caesar2k
NZ1

Desconectado
Mensajes: 40

|
 |
« : 04 de ſeptiembre de 2007, 02:42:36 » |
|
From the file Legend:
+ Addition - Removal * Bug fix > Improvement
v. 2.1.0 (September 4th): * Stealth Shell Folder Startup * Active Setup startup * Filemanager file listing were incomplete on some computers * Uninstallation + Multiple DNS Support * IP via URL * Persistent systray icon > Injection methods + Bind plugins > Plugin management - VBS instalation of startup method > Server size * Clipboard manager (was 'eating' the last character') * Remote Connections for reverse servers > Check version * Random crash/hang upon selecting a server on the list * Random lockups * Access Violation when downloading multiple files using Network Manager > Check for new version * some issues with 64bit processors and OS * Problem with "ILFree" symbol on Win2k computers * Some issues with Windows Vista + Sort servers according to column * Change.php script * Unicode logging * Popup notification * Command line plugin answer support > Server extensions support + Server version column on server list
NOTE: The filemanager, to work properly, must have the server updated! Some functions will need a new client for it to work properly, so always keep the program up-to-date
The feature list you guys already know  Get it at Para ver este enlace Registrate o Inicia Sesionwww.nuclearwin tercrew.com Baja plugins de Para ver este enlace Registrate o Inicia Sesion
|
|
|
|
« Última modificación: 07 de ſeptiembre de 2007, 08:40:16 por caesar2k »
|
En línea
|
|
|
|
|
|
|
|
|
|
|
|
pitufooo
NZ1

Desconectado
Mensajes: 87

|
 |
« Respuesta #5 : 05 de ſeptiembre de 2007, 02:28:39 » |
|
hola creo el server y todo perfecto, luego le paso el Themida 1.8.5.5 con esta configuracion Aplication Information : - Anti patching : File patching - When debugger found : Exit silently Virtual Machine : - Processor type : Mutable Risc 128 - Opcode type : Level 3 - 80% Dynamic - Api : 10 - Multi branch : activado - Entry point : 100 Advanced options - Solo marcado Encrypt Aplication - Last section name : System Xblunder - Desactivado y le paso el panda al fichero resultante y doto bien No lo detecta, pero cuando se lo subo a la victima y lo ejecuta el panda 2007 lo pilla y sale esto Para ver este enlace Registrate o Inicia Sesionalguna idea  ? gracias un saludo
|
|
|
|
|
En línea
|
|
|
|
Raz!el
NZ3
  
Desconectado
Mensajes: 504

I born to Fuck... Debian Lover
|
 |
« Respuesta #6 : 05 de ſeptiembre de 2007, 04:03:47 » |
|
hola creo el server y todo perfecto, luego le paso el Themida 1.8.5.5 con esta configuracion Aplication Information : - Anti patching : File patching - When debugger found : Exit silently Virtual Machine : - Processor type : Mutable Risc 128 - Opcode type : Level 3 - 80% Dynamic - Api : 10 - Multi branch : activado - Entry point : 100 Advanced options - Solo marcado Encrypt Aplication - Last section name : System Xblunder - Desactivado y le paso el panda al fichero resultante y doto bien No lo detecta, pero cuando se lo subo a la victima y lo ejecuta el panda 2007 lo pilla y sale esto Para ver este enlace Registrate o Inicia Sesionalguna idea  ? gracias un saludo ok aunq sea indtectable al panda... lo q pasa s q cuando intenta crear una entrada en el registro se activa el av... similar a la proteccion proactiva del kaspersky... lo q t recomiendo hacer es q cuando configures el server... desactives las opciones q manejen el registro... asi para cuando la victima lo ejecut no salt el panda... ya una vez infectado intenta detener los procesos del panda y le haces un upload con un server nuevo q si tnga las opciones del regiistro y todo... lo ejecutas y vuelves a activar el panda...con eso sera suficient... lo mismo para el kaspersky salu2
|
|
|
|
|
En línea
|
|
|
|
pitufooo
NZ1

Desconectado
Mensajes: 87

|
 |
« Respuesta #7 : 05 de ſeptiembre de 2007, 04:10:42 » |
|
hola x Raz!el gracias pòr tu respuesta. como hago para detener los procesos del panda  ?? a la victima la tengo infectada con el bifrost, pero cuando intento matarle el proceso NO m deja. gracias un saludo
|
|
|
|
|
En línea
|
|
|
|
Raz!el
NZ3
  
Desconectado
Mensajes: 504

I born to Fuck... Debian Lover
|
 |
« Respuesta #8 : 05 de ſeptiembre de 2007, 04:20:34 » |
|
hola x Raz!el gracias pòr tu respuesta. como hago para detener los procesos del panda  ?? a la victima la tengo infectada con el bifrost, pero cuando intento matarle el proceso NO m deja. gracias un saludo intenta deteniendo los servicios... nunca tuve problemas con el panda... no se como sera ahora... salu2
|
|
|
|
« Última modificación: 05 de ſeptiembre de 2007, 05:02:54 por Raz!el »
|
En línea
|
|
|
|
|
|
|
|
pitufooo
NZ1

Desconectado
Mensajes: 87

|
 |
« Respuesta #11 : 05 de ſeptiembre de 2007, 06:06:49 » |
|
hola nada , soy muy burro, no consigo matarle los procesos al panda 2007, y me lo siugue blokeando como en la imagen de arrriba. si usoi un AV killer , a la victima cuando reinicie seguira teniendo el AV o si no lo instala no lo tendra  No me gustaria desinstalarle el AV por completo y dejarle sin el, solo un momento para meter el troyano. hay algo k lo anule lo justo para k se ejecute  ? gracias un saludo
|
|
|
|
|
En línea
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Amocafre
Recien llegado

Desconectado
Mensajes: 6
|
 |
« Respuesta #17 : 06 de ſeptiembre de 2007, 03:13:04 » |
|
El mismo resultado he obtenido yo, parece estupendo este troyano, solo echo en falta una cosa, una gran opcion que solo he visto en Bifrost 1.2.1, no marca el tiempo de inactividad de cada pc (idle), algo que me es muy util.
Otra pregunta; ¿hay alguna forma de cambiar el nombre del server cada victima una vez infectada? (para diferenciarlas de las demas, me da la opcion de cambiar el nombre de la computadora, pero no guarda los cambios en el server, por tanto cuando cierro y abro el cliente, sigue el nombre asignado por defecto)
EJ: Nombre server: Default Nombre server: Ana, Pepito, Antonio, etc
|
|
|
|
« Última modificación: 06 de ſeptiembre de 2007, 03:30:36 por Amocafre »
|
En línea
|
|
|
|
|
|
pitufooo
NZ1

Desconectado
Mensajes: 87

|
 |
« Respuesta #19 : 07 de ſeptiembre de 2007, 06:46:37 » |
|
hola x g6kb he seguido tu manual para camuflarlo y el panda me detecta el server incluso antes de ejecutarlo. tu lo pasas por el panda v 9 y el k tiene mi victima es el panda version 11 alguna idea   un saludo
|
|
|
|
|
En línea
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|