elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
22 Mayo 2012, 22:08  


Tema destacado: Grupo de Facebook de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Dichoso rootkit (para gente avanzada)
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Dichoso rootkit (para gente avanzada)  (Leído 539 veces)
PaRi

Desconectado Desconectado

Mensajes: 59


01001101001001110101011


Ver Perfil
Dichoso rootkit (para gente avanzada)
« en: 4 Mayo 2005, 19:57 »

vereis, he tenido algunos problemas, con un "virus" que no se me borraba (ni borra) y llegue a la conclusion de que era un rootkit.

mirad, sinceramente, creeis que si el rooltkit estuviese en el disco duro uviese aguantado, asi como 15 formateos, cambios de NTFS a FAT, FIXBOOT, y FIXMBR????

me da que va a estar en la placa, os cuanto lo que me pasa en cuestion ahora, el ordenador trabaja tan bien unos cuantos dias... derrepente, se reinicia, y pone: SYSTEM BOOT FAILURE, PLEASE....

Es como si borrase el sector de arranque, y ahora con windows 98 la libreria kernel32.dll intenta abrir una conexion con internet...

Es mas con windows 98, cuando pone lo de system boot failure, puedo iniciar desde el disco de instalacion y decirle que arranque desde diskete, y va perfectamente...

alguna ultima opcion antes de cambiar la placa base? por si el rootkit esta en la CMOS?
En línea
el-brujo
ehn
***
Desconectado Desconectado

Mensajes: 17.214


La libertad no se suplica, se conquista


Ver Perfil WWW
Re: Dichoso rootkit (para gente avanzada)
« Respuesta #1 en: 4 Mayo 2005, 20:19 »

un rootkit para Windows se elimina formateando..... así que tu problema debe ser otro, también podría ser de hardware.
En línea

"elhacker.net es único, por eso no fabrica para otras marcas"  - Prohibido prohibir

PaRi

Desconectado Desconectado

Mensajes: 59


01001101001001110101011


Ver Perfil
Re: Dichoso rootkit (para gente avanzada)
« Respuesta #2 en: 4 Mayo 2005, 21:36 »

Gracias el-brujo, seguro que me recuerdas del otro post relacionado con el "rootkit". Veras yo no soy demasiado experto en seguridad, e iba a empezar a probar hardware, y creo que lo mas seguro es que sea la placa base, porque ya me ha pasado con dos HD. Pero segun documentacion que he leido en varios sitios si que son capaces de sobrevivir a un formateo. Aunque la verdad me fio bastante de este foro mas que de otros sitios.

Bueno sigo aceptando cualquier otro consejo ;)

salu2
En línea
ANELKAOS
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.049


#include<nda.h>


Ver Perfil WWW
Re: Dichoso rootkit (para gente avanzada)
« Respuesta #3 en: 5 Mayo 2005, 16:58 »

ERROR el-brujo

Existen rootkits de lo mas variopinto. No solo infectan los archivos y el Master Boot Record (MBR para los amigos) como el tipico troyano avanzado. Existen rootkits capaces de grabarse en memorias eeprom situadas en targetas gráficas, targetas de sonido, controladoras RAID, etc...

El problema de PaRi se soluciona siguiendo estos pasos:

(1. opcional) Pasa Rootkit Revealer y enterate de q rootkit es, eso ayuda.

1. Formatea y ejecuta fdisk /mbr

2. Resetea la BIOS de esa placa base
- Tienes la opción de hacerlo kitando la pila de la placa base unos 20 minutos pero 1º lee las instrucciones de tu placa base que posiblemente tenga un jumper para resetearla.


Si haciendo eso no consigues eliminar esa joya de la programación, me plantearia llevar ese pc COMPLETO a M$.  No me he topado hasta ahora con ningún rootkit capaz de infectar memorias que no sean BIOS. Sé que los otros existe, pero nunca los he visto.

1Saludo y ya sabes, si es posible copiamelo a un diskette. THANKS  ;D
« Última modificación: 5 Mayo 2005, 17:17 por ANELKAOS » En línea

el-brujo
ehn
***
Desconectado Desconectado

Mensajes: 17.214


La libertad no se suplica, se conquista


Ver Perfil WWW
Re: Dichoso rootkit (para gente avanzada)
« Respuesta #4 en: 5 Mayo 2005, 17:02 »

dudo que haya algún rootkit que aguante un formateo (algunos virus si.... pero un rootkit lo dudo).
En línea

"elhacker.net es único, por eso no fabrica para otras marcas"  - Prohibido prohibir

PaRi

Desconectado Desconectado

Mensajes: 59


01001101001001110101011


Ver Perfil
Re: Dichoso rootkit (para gente avanzada)
« Respuesta #5 en: 5 Mayo 2005, 19:41 »

Gracias de nuevo xDD

a ver,  si esque algo estoy haciendo mal, lo de formatear y resetear la bios, logicamente lo he echo, y lo de fdisk /mbr no lo he podido hacer porque me daba error, supongo porque el disco estaba en NTFS, en su defecto he ejecutado desde la consola de recuperacion del CD de instalacion de XP un FIXMBR, eso no vale?

tal vez mi diskete de arranke tenga el fdisk jodido??

salu2

PD: Me he planteado llevarlo a una empresa de seguridad, poqrue llevo unas semanas con el pc sin poder solucionarlo.
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines