Weed CRYPTER - FUD!
Publicado: 20 Oct 2015, 09:59
Hola les voy compartir mi crypter programado en vb6 y c++.
Lamentablemente es detectado por algunas proactivas por lo que les agadeceria que me escribieran que antivirus detectan los servers encriptados.
-Probado en Windows 7 32 bits
-Posee un bypass a deepscreen de avast
Me reservo los derechos de enviar la password, solo a usuarios activos
Agradecimientos a Ninfrock por el tutorial http://www.indetectables.net/viewtopic.php?f=8&t=54217
[Enlace externo eliminado para invitados]
Name: server.exe *ANTES*
Result: [27/35]
AVG Free - Virus identified Worm\/Generic2.CMVO
Avast - Clean
AntiVir (Avira) - TR\/Hijacker.Gen
BitDefender - Gen:Variant.Zusy.47696
Clam Antivirus - Win.Trojan.Agent-177364
COMODO Internet Security - TrojWare.Win32.Trojan.Amtar.~cbg@193550551
Dr.Web - Trojan.PWS.Stealer.15250
eTrust-Vet - Win32\/Rebhip.SHEfaYD
F-PROT Antivirus - W32\/Rebhip.K (exact)
F-Secure Internet Security - Gen:Variant.Zusy.47696
G Data - Gen:Variant.Zusy.47696
IKARUS Security - Clean
Kaspersky Antivirus - Trojan.Win32.Llac.dcro
McAfee - Clean
MS Security Essentials - Worm:Win32\/Rebhip.Z
ESET NOD32 - Backdoor.Win32\/Spatet.T
Norman - Gen:Variant.Zusy.47696
Norton Antivirus - W32.Spyrat
Panda Security - Trj\/Genetic.gen
A-Squared - Gen:Variant.Zusy.47696 (B)
Quick Heal Antivirus - Worm.Rebhip.AH8
Solo Antivirus - Clean
Sophos - Troj\/FakeAV-HCQ
Trend Micro Internet Security - WORM_REBHIP.SMAC
VBA32 Antivirus - infected Trojan.Llac
Zoner AntiVirus - Clean
Ad-Aware - Gen:Trojan.Heur.DP.AGW@aaPDffo
BullGuard - Gen:Variant.Symmi.38296
FortiClient - W32\/Spatet.TRR!tr
K7 Ultimate - Trojan ( 000e9c271 )
NANO Antivirus - Trojan.Win32.Llac.dthcmz
Panda CommandLine - Clean
SUPERAntiSpyware - Clean
Twister Antivirus - Clean
VIPRE - Worm.Win32.Rebhip.ac (v)
Scanned by [Enlace externo eliminado para invitados]
Name: cybergate.exe *DESPUES*
Result: [0/35]
AVG Free - Clean
Avast - Clean
AntiVir (Avira) - Clean
BitDefender - Clean
Clam Antivirus - Clean
COMODO Internet Security - Clean
Dr.Web - Clean
eTrust-Vet - Clean
F-PROT Antivirus - Clean
F-Secure Internet Security - Clean
G Data - Clean
IKARUS Security - Clean
Kaspersky Antivirus - Clean
McAfee - Clean
MS Security Essentials - Clean
ESET NOD32 - Clean
Norman - Clean
Norton Antivirus - Clean
Panda Security - Clean
A-Squared - Clean
Quick Heal Antivirus - Clean
Solo Antivirus - Clean
Sophos - Clean
Trend Micro Internet Security - Clean
VBA32 Antivirus - Clean
Zoner AntiVirus - Clean
Ad-Aware - Clean
BullGuard - Clean
FortiClient - Clean
K7 Ultimate - Clean
NANO Antivirus - Clean
Panda CommandLine - Clean
SUPERAntiSpyware - Clean
Twister Antivirus - Clean
VIPRE - Clean
Scanned by [Enlace externo eliminado para invitados]
DESCARGA : [Enlace externo eliminado para invitados]
PASSWORD: pedir por MP
Lamentablemente es detectado por algunas proactivas por lo que les agadeceria que me escribieran que antivirus detectan los servers encriptados.
-Probado en Windows 7 32 bits
-Posee un bypass a deepscreen de avast
Me reservo los derechos de enviar la password, solo a usuarios activos
Agradecimientos a Ninfrock por el tutorial http://www.indetectables.net/viewtopic.php?f=8&t=54217
[Enlace externo eliminado para invitados]
Name: server.exe *ANTES*
Result: [27/35]
AVG Free - Virus identified Worm\/Generic2.CMVO
Avast - Clean
AntiVir (Avira) - TR\/Hijacker.Gen
BitDefender - Gen:Variant.Zusy.47696
Clam Antivirus - Win.Trojan.Agent-177364
COMODO Internet Security - TrojWare.Win32.Trojan.Amtar.~cbg@193550551
Dr.Web - Trojan.PWS.Stealer.15250
eTrust-Vet - Win32\/Rebhip.SHEfaYD
F-PROT Antivirus - W32\/Rebhip.K (exact)
F-Secure Internet Security - Gen:Variant.Zusy.47696
G Data - Gen:Variant.Zusy.47696
IKARUS Security - Clean
Kaspersky Antivirus - Trojan.Win32.Llac.dcro
McAfee - Clean
MS Security Essentials - Worm:Win32\/Rebhip.Z
ESET NOD32 - Backdoor.Win32\/Spatet.T
Norman - Gen:Variant.Zusy.47696
Norton Antivirus - W32.Spyrat
Panda Security - Trj\/Genetic.gen
A-Squared - Gen:Variant.Zusy.47696 (B)
Quick Heal Antivirus - Worm.Rebhip.AH8
Solo Antivirus - Clean
Sophos - Troj\/FakeAV-HCQ
Trend Micro Internet Security - WORM_REBHIP.SMAC
VBA32 Antivirus - infected Trojan.Llac
Zoner AntiVirus - Clean
Ad-Aware - Gen:Trojan.Heur.DP.AGW@aaPDffo
BullGuard - Gen:Variant.Symmi.38296
FortiClient - W32\/Spatet.TRR!tr
K7 Ultimate - Trojan ( 000e9c271 )
NANO Antivirus - Trojan.Win32.Llac.dthcmz
Panda CommandLine - Clean
SUPERAntiSpyware - Clean
Twister Antivirus - Clean
VIPRE - Worm.Win32.Rebhip.ac (v)
Scanned by [Enlace externo eliminado para invitados]
Name: cybergate.exe *DESPUES*
Result: [0/35]
AVG Free - Clean
Avast - Clean
AntiVir (Avira) - Clean
BitDefender - Clean
Clam Antivirus - Clean
COMODO Internet Security - Clean
Dr.Web - Clean
eTrust-Vet - Clean
F-PROT Antivirus - Clean
F-Secure Internet Security - Clean
G Data - Clean
IKARUS Security - Clean
Kaspersky Antivirus - Clean
McAfee - Clean
MS Security Essentials - Clean
ESET NOD32 - Clean
Norman - Clean
Norton Antivirus - Clean
Panda Security - Clean
A-Squared - Clean
Quick Heal Antivirus - Clean
Solo Antivirus - Clean
Sophos - Clean
Trend Micro Internet Security - Clean
VBA32 Antivirus - Clean
Zoner AntiVirus - Clean
Ad-Aware - Clean
BullGuard - Clean
FortiClient - Clean
K7 Ultimate - Clean
NANO Antivirus - Clean
Panda CommandLine - Clean
SUPERAntiSpyware - Clean
Twister Antivirus - Clean
VIPRE - Clean
Scanned by [Enlace externo eliminado para invitados]
DESCARGA : [Enlace externo eliminado para invitados]
PASSWORD: pedir por MP