Help - Search - Members - Calendar
Full Version: Elephant
SweRAT > Övriga Forum > Tips på bra program
Rexen


[Ladda Ner] [Lösenord: Rexen]
Retard
Kodat i?
Funktioner?
Varför är ikonerna så konstiga på print-screenet?
Vart är megauploaden?
Rexen
QUOTE(Retard @ 2008-01-23 21:13) *
Kodat i? Inte jag som har gjort de.
Funktioner? Du kan ladda ner utan prenium account, behöver inte använda proxys osv.
Varför är ikonerna så konstiga på print-screenet? Jadu.. Ingen aning.
Vart är megauploaden? Använder bara Rapidshare, fast det skall finnas funktion att tanka från MegaUpload också.

Retard
Jag förstår inte vad programmet gör.
Är det ett program för att ladda ned saker på rapidshare?
Havalito
Skulle nog vilja varna gott folk om att filen kan möjligen innehålla oönskat skit. så var försiktiga. och Lita aldrig på rapidshare filer som kommer från okända personer.
Rexen
Men herrégud..

Guide för Elephant!
LJB
QUOTE(Rexen @ 2008-01-24 08:42) *
Men herrégud..

Guide för Elephant!


Vaddå "herregud"? Så du skulle känna dig säker om vi säger att någon skickar Poison Ivy till dig via en länk från rapidshare, och sedan skickar han/hon en annan länk till en helt annan hemsida där det finns en guide för Poison Ivy? Jag skulle i alla fall tycka det vore väldigt suspekt.

Kanske är lite konstigt formulerat, men jag är nyvaken...

Menmen, finns det ingen officiel hemsida för "Elephant" ? Det är ju knappast Rapidshare.
Memrix
QUOTE(LJB @ 2008-01-24 09:11) *
Vaddå "herregud"? Så du skulle känna dig säker om vi säger att någon skickar Poison Ivy till dig via en länk från rapidshare, och sedan skickar han/hon en annan länk till en helt annan hemsida där det finns en guide för Poison Ivy? Jag skulle i alla fall tycka det vore väldigt suspekt.

Kanske är lite konstigt formulerat, men jag är nyvaken...

Menmen, finns det ingen officiel hemsida för "Elephant" ? Det är ju knappast Rapidshare.


Skulle jag vara en mod skulle jag nog raderat denna post. För vad tillför detta tråden ? Havalito höjde ett varnande finger tycker det räcker.

OT: Är det någon som provat detta program än och vad blev då resultatet ?
vicke
Ser ut att vara cleant i alla fall.


Antivirus Version Senaste Uppdatering Resultat
AhnLab-V3 2008.1.28.10 2008.01.28 -
AntiVir 7.6.0.56 2008.01.28 -
Authentium 4.93.8 2008.01.26 -
Avast 4.7.1098.0 2008.01.27 -
AVG 7.5.0.516 2008.01.28 -
BitDefender 7.2 2008.01.28 -
CAT-QuickHeal 9.00 2008.01.25 -
ClamAV 0.91.2 2008.01.28 -
DrWeb 4.44.0.09170 2008.01.28 -
eTrust-Vet 31.3.5486 2008.01.26 -
Ewido 4.0 2008.01.27 -
FileAdvisor 1 2008.01.28 -
Fortinet 3.14.0.0 2008.01.28 -
F-Prot 4.4.2.54 2008.01.27 -
F-Secure 6.70.13260.0 2008.01.28 -
Ikarus T3.1.1.20 2008.01.28 -
Kaspersky 7.0.0.125 2008.01.28 -
McAfee 5216 2008.01.26 -
Microsoft 1.3109 2008.01.28 -
NOD32v2 2828 2008.01.28 the file is probably password protected.
Norman 5.80.02 2008.01.28 -
Panda 9.0.0.4 2008.01.28 -
Rising 20.29.01.00 2008.01.28 -
Sophos 4.25.0 2008.01.28 -
Sunbelt 2.2.907.0 2008.01.25 -
Symantec 10 2008.01.28 -
TheHacker 6.2.9.200 2008.01.28 -
VBA32 3.12.2.5 2008.01.21 -
VirusBuster 4.3.26:9 2008.01.28 -
Webwasher-Gateway 6.6.2 2008.01.28 -
blind
QUOTE(vicke @ 2008-01-28 16:05) *
Ser ut att vara cleant i alla fall.
Antivirus Version Senaste Uppdatering Resultat
AhnLab-V3 2008.1.28.10 2008.01.28 -
AntiVir 7.6.0.56 2008.01.28 -
Authentium 4.93.8 2008.01.26 -
Avast 4.7.1098.0 2008.01.27 -
AVG 7.5.0.516 2008.01.28 -
BitDefender 7.2 2008.01.28 -
CAT-QuickHeal 9.00 2008.01.25 -
ClamAV 0.91.2 2008.01.28 -
DrWeb 4.44.0.09170 2008.01.28 -
eTrust-Vet 31.3.5486 2008.01.26 -
Ewido 4.0 2008.01.27 -
FileAdvisor 1 2008.01.28 -
Fortinet 3.14.0.0 2008.01.28 -
F-Prot 4.4.2.54 2008.01.27 -
F-Secure 6.70.13260.0 2008.01.28 -
Ikarus T3.1.1.20 2008.01.28 -
Kaspersky 7.0.0.125 2008.01.28 -
McAfee 5216 2008.01.26 -
Microsoft 1.3109 2008.01.28 -
NOD32v2 2828 2008.01.28 the file is probably password protected.
Norman 5.80.02 2008.01.28 -
Panda 9.0.0.4 2008.01.28 -
Rising 20.29.01.00 2008.01.28 -
Sophos 4.25.0 2008.01.28 -
Sunbelt 2.2.907.0 2008.01.25 -
Symantec 10 2008.01.28 -
TheHacker 6.2.9.200 2008.01.28 -
VBA32 3.12.2.5 2008.01.21 -
VirusBuster 4.3.26:9 2008.01.28 -
Webwasher-Gateway 6.6.2 2008.01.28 -


"The file is probably password protected". Svårt att scanna den då.
vicke
Okay! Men Körde Pogrammet och det gick bra.
Mja
Lite oftopic, men är för det första road över att dra ner en sak från rapidshare för att dra ner saker från rapidshare smile.gif

Anyhow, drog ner den, packade upp den, skickade in filerna en i sänder:

E_lephant_-_RS.Downloader.exe (5 av 32)
http://www.virustotal.com/sv/analisis/d500...1aed656e39d0e7f
WIN32-autorun, 3 olika detektioner ger samma sak.
Kan vara legitima funktioner.


S___M_Bot.exe (2 av 32)
http://www.virustotal.com/sv/analisis/cb04...f30320fb6b49831
Troligen bara "skräplarm"


Auto-Reconnector.exe (6 av 32)
http://www.virustotal.com/sv/analisis/5665...be6ca934519ffa5
Win32-autorunsakerna igen.


E_lephant_-_MU.Downloader.exe (8 av 32)
http://www.virustotal.com/sv/analisis/d500...1aed656e39d0e7f
Win32 autorun igen, troligen samma som för den tidigare.


Macro_Recorder_v1.0.exe (3 av 32)
http://www.virustotal.com/sv/analisis/ab3f...6852eeb546b6e9a
Bl.a. en RAT dropper
Risk att det är skräplarm då det är en macroeditor.


E_DecryptionCheck.exe (8 av 32)
http://www.virustotal.com/sv/analisis/ec9a...1098e9a034158ba
Mer skräplarm


hook.dll (-)
Den här filen krashar de AV som scannar den på ngt sätt. Inte alla, men i alla fall 4-5 st av dem.



Generellt så är det de små AV-företagens program som larmar på sakerna, så skulle tro att det mer handlar om false positives.


Anyhow, har tittat igenom vad den verkar göra.
Den nyttjar ett antal funktioner, bland det OCR-programvara för att detektera bokstäver och siffror i autocomplete-rutor och dylikt.
Egentligen verkar det inte vara en enskild utvecklad programvara, utan någon som tejpat ihop en hel hög med verktyg och fått något vettigt ur det hela.
Avser hur som helst INTE att använda det, litar inte för en sekund på det pga saker som hook.dll (troligen en del av macro-programvarorna), främst för att jag inte ser ett behov av programmet.
afx
Nä, aldrig att jag skulle köra denna typ av program wink.gif Räckte med screenshotet..
anyhows. Kan rekommendera alla som använder rapidshare att köpa ett premium account för en månad istället! Kostar runt 50-60 kr och är värt varenda krona.
Och för er som inte vill betala får ni väl spoofa mac-adressen vid varje nerladdning eller testa detta.

eller denna länk+screenshot jag precis sökte upp:
http://www.mediafire.com/?aznwfzwuduy



Inte testat och vet inte om det är cleant, men det verkar finnas lite olika alternativ där iallafall.
Så om nån pallar scanna igenom eller testa kan ni ju berätta hur/om det fungerade iallafall...
blind
Om man skall döma från skärmdumpar så ser det ju minst lika illa ut. tongue.gif
afx
QUOTE(blind @ 2008-01-29 21:01) *
Om man skall döma från skärmdumpar så ser det ju minst lika illa ut. tongue.gif


hehe sant. wink.gif Tänkte jag kunde posta det där ändå..
Säkert nån som får användning av det...Om det nu ens fungerar.
Annars är betala det enda rätta! wink.gif Klockren tjänst enligt mig. Bra bandbredd och det mesta ligger på rapidshare idag..
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.
Invision Power Board © 2001-2012 Invision Power Services, Inc.