elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
11 Octubre 2008, 19:21  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderadores: ghastlyX, Red Mx)
| | |-+  Eliminar virus de msn(malware-worm)
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Eliminar virus de msn(malware-worm)  (Leído 910 veces)
LokoD4rk

Desconectado Desconectado

Mensajes: 67


Fuck You...si...tu


Ver Perfil
Eliminar virus de msn(malware-worm)
« en: 06 Marzo 2008, 03:17 »

Hola ;)

 _:1:_ Descargar el programa MSNCleaner
http://www.forospyware.com/attachments/forum16/1142d1204671551-msncleaner.zip

 _:2:_ Reiniciar en Modo a Prueba de Fallos(Modo Seguro) con funciones de red
Para entrar en modo seguro has...Prende el PC y pulsa repetidas veces en el inicio la tecla F8 hasta que la pantalla quede negra y te de las opciones. Ahí elige la opción que dice "Modo a prueba de fallos" o "Modo Seguro" y dale "Enter". Cuando Windows inicie te preguntara si estamos seguros de querer entrar en ese modo y que hay cosas que no funcionaran y le das que SI...
**Nota**Para terminar el Modo a prueba de fallos, reinicie normalmente.

 _:3:_ Descarga CCleaner http://download.piriform.com/ccsetup205.exe

**Nota**Usar primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usar su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).

:4:Ejecutar MsnCleaner

:5:Reiniciar en Modo Normal

Salu2
Ojala les sirva


**LokoD4rk**



« Última modificación: 06 Marzo 2008, 20:12 por LokoD4rk » En línea

corax

Desconectado Desconectado

Mensajes: 68


Pretorianos de la Élite


Ver Perfil
Re: Eliminar virus de msn(malware-worm)
« Respuesta #1 en: 07 Marzo 2008, 23:05 »

hola chaval!!

buen post para empezar, pero creo deberías mencionar el msconfig y el taskman

en realidad estos w0rms dan pocos problemas, hacen poco más que replicarse y bloquear funciones como el administrador de tareas

por cierto, también deberías incluir el Spy-Bot o el Ad-Aware dentro de la lista de programas a utilizar.

venga, a cuidarse todos!!
En línea

Nunca aceptes una apuesta que no estés dispuesto a perder.
Red Mx
Rojito
Moderador
*****
Desconectado Desconectado

Mensajes: 3.008


Sube tu avatar a www.TuIMG.net


Ver Perfil WWW
Re: Eliminar virus de msn(malware-worm)
« Respuesta #2 en: 07 Marzo 2008, 23:38 »

hola chaval!!

buen post para empezar, pero creo deberías mencionar el msconfig y el taskman

en realidad estos w0rms dan pocos problemas, hacen poco más que replicarse y bloquear funciones como el administrador de tareas

por cierto, también deberías incluir el Spy-Bot o el Ad-Aware dentro de la lista de programas a utilizar.

venga, a cuidarse todos!!

Esos programas estan mas enfocados a los spyware y adwares

msconfig y el taskman , etc , tec


es mas enfocado a la eliminacion manual y para un usuario promedio esto resulta demasiado.

O tambien si cres que necesita hablar de eso podrias desarrollar un manual para ello.


saludos.
En línea

corax

Desconectado Desconectado

Mensajes: 68


Pretorianos de la Élite


Ver Perfil
Re: Eliminar virus de msn(malware-worm)
« Respuesta #3 en: 07 Marzo 2008, 23:49 »

humm... voy a buscarlo, porque creo que metí uno en un narthecium que solía prestar a gente que tenía estos problemas...

por supuesto, es bastante tosco, y cuando lo mejore haré un post para él solo, pero ahí va:

(* * por cierto, va orientado a desinfección de gusanos de replicación por autorun * *, pero las diferencias son muy pocas a la hora de desinfectarlos):

Pra librarnos del típico gusano que nos infectan por memoria flash hay que tener en cuenta varias cosas:

1- Sus rutinas:

Estos gusanos tienen instrucciones de:
·copiarse a registro y arrancar con el sistema
·reducir la seguridad
·crear un autorun en C:\ (algunos) y en las unidades extraíbles.
·copiarse a sí mismos a las carpetas donde hayan creado el autorun.
·yastá

(nota: si a alguien le interesa, que me lo diga, y haré público el code del Southern Cross [P.Ej])

Es por eso que para extraerlos de nuestro sistema no necesitamos ni siquiera antivirus.


2-Cómo desinfectarlo:

·Entrando como administrador, preferiblemente en modo a prueba de fallos (F8)
·Ir al administrador de tareas y parar el proceso del gusano. Matar el proceso.
·Si el administrador de tareas no se abre hay dos opciones para matar el proceso: (1)
 -Hacerle un taskkill desde la consola del MS-Dos
 -Usar un mataprocesos (P.Ej: el ProcessExpert)
 -Y una tercera que es habilitar el administrador de tareas:
   *Usando el SecurityZero
   *Usando el Taskmgrenab
·Ir al MSCONFIG (inicio> ejecutar> msconfig> inicio) y desactivar el auto-inicio del wormet.
·Abrir la memoria flash infectada usando el boptón derecho y la opción "ABRIR"
·Configurar la vista de las carpetas (Herramientas> Opciones de carpeta> ver>...) para poder cer:
 -Todos los archivos y carpetas ocultos
 -Los archivos protegidos por el sistema operativo
 -Las carpetas del sistema
 -Ocultar las extensiones para tipos de archivo conocidos (desmarcar la casilla)

·Ahora veremos en la flash (y a veces en C:\) al virus y al autorun.
·Debemos renombrar el archivo "autorun.inf" a "autorun.txt" y abrirlo.
·Debemos recordar la ruta y el nombre de archivo que se especifique en el autorun.
·Debemos ir a esa ruta (generalmente la misma carpeta) y eliminar el archivo especificado en el autorun.
·Haremos lo mismo en C:\
·Haremos una búsqueda en el sistema especificando "todos los archivos y carpetas en Mi PC, con el nombre "x" (X=nombre especificado en autorun), mostrar archivos y carpetas ocultos, buscar en subcarpetas, buscar en archivos del sistema".
·Eliminar todos los archivos que aparezcan, siempre y cuando no estén en una carpeta vital (cualquier subcarpeta de WINDOWS)
·En el caso anterior, mirar la fecha de creación del archivo, y el tamaño (para ver si coincide con el de la flash infectada)

(1) ¿Cómo saber cuál es el gusano? Por el nombre. Si tienes dudas, mata todos los procesos invocados por el administrador.
En línea

Nunca aceptes una apuesta que no estés dispuesto a perder.
aristides_03

Desconectado Desconectado

Mensajes: 44



Ver Perfil WWW
Re: Eliminar virus de msn(malware-worm)
« Respuesta #4 en: 09 Marzo 2008, 00:21 »

Hey esta muy bueno el tuto pero el MSNCleaner esta mejor  ::)
En línea

LokoD4rk

Desconectado Desconectado

Mensajes: 67


Fuck You...si...tu


Ver Perfil
Re: Eliminar virus de msn(malware-worm)
« Respuesta #5 en: 09 Marzo 2008, 05:44 »

Hola

Hey esta muy bueno el tuto pero el MSNCleaner esta mejor  ::)


Son  Diferentes ;D

Salu2


**LokoD4rk**

En línea

Páginas: [1] Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC
Free counter and web stats