Boa noite.
Acabei de finalizar meu malware. A outra versao dele era bem tosca, os metodos eram simples e insuficientes. Contudo, estudei bastante e com uma pista que o apoc deu descobri como fazer uma das coisas que este novo arquivo faz. Eu nao vou dizer como ele infecta, queria mesmo e que voces testassem e me disessem se esta facil / medio de desinfectar suas maquinas apos executa-lo.
Nao se preocupem, nos proximos dias estarei codando uma vacina para quem nao conseguir tirar (tomem cuidado com o que deletam do computador...), e disponibilizarei para download aqui mesmo neste post, e executando-a voce ficara livre dele ou dos restos dele ;)
O codigo do antigo malware, que nem mesmo tinha nome, sera postado na area de programacao (nao esperem muita coisa, tava ridiculo

).
Espero que gostem.
edit: codigo antigo: http://www.darkers.com.br/smf/index.php ... 94#msg1394 (http://www.darkers.com.br/smf/index.php?topic=544.msg1394#msg1394)
Sua resposta esta acima =)
consegui tirar...esse é melhor q o outro

parabêns ^^
Como prometido, segue a vacina, que acabei de codar...
http://rapidshare.de/files/14057657/vacina.exe.html (http://rapidshare.de/files/14057657/vacina.exe.html)
Bom post Shady, tá de parabéns.
shady cada dia melhorr fod* d maisss
o q ele faz?
nao tive coragem de baixar
¬¬
Medo?!? Não confia no Shady? E outra coisa, não viu que tem vacina ali não?
...by Cloudy
claro que confio masss nao sei oq ele faz nao custa nada dizer
Quote from: "bloodrain"claro que confio masss nao sei oq ele faz nao custa nada dizer
Quote from: "Shady"Modifica arquivos existentes? Nao.
Deleta arquivos? Nao.
Se comunica com outros aplicativos? Sim (browser).
Se comunica com outros computadores? Nada alem de conexoes http (nada de e-mails, ftp etc).
abre uma janela na sua tela d 3 em 3 mins.. localizado no seu inicializar, tb fik logando nu darkers
o ewido pegou de premeira
Kaspersky tbm pegou:
(//http://img157.imageshack.us/img157/413/kaspersky4ly.jpg)
Nossa... hehehe...
Na verdade a versao mais nova nao esta disponivel. Tenho medo da falta de etica de alguns...
Quote from: "Shady"Nossa... hehehe...
Na verdade a versao mais nova nao esta disponivel. Tenho medo da falta de etica de alguns...
Legal shady poderia aproveitar e falar o que a nova versão do seu worm faz

:. By ZeuS .:
Ela usa Multithreading, coisa que a antiga nao faz. Mata o gerenciador de tarefas, desliga o computador depois de 5 minutos apos a inicializacao... alem da infeccao ser mais... digamos, complicada
o NOD32 pego antes de baixa.. na hra que eu fui salva jah detecto =p
tambem tava brincando com wi23api e vow juntar o codigo dela com esse codigo dai deve ficar rox ehhehe :) vlw
shintamaker@hotmail.com
É.. mais uma vez é .exe ahduiahsdiahdiudhas Faz um multi-plataforma ai ashduiahsdiashdiash
eu quero testar esses programas de vocês

.
De qualquer modo, você irá disponibilizar o código na área de programação C/C++?
Quote from: "dudeabot"tambem tava brincando com wi23api e vow juntar o codigo dela com esse codigo dai deve ficar rox ehhehe :) vlw shintamaker@hotmail.com
ele saiu do forum