Seite 1 von 7 123 ... LetzteLetzte
Ergebnis 1 bis 10 von 68
  1. #1
    just call me n0va ^.^ Avatar von novaca!ne
    Registriert seit
    03.01.2009
    Beiträge
    979

    Standard cEngine Lite Edition crypter ist INFEDTED

    IHR SEID ALLE INFECTED
    die den cEngine Lite Edition crypter benutzt habt

    ich hab meinen pi server gecrypted und ne gecryptete server.exe gekriegt, ist ja standart
    JEDOCH
    droppt diese gecryptete server.exe noch nen anderen pi server der ganz sicherlich nicht euch gehört !!!

    dateiname: vcrt80.exe , befindet sich entweder hier : C:\WINDOWS\system32\vcrt80.exe oder hier : C:\WINDOWS\system32:vcrt80.exe

    LALALALASST EUCH NICHT VERARSCHEN
    vorallem nicht von so einem huso

    vt scan der datei:
    http://www.virustotal.com/de/analisi...b57b7797a82a0e

    anubis scan der datei: ( noch in bearbeitung )
    http://anubis.iseclab.org/?action=re...cde1e7232c2b63

    wär nett von uch wenn ihr noch weitere scans anstellen könntet
    download:
    http://rapidshare.com/files/22047019...D_trojaner.rar

    Cyberhood = Böse Böse
    Geändert von novaca!ne (12.04.2009 um 16:35 Uhr)
    .:B:.
    hilfe in jeglichen bereichen [ausser RAT support >.<]
    Zitat Zitat von Starflow Beitrag anzeigen
    Google kan man nicht nur als Startseite benutzen....

  2. #2
    NoClose Wurm Avatar von Hac
    Registriert seit
    01.03.2008
    Beiträge
    166

    Standard

    Kann diese vcrt80.exe nicht finden :/



    Sig zu groß, daher angepasst // J0hn.X3r

  3. #3
    W32.Lovgate Avatar von Korni22
    Registriert seit
    10.07.2008
    Beiträge
    335

    Standard

    von was wird der server angeblich gedroppt?
    vom builder oder von der stub?
    die stubs haben entpackt 18 und 9 kb
    da wird eher kein pivy server drin stecken
    führe doch den server mal in einer sandbox aus
    Biete:
    RAT + Stealer Support | Hardware Support | Singe Hash-Cracking


    Suche:
    Spreader


  4. #4
    Eigener Benutzertitel Avatar von inmate
    Registriert seit
    23.12.2008
    Beiträge
    1.767

    Standard

    ich habe es geahnt das er infected war habe es aber nicht gesagt weil dann wieder von jedem kommen würde blablabla dann lad ihn nicht herunte wenn du denkst ich stelle hier trojaner ins board -.-. tja ich habe ihn mir nicht heruntergeladen

  5. #5
    <3 Emos Avatar von CurRy
    Registriert seit
    26.08.2008
    Beiträge
    1.387

    Standard

    Aber Beleidigen ist auch nicht gerade viel Besser @AlexMiomorsch

    ~CurRy~
    Zitat Zitat von Cristhecrusader Beitrag anzeigen
    jetzt wo carders und 1337crew down sind will free-hack sich als cardermonopol versuchen
    Was auch sonst?! Free-Hack 4 Carderboard! :lol

  6. #6
    just call me n0va ^.^ Avatar von novaca!ne
    Registriert seit
    03.01.2009
    Beiträge
    979

    Standard

    @Korni22 :
    crypte du doch ne datei mit dem crypter und dann führ sie aus

    dann guck im autostart und du wirst ne vcrt80.exe oder vcrt80.dll im autostart finden !
    .:B:.
    hilfe in jeglichen bereichen [ausser RAT support >.<]
    Zitat Zitat von Starflow Beitrag anzeigen
    Google kan man nicht nur als Startseite benutzen....

  7. #7
    Macht&Ehre
    Registriert seit
    24.07.2008
    Beiträge
    657

    Standard

    Parite ist ein alter bekannter
    Nur zur info: Alle PE Dateien werden damit infiziert, AUCH die voon anderen Laufwerken Also viel Spass beim entfernen ^^

  8. #8
    just call me n0va ^.^ Avatar von novaca!ne
    Registriert seit
    03.01.2009
    Beiträge
    979

    Standard

    jaja, ich weiss das ich mit dem drecks parite wurm infiziert bin,
    aber es ändert nix an der tatsache das der crypter auf ieine art und weise infectetd ist !!!1
    .:B:.
    hilfe in jeglichen bereichen [ausser RAT support >.<]
    Zitat Zitat von Starflow Beitrag anzeigen
    Google kan man nicht nur als Startseite benutzen....

  9. #9
    NoClose Wurm Avatar von Hac
    Registriert seit
    01.03.2008
    Beiträge
    166

    Standard

    hammer -.-
    immer solche spastis mit ihren infecteten cryptern das kackt sooooo an.



    Sig zu groß, daher angepasst // J0hn.X3r

  10. #10
    Macht&Ehre
    Registriert seit
    24.07.2008
    Beiträge
    657

    Standard

    Alter dann würde ich formtieren, sonst würde ich einen Kondom benutzen wenn du mit anderen Leuten eine Datei teilst

Seite 1 von 7 123 ... LetzteLetzte

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •