elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
24 Mayo 2012, 00:02  


Tema destacado: ¿Eres nuevo? ¿Tienes dudas acerca del funcionamiento de la comunidad? Lee las Reglas Generales

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  ¿Estos archivos, tienen malware?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: ¿Estos archivos, tienen malware?  (Leído 3,361 veces)
DarkItachi


Desconectado Desconectado

Mensajes: 511


Itachi Uchiha


Ver Perfil
¿Estos archivos, tienen malware?
« en: 7 Julio 2009, 23:02 »

Buenas me he bajado un programa que hace que hace paste en shockwave, un flooder para habbo vamos, pero esque no me fio un pelo, le he pasado el panda no detecta nada y virustotal me salta al 20%.

Os dejo el link de virustotal y el link del programa.

Link programa: http://www.megaupload.com/?d=1RCSV4N3
Link virustotal: https://www.virustotal.com/es/analisis/81d955a7bb536a3b78f501728827bd753606edfebd76a6fc7bd3d2f15fab608f-1246999677#

Y la verdad que no me fio un pelo porque el 99% de los flooders llevan virus, luego quiero ver a ver si le veis virus a este:

Link programa: http://rapidshare.com/files/137139296/Hobba_Macro_Tool.zip.html

Muchas gracias a todos los que me ayudeis.
En línea

Come to me when you have these eyes...

By more that you try it, a feather never will achieve to fly.
jdc


Desconectado Desconectado

Mensajes: 3.253


janito dos cuatro...


Ver Perfil WWW
Re: ¿Estos archivos, tienen malware?
« Respuesta #1 en: 7 Julio 2009, 23:12 »

:xD si quieres hacer estupideces por lo menos arriesgate no?
 
Todos los archivos están limpios :)
En línea

Pyros32

Desconectado Desconectado

Mensajes: 49



Ver Perfil
Re: ¿Estos archivos, tienen malware?
« Respuesta #2 en: 8 Julio 2009, 00:18 »

yo que tu me fiaria de virustotal... es raro un falso positivo en tantos antivirus
En línea
[Zero]
Moderador
***
Desconectado Desconectado

Mensajes: 1.059


CALL DWORD PTR DS:[0]


Ver Perfil WWW
Re: ¿Estos archivos, tienen malware?
« Respuesta #3 en: 8 Julio 2009, 00:27 »

yo que tu me fiaria de virustotal... es raro un falso positivo en tantos antivirus


Lo raro es que no haya faltos positivos  :xD. No revisé los archivos, pero viendo las importaciones ya te puedes hacer una idea de lo que hace el ejecutable  ;).

Saludos
En línea


“El Hombre, en su orgullo, creó a Dios a su imagen y semejanza.”
Nietzsche
DarkItachi


Desconectado Desconectado

Mensajes: 511


Itachi Uchiha


Ver Perfil
Re: ¿Estos archivos, tienen malware?
« Respuesta #4 en: 8 Julio 2009, 13:06 »

Pues quiero asegurarme al 100%, sabéis si con una maquina virtual podría ver que hacen? Si conocéis algun link de aqui tipo tutorial pasadmelo plis que no encuentro ninguno por la busqueda.

Otra pregunta, ¿es posible desinfectar un programa que funciona pero está infectado por un virus?
« Última modificación: 8 Julio 2009, 13:18 por Dudasamonton » En línea

Come to me when you have these eyes...

By more that you try it, a feather never will achieve to fly.
Erik#


Desconectado Desconectado

Mensajes: 1.138


Pertenezco a Reach


Ver Perfil
Re: ¿Estos archivos, tienen malware?
« Respuesta #5 en: 8 Julio 2009, 13:20 »

¿Por que no te creas tu propio flooder?
En línea
DarkItachi


Desconectado Desconectado

Mensajes: 511


Itachi Uchiha


Ver Perfil
Re: ¿Estos archivos, tienen malware?
« Respuesta #6 en: 8 Julio 2009, 14:41 »

¿Por que no te creas tu propio flooder?

No se hacerlo, si alguien me pudiera hacer uno, bueno, estaria muy agradecido.
En línea

Come to me when you have these eyes...

By more that you try it, a feather never will achieve to fly.
[Zero]
Moderador
***
Desconectado Desconectado

Mensajes: 1.059


CALL DWORD PTR DS:[0]


Ver Perfil WWW
Re: ¿Estos archivos, tienen malware?
« Respuesta #7 en: 8 Julio 2009, 14:59 »

Súbelo a anubis y listo  ;).

Saludos
En línea


“El Hombre, en su orgullo, creó a Dios a su imagen y semejanza.”
Nietzsche
DarkItachi


Desconectado Desconectado

Mensajes: 511


Itachi Uchiha


Ver Perfil
Re: ¿Estos archivos, tienen malware?
« Respuesta #8 en: 8 Julio 2009, 15:25 »

Súbelo a anubis y listo  ;).

Saludos

Tarda 7 horas O.o , es mejor que virustotal?
En línea

Come to me when you have these eyes...

By more that you try it, a feather never will achieve to fly.
Novlucker
Ninja y
Ex-Staff
*
Desconectado Desconectado

Mensajes: 10.239


Yo que tu lo pienso dos veces


Ver Perfil
Re: ¿Estos archivos, tienen malware?
« Respuesta #9 en: 8 Julio 2009, 15:50 »

No!, lo de las 7 hrs no es real, te lo digo por experiencia ;)

Saludos
En línea

Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD
http://twitter.com/novlucker

"Hay dos cosas infinitas: el Universo y la estupidez  humana. Y de la primera no estoy muy seguro."
Albert Einstein

DarkItachi


Desconectado Desconectado

Mensajes: 511


Itachi Uchiha


Ver Perfil
Re: ¿Estos archivos, tienen malware?
« Respuesta #10 en: 8 Julio 2009, 15:54 »

Aqui el log del primero: http://anubis.iseclab.org/?action=result&task_id=18fa8068145402a34e557e8be30c685a1&format=html

Por cierto Novlucker, encantado de verte otra vez, te acuerdas que me hiciste la vacuna contra el sasan.a?

PD: Voy a analizar el otro.

PD2: Decidme si es peligroso.
En línea

Come to me when you have these eyes...

By more that you try it, a feather never will achieve to fly.
Karcrack
Moderador
***
Desconectado Desconectado

Mensajes: 2.190


Se siente observado ¬¬'


Ver Perfil
Re: ¿Estos archivos, tienen malware?
« Respuesta #11 en: 8 Julio 2009, 15:56 »

Aqui el log del primero: http://anubis.iseclab.org/?action=result&task_id=18fa8068145402a34e557e8be30c685a1&format=html

Por cierto Novlucker, encantado de verte otra vez, te acuerdas que me hiciste la vacuna contra el sasan.a?

PD: Voy a analizar el otro.

PD2: Decidme si es peligroso.
Backdoored...

Código:
gyt09.no-ip.org
C:\​WINDOWS\​system32\​ws2_32.dll
C:\WINDOWS\system32\wsock32.dll
En línea

DarkItachi


Desconectado Desconectado

Mensajes: 511


Itachi Uchiha


Ver Perfil
Re: ¿Estos archivos, tienen malware?
« Respuesta #12 en: 8 Julio 2009, 15:59 »

Ok voy a por el otro.
En línea

Come to me when you have these eyes...

By more that you try it, a feather never will achieve to fly.
DarkItachi


Desconectado Desconectado

Mensajes: 511


Itachi Uchiha


Ver Perfil
Re: ¿Estos archivos, tienen malware?
« Respuesta #13 en: 8 Julio 2009, 16:53 »

http://anubis.iseclab.org/?action=result&task_id=1ac50b2931b7b4714f9ccbc58facb4c8c&format=html

Este es el primero, es peligroso?
En línea

Come to me when you have these eyes...

By more that you try it, a feather never will achieve to fly.
Novlucker
Ninja y
Ex-Staff
*
Desconectado Desconectado

Mensajes: 10.239


Yo que tu lo pienso dos veces


Ver Perfil
Re: ¿Estos archivos, tienen malware?
« Respuesta #14 en: 8 Julio 2009, 17:49 »

... Por cierto Novlucker, encantado de verte otra vez, te acuerdas que me hiciste la vacuna contra el sasan.a?...
Es verdad!  :D ... justo hace algunos días había querido ver el tema, pero ya no existe, así que supongo que se ha de haber perdido en algun fallo de los que ha habido, ya ha pasado un año  :o

Backdoored...

Código:
gyt09.no-ip.org
C:\ WINDOWS\ system32\ ws2_32.dll
C:\WINDOWS\system32\wsock32.dll

El que un flooder haga uso de winsock no me parece para nada extraño ... aunque estamos de acuerdo de cualquier manera, ... no-ip? MMMM  :¬¬
El segundo parece más limpio, no veo nada raro, pero te digo lo que haría yo ....

Crearía una máquina virtual, y desde ahí ejecutaría a gusto el flooder  ;D

Saludos
En línea

Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD
http://twitter.com/novlucker

"Hay dos cosas infinitas: el Universo y la estupidez  humana. Y de la primera no estoy muy seguro."
Albert Einstein

Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Crece el malware a través de archivos PDF
Noticias
wolfbcn 1 569 Último mensaje 3 Marzo 2011, 23:39
por B€T€B€
como defenderme de estos hackers (me tienen amargado) « 1 2 »
Hacking Wireless
botarate 20 1,459 Último mensaje 29 Febrero 2012, 13:50
por Milo_EscorpioNN
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines