Сейчас на форуме: rmn (+1 невидимый пользователь)

 eXeL@B —› WorldWide —› Unpack 4 Files with *Strange Signs*
Посл.ответ Сообщение

Ранг: 24.1 (новичок)
Активность: 0.010
Статус: Участник

Создано: 28 декабря 2007 16:34
· Личное сообщение · #1

Hello,
finded this 4 files (possible trojans or similar) that need to unpack them ,analized all with PEiD and ExeInfo :

Files:
PHOTO_112.exe ---> Themida 1.*
image_5rr.exe ---> DotFix FakeSigner 3.0 -> GPcH Soft [ Alloy 1.x.2000 -> Prakash Gautam ]
photo_album.exe ---> Possibly PCX graphics format * / NTKrnel Protector
foto_1.exe ---> MPEG Layer II/III music file * / Fake sign

Link:
rapidshare.com/files/79619720/Finded_iNNos.rar.html
or
www.megaupload.com/?d=WVHRIZR0

thnaks for help in advance as always
iNNos




Ранг: 748.2 (! !), 390thx
Активность: 0.370
Статус: Участник
bytecode!

Создано: 28 декабря 2007 17:05
· Личное сообщение · #2

iNNos ?????:
DotFix FakeSigner 3.0 -> GPcH Soft [ Alloy 1.x.2000 -> Prakash Gautam ]

There is nothing strange

-----
Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску.




Ранг: 24.1 (новичок)
Активность: 0.010
Статус: Участник

Создано: 29 декабря 2007 05:00 · Поправил: iNNos
· Личное сообщение · #3

Yes but for me cant unpack them :P
I finded "strange" this too :
foto_1.exe ---> MPEG Layer II/III music file *

Finded lot of time ,possible is a fake sign or not recognised from PEiD.




Ранг: 271.6 (наставник), 2thx
Активность: 0.30
Статус: Участник

Создано: 29 декабря 2007 07:18
· Личное сообщение · #4

iNNos ?????:
I finded "strange" this too :
foto_1.exe ---> MPEG Layer II/III music file

PEiD detect it because you have Unpack.Cn external signature file.
There is a many signaturs but 50% - trash (multimedia formats, archives,etc.)

-----
iNTERNATiONAL CoDE CReW




Ранг: 24.1 (новичок)
Активность: 0.010
Статус: Участник

Создано: 31 декабря 2007 04:42
· Личное сообщение · #5

anyone guys ?



Ранг: 1.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 31 декабря 2007 11:48
· Личное сообщение · #6

Themida 1.* Don't Konw


 eXeL@B —› WorldWide —› Unpack 4 Files with *Strange Signs*
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати