elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
24 Mayo 2012, 16:41  


Tema destacado: Últimos eventos sobre seguridad/inseguridad

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  prorat 2.0--- xD
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: prorat 2.0--- xD  (Leído 568 veces)
neokairak

Desconectado Desconectado

Mensajes: 71


InDeStRuCtAbLe


Ver Perfil
prorat 2.0--- xD
« en: 3 Mayo 2005, 16:42 »

wenas gente,

tengo un pekeño GRAN problema. he sido infectado por nada menos k un prorat. obtuve el software para eliminar el server pero la ostia, el server para eliminarlo (el local) esta protegido con contraseña, o sea prorat 2.0  :-\

lo veo xungo - casi sin solucion. Habria alguna manera de ...?

gracias
En línea

MrCuCo


Desconectado Desconectado

Mensajes: 306



Ver Perfil
Re: prorat 2.0--- xD
« Respuesta #1 en: 3 Mayo 2005, 19:37 »

mmm....nose.....me e ido de vacaciones 4 dias y cuando me fuy iban x el 1.9 fix2 o el 1.9 S.E. q yo sepa el 2.0 no esta r!nde q$ el emule xo q ni es el 2.0 ni mierdas. es 1 virus mas grande q.......... ::)

yo optaria x 1 antivirus bueno odificado sino qalizarlo bien, ya q lo mas seguro es q no este modificado sino q este "de casa" x lo q los antivirus lo detectan... :P

1 saludo:
MrCuCo
En línea

BloCKeadO


Desconectado Desconectado

Mensajes: 2.250


Made in Spain.


Ver Perfil WWW
Re: prorat 2.0--- xD
« Respuesta #2 en: 3 Mayo 2005, 19:51 »

Es una version privada que imagino que seguira los patrones de las anteriores modificando los mismos registros.

Pra la version 1.9 SE modifica y añade esto:

Añade:
c:\WINDOWS\services.exe           size: 350,764 bytes
c:\WINDOWS\system\sservice.exe    Size: 350,764 bytes
c:\WINDOWS\system32\fservice.exe  size: 350,764 bytes
c:\WINDOWS\system32\reginv.dll    size: 20,992 bytes
c:\WINDOWS\system32\winkey.dll    size: 16,896 bytes

Añade al registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{5Y99AE78-58TT-11dW-BE53-Y67078979Y} "StubPath"
data: C:\WINDOWS\system\sservice.exe

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run "DirectX For Microsoft® Windows"
data: C:\WINDOWS\system32\fservice.exe

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon "Shell"
old data: Explorer.exe
new data: Explorer.exe C:\WINDOWS\system32\fservice.exe

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore "DisableSR"
old data: 00, 00, 00, 00
new data: 01, 00, 00, 00

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sr "ImagePath"
old data: System32\DRIVERS\sr.sys
new data: \SystemRoot\System32\DRIVERS\sr.sys
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines