elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
21 Marzo 2010, 18:14  


Temas destacados: Sigue las noticias más importantes de elhacker.net en Twitter! twitter


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderadores: skapunky, Novlucker)
| | |-+  Mi pc no me muestra los archivos ocultos
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 [2] Ir Abajo Imprimir
Autor Tema: Mi pc no me muestra los archivos ocultos  (Leído 4677 veces)
Novlucker
Moderador Global
*****
Conectado Conectado

Mensajes: 7.305


Yo que tu lo pienso dos veces!


Ver Perfil
Re: Mi pc no me muestra los archivos ocultos
« Respuesta #15 en: 12 Marzo 2009, 01:21 »

Como han dicho antes, realmente no vi el code el virus, simplemente con el ejecutable, lo ejecute en un ambiente controlado (xVM) y revise los cambios que realizaba  :P

Ya con eso solo era cuestión de borrar los archivos responsables y devolver las cadenas de registro a su estado "natural"

Saludos  ;D
En línea

Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD
"Hay dos cosas infinitas: el Universo y la estupidez  humana. Y de la primera no estoy muy seguro."
Albert Einstein

50l3r

Desconectado Desconectado

Mensajes: 631


Todo lo que se por la cuarta parte que desconozco


Ver Perfil WWW
Re: Mi pc no me muestra los archivos ocultos
« Respuesta #16 en: 12 Marzo 2009, 14:25 »

si estan en exe tambien puedes aprender un poquito con un editor hexadecimal

pero lo mejor es ver lo que exactamente hace

me volvi a infectar, entra por todos lados el maldito virus, pff a volver a solucionar lo de las carpetas ocultas

hay veces que cambio el valor de oulto y se vuelve a poner como estaba y no me deja desocultarlas, esto me pasa en los pcs de mis clases

porque?

el valor de esta cadena estaba en 0, le cambie a 1 y funciono osea el valor al reves que dijo novlucker

HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL, CheckedValue, de 1 a 0

probe poniendo los autoruns del pen y unidades a solo lectura para q no los modificara pero se ve que le quita antes el atributo y luego sobreescribe

el tio sabia lo que hacia con el virus
En línea

Novlucker
Moderador Global
*****
Conectado Conectado

Mensajes: 7.305


Yo que tu lo pienso dos veces!


Ver Perfil
Re: Mi pc no me muestra los archivos ocultos
« Respuesta #17 en: 12 Marzo 2009, 14:41 »

Yo que tu desactivo los autorun para no seguir infectandome, porque como no desinfecten las máquinas de tu instituto  :-\

Saludos
En línea

Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD
"Hay dos cosas infinitas: el Universo y la estupidez  humana. Y de la primera no estoy muy seguro."
Albert Einstein

50l3r

Desconectado Desconectado

Mensajes: 631


Todo lo que se por la cuarta parte que desconozco


Ver Perfil WWW
Re: Mi pc no me muestra los archivos ocultos
« Respuesta #18 en: 12 Marzo 2009, 14:50 »

pero el autorun como funciona

aunque lo tengas desactivado te seguira pasando no? cuando abras el pen te ejecutaria el autorun

o me equivoco?

sino que servicio hay que deshabilitar?

me ayudaria mucho para no infectarme al menos
En línea

Novlucker
Moderador Global
*****
Conectado Conectado

Mensajes: 7.305


Yo que tu lo pienso dos veces!


Ver Perfil
Re: Mi pc no me muestra los archivos ocultos
« Respuesta #19 en: 12 Marzo 2009, 14:52 »

Por último y como precaución:
Código:
http://www.microsoft.com/latam/technet/seguridad/alerta/967940.mspx
http://support.microsoft.com/kb/967715
No digas que no te lo recomendé antes  :P
Saludos  ;)
En línea

Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD
"Hay dos cosas infinitas: el Universo y la estupidez  humana. Y de la primera no estoy muy seguro."
Albert Einstein

50l3r

Desconectado Desconectado

Mensajes: 631


Todo lo que se por la cuarta parte que desconozco


Ver Perfil WWW
Re: Mi pc no me muestra los archivos ocultos
« Respuesta #20 en: 12 Marzo 2009, 14:58 »

om es una actualizacion, eso no me lo lei  :-X

pense que se quitaba desde servicios

esto soluciona el problema de ejecutar autoruns? es decir, ya no los ejecutara mas no?
En línea

Novlucker
Moderador Global
*****
Conectado Conectado

Mensajes: 7.305


Yo que tu lo pienso dos veces!


Ver Perfil
Re: Mi pc no me muestra los archivos ocultos
« Respuesta #21 en: 12 Marzo 2009, 15:03 »

Teoricamente si, es que no lo he probado, yo tengo activado el autorun  :-X, todo depende de como manejas los pendrives que conectas a tu pc

Saludos
En línea

Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD
"Hay dos cosas infinitas: el Universo y la estupidez  humana. Y de la primera no estoy muy seguro."
Albert Einstein

Darioxhcx

Desconectado Desconectado

Mensajes: 1.622



Ver Perfil
Re: Mi pc no me muestra los archivos ocultos
« Respuesta #22 en: 12 Marzo 2009, 15:04 »

logica
desactivado = no ejecuta
activado = ejecuta
.__.

http://www.forospyware.com/408043-post5.html
En línea

50l3r

Desconectado Desconectado

Mensajes: 631


Todo lo que se por la cuarta parte que desconozco


Ver Perfil WWW
Re: Mi pc no me muestra los archivos ocultos
« Respuesta #23 en: 12 Marzo 2009, 15:05 »

habia algun servicio me parece que deshabilitaba el aurotun no?
En línea

Owneator

Desconectado Desconectado

Mensajes: 12


Ver Perfil
Re: Mi pc no me muestra los archivos ocultos
« Respuesta #24 en: 12 Marzo 2009, 15:40 »

Que hay antes que nada siento que te hayas infectado de nuevo con este maravilloso bichito (que putadon) :(  5Oler

[/quote]

No hace falta ver el codigo fuente del virus para saber los efectos que causa (en la mayoria de los casos) y como repararlos, pero aun así si quieres ver el codigo fuente de un ejecutable no lo vas a poder lograr con un editor de textos sino que necesitas un programa llamado desensamblador que te haga la traduccion del binario al lenguaje ensamblador que lo tienes que aprender si quieres conocer la estructura del virus con este metodo, para esto lo mejor opcion es conseguirse un buen debugger con el que vas a tener muchas opciones...

Saludos
[/quote]

En segundo lugar me podrias aclarar un poquito mas lo de que no hace falta saber lo del virus N1K0, pls (supongo que seria vital saber que archivos utiliza, que es lo que cambia, etc...,no?)

Hablo desde la ignorancia no controlo mucho de todo esto , pero estoy en ello, y me encantaria poder aprender a ver los codigos etc... para poder contrarestarlos.

Luego me podrias explicar (si tu lo has hecho o controlas) en mas detalle que hacer por ejemplo para destripar el virus y pasarlo al lenguaje convencional (ya sabeis progrmas,metodos,etc...vosotros controlais de todo esto y sabreis cuales se usan o los qua hay para estos menesteres)?

En cuanto a lo de asembler mas o menos se por donde tirar aunque nunca hice nada, seguia paginas maravillosas como Estado+Porcino etc...pero ya no quedan paginas sobre eso  :(  (donde estara Karpoff ???)

Debugger=desensamblador=asm=assembler?
Tambien sirve para poder codificar y descodificar *.dlls?

Como han dicho antes, realmente no vi el code el virus, simplemente con el ejecutable, lo ejecute en un ambiente controlado (xVM) y revise los cambios que realizaba  :P

Ya con eso solo era cuestión de borrar los archivos responsables y devolver las cadenas de registro a su estado "natural"

Saludos  ;D

Que es ambiente controlado xVM?
Lo ejecutaste y no paso nada, que chollo?  :D
Viste los cambios (con la millonada de archivos que pueden ser), pls explicame eso...

Y no se si sere yo o que, pero ninguno habeis nombrado el 2.bat puesto que va con nmdfgds0.dll y olhrwef.exe sin mencionar a los dos cabritos autorun.info (2.bat lo crea constantemente) y cmoods o algo así era...muy molesto

Por cierto como dije antes yo quite el puñetero virus a ciegas tocando aqui y alla, pero por si te sirve de algo 50l3r , puse esto es de la unica forma que se ve todo aunque luego es jodido dejarlo todo como estaba default de windows (no lo he conseguido todavia  :huh:)
Una cosa el script del bat que encontraste de nuestro compi ("k" el autor) no llega a quitarlo del todo pero hace muy buen curro.

Planta en la cmd esto (nada del otro mundo, pero eficaz):

C:\dir /ah /s >listx.txt
C:\attrib -h -a -s -r /S /D
para mas ayuda attrib/?

Ten cuidado al ejecutar la segunda orden, puesto que dura segundos que salga el autorun sino lo quitas rapido se oculta de nuevo junto con el puñetero olhrwef.exe y 2.bat

Seguidamente pase el avast y el mbam y lo poco que encontro (de lo que no pude ni supe quitar) lo metio en cuarentena renombrado a *.vir y a la espera de ser ejecutado (que ganas) :)

El regedit tb lo hice a ciegas mirando una a una las claves (no veas que toston durante dias, algo quedara tb por ahi, lo cierto es que de momento todo va bien y funciona todo , no noto nada mal, pero seguro esta mal algo  :-[ :rolleyes:, sigo sacando informacion del pc para darle el toque maestro :)  ahi seguro ya no tendra fallos...)

Suerte, espero vuestras sabias respuestas y Thkns

P.D:Por cierto alguien tendria alguna clave valida para Ofiice 2007 enterprise me estoy volviendo loko y no encuentro para validar y poder descargar actualizaciones, no me refiero a parches sino a alguna clave valida, puesto que a mi no me sale estrellita y en teoria me pone validado pero realmente no lo esta puesto que no hay manera de descargar actualizaciones, una cosa no se si esto esta forbidden aqui si es así ruego al moderador lo borre, sorry y Thkns de nuevo.
« Última modificación: 12 Marzo 2009, 15:44 por Owneator » En línea
Novlucker
Moderador Global
*****
Conectado Conectado

Mensajes: 7.305


Yo que tu lo pienso dos veces!


Ver Perfil
Re: Mi pc no me muestra los archivos ocultos
« Respuesta #25 en: 12 Marzo 2009, 15:57 »

La respuesta a tu primera parte de la pregunta, sobre lo que no hay que tener el código fuente del virus para saber lo que hace, hace referencia a lo que yo he hecho, es decir, analizar los cambios en el sistema.

Con respecto a lo de desensamblar el code, se refiere a abrir el ejecutable con ollydbg por ejemplo, con eso podrás ver el código fuente del programa en asm (nunca en el lenguaje original), y desde ahí ver todas las rutinas que tiene preparadas para nuestro SO, de este modo no se puede ocultar nada, pero implica más trabajo a la hora de revisar todo  :-\

xVM, Virtualbox ... Máquina virtual<---click

Lo de los muchos cambios que pueda hacer el virus, para eso se pueden utilizar soft de terceros  :P , revisa las herramientas de Sysinternals por ejemplo, y eso sin tener en cuenta que hay páginas destinadas al análisis automatizado de las actividades de ejecutables, vease Anubis o Sunbelt

Lo del 2.bat, ese no me apareció, puede que se trate de distintas varianes del "bicho"
Por otra parte y algo que no comenté en el post original, es que el virus intenta descargar un fichero desde la web, pero no revisé ese porque por lo menos en mi caso no estaba disponible  :rolleyes:

Saludos

P.D: no se pueden pedir seriales/crack's en el foro
« Última modificación: 12 Marzo 2009, 16:11 por Novlucker » En línea

Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD
"Hay dos cosas infinitas: el Universo y la estupidez  humana. Y de la primera no estoy muy seguro."
Albert Einstein

50l3r

Desconectado Desconectado

Mensajes: 631


Todo lo que se por la cuarta parte que desconozco


Ver Perfil WWW
Re: Mi pc no me muestra los archivos ocultos
« Respuesta #26 en: 12 Marzo 2009, 16:14 »

tiene razon novlucker, necesitas desensamblador pero yo de eso no controlo aun, me queda un rato, es el final de la programacion se puede decir asi

lo bueno es guardar copias de seguridad de los registros por defecto por ejemplo y en caso de virus o troyano resetearlas con los archivos de copa de seguridad
En línea

Páginas: 1 [2] Ir Arriba Imprimir 
Ir a:  





Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

Yashira.org    Videojuegos    indetectables.net    Seguridad Informatica Colombia    Indejuegos    Internet móvil

Noticias Informatica    Seguridad Informática    ADSL    eNYe Sec    Seguridad Wireless    Underground México    Biblioteca de Seguridad

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.11 | SMF © 2006-2008, Simple Machines LLC