bueno una re mod de una mod que yo mismo hice xD aver si alguien le aplica un poco con nod le pase rit pero igual se me rompia xD

Imagen


ak el resultado probe con el rat del momento xD spy-net

Report Generated: 16.9.2009 at 0.21.18 (GMT 1)
Time for scan: 57 seconds
File Name: Spy-net.exe
File Size: 399 KB
MD5 Hash: a98d2b425b4811bd1c2b5868659b9c34
SHA1 Hash: B986ACFE35218F65565F420218380ABB6465DDF4
Detection Rate: 2 on 23 (8.69%)
Status: INFECTED
Antivirus Sig version Engine Version Result

a-squared 11/09/2009 4.5.0.8 -
Avira AntiVir 7.1.5.236 7.6.0.59 TR/Dropper.Gen
Avast 090910-0 4.8.1229 -
AVG 270.13.91/2363 8.0.0.0 -
BitDefender 16/09/2009 7.0.0.2555 -
ClamAV 11/09/2009 0.95.1 -
Comodo 2283 3.11.552 -
Dr.Web 16/09/2009 5.0 -
Ewido 16/09/2009 4.0.0.2 -
F-PROT6 20090915 4.5.1.85 -
Ikarus T3 11/09/2009 1001044 -
Kaspersky 16/09/2009 8.0.0.357 -
McAfee 10/09/2009 5.1.0.0 -
NOD32 v3 4427 3.0.677 Win32/Injector.YF
Norman 2009/09/15 5.92.08 -
Panda 03/09/2009 9.5.1.00 -
QuickHeal 15 September, 2009 10.0 -
Solo Antivirus 16/09/2009 8.0 -
Sophos 16/09/2009 4.32.0 -
TrendMicro 433(643300) 1.1-1001 -
VBA32 16/09/2009 3.12.0.300 -
VirusBuster 10.112.34 1.4.3 -
ZonerAntivirus 16/09/2009 0.1.0 -


link :D =/ [Enlace externo eliminado para invitados]
la verdad las borre porque me vi superado per esta entre el offest 38120 hasta el 38130 colocale unos 21 ay aver si te sale pero lo mas probable es que se rompa asele rit a esas firmas no sale almenos a mi no xD!!!
Amigo... Al ecnryptar un bloc de noras se abre el bolc de notas y un cartel de enviar o no enviar errores ( en mi caso es de Visual Studio , depurar , ). y crea un proseso con el mismo nombre del stub lo cual le levantara sospeacha a tu remoto o como se pueda decir xD.
Fiajte si podes arreglarlo.

Imagen


Saludos
Última edición por Leem el 16 Sep 2009, 00:49, editado 1 vez en total.
Imagen
Las reglas las leei pero a que te refieres con "y lo otro no ocupes la palabra vi... (las reglas hombre )" ?? osea no te entiendo =/

Saludos
Imagen
con el mismo nombre del stub lo cual le levantara sospeacha a la victima


no te puedes referir a tus remotos como v....@s
Leem escribió:Las reglas las leei pero a que te refieres con "y lo otro no ocupes la palabra vi... (las reglas hombre )" ?? osea no te entiendo =/

Saludos
Dejame que yo te lo explique .... el amigo franbv2009 se refiere a que en este foro no vemos con agrado el referirse a los remotos como "Victimas"... No somos delincuentes como para tener "Victimas"...

Indetectables.net desde sus comienzos está en contra de la venta de Malware, y también es política de este foro, no fomentar ésta actividad. Es una Web dedicada exclusivamente al estudio y al conocimiento de programas relacionados con la seguridad informática. Y nada mas.

Esto no es una escuela de perfeccionamiento para delincuentes... Aquí vemos la administración remota desde un punto de vista científico....

Espero lo hayas entendido...


Saludos.
Imagen


El que comió... cree que todos comieron...
Sisi esque cuando yo leei las reglas no vi una parte que diga que no se puede referir a un remoto de esa manera. entonces no me imaginaria que no se podria usar.

Mil Disculpas.

Saludos
Imagen
FUCK AVIRAAA
File Info

Report generated: 16.9.2009 at 5.27.17 (GMT 1)
Filename: Stub.exe
File size: 46 KB
MD5 Hash: 416a754f9974a95de3d511c966842a8e
SHA1 Hash: 1CE12F4A434ABFB31DD241931F241F55251B5B4B
Self-Extract Archive: Nothing found
Binder Detector: Nothing found
Detection rate: 2 on 23

Detections

a-squared - -
Avira AntiVir - -
Avast - -
AVG - -
BitDefender - -
ClamAV - -
Comodo - -
Dr.Web - -
Ewido - -
F-PROT6 - -
Ikarus T3 - -
Kaspersky - -
McAfee - -
NOD32 v3 - Win32/Injector.YF
Norman - -
Panda - -
QuickHeal - Suspicious
Solo Antivirus - -
Sophos - -
TrendMicro - -
VBA32 - -
VirusBuster - -
ZonerAntivirus - -

Scan report generated by
[Enlace externo eliminado para invitados]


Download : [Enlace externo eliminado para invitados]
grande maestro hcinou me tienes que enseñar a sacar ese avira ... xD viste que nod estaba imposible xD !!! ok hablamos
Responder

Volver a “Troyanos y Herramientas”