Que tal amigos de indetectables, acabo de sacar esta version de mi propagador :D, es la mejor hasta ahora xD.

Instrucciones:

Código: Seleccionar todo

Renombra tu servidor a system.exe, y colocalo en la misma carpeta que este el 
propagador.exe (el archivo con el icono de una carpeta), el propagador se puede 
renombrar con cualquier nombre pero con extension .exe, cuando tengas los dos 
archivos en la misma carpeta ejecuta el propagador.exe y listo, tu servidor se 
propagara por usb y ares. El propagador NO tiene interfaz grafica.
IMAGEN:
Imagen


Caracteristicas:

Código: Seleccionar todo

*Compatible solo con xp ( no se puede usar en cuentas limitadas )
*Modifica el archivo host para evitar la actualizacion de algunos antivirus
*Mutex incluido (para que no se ejecute mas de dos veces el propagador si ya esta 
en una pc)
*Metodo de encriptacion XOR (para hacerlo indetectable a los antivirus)
*Se copia a si mismo y el servidor al sistema, despues se copia a la carpeta del
ares y a los discos locales ( tambien los usb), se copia con un autorun.inf y 
archivos llamados " Mis documentos.exe" , "Mis imagenes.exe", "Mis Fotos.exe",
"Mi musica.exe",  para que esos archivos?, actualmente varios antivirus eliminan el
autorun.inf y ya no abria forma de ejecutar el servidor desde una usb, al ejecutar
algunos de esos archivos se copia el servidor al sistema y todo en buen funcionamiento
*Se agrega al registro de inicio.
*Crea un vigilante llamado system.exe, el se encarga de que el propagador este 
en el sistema y ejecutandose, y el propagador se encarga de que el vigilante
este tambien en el sistema y ejecutandose
*Inhabilita el msconfig y el editor de registro

*Desinstalador (viene en la misma carpeta que el propagador) por si te infectas.
Scan


File Info

Report generated: 11.3.2009 at 5.20.52 (GMT 1)
Filename: propagadorbysanlegas2.6.exe
File size: 108 KB
MD5 Hash: BBE3924E01FB0BCB83B0D16CBA8C8710
SHA1 Hash: 518DC00788C639600BD35FD13C03F121A82146BC
Packer detected: Microsoft Visual Basic 5.0 / 6.0
Self-Extract Archive: Nothing found
Binder Detector: Nothing found
Detection rate: 5 on 24

Detections

a-squared - Nothing found!
Avira AntiVir - TR/Crypt.CFI.Gen
Avast - Win32:AutoRun-ARJ [Wrm]
AVG - Nothing found!
BitDefender - DeepScan:Generic.Malware.Qw.7B930B1B
ClamAV - Nothing found!
Comodo - Nothing found!
Dr.Web - Nothing found!
Ewido - Nothing found!
F-PROT 6 - Nothing found!
G DATA - Win32:AutoRun-ARJ [Wrm] B
IkarusT3 - Nothing found!
Kaspersky - Nothing found!
McAfee - Nothing found!
MHR (Malware Hash Registry) - Nothing found!
NOD32 v3 - Nothing found!
Norman - Nothing found!
Panda - Nothing found!
Quick Heal - Nothing found!
Solo Antivirus - Nothing found!
Sophos - Mal/VB-G
TrendMicro - Nothing found!
VBA32 - Nothing found!
Virus Buster - Nothing found!

Scan report generated by
[Enlace externo eliminado para invitados]


Recuerdo cuando las versiones anteriores las encriptaba y quedaba 100% FUD, pero ahora ya ni encriptandolo

Pruebenlo, se los recomiendo, eh tenido a muchas victimas con mi propagador, comenten, salu2

Download:
[Enlace externo eliminado para invitados]
Última edición por K-0Z el 11 Mar 2009, 20:18, editado 2 veces en total.
WooooW Amigo... Tiene muy buena pinta Muchas gracias
yo preparo algo similar pero con dowloader incluido
por cierto tu buena tu herramienta
Imagen
[Enlace externo eliminado para invitados] ... ormat=html

Da mucho que suponer xd..
KAV escribió:[Enlace externo eliminado para invitados] ... ormat=html

Da mucho que suponer xd..
pues crea muchos archivos, y en el sistema, es por que es un worm, pero no esta infectado, pruebalo y veras

PD: NO LO MANDEN A VIRUS TOTAL
voy a probarlo
"¿Dónde está la tecla ANY?"
-Homer Simpson, frente a un mensaje "press any key"


"La imaginación es más importante que el conocimiento. El conocimiento es limitado, mientras que la imaginación no"
-Albert Einstein
No sean lechers y comenten los que ya lo probaron porfavor, asi me animare ah seguir con otra version, salu2
lo probe ya.. y no me dio resultado, salian muxisimos errores "del sistema" y sobrecarga del pc
"¿Dónde está la tecla ANY?"
-Homer Simpson, frente a un mensaje "press any key"


"La imaginación es más importante que el conocimiento. El conocimiento es limitado, mientras que la imaginación no"
-Albert Einstein
sank escribió:lo probe ya.. y no me dio resultado, salian muxisimos errores "del sistema" y sobrecarga del pc
, en que sistema operativo lo probaste?, tiene que ser en xp con permisos de administrador , lo estuve testeando muchas veces y no me aparecia ningun error ni se me sobrecargaba el pc, puede que el antivirus intente eliminarlo y no pueda por la opcion del vigilante, mas info, salu2
Muy bueno para conseguir victimas..
Sanlegas escribió:
, en que sistema operativo lo probaste?, tiene que ser en xp con permisos de administrador , lo estuve testeando muchas veces y no me aparecia ningun error ni se me sobrecargaba el pc, puede que el antivirus intente eliminarlo y no pueda por la opcion del vigilante, mas info, salu2
puede que me fallara la parte de permisos de administrador... pero en su escritorio me aparecia todo el rato el tipico mensaje de, explorer.exe tuvo un problema y tuvo que cerrarse... y con el vchost =.

el sistema era windows XP service pack 3
"¿Dónde está la tecla ANY?"
-Homer Simpson, frente a un mensaje "press any key"


"La imaginación es más importante que el conocimiento. El conocimiento es limitado, mientras que la imaginación no"
-Albert Einstein
sank escribió:
Sanlegas escribió:
, en que sistema operativo lo probaste?, tiene que ser en xp con permisos de administrador , lo estuve testeando muchas veces y no me aparecia ningun error ni se me sobrecargaba el pc, puede que el antivirus intente eliminarlo y no pueda por la opcion del vigilante, mas info, salu2
puede que me fallara la parte de permisos de administrador... pero en su escritorio me aparecia todo el rato el tipico mensaje de, explorer.exe tuvo un problema y tuvo que cerrarse... y con el vchost =.

el sistema era windows XP service pack 3
Ah de ser por los permisos , aunque tambien pueda ser por la version del service pack3, voy a chekar eso, en la proxima version lo are compatible con permisos de administrador, y sobre el explorer.exe no se ah que se deba ya que no toca ni se inyecta al explorer.exe, gracias por la info, salu2
Sanlegas escribió: Pruebenlo, se los recomiendo, eh tenido a muchas victimas con mi propagador
Registrado: 26 Ago 2008, 21:27
Última visita: Hoy, 02:22
Mensajes totales: 159
dSR escribió:Muy bueno para conseguir victimas..
Registrado: 30 Ago 2008, 13:09
Última visita: Ayer, 20:57
Mensajes totales: 100

Digo, con el tiempo que tienen, no? y con la cantidad de mensajes de cada uno...
¿No les entra que no tienen que utilizar esa exprecion?
¿No les queda que pueden usar la palabra "REMOTOS" para referirse a las conexiones entrates en sus clientes?
De todas las respuestas al post, nadie lo noto?

Es triste...


En cuanto a la herramienta, esta buena, podrias hacer una version nueva, un poco mas tocada y te queda FUD.

Una pista: Thor
Creando Exp3 (metodo de infeccion de por mp3) 30%
hace tiempo que probetu herramienta pero se habia pasado comentarte como me fue... e desinstalador no me funciono,el worm si que funciona no sabes lo que me costo acabar con el saludos
sepequeño escribió:hace tiempo que probetu herramienta pero se habia pasado comentarte como me fue... e desinstalador no me funciono,el worm si que funciona no sabes lo que me costo acabar con el saludos
jaja gracias por el reporte, tambien a mi me pasa que aveces no funciona el desinstalador, lo tengo que ejecutar 2 veces para desinstalarlo ya que manualmente es muy dificil , salu2
Cerrado

Volver a “Nuestros Programas”