Aqui les dejo quedo su amigo avira pero se me hizo imposible
Usen Una Contraseña Diferente aL Encryptar o se quemara mas rapido que la gasolina.


Codeado Por SuSaZo (User del Foro y con ayudas de depuniet)
Imagen


Stub Antes:

File Info

Report generated: 27.7.2009 at 17.24.06 (GMT 1)
Filename: stub.exe
File size: 56 KB
MD5 Hash: b91a5b54be2924b0524737c68746d1ce
SHA1 Hash: 09F2F152C73C1DE64E10519DCF8B285E4ACE75C2
Self-Extract Archive: Nothing found
Binder Detector: Nothing found
Detection rate: 10 on 22

Detections

a-squared - Riskware.Win32.Vbinder!IK
Avira AntiVir - BDS/Poison.akjf
Avast - Win32:VB-MGR [Drp]
AVG - Dropper.VB.CGI
BitDefender - Gen:Trojan.Heur.PT.3000FFEFEF
ClamAV - Nothing Found!
Comodo - Nothing Found!
Dr.Web -Nothing Found!
Ewido -Nothing Found!
F-PROT6 - Nothing Found!
Ikarus T3 - VirTool.Win32.Vbinder
Kaspersky - Backdoor.Win32.Poison.akjf
McAfee - Backdoor-DZP trojan
NOD32 v3 - Nothing Found!
Norman - Nothing Found!
Panda - Nothing Found!
QuickHeal - Backdoor.Poison.akex
Solo Antivirus - Backdoor.Poison.Akex
Sophos -Nothing Found!
TrendMicro - Nothing Found!
VBA32 - Nothing Found!
VirusBuster - Nothing Found!

Scan report generated by
[Enlace externo eliminado para invitados]


Encryptado Antes:
File Info

Report generated: 27.7.2009 at 17.24.06 (GMT 1)
Filename: NOTE.EXE
File size: 124 KB
MD5 Hash: 78eed3bcc0baad993e704d9c0b7d5796
SHA1 Hash: 7CF7D1162363C6CA4443258BBBFBB5C974212CE1
Self-Extract Archive: Nothing found
Binder Detector: Nothing found
Detection rate: 8 on 22

Detections

a-squared - Riskware.Win32.Vbinder!IK
Avira AntiVir - BDS/Poison.akjf
Avast - Win32:VB-MGR [Drp]
AVG - Dropper.VB.CGI
BitDefender -Nothing Found!
ClamAV - Nothing Found!
Comodo - Nothing Found!
Dr.Web - Nothing Found!
Ewido - Nothing Found!
F-PROT6 - Nothing Found!
Ikarus T3 - VirTool.Win32.Vbinder
Kaspersky - Backdoor.Win32.Poison.akjf
McAfee - Backdoor-DZP trojan
NOD32 v3 - Nothing Found!
Norman - Nothing Found!
Panda - Nothing Found!
QuickHeal - Backdoor.Poison.akex
Solo Antivirus - Nothing Found!
Sophos - Nothing Found!
TrendMicro - Nothing Found!
VBA32 - Nothing Found!
VirusBuster - Nothing Found!

Scan report generated by
[Enlace externo eliminado para invitados]


Stub Despues:
File Info

Report generated: 27.7.2009 at 17.24.07 (GMT 1)
Filename: Stub.exe
File size: 23 KB
MD5 Hash: 9655887cc2cdc9f14b153a1d6c6d8dce
SHA1 Hash: FBC17FD4F091D9B56E381ED04F15FA53F63B6BF0
Self-Extract Archive: Nothing found
Binder Detector: Nothing found
Detection rate: 1 on 22

Detections

a-squared - Nothing Found!
Avira AntiVir - TR/Dropper.Gen
Avast - Nothing Found!
AVG - Nothing Found!
BitDefender - Nothing Found!
ClamAV - Nothing Found!
Comodo - Nothing Found!
Dr.Web - Nothing Found!
Ewido - Nothing Found!
F-PROT6 - Nothing Found!
Ikarus T3 - Nothing Found!
Kaspersky -Nothing Found!
McAfee - Nothing Found!
NOD32 v3 - Nothing Found!
Norman - Nothing Found!
Panda - Nothing Found!
QuickHeal - Nothing Found!
Solo Antivirus - Nothing Found!
Sophos - Nothing Found!
TrendMicro - Nothing Found!
VBA32 - Nothing Found!
VirusBuster - Nothing Found!

Scan report generated by
[Enlace externo eliminado para invitados]


Encryptado Despues:
File Info

Report generated: 27.7.2009 at 17.24.08 (GMT 1)
Filename: polla.exe
File size: 92 KB
MD5 Hash: 8efc36ae7382075585fc51b3168ad77e
SHA1 Hash: 814ED6E3EC001E871AFDF182F427D9C5523943B7
Self-Extract Archive: Nothing found
Binder Detector: Nothing found
Detection rate: 1 on 22

Detections

a-squared -Nothing Found!
Avira AntiVir - TR/Dropper.Gen
Avast - Nothing Found!
AVG - Nothing Found!
BitDefender - Nothing Found!
ClamAV - Nothing Found!
Comodo - Nothing Found!
Dr.Web - Nothing Found!
Ewido - Nothing Found!
F-PROT6 - Nothing Found!
Ikarus T3 - Nothing Found!
Kaspersky - Nothing Found!
McAfee - Nothing Found!
NOD32 v3 - Nothing Found!
Norman - Nothing Found!
Panda - Nothing Found!
QuickHeal - Nothing Found!
Solo Antivirus - Nothing Found!
Sophos - Nothing Found!
TrendMicro - Nothing Found!
VBA32 - Nothing Found!
VirusBuster - Nothing Found!

Scan report generated by
[Enlace externo eliminado para invitados]


DESCARGA LOCO!
[Enlace externo eliminado para invitados] ... -123__.rar
PASSWORD DEL RAR: indetectables.net poison
Blog técnico dedicado a la seguridad informática y al estudio de nuevas vulnerabilidades.
Blog: http://www.seginformatica.net
Twitter: https://twitter.com/#!/p0is0nseginf
gracias por los comments
Blog técnico dedicado a la seguridad informática y al estudio de nuevas vulnerabilidades.
Blog: http://www.seginformatica.net
Twitter: https://twitter.com/#!/p0is0nseginf
1-en donde dice ruta del archivo---->tu server o archivo
2-Al lado de cryptear------>una contraseña la k kieras
3-Cryptear-------->Encrypta tu Archivo
Blog técnico dedicado a la seguridad informática y al estudio de nuevas vulnerabilidades.
Blog: http://www.seginformatica.net
Twitter: https://twitter.com/#!/p0is0nseginf
Hola poyson,1º decirte k me parecen tremendos tus trabajos y bueno pues yo soy otro nuevo intentando acabar un troyano, un server del poyson k ya lo encripte con un este ultimo fud(kitando el avira como casi siempre jejej)y ahora estoy intentando encontrar un binder o joiner para juntarlo con una foto,el j tenia ya esta super detectado,por eso necesito alguno k este fud (o casi jejj)bueno el caso es k si sabes de alguno te lo agradeceria infinito,ya k yo por mas k buske no doy encontrado uno k este +- indetec

Gracias por adelantado y salu2
bueno mcafee lo detecta .

Unas de las personas a quien se lo mande me dijo que mcafee detecta un troyan

como sea gracias por el aportaso!
gracias a todos susazo un placer si quieres que te modifique otro aqui estoy
quemenlo pero no con carbon es broma
Blog técnico dedicado a la seguridad informática y al estudio de nuevas vulnerabilidades.
Blog: http://www.seginformatica.net
Twitter: https://twitter.com/#!/p0is0nseginf
buen trabajo amigo veo que gusto y se quemo rapido , lo dejaste joya un saludo
La felicidad es una cualidad evasiva. Si la buscas, no la encuentras.
Imagen
Gracias amigo, por el aporte.

Yo empiezo hace poco, bah, realmente volvi al tema, despues de un largo tiempo.

La pregunta es, el stub.exe que existe, me sirve de algo o es una prueba de como quedaria?

Slds.
Responder

Volver a “Troyanos y Herramientas”