Gracias a Poison q me ayudo con ikarus a-squared y ikarus yo saque firmas y el toco el HEX sin el esta mod nada
Imagen

File Info

Report generated: 9.9.2009 at 14.54.40 (GMT 1)
Filename: Stub7.exe
File size: 28 KB
MD5 Hash: 35f7c2918a02290c9d2cbedd09039feb
SHA1 Hash: 97230378D5B20CE3D5E1522B32033DE25AD1BFB7
Self-Extract Archive: Nothing found
Binder Detector: Nothing found
Detection rate: 2 on 23

Detections

a-squared - -
Avira AntiVir - TR/ATRAPS.Gen
Avast - -
AVG - -
BitDefender - -
ClamAV - -
Comodo - -
Dr.Web - BackDoor.Poison.686
Ewido - -
F-PROT6 - -
Ikarus T3 - -
Kaspersky - -
McAfee - -
NOD32 v3 - -
Norman - -
Panda - -
QuickHeal - -
Solo Antivirus - -
Sophos - -
TrendMicro - -
VBA32 - -
VirusBuster - -
ZonerAntivirus - -

Scan report generated by
[Enlace externo eliminado para invitados]

Descarga: [Enlace externo eliminado para invitados]
Imagen
yo solo te saque a-squared que se te puso duro ahora lo subo fud
Blog técnico dedicado a la seguridad informática y al estudio de nuevas vulnerabilidades.
Blog: http://www.seginformatica.net
Twitter: https://twitter.com/#!/p0is0nseginf
al tratar de renombrar el archivo encriptado dice que no se puede porque esta siendo usado por otra persona o programa.

raro eso ...

me respondo: cierra el cripter antes!!!!!!!!!!!!!!!!!!!
pues analizalo con anubis yo no subo mierda y si quieres entras con team a mi pc y ves mi puertos cerraditos
Imagen
Bueno, yo creo que la confianza es lo mas importante
y creo que deck tiene la confianza en indetectables.


Buen trabajo a los dos y a seguir asin!


Responder

Volver a “Troyanos y Herramientas”