shapeless
2007-10-14 11:38
Som vanligt: Var försiktiga när ni laddar ner program hostade på rapidshare eller andra hostsidor! Jag påstår inte att just denna är infekterad, men chansen finns.
thecrow35
2007-10-14 20:01
don t work.it s bad
danulzola
2007-10-16 21:07
Men hu jävla dum kan man vara att ladda upp ngt som ee ud på virustotal ?
alla vet väl att aven om man kryssar o do not distribute så kommer dom sätta virus databas på den !
Jävla skit alltihop så ett tips ee ladda inte upp ngt som man inte vill ska bli detected på virustotal eller jotti ....
Själv laddar jag upp alla mina privata projekt på virustotal för att kolla hur bra jag lyckas, jag får fortfarande samma resultat när jag scannar dem.
Men låt nu detta inte bli en tråd där vi diskuterar huruvida virustotal är säkert.
http://www.opensc.ws/showthread.php?t=2528...ghlight=crypterCODE
AVG 7.5.0.488 2007.10.17 IRC/BackDoor.SdBot3.TYS
F-Secure 6.70.13030.0 2007.10.17 SDBot.gen8
Ikarus T3.1.1.12 2007.10.17 Generic.Sdbot
Norman 5.80.02 2007.10.17 SDBot.gen8
Prevx1 V2 2007.10.18 Backdoor.SdBot.gen
Sunbelt 2.2.907.0 2007.10.17 VIPRE.Suspicious
TheHacker 6.2.9.096 2007.10.17 W32/Behav-Heuristic-064
Webwasher-Gateway 6.6.1 2007.10.17 Win32.Malware.gen (suspicious)
Njaae, skulle inte tro att jag exekverar den där inte
Thanks, didnt seem to be undetected anymore though.
But thats expected from an open release.
Keep posting new ones, always nice with something new to play with.
QUOTE(syndig @ 2007-10-18 04:12)

Thanks, didnt seem to be undetected anymore though.
But thats expected from an open release.
Keep posting new ones, always nice with something new to play with.
Well, my aim was actually to warn about that the crypter probably is backdoored.
It was the crypter i scanned, not a crypted file. I'm sorry i didn't say it was the crypter i scanned
crazyboris
2007-10-18 07:57
jag och shapeless pratade lite om denna pa mirc.
jag var misstanksam mot den sa jag korde den i en sandbox men da krashade den.
sen glomdes det bort fran min sida..
den ar aven lite stor tycker jag..
som shapeless sa sa kanns den lite oseriost med att slappa filer pa rapidshare
QUOTE(LJB @ 2007-10-18 07:05)

Well, my aim was actually to warn about that the crypter probably is backdoored.
It was the crypter i scanned, not a crypted file. I'm sorry i didn't say it was the crypter i scanned

ok =) good thing I never downloaded it then as I thought it was detected already.
thanks for the heads up.
Om det är så att snubben sitter och försöker få folk på forumet att ladda ner backdoorade filer så borde han stängas av ifrån swerat direkt.
Det förra programmet han länkade till i en annan tråd var väll inte heller särskilt rent eller?
Testade filen i vmware... Där var den rätt snäll i alla fall, inga anslutningar och inga droppade filer i windows eller system32.
Men som sagt, se inte detta som en garanti för att den är ren.
danulzola
2007-11-11 12:59
I can´t get it to work with any rat ?
Am i doing anything wrong, it destroys the settings for the server
thx on advice
QUOTE(danulzola @ 2007-11-11 12:59)

I can´t get it to work with any rat ?
Am i doing anything wrong, it destroys the settings for the server
thx on advice
Well, if you read all the posts i guess you would have been more careful with executing "Sky Pro Tools", because it may have been infected by some malicious code. And after a virustotal scan, I think you will be connected to a BotNet. But Groil said the file didn't make any connection(s)...But it may be time triggered?
Yeah another thing from north-team that is suspicious.
Probabely best to avoid everything from them.
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please
click here.