AV-Firewall killer

Uno de los usarios del blog me envio un firewall killer que descargo del ares para que lo probara, sin querer lo abri en mi otra pc y me mato TODO lo que tenga que ver con seguridad, pero cuando digo todo es todo, explicitamente me desactivo el Nod32, el Kaspersky, el Norton, el Ad-Aware, el ccleaner, el System Mechanic, los firewall y mas, me baje varios programas para ver si me lo desactivaba y nada, lo encontraba al virus pero no lo podia borrar, lo intente borrar manualmente y tampoco pasaba nada..
Cuando quiero entrar a algun antivirus aparece un cartel como este:



Y los anti spyware funcionan mal, no escanean correctamente...

El archivo es detectado y pesa 714 kb, pero sirve para juntarlo con un server con algun binder como el rude surprise que es indetectable, o para cuando tienen una victima sin antivirus y la quieren conservar, sera muy dificil que se desinfecte.

Proximamente le hare algunas mejoras a este killer:
-Sera Indetectable
-Las victimas no podran ingresar a ninguna pagina web de seguridad informatica
-Se Reducira el tamaño

Descarga:
AV-Firewall killer

60 comentarios:

Xtens dijo...

:O
Cuando hagas las mejoras me lo bajo =D
Gracias!

Anónimo dijo...

Acaso tienes el codigo?

Anónimo dijo...

buencimo ... pero el Universal 1337 - The account stealer . tiene el mismo efecto . yo lo prve y me mato av y fw ... lo probare gracias
RX33i

Anónimo dijo...

bueno MAURO acabo de provar no funciona me parece mas un crack vuelve a revisar eso espero tu repuesta y modeficacion
RX33i

MAURO dijo...

a ver...
no tengo el codigo pero esas son mejoras que se pueden hacer sin el codigo.
no sabia q el universal 1337 tubiera el mismo efecto :S
lo probe y funciona perfectamente ya les dije q le iso a mi pc.
ademas ya lo probo un amigo y le dijo q funcionaba

Anónimo dijo...

yahuuu lo meti en una pc de una victima y le iso mierda el kav con todo activado!!
espero ansiosamente la segunda version

Anónimo dijo...

Este no es un AV-Killer, es el virus Bagle, un virus que te destroza la máquina, y que "aparte" te elimina cualquier antivirus que tengas instalado en tu PC. No lo recomiendo como AV-Killer porque el precio a pagar es muy alto. No lo recomiendo!!

Anónimo dijo...

mira esto mauro

http://forum.kaspersky.com/index.php?showtopic=60880&st=0

los pts del kaspersky piensan ke no les hacen nada los troyanos con ese antivirus jaaaaaa

Anónimo dijo...

http://forum.kaspersky.com/index.php?showtopic=62011
Hay versiones de kaspesky portables que sirver para eliminar el virus bagle! Las he probado y realmente me ha borrado el virus jejej. Asi que ningun virus puede con el poderoso KASPERKSY!

MAURO dijo...

disculpa anonimo de kav, cual fue la herramienta especifica q usaste para borrarlo porq yo intente de todo y no lo pude borrar

Anónimo dijo...

Con combofix:
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
y una version portable de kaspesky:
ftp://ftp.kaspersky.com/devbuilds/AVPTool/
o con un virusremover de kaspesky:
http://www.kaspersky.com/sp/removaltools
saludos!

Anónimo dijo...

hola mauro, andube probando el killer.
Y ahora nose como mierda eliminarlo, por favor me podes decir!
Gracias

MAURO dijo...

mucha gracias anonimo se nota q sos re fan del kav, pero no me hiso nada ninguno de los link que me pusiste, no me lo puedo quitar, ya intente de todo, parece que habra que formatear no mas, este avkiller no es el virus beagle comun por eso debe ser

Anónimo dijo...

pues yo ya lo quite con esas heramientas, mira en este link y haz todo lo que te dice, yo ya lo ize y me lo quito!
http://forum.kaspersky.com/index.php?showtopic=62011

sniperfreak dijo...

ola necesito ayuda, por error me infecte con el AVkiller, he provado lo que dice anonimo pero no me deja ejecutar la version portatil del kaspersky... no se como borrarlo sin formatear...

alguna ayuda?


gracias

Anónimo dijo...

y por cierto, uso vista i me ha afectado = .... no lo entiendo, no se supone que es para XP ?



saludos

alex dijo...

hola muy buenas, veras yo tambien me he infectado con el AVkiller y me gustaria saber alguna manera de hacerlo ya que hago lo que dice anonimo y no me deja abrir el kaspersky... aunque sea version portable... si me puede ayudar alguien que me agregue a Sniperfreak_69@hotmail.com


muchas gracias

Javier Alberto dijo...

Hola. A mí, el Avira me lo detecta como Bagle. He ayudado en un foro en un montón de casos, incluso he escrito una pequeña guía sobre eliminar Bagle. Intentad, si podéis, arrancar en modo seguro, si podéis, instalad, actualizad y ejecutad Superantispyware y Malwarebytesantimalware, y sobre todo, sobre todo ELIBAGLA (no necesita instalación)

http://www.zonavirus.com/datos/descargas/95/ELIBAGLA.asp

Quizá el DrWeb CureIt (no necesita instalación) os pueda echar una mano.

Por favor, comentad resultados.

Anónimo dijo...

lo baje pero lo extraigo o es auto executable????

MAURO dijo...

yo nunca lo puede borrar a ese virus, tube que formatear, de todas formas no tenia nada de importancia

Anónimo dijo...

Hbaer el virus funciona cuadno el archivo s extrae o es un exe
ya m entro mello abrirlo xD!

Anónimo dijo...

Ahora ya estan hechas las mejoras?

"Proximamente le hare algunas mejoras a este killer:
-Sera Indetectable
-Las victimas no podran ingresar a ninguna pagina web de seguridad informatica
-Se Reducira el tamaño"

Si ya estan hechas me lo descargaría. Gracias

Javier D. dijo...

Jojo, cuando esten lista la actu, lo descargaré. Mi plan es anularle el AV y Firewall a mi victima para poder acceder a su PC mediante el bifrost, ya que de otra forma no lo consigo (todos los AV lo frenan)...
A por cierto.. cuando el killer le haga m****a el AV y Firewall, ¿mi victima se va a dar cuenta o es como que funcionan bien pero en realidad no?

MAURO dijo...

las mejoras se suspendieron porq es un virus muy dañino, cuando yo me infecte no me lo pude sacar, tube q formatear, y conosco a varios q le paso es, por ese motivo no se le ara mejoras, pero si kieren se les puede hacer esas mejoras facil juntandolo con algun archivo batch

Anónimo dijo...

Eso es el Bagle, una infección.

Anónimo dijo...

JEJE.... simplemente EXCELENTE! :)
un saludin

//JO//

Anónimo dijo...

jeje mauro he tenido miedito de descargarme el programa por miedo a kedar infectado .... es seguro? en caso de ke lo accione por error, no hay otra manera ademas de formatearlo???

Anónimo dijo...

Mauro el av- firewall killer no lo puedo abrir? yo lo descargue pero no he querido abrirlo

Anónimo dijo...

mauro que pasa si abro el virus ya lo descargue pero me da cosa abrirlo

Anónimo dijo...

Hola, agradeceria cualquier orientacion:

¿Como he de manejar este supuesto Bagle para que mi maquina no quede comprometida?, y otra cosa,¿que archivos hay dentro del comprimido, y que hace cada uno? ¿Que nombre tiene el componente ifeccioso y con que herramienta puedo manipularlo?

Espero respuestas, gracias de antemano

Anónimo dijo...

Hola de nuvo

Como informacion adicional dire:

DelPSGuard elimina bagle (ntimage.GIF dentro de la maquina infectada)
RegUnlokcer desace todos los cambios que provoca en el registro, restaurando todas las funciones comprometidas

Para hacer mierda una maquina ajena, el mejor es Virut, metodo de dispersion Keygens y seriales (tiene infinidad de variantes)y no hay herramienta de desinfeccion que pueda con el (lo identifican pero como ataca archivos exe del sistema la desinfeccion conlleva a la destruccion deL SO), este si que es un monstruo

El creador tenia que ser un genio
¿ahun no ha contactado con vosotros?

Anónimo dijo...

Advertencia para TODOS los que se descarguen el archivo, bajo ningun concepto debe se abierto o ejecutado, el contenido es el virus en bruto y empezara a hacer estragos nada mas ser abierto,

Puede ser enviado a la victima via trojan, correo o mensageria instantanea renombreandolo para que parezca otra cosa pero por precaucion no pasen de ahí

corrigeme si me equivoco en algo mauro

Recuerden las herramientas de desinfeccion mencionadas arriva en caso de apertura o ejecucion accidental y sobre todo, haganlo rapido....

La unica diferencia que tiene de la version que pulula por la red es que esta no es autoejecutable, requiere apertura manual

buena pagina, espero que en breve se amplie con nuevas creaciones

mis gratos saludos a mauro and company

MAURO dijo...

Gracias a los ultimos 2 anonimos, se explicaron todo jaja

saludos

Anónimo dijo...

Señor-L.NAC

¿saldran mas killers?, espero impaciente

Esto es un Bagle Killer + trojan Bale + Rotkit Bagle.gen

No es de extrañar que deje la maquina para el arrastre

Nota para los lammers: si lo abren (gran estupidez por su parte) y al poco en la carpeta drivers encuentran unos llamados srosa o winfilse ya pueden empezar a descargar fix Bagle, ¿que donde se descarga....? bueno, para eso Dios creo google

Me mantendre a la espera de nuevos posteos

paco dijo...

HOLA MAURO EL ARCHIVO VIENE ADENTRO DE UNA CARPETA COMPRIMIDA EN RAR O ZIP SI DESCOMPRIMO ME INFECTO NO LO VOY A EJECUTAR PERO SI DESCOMPRIMO EL PROGRAMA ME INFECTO ¿? GRACIAS MAURO
TU PAGINA ME ENCANTO YA ASTA LA GUARDE EN MI ESCRITORIO
A Y QUISIERA SABER SI EL BIFROST ES INDETECTABLE ¿? GRACIAS
BYE

Anónimo dijo...

Sinaloense:

compa paco, en vista de que Mauro ni te pela te contesto, adentro viene el .exe si lo ejecutas te chingas si lo descomprimes no pasa nada, el Bifrost es detectado tanto el cliente como el server, el cliente no hay problema solo lo excluyes de tu AV, el server se puede hacer indetectable cambiando los OffSet, o comprando el Cryp que vende mauro por 80 varitos, Saludos

Kevin dijo...

Muy bueno.. no lo probe. pero estoy en eso!!! gracias

Anónimo dijo...

Este virus es muy fácil de saca solo descarguemos el NOD32 Portable o cualquier otro que sea conocido y efectivo yo si he podido sacar este virus de mi PC gracias al NOD32 Portable aquí les dejo una página donde lo pueden busca www.gratisprogramas.org, lo buscan lo bajan y sacan el Killer de sus PC y sin necesidad deformatear. Les dejo mi correo por si hay algo que no entendieron:
stealer@hotmail.es.

VIRexplorer dijo...

yo solo entiendo que el de arriba se va a quedar sin correo.... pero buehh... la proxima vez seguro que se lo piensa antes de ponerlo e un blog haker

No estaria de mas que al final si hicieras esas mejoras Mauro, seria la jolla de tu arsenal

KoRkUnÇ dijo...

VIRexplorer NO TIENE NADA que ver que sea un blog hacker como tu dises nadie lo ba a ir a hackear porque si eso seria muy lammer.
muy bueno el killer pero si es un virus muy dañino yo tengo un firewall killer que solo mata al firewall y despues tengo unos batch para matar al nod32,al kasperky y al avg.

Pablo dijo...

uy a estos ya los conozco virus potentisimos de destruccion masiva. Es imposible que te manden uno de estos ya que no toda la gente sabe de estas cosas y la mayoria no se anima. En mi opinion no jodan con el bagle que es muy potente. Igual muchísimas gracias Mauro por la informacion y se te agradeceria si pones algun metodo de reparacion en los viruses por si algun que otro boludo se los descarga. Muy buena página

Sergio dijo...

buenas, el antivirus me detecto el virus le di a permitir, le cambie el nombre a la carpeta comprimida y al archivo de dentro sin descomprimir el archivo, ni tampoco abri el archivo, cabe alguna posibilidad de que me alla infectado¿?, han, y despues de eso borre el virus me he salvado¿?

Anónimo dijo...

Mauro Soy un Fanatico de este Blog i te digo que le tengo Muchisima confianza a Kaspersky y si es verdad si lo quita! este Virus es dificil Pero Kasperky lo Borra... yo tengo el Kaspersky internet security 2010... kaspersky siempre me ha demostrado lo Bueno que es... pero hay algo mas Bueno que eso.... y es este Blog hahahahaha.... xD saludos

travis dijo...

gracias herman.....yo me dedico a coleccionar virus....

Anónimo dijo...

I do not have the "installer" icon on the menu screen. When I start up my iPhone, the start up screen shows an apple with a crack on it. Does that mean it's jailbroken?



________________
[url=http://unlockiphone22.com]unlock iphone[/url]

Anónimo dijo...

La unica solucion contraria al formateo para desinfectar el virus beagle es el Trojan Remover.

Anónimo dijo...

eii el link no me funciona podeis poner megaupload plz gracias

Anónimo dijo...

I have a few applications in my iphone that I don't want anymore but I don't want them anymore. How do I get rid of them?



________________
[url=http://unlockiphone22.com]unlock iphone[/url]

KiIlLeR6.9 dijo...

MAURO
espero pronto hagas las actualizaciones!
ahora bien, lo sumo a my coleccion
y bueno es detectado actualmente como un Bagle por pienso ya la mayoria de los AV

Anónimo dijo...

Hola, hicistes ya alguna actualizacion de el killer?
eres un makina me encanta tu pagina

Anónimo dijo...

Hola, esta lista ya la actualizacion???
gracias un saludo

lookmeandnotouchme dijo...

MAURO:
¿En que lenguaje está?

Es para hacerle algunas mejoras personales... si puedo.

Anónimo dijo...

Hi everybody! I do not know where to begin but hope this place will be useful for me.
Hope to receive any assistance from you if I will have any quesitons.
Thanks in advance and good luck! :)

zerocool dijo...

lo voy a probar a ver que tal,voy a ser destrosos con este virus gracias.

Anónimo dijo...

laputaaaa lo extrai y lo iba a mandar, pero se me infecto a mi mismo!!! ayudaa!

Anónimo dijo...

hola mira buscaba ayuda yo lo que quiero es tener un troyano que pueda entrar en el ordenador de una persona del messenger i hacerle cosas me podriais decir como saber su ip i un troyano que me sirva soy novato i es la primera vez que me intereso en esto :p

mhcruz dijo...

una cosa lo meti en una pc virtual lo extrai y desaparecio sin abrirlo yo ya esta la pc virtual con el virus ?

mhcruz dijo...

wey que guapo lo meti en un pen unido a un autorun y fui a la casa de un amigo y le dio un pantallozo azul pero cuando lo re encendimos el eset salio de eliminarlo y para terminar de eliminarlo se necesitaba reiniciar y lo elimino
muy pronto no aguanto pero esta muy bueno

Anónimo dijo...

Me encanta manera thw a presentar su sitio web, su estilo de escritura es fácil de entender y apreciar

Anónimo dijo...

a mi primo una vez se le lleno de virus la compu y le pidio a un hacker q se los sacara pregunto es posible q alguien te hackee para sacarte los virus