elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
24 Mayo 2012, 07:49  


Tema destacado: Suscripción al boletín mensual de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Posible Virus
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: Posible Virus  (Leído 890 veces)
Thryer

Desconectado Desconectado

Mensajes: 172


Ver Perfil
Posible Virus
« en: 21 Marzo 2005, 08:32 »

Tengo un problema... estaba intentando de cracker el photoshop pro 7... y lo logre crackear... Pero no anda.

Lo peor... Es que me parece que tengo un virus que me carga mucha memoria la pc, fui al registro y se me inician 2 archivos que antes de hacer esto no se iniciaban:

Nombre: ap9h4qmo
Datos: C:\WINDOWS\SYSTEM\ap9h4qmo.exe

Nombre: Media Access
Datos: C:\PROGRAM FILES\MEDIA ACCESS\MediaAccK.exe

No se si sacarlos del registro o que... Ahora lo scaneo a los 2 archivos.

Pd: Uso Avg7 de Antivirus.

Les agradezco a los que me puedan ayudar.  ;D
En línea
BloCKeadO


Desconectado Desconectado

Mensajes: 2.250


Made in Spain.


Ver Perfil WWW
Re: Posible Virus
« Respuesta #1 en: 21 Marzo 2005, 08:42 »

Nombre: ap9h4qmo
Datos: C:\WINDOWS\SYSTEM\ap9h4qmo.exe

http://www.superadblocker.com/A/ABASA5JRP.EXE-1975.html

Citar
Nombre: Media Access
Datos: C:\PROGRAM FILES\MEDIA ACCESS\MediaAccK.exe

De este no sale en google, info relacionada con virus ni spyware.
En línea

Thryer

Desconectado Desconectado

Mensajes: 172


Ver Perfil
Re: Posible Virus
« Respuesta #2 en: 21 Marzo 2005, 08:53 »

Y si directamente los saco del msconfig??.

Pd: Al mediacck... O algo asi lo intente scanear con el Avg y me dio error.

Pd2: Estoy scaneando con el AdAwareSe, en el medio del scan me dio error el: ap9h4qmo y siguio scaneando (El ap9h4qmo.exe se cerro).
« Última modificación: 21 Marzo 2005, 08:58 por Thryer » En línea
BenRu
The Prodigy


Desconectado Desconectado

Mensajes: 4.004


Ver Perfil
Re: Posible Virus
« Respuesta #3 en: 21 Marzo 2005, 09:05 »

Sacalo del registro y pasa un AV  ;)
En línea
BloCKeadO


Desconectado Desconectado

Mensajes: 2.250


Made in Spain.


Ver Perfil WWW
Re: Posible Virus
« Respuesta #4 en: 21 Marzo 2005, 09:10 »

Si, yo lo buscaria en el registro y borraria todo lo que hiciera referencia a ese exe.

Y no esta de mas que scanees en busca de spyware, bots y virus.
En línea

Thryer

Desconectado Desconectado

Mensajes: 172


Ver Perfil
Re: Posible Virus
« Respuesta #5 en: 21 Marzo 2005, 09:10 »

No lo pude sacar con El AdwareSe.... Bueno entonces los saco del Run en el registro.... a esas 2 entradas.
En línea
BloCKeadO


Desconectado Desconectado

Mensajes: 2.250


Made in Spain.


Ver Perfil WWW
Re: Posible Virus
« Respuesta #6 en: 21 Marzo 2005, 09:20 »

No lo pude sacar con El AdwareSe.... Bueno entonces los saco del Run en el registro.... a esas 2 entradas.

Mira que no esten corriendo en el sistema, matales el proceso desde control + alt + sup.

Yo solo tocaria el de numeros, el otro al no ser exactamente lo ques es, no lo tocaria, salvo que algun dispositivo de seguridad me alertara de que es codigo malicioso.
En línea

Thryer

Desconectado Desconectado

Mensajes: 172


Ver Perfil
Re: Posible Virus
« Respuesta #7 en: 21 Marzo 2005, 09:24 »

No lo puedo sacar aun asi... Despues que me de error y se me cerrara el de "Numeros" lo scanee de vuelta y no me lo saca... Cuando me lo esta eliminando se queda ahi y no continua eliminando.

Sugeris que a ese saque del registro?.

Pd: El otro estoy seguro que antes no estaba...
En línea
BloCKeadO


Desconectado Desconectado

Mensajes: 2.250


Made in Spain.


Ver Perfil WWW
Re: Posible Virus
« Respuesta #8 en: 21 Marzo 2005, 09:37 »

No lo puedo sacar aun asi... Despues que me de error y se me cerrara el de "Numeros" lo scanee de vuelta y no me lo saca... Cuando me lo esta eliminando se queda ahi y no continua eliminando.

Sugeris que a ese saque del registro?.

Pd: El otro estoy seguro que antes no estaba...

Yo el ap9h4qmo.exe, este si que esta claro que es spyware.

Este lo puedes eliminar sin problemas, el otro, es el que no te puedo decir que lo limpies, por que no estoy seguro que sea codigo malicioso.
En línea

Thryer

Desconectado Desconectado

Mensajes: 172


Ver Perfil
Re: Posible Virus
« Respuesta #9 en: 21 Marzo 2005, 10:01 »

Bueno al de los numeros (ap9h4qmo.exe) descartalo... scanee con el SpyBot y ya no esta mas la entrada en el registro.

Ahora queda el de "Mediaacck"

Estos son los procesos que supongo estan involucrados (Aparecen cuando hago "Control, Alt, Supr):

"Media Access"
"mediaaccess"
"Mediaacck"


Son 3.

Bueno... En la entrada del registro la parte de "Run" y en msconfig figura 1 solo:

"Media Access"  que es el archivo:"MediaAcck.exe"

Voy a propiedades de la carpeta donde figura este archivo y me dice que fue creada hoy a las "20 de marzo, 17Pm" (Antes de que crackeara, creo)

Dentro de esta carpeta hay 4 archivos:

Info.txt
MediaAccC.dll
MediaAccess.exe
MediaAcck.exe


Todos fueron creados hoy a la 17:18Pm.

Dentro de el archivo info.txt dice esto:

"What is Media Access? 
---------------------
Media Access is free ad delivery software which provides targeted advertising offers. 

 
How did Media Access get installed on your computer? 
----------------------------------------------------
You downloaded Media Access from a Website that is able to offer its content for free because
it shows the Media Access ActiveX popup. The Media Access program is installed only once the user
has agreed on it by clicking on “yes”. Through the ActiveX, the user can review the license terms
and privacy policy before installing the software. Each and every distributor is carefully reviewed
to make sure that their distribution techniques abide by a strict code of conduct.

If you do not remember having seen an ActiveX prompt, you might have downloaded Media Access from a
popular free software product (screensavers, games, file sharing software, etc.). Users always will
have to opt-in before installing the Media Access software.   

 
Removal instructions:
---------------------
Media Access supports many free software products through its advertising relevancy technology.
If you remove Media Access from your system, certain free software that you installed may no longer
function properly and you may have to reinstall them from a backup.

If you are sure that you want to remove Media Access from your computer just follow these two easy steps:

1) Click Start -> Control Panel -> Add/Remove Programs

2) Scroll to Media Access and click Remove

 
End User License Agreement:
---------------------------
Please find an up to date copy of Media Access's End User License Agreement at
http://www.windupdates.com/license.html"
En línea
Thryer

Desconectado Desconectado

Mensajes: 172


Ver Perfil
Re: Posible Virus
« Respuesta #10 en: 21 Marzo 2005, 10:03 »

Recien me doy cuenta... En el archivo info dice como desinstalar esto...

Lo desinstalo??.  :D

PD: Yo no ejecute el liveupdate hoy, lo digo porque habla de algo del Liveupdate.
« Última modificación: 21 Marzo 2005, 10:05 por Thryer » En línea
BloCKeadO


Desconectado Desconectado

Mensajes: 2.250


Made in Spain.


Ver Perfil WWW
Re: Posible Virus
« Respuesta #11 en: 21 Marzo 2005, 10:13 »

Bueno, yo en mi caso lo quitaria, por lo que leo o entiendo es como un gestor de descargas de juegos, software, salvapantallas y demas.

En línea

Thryer

Desconectado Desconectado

Mensajes: 172


Ver Perfil
Re: Posible Virus
« Respuesta #12 en: 21 Marzo 2005, 10:38 »

Parece que era un adware... Mira el Pop-Up que me aparecio despues de desinstalarlo.

http://www.windupdates.com/remove.php?soft=Media+Access

 ;D
En línea
Thryer

Desconectado Desconectado

Mensajes: 172


Ver Perfil
Re: Posible Virus
« Respuesta #13 en: 21 Marzo 2005, 10:45 »

Mmm... Me acaba de aparecer un cartelito que dice esto:

Titulo: Error en Archivo de Sistema

Contenido: Un programa ejecutado recientemente ha reemplazado los siguientes archivos de sistema con versiones antiguas. Estos archivos estan siendo utilizados y no se pueden reparar automaticamente.

Es posible que windows no se ejecute adecuadamente hasta que lo cierre y reinicie, para que estos archivos puedan ser reparados automaticamente.


Y aparece para seleccionar: "C\Windows\SYSTEM\dx7vb.dll"

Me aparecio este cartel luego de ejecutar un juego... el juego me ando. No se que puede ser. ;D
En línea
BloCKeadO


Desconectado Desconectado

Mensajes: 2.250


Made in Spain.


Ver Perfil WWW
Re: Posible Virus
« Respuesta #14 en: 21 Marzo 2005, 10:49 »

Pues eso es que has eliminado una libreria que es necesaria para alguna otra aplicacion, la podras buscar en google y volverla a instalar en la carpeta donde se borro.
En línea

Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
duda con itunes, posible virus
Windows
fer94 1 1,378 Último mensaje 6 Enero 2011, 18:34
por Randomize
Posible virus
Seguridad
dragos89 5 1,063 Último mensaje 23 Enero 2012, 01:49
por TheTroyanDark
ayuda posible virus
Seguridad
dmgdani 2 279 Último mensaje 28 Febrero 2012, 23:58
por dmgdani
posible virus hotmail
Seguridad
saliaz22 1 417 Último mensaje 28 Marzo 2012, 21:10
por saliaz22
Ayuda con posible virus!
Seguridad
W0LFeR 4 308 Último mensaje 2 Mayo 2012, 18:19
por W0LFeR
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines