¿hay algun Tip para esta firma?

Iniciado por xivan25, 1 Abril 2013, 23:29 PM

0 Miembros y 1 Visitante están viendo este tema.

xivan25

Hola a todos,la firma que me detecta Asquaret es: 
Trojan-Ransom.Win32.Xorist!IK

Lo raro de todo esto es que en la versión gratuita de Asquaret no lo detecta pero en la pagina de Novirusthanks si que lo detecta compartiendo la firma con Ikarus,¿Alguien se sabe algún Tip o forma de dejarlo FUD a esa firma?

MCKSys Argentina

Creo que necesitas explicarte mejor.
MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."


xivan25

Es un stub que estoy terminando de dejar FUD,y me deja bloqueado el ver que al analizar con el Emisoft Emergency Kit,digamos que es un portable de Asquaret no me detecta una serie de offsets pero al analizarlos en http://vscan.novirusthanks.org/ me dice que Asquared y Ikarus detectan la firma arriba mencionada,y me gustaría saber si es que hay "algún Tip" truco para que no se vea esa firma de virus en novirusthanks...


xivan25

perdón si lo e posteado en un mal sitio,si es asi muevanlo si es posible gracias.

Иōҳ

Para modificar un ejecutable en windows, debes tener conocimientos de ing. inversa, y del formato PE, los tienes?

Sobre tu pregunta, el tip que buscas, es que tengas conocimiento de lo que he dicho un par de lineas atrás.

Nox.
Eres adicto a la Ing. Inversa? -> www.noxsoft.net