elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
17 Mayo 2012, 06:46  


Tema destacado: [AIO elhacker.NET] Compilación herramientas análisis y desinfección malware

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Alguien puede analizar este ejecutable?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Alguien puede analizar este ejecutable?  (Leído 1,086 veces)
SixToex (Agares)


Desconectado Desconectado

Mensajes: 423


Con números se puede demostrar cualquier cosa.


Ver Perfil
Alguien puede analizar este ejecutable?
« en: 16 Octubre 2011, 16:58 »

Bueno chicos http://www.mediafire.com/?gmpu2x54x7gepbg

Estoy con la duda si esta infectado o limpio

para mi que esta infectado pero no estoy seguro.

Saludos :silbar:
En línea

"Todas las personas nacemos destinadas a algo, pero todos compartimos un mismo destino, la muerte..."
RHL


Desconectado Desconectado

Mensajes: 950



Ver Perfil
Re: Alguien puede analizar este ejecutable?
« Respuesta #1 en: 16 Octubre 2011, 19:14 »

pues al parecer crea un directorio en:
C:\Documents and Settings\%USER%\Configuración local\Temp\ir_ext_temp_0

ahi donde esta todos lo archivos crea como 4 ejecutables mas que son los que puedes elegir adentro del programa para abrirlos
al cerrar el programa elimino todo ese directorio completo
desafortunadamente no pude analizarlos porque lo curioso fue que lo ejecute por segunda vez no creo los archivos :P
y no vi ninguna entrada en el registro para iniciarse :P pero si mire que creaba archivos .SYS :P
no soy excelente en esto el que si te puedo asegurar que puede saber y tambien que sabe bastante de analizar malware porque yo lo e visto aqui en el foro analizando muestras es Littlehorse
En línea
SixToex (Agares)


Desconectado Desconectado

Mensajes: 423


Con números se puede demostrar cualquier cosa.


Ver Perfil
Re: Alguien puede analizar este ejecutable?
« Respuesta #2 en: 16 Octubre 2011, 20:00 »

Algunos malware se camuflan como launch.exe, sobre todo si se encuentran en c: \ windows oc: \ windows \ system32. Por lo tanto comprueba el proceso de launch.exe en tu PC es un virus. Recomendamos Administrador de Tareas de Seguridad para verificar la seguridad de su ordenador. Fue uno de los Picos Descargar Top of The Washington Post y PC World.

Osea vi que ese ejecutable vi que se iniciaba con ams_launch.exe y por eso no se si esta infectado ;-)

http://www.spydig.com/file-diagnosis/ams_launch-exe.html


Esta limpio gracias, aunque creo que Autoplay crea ams_launch que es malo para el equipo (aunque no sea tan grave)

Saludos y gracias Raul

« Última modificación: 16 Octubre 2011, 21:59 por SixToes » En línea

"Todas las personas nacemos destinadas a algo, pero todos compartimos un mismo destino, la muerte..."
Elemental Code


Desconectado Desconectado

Mensajes: 483


Im beyond the system


Ver Perfil
Re: Alguien puede analizar este ejecutable?
« Respuesta #3 en: 17 Octubre 2011, 02:02 »

ams significa Autoplay Meda Studio.

No es malicioso ese archivo en si, aunque no puedo responder por otros programas comprendidos dentro de ese All In One.

(Programe AiO durante muchisimo tiempo :P)
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines