elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
29 Mayo 2012, 04:06  


Tema destacado: Nueva página de elhacker.net en Google+ Google+

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderadores: skapunky, Novlucker)
| | |-+  Ayuda!! Desinfectar Dioxis
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Ayuda!! Desinfectar Dioxis  (Leído 1,477 veces)
Zrael

Desconectado Desconectado

Mensajes: 25


Ver Perfil
Ayuda!! Desinfectar Dioxis
« en: 27 Octubre 2009, 22:24 »

hola, el otro dia cree un trojan con el dioxis pero tuve la feliz idea de auto infectarme :-\. Ya se k soy muy penco pero necesito ayuda sobre como desinfectarme sin necesidad de descargarme ningun antivirus nuevo.


En línea
Novlucker
Ninja y
Moderador
***
Desconectado Desconectado

Mensajes: 10.239


Yo que tu lo pienso dos veces


Ver Perfil
Re: Ayuda!! Desinfectar Dioxis
« Respuesta #1 en: 27 Octubre 2009, 22:41 »

Desinfecarse del Dioxis no debería de ser problema, sobre todo porque tienes el código fuente para ver que cambios hace  :P

No recuerdo exactamente a donde va a parar, pero luego lo reviso y te digo, salvo que 50l3r diga antes como hacerlo, después de todo es su troyano  :P


En línea

Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD
http://twitter.com/novlucker

"Hay dos cosas infinitas: el Universo y la estupidez  humana. Y de la primera no estoy muy seguro."
Albert Einstein

skapunky
Electronik Engineer &
Moderador
***
Desconectado Desconectado

Mensajes: 3.441



Ver Perfil WWW
Re: Ayuda!! Desinfectar Dioxis
« Respuesta #2 en: 27 Octubre 2009, 23:35 »

De todas formas, y para que te quedes tranquilo, si preparaste el servidor para conectarte desde tu pc, no debes preocuparte, nadie podrá conectarse ya que al ser de conexión inversa solo el server se conecta a una máquina posible que es la tuya propia.

Igualmente quitalo en cuanto puedas, no deja de ser porquería en el sistema.  ;)
En línea

Novlucker
Ninja y
Moderador
***
Desconectado Desconectado

Mensajes: 10.239


Yo que tu lo pienso dos veces


Ver Perfil
Re: Ayuda!! Desinfectar Dioxis
« Respuesta #3 en: 28 Octubre 2009, 04:06 »

Prestale atención a eso que dice Skapunky .. y por otra parte .. el code de Dioxis esta comentado por todos lados, no hay como perderse XD, pero bueno, para que puedas aprender algo más que ejecutar troyanos, te dejo esto  :silbar:..

Código
[...]
Dim iniliti As String, insiete As String, letra As String ' variables para instalacion al inicio
Dim logs As String 'variable para almacenamiento de logs
[...]
iniliti = Environ$(StrReverse("eliforpresu")) & StrReverse("putratS\smargorP\uneM tratS\swodniW\tfosorciM\")
insiete = Environ$(StrReverse("eliforpresu")) & StrReverse("putratS\smargorP\uneM tratS\swodniW\tfosorciM\gnimaoR\ataDppA\")
letra = Environ$(StrReverse("evirdemoh")) & StrReverse("oicinI\samargorP\oicinI úneM\sresU llA\sgnitteS dna stnemucoD\")
[...]
If Not Dir(letra & "\ekrn32.exe", vbArchive) Then FileCopy ejec, StrReverse("exe.23nrke\" & StrReverse(letra))
 
If Dir(iniliti, vbDirectory) <> "" Then
If Not Dir(iniliti & "\ekrn.exe") Then FileCopy ejec, iniliti & StrReverse("exe.23nrke\")
End If
 
If Dir(insiete, vbDirectory) Then
If Not Dir(insiete & "\ekrn.exe") Then FileCopy ejec, insiete & StrReverse("exe.23nrke\")
End If
[...]
log = Environ$("homedrive") & "/WINDOWS/logs.txt"
[...]
Dim sistrema As String, casa As String, ini As String, casuca As String 'variables posicionales
[...]
casa = Environ$("homedrive")
sistrema = Environ$("windir") & "\system32"
ini = casa & "\ctfmon.bat"
casuca = Environ$("Homedrive") & "\bios.txt"

Saludos  :D
En línea

Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD
http://twitter.com/novlucker

"Hay dos cosas infinitas: el Universo y la estupidez  humana. Y de la primera no estoy muy seguro."
Albert Einstein

Zrael

Desconectado Desconectado

Mensajes: 25


Ver Perfil
Re: Ayuda!! Desinfectar Dioxis
« Respuesta #4 en: 28 Octubre 2009, 16:44 »

grax lo intentare ;D
o si no KAPERSKY!!! XD
En línea
Zrael

Desconectado Desconectado

Mensajes: 25


Ver Perfil
Re: Ayuda!! Desinfectar Dioxis
« Respuesta #5 en: 28 Octubre 2009, 16:50 »

XD ya no hay dioxis gracias....
En línea
YST


Desconectado Desconectado

Mensajes: 963


I'm you


Ver Perfil WWW
Re: Ayuda!! Desinfectar Dioxis
« Respuesta #6 en: 28 Octubre 2009, 18:06 »

Hice una vacuna simple :P
Código
@echo off
taskkill /f /IM ekrn32.exe
del "%userprofile%\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ekrn32.exe"
del "%userprofile%\Microsoft\Windows\Start Menu\Programs\Startup\ekrn32.exe"
cls
echo Desinfectado
pause
En línea



Yo le enseñe a Kayser a usar objetos en ASM
Novlucker
Ninja y
Moderador
***
Desconectado Desconectado

Mensajes: 10.239


Yo que tu lo pienso dos veces


Ver Perfil
Re: Ayuda!! Desinfectar Dioxis
« Respuesta #7 en: 28 Octubre 2009, 18:10 »

Muy bien entonces Zrael, y sino tienes la vacuna que ha dejado YST, no había querido hacerlo porque en parte la finalidad de dejar un troyano con código fuente en análisis y diseño de malware, es que aprendas algo de ello, más que solamente ejecutarlo y pasarlo a algún amigo  :P

Saludos
En línea

Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD
http://twitter.com/novlucker

"Hay dos cosas infinitas: el Universo y la estupidez  humana. Y de la primera no estoy muy seguro."
Albert Einstein

[L]ord [R]NA


Desconectado Desconectado

Mensajes: 1.507


El Dictador y Verdugo de H-Sec


Ver Perfil WWW
Re: Ayuda!! Desinfectar Dioxis
« Respuesta #8 en: 30 Octubre 2009, 15:25 »

http://cid-1e948616d163ace1.skydrive.live.com/self.aspx/.Public/Dioxis%20Killer%201.0.exe

Aqui esta la vacuna completa para posibles personas que sean infectadas y esten siendo vigilados por el infector :xD :xD :xD

Elimina todos los archivos creados por el Dioxis, incluyendo el log del keylogger


En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Duda Keylogguer desinfectar
Análisis y Diseño de Malware
SixToex (Agares) 3 304 Último mensaje 23 Abril 2012, 21:43
por Stakewinner00
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines