elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
22 Mayo 2012, 22:55  


Tema destacado: Suscripción al boletín mensual de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Duda sobre eliminacion desde el registro
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Duda sobre eliminacion desde el registro  (Leído 394 veces)
|[creek]|


Desconectado Desconectado

Mensajes: 400



Ver Perfil
Duda sobre eliminacion desde el registro
« en: 16 Mayo 2005, 04:27 »

Pues nada  ::) que ahora estoy aprendiendo a eliminar los troyanos con los que pruebo en mi lan desde el registro,segun dicen es la forma mas segura de acabar con ellos  :D

Quisiera si puede ser que alguno me indicara si con esta accion el troyano ya no volvera a ejecutarse mas  ::)

La accion es la siguiente:

Me infecto con el darkmoon o el prorat y hago un scanner con el tds3 [infalible,no se le escapa ni uno al cabron xD]

El tds3 me detecta una entrada ya sea del darkmoon o del prorat en el registro run tal y tal y tal

Yo elimino esa entrada que me indica el anti troyans desde el registro

La pregunta es,al eliminar esa entrada el troyano ya no volvera a autoiniciarse al arrancar windows?

He acabado con el troyan por completo borrando tal entrada?

He de hacer algo mas o basicamente es eso?

Espero que alguien me resuelva la duda,gracias  ;D
En línea
oldcap


Desconectado Desconectado

Mensajes: 953


Ver Perfil WWW
Re: Duda sobre eliminacion desde el registro
« Respuesta #1 en: 16 Mayo 2005, 17:59 »

Depende del troyano, en principio con borrarlo del registro basta, pero hay alguno que otro que es mas kbron, antes de borrar la entrada asegurate que no esta ejecutandose todavia.
En línea
Simbelmynë


Desconectado Desconectado

Mensajes: 856



Ver Perfil WWW
Re: Duda sobre eliminacion desde el registro
« Respuesta #2 en: 17 Mayo 2005, 02:31 »

La pregunta es,al eliminar esa entrada el troyano ya no volvera a autoiniciarse al arrancar windows?

NO

He acabado con el troyan por completo borrando tal entrada?

No precisamente, el proceso sigue vivo, lo unico que lograras es que no se cargue en el proximo arranque... Tampoco borras el troyano borrando lo que escribio en el registro, los registros que crean si te fijas bien indican una ruta donde esta el programa servidor propiamente dicho... En fin: basura para tu disco mientras no vuelvas a ejecutarlo :P

He de hacer algo mas o basicamente es eso?

Matar el proceso y borrar el servidor.

Espero que alguien me resuelva la duda,gracias ;D

Cualquier otra duda pregunta.
Un saludo
En línea

|[creek]|


Desconectado Desconectado

Mensajes: 400



Ver Perfil
Re: Duda sobre eliminacion desde el registro
« Respuesta #3 en: 17 Mayo 2005, 05:51 »

Gracias por responder a ambos  :D

Pues nada,creo que la pregunta  entonces es evidente  ::) ,como mato el proceso y como borro el servidor?

Creia que con borrar la entrada del supuesto troyano, este quedaba inutilizable  ???

saludos
En línea
darkmoon

Desconectado Desconectado

Mensajes: 221



Ver Perfil WWW
Re: Duda sobre eliminacion desde el registro
« Respuesta #4 en: 17 Mayo 2005, 07:07 »

buena daja decirte el darkmoon no puedes borrar asi ya que inlcuye un metodo de auto chekear cada cada processo y cada entrada del registro.
como ves si cierras el processo del darkmoon se abre de vuelta y cierras el helper tambien lo abre si lo borras lo lo cpia de vuelta .
la unica forma de desaserte es con el remover o hacer lo manual en caso win9x.

apagar el pc y prender la pc en modo seguro asi no se ejecutara ningun archivo nomas lo que windows trai para arrancar y luego ya si borras las entradas del registro del darkmoon.

bueno saludos.

------------------------------DARKMOON----------------------------
En línea

Be or to not to be thats the question!
Visita www.opensc.ws
Simbelmynë


Desconectado Desconectado

Mensajes: 856



Ver Perfil WWW
Re: Duda sobre eliminacion desde el registro
« Respuesta #5 en: 17 Mayo 2005, 18:18 »

Pues nada,creo que la pregunta entonces es evidente ::) ,como mato el proceso y como borro el servidor?

Con algun mataprocesos, recomiento procexp que monitorea todos los procesos con su respectiva actividad, informacion extra y aun seleccionando algun proceso nos muestra todas las dll involucradas en el mismo, pudiendo detectar incluso infexiones del tipo dll injection.
Tambien como todo mataprocesos permite terminar con procesos que trabajan con mas de una aplicacion, como lo hacen algunos troyanos tipo prorat, darkmoon etc... ofreciendo la posibilidad de terminar con los mismos haciendo uso de la opcion kill tree...
Podes tb obtener informacion de la ubicacion de el archivo que estaba corriendo para luego ir a esta ruta y borrarlo por completo.
Un saludo
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Duda customizando los iconos de los archivos, desde el registro...
Windows
EleKtro H@cker 0 182 Último mensaje 3 Diciembre 2011, 17:18
por EleKtro H@cker
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines