elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía rápida para descarga de herramientas gratuitas de seguridad y desinfección


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderador: r32)
| | |-+  Infección
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 [2] Ir Abajo Respuesta Imprimir
Autor Tema: Infección  (Leído 6,992 veces)
kub0x
Enlightenment Seeker
Colaborador
***
Desconectado Desconectado

Mensajes: 1.486


S3C M4NI4C


Ver Perfil
Re: Infección
« Respuesta #10 en: 14 Mayo 2015, 16:43 pm »

Analiza tu log aquí -> http://www.computerhope.com/cgi-bin/process.pl

Te dan mucha info de que es cada componente y que debes de hacer con ello.

Que es esto?

Citar
Privoxy is a non-caching web proxy with advanced filtering capabilities for enhancing privacy, modifying web page data and HTTP headers, controlling access, and removing ads and other obnoxious Internet junk. Privoxy has a flexible configuration and can be customized to suit individual needs and tastes. It has application for both stand-alone systems and multi-user networks.

Privoxy is Free Software and licensed under the GNU GPLv2.

Siendo Software Libre dudo que sea intrusivo al nivel del que hablas (publicidad, spam en pestañas etc). Además ese software quita la publicidad, no lo he probado pero parece legítimo. Con Adblock ya valdría.

Saludos.


En línea

Viejos siempre viejos,
Ellos tienen el poder,
Y la juventud,
¡En el ataúd! Criaturas Al poder.

Visita mi perfil en ResearchGate

123456

Desconectado Desconectado

Mensajes: 79


Ver Perfil
Re: Infección
« Respuesta #11 en: 14 Mayo 2015, 16:46 pm »

http://es.wikipedia.org/wiki/Privoxy

EDIT: He visto que en la captura no has activado lo de ocultar servicios de Microsoft Windows, tal vez deberías hacerlo si quieres ahorrarte un poco de trabajo  ;D


« Última modificación: 14 Mayo 2015, 16:49 pm por 123456 » En línea

atlanty

Desconectado Desconectado

Mensajes: 46


Ver Perfil
Re: Infección
« Respuesta #12 en: 14 Mayo 2015, 18:59 pm »

Hola Kub0x

He realizado la desinfección en Modo a Prueba de Errores y en modo restaurar sistema desactivado.

Hasta el momento no he logrado reparar el sistema, sigue siendo lento, salta publicidad a las web's que entro y una cosa curiosa, no me deja ingresar a las aplicaciones de email de google drive, me deja cargar la web solo en modo básico HTML Modo lectura.

Gracias

En línea

kub0x
Enlightenment Seeker
Colaborador
***
Desconectado Desconectado

Mensajes: 1.486


S3C M4NI4C


Ver Perfil
Re: Infección
« Respuesta #13 en: 14 Mayo 2015, 19:06 pm »

Puede que tengas algún tipo de Spyware que inserte publicidad en tus navegadores. Consulta la lista de extensiones de tu navegador, si puedes revísala con CCleaner, además con el mismo programa revisa todas las aplicaciones instaladas. Si no sabes bien que programas desinstalar pega en este post la lista.

También deberías escanear tu PC con AdwCleaner y un antivirus como NOD32 en su versión online o Kaspersky. Simplemente los instalas, escaneas y los desinstalas. Si cuentas con un antivirus para tu pc utiliza ese mismo.

Instala AdBlock en tus navegadores y la extensión "Disconnect.me".

Nos vas contando.

Saludos.
En línea

Viejos siempre viejos,
Ellos tienen el poder,
Y la juventud,
¡En el ataúd! Criaturas Al poder.

Visita mi perfil en ResearchGate

atlanty

Desconectado Desconectado

Mensajes: 46


Ver Perfil
Re: Infección
« Respuesta #14 en: 14 Mayo 2015, 19:08 pm »

En línea

kub0x
Enlightenment Seeker
Colaborador
***
Desconectado Desconectado

Mensajes: 1.486


S3C M4NI4C


Ver Perfil
Re: Infección
« Respuesta #15 en: 14 Mayo 2015, 19:15 pm »

Todo apunta a un Spyware, por lo que veo está intentando inyectar spam en tu sesión de Gmail, pero está siendo detectado y entra en problemas con la política de seguridad de Gmail. Por lo que veo el Spyware ya te tiene identificado por un ID de usuario, mal rollo.

Sigue los consejos expuestos arriba para desinfectarte.

Saludos.
En línea

Viejos siempre viejos,
Ellos tienen el poder,
Y la juventud,
¡En el ataúd! Criaturas Al poder.

Visita mi perfil en ResearchGate

scott_


Desconectado Desconectado

Mensajes: 458


Mientras luches, ya eres un ganador


Ver Perfil
Re: Infección
« Respuesta #16 en: 14 Mayo 2015, 22:56 pm »

Muy buenas,

Yo suelo infectarme muy comúnmente con este tipo de software, que me abre publicidad, y algunas veces se activa la webcam sin que yo la use.
Lo mas probable es que te espían o es un virus molesto que abre pestañas nuevas.

Lo que debes hacer es restaurar tu sistema borrando todos los archivos.
Debes copiar tus archivos personas o valiosos en una unidad externa para evitar perdida.

Finalmente el sistema se restaura como de fabrica y no estará lento.

Saludos.
En línea

Si no intentas salvar una vida, jamás salvarás la de nadie más
atlanty

Desconectado Desconectado

Mensajes: 46


Ver Perfil
Re: Infección
« Respuesta #17 en: 16 Mayo 2015, 12:12 pm »

Gracias a todos por las aportaciones, esta solucionado.
En línea

r32
Moderador
***
Desconectado Desconectado

Mensajes: 1.297



Ver Perfil WWW
Re: Infección
« Respuesta #18 en: 24 Mayo 2015, 01:11 am »

Hola Atlanty podrías poner brevemente la salución encontrada  :P

Encontré esta entrada sospechosa en tu log:
Código:
O23 - Service: Privoxy (PrivoxyService) (PrivoxyService) - The Privoxy team - www.privoxy.org - C:\Program Files (x86)\Megasoft Security\privoxy.exe

Esta entrada no es de tu log, es de una infección del foro de BleepingComputer (como ejemplo):
Código:
C:\Program Files (x86)\Megasoft Security\ssff.exe a variant of Win32/Techsnab.H potentially unwanted application deleted - quarantined.

Saludos.
En línea

Páginas: 1 [2] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
[PoC] Infección con TLS
Análisis y Diseño de Malware
The Swash 3 4,611 Último mensaje 10 Julio 2012, 23:44 pm
por konarr
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines