Página 1 de 2

Simple CrYpT3R mod by fexx semi-fud

Publicado: 18 Jul 2009, 05:59
por fexx
Hola hoy les traigo esta mod que la tenia guardada la venia haciendo hace bastante y decidi retocarla un poco..
no quedo como pense pero es algo..las firmas eran muy jodidas la de avira no la saque la de bitdefender si pude pero con avira no ...jaja bueno aca se la dejo
Imagen


Scan del stub modificado:
File Info

Report generated: 18.7.2009 at 6.19.24 (GMT 1)
Filename: stub2-copia.exe
File size: 23 KB
MD5 Hash: 4162e7e8495b31947e93d4615e353955
SHA1 Hash: 9577AFD9248EF31F119EC6068286D3F16B299DEE
Self-Extract Archive: Nothing found
Binder Detector: Nothing found
Detection rate: 3 on 22

Detections

a-squared Nothing Found!
Avira AntiVir - TR/Dropper.Gen
Avast Nothing Found!
AVG Nothing Found!
BitDefender Nothing Found!
ClamAV Nothing Found!
Comodo - Backdoor.Win32.Poison.PGB
Dr.Web Nothing Found!
Ewido Nothing Found!
F-PROT6 Nothing Found!
Ikarus T3 Nothing Found!
Kaspersky Nothing Found!
McAfee - Generic BackDoor.bb trojan
NOD32 v3 Nothing Found!
Norman Nothing Found!
Panda Nothing Found!
QuickHeal Nothing Found!
Solo Antivirus Nothing Found!
Sophos Nothing Found!
TrendMicro Nothing Found!
VBA32 Nothing Found!
VirusBuster Nothing Found!

Scan report generated by
[Enlace externo eliminado para invitados]


Scan del server del Poison Ivy:
File Info

Report generated: 18.7.2009 at 6.42.17 (GMT 1)
Filename: xFile.ExE
File size: 35 KB
MD5 Hash: 579a07172d69c619e58af9c9d71039db
SHA1 Hash: D443EF546631EB86176EAC2C6B9B54E7F43D8FEE
Self-Extract Archive: Nothing found
Binder Detector: Nothing found
Detection rate: 3 on 22

Detections

a-squared Nothing Found!
Avira AntiVir - TR/Dropper.Gen
Avast Nothing Found!
AVG Nothing Found!
BitDefender Nothing Found!
ClamAV Nothing Found!
Comodo - Backdoor.Win32.Poison.PGB
Dr.Web Nothing Found!
Ewido Nothing Found!
F-PROT6 Nothing Found!
Ikarus T3 Nothing Found!
Kaspersky Nothing Found!
McAfee - Generic BackDoor.bb trojan
NOD32 v3 Nothing Found!
Norman Nothing Found!
Panda Nothing Found!
QuickHeal Nothing Found!
Solo Antivirus Nothing Found!
Sophos Nothing Found!
TrendMicro Nothing Found!
VBA32 Nothing Found!
VirusBuster Nothing Found!

Scan report generated by
[Enlace externo eliminado para invitados]


Descarga:
crypter:[Enlace externo eliminado para invitados]
OCXs.. les dejo una coleccion que arme yo de ocxs con un registrador tengo bastantes fui reuniendo de los crypters que los traian :[Enlace externo eliminado para invitados]

saludos

Re: Simple CrYpT3R mod by fexx semi-fud

Publicado: 18 Jul 2009, 06:23
por legionpr
fexx gracia por compartir amigo ese retoque le vino bien al crypter buen trabajo fexx gracia

Re: Simple CrYpT3R mod by fexx semi-fud

Publicado: 18 Jul 2009, 08:23
por depuniet
muy buene amigo , tienes que apurar esas firmas de mcfee y etc , bueno esta linda , se ve que te lo curraste porque creo que este cripter andaba quemadito un saludo

Re: Simple CrYpT3R mod by fexx semi-fud

Publicado: 18 Jul 2009, 08:42
por demonio666vip
Buen trabajo fexxx!

Ese crypter es uno de los que me ah gustado

modificar, gracias por compartir


Re: Simple CrYpT3R mod by fexx semi-fud

Publicado: 18 Jul 2009, 08:51
por DeMoN LoVe
De conformidad con lo mejor de un gran

Re: Simple CrYpT3R mod by fexx semi-fud

Publicado: 18 Jul 2009, 11:42
por _Dei_Rockito_
Excelente fexx , muy buena mod y unos de los crypter que mas me gusta :P

Re: Simple CrYpT3R mod by fexx semi-fud

Publicado: 18 Jul 2009, 20:26
por s.o.s
exelente fex buen retoque le diste gran esfuerzo salu2!

Re: Simple CrYpT3R mod by fexx semi-fud

Publicado: 18 Jul 2009, 22:01
por K E M O
fexx

Re: Simple CrYpT3R mod by fexx semi-fud

Publicado: 18 Jul 2009, 22:40
por LINUXFER
excelente trabajo fexx

un saludo!

Re: Simple CrYpT3R mod by fexx semi-fud

Publicado: 18 Jul 2009, 22:50
por K E M O
Report Generated: 18.7.2009 at 23.39.09 (GMT 1)
Time for scan: 45 seconds
File Name: stub.exe
File Size: 58 KB
MD5 Hash: 46b64a04c3d0d5bdd03eac883b4d12fb
SHA1 Hash: 85F17A19E3BAD8D48687D6AD09BE59A10ED432B0
Detection Rate: 20 on 22 (90.9%)
Status: INFECTED
Antivirus Sig version Engine Version Result
a-squared 18/07/2009 4.5.0.3 Virus.Win32.Alman.b!IK
Avira AntiVir 7.1.4.252 7.6.0.59 W32/Alman.BB
Avast 090717-0 4.8.1229 Win32:Alman
AVG 270.13.19/2244 8.0.0.0 Win32/Alman
BitDefender 18/07/2009 7.0.0.2555 Win32.Almanahe.D
ClamAV 18/07/2009 0.95.1 W32.Alman-4
Comodo 1688 3.10.529 Heur.Packed.Unknown
Dr.Web 18/07/2009 5.0 Win32.Alman.1
Ewido 18/07/2009 4.0.0.2 -
F-PROT6 20090717 4.4.4.56 W32/Alman.C
Ikarus T3 18/07/2009 1001044 Virus.Win32.Alman.b
Kaspersky 18/07/2009 8.0.0.357 Virus.Win32.Alman.b
McAfee 17/07/2009 5.1.0.0 W32/Almanahe.c virus
NOD32 v3 4257 3.0.677 Win32/Alman.NAB virus
Norman 2009/07/17 5.92.08 Virus W32/Alman.B
Panda 21/05/2009 9.5.1.00 W32/Almanahe.C
QuickHeal 18 July, 2009 10.0 W32.Almanahe.B
Solo Antivirus 18/07/2009 8.0 -
Sophos 18/07/2009 4.32.0 W32/Alman-C
TrendMicro 287(628700) 1.1-1001 PE_CORELINK.C-1
VBA32 18/07/2009 3.12.0.300 Virus.Win32.Alman.ab
VirusBuster 10.109.1 1.4.3 Win32.Alman.B



Re: Simple CrYpT3R mod by fexx semi-fud

Publicado: 18 Jul 2009, 22:56
por soy 1
muy buena limpieza fexx

Re: Simple CrYpT3R mod by fexx semi-fud

Publicado: 18 Jul 2009, 22:58
por fexx
gracias a todos por los comentarios

K E M O escribió:Report Generated: 18.7.2009 at 23.39.09 (GMT 1)
Time for scan: 45 seconds
File Name: stub.exe
File Size: 58 KB
MD5 Hash: 46b64a04c3d0d5bdd03eac883b4d12fb
SHA1 Hash: 85F17A19E3BAD8D48687D6AD09BE59A10ED432B0
Detection Rate: 20 on 22 (90.9%)
Status: INFECTED
Antivirus Sig version Engine Version Result
a-squared 18/07/2009 4.5.0.3 Virus.Win32.Alman.b!IK
Avira AntiVir 7.1.4.252 7.6.0.59 W32/Alman.BB
Avast 090717-0 4.8.1229 Win32:Alman
AVG 270.13.19/2244 8.0.0.0 Win32/Alman
BitDefender 18/07/2009 7.0.0.2555 Win32.Almanahe.D
ClamAV 18/07/2009 0.95.1 W32.Alman-4
Comodo 1688 3.10.529 Heur.Packed.Unknown
Dr.Web 18/07/2009 5.0 Win32.Alman.1
Ewido 18/07/2009 4.0.0.2 -
F-PROT6 20090717 4.4.4.56 W32/Alman.C
Ikarus T3 18/07/2009 1001044 Virus.Win32.Alman.b
Kaspersky 18/07/2009 8.0.0.357 Virus.Win32.Alman.b
McAfee 17/07/2009 5.1.0.0 W32/Almanahe.c virus
NOD32 v3 4257 3.0.677 Win32/Alman.NAB virus
Norman 2009/07/17 5.92.08 Virus W32/Alman.B
Panda 21/05/2009 9.5.1.00 W32/Almanahe.C
QuickHeal 18 July, 2009 10.0 W32.Almanahe.B
Solo Antivirus 18/07/2009 8.0 -
Sophos 18/07/2009 4.32.0 W32/Alman-C
TrendMicro 287(628700) 1.1-1001 PE_CORELINK.C-1
VBA32 18/07/2009 3.12.0.300 Virus.Win32.Alman.ab
VirusBuster 10.109.1 1.4.3 Win32.Alman.B

No tendras el virus que infecta los ejecutables porque casi todos los avs tienen la misma firma y me parece raro que tengan la misma firma y de un dia para el otro pase de 3 detecciones a 20 ...fijate si tenes ese virus que infecta los ejecutables porque casi todos los avs de ese scan tienen la misma firma...aparte no me acuerdo de que el stub pesara 58kb fijate sino subiste otro
saludos

Re: Simple CrYpT3R mod by fexx semi-fud

Publicado: 18 Jul 2009, 23:07
por _Dei_Rockito_
K E M O escribió:Report Generated: 18.7.2009 at 23.39.09 (GMT 1)
Time for scan: 45 seconds
File Name: stub.exe
File Size: 58 KB
MD5 Hash: 46b64a04c3d0d5bdd03eac883b4d12fb
SHA1 Hash: 85F17A19E3BAD8D48687D6AD09BE59A10ED432B0
Detection Rate: 20 on 22 (90.9%)
Status: INFECTED
Antivirus Sig version Engine Version Result
a-squared 18/07/2009 4.5.0.3 Virus.Win32.Alman.b!IK
Avira AntiVir 7.1.4.252 7.6.0.59 W32/Alman.BB
Avast 090717-0 4.8.1229 Win32:Alman
AVG 270.13.19/2244 8.0.0.0 Win32/Alman
BitDefender 18/07/2009 7.0.0.2555 Win32.Almanahe.D
ClamAV 18/07/2009 0.95.1 W32.Alman-4
Comodo 1688 3.10.529 Heur.Packed.Unknown
Dr.Web 18/07/2009 5.0 Win32.Alman.1
Ewido 18/07/2009 4.0.0.2 -
F-PROT6 20090717 4.4.4.56 W32/Alman.C
Ikarus T3 18/07/2009 1001044 Virus.Win32.Alman.b
Kaspersky 18/07/2009 8.0.0.357 Virus.Win32.Alman.b
McAfee 17/07/2009 5.1.0.0 W32/Almanahe.c virus
NOD32 v3 4257 3.0.677 Win32/Alman.NAB virus
Norman 2009/07/17 5.92.08 Virus W32/Alman.B
Panda 21/05/2009 9.5.1.00 W32/Almanahe.C
QuickHeal 18 July, 2009 10.0 W32.Almanahe.B
Solo Antivirus 18/07/2009 8.0 -
Sophos 18/07/2009 4.32.0 W32/Alman-C
TrendMicro 287(628700) 1.1-1001 PE_CORELINK.C-1
VBA32 18/07/2009 3.12.0.300 Virus.Win32.Alman.ab
VirusBuster 10.109.1 1.4.3 Win32.Alman.B


Amigo estas infectadisimo WTF !!

Re: Simple CrYpT3R mod by fexx semi-fud

Publicado: 18 Jul 2009, 23:14
por Dj_Asim
haha hes infected with alman virus

Re: Simple CrYpT3R mod by fexx semi-fud

Publicado: 18 Jul 2009, 23:21
por K E M O
[Enlace externo eliminado para invitados]. ... 0947138708

Ha habido un problema