Foro de elhacker.net

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: sioux en 26 Abril 2005, 01:52 am



Título: net devil y otros(reglas generales y principios basicos de troyanos)
Publicado por: sioux en 26 Abril 2005, 01:52 am
Hola , me estaba preguntando como puedo hacer para saber si un archivo troyano (net devil ) que esta diponible en la web esta realmente infectado o si salta el aviso del antivirus porque detecta al server.exe  sin que este infectado ? como puedo hacer? es una duda que me mata desde hace tiempo y no encuentro respuesta. Porque con el avg , me salta el aviso de virus found , al scanear la carpeta *.zip pero al descomprimirlo con el winzip me dice que tiene virus Server.exe, editserver.exe, cliente.exe......... Estan todos infectados? o  tal vez no este infectado pero puede que los avisos de virus se deban a que ese antivirus realmente lo reconoce como troyano(por mas que no este infectado). Me explico???????? o no? Parece un trabalenguas pero bueno...alguien me tira un lugar de donde poder bajarlo sin que este infectado???porque todos los que baje estan infectados........ ah , perdon del little witch hay una version , el client que me salta que tiene virus ,desde el link de esta pagina
, veanlo


Título: Re: net devil y otros(reglas generales y principios basicos de troyanos)
Publicado por: BloCKeadO en 26 Abril 2005, 03:05 am
Es normal que te lo detecte como codigo malicioso TODO, es un troyano muy antiguo, por lo tanto muy detectado.

Si es descargado de esta web, no te preocupes que no estara infectado.

Y sino puedes descargarlo de la web principal que se ha posteado en este mismo foro.


Título: Re: net devil y otros(reglas generales y principios basicos de troyanos)
Publicado por: sioux en 27 Abril 2005, 21:05 pm
la cagada es que al bajarlo  de esta pagina me tira aviso de virus


Título: Re: net devil y otros(reglas generales y principios basicos de troyanow)on: -----------------------
Publicado por: MrCuCo en 27 Abril 2005, 22:44 pm
son "erramientas hack" x lo q solo olerlos te lo va a borrar, aunq eso en si no sea maligno, te lo borrara!!!! xa ello solo hay 1 solucion: desctiva el antivirus!!!!!! ;D

1 saludo:
MrCuCo


Título: Re: net devil y otros(reglas generales y principios basicos de troyanos)
Publicado por: sioux en 30 Abril 2005, 16:34 pm
che no saben lo que me paso????? me baje el net devil 1.5 de la pagina , por fin desactive el antivirus y se me abrio el edit server... resulta que bueno , no toque mucho pero que a la hora de poner save as... le puse un .exe (era un jueguito) se supone que tenia que poner asi? en save asi se pone el archivo donde lo quiero ocultar????? bueno la cosa es que lo quise mandar por msn y me saltaba error, ni siquiera se completaba la transferencia:......... porque sera? el msn tiene antivirus? detecta codigo malicioso????? y todos los otros me decian .. che tiene virus lo que me pasas y jamas me llego la notificacion por mail a mi direccion...raro no?


Título: Re: net devil y otros(reglas generales y principios basicos de troyanos)
Publicado por: BloCKeadO en 30 Abril 2005, 16:53 pm
Para enviarlo usando la ultima version publica del msn, no podras enviarlo en .exe "pelado", deberas de enviar comprimido en zip o en rar, por que este msn bloquea las transferencias de archivos .exe.


Título: Re: net devil y otros(reglas generales y principios basicos de troyanos)
Publicado por: sioux en 1 Mayo 2005, 02:21 am
que cagada!!!!!!! maldito Bill Gates!!! jeje, no sabia eso!! pero que raro yo pense que a veces me mandaron archivos de pascal *.pas (programo en Pascal) y me anduvieron y si mal no recuerdo tb me mandaron *.exe hecho luego de compilar en pascal¿puede ser?como explico eso?


Título: Re: net devil y otros(reglas generales y principios basicos de troyanos)
Publicado por: BloCKeadO en 1 Mayo 2005, 02:31 am
Bueno, solo hay que usar un poco la cabeza.

Si necesitamos enviar o recibir un archivo de alguien o a alguien conocido y necesariamente ha de ser un exe.

2 cosas:

O se comprime en zip o rar

O se le cambia la extension .exe por .lalalalala y le dices que la renombres una vez transferido a .exe

Asi evitas el filtro de los exe.

Esto no se lo hagas a una victima por que lo llevas claro que te renombre una extension o que llegue a tenerlas visibles, pero a un contacto lo puedes hacer sin problemas.

Aunque es mas facil y rapido comprimirlo a zip o rar, tambien.

---------------------------------

Editado:

He probado de mandar un .exe en .txt y al finalizar la transferencia ha detectado que era un .exe.

Asi que a enviarlos comprimidos.

-------------------------------

Editado:

Ha funcionado poniendo de extension .a y el contacto renombrandolo a .exe


Título: Re: net devil y otros(reglas generales y principios basicos de troyanos)
Publicado por: calivent en 1 Mayo 2005, 02:45 am
mira, tambien lo que puede pasar es que, tu victima o tu amigo al que les estes enviando el troyano... al él le salte el AV, tonces.
cuando ya casi esta completo la transferencia.. el Av ya siente su precencia y al toque bloquea el archivoo... y total no termina de realizarse la transferecnia completa... y se corta...
peo si es cosa el msn, te bloqueara la transferencia en un inicio, antes de que puedas enviar un bit, solo al reconocer que es un exe.. te lo rechazará...
atte. calivent
www.calivent.tk


Título: Re: net devil y otros(reglas generales y principios basicos de troyanos)
Publicado por: sioux en 1 Mayo 2005, 20:34 pm
saben una cosa?? adivinen que probe de recibir un exe y los recibo sin drama (recibi exe compilados por pascal  y exe hecho por otras empresas por msn y me anda a la perfeccion pero adivinen que? Yo no puedo mandar exe por msn... que puede ser? puede ser por el firewall de windows xp????? como lo modifico para poder mandar exe?? alguien seria tan amable de explicarme esta incoherencia de poder recibir exe de otros y  yo no poder enviar exe


Título: Re: net devil y otros(reglas generales y principios basicos de troyanos)
Publicado por: sioux en 1 Mayo 2005, 20:37 pm
ah me olvidaba de decirles que tenia la version 6.2 de msn..Cual es la que la que no puede enviar exe? la 7.0??


Título: Re: net devil y otros(reglas generales y principios basicos de troyanos)
Publicado por: BloCKeadO en 1 Mayo 2005, 23:40 pm
La version que bloquea los exe es la version 7.0.0777.


Título: Re: net devil y otros(reglas generales y principios basicos de troyanos)
Publicado por: sioux en 2 Mayo 2005, 21:38 pm
gente  tengo la version 6.2 ¿¿¿¿¿como se explica que no pueda enviar archivos exe?????? tiene sentido que yo pueda estar estar recibiendo exe pero no pueda estar enviando exe????????algo anda mal....me parece? sera el firewall de XP ? Alguien me puede ayudaR?


Título: Re: net devil y otros(reglas generales y principios basicos de troyanos)
Publicado por: BloCKeadO en 2 Mayo 2005, 21:44 pm
Si tu contacto tiene la 7 sera su version la que bloquee el envio.


Título: Re: net devil y otros(reglas generales y principios basicos de troyanos)
Publicado por: DarkaiMirels en 21 Abril 2012, 06:20 am
Mira,siempre que trabajes con troyanos debes desactivar el antivirus,
en el caso,te lo detectara por que esta activado el antivirus eso significa que cuando lo envíes la victima lo detectara y lo borrara el antivirus,para esto debes hacerlo indetectable,hay varios métodos como con programas
-DropperGen
-Eliteprotector
entre otros
hay también con cmd
entra aquí y te podría ayudar
http://foro.elhacker.net/analisis_y_diseno_de_malware/tutorial_para_hacer_indetectable_cualquier_archivo-t359656.0.html




Nada es imposible solo tarda cierto tiempo