elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
24 Mayo 2012, 01:35  


Tema destacado:


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Mata procesos? o AV Killer?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Mata procesos? o AV Killer?  (Leído 909 veces)
Oceanic

Desconectado Desconectado

Mensajes: 12


Ver Perfil
Mata procesos? o AV Killer?
« en: 12 Octubre 2007, 20:57 »

Hola que tal:

He estado creando variantes encryptadas de bifrost, y poison, con themida, winlic y algunos joiners, agregandole el iexpress al final. Y al menos para el Kaspersky an dejado de detectar mi servidor, tambien el Nod32. El problema radica en que, entre encrypters, exe protecters, joiners y binders, he leido que al final a la hora de ejecutar el programa se tiene que desencryptar, y si no lo detectaba el AV en ese momento lo hara.

estuve meditando en la solucion y un AV killer personalizado solo serviria para una unica pc. Viendo el nuevo y proximo relase del Cactus cheque sus opciones (cuando me lo baje dije "genial" nada de "trojan dropper" pero o desilucion cuando vi que no traia ningun engine para generar un join =_=). En fin entre las opciones que propone traer esta un mata procesos.

Me he dado a la tarea de censar los procesos para la mayor cantidad de AV's que he encontrado, habra alguna manera, programa o script para agregarle estos procesos y los mate a la hora de ejecutar el server? Se que se pueden matar procesos una ves infectado, pero estoy hablando de matarlos al mismo tiempo q se infecta o un poco antes para evitar la alerta del antivirus.  :) thanks
En línea
feler

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Re: Mata procesos? o AV Killer?
« Respuesta #1 en: 12 Octubre 2007, 23:38 »

Si k se puede pero el que infectas tiene que tener derechos de administrador o algunas veces es imposible.
En línea
Oceanic

Desconectado Desconectado

Mensajes: 12


Ver Perfil
Re: Mata procesos? o AV Killer?
« Respuesta #2 en: 13 Octubre 2007, 05:26 »

Y tienes o alguien tiene el source code o modulo programable para asignarle procesos a matar a la hora de la infeccion?  :D?
En línea
feler

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Re: Mata procesos? o AV Killer?
« Respuesta #3 en: 13 Octubre 2007, 09:35 »

Yo no pregunta a ||MadAntrax||
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
RichTextBox que me mata la cabeza..
Programación Visual Basic
rembolso 0 437 Último mensaje 24 Noviembre 2010, 01:50
por rembolso
Google mata a Bambi
Foro Libre
BlackZeroX (Astaroth) 1 1,073 Último mensaje 27 Septiembre 2011, 15:02
por drvy | BSM
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines