Hola
Son la 2:05 am aquí en México, estoy algo aburrido y algo , sin sueño..
y bueno, me bajé algunos avs de consola y me puse a modificar este keylogger que me encontré en la PC .. no estaba muy quemado tampoco.. pero lo modifiqué a base de hexing y rits (sin ningún puto packer )

Lo probé en xp sp2, sp3 y w7 32bits, en 64 bits dudo que funcione, puesto que no lo probé
pero aunque sea testéenlo y me cuentan :)

Imagen


Antes

[Info]
Fecha del reporte: Sun, 25 Mar 2012 07:59:58 +0000
Archivo: Server.exe
Tamaño: 24576 bytes
MD5: d974b775ba3a7397e5b4ecfcc8500805
Estado: Infectado
Detecciones: 22 de 37 (59%)
Reporte generado por [Enlace externo eliminado para invitados]

[Detecciones]
AVG Free - Trojan horse Dropper.Generic3.BAVO
ArcaVir - Clean
Avast 5 - Win32:Malware-gen
Avast - Win32:Malware-gen
AntiVir (Avira) - TR/Dropper.Gen
BitDefender - Clean
VirusBuster Internet Security - Trojan.Injector!0lX/wt/qjME
Clam Antivirus - Clean
COMODO Internet Security - Clean
Dr.Web - Trojan.Siggen3.29949
eTrust-Vet - Clean
F-PROT Antivirus - Clean
F-Secure Internet Security - Gen:Variant.Kazy.9875
G Data - Gen:Variant.Kazy.9875, Win32:Malware-gen
IKARUS Security - Trojan.Win32.Scar
Kaspersky Antivirus - Trojan.Win32.Scar.dzlh
McAfee - Artemis!D974B775BA3A
MS Security Essentials - Trojan:Win32/Bumat!rts
ESET NOD32 - Trojan.Win32/Injector.GSU
Norman - W32/Suspicious_Gen2.KVHPU
Norton Antivirus - Clean
Panda Security - Clean
A-Squared - Trojan.Win32.Scar!IK
Quick Heal Antivirus - Clean
Rising Antivirus - Clean
Solo Antivirus - Clean
Sophos - Mal/Generic-L
Trend Micro Internet Security - TROJ_SPNR.15A912
VBA32 Antivirus - Clean
Vexira Antivirus - Trojan.Injector!0lX/wt/qjME
Webroot Internet Security - Clean
Zoner AntiVirus - Clean
Ad-Aware - Trojan.Win32.Generic!BT
AhnLab V3 Internet Security - Clean
BullGuard - virus: Gen:Variant.Kazy.9875
Immunet Antivirus - Gen:Variant.Kazy.9875
VIPRE - Trojan.Win32.Generic=21BT

Ahora

[Info]
Fecha del reporte: Sun, 25 Mar 2012 07:51:23 +0000
Archivo: Sever_Creado.exe
Tamaño: 28840 bytes
MD5: 8f161b385ba3311d67f3537d756bf3d5
Estado: Limpio
Detecciones: 0 de 37 (0%)
Reporte generado por [Enlace externo eliminado para invitados]

[Detecciones]
AVG Free - Clean
ArcaVir - Clean
Avast 5 - Clean
Avast - Clean
AntiVir (Avira) - Clean
BitDefender - Clean
VirusBuster Internet Security - Clean
Clam Antivirus - Clean
COMODO Internet Security - Clean
Dr.Web - Clean
eTrust-Vet - Clean
F-PROT Antivirus - Clean
F-Secure Internet Security - Clean
G Data - Clean
IKARUS Security - Clean
Kaspersky Antivirus - Clean
McAfee - Clean
MS Security Essentials - Clean
ESET NOD32 - Clean
Norman - Clean
Norton Antivirus - Clean
Panda Security - Clean
A-Squared - Clean
Quick Heal Antivirus - Clean
Rising Antivirus - Clean
Solo Antivirus - Clean
Sophos - Clean
Trend Micro Internet Security - Clean
VBA32 Antivirus - Clean
Vexira Antivirus - Clean
Webroot Internet Security - Clean
Zoner AntiVirus - Clean
Ad-Aware - Clean
AhnLab V3 Internet Security - Clean
BullGuard - Clean
Immunet Antivirus - Clean
VIPRE - Clean

Descarga:
[Enlace externo eliminado para invitados]

Pass: mi nick

Si lo probaste dí si te funcionó, no seas chupa...d
y si no te funcionó me da lo mismo xDD

Saludos
Todo un capo en la modificacion Leo, nunca vas a parar de hacer esto. Me alegra ver una mod tuya despues de tanto tiempo.
Hola Cobra. Gracias..
COBRA escribió:nunca vas a parar de hacer esto.
Yo espero que sí
Gran Leoric, usted es un maestro de mod, el amigo puede ser que también haga una lección en vídeo sobre cómo modear, estaríamos muy agradecidos y gracias por el gran trabajo
"Concentrarse en las fortalezas, reconocer las debilidades, las oportunidades y tomar la guardia contra las amenazas."

―Sun Tzu
Las MODs es como una droga eh Leoric, debes desengancharte poco a poco

Que buen trabajo amigo
Soy un camaleón, en tu cama, leona ♪
$DoC escribió:Las MODs es como una droga eh Leoric, debes desengancharte poco a poco

Que buen trabajo amigo
jejejejje

Que bueno leo !Lastima que lo dejaras
hola leo, talvez me podrias hechar una mano y decirme como puedo sacar esta esta firma del puto avira. TR/Dropper.Gen bueno yo la tengo en la cabecera no se en tu caso. gracias men.
Gracias por comentar..
¿Nadie lo probó en 64 bits?
henryjason escribió:hola leo, talvez me podrias hechar una mano y decirme como puedo sacar esta esta firma del puto avira. TR/Dropper.Gen bueno yo la tengo en la cabecera no se en tu caso. gracias men.
Con paciencia amigo, con paciencia

$Doc, estás en lo cierto :) ..
hardway escribió:tambien kiero hacer mi mod !!!
grrrr
parabens leoric mas un grand mod
Gracias hardway,
veo que no están muy de moda los keyloggers, nadie quiso probármelo en 64 bits >.<,
que malos jeje..
Salu2
Responder

Volver a “Troyanos y Herramientas”