Enviarlo a la zona análisis !!!! , resulta que el sitio donde lo vi fue en el foro antiguo de Antrax, posteado por su staff donde parecía tener buena pinta, con paginas y paginas de usuarios que lo probaron y parecían muy contentos ( hasta Antrax parecía que lo probo ) , hoy decido bajarlo de nuevo y veo que no me lo abre con wine , lo subo a Anubis y aparte de un log algo raro su av me lo detecta, lo subo a virustotal y me encuentro con esto:

Anubis:

Mostrar/Ocultar

Virustotal
File name:
Iniciar Curso.exe
Submission date:
2011-01-11 15:20:05 (UTC)
Current status:
queued (#2) queued (#2) analysing finished
Result:
23/ 43 (53.5%)

Mostrar/Ocultar

Enfin ... he de decir que la ultima vez que la probé fue hace bastantes meses ( sobre la fecha de creación de este post ) , habia recibido avisos del foro de eroot ( el primero ) de que todo lo que subian ahi ( Antrax y otros ) estaba infectado .... tuvo otro foro subido a un vps o dedicado donde descargue esta herramienta ( la unica ) y me aparece con esto mucho despues.
No me digais que la culpa es mia por no haberlo analizado en su tiempo pero es lo que tiene la confianza cosa que acabo para este sujeto.

----

Alguien podría desinfectar este .exe ? porque el contenido de verdad merece la pena


Edito: Subo solo el .exe para no tener que descargar todo [Enlace externo eliminado para invitados]
Última edición por Word el 11 Ene 2011, 16:29, editado 1 vez en total.
Voy a verlo, pero ... pasaron muchos meses (si esta infectado se llevaron a varios en el bolso)

Edito:
ufff, un dolor de huevos bajar esto
Pero no vi nada raro, para mi esta limpio
Imagen
Gracias, tienes la versión reducida que la puse segundos mas tarde xD , de donde pueden salir todas esas firmas? ya que unicamente el .exe tiene que mostrar los .html de las carpetas, así que supongo que los cambios del ie sera por el navegador pero aun me queda la duda de las firmas, que elemento usa ? ... Saludos y gracias ( Estoy muy verde en esto de analizar -.- )
Responder

Volver a “Manuales y Tutoriales”