elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
22 Mayo 2012, 21:36  


Tema destacado: Recuerda que debes registrarte en el foro para poder participar (preguntar y responder)

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  CUIDADO CON EL TROYANO PROROAT 1.9
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: CUIDADO CON EL TROYANO PROROAT 1.9  (Leído 1,481 veces)
alan_themexican

Desconectado Desconectado

Mensajes: 3


Ver Perfil
CUIDADO CON EL TROYANO PROROAT 1.9
« en: 8 Julio 2005, 03:09 »

SI QUIERES TRABAJAR CON ESTE PROGRAMITA
CUIDADO QUE ES ALGO PELIGROSO.
YA QUE ME DECIDI A ELIMINARLO Y DEJAR ESTO DE LA HACKEADA POR UN TIEMPO . LOS RESULTADOS DE LA ELIMINACION DE ESTE TROYANO SON MALAS

YA QUE DESPUES NO TE DEJA HACER ESTO

EN WINDOWS XP

-NO TE DEJA UTILIZAR LA OPCION DE RUN/EJECUTAR
TE APARECE ESTA LEYENDA EN UN RECUADRO CON UN MENSAJE DE ERROR


windows cannot find "programa que quieras ejecutar o la ventana de comandos" Make sure you typed the name, and then try again. To search for a file, click the Star Button, and then click search.

-PRENDES TU PC Y TE APARECE EL RECUADRO QUE NO ENCUENTRA EL SERVICIO "fservice" YA QUE AL ELIMINAR EL PROROAT TE LO TRAJISTE TAMBIEN

-TAMBIEN PASA LO MISMO SI QUIERES ABRIR UN PROGRAMA DESDE EL ESCRITORIO O DESDE LA UBICACION ORIGINAL (OSEA C:) (TE DICE QUE NO SE ENCUENTRA EL ARCHIVO)

-SI TIENES ICQ TE LO DESABILITA

-NO TE DEJA ENTRAR A UTILIDADES NECESARIAS COMO
 *AGREGAR O QUITAR PROGRAMAS (LAS Q TE APARECEN EN PANEL DE CONTROL)

SI ALGUIEN SABE COMO QUITAR ESA VENTANA DE ERROR AL INICIO, O RESTAURAR TODAS LAS ANOMALIAS FAVOR DIGAN COMO


LOS ANTIVIRUS DEJAN DE FUNCIONAR :-\ :-\ :-\ :-\
En línea
Simbelmynë


Desconectado Desconectado

Mensajes: 856



Ver Perfil WWW
Re: CUIDADO CON EL TROYANO PROROAT 1.9
« Respuesta #1 en: 8 Julio 2005, 07:27 »

Hombre...
Te van a cerrar el hilo si gritas tanto...
Bueno, lo que comentas es curioso, yo lo uso todos los dias y jamas note nada raro... hay que tener mas cuidado de donde bajas los troyanos.
Saludos
En línea

Jericho


Desconectado Desconectado

Mensajes: 1.580


Kill me, if you can...


Ver Perfil WWW
Re: CUIDADO CON EL TROYANO PROROAT 1.9
« Respuesta #2 en: 8 Julio 2005, 07:31 »

Yo me lo e bajado de la Web Oficial, y nada de eso me a ocurrido.

Salu2
En línea

Simbelmynë


Desconectado Desconectado

Mensajes: 856



Ver Perfil WWW
Re: CUIDADO CON EL TROYANO PROROAT 1.9
« Respuesta #3 en: 8 Julio 2005, 07:37 »

Yo me lo e bajado de la Web Oficial, y nada de eso me a ocurrido.

Salu2

Que mas confiable que el sitio oficial... yo siempre que puedo hago las descargas de los official sites y no de paginas de ilustres desconocidos que acostumbran ensuciar grandes nombres y cagarse en la gente que los visita....
no opino de ningun sitio en especial.... por las dudas...
Saludos
En línea

hIgOcHuMbO


Desconectado Desconectado

Mensajes: 538



Ver Perfil
Re: CUIDADO CON EL TROYANO PROROAT 1.9
« Respuesta #4 en: 8 Julio 2005, 13:20 »

alan_themexican eso es lo que te pasa cuando te infectas del prorat...

El tema es probarlos en entornos seguros y no en la particion con la que trabajas normalmente porque asi pasa lo que pasa.
En línea

alan_themexican

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Re: CUIDADO CON EL TROYANO PROROAT 1.9
« Respuesta #5 en: 8 Julio 2005, 18:38 »

ME LO BAJE DE LA WEB OFICIAL Y TE LO DESISNTALAS
Y TE PASA TODO LO QUE CITE

SABEN COMO SOLUCIONAR EL PROBLEMA DE ESO QUE ME PIDE EL "fservice.exe" ESE EN DONDE LO CONSIGO

POR QUE YA ME DESINFECTE DEL PROROAT Y  PUES QUEDARON ESAS SECUELAS QUE LES PLATIKE

O QUEDARIA MEJOR FORMATEAR EL DISCO DURO :'( :'( :'( :'(
En línea
Bourne Ultimatum


Desconectado Desconectado

Mensajes: 382



Ver Perfil WWW
Re: CUIDADO CON EL TROYANO PROROAT 1.9
« Respuesta #6 en: 8 Julio 2005, 20:15 »

infectate de vuelta
y despues conectate a tu ip 127.0.0.1
en la opcion online editot pone "remove server"
y listo ;D
En línea

"El pertenecia a esa clase singular de hombres que la especie produce rara vez,
en quienes el ansia de poder ilimitado es tan extremo que para conseguirlo
cualquier sufrimiento parece natural" Ernesto CHE Guevara

http://www.desdeabajorugby.com.ar
Ingwe

Desconectado Desconectado

Mensajes: 212


Ver Perfil
Re: CUIDADO CON EL TROYANO PROROAT 1.9
« Respuesta #7 en: 8 Julio 2005, 20:45 »

y si no funciona, pues salvas los datos, formateas y reinstalas y listo.
En línea
innomann

Desconectado Desconectado

Mensajes: 29


Ver Perfil
Re: CUIDADO CON EL TROYANO PROROAT 1.9
« Respuesta #8 en: 9 Julio 2005, 20:34 »

SI QUIERES TRABAJAR CON ESTE PROGRAMITA
CUIDADO QUE ES ALGO PELIGROSO.
YA QUE ME DECIDI A ELIMINARLO Y DEJAR ESTO DE LA HACKEADA POR UN TIEMPO . LOS RESULTADOS DE LA ELIMINACION DE ESTE TROYANO SON MALAS

YA QUE DESPUES NO TE DEJA HACER ESTO

EN WINDOWS XP

-NO TE DEJA UTILIZAR LA OPCION DE RUN/EJECUTAR
TE APARECE ESTA LEYENDA EN UN RECUADRO CON UN MENSAJE DE ERROR


windows cannot find "programa que quieras ejecutar o la ventana de comandos" Make sure you typed the name, and then try again. To search for a file, click the Star Button, and then click search.

-PRENDES TU PC Y TE APARECE EL RECUADRO QUE NO ENCUENTRA EL SERVICIO "fservice" YA QUE AL ELIMINAR EL PROROAT TE LO TRAJISTE TAMBIEN

-TAMBIEN PASA LO MISMO SI QUIERES ABRIR UN PROGRAMA DESDE EL ESCRITORIO O DESDE LA UBICACION ORIGINAL (OSEA C:) (TE DICE QUE NO SE ENCUENTRA EL ARCHIVO)

-SI TIENES ICQ TE LO DESABILITA

-NO TE DEJA ENTRAR A UTILIDADES NECESARIAS COMO
 *AGREGAR O QUITAR PROGRAMAS (LAS Q TE APARECEN EN PANEL DE CONTROL)

SI ALGUIEN SABE COMO QUITAR ESA VENTANA DE ERROR AL INICIO, O RESTAURAR TODAS LAS ANOMALIAS FAVOR DIGAN COMO


LOS ANTIVIRUS DEJAN DE FUNCIONAR :-\ :-\ :-\ :-\


Saludos paisano  :D
pues el problema que tienes de seguro paso porque te infectaste con el server (me imagino que para probarlo) y despues al querer desistalarlo no lo removiste desde el cliente pero si borraste el server directamente de alguna forma, lo que sucede es que seguramente el prorat en sus metodos de inicio usa uno que se llama: "Registry - MachineExeSpawn" el cual consiste en que el server se inicia cada vez que abres un archivo .exe osea una aplicacion, es un metodo muy eficiente sin embargo muy peligroso porque si desinstalas el server incorrectamente va a quedar en el registro de windows esa entrada entonces cada vez que quieras abrir una archivo .exe osea una aplicacion te va a decir que no lo encuentra ??? todo esto te lo digo por experiencia ya que me paso lo mismo hace tiempo pero afortunadamente logre arreglarlo  :) mira te voy a decir exactamente lo que tienes que hacer:

abre el bloc de notas (si no lo puedes abrir, hazlo en otra pc)
y copia este texto:

Código:
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableRegistryTools"=-

[HKEY_CLASSES_ROOT\batfile\shell\open\command]
@="\"%1\" %*"

[HKEY_CLASSES_ROOT\comfile\shell\open\command]
@="\"%1\" %*"

[HKEY_CLASSES_ROOT\exefile\shell\open\command]
@="\"%1\" %*"

[HKEY_CLASSES_ROOT\htafile\Shell\Open\Command]
@="MSHTA.EXE \"%1\" %*"

[HKEY_CLASSES_ROOT\piffile\shell\open\command]
@="\"%1\" %*"

[HKEY_CLASSES_ROOT\regfile\shell\open\command]
@="regedit.exe \"%1\""

[HKEY_CLASSES_ROOT\scrfile\shell\open\command]
@="\"%1\" %*"

[HKEY_CLASSES_ROOT\scrfile\shell\config\command\]
@="\"%1\" %*"

[HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\batfile\shell\open\command]
@="\"%1\" %*"

[HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\comfile\shell\open\command]
@="\"%1\" %*"

[HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\exefile\shell\open\command]
@="\"%1\" %*"

[HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\htafile\Shell\Open\Command]
@="MSHTA.EXE \"%1\" %*"

[HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\piffile\shell\open\command]
@="\"%1\" %*"

[HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\regfile\shell\open\command]
@="regedit.exe \"%1\""

[HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\scrfile\shell\open\command]
@="\"%1\" %*"

despues lo guardas como "arreglar_exe.reg"
lo abres y listo! ya tiene que estar arreglado el problema.

espero que sirva esta informacion.

Saludos y Viva Mexico Cabrones!!  ;D

En línea

genexis

Desconectado Desconectado

Mensajes: 13


Ver Perfil
Re: CUIDADO CON EL TROYANO PROROAT 1.9
« Respuesta #9 en: 9 Julio 2005, 23:46 »

buenaaaa innomann jejejejejejeje
gracias compañero
saludos
genexis
En línea
BloCKeadO


Desconectado Desconectado

Mensajes: 2.250


Made in Spain.


Ver Perfil WWW
Re: CUIDADO CON EL TROYANO PROROAT 1.9
« Respuesta #10 en: 10 Julio 2005, 21:49 »

alan_themexican eso es lo que te pasa cuando te infectas del prorat...

Eso mismo pienso yo por los sintomas que tienes en tu pc.

Realmente es un troyano que deja el pc infectado bien "protegido".  :D
En línea

track1

Desconectado Desconectado

Mensajes: 102


Ver Perfil
Re: CUIDADO CON EL TROYANO PROROAT 1.9
« Respuesta #11 en: 16 Julio 2005, 03:07 »

Hola a todos, solo queria contarles que por  error ejecute el server de prorat en mi propia pc he inmediatamente corri el KAV y me lo elimino, pero siempre me dejo algunos de los efectos que alan_themexican cuenta, se me ocurrio correr un soft de reparacion de registros y se acavo el problema. Talvez te ayude en tu problema alan_themexican, intentalo. Use el RegistryFix, para que cumpla su funcion debes registrarlo, pero estoy seguro que si buscas por ahi encontraras el crack ;)
En línea

NO HAY CAMINO HACIA LA PAZ,
LA PAZ ES EL CAMINO
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines