Bueno he quitado toda la mierda que tenia el stub, en cuanto a datos sin importancia
que solo hacian ocupar espacio y aquí os lo dejo...

Es el Merhabalar CS Cryptor 1.0, os dejo una imagen que lo disfruten

Imagen


File Info

Report generated: 21.4.2009 at 21.37.33 (GMT 1)
Filename: YouServer.exe
File size: 198 KB
MD5 Hash: 6113BF628EF137DECE310A2185BE1D6D
SHA1 Hash: 08C5A49C6066754454D13D3F6C383D91F1A123D3
Packer detected: Microsoft Visual Basic 5.0 / 6.0 [Overlay]
Self-Extract Archive: Nothing found
Binder Detector: Nothing found
Detection rate: 1 on 24

Detections

a-squared - Nothing found!
Avira AntiVir - TR/Crypt.XPACK.Gen
Avast - Nothing found!
AVG - Nothing found!
BitDefender - Nothing found!
ClamAV - Nothing found!
Comodo - Nothing found!
Dr.Web - Nothing found!
Ewido - Nothing found!
F-PROT 6 - Nothing found!
G DATA - Nothing found!
IkarusT3 - Nothing found!
Kaspersky - Nothing found!
McAfee - Nothing found!
MHR (Malware Hash Registry) - Nothing found!
NOD32 v3 - Nothing found!
Norman - Nothing found!
Panda - Nothing found!
Quick Heal - Nothing found!
Solo Antivirus - Nothing found!
Sophos - Nothing found!
TrendMicro - Nothing found!
VBA32 - Nothing found!
Virus Buster - Nothing found!

Scan report generated by
[Enlace externo eliminado para invitados]

Password: Indetectables.net

[Enlace externo eliminado para invitados]

Resubido
Última edición por Z40R3 el 22 Abr 2009, 13:05, editado 2 veces en total.
Ni lo intentes he limpiado el stub, en el caso que se pudiese esta en los string's
mira en cabecera, al principio y al final.

Saludos :D
esta nueva firma como que no se podra sacar ya que lo intente pero no corre el exe esta en la cabesera aver si uno de los que sabe mas que nosotros lo intenta
Responder

Volver a “Troyanos y Herramientas”