Help - Search - Members - Calendar
Full Version: Sky Pro Tools %100 FUD
SweRAT > Övriga Forum > Tips på bra program
User-99
Sky Binder Crypter PRo Tools








http://rapidshare.com/files/62376043/Sky.zip.html
shapeless
Som vanligt: Var försiktiga när ni laddar ner program hostade på rapidshare eller andra hostsidor! Jag påstår inte att just denna är infekterad, men chansen finns.
thecrow35
don t work.it s bad
danulzola
Men hu jävla dum kan man vara att ladda upp ngt som ee ud på virustotal ?
alla vet väl att aven om man kryssar o do not distribute så kommer dom sätta virus databas på den !

Jävla skit alltihop så ett tips ee ladda inte upp ngt som man inte vill ska bli detected på virustotal eller jotti ....
Codius
Själv laddar jag upp alla mina privata projekt på virustotal för att kolla hur bra jag lyckas, jag får fortfarande samma resultat när jag scannar dem.
Men låt nu detta inte bli en tråd där vi diskuterar huruvida virustotal är säkert.
LJB
http://www.opensc.ws/showthread.php?t=2528...ghlight=crypter

CODE
AVG    7.5.0.488    2007.10.17    IRC/BackDoor.SdBot3.TYS

F-Secure    6.70.13030.0    2007.10.17    SDBot.gen8

Ikarus    T3.1.1.12    2007.10.17    Generic.Sdbot

Norman    5.80.02    2007.10.17    SDBot.gen8

Prevx1    V2    2007.10.18    Backdoor.SdBot.gen

Sunbelt    2.2.907.0    2007.10.17    VIPRE.Suspicious

TheHacker    6.2.9.096    2007.10.17    W32/Behav-Heuristic-064

Webwasher-Gateway    6.6.1    2007.10.17    Win32.Malware.gen (suspicious)





Njaae, skulle inte tro att jag exekverar den där inte dry.gif

syndig

Thanks, didnt seem to be undetected anymore though.
But thats expected from an open release.

Keep posting new ones, always nice with something new to play with.
LJB
QUOTE(syndig @ 2007-10-18 04:12) *
Thanks, didnt seem to be undetected anymore though.
But thats expected from an open release.

Keep posting new ones, always nice with something new to play with.


Well, my aim was actually to warn about that the crypter probably is backdoored.
It was the crypter i scanned, not a crypted file. I'm sorry i didn't say it was the crypter i scanned smile.gif
crazyboris
jag och shapeless pratade lite om denna pa mirc.
jag var misstanksam mot den sa jag korde den i en sandbox men da krashade den.
sen glomdes det bort fran min sida..
den ar aven lite stor tycker jag..

som shapeless sa sa kanns den lite oseriost med att slappa filer pa rapidshare
syndig
QUOTE(LJB @ 2007-10-18 07:05) *
Well, my aim was actually to warn about that the crypter probably is backdoored.
It was the crypter i scanned, not a crypted file. I'm sorry i didn't say it was the crypter i scanned smile.gif


ok =) good thing I never downloaded it then as I thought it was detected already.
thanks for the heads up.
zds
Om det är så att snubben sitter och försöker få folk på forumet att ladda ner backdoorade filer så borde han stängas av ifrån swerat direkt.
Det förra programmet han länkade till i en annan tråd var väll inte heller särskilt rent eller?
groil
Testade filen i vmware... Där var den rätt snäll i alla fall, inga anslutningar och inga droppade filer i windows eller system32.
Men som sagt, se inte detta som en garanti för att den är ren.
danulzola
I can´t get it to work with any rat ?
Am i doing anything wrong, it destroys the settings for the server
thx on advice
LJB
QUOTE(danulzola @ 2007-11-11 12:59) *
I can´t get it to work with any rat ?
Am i doing anything wrong, it destroys the settings for the server
thx on advice


Well, if you read all the posts i guess you would have been more careful with executing "Sky Pro Tools", because it may have been infected by some malicious code. And after a virustotal scan, I think you will be connected to a BotNet. But Groil said the file didn't make any connection(s)...But it may be time triggered?
syndig
Yeah another thing from north-team that is suspicious.

Probabely best to avoid everything from them.
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.
Invision Power Board © 2001-2012 Invision Power Services, Inc.