Primero, disculpen por responder tan tarde, había estado ocupado ya que ayer se me activo el scanner de Avira y me borró TODO, los programas, la primera mod que estaba haciendo, mis RATS, algunos AV's portables y demás , y como tenía desactivada la cuarentena me lo elimino todo directamente, estuve intentando recuperar los archivos con programas (GetDataBack, Avira UnEraser) pero parece que esos programas sirven para recuperar lo que fue borrado de la papelera así es que ya estoy jodido.
Bueno, volviendo al tema, les quiero pedir disculpas publicas a todos, sinceramente, no tenía la más mínima idea de que los crypter modificaran el archivo hosts
Harker_123 escribió: Lo que pasa es que nadie dice cuando usa esta protección por ovbias razones.
y por esta misma razón me deje llevar sólo por la primera impresión y hablé. Además no entendía por qué mier.. un generador de cuentas de NOD y un
trial reset deberían ser conciderados cómo malware's por los antivirus, pero ahora que lo pienso es obvio que los AV no quieren tener archivos que den facilidades para no pagar a ellos mismos.
osnaraus escribió:7) Si sigues con dudas me comprometo a analizar uno x uno los archivos mencionados, aun cuando el post de Word tiene 20 enlaces (de los cuales 14 estan activos) + 1 del post de djqitin. Eso si, dame tiempo que algunos archivos llegan a pesar + de 100 Mb
En el post de Word, el único archivo que califiqué como sospechoso era el
trial reseter de G-Data (segundo link), me gustaría si pudieses analizarlo, el problema es que para abrirlo hay que instalar G-Data , en cuanto al Security Login de fakedo0r lo abrí en mi PC (no tengo virtual) para ver si creaba conexiones (usé TCPView, ese progrma me lo pasaste tú, osnaraus, por MSN hace mucho tiempo) o si acaso fue ese archivo el que modificó el host, pero no fue ninguna de ambas. Por ende, para mí "Eset Smart Security Login v1.0" esta
CLEAN
fakedo0r escribió:Aquí estoy (uno de los presuntos sospechosos). Entiendo que seas un ignorante pero aun así no tienes derecho de señalar a nadie sin tener una puta prueba y solo señalar por señalar. No hace falta presentarme que aquí muchos me conocen. El link de "Eset Smart Security Login v1.0" que coloco ese tal djqitin esta sacado de mi blog, subido por mi, así que...
No esta bien destrozar la reputación de la gente sea intencionado o no.
Fakedo0r, primero yo no dije que tu archivo estuviese infectado, si no, que tal como tu y yo lo dijimos es un "presunto sospechoso", de todos modos discúlpame, lo que me hizo poner en duda tu archivo fue lo mencionado en el segundo párrafo, además, no lo subiste tu, podría haber sido cualquier persona que usó tu nombre para que su archivo parezca más confiable, incluso tu programa funcionaba de maravillas, gracias y perdón denuevo.
En conclusión quiero pedir disculpas, tal ves mi comentario fue un poco apresurado y mi ignorancia, tal y como ustedes me lo dijeron, me jugó en contra. Como no sabía eso de que los crypters fuesen a modificar el hosts, atribuí esto directamente a un malware.