bueno aqui os dejo la mod que e echo a el crypter en autoit y VB que hizo nuestro amigo memo. por ahora esta FUD. el crypter es simple y tienes que poner el directorio del archivo manualmente xDD, esperemos que memo aga otra version jeje a qui lo dejo disfruten:

Imagen

Imagen


Scan

File Info

Report generated: 3.10.2009 at 17.00.56 (GMT 1)
Filename: stub.exe
File size: 6 KB
MD5 Hash: 13e724ffb89d96e3323a5194f677fc46
SHA1 Hash: 713DBF714D5250123FB992668285209B218E647B
Self-Extract Archive: Nothing found
Binder Detector: Nothing found
Detection rate: 1 on 23

Detections

a-squared - -
Avira AntiVir - TR/Crypt.XPACK.Gen
Avast - -
AVG - -
BitDefender - -
ClamAV - -
Comodo - -
Dr.Web - -
Ewido - -
F-PROT6 - -
Ikarus T3 - -
Kaspersky - -
McAfee - -
NOD32 v3 - -
Norman - -
Panda - -
QuickHeal - -
Solo Antivirus - -
Sophos - -
TrendMicro - -
VBA32 - -
VirusBuster - -
ZonerAntivirus - -

Scan report generated by
[Enlace externo eliminado para invitados]


Descarga

[Enlace externo eliminado para invitados]


BUENO NO HE PODIDO QUITAR AVIRA PERDON xD, A ALGUIEN LE SERVIRA LA MOD.



SALUDOS!!
Soy un camaleón, en tu cama, leona ♪
manosanta no es que desconfie pero por que genera un archivo juasp.exe en la carpeta temp

C:\Documents and Settings\usuario\Configuración local\Temp
ese archivo analizalo en Anubis y mandame un mp a mi o otro user y te diremos si esta infectado
El manosanta no infecta es un usario comun y fiel a indetectables
el_manosanta escribió: Disculpame, pero...analizaste tambien el archivo original?¿ Porque lo unico que hice yo fue modificar un Offset...
pues disculpen si alguien se molesto, pero entonces ahi que echarle un ojo al crypter original por que con el stub original no lo probe (sorry el_manosanta).
yo nunca infectaria a los users de indetectables y memo tampoco, y estoy segurisimo que el_manosanta tampoco lo a infectado.


PD: gracias por quitar avira el_manosanta jeje.


SALUDOS!!
Soy un camaleón, en tu cama, leona ♪
SII el_manosanta conozco bien a m3m0_11 y puedo asegurar que nunca pondria un troyano, y yo la verdad no tengo ningun interes en infectar, es mas no tengo remotos jaja, aclaren el asunto por que ese archivo no esta infectado.



SALUDOS!!
Soy un camaleón, en tu cama, leona ♪
Responder

Volver a “Troyanos y Herramientas”