![]() |
|
|||||||
|
|
|
Share | LinkBack | Herramientas | Desplegado |
|
|
#26 | |
|
Junior Member
Fecha de Ingreso: mayo-2008
Mensajes: 10
|
Cita:
|
|
|
|
|
|
|
#27 | |
|
Moderador
Fecha de Ingreso: enero-2007
Mensajes: 1.914
|
Cita:
saludos |
|
|
|
|
|
|
#28 |
|
Guest
Mensajes: n/a
|
creo que no es la web mas adecuada para subir tu server
|
|
|
|
#29 | ||
|
Junior Member
Fecha de Ingreso: mayo-2008
Mensajes: 10
|
Cita:
![]() crea este archivo (no txt) en windows,crea msn.exe en system32,modifica el registro run..ademas no veo porque un encriptador debe conectar su no-ip...por lo menos es raro ...jaja lo probe y apareci conectado por netstat...ojala no me cambie los password el compadre. |
||
|
|
|
|
|
#30 |
|
Member
Fecha de Ingreso: febrero-2007
Mensajes: 46
|
otroyomismo el archivo está limpio y no descarga ningun archivo y menos conecta a ninguna no-ip,el anterior archivo que posteo si estaba infectado pero este no
|
|
|
|
|
|
#31 |
|
Member
Fecha de Ingreso: mayo-2008
Mensajes: 40
|
Es que otroyomismo bajó el primer link que subió nose21, el infectado, por eso es que si le sale
|
|
|
|
|
|
#32 |
|
Junior Member
Fecha de Ingreso: mayo-2008
Mensajes: 10
|
... mi fin no es molestar ni delatar a nadie,solo lo comento para que el que no sabe pueda aprender lo minimo. Nose21 no esta mal en lo que hace,el hace lo que yo o lo que todos queremos aca,aprender y ojala entrar a todas las pc que queramos... >
un saludo para todos y ojala le resulte a nose21 para que nos enseñe..
|
|
|
|
|
|
#33 | |
|
Member
Fecha de Ingreso: mayo-2008
Mensajes: 96
|
Cita:
|
|
|
|
|
|
|
#34 | |
|
Member
Fecha de Ingreso: abril-2008
Mensajes: 96
|
Cita:
Sigo sin encontrar otros editores hexadecimales para el resto de troyanos. Bueno, a ver si alguien se anima a enseñarnos un poquito a los nuevos a analizar un archivo infectado con cualquier troyano. O por lo menos indicarnos el camino a seguir .De momento seguiré bajando crypters y comprobando en consola para ver si veo algo raro. Un saludo . |
|
|
|
|
|
|
#35 |
|
Member
Fecha de Ingreso: mayo-2008
Mensajes: 40
|
Sólo usa una sandbox, con sandboxie, así se prueba mejor
|
|
|
|
|
|
#36 |
|
Member
Fecha de Ingreso: mayo-2008
Mensajes: 96
|
hola a todos no hay tema en este foro mas q este o que?
me lo cambie link hace muchoo tiempo y este archivo muy limpio y no tiene nada malo y sobre sandebox eso es muy bueno estoy contigo pero sepas cuando usas este sandebox se el archivo esta infectado se fucciona el programa y el q esta juntado on el programa y se no tienes el deep freeze es una problema otra cosa quiero decir la idioma espanola no es el mia solo aprendo y se hay alguna palabra no es corecta pues entienden a mi saludos |
|
|
|
|
|
#37 |
|
Member
Fecha de Ingreso: abril-2008
Mensajes: 96
|
No quería abrir un nuevo post y me pareció correcto preguntarlo por aquí. Lamento las molestias nose.
Se ve bueno ese sandbox, gracias fernacho ;D. |
|
|
|
|
|
#38 | |
|
Member
Fecha de Ingreso: mayo-2008
Mensajes: 40
|
Cita:
|
|
|
|
|
|
|
#39 |
|
Moderador
Fecha de Ingreso: enero-2007
Mensajes: 1.914
|
No desbien el tema
.................Si van a tratar otro tema diferente al crypter, les agradezco creen un nuevo tema para poder mantener el orden. ;D saludos |
|
|
|
|
|
#40 |
|
Junior Member
Fecha de Ingreso: abril-2008
Mensajes: 1
|
hola,
es indetectable para cualquier antivirus? |
|
|
|
|
|
#41 |
|
Senior Member
Fecha de Ingreso: diciembre-2007
Mensajes: 638
|
ya no es idetectable, varios av, lo detectan
__________________
![]() ![]() ![]() |
|
|
|
![]() |
| Herramientas | |
| Desplegado | |
|
|