Hola amigos aca les dejo una pequeña modificacion de este crypter que creo mi amigo Fexx, tiene unos retoques que hizo el con la imagen de un genio que le pedi

Imagen


Imagen

Imagen


Link Descarga:

[Enlace externo eliminado para invitados]

Imagen


La persona inteligente se recupera de un fracaso, la que no lo es, nunca se recupera de un éxito.

[email protected]
jajaja... ya te lo pusiste a modificar rocko jaja muchas gracias por elegir mi crypter , la proxima espera un rato mas que le ponemos eof
saludos
pondria la mano en el fuego a que virus-trap distrubuye firmas ya que el stub detecta el vba32
les dejo un scan del server cryptado

File Info

Report generated: 8.7.2009 at 18.11.05 (GMT 1)
Filename: server1.exe
File size: 23 KB
MD5 Hash: 62daeab89ccd8845459697411088802c
SHA1 Hash: 38645C5FA859D763F286D03AFEEDABD1495ABABC
Self-Extract Archive: Nothing found
Binder Detector: Nothing found
Detection rate: 6 on 24

Detections

a-squared - -
Avira AntiVir - TR/Crypt.XDR.Gen
Avast - Win32:VB-LTZ [Trj]
AVG - -
BitDefender - Gen:Trojan.Heur.1021DEC5C5
ClamAV - -
Comodo - -
Dr.Web - -
Ewido - -
F-PROT6 - -
G-Data - Win32:VB-LTZ [Trj] B
Ikarus T3 - -
Kaspersky - -
McAfee - -
Malware Hash Registry - -
NOD32 v3 - -
Norman - -
Panda - -
QuickHeal - -
Solo Antivirus - -
Sophos - Sus/UnkPacker
TrendMicro - -
VBA32 - Trojan.VB.Motil
VirusBuster - -
La felicidad es una cualidad evasiva. Si la buscas, no la encuentras.
Imagen
depuniet escribió:pondria la mano en el fuego a que virus-trap distrubuye firmas ya que el stub detecta el vba32
les dejo un scan del server cryptado

File Info

Report generated: 8.7.2009 at 18.11.05 (GMT 1)
Filename: server1.exe
File size: 23 KB
MD5 Hash: 62daeab89ccd8845459697411088802c
SHA1 Hash: 38645C5FA859D763F286D03AFEEDABD1495ABABC
Self-Extract Archive: Nothing found
Binder Detector: Nothing found
Detection rate: 6 on 24

Detections

a-squared - -
Avira AntiVir - TR/Crypt.XDR.Gen
Avast - Win32:VB-LTZ [Trj]
AVG - -
BitDefender - Gen:Trojan.Heur.1021DEC5C5
ClamAV - -
Comodo - -
Dr.Web - -
Ewido - -
F-PROT6 - -
G-Data - Win32:VB-LTZ [Trj] B
Ikarus T3 - -
Kaspersky - -
McAfee - -
Malware Hash Registry - -
NOD32 v3 - -
Norman - -
Panda - -
QuickHeal - -
Solo Antivirus - -
Sophos - Sus/UnkPacker
TrendMicro - -
VBA32 - Trojan.VB.Motil
VirusBuster - -

yo tambien penso eso hay veces ke novirusthanks esta off y nada mas scanneo ahi y se kema rapidisimooo no confio mucho en ese scanner
Última edición por ECko el 08 Jul 2009, 18:10, editado 1 vez en total.
Imagen
depuniet escribió:pondria la mano en el fuego a que virus-trap distrubuye firmas ya que el stub detecta el vba32
les dejo un scan del server cryptado

File Info

Report generated: 8.7.2009 at 18.11.05 (GMT 1)
Filename: server1.exe
File size: 23 KB
MD5 Hash: 62daeab89ccd8845459697411088802c
SHA1 Hash: 38645C5FA859D763F286D03AFEEDABD1495ABABC
Self-Extract Archive: Nothing found
Binder Detector: Nothing found
Detection rate: 6 on 24

Detections

a-squared - -
Avira AntiVir - TR/Crypt.XDR.Gen
Avast - Win32:VB-LTZ [Trj]
AVG - -
BitDefender - Gen:Trojan.Heur.1021DEC5C5
ClamAV - -
Comodo - -
Dr.Web - -
Ewido - -
F-PROT6 - -
G-Data - Win32:VB-LTZ [Trj] B
Ikarus T3 - -
Kaspersky - -
McAfee - -
Malware Hash Registry - -
NOD32 v3 - -
Norman - -
Panda - -
QuickHeal - -
Solo Antivirus - -
Sophos - Sus/UnkPacker
TrendMicro - -
VBA32 - Trojan.VB.Motil
VirusBuster - -
RC4 simpre dejas esas firmas despeus de encryptar -.--

mujy buena rocko
que vuelva demonio666vip
Imagen
Tiene razon felipe , igualmente estaba seguro que avast y spos no aparceian , no se si distribuye yo estoy casi seguro que no ,,,,,habria que ver bien

saludos
Imagen


La persona inteligente se recupera de un fracaso, la que no lo es, nunca se recupera de un éxito.

[email protected]
mmm buena rocko
pero me prefiero uan foto de una chica en el crypter jaja
Blog técnico dedicado a la seguridad informática y al estudio de nuevas vulnerabilidades.
Blog: http://www.seginformatica.net
Twitter: https://twitter.com/#!/p0is0nseginf
señores de este foro favor orientarme sobre un tema que me tiene preocupado pues empieza desde que llega un correo a mi bandeja de un supuesto postal de alguien que aparece como desconocida pero que me conoce pues lo habro y me pide descargar y lo cual hago y luego mi firewall se desactiva lo que hice es volver a activarlo ejecutar el antivirus y eliminar el archivo zipeado en .rar pensando que todo termino ahi reinicie mi pc y al ingresar me aparece un mensaje de programa bloqueado rockito y en el mensaje abajo decia indetectable.net mi firewall nuevamente se desactivo lo cual volvi a activar puse que dicho programa se mantenga bloqueado entonces esto seguira asi siempre aparecienso diho mensaje como lograr eliminar esto . Por favor agradeceria puedan ayudarme con esto pues mis hijas menores utilizan la pc para hacer tareas y por desconocimiento terminen causando un problema a la pc gracias por su apoyo anticipadamente.
buen crypter, muchas gracias!

abstraction: lo que puedes hacer es bajar el avira, mejor antivirus sin duda alguna y pasarle una escaneada, seguramente estes infectado. Si no tambien lo que puedes hacer ir hasta este tema: '' viewtopic.php?f=8&t=4779 '' y hacer lo que dice el compañero, efectivo 100%.

saludos.
Buena MOD Rokito...
abstractlion, tus dudas las puedes poner en la sección "Dudas y preguntas", para asi no desvirtualizar el tema.
Saludos
-Aprovechemos mientras Windows es vulnerable.
-No hagas a otros lo que no te gustaría que hagan con.... tu mamá.
-El mejor Snifer es tu propio ISP.
Responder

Volver a “Troyanos y Herramientas”