Jump to content

Nytro

Administrators
  • Posts

    18725
  • Joined

  • Last visited

  • Days Won

    706

Everything posted by Nytro

  1. Are 217kb, celalalt avea 60. Sa vad diferente... Pentru inceput: E cryptat cu Polifemo Ebrio Crypter. Encryptia cred ca e RC4. Crypterul e scris tot in Visual Basic 6. Noul IP e: 79.117.73.154 ( Romania, Constanta, RDS ) - 3728.zapto.org Si mai e unul de SUA: nf4-no-ip.com ( 69.65.5.122 ) - Dar nu imi dau seama ce legatura are. Se copiaza in : Windows/system32/boot.exe Ca sa scapati de el stergeti boot.exe din C:\Windows\system32 Se pune la startup la: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Font
  2. Da, XP SP3 pe VirtualBox. Nu am rulat in Sandboxie sau altceva pentru ca nu se poate fura nimic de acolo. Instalez Mozilla, si ma uit daca fura parolele de Mozilla.
  3. Test hi5update.exe Se copiaza in: Windows/system32/winlog.exe StartUp: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon Trimite date catre: 188.27.212.206 ( Romania , Bucuresti, RDS ) - XAMPP Posibil ca datele sa fie salvate in: http://188.27.212.206/log.txt Datele sunt trimise cryptat ( cred ). Scan simplu ( nmap ): PORT STATE SERVICE 25/tcp filtered smtp 80/tcp open http 135/tcp filtered msrpc 139/tcp filtered netbios-ssn 443/tcp open https 445/tcp filtered microsoft-ds Inca nu stiu exact ce vrea sa faca, cred ca este stealer, a "cautat" prin Temporary Internet Files si alte foldere gen Cookies de la Internet Explorer. Probabil doar IE pentru ca nu am si Mozilla sau altceva. Revin cu mai multe detalii dupa ce studiez logurile. Pentru a scapa de el stergeti-l din system32 si scoteti-l de la startup.
  4. Programul e cryptat cu un stub facut in VB6. Cred ca encryptia e Rijndael. De asemenea cred ca are si EOF Data encryptata. Se pune la StartUp, da disable la Task Manager, la CMD si la firewall. Stub-ul cel putin, cred ca a fost facut de un neamt pe nume David. Mai multe detalii dupa ce imi bag XP pe VirtualBox.
  5. Poate merge asta: http://www.softpedia.com/get/Tweak/Uninstallers/RemoveWGA.shtml
  6. Nu cred ca se poate, informatia trebuie stocata fizic, deci altfel spus ocupa spatiu. Dar cine stie...
  7. Nytro

    lowsecurity.ro

    Alti "hackeri". In ziua de azi toata lumea e 1337 pentru ca "stie" SQL Injection. Toti isi fac bloguri. De fapt sunt doar niste copii. "imitators".
  8. Ca tot e un topic stupid. Cine mai posteaza aici e gay. Si acum asteptam...
  9. Decat 6, 9 si 10 mi se par corecte.
  10. Oricum ar ocupa mult spatiu. Calculasem eu mai de mult cat ar veni pentru diferite caractere. Calculasem ceva de genul 12 Terra, dar pentru multe caractere. Da, cautarea se poate face rapid, dar tot ocupa mult spatiu.
  11. Daca as sti ASM ti-as pune intrebari, dar nu stim si nu am ce zice. http://www.organicdesign.co.nz/Writing_a_boot_loader_in_assembler
  12. Cautarea e mult mai rapida daca hash-urile sunt deja facute. Am incercat mai de mult cu o baza de date MySQL cu vreo 300.000 de hash-uri, si a gasit ceva in ea in mai putin de 2 secunde. Poate chiar mai putin de o secunda, nu mai stiu exact. Daca statea sa hash-uiasca 300.000 de stringuri dura mult si bine.
  13. Zerox007 are ban. De aici nimic nu e sigur, nu sta nimeni sa verifice toate prostiile de programe.
  14. Nytro

    am revenit

    Nimeni nu se naste "asa". Nu exista talent, exita doar persoane care invata repede anumite lucruri, carora le plac anumite lucruri si care petrec mult timp exersand acele lucruri. Welcome.
  15. Ar trebui sa gasim pe careva sa se ocupe de astfel de verificari de programe. Sa vedem ce se poate face, il verific eu diseara cred, daca nu am ce face. Descarcati pe propriul risc!
  16. Gata...
  17. Vi se mai intampla?
  18. Pfff... Farsa de Craciun, ceva de genul ) Kwe nu avea ce face
  19. Da, si eu am fost virusz. Nu stiu de la ce ar putea fi, ar putea fi de la sesiuni, dar vBulletin nu cred ca foloseste sesiuni.
  20. As vrea sa citesc acum Ingeri si Demoni, dar am vazut filmul si nu mai are nici un farmec. Poate iau Fortareata Digitala de acelasi Dan Brown. A, asta-seara ma uit la filmul Codul lui da Vinci.
  21. Eu ma duc maine la biblioteca si iau ce mi se pare mai interesant, nu am idee acum ce.
  22. Am citit Codul lui da Vinci, super cartea. Si am mai citit Cartea fara nume, 480 de pagini intr-o zi.
  23. Copilul de Aur - Toata lumea e impotriva mea. PS: I'm back, ati avut un Craciun linistit dar nu scapati usor de mine.
  24. Nytro

    Securista e ma-ta ba

    Nu am stat sa vad videoclipul pentru ca nu il suport pe Mircea Badea. In plus e doar un alt "Antenist", ce ar putea sa zica? Toti invitatii de la Antena 3 si Realitatea sunt de la PSD si asa mai departe. Sa nu uitam de momentul in care o moderatoare a unei emisiuni pe Realitatea, vorbind in direct cu Vantu la propria televiziune, l-a intrebat de ce a afirmat in presa ca am avut o conducere cretina, iar dumnealui a raspuns ca tocmai i-a scazut salariul la jumatate. Cred "antenistii" si "realitistii" fac ce fac de frica, sa isi pastreze slujbele.
  25. Easy, raspunsul aici sau pe PM?
×
×
  • Create New...