Foro de elhacker.net

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: .:: KsV ::. en 12 Enero 2013, 18:34 pm



Título: Ayuda Algo raro
Publicado por: .:: KsV ::. en 12 Enero 2013, 18:34 pm
Nesesito ayuda de ustedes lo q pasa q ayer preste pi lap a mi primito hoy por la mañana la encendi y me aparecio una ventana del simbolo de sistema con asiendo ping 134.0.11.190 -t -l 6000 fui al regedit y encontre 3 valores nuevos cmd,hack,y worm los 3 eran archivos bat vore los valores y los archivos los cuales se encontravan en %temp% y el otro en system32 el valor q deberia estar aqui no estaba x privilegios no se pudo copiar checq qitando todos los atributos .pense q ya estaba resuelto reinicio y no se ejecuta nada raro abro un script (bat mio ) Y SE CIERRA MI BAT Y SE EJECUTA OTRA VENTANA (PING.EXE 134.0.11.190 -t -l 6000)
ALGUNA IDEA DE LO Q sucede


la ip es del lugar donde estudio tec victoria tam

cheq otra ves el regedit y no abia nada raro



Título: Re: Ayuda Algo raro
Publicado por: 0x3c en 14 Enero 2013, 19:47 pm
me parece que estas infectado algun bichito raro...pero no hay nada de que preocuparse lo peor que puede pasar es que el 'ping' que esta haciendo en archivo .bat llame la atencion de los administradores del servidor al que se lo esta enviando....si quieres trata de iniciar en 'modo seguro' con simbolos del sistema y trata de ejecutar el 'msconfig' para que puedas ver como se llama el ejecutable y tratar de borrarlo





saludos