elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
08 Octubre 2008, 09:22  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderadores: ghastlyX, Red Mx)
| | |-+  AUXILIO VIRUS MORTAL INDETECTABLE
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Imprimir
Autor Tema: AUXILIO VIRUS MORTAL INDETECTABLE  (Leído 2367 veces)
HOMBREMACHA

Desconectado Desconectado

Mensajes: 5


Ver Perfil
AUXILIO VIRUS MORTAL INDETECTABLE
« en: 10 Diciembre 2007, 04:23 »

Hola, me gustaría saber si alquien puede ayudarme a eliminar un virus que no lo detecta ningún antivirus, incluso actualizados, consiste en: "Daña los archivos doc renombràndolos con extensión exe, y los coloca de tamaño de 32,5 Kb, no se puede entrar al administrador de tareas (ctrl + alt + sup), se daña el buscador de Windows, lo mismo que no se puede acceder a ejecutar, en el explorador en herramientas se pierde opciones de carpeta, en las USB, CDS, aparece con el nombre de skype, y este es el archivo que infecta el PC, al ver las propiedades aparece que el archivo original es neka.exe.
En línea
hackpsycho

Desconectado Desconectado

Mensajes: 395



Ver Perfil
Re: AUXILIO VIRUS MORTAL INDETECTABLE
« Respuesta #1 en: 10 Diciembre 2007, 07:41 »

este tema no debe ir aki,

pero dale inicio->ejecutar->msconfig

te vas ala pestaña inicio y checate bien
En línea


Zinc

Desconectado Desconectado

Mensajes: 2.117


. Security


Ver Perfil
Re: AUXILIO VIRUS MORTAL INDETECTABLE
« Respuesta #2 en: 10 Diciembre 2007, 13:08 »

Ok, tranquilo.
Pasa algún AV online, como Nanoscan, Bit Defender Online o Kaspersky Online.
Te dejo algunos links:
http://www.kaspersky.com/kos/spanish//kavwebscan.html
http://www.bitdefender.es/scan_es/scan8/ie.html
http://www.nanoscan.com/?Lang=es

Prueba alguno de estos y nos cuentas los resultados.

Saludos.
En línea

Viva el foro!
Red Mx
Rojito
Moderador
*****
Desconectado Desconectado

Mensajes: 3.007


Sube tu avatar a www.TuIMG.net


Ver Perfil WWW
Re: AUXILIO VIRUS MORTAL INDETECTABLE
« Respuesta #3 en: 10 Diciembre 2007, 14:50 »

el neka al parecer ya llego a mi lab y segun esto ya desrrollamos firma pasale todos los av que te reecomendaron y si despues de eso no queda pon un log de hickjackthis
« Última modificación: 10 Diciembre 2007, 17:47 por ghastlyX » En línea

socketz

Desconectado Desconectado

Mensajes: 49


Be tinto my friend


Ver Perfil WWW
Re: AUXILIO VIRUS MORTAL INDETECTABLE
« Respuesta #4 en: 10 Diciembre 2007, 15:01 »

Hola, me gustaría saber si alquien puede ayudarme a eliminar un virus que no lo detecta ningún antivirus, incluso actualizados, consiste en: "Daña los archivos doc renombràndolos con extensión exe, y los coloca de tamaño de 32,5 Kb, no se puede entrar al administrador de tareas (ctrl + alt + sup), se daña el buscador de Windows, lo mismo que no se puede acceder a ejecutar, en el explorador en herramientas se pierde opciones de carpeta, en las USB, CDS, aparece con el nombre de skype, y este es el archivo que infecta el PC, al ver las propiedades aparece que el archivo original es neka.exe.

Que exagerado con el titulo jajaja.
Bueno si quieres realmente solucionarlo yo te ayudo, he quitado bastantes virus muy chungos, pero conociendo algunos truquillos de windows se puede hacer sin antivirus, solo hace falta habilidad. Te puedo recomendar una web muy buena sobre la resolución de problemas (en inglés, troubleshooting), la misma es esta: http://www.kellys-korner-xp.com/xp.htm
Hay varias utilidades que a lo mejor no te suenan como el taskkill, tasklist, etc que algunos virus eliminan del sistema para que no los puedas matar forzadamente el proceso ni nada asi, algunos hasta cierran el cmd y solo te queda ejecutarlo rapidamente y redirigir la salida a algun sitio. Un ejemplo seria:

tasklist /FO TABLE > lista_procesos.txt

Lo recomendable es utilizar un archivo de procesamiento por lotes o BATCH como este:

Código:
@echo off
echo Lista de procesos...
tasklist /FO TABLE > lista_procesos.txt

Eso te crearía ese archivo donde se ejecute el .bat
Un saludo.
En línea

HOMBREMACHA

Desconectado Desconectado

Mensajes: 5


Ver Perfil
Re: AUXILIO VIRUS MORTAL INDETECTABLE
« Respuesta #5 en: 11 Diciembre 2007, 14:48 »

La verdad ya he pasado muchos antivirus online como el kaspesky, el avast, el panda, pero ninguno me lo ha detectado, además tengo el norton actualizado y tampoco me lo ha detectado, ademas el problema es que este virus me hizo perder el link de ejecutar por lo que no puedo entrar a msconfing ni a cmd.

Además al darle ctrl +alt + sup, me sale un mensaje de que el administrador no permite ejecutar el comando, y lo peor es que me borro todos los archivos doc cambiandoles la extension a exe.

Ayuda....
En línea
Zinc

Desconectado Desconectado

Mensajes: 2.117


. Security


Ver Perfil
Re: AUXILIO VIRUS MORTAL INDETECTABLE
« Respuesta #6 en: 11 Diciembre 2007, 15:47 »

Desintala norton e instala Kaspersky o NOD32 y procede a hacer un escaneo general del sistema.
Si no detecta nada, por favor, postea un log de Hijackthis.



Saludos.
En línea

Viva el foro!
socketz

Desconectado Desconectado

Mensajes: 49


Be tinto my friend


Ver Perfil WWW
Re: AUXILIO VIRUS MORTAL INDETECTABLE
« Respuesta #7 en: 11 Diciembre 2007, 17:00 »

La verdad ya he pasado muchos antivirus online como el kaspesky, el avast, el panda, pero ninguno me lo ha detectado, además tengo el norton actualizado y tampoco me lo ha detectado, ademas el problema es que este virus me hizo perder el link de ejecutar por lo que no puedo entrar a msconfing ni a cmd.

Además al darle ctrl +alt + sup, me sale un mensaje de que el administrador no permite ejecutar el comando, y lo peor es que me borro todos los archivos doc cambiandoles la extension a exe.

Ayuda....

El caso es que ¿te deja ejecutar programas o tampoco eso? Por cierto puedes utilizar la combinación tecla de Windows + R (esta tecla es la de la banderita de windows al lado del control izquierdo del teclado), si no te funciona te tocará ejecutar todo llendo a la ruta de los ejecutables donde se encuentren.

Y si puedes hacerme el favor, haz lo que te he dicho en el anterior post que publiqué sobre la lista de procesos, quiero ver cuales te aparecen, si es que aparecen.
En línea

HOMBREMACHA

Desconectado Desconectado

Mensajes: 5


Ver Perfil
Re: AUXILIO VIRUS MORTAL INDETECTABLE
« Respuesta #8 en: 12 Diciembre 2007, 15:16 »

Al darle el comando windows + R me aparece esto: "Esta operacion ha sido cancelada debido a las restricciones especificadas para este equipo. Pongase en contacto con el adminstrador del sistema"

Al darle ctrl + alt +supr me aparece esto "El administrador de tareas ha sido desahabilitado por un administrador"

Al ejecutar el archivo bat me aparece: "El administrador ha desahabilitado el símbolo de sistema" "presione una tecla para continuar" y se cierra

Y como ya lo he mencionado no me deja a entrar a ejecutar y buscar porque se desaparecieron de la barra de inicio, y en el explorador se me desaparecio las opciones de carpeta (en herramientas).
En línea
Zinc

Desconectado Desconectado

Mensajes: 2.117


. Security


Ver Perfil
Re: AUXILIO VIRUS MORTAL INDETECTABLE
« Respuesta #9 en: 12 Diciembre 2007, 16:29 »

¿No puedes postear un log de Hijackthis?.
En línea

Viva el foro!
APOKLIPTICO

Desconectado Desconectado

Mensajes: 817


Don't talk to me if you ain't got the answer


Ver Perfil
Re: AUXILIO VIRUS MORTAL INDETECTABLE
« Respuesta #10 en: 12 Diciembre 2007, 18:54 »

Si tiene Rootkit no va a aparecer ni el administrador de tareas, ni el msconfig, ni el hijackthis. Solo un anti virus o anti rootkit puede verlo.
En línea

Y = (100/(100+(x-Pi/2)^8)) * (2-sin(7*x)-cos(30*x)/2)

Aprendiendo:
RFI: 10%
XSS: 70%
Exploits: 60%
Hack Wireless: 10%
Troyanos y Virus: 70%
Encriptacion y Cifrados: 40%
Windows: 90%
Linux: 40%
VB: 70%
C++: 20%
ASM: 5%
Batch: 90%
Java: 15%
Perl: 10%
Redes: 30%
Software: 70%
Hardware y OC: 50%
Guitarra: 20%
ghastlyX
Moderador Global
*****
Desconectado Desconectado

Mensajes: 1.709


No es posible conseguir nada sin arriesgarse algo


Ver Perfil
Re: AUXILIO VIRUS MORTAL INDETECTABLE
« Respuesta #11 en: 12 Diciembre 2007, 21:12 »

Un rootkit que bloquee el admin de tareas y haga cosas así tiene de rootkit el nombre que le da la gente, es una chapuza... ¿Para qué bloquear el admin de tareas si un buen rootkit puede aparecer invisible para él?

Un saludo de ghastlyX ;)
En línea
Red Mx
Rojito
Moderador
*****
Desconectado Desconectado

Mensajes: 3.007


Sube tu avatar a www.TuIMG.net


Ver Perfil WWW
Re: AUXILIO VIRUS MORTAL INDETECTABLE
« Respuesta #12 en: 12 Diciembre 2007, 21:56 »

Un rootkit que bloquee el admin de tareas y haga cosas así tiene de rootkit el nombre que le da la gente, es una chapuza... ¿Para qué bloquear el admin de tareas si un buen rootkit puede aparecer invisible para él?

Un saludo de ghastlyX ;)

Amen

analise el neka es un worm cualquiera tipico con las funciones de siempre.
En línea

Freeze.

Desconectado Desconectado

Mensajes: 2.449

FireSoft


Ver Perfil WWW
Re: AUXILIO VIRUS MORTAL INDETECTABLE
« Respuesta #13 en: 12 Diciembre 2007, 22:58 »

Un rootkit que bloquee el admin de tareas y haga cosas así tiene de rootkit el nombre que le da la gente, es una chapuza... ¿Para qué bloquear el admin de tareas si un buen rootkit puede aparecer invisible para él?

Un saludo de ghastlyX ;)

Amen

analise el neka es un worm cualquiera tipico con las funciones de siempre.

¿Que no era Mortal e Indetectable con funciones superrecontra escondidas?
¿Que no hay miles de temas de lo mismo?
En línea

Un nuevo CMS, pruebalo:


HOMBREMACHA

Desconectado Desconectado

Mensajes: 5


Ver Perfil
Re: AUXILIO VIRUS MORTAL INDETECTABLE
« Respuesta #14 en: 13 Diciembre 2007, 06:25 »

La acción dañina del virus ya la pude detener en un computador y evite el daño a los archivos doc, tuve que bajar un programa para buscar archivos "EF Find", para buscar el archivo dañino (virus) que inicialmente se aloja en la carpeta windws con el nombre de neka.exe, luego baje el programa Regseeker para ver el registro del sistema y ahí aparecia en el run o arranque este virus, trate de eliminar esta entrada pero no se dejo, por lo que baje el programa killbox para eliminarlo en el reinicio del computador.  En el otro computador este virus me acabo con todos los archivos y siguiendo la misma operación que en el primero esta ya no se alojaba con el nombre de neka.exe si no como Cmdlg.com y me aparecia en el run o arranque, que también tuve que eliminarlo junto con otros archivos infectados con el tamaño que les mencione al inicio.

Ahora el problema es que me daño en la barra de inicio la busqueda, el ejecutar y no me deja entrar al administrador de tareas, al simbolo de sistema, y las opciones de carpeta. Que alguien me ayude a solucionar este problema.  GRacias


Ahi les adjunto el Logfile of HijackThis v1.99.1
Scan saved at 0:13:08, on 13/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\Archivos de programa\Archivos comunes\InterVideo\DeviceService\DevSvc.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\mdm.exe
C:\Archivos de programa\Archivos comunes\Protexis\License Service\PSIService.exe
C:\Archivos de programa\SolidDocuments\SolidConverterPDF\SCPDF\SolidPdfService.exe
C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\msnprcss.exe
C:\Archivos de programa\Archivos comunes\Ulead Systems\DVD\ULCDRSvr.exe
C:\WINDOWS\System32\srvnst.exe
C:\WINDOWS\Explorer.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\Archivos de programa\Ares\Ares.exe
C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\AcroRd32Info.exe
C:\Archivos de programa\WinRAR\WinRAR.exe
C:\DOCUME~1\JOSMAN\CONFIG~1\Temp\Rar$EX00.922\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.windowsxlive.net
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Cmdlg.com
O2 - BHO: DAPHelper Class - {0000CC75-ACF3-4cac-A0A9-DD3868E06852} - C:\Archivos de programa\DAP\DAPBHO.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Solid Converter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} - C:\Archivos de programa\SolidDocuments\SolidConverterPDF\SCPDF\ExploreExtPDF.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_01\bin\ssv.dll
O3 - Toolbar: Solid Converter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} - C:\Archivos de programa\SolidDocuments\SolidConverterPDF\SCPDF\ExploreExtPDF.dll
O4 - HKLM\..\Run: [AVP] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
O4 - HKCU\..\Run: [ares] "C:\Archivos de programa\Ares\Ares.exe" -h
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: &Download with &DAP - C:\ARCHIV~1\DAP\dapextie.htm
O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Archivos de programa\MP3 Player Utilities 3.70\AMVConverter\grab.html
O8 - Extra context menu item: Add to Anti-Banner - C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
O8 - Extra context menu item: Download &all with DAP - C:\ARCHIV~1\DAP\dapextie2.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Archivos de programa\MP3 Player Utilities 3.70\MediaManager\grab.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
O9 - Extra button: Run DAP - {669695BC-A811-4A9D-8CDF-BA8C795F261C} - C:\ARCHIV~1\DAP\DAP.EXE
O9 - Extra button: 50 FREE MP3s! - {686C970F-1D7D-4469-85D1-4B35763B56CC} - http://www.emusic.com?fref=149133 (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
O17 - HKLM\System\CCS\Services\Tcpip\..\{DC11453E-29CA-4B01-952D-65CABDE12F0E}: NameServer = 200.21.200.1,200.21.200.79
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Help\hxds.dll
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\ARCHIV~1\ARCHIV~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - AppInit_DLLs: C:\ARCHIV~1\KASPER~1\KASPER~1.0\adialhk.dll
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe
O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Archivos de programa\Archivos comunes\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Unknown owner - C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe" -r (file missing)
O23 - Service: Capture Device Service - InterVideo Inc. - C:\Archivos de programa\Archivos comunes\InterVideo\DeviceService\DevSvc.exe
O23 - Service: ProtexisLicensing - Unknown owner - C:\Archivos de programa\Archivos comunes\Protexis\License Service\PSIService.exe
O23 - Service: SolidPDFConverterReadSpool (ScReadSpool) - VoyagerSoft, LLC - C:\Archivos de programa\SolidDocuments\SolidConverterPDF\SCPDF\SolidPdfService.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: System Process Monitor (sysprcm) -      - C:\WINDOWS\System32\msnprcss.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Archivos de programa\Archivos comunes\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: Asynchronous Load Balance (ySvcHst) -      - C:\WINDOWS\System32\srvnst.exe
En línea
Páginas: [1] 2 Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC