![]() |
|
|||||||
|
|
|
Share | LinkBack | Herramientas | Desplegado |
|
|
#51 |
|
Junior Member
Fecha de Ingreso: diciembre-2009
Mensajes: 2
|
|
|
|
|
|
|
#52 |
|
Cuban4Ever
Fecha de Ingreso: agosto-2009
Mensajes: 2.681
|
|
|
|
|
|
|
#53 |
|
Junior Member
Fecha de Ingreso: diciembre-2009
Mensajes: 23
|
Descargue el turkojan de tus linck funciona muy bien. Muchas Gracias
|
|
|
|
|
|
#54 |
|
Junior Member
Fecha de Ingreso: diciembre-2009
Mensajes: 23
|
Fant4sma17 - WarezVzla
Te puedo hacer unas consultas? descargue el turkojan de los linck que pusiste, anda perfecto!! me autoinfecte y anda perfecto, lo encrypte con "cactus joiner 2.5" y lo envie por msn, en una pc que tengo a distancia sin antivirus funciono perfecto. luego lo envie a muchos ocntactos y no tengo noticas aun. y creo estar seguro de que varios lo abrieron. la pregunta es: ¿donde lo puedo probar para saber si es detectable o no? te pregunto porque lei por ahi que no es bueno s ubirlo a paginas como virustotal o algo asi, porque despues se difunde y deja de ser detectable. desde ya muchas gracias |
|
|
|
|
|
#55 |
|
Cuban4Ever
Fecha de Ingreso: agosto-2009
Mensajes: 2.681
|
cactus joiner 2.5 ya es detectado , usa otro , seguro que la primera víctima tenía el antivirus desactivado por el sirvió , pero las demás si que tenían antivirus y de los detectó .
Puedes probar tus troyanos en una máquina virtual . *saludos |
|
|
|
|
|
#56 |
|
Junior Member
Fecha de Ingreso: diciembre-2009
Mensajes: 23
|
Muchas gracias. me podrias recomendar una maquina virtual o como se consigue es que soy nuevo en esto.
o direccionarme a la parte del foro donde podria encontrar, si es que no corresponde la consulta en este post. Gracias por responder tan rapido |
|
|
|
|
|
#57 |
|
Cuban4Ever
Fecha de Ingreso: agosto-2009
Mensajes: 2.681
|
|
|
|
|
|
|
#58 |
|
Junior Member
Fecha de Ingreso: diciembre-2009
Mensajes: 23
|
Lo scanee aca
[Solo usuarios registrados pueden ver los links. ] Y me lo detectan 5 Finished File Information Report Generated: 2.1.2010 at 21.30.21 (GMT 1) Time for scan: 211 seconds File Name: Movie-Online.rar File Size: 118696 MD5 Hash: 25d1d2eac21402022f6328d20da19b07 SHA1 Hash: C74D1C4096DCBB9A4B4CEAF709EF73B4E0F433F6 Detection Rate: 5 on 24 (20.83%) Status: INFECTED Antivirus Sig version Engine Version Result a-squared 02/01/2010 4.5.0.8 - Avira AntiVir 7.10.2.111 7.6.0.59 TR/Dropper.Gen Avast 100102-0 4.8.1229 Win32:Crypt-BGO [Trj] AVG 270.14.124/2597 8.0.0.0 - BitDefender 02/01/2010 7.0.0.2555 Trojan.Dropper.RSA ClamAV 02/01/2010 0.95.1 - Comodo 3447 3.13.579 - Dr.Web 02/01/2010 5.0 - Ewido 02/01/2010 4.0.0.2 - F-PROT6 20100101 4.5.1.85 - G-Data 19.9309 2.0.7309.847 Win32:Crypt-BGO [Trj] B Ikarus T3 02/01/2010 1001074 - Kaspersky 02/01/2010 8.0.0.357 Trojan.Win32.Buzus.aemf McAfee 02/01/2010 5.1.0.0 - NOD32 v3 4738 3.0.677 - Norman 2009/11/03 5.92.08 - Panda 20/10/2009 9.5.1.00 - QuickHeal 02/01/2010 10.0 - Solo Antivirus 02/01/2010 8.0 - Sophos 02/01/2010 4.32.0 - TrendMicro 739(673900) 1.1-1001 - VBA32 02/01/2010 3.12.0.300 - VirusBuster 10.118.16 1.4.3 - ZonerAntivirus 02/01/2010 0.2.0 - Donde consigo crypter actual? sabes, igualmente gracias |
|
|
|
|
|
#59 |
|
Cuban4Ever
Fecha de Ingreso: agosto-2009
Mensajes: 2.681
|
Mmm no es tan detectado , pensé que era mas viejo ..
Pero los antivirus que lo detectan son los que mas usa la gente quitando el nod32 que no lo detecta y el G-Data que no lo usa mucha gente .. |
|
|
|
|
|
#60 |
|
Junior Member
Fecha de Ingreso: diciembre-2009
Mensajes: 23
|
si eso vi,
sera que muchos tienen windows vista y turkojan no sirve para el vista? |
|
|
|
|
|
#61 |
|
Cuban4Ever
Fecha de Ingreso: agosto-2009
Mensajes: 2.681
|
Por que no usas un troyanos mas actuales ?
Spy-Net , Bifrost, Poison Ivy etc..??? |
|
|
|
|
|
#62 |
|
Junior Member
Fecha de Ingreso: diciembre-2009
Mensajes: 23
|
probé el spy-net y la pantaya se ve muy chica,
en cuanto a los otros no los conosco tienen la calidad del turkojan? |
|
|
|
|
|
#63 |
|
Cuban4Ever
Fecha de Ingreso: agosto-2009
Mensajes: 2.681
|
Yo no he usado el Turkojar ..
Cual es la pantalla que se ve pequeña en el Spy-net ? |
|
|
|
|
|
#64 |
|
Junior Member
Fecha de Ingreso: diciembre-2009
Mensajes: 23
|
la del escritorio remoto se puede ampliar a pantalla completa pero la imagen del escritorio remoto siempre queda del mismo tamaño.
a no ser que tenga alguna opcion que yo desconosca |
|
|
|
|
|
#65 |
|
Cuban4Ever
Fecha de Ingreso: agosto-2009
Mensajes: 2.681
|
|
|
|
|
|
|
#66 |
|
Junior Member
Fecha de Ingreso: diciembre-2009
Mensajes: 23
|
ok muchas gracias
hice una captura de imagen del spy-net pero no se como ponerla aca. |
|
|
|
|
|
#67 |
|
Junior Member
Fecha de Ingreso: diciembre-2009
Mensajes: 23
|
Report Generated: 2.1.2010 at 22.23.21 (GMT 1) Time for scan: 97 seconds File Name: Peliculasnet.exe File Size: 153116 MD5 Hash: 6892c0a78b16b5c88a24be51bce8b4c1 SHA1 Hash: 0FC95D3F571584FF517F911583A1C28857F95A24 Detection Rate: 0 on 24 (0%) Status: CLEAN Antivirus Sig version Engine Version Result a-squared 02/01/2010 4.5.0.8 - Avira AntiVir 7.6.0.59 - Avast 100102-0 4.8.1229 - AVG 270.14.124/2597 8.0.0.0 - BitDefender 02/01/2010 7.0.0.2555 - ClamAV 02/01/2010 0.95.1 - Comodo 3447 3.13.579 - Dr.Web 02/01/2010 5.0 - Ewido 02/01/2010 4.0.0.2 - F-PROT6 20100101 4.5.1.85 - G-Data 19.9309 2.0.7309.847 - Ikarus T3 02/01/2010 1001074 - Kaspersky 02/01/2010 8.0.0.357 - McAfee 02/01/2010 5.1.0.0 - NOD32 v3 4738 3.0.677 - Norman 2009/11/03 5.92.08 - Panda 20/10/2009 9.5.1.00 - QuickHeal 02/01/2010 10.0 - Solo Antivirus 02/01/2010 8.0 - Sophos 02/01/2010 4.32.0 - TrendMicro 739(673900) 1.1-1001 - VBA32 02/01/2010 3.12.0.300 - VirusBuster 10.118.16 1.4.3 - ZonerAntivirus 02/01/2010 0.2.0 - Extra Information CRC32: 3003467483 Self-Extract Archive: Nothing found Binder Detector: Nothing found PDF Exploit Scan: Nothing found HTML Exploit Scan: Nothing found ASCII Strings: View creo que ahora si pasara lo que nose es que pasa una vez que lo ejecutan en la pc |
|
|
|
|
|
#68 |
|
Cuban4Ever
Fecha de Ingreso: agosto-2009
Mensajes: 2.681
|
Me he perdido lo siento ...
Que ejecuten que en tu Pc ? |
|
|
|
|
|
#69 |
|
Junior Member
Fecha de Ingreso: diciembre-2009
Mensajes: 23
|
digo lo envio y que pasa cuando lo ejecutan en la pc de la victima? se lo detectara el antivirus
|
|
|
|
|
|
#70 |
|
Cuban4Ever
Fecha de Ingreso: agosto-2009
Mensajes: 2.681
|
Si es detectado desde que pasa el messenger lo detecta , no tienen ni que ejecutarlo .
|
|
|
|
|
|
#71 |
|
Junior Member
Fecha de Ingreso: diciembre-2009
Mensajes: 23
|
osea que por mas que lo envie encryptado asi como te mostre que no lo detecta ninguno, comprimido con rar por msn cuando lo abran no va a servir?
|
|
|
|
|
|
#72 |
|
Cuban4Ever
Fecha de Ingreso: agosto-2009
Mensajes: 2.681
|
Por ejemplo si tu le haces el server al troyano lo pones en un rar y lo va detectar .
Si lo encryptas , le cambias el ícono , le pones el icono de un foto por ejemplo , lo metes dentro de un rar los envias por messenger , el archivo no es detectado por el antivirus porque lo encryptaste con un crypter fud el lo extrae , pensando que es un foto lo ejecuta y se infecta . O también podría juntarlo con un Joiner y si lo ejecuta con icono de una foto al ejecutarlo asta se le abrirá la foto . No deberíamos esta hablando esto aquí . |
|
|
|
|
|
#73 |
|
Junior Member
Fecha de Ingreso: diciembre-2009
Mensajes: 23
|
Gracias voy abuscar en los foros
|
|
|
|
|
|
#74 |
|
Junior Member
Fecha de Ingreso: febrero-2010
Mensajes: 5
|
quien me puede recomendar un crypter que vaya con este troyano??
por favor!!!! |
|
|
|
![]() |
| Herramientas | |
| Desplegado | |
|
|