman - -
    Panda - -
    QuickHeal - -
    Solo Antivirus - -
    Sophos - -
    TrendMicro - -
    VBA32 - -
    VirusBuster - -

    Scan report generated by
    [Enlace externo eliminado para invitados]
  • File Info

    Report generated: 3.9.2009 at 19.44.54 (GMT 1)
    Filename: ico3.exe
    File size: 61 KB
    MD5 Hash: edca7d60569afdf3121f008c5ead0b55
    SHA1 Hash: 5329A5AE0A0D4AE7F3AC274A15418B64CC63AC6C
    Self-Extract Archive: Nothing found
    Binder Detector: Nothing found
    Detection rate: 1 on 22

    Detections

    a-squared - -
    Avira AntiVir - -
    Avast - -
    AVG - -
    BitDefender - -
    ClamAV - -
    Comodo - -
    Dr.Web - -
    Ewido - -
    F-PROT6 - -
    Ikarus T3 - -
    Kaspersky - Trojan.Win32.Refroso.iqk
    McAfee - -
    NOD32 v3 - -
    Norman - -
    Panda - -
    QuickHeal - -
    Solo Antivirus - -
    Sophos - -
    TrendMicro - -
    VBA32 - -
    VirusBuster - -

    Scan report generated by
    [Enlace externo eliminado para invitados]
  • File Info

    Report generated: 3.9.2009 at 19.44.54 (GMT 1)
    Filename: ico4.exe
    File size: 61 KB
    MD5 Hash: 183c7b364c6d418faa365a0de52c38f4
    SHA1 Hash: 8ABE0297C27EA921FA91EA34A0FCD105050221CC
    Self-Extract Archive: Nothing found
    Binder Detector: Nothing found
    Detection rate: 3 on 22

    Detections

    a-squared - -
    Avira AntiVir - -
    Avast - -
    AVG - -
    BitDefender - Gen:Trojan.Heur.dqW@yj5u84nif
    ClamAV - -
    Comodo - -
    Dr.Web - -
    Ewido - -
    F-PROT6 - -
    Ikarus T3 - -
    Kaspersky - Trojan.Win32.Refroso.ita
    McAfee - -
    NOD32 v3 - -
    Norman - New unknown virus W32/Obfuscated.D!genr
    Panda - -
    QuickHeal - -
    Solo Antivirus - -
    Sophos - -
    TrendMicro - -
    VBA32 - -
    VirusBuster - -

    Scan report generated by
    [Enlace externo eliminado para invitados]
  • File Info

    Report generated: 3.9.2009 at 19.44.54 (GMT 1)
    Filename: ico5.exe
    File size: 132 KB
    MD5 Hash: fa8863e538e4546bbd9b4585b02b2458
    SHA1 Hash: 11473FECCB8C09A71DA9539023D1FD731E111D6A
    Self-Extract Archive: Nothing found
    Binder Detector: Nothing found
    Detection rate: 4 on 22

    Detections

    a-squared - -
    Avira AntiVir - TR/Crypt.CFI.Gen
    Avast - -
    AVG - -
    BitDefender - -
    ClamAV - -
    Comodo - -
    Dr.Web - -
    Ewido - -
    F-PROT6 - -
    Ikarus T3 - -
    Kaspersky - Trojan.Win32.Refroso.isz
    McAfee - -
    NOD32 v3 - -
    Norman - New unknown virus W32/Obfuscated.H3!genr
    Panda - -
    QuickHeal - -
    Solo Antivirus - -
    Sophos - Mal/Behav-043
    TrendMicro - -
    VBA32 - -
    VirusBuster - -

    Scan report generated by
    [Enlace externo eliminado para invitados]
  • File Info

    Report generated: 3.9.2009 at 19.44.55 (GMT 1)
    Filename: ico6.exe
    File size: 61 KB
    MD5 Hash: 763ecc1f627ff5501ea69319ac5a214b
    SHA1 Hash: 3425A26CF92A3DCAD7566CAB934D781B151CB8B4
    Self-Extract Archive: Nothing found
    Binder Detector: Nothing found
    Detection rate: 3 on 22

    Detections

    a-squared - -
    Avira AntiVir - -
    Avast - -
    AVG - -
    BitDefender - -
    ClamAV - -
    Comodo - -
    Dr.Web - -
    Ewido - -
    F-PROT6 - -
    Ikarus T3 - -
    Kaspersky - Trojan.Win32.Refroso.irz
    McAfee - BackDoor-CEP!hi trojan
    NOD32 v3 - -
    Norman - -
    Panda - -
    QuickHeal - -
    Solo Antivirus - -
    Sophos - Mal/Generic-A
    TrendMicro - -
    VBA32 - -
    VirusBuster - -

    Scan report generated by
    [Enlace externo eliminado para invitados]
  • File Info

    Report generated: 3.9.2009 at 19.44.57 (GMT 1)
    Filename: ico7.exe
    File size: 84 KB
    MD5 Hash: 597391c3cadd4129acf0f8a930aa61d8
    SHA1 Hash: 339F2620735E2A7C9D181B440C7368EBBCE41BED
    Self-Extract Archive: Nothing found
    Binder Detector: Nothing found
    Detection rate: 2 on 22

    Detections

    a-squared - -
    Avira AntiVir - -
    Avast - -
    AVG - -
    BitDefender - -
    ClamAV - -
    Comodo - -
    Dr.Web - -
    Ewido - -
    F-PROT6 - -
    Ikarus T3 - -
    Kaspersky - Trojan.Win32.Refroso.ipr
    McAfee - -
    NOD32 v3 - -
    Norman - New unknown virus W32/Obfuscated.T!genr
    Panda - -
    QuickHeal - -
    Solo Antivirus - -
    Sophos - -
    TrendMicro - -
    VBA32 - -
    VirusBuster - -

    Scan report generated by
    [Enlace externo eliminado para invitados]
  • File Info

    Report generated: 3.9.2009 at 19.44.57 (GMT 1)
    Filename: ico8.exe
    File size: 61 KB
    MD5 Hash: 336700f138e011936844061375b48633
    SHA1 Hash: F73917D5C68B8C1F19CDC9FF451BF871A807057A
    Self-Extract Archive: Nothing found
    Binder Detector: Nothing found
    Detection rate: 0 on 22

    Detections

    a-squared - -
    Avira AntiVir - -
    Avast - -
    AVG - -
    BitDefender - -
    ClamAV - -
    Comodo - -
    Dr.Web - -
    Ewido - -
    F-PROT6 - -
    Ikarus T3 - -
    Kaspersky - -
    McAfee - -
    NOD32 v3 - -
    Norman - -
    Panda - -
    QuickHeal - -
    Solo Antivirus - -
    Sophos - -
    TrendMicro - -
    VBA32 - -
    VirusBuster - -

    Scan report generated by
    [Enlace externo eliminado para invitados]
  • File Info

    Report generated: 3.9.2009 at 19.45.01 (GMT 1)
    Filename: ico9.exe
    File size: 61 KB
    MD5 Hash: ed5cc9f997c81ed8979214792cbb4a5f
    SHA1 Hash: 98B3443D473DF8703C7C628025B8A6054FE0DE41
    Self-Extract Archive: Nothing found
    Binder Detector: Nothing found
    Detection rate: 4 on 22

    Detections

    a-squared - Riskware.Win32.Injector!IK
    Avira AntiVir - -
    Avast - -
    AVG - -
    BitDefender - -
    ClamAV - -
    Comodo - -
    Dr.Web - -
    Ewido - -
    F-PROT6 - -
    Ikarus T3 - VirTool.Win32.Injector
    Kaspersky - Trojan.Win32.Refroso.isg
    McAfee - -
    NOD32 v3 - -
    Norman - -
    Panda - -
    QuickHeal - -
    Solo Antivirus - -
    Sophos - Mal/Generic-A
    TrendMicro - -
    VBA32 - -
    VirusBuster - -

    Scan report generated by
    [Enlace externo eliminado para invitados]
  • File Info

    Report generated: 3.9.2009 at 19.46.02 (GMT 1)
    Filename: T0TAL.exe
    File size: 61 KB
    MD5 Hash: 55e81ae0c26e0793c3d14234e7e7281a
    SHA1 Hash: 8AB5985BA7A1645E5701678B4E56A1CFA29B4FF0
    Self-Extract Archive: Nothing found
    Binder Detector: Nothing found
    Detection rate: 4 on 22

    Detections

    a-squared - Trojan-Downloader.Win32.Pher!IK
    Avira AntiVir - TR/Dldr.Pher.TC
    Avast - -
    AVG - -
    BitDefender - -
    ClamAV - -
    Comodo - -
    Dr.Web - -
    Ewido - -
    F-PROT6 - -
    Ikarus T3 - Trojan-Downloader.Win32.Pher
    Kaspersky - Trojan-Downloader.Win32.Pher.tc
    McAfee - -
    NOD32 v3 - -
    Norman - -
    Panda - -
    QuickHeal - -
    Solo Antivirus - -
    Sophos - -
    TrendMicro - -
    VBA32 - -
    VirusBuster - -

    Scan report generated by
    [Enlace externo eliminado para invitados]

Buen aporte ya que las firmas del ikarus y asquared salen mucho mas facil que las del kapersky
Es Mejor Quedarse Colorado Un Rato Que Palido Toda La Vida
Ummmm hay algo raro..

segun los resultados de los scanners de anubis los ejecutables no conectan a ninguna ip y los ejecutables vienen con la configuracion de 127.0.0.1 yo los probe uno a uno y conectan ummm no se porque siempre deberia salir la ip a donde conecta o si no seria un ejecutable mas o un ejecutable corrupto pero sirve si me equivoco me perdonan jejej aqui dejo los resultados de anubis por ejecutable.


ico1.exe: [Enlace externo eliminado para invitados]
ico2.exe: [Enlace externo eliminado para invitados]
ico3.exe: [Enlace externo eliminado para invitados]
ico4.exe: [Enlace externo eliminado para invitados]
ico5.exe: [Enlace externo eliminado para invitados]
ico6.exe: [Enlace externo eliminado para invitados]
ico7.exe: [Enlace externo eliminado para invitados]
ico8.exe: [Enlace externo eliminado para invitados]
ico9.exe: [Enlace externo eliminado para invitados]
TOTAL.exe [Enlace externo eliminado para invitados]
Es Mejor Quedarse Colorado Un Rato Que Palido Toda La Vida
Muchas gracias por el "multi-aporte" TOTAL , thank uuuuuuuuuuuuu
leoMAC escribió:Buen aporte ya que las firmas del ikarus y asquared salen mucho mas facil que las del kapersky

Mmmmm no creas




File Info

Report generated: 3.9.2009 at 20.59.31 (GMT 1)
Filename: ico2.exe
File size: 80 KB
MD5 Hash: a296b6f25b15f149b722c6c2aed29151
SHA1 Hash: A15190C4ABC4C3B62B429EE5ECF6CD2EFC0A889F
Self-Extract Archive: Nothing found
Binder Detector: Nothing found
Detection rate: 0 on 22

Detections

a-squared - -
Avira AntiVir - -
Avast - -
AVG - -
BitDefender - -
ClamAV - -
Comodo - -
Dr.Web - -
Ewido - -
F-PROT6 - -
Ikarus T3 - -
Kaspersky - -
McAfee - -
NOD32 v3 - -
Norman - -
Panda - -
QuickHeal - -
Solo Antivirus - -
Sophos - -
TrendMicro - -
VBA32 - -
VirusBuster - -

Scan report generated by
[Enlace externo eliminado para invitados]




Bon jour Kaspersky!
leoMAC
segun los resultados de los scanners de anubis los ejecutables no conectan a ninguna ip y los ejecutables vienen con la configuracion de 127.0.0.1 yo los probe uno a uno y conectan ummm no se porque siempre deberia salir la ip a donde conecta o si no seria un ejecutable mas o un ejecutable corrupto pero sirve si me equivoco me perdonan jejej aqui dejo los resultados de anubis por ejecutable.
Man 127 es localhost..esta bien que conecten ahi

Me parece perfecto que hagas un analisis previo... Salu2
#Brrr :boxing:
Responder

Volver a “Troyanos y Herramientas”