http://www.indetectables.net/foro/viewtopic.php?f=7&t=30832
Nitro Crypter Mod By Rudeboy1991 100% FUD [winxp, vista, 7]
Hola gente, les traigo esta mod que ya hace tiempecillo de mi ultima. En cuanto tengo tiempo
sabeis que os dejo estos regalos.
Funciona en winxp, vista y 7, he probado con cybergate, supongo que rulara en mas.
Y el rar lo he protegido con encriptacion DES (clsDES), por lo tanto que tendreis que
desencryptarlo con la pass que dejare abajo encriptado. Tambien dejare un link de sharecash
para los que hacen el bago y no quieren desencryptar...
Imagen:
sabeis que os dejo estos regalos.
Funciona en winxp, vista y 7, he probado con cybergate, supongo que rulara en mas.
Y el rar lo he protegido con encriptacion DES (clsDES), por lo tanto que tendreis que
desencryptarlo con la pass que dejare abajo encriptado. Tambien dejare un link de sharecash
para los que hacen el bago y no quieren desencryptar...
Imagen:
Stub Antes:
RESULTS: 24/33
AVG Free - Trojan horse Injector.BBP
ArcaVir - Worm.Vbna.b
Avast 5 - Win32:AutoRun-BWJ [Trj]
Avast - Win32:AutoRun-BWJ [Trj]
AntiVir (Avira) - TR/Dropper.Gen
BitDefender -
VirusBuster -
Clam -
COMODO - Worm.Win32.VBNA.~gen@105156883
Dr.Web - Trojan.MulDrop1.62509
eTrust-Vet - Win32/VBInject.C!generic
F-PROT - W32/VBTrojan.17!Generic
F-Secure - Gen:Variant.Kazy.5000
G Data - Gen:Variant.Kazy.5000 (Engine-A), Win32:AutoRun-BW
IKARUS - Virus.Win32.VBInject
Kaspersky - Trojan.Win32.Menti.acf
McAfee - Generic.dx!vpn
MS Essentials - Trojan:Win32/VBInject.E
ESET NOD32 - Trojan.Win32/Injector.BGI
Norman - W32/Suspicious_Gen2.IATKU
Norton - Trojan.Usuge!gen3
Panda -
A-Squared - Virus.Win32.VBInject!IK
Quick Heal - VirTool.Vbinder.Gen
Rising - Trojan.Win32.Generic.1273D955
Solo -
Sophos - Mal/Generic-L
Trend Micro -
VBA32 - infected Malware-Cryptor.VB.gen.2
Vexira -
Webroot - Virus: Mal/Generic-L
Zoner AntiVirus -
AhnLab V3 -
File Имя Data.dll
File Size: 49152
File MD5: 8c7897c396ef8dbe7f7b08e5cf2d388a
File SHA1: d5b0200410ceaba07a51f2c382f181bb05b5b2ea
Check Time: 2011-03-02 12:49:27
Scan report generated by
Scan4You.Biz
Stub Ahora:
RESULTS: 0/33
AVG Free -
ArcaVir -
Avast 5 -
Avast -
AntiVir (Avira) -
BitDefender -
VirusBuster -
Clam -
COMODO -
Dr.Web -
eTrust-Vet -
F-PROT -
F-Secure -
G Data -
IKARUS -
Kaspersky -
McAfee -
MS Essentials -
ESET NOD32 -
Norman -
Norton -
Panda -
A-Squared -
Quick Heal -
Rising -
Solo -
Sophos -
Trend Micro -
VBA32 -
Vexira -
Webroot -
Zoner AntiVirus -
AhnLab V3 -
File ??? data.dll
File Size: 54248
File MD5: *
File SHA1: *
Check Time: 2011-03-02 00:52:57
Scan report generated by
Scan4You.Biz
Encryptado Ahora:
RESULTS: 0/33
AVG Free -
ArcaVir -
Avast 5 -
Avast -
AntiVir (Avira) -
BitDefender -
VirusBuster -
Clam -
COMODO -
Dr.Web -
eTrust-Vet -
F-PROT -
F-Secure -
G Data -
IKARUS -
Kaspersky -
McAfee -
MS Essentials -
ESET NOD32 -
Norman -
Norton -
Panda -
A-Squared -
Quick Heal -
Rising -
Solo -
Sophos -
Trend Micro -
VBA32 -
Vexira -
Webroot -
Zoner AntiVirus -
AhnLab V3 -
File ??? Encryptado.exe
File Size: 66620
File MD5: *
File SHA1: *
Check Time: 2011-03-02 00:55:38
Scan report generated by
Scan4You.Biz
CyberGate Encryptado:
RESULTS: 0/33
AVG Free -
ArcaVir -
Avast 5 -
Avast -
AntiVir (Avira) -
BitDefender -
VirusBuster -
Clam -
COMODO -
Dr.Web -
eTrust-Vet -
F-PROT -
F-Secure -
G Data -
IKARUS -
Kaspersky -
McAfee -
MS Essentials -
ESET NOD32 -
Norman -
Norton -
Panda -
A-Squared -
Quick Heal -
Rising -
Solo -
Sophos -
Trend Micro -
VBA32 -
Vexira -
Webroot -
Zoner AntiVirus -
AhnLab V3 -
File ??? Cybergate.exe
File Size: 335420
File MD5: *
File SHA1: *
Check Time: 2011-03-02 01:03:17
Scan report generated by
Scan4You.Biz
Scan Spynet:
RESULTS: 0/33
AVG Free -
ArcaVir -
Avast 5 -
Avast -
AntiVir (Avira) -
BitDefender -
VirusBuster -
Clam -
COMODO -
Dr.Web -
eTrust-Vet -
F-PROT -
F-Secure -
G Data -
IKARUS -
Kaspersky -
McAfee -
MS Essentials -
ESET NOD32 -
Norman -
Norton -
Panda -
A-Squared -
Quick Heal -
Rising -
Solo -
Sophos -
Trend Micro -
VBA32 -
Vexira -
Webroot -
Zoner AntiVirus -
AhnLab V3 -
File ??? spynet.exe
File Size: 336956
File MD5: *
File SHA1: *
Check Time: 2011-03-02 01:04:49
Scan report generated by
Scan4You.Biz
Descarga:
http://www.multiupload.com/MMVF18LLE0
Pass para Desencryptar DES: (rar encriptado con DES, leer arriba)
base-64 / reverse / gila7 / RxBOT / hazz-15
Descargar sin pass (todo libre):
http://filesmy.com/0I669C
http://sharecash.org/download.php?file=1766905
Saludos Rudeboy1991
EDIT:
Para a los que no se les quedo claro. La pass no es la del RAR. El pass es para la encryptacion DES. A la hora de desencriptar el RAR con DES esa es la pass del DES que teneis que poner para desencryptar bien. (clsDES, lenguaje programacion VB6)
RESULTS: 24/33
AVG Free - Trojan horse Injector.BBP
ArcaVir - Worm.Vbna.b
Avast 5 - Win32:AutoRun-BWJ [Trj]
Avast - Win32:AutoRun-BWJ [Trj]
AntiVir (Avira) - TR/Dropper.Gen
BitDefender -
VirusBuster -
Clam -
COMODO - Worm.Win32.VBNA.~gen@105156883
Dr.Web - Trojan.MulDrop1.62509
eTrust-Vet - Win32/VBInject.C!generic
F-PROT - W32/VBTrojan.17!Generic
F-Secure - Gen:Variant.Kazy.5000
G Data - Gen:Variant.Kazy.5000 (Engine-A), Win32:AutoRun-BW
IKARUS - Virus.Win32.VBInject
Kaspersky - Trojan.Win32.Menti.acf
McAfee - Generic.dx!vpn
MS Essentials - Trojan:Win32/VBInject.E
ESET NOD32 - Trojan.Win32/Injector.BGI
Norman - W32/Suspicious_Gen2.IATKU
Norton - Trojan.Usuge!gen3
Panda -
A-Squared - Virus.Win32.VBInject!IK
Quick Heal - VirTool.Vbinder.Gen
Rising - Trojan.Win32.Generic.1273D955
Solo -
Sophos - Mal/Generic-L
Trend Micro -
VBA32 - infected Malware-Cryptor.VB.gen.2
Vexira -
Webroot - Virus: Mal/Generic-L
Zoner AntiVirus -
AhnLab V3 -
File Имя Data.dll
File Size: 49152
File MD5: 8c7897c396ef8dbe7f7b08e5cf2d388a
File SHA1: d5b0200410ceaba07a51f2c382f181bb05b5b2ea
Check Time: 2011-03-02 12:49:27
Scan report generated by
Scan4You.Biz
Stub Ahora:
RESULTS: 0/33
AVG Free -
ArcaVir -
Avast 5 -
Avast -
AntiVir (Avira) -
BitDefender -
VirusBuster -
Clam -
COMODO -
Dr.Web -
eTrust-Vet -
F-PROT -
F-Secure -
G Data -
IKARUS -
Kaspersky -
McAfee -
MS Essentials -
ESET NOD32 -
Norman -
Norton -
Panda -
A-Squared -
Quick Heal -
Rising -
Solo -
Sophos -
Trend Micro -
VBA32 -
Vexira -
Webroot -
Zoner AntiVirus -
AhnLab V3 -
File ??? data.dll
File Size: 54248
File MD5: *
File SHA1: *
Check Time: 2011-03-02 00:52:57
Scan report generated by
Scan4You.Biz
Encryptado Ahora:
RESULTS: 0/33
AVG Free -
ArcaVir -
Avast 5 -
Avast -
AntiVir (Avira) -
BitDefender -
VirusBuster -
Clam -
COMODO -
Dr.Web -
eTrust-Vet -
F-PROT -
F-Secure -
G Data -
IKARUS -
Kaspersky -
McAfee -
MS Essentials -
ESET NOD32 -
Norman -
Norton -
Panda -
A-Squared -
Quick Heal -
Rising -
Solo -
Sophos -
Trend Micro -
VBA32 -
Vexira -
Webroot -
Zoner AntiVirus -
AhnLab V3 -
File ??? Encryptado.exe
File Size: 66620
File MD5: *
File SHA1: *
Check Time: 2011-03-02 00:55:38
Scan report generated by
Scan4You.Biz
CyberGate Encryptado:
RESULTS: 0/33
AVG Free -
ArcaVir -
Avast 5 -
Avast -
AntiVir (Avira) -
BitDefender -
VirusBuster -
Clam -
COMODO -
Dr.Web -
eTrust-Vet -
F-PROT -
F-Secure -
G Data -
IKARUS -
Kaspersky -
McAfee -
MS Essentials -
ESET NOD32 -
Norman -
Norton -
Panda -
A-Squared -
Quick Heal -
Rising -
Solo -
Sophos -
Trend Micro -
VBA32 -
Vexira -
Webroot -
Zoner AntiVirus -
AhnLab V3 -
File ??? Cybergate.exe
File Size: 335420
File MD5: *
File SHA1: *
Check Time: 2011-03-02 01:03:17
Scan report generated by
Scan4You.Biz
Scan Spynet:
RESULTS: 0/33
AVG Free -
ArcaVir -
Avast 5 -
Avast -
AntiVir (Avira) -
BitDefender -
VirusBuster -
Clam -
COMODO -
Dr.Web -
eTrust-Vet -
F-PROT -
F-Secure -
G Data -
IKARUS -
Kaspersky -
McAfee -
MS Essentials -
ESET NOD32 -
Norman -
Norton -
Panda -
A-Squared -
Quick Heal -
Rising -
Solo -
Sophos -
Trend Micro -
VBA32 -
Vexira -
Webroot -
Zoner AntiVirus -
AhnLab V3 -
File ??? spynet.exe
File Size: 336956
File MD5: *
File SHA1: *
Check Time: 2011-03-02 01:04:49
Scan report generated by
Scan4You.Biz
Descarga:
http://www.multiupload.com/MMVF18LLE0
Pass para Desencryptar DES: (rar encriptado con DES, leer arriba)
Código:
jg3OJdkF+e+=J0zbybx=+0zbydkY+OzbydiLjgj4ngedjgj4ngqLjgj4+dyF+e+/+dyF+e+Y+gQF+e+o+bzbybxx2OzbydQLjgj4+gkdjgj4ngyGjgj4ngeIjgj4ngiF+e+/24qF+e+IJbzbybxY+4eF+e+/+KHF+e+/+gHSjgj4ngiIjgj4JZzbydHFJxyF+xi5
base-64 / reverse / gila7 / RxBOT / hazz-15
Descargar sin pass (todo libre):
http://filesmy.com/0I669C
http://sharecash.org/download.php?file=1766905
Saludos Rudeboy1991
EDIT:
Para a los que no se les quedo claro. La pass no es la del RAR. El pass es para la encryptacion DES. A la hora de desencriptar el RAR con DES esa es la pass del DES que teneis que poner para desencryptar bien. (clsDES, lenguaje programacion VB6)
(By Metal_Kingdom, de Indetectables, delen las gracias a el)
http://www.indetectables.net/foro/viewtopic.php?f=7&t=30771&hilit=crypters
Loys Crypter - Mod Metal_Kingdom [FUD]
Hola muchachos, aquí os dejo esta bonita mod que su trabajito ha llevado, pero ha sido muy gratificante para mí reventar ese Nod32 a base de puro Ollydbg y un pelin de Hexing.
Gracias a solitario por la offset de Kis.
Testeado con Cybergate en XP SP3 y Win 7.
Gracias a solitario por la offset de Kis.
Testeado con Cybergate en XP SP3 y Win 7.
Scan CyberGay ANTES
RESULTS: 11/33
AVG Free - Trojan horse Generic21.OOP
ArcaVir -
Avast 5 - Win32:VBMod [Trj]
Avast - Win32:VBMod [Trj]
AntiVir (Avira) - TR/Dropper.Gen
BitDefender -
VirusBuster -
Clam -
COMODO -
Dr.Web -
eTrust-Vet -
F-PROT - W32/VBTrojan.7!Maximus
F-Secure - Gen:Trojan.Heur.VP.wq3@aqFi3CJ
G Data -
IKARUS - VirTool.Win32.VBInject
Kaspersky - Trojan.Win32.Generic
McAfee -
MS Essentials - VirTool:Win32/VBInject.gen!BY
ESET NOD32 - Trojan.Win32/Injector.AKL
Norman -
Norton -
Panda - Suspicious
A-Squared -
Quick Heal -
Rising -
Solo -
Sophos -
Trend Micro -
VBA32 -
Vexira -
Webroot -
Zoner AntiVirus -
AhnLab V3 -
File Имя CyberGay ANTES.exe
File Size: 363085
File MD5: 894f862eaa9dc2363b58105de7a77dd7
File SHA1: dc80e67c8b5f6ab26ba12c8193874964fd80671a
Check Time: 2011-02-28 03:56:05
Scan report generated by
Scan4You.Biz
Scan CyberGay AHORA
RESULTS: 0/33
AVG Free -
ArcaVir -
Avast 5 -
Avast -
AntiVir (Avira) -
BitDefender -
VirusBuster -
Clam -
COMODO -
Dr.Web -
eTrust-Vet -
F-PROT -
F-Secure -
G Data -
IKARUS -
Kaspersky -
McAfee -
MS Essentials -
ESET NOD32 -
Norman -
Norton -
Panda -
A-Squared -
Quick Heal -
Rising -
Solo -
Sophos -
Trend Micro -
VBA32 -
Vexira -
Webroot -
Zoner AntiVirus -
AhnLab V3 -
File Имя CyberGay AHORA.exe
File Size: 363385
File MD5: ed5773553b137d12348767215dc23c41
File SHA1: 7251298f027b14222f0da58c7667c98df48cbf86
Check Time: 2011-02-28 03:58:20
Scan report generated by
Scan4You.Biz
Descarga: http://www.multiupload.com/MOE1PWO0X0
Agradecer nenas o habrá que tomar medidas y tendreis que trabajar más
Saludos
RESULTS: 11/33
AVG Free - Trojan horse Generic21.OOP
ArcaVir -
Avast 5 - Win32:VBMod [Trj]
Avast - Win32:VBMod [Trj]
AntiVir (Avira) - TR/Dropper.Gen
BitDefender -
VirusBuster -
Clam -
COMODO -
Dr.Web -
eTrust-Vet -
F-PROT - W32/VBTrojan.7!Maximus
F-Secure - Gen:Trojan.Heur.VP.wq3@aqFi3CJ
G Data -
IKARUS - VirTool.Win32.VBInject
Kaspersky - Trojan.Win32.Generic
McAfee -
MS Essentials - VirTool:Win32/VBInject.gen!BY
ESET NOD32 - Trojan.Win32/Injector.AKL
Norman -
Norton -
Panda - Suspicious
A-Squared -
Quick Heal -
Rising -
Solo -
Sophos -
Trend Micro -
VBA32 -
Vexira -
Webroot -
Zoner AntiVirus -
AhnLab V3 -
File Имя CyberGay ANTES.exe
File Size: 363085
File MD5: 894f862eaa9dc2363b58105de7a77dd7
File SHA1: dc80e67c8b5f6ab26ba12c8193874964fd80671a
Check Time: 2011-02-28 03:56:05
Scan report generated by
Scan4You.Biz
Scan CyberGay AHORA
RESULTS: 0/33
AVG Free -
ArcaVir -
Avast 5 -
Avast -
AntiVir (Avira) -
BitDefender -
VirusBuster -
Clam -
COMODO -
Dr.Web -
eTrust-Vet -
F-PROT -
F-Secure -
G Data -
IKARUS -
Kaspersky -
McAfee -
MS Essentials -
ESET NOD32 -
Norman -
Norton -
Panda -
A-Squared -
Quick Heal -
Rising -
Solo -
Sophos -
Trend Micro -
VBA32 -
Vexira -
Webroot -
Zoner AntiVirus -
AhnLab V3 -
File Имя CyberGay AHORA.exe
File Size: 363385
File MD5: ed5773553b137d12348767215dc23c41
File SHA1: 7251298f027b14222f0da58c7667c98df48cbf86
Check Time: 2011-02-28 03:58:20
Scan report generated by
Scan4You.Biz
Descarga: http://www.multiupload.com/MOE1PWO0X0
Agradecer nenas o habrá que tomar medidas y tendreis que trabajar más
Saludos
0 comentarios:
Publicar un comentario