Página 1 de 1

Experiencia No muy Buena...

Publicado: 03 Oct 2009, 17:12
por The Swash
Amigos de Indetectables, entre mi curiosidad aprendi muchas Cosas.
Trate de hacerle una Mod al Crypter Masa 2.5 y le hice lo primero para bajar el AVG y lo saque sin problemas y Funciono, luego mire un video y se me metio una locura Hexadecimal de modificar cosas al Azar y bueno baje Avs mas y lo voy a provar(en mi propio PC) encryptando el Bifrost, lo hago y lo ejecuto y Conecto!....
Pero la alegria de 1 Segundo se convirtio en la pesadilla de Horas, Resulta que dio error el proceso al cual se inyectaba en este caso msnmsgr.exe y luego me bloqueo todo el teclado excepto la tecla Windows y me bloqueo ambos click del Mouse mas me deja manejar la flechita, convencido reinicie y dije no pasa nada y apenas acabar de cargar XP cuando cargaba las conexiones de Red =O Otra vez paso lo mismo, desconecte Internet seguia igual y resulta que ese PC ni era mio y tenia demaciada informacion como para perderla. En mi desesperacion lo apague espere hasta hoy y con la almuada sacamos varias conclusiones y la solucion Fue la Siguiente:

1. Encender mi PC a modo Prueva de Errores
2. Eliminar 200 firmas que se crearon en C:\
3. Eliminar la carpeta donde estaba el server del BI
4. Limpiar el Registro del BI tanto en mi User como en el Admin
5. Reiniciar y Aprender la leccion

¿Que podemos aprender de Aqui?


1. Nunca modificar sin saber que Modificas
2. Todo tienes su como y su Porque!
3. Todo lo que sea Pruevas Realizalo en Maquinas Virtuales
4. Inteligente es quien aprende de sus errores, pero mas Inteligente es quien aprende de los errores de los Demas espero aprendan mas que todo para los Novatos!

Re: Experiencia No muy Buena...

Publicado: 05 Oct 2009, 19:04
por PackNot
gracias por el consejo.
ya que yo trataria de modificar un crypter y no estaba muy seguro de que pasaria si algo sale mal
jeje
asi que creo que lo hare en una maquina virtual
gracias y Saludos

Re: Experiencia No muy Buena...

Publicado: 05 Oct 2009, 19:58
por deck
yo creo q no todo a de hacerse en virtuales pero as de hacer las cosas con cabeza

Re: Experiencia No muy Buena...

Publicado: 05 Oct 2009, 23:55
por bloodday
algo parecido me paso hace como 6 meses. pero se me quito al reiniciar (no le puse autoinicio al server)

me paso al tocar la configuracion del bif, solo me afecto el maouse y me paso lo contrario con el teclado, las teclas ctrl, alt, y windows no las leia.

menos mal que inventaron vmware, virtualbox, virtualpc y otros

saludos

Re: Experiencia No muy Buena...

Publicado: 06 Oct 2009, 01:34
por depuniet
¿ usted apago el sistema sin autodesinfectarse y sin matar el proceso?

Re: Experiencia No muy Buena...

Publicado: 06 Oct 2009, 18:31
por wasamandrapa
Recordemos que su teclado y mouse estaban deshabilitados, que interesante, si nos dieres el offset que modificaste o talvez el archivo, seria muy buena ayuda para los demás user creo yo..

Suerte que también existe el deepfreezer..

Saludos

Re: Experiencia No muy Buena...

Publicado: 07 Oct 2009, 00:06
por Sr_Sombrero
Animarse a tocar y hacer cagadas es un paso importante y te felicito por haberlo dado. Hacer las cosas de modo seguro a veces lleva demasiado tiempo y con la experiencia te vas a dar cuenta cuando conviene tomar precauciones y cuando se puede asumir un riesgo.

Bienvenido al vicio

Re: Experiencia No muy Buena...

Publicado: 10 Oct 2009, 21:22
por The Swash
Bueno, hice una nueva deduccion debido a que me volvio a pasar lo mismo pero esta vez la modificacion que hice no tenia por que afectar, y cai en cuenta de que mi GRAN ERROR fue tener abierto en MSN que era el proceso al cual se inyectaba el BI y tener abierto en BI y ejecutar el server, todo eso colapso por que los 3 interactuaban y las solucion es super sencilla...

1. Ejecuta el Administrador de tareas con el teclado Ctrl+Alt+Del
2. Baja hasta el proceso Bifrost.exe y oprime la tecla DEL y aceptar con eso volveras tu PC a la normalidad
3. Borra 200 firmas que se crearon en el Disco local C
4. No olvides que de todas formas no se puede modificar a la loca hexadecimalmente..