bueno aqui les traigo otro aporte casi FUD! si no fuera por don avira

si alguien se anima que se lo saque.....

Imagen


este es el scaner del stub original

stub.exe original
File Info

Report generated: 22.4.2009 at 20.27.51 (GMT 1)
Filename: stub.exe original
File size: 20 KB
MD5 Hash: A364ED282A0E39D63ECD9D9ED3CDEF39
SHA1 Hash: 47C3EE0410395D294124EC20D3422761C24C5A7A
Packer detected: Microsoft Visual Basic 5.0 / 6.0
Self-Extract Archive: Nothing found
Binder Detector: Nothing found
Detection rate: 14 on 24

Detections

a-squared - Backdoor.Win32.Bifrose.aqcv!A2
Avira AntiVir - TR/Drop.VB.jdh
Avast - Win32:PePatch-QI [Trj]
AVG - Sus/VB-ABS
BitDefender - Backdoor W32/Smalldoor.DRUR
ClamAV - Nothing found!
Comodo - Backdoor.Bifrose.akvu
Dr.Web - Nothing found!
Ewido - Backdoor.Win32.Bifrose.aqcv
F-PROT 6 - Nothing found!
G DATA - Nothing found!
IkarusT3 - Nothing found!
Kaspersky - Backdoor.Win32.Bifrose.aqcw
McAfee - Nothing found!
MHR (Malware Hash Registry) - Nothing found!
NOD32 v3 - Win32:PePatch-QI [Trj]
Norman - Backdoor W32/Smalldoor.DRUR
Panda - Nothing found!
Quick Heal - Backdoor.Bifrose.akvu
Solo Antivirus - TrojanDropper.Win32.VB.Inq
Sophos - Sus/VB-ABS
TrendMicro - Nothing found!
VBA32 - Backdoor.Win32.Bifrose.aqcv
Virus Buster - Nothing found!

Scan report generated by
[Enlace externo eliminado para invitados]



scaner del stub.exe Modificado al estub le sale el solo antivirus pero cuando encriptamos el server se le quita y sale don avira--- solo es detectado por avira!!
File Info

Report generated: 22.4.2009 at 20.06.14 (GMT 1)
Filename: stub.exe
File size: 20 KB
MD5 Hash: D10006F0002517605C8A5625F2DC0AD5
SHA1 Hash: F023A63755C94D2299785020C298028B0321E885
Packer detected: Microsoft Visual Basic 5.0 / 6.0
Self-Extract Archive: Nothing found
Binder Detector: Nothing found
Detection rate: 1 on 24

Detections

a-squared - Nothing found!
Avira AntiVir - Nothing found!
Avast - Nothing found!
AVG - Nothing found!
BitDefender - Nothing found!
ClamAV - Nothing found!
Comodo - Nothing found!
Dr.Web - Nothing found!
Ewido - Nothing found!
F-PROT 6 - Nothing found!
G DATA - Nothing found!
IkarusT3 - Nothing found!
Kaspersky - Nothing found!
McAfee - Nothing found!
MHR (Malware Hash Registry) - Nothing found!
NOD32 v3 - Nothing found!
Norman - Nothing found!
Panda - Nothing found!
Quick Heal - Nothing found!
Solo Antivirus - TrojanDropper.Win32.VB.Inq
Sophos - Nothing found!
TrendMicro - Nothing found!
VBA32 - Nothing found!
Virus Buster - Nothing found!

Scan report generated by
[Enlace externo eliminado para invitados]





y este es el escaner del server de bifrost

File Info

Report generated: 22.4.2009 at 20.11.48 (GMT 1)
Filename: server.exe
File size: 192 KB
MD5 Hash: 77CD9B57CEAD53E085263A1FE0BFA5B0
SHA1 Hash: 98D35AF5144DACA2617B83D18548FE6321A1721C
Packer detected: Microsoft Visual Basic 5.0 / 6.0 [Overlay]
Self-Extract Archive: Nothing found
Binder Detector: Nothing found
Detection rate: 1 on 24

Detections

a-squared - Nothing found!
Avira AntiVir - TR/Dropper.Gen
Avast - Nothing found!
AVG - Nothing found!
BitDefender - Nothing found!
ClamAV - Nothing found!
Comodo - Nothing found!
Dr.Web - Nothing found!
Ewido - Nothing found!
F-PROT 6 - Nothing found!
G DATA - Nothing found!
IkarusT3 - Nothing found!
Kaspersky - Nothing found!
McAfee - Nothing found!
MHR (Malware Hash Registry) - Nothing found!
NOD32 v3 - Nothing found!
Norman - Nothing found!
Panda - Nothing found!
Quick Heal - Nothing found!
Solo Antivirus - Nothing found!
Sophos - Nothing found!
TrendMicro - Nothing found!
VBA32 - Nothing found!
Virus Buster - Nothing found!

Scan report generated by
[Enlace externo eliminado para invitados]


DESCARGA
[Enlace externo eliminado para invitados]


saludos!! y no lo suban a virustotal!!
[AGRADECER NO CUESTA NADA]
Hasta ahora nada habia hecho cambiar mi firma.... Pero esto es un clasico... xD
polifemo escribió:any... Estoy rifando una patada en el culo y vos te estás comprando todos los números....Tus eternos comentarios de libertad e igualdad de hippie fracasado me tienen los huevos al plato....Aflojá hermano... porque te convierto en historia....
POLIFEMO.
Muy buena mod bro, te iva a quitar el avira y lo quité pero salta el bitdefender, ahora debemos elegir cual de ellos preferis saltar porque la unica forma que se de quitar el avira, salta el bitdefender, al parecer si se toca en la PE salta la mitica firma del bitdefender de la heuristica, hay que ver si tiene solucion no se si tendra otra solucion el bit, habria que estudiarlo. Un saludo

Mostrar/Ocultar

McPhiros escribió:Muy buena mod bro, te iva a quitar el avira y lo quité pero salta el bitdefender, ahora debemos elegir cual de ellos preferis saltar porque la unica forma que se de quitar el avira, salta el bitdefender, al parecer si se toca en la PE salta la mitica firma del bitdefender de la heuristica, hay que ver si tiene solucion no se si tendra otra solucion el bit, habria que estudiarlo. Un saludo
Me puedes pasar el Stub que detecta el Bitdefender aver si lo quito

Gracias de antemano!
jbuo12 escribió:
McPhiros escribió:Muy buena mod bro, te iva a quitar el avira y lo quité pero salta el bitdefender, ahora debemos elegir cual de ellos preferis saltar porque la unica forma que se de quitar el avira, salta el bitdefender, al parecer si se toca en la PE salta la mitica firma del bitdefender de la heuristica, hay que ver si tiene solucion no se si tendra otra solucion el bit, habria que estudiarlo. Un saludo
Me puedes pasar el Stub que detecta el Bitdefender aver si lo quito

Gracias de antemano!
Aqui lo tienes y tienen, para quien lo quiera sin Avira.



[Enlace externo eliminado para invitados]

Este es el stub pero bueno con el troyano queda =, me confundi de scan xD y puse el del stub

File Info

Report generated: 23.4.2009 at 4.39.19 (GMT 1)
Filename: stubbyebyeavira.exe
File size: 20 KB
MD5 Hash: 776EE2FE6546B74409CDF9BB36A7C227
SHA1 Hash: 17F0B1CE72FB548B370211F93A4B9857E70CECF5
Packer detected: Nothing found *
Self-Extract Archive: Nothing found
Binder Detector: Nothing found
Detection rate: 2 on 24

Detections

a-squared - Nothing found!
Avira AntiVir - Nothing found!
Avast - Nothing found!
AVG - Nothing found!
BitDefender - Gen:Trojan.Heur.VB.1024DB9B9B
ClamAV - Nothing found!
Comodo - Nothing found!
Dr.Web - Nothing found!
Ewido - Nothing found!
F-PROT 6 - W32/Damaged_File.gen!Eldorado *BUG
G DATA - Nothing found!
IkarusT3 - Nothing found!
Kaspersky - Nothing found!
McAfee - Nothing found!
MHR (Malware Hash Registry) - Nothing found!
NOD32 v3 - Nothing found!
Norman - Nothing found!
Panda - Nothing found!
Quick Heal - Nothing found!
Solo Antivirus - Nothing found!
Sophos - Nothing found!
TrendMicro - Nothing found!
VBA32 - Nothing found!
Virus Buster - Nothing found!

Scan report generated by
[Enlace externo eliminado para invitados]


[Enlace externo eliminado para invitados]

Mostrar/Ocultar

McPhiros escribió:
jbuo12 escribió:
McPhiros escribió:Muy buena mod bro, te iva a quitar el avira y lo quité pero salta el bitdefender, ahora debemos elegir cual de ellos preferis saltar porque la unica forma que se de quitar el avira, salta el bitdefender, al parecer si se toca en la PE salta la mitica firma del bitdefender de la heuristica, hay que ver si tiene solucion no se si tendra otra solucion el bit, habria que estudiarlo. Un saludo
Me puedes pasar el Stub que detecta el Bitdefender aver si lo quito

Gracias de antemano!
Aqui lo tienes y tienen, para quien lo quiera sin Avira.



[Enlace externo eliminado para invitados]

Este es el stub pero bueno con el troyano queda =, me confundi de scan xD y puse el del stub

File Info

Report generated: 23.4.2009 at 4.39.19 (GMT 1)
Filename: stubbyebyeavira.exe
File size: 20 KB
MD5 Hash: 776EE2FE6546B74409CDF9BB36A7C227
SHA1 Hash: 17F0B1CE72FB548B370211F93A4B9857E70CECF5
Packer detected: Nothing found *
Self-Extract Archive: Nothing found
Binder Detector: Nothing found
Detection rate: 2 on 24

Detections

a-squared - Nothing found!
Avira AntiVir - Nothing found!
Avast - Nothing found!
AVG - Nothing found!
BitDefender - Gen:Trojan.Heur.VB.1024DB9B9B
ClamAV - Nothing found!
Comodo - Nothing found!
Dr.Web - Nothing found!
Ewido - Nothing found!
F-PROT 6 - W32/Damaged_File.gen!Eldorado *BUG
G DATA - Nothing found!
IkarusT3 - Nothing found!
Kaspersky - Nothing found!
McAfee - Nothing found!
MHR (Malware Hash Registry) - Nothing found!
NOD32 v3 - Nothing found!
Norman - Nothing found!
Panda - Nothing found!
Quick Heal - Nothing found!
Solo Antivirus - Nothing found!
Sophos - Nothing found!
TrendMicro - Nothing found!
VBA32 - Nothing found!
Virus Buster - Nothing found!

Scan report generated by
[Enlace externo eliminado para invitados]


[Enlace externo eliminado para invitados]
Gracias man, ahora voy a ver si se le saco esa firma
A mi me fue imposible sacar el avira pero bueno...........
Que bueno que les guste, debemos ponernos las pilas y los mas avanzados analizar que hacer con la firma que esta manejando avira y bitdefender que ultimamente estan un poco pesados


pero podremos nosotros mas que ellos



saludos
Hasta ahora nada habia hecho cambiar mi firma.... Pero esto es un clasico... xD
polifemo escribió:any... Estoy rifando una patada en el culo y vos te estás comprando todos los números....Tus eternos comentarios de libertad e igualdad de hippie fracasado me tienen los huevos al plato....Aflojá hermano... porque te convierto en historia....
POLIFEMO.
blackmaster1212 escribió::cool: Que bueno que les guste, debemos ponernos las pilas y los mas avanzados analizar que hacer con la firma que esta manejando avira y bitdefender que ultimamente estan un poco pesados


pero podremos nosotros mas que ellos



saludos
En mi humilde opinion, sin tener el bitdefender instalado, creo que si tocas la PE salta el bitdefender, y asi no se podria quitar avira, de momento se debe elegir cual de los dos se quiere saltar, espero que consigamos nuevas soluciones. un saludo

Mostrar/Ocultar

pedropicapiedra escribió:Hotmail lo detecta al adjuntarlo.

Estas preguntando o estas afirmando algo??
Hasta ahora nada habia hecho cambiar mi firma.... Pero esto es un clasico... xD
polifemo escribió:any... Estoy rifando una patada en el culo y vos te estás comprando todos los números....Tus eternos comentarios de libertad e igualdad de hippie fracasado me tienen los huevos al plato....Aflojá hermano... porque te convierto en historia....
POLIFEMO.
blackmaster1212... una maravilla kapo...

Se viene a pie firme la nueva camada de Modds...
Muchas gracias por compartir y por pertenecer a Indetectables...



Saludos
Imagen


El que comió... cree que todos comieron...
Responder

Volver a “Troyanos y Herramientas”