demXMagicCry - undetected 100%

В этой теме можно использовать автоматический гарант!

demien

(L2) cache
Пользователь
Регистрация
29.09.2008
Сообщения
492
Реакции
14
demXMagicCry - приватный криптор.

author : demien
icq : 414-888818


!новости:
> обход эвристики авиры, каспера, нода и некоторых др.

ПРОДАЮ 15 билдов

возможности криптора:
[v] стаб 11 кило
[v] шифрует буффер в (*CENSORED*)
[v] обход эвристики авиры, каспера, нода и некоторых др.

скринка: (обновил скринку)
Tch2UVZSlD.png



ОТЧЕТ закриптованного ехе Poison Ivy 2.3.2

File Info

Report generated: 30.3.2009 at 8.10.50 (GMT 1)
Filename: hy.exe
File size: 28 KB
MD5 Hash: (*CENSORED*)
SHA1 Hash: (*CENSORED*)
Packer detected: Nothing found [Overlay] *
Self-Extract Archive: Nothing found
Binder Detector: Nothing found
Detection rate: 0 on 24

Detections

a-squared - Nothing found!
Avira AntiVir - Nothing found!
Avast - Nothing found!
AVG - Nothing found!
BitDefender - Nothing found!
ClamAV - Nothing found!
Comodo - Nothing found!
Dr.Web - Nothing found!
Ewido - Nothing found!
F-PROT 6 - Nothing found!
G DATA - Nothing found!
IkarusT3 - Nothing found!
Kaspersky - Nothing found!
McAfee - Nothing found!
MHR (Malware Hash Registry) - Nothing found!
NOD32 v3 - Nothing found!
Norman - Nothing found!
Panda - Nothing found!
Quick Heal - Nothing found!
Solo Antivirus - Nothing found!
Sophos - Nothing found!
TrendMicro - Nothing found!
VBA32 - Nothing found!
Virus Buster - Nothing found!

Scan report generated by
NoVirusThanks.org



тесты на популярных троях:
pinch             - ok
bifrost            - ok
sky-net          - ok
poison ivy      - ok*
zeus              - ok

покупатель со своей стороны обязуется:

*запрещается перепродажа криптора или крипта на заказ третьим лицам
*оплата криптора только через wm: wmz и wmr!!


~ цена 40 wmz*
обновлений пока не будет!


хотелось бы проводить зделки с адекватными, серьезными людьми!
всякие предложения по поводу обмена на аськи, софт, троев и т.д.
не актуальны!

просьбе типа: закриптуйте на проверку троя отпадают!
к такой просьбе актуально предложение : Единоразовый крипт!

ОСОБАЯ ПРОСЬБА! : пожалуйсто не проверяйте криптонуте файлы на любых онлайн av проверках типа virustotal, тем самым вы избежите проблем не только у себя но и у др покупателей, да и мне меньше гемора, Спасибо за ваше понимание!! (исключение, наличие аккаунта!)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Мне очень нравиться твоя логика, значит сначало по 45 продаётся криптор который не криптуют авиру, мы его покупаем, а следом по 40 продаётся криптор который криптует авиру, т.е. надо заного покупать? А не резонно было обновить для тех кто уже купил? Оо
Начинает разводом попахивать если честно...
 
Мне очень нравиться твоя логика, значит сначало по 45 продаётся криптор который не криптуют авиру, мы его покупаем, а следом по 40 продаётся криптор который криптует авиру, т.е. надо заного покупать? А не резонно было обновить для тех кто уже купил? Оо

мне поступил заказ зделать криптор (новый) который бы не чем не палился, в особености каспер и авира... я написал, чел взял, с согласием что еще определенное число билдов продастся в хорошие руки!

Начинает разводом попахивать если честно...

что именно ? то что я выложил новый товар ?

p.s. а цену зделал такую, потому что примерно о такой цене был договор заказчиком... я же не стану продавать дороже чем писал клиенту...
 
Вот только хотел положительный отзыв оставить а придется все наоборот сделать.

Купил у автара криптор, криптанул - в результате AVAST словил один изо всех на ура. Випал кучу трафа и денег и выяснилось следующее - Инжект в процессы все фаеры палят, проактивка и 3 ав.

Накуя аффтар написал что зевса криптует, да еще и в асе подствердил - непонятно
 
Купил у автара криптор, криптанул - в результате AVAST словил один изо всех на ура. Випал кучу трафа и денег и выяснилось следующее - Инжект в процессы все фаеры палят, проактивка и 3 ав.

словил аваст - это не пробелема...
инжект в процессы причем тут ?
криптор криптует файл на время скантайма...
причем тут фаеры ?
 
Притом что он не должин палиться при установке в систему если его криптануть. Тут же сразу его словили все авиры. Да при этом вчера криптанул и прогнал 1к загрузок, седня уже 3 авира палят (хотя я этого и ждал и это тут действительно не причем).
 
Пожалуйста, обратите внимание, что пользователь заблокирован
[mod][Одинокий Волк:] Автор в срочном порядке(3 дня) реши данный вопрос! Иначе тему перенесу в арбитраж.
Поясни ситуацию здесь для всех, когда будут обновления если их ещё нет, и притензию по поводу палевности зевса после крипта.[/mod]
 
pipetka
Это почему же не должен при установке? Это от софта зависит.
Криптор должен заботиться о молчании антивирусов при сигнатурном скане и не дорлжен использовать функций, подозрительных для проактивной защиты.

Все остальное - проблемы софта.
 
Тут не нужно даже быть специалистом, достаточно провести тест. Криптануть у того же Михрютки или Сталина и запустить зевс локально при тех же ав. И тот же каспер будет молчать в тряпочку при включенной проактивке. Что не произошло в данном случае.

Сам то exe почти не палится, за исключением трех ав, но при запуске на эвристике ... ыыыы
 
Проблема с автором решена :)

Произведена замена с небольшим апгрейдом под зевса :)

Аффтар знает свое дело.

П.С. Приношу извинения за преждевременную панику, автору в первую очередь.

To Волк: Почисть тему плиз
 
такс.... начнем...
для начал хотелось бы сказать, что криптор является только СКАНТАЙМ защитой, после запуска криптованного файла, он расшифровывается в памяти и сохраняется на хард!

закриптованный файл действительно на момент продаж ничем не палился...!

теперь... за счет апдейтов.. те люди, кто купил пусть стукнут в асю за счет обновления... для остальных пока (временно) нет чистки!
 


Напишите ответ...
Верх