Hola hoy les traigo esta mod que la tenia guardada la venia haciendo hace bastante y decidi retocarla un poco..
no quedo como pense pero es algo..las firmas eran muy jodidas la de avira no la saque la de bitdefender si pude pero con avira no ...jaja bueno aca se la dejo
Imagen


Scan del stub modificado:
File Info

Report generated: 18.7.2009 at 6.19.24 (GMT 1)
Filename: stub2-copia.exe
File size: 23 KB
MD5 Hash: 4162e7e8495b31947e93d4615e353955
SHA1 Hash: 9577AFD9248EF31F119EC6068286D3F16B299DEE
Self-Extract Archive: Nothing found
Binder Detector: Nothing found
Detection rate: 3 on 22

Detections

a-squared Nothing Found!
Avira AntiVir - TR/Dropper.Gen
Avast Nothing Found!
AVG Nothing Found!
BitDefender Nothing Found!
ClamAV Nothing Found!
Comodo - Backdoor.Win32.Poison.PGB
Dr.Web Nothing Found!
Ewido Nothing Found!
F-PROT6 Nothing Found!
Ikarus T3 Nothing Found!
Kaspersky Nothing Found!
McAfee - Generic BackDoor.bb trojan
NOD32 v3 Nothing Found!
Norman Nothing Found!
Panda Nothing Found!
QuickHeal Nothing Found!
Solo Antivirus Nothing Found!
Sophos Nothing Found!
TrendMicro Nothing Found!
VBA32 Nothing Found!
VirusBuster Nothing Found!

Scan report generated by
[Enlace externo eliminado para invitados]


Scan del server del Poison Ivy:
File Info

Report generated: 18.7.2009 at 6.42.17 (GMT 1)
Filename: xFile.ExE
File size: 35 KB
MD5 Hash: 579a07172d69c619e58af9c9d71039db
SHA1 Hash: D443EF546631EB86176EAC2C6B9B54E7F43D8FEE
Self-Extract Archive: Nothing found
Binder Detector: Nothing found
Detection rate: 3 on 22

Detections

a-squared Nothing Found!
Avira AntiVir - TR/Dropper.Gen
Avast Nothing Found!
AVG Nothing Found!
BitDefender Nothing Found!
ClamAV Nothing Found!
Comodo - Backdoor.Win32.Poison.PGB
Dr.Web Nothing Found!
Ewido Nothing Found!
F-PROT6 Nothing Found!
Ikarus T3 Nothing Found!
Kaspersky Nothing Found!
McAfee - Generic BackDoor.bb trojan
NOD32 v3 Nothing Found!
Norman Nothing Found!
Panda Nothing Found!
QuickHeal Nothing Found!
Solo Antivirus Nothing Found!
Sophos Nothing Found!
TrendMicro Nothing Found!
VBA32 Nothing Found!
VirusBuster Nothing Found!

Scan report generated by
[Enlace externo eliminado para invitados]


Descarga:
crypter:[Enlace externo eliminado para invitados]
OCXs.. les dejo una coleccion que arme yo de ocxs con un registrador tengo bastantes fui reuniendo de los crypters que los traian :[Enlace externo eliminado para invitados]

saludos
muy buene amigo , tienes que apurar esas firmas de mcfee y etc , bueno esta linda , se ve que te lo curraste porque creo que este cripter andaba quemadito un saludo
La felicidad es una cualidad evasiva. Si la buscas, no la encuentras.
Imagen
excelente trabajo fexx

un saludo!
Imagen
polifemo escribió: esto es un bruto troyano...
darker...Vos crees que nosotros nacimos ayer?
Que pedazo de boludo....
Report Generated: 18.7.2009 at 23.39.09 (GMT 1)
Time for scan: 45 seconds
File Name: stub.exe
File Size: 58 KB
MD5 Hash: 46b64a04c3d0d5bdd03eac883b4d12fb
SHA1 Hash: 85F17A19E3BAD8D48687D6AD09BE59A10ED432B0
Detection Rate: 20 on 22 (90.9%)
Status: INFECTED
Antivirus Sig version Engine Version Result
a-squared 18/07/2009 4.5.0.3 Virus.Win32.Alman.b!IK
Avira AntiVir 7.1.4.252 7.6.0.59 W32/Alman.BB
Avast 090717-0 4.8.1229 Win32:Alman
AVG 270.13.19/2244 8.0.0.0 Win32/Alman
BitDefender 18/07/2009 7.0.0.2555 Win32.Almanahe.D
ClamAV 18/07/2009 0.95.1 W32.Alman-4
Comodo 1688 3.10.529 Heur.Packed.Unknown
Dr.Web 18/07/2009 5.0 Win32.Alman.1
Ewido 18/07/2009 4.0.0.2 -
F-PROT6 20090717 4.4.4.56 W32/Alman.C
Ikarus T3 18/07/2009 1001044 Virus.Win32.Alman.b
Kaspersky 18/07/2009 8.0.0.357 Virus.Win32.Alman.b
McAfee 17/07/2009 5.1.0.0 W32/Almanahe.c virus
NOD32 v3 4257 3.0.677 Win32/Alman.NAB virus
Norman 2009/07/17 5.92.08 Virus W32/Alman.B
Panda 21/05/2009 9.5.1.00 W32/Almanahe.C
QuickHeal 18 July, 2009 10.0 W32.Almanahe.B
Solo Antivirus 18/07/2009 8.0 -
Sophos 18/07/2009 4.32.0 W32/Alman-C
TrendMicro 287(628700) 1.1-1001 PE_CORELINK.C-1
VBA32 18/07/2009 3.12.0.300 Virus.Win32.Alman.ab
VirusBuster 10.109.1 1.4.3 Win32.Alman.B


gracias a todos por los comentarios

K E M O escribió:Report Generated: 18.7.2009 at 23.39.09 (GMT 1)
Time for scan: 45 seconds
File Name: stub.exe
File Size: 58 KB
MD5 Hash: 46b64a04c3d0d5bdd03eac883b4d12fb
SHA1 Hash: 85F17A19E3BAD8D48687D6AD09BE59A10ED432B0
Detection Rate: 20 on 22 (90.9%)
Status: INFECTED
Antivirus Sig version Engine Version Result
a-squared 18/07/2009 4.5.0.3 Virus.Win32.Alman.b!IK
Avira AntiVir 7.1.4.252 7.6.0.59 W32/Alman.BB
Avast 090717-0 4.8.1229 Win32:Alman
AVG 270.13.19/2244 8.0.0.0 Win32/Alman
BitDefender 18/07/2009 7.0.0.2555 Win32.Almanahe.D
ClamAV 18/07/2009 0.95.1 W32.Alman-4
Comodo 1688 3.10.529 Heur.Packed.Unknown
Dr.Web 18/07/2009 5.0 Win32.Alman.1
Ewido 18/07/2009 4.0.0.2 -
F-PROT6 20090717 4.4.4.56 W32/Alman.C
Ikarus T3 18/07/2009 1001044 Virus.Win32.Alman.b
Kaspersky 18/07/2009 8.0.0.357 Virus.Win32.Alman.b
McAfee 17/07/2009 5.1.0.0 W32/Almanahe.c virus
NOD32 v3 4257 3.0.677 Win32/Alman.NAB virus
Norman 2009/07/17 5.92.08 Virus W32/Alman.B
Panda 21/05/2009 9.5.1.00 W32/Almanahe.C
QuickHeal 18 July, 2009 10.0 W32.Almanahe.B
Solo Antivirus 18/07/2009 8.0 -
Sophos 18/07/2009 4.32.0 W32/Alman-C
TrendMicro 287(628700) 1.1-1001 PE_CORELINK.C-1
VBA32 18/07/2009 3.12.0.300 Virus.Win32.Alman.ab
VirusBuster 10.109.1 1.4.3 Win32.Alman.B

No tendras el virus que infecta los ejecutables porque casi todos los avs tienen la misma firma y me parece raro que tengan la misma firma y de un dia para el otro pase de 3 detecciones a 20 ...fijate si tenes ese virus que infecta los ejecutables porque casi todos los avs de ese scan tienen la misma firma...aparte no me acuerdo de que el stub pesara 58kb fijate sino subiste otro
saludos
K E M O escribió:Report Generated: 18.7.2009 at 23.39.09 (GMT 1)
Time for scan: 45 seconds
File Name: stub.exe
File Size: 58 KB
MD5 Hash: 46b64a04c3d0d5bdd03eac883b4d12fb
SHA1 Hash: 85F17A19E3BAD8D48687D6AD09BE59A10ED432B0
Detection Rate: 20 on 22 (90.9%)
Status: INFECTED
Antivirus Sig version Engine Version Result
a-squared 18/07/2009 4.5.0.3 Virus.Win32.Alman.b!IK
Avira AntiVir 7.1.4.252 7.6.0.59 W32/Alman.BB
Avast 090717-0 4.8.1229 Win32:Alman
AVG 270.13.19/2244 8.0.0.0 Win32/Alman
BitDefender 18/07/2009 7.0.0.2555 Win32.Almanahe.D
ClamAV 18/07/2009 0.95.1 W32.Alman-4
Comodo 1688 3.10.529 Heur.Packed.Unknown
Dr.Web 18/07/2009 5.0 Win32.Alman.1
Ewido 18/07/2009 4.0.0.2 -
F-PROT6 20090717 4.4.4.56 W32/Alman.C
Ikarus T3 18/07/2009 1001044 Virus.Win32.Alman.b
Kaspersky 18/07/2009 8.0.0.357 Virus.Win32.Alman.b
McAfee 17/07/2009 5.1.0.0 W32/Almanahe.c virus
NOD32 v3 4257 3.0.677 Win32/Alman.NAB virus
Norman 2009/07/17 5.92.08 Virus W32/Alman.B
Panda 21/05/2009 9.5.1.00 W32/Almanahe.C
QuickHeal 18 July, 2009 10.0 W32.Almanahe.B
Solo Antivirus 18/07/2009 8.0 -
Sophos 18/07/2009 4.32.0 W32/Alman-C
TrendMicro 287(628700) 1.1-1001 PE_CORELINK.C-1
VBA32 18/07/2009 3.12.0.300 Virus.Win32.Alman.ab
VirusBuster 10.109.1 1.4.3 Win32.Alman.B


Amigo estas infectadisimo WTF !!
Imagen


La persona inteligente se recupera de un fracaso, la que no lo es, nunca se recupera de un éxito.

[email protected]
Responder

Volver a “Troyanos y Herramientas”