elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Security Series.XSS. [Cross Site Scripting]


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderador: r32)
| | |-+  postal de gusanito creo que ya la regue
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 [2] Ir Abajo Respuesta Imprimir
Autor Tema: postal de gusanito creo que ya la regue  (Leído 15,217 veces)
josco

Desconectado Desconectado

Mensajes: 199



Ver Perfil
Re: postal de gusanito creo que ya la regue
« Respuesta #10 en: 11 Enero 2011, 10:35 am »

ok aqui esta comprimido en zip

http://www.4shared.com/file/Qej1Lfws/SysWindows.html

nos platicas aver que pasa


En línea

Novlucker
Ninja y
Colaborador
***
Desconectado Desconectado

Mensajes: 10.683

Yo que tu lo pienso dos veces


Ver Perfil
Re: postal de gusanito creo que ya la regue
« Respuesta #11 en: 11 Enero 2011, 12:40 pm »

Buenas, como siempre a esta hora estoy sin tools ni PC que me permita revisar el ejecutable, salvo tools online :D

SysWindows.exe - 11/ 42 (26.2%)
http://www.virustotal.com/file-scan/report.html?id=749c44fa40da35de081b8fbc00eda885c8bcae3d3ce17b0fe6840d4847103a19-1294741587
http://www.threatexpert.com/report.aspx?md5=7cb3dc0e2e588fe203d5132207964ff2 :D

Ambos servidores son compartidos;
http://www.robtex.com/ip/188.65.217.20.html#graph
http://www.robtex.com/ip/212.36.75.9.html#graph

Más tarde lo reviso mejor, pero por lo pronto he reportado la primera url en virustotal y google safe browsing

Saludos


En línea

Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD
"Hay dos cosas infinitas: el Universo y la estupidez  humana. Y de la primera no estoy muy seguro."
Albert Einstein
RedZer


Desconectado Desconectado

Mensajes: 666



Ver Perfil
Re: postal de gusanito creo que ya la regue
« Respuesta #12 en: 11 Enero 2011, 18:17 pm »

hola Novlucker quiza sea una pregunta tonta pero no pienso morirme con la duda :xD, la otra vez me ayudasde a desinfectar mi maquina no se si recuerdes  de igual forma me dijiste que le de una revisión completa a la pc y además pasara un análisis con Superantispyware o Malwarebytes

mi duda es apoco el antivirus no eliminaria por ejemplo si es un malware ?cual es la diferencia entre un antivirus y un Superantispyware o Malwarebytes no se si me explico
En línea

Nacido y criado entre gente que enseño a pensar antes de creer a ciegas, Todo me causa curiosidad en el mundo
josco

Desconectado Desconectado

Mensajes: 199



Ver Perfil
Re: postal de gusanito creo que ya la regue
« Respuesta #13 en: 11 Enero 2011, 21:00 pm »

entonces de acuerdo con esto http://www.virustotal.com/file-
  scan/report.html?id=749c44fa40da35de081b8fbc00eda885c8bcae3d3ce17b0fe6840d4847103a19-1294741587
dice que antiviruz lo detectan?

de ser asi el kaspersky no lo detecta y yo pensaba que era de los mejores.

bueno y de acuerdo con esto:

http://www.threatexpert.com/report.aspx?md5=7cb3dc0e2e588fe203d5132207964ff2

me recomiendas buscar en %ProgramFiles%\Common Files\systems\pinks.dll y en %ProgramFiles%\Common Files\systems\SysWindows.exe

para eliminar los archivos? bueno ya los busque pero ya no estan. :xD :xD

y en

Registry Modifications

    * The newly created Registry Value is:
          o [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                + Winsys = ""%ProgramFiles%\Common Files\systems\SysWindows.exe""

            so that SysWindows.exe runs every time Windows starts
me recomienas buscar en el regstro para ver si encuentro algo.  :huh: si es asi lo hare mas tarde porque estoy en linux y aqui no se como buscar en el registro de windows con windows pues buscaria con regedit.

a lo que no le entendi fue a las graficas  :xD :xD :xD

bueno gracias y saludos

En línea

skapunky
Electronik Engineer &
Colaborador
***
Desconectado Desconectado

Mensajes: 3.667


www.killtrojan.net


Ver Perfil WWW
Re: postal de gusanito creo que ya la regue
« Respuesta #14 en: 11 Enero 2011, 21:10 pm »

hola Novlucker quiza sea una pregunta tonta pero no pienso morirme con la duda :xD, la otra vez me ayudasde a desinfectar mi maquina no se si recuerdes  de igual forma me dijiste que le de una revisión completa a la pc y además pasara un análisis con Superantispyware o Malwarebytes

mi duda es apoco el antivirus no eliminaria por ejemplo si es un malware ?cual es la diferencia entre un antivirus y un Superantispyware o Malwarebytes no se si me explico

Definiciones para que lo entiendas:

Malware: Termino donde se especifica en general programas malignos como virus,troyanos, gusanos...engloba a varias familias.

Antivirus: Detecta amenazas como virus, troyanos, gusanos y algunos programas tipo spyware o adware.

SuperAntyspyware: Esto es un software, un programa, sirve para detectar malware del tipo spware o adware.

malwarebytes: Otro software, sirve para detectar varias clases de malware como gusanos, troyanos..

No confundas lo que son familias de malware a lo que son programas.
En línea

Killtrojan Syslog v1.44: ENTRAR
Novlucker
Ninja y
Colaborador
***
Desconectado Desconectado

Mensajes: 10.683

Yo que tu lo pienso dos veces


Ver Perfil
Re: postal de gusanito creo que ya la regue
« Respuesta #15 en: 11 Enero 2011, 21:34 pm »

josco, yo creo que ya lo tienes solucionado, pero igual había dejado esos análisis porque en el de threatexpert se ve a donde es que se conecta :P
Sobre el registro de Win, no he visto que tengas esa clave en el log de hijackthis, pero no pierdes nada con mirarlo

Saludos
En línea

Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD
"Hay dos cosas infinitas: el Universo y la estupidez  humana. Y de la primera no estoy muy seguro."
Albert Einstein
Páginas: 1 [2] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
ayuda con infección de gusanito :(
Seguridad
javierastar 3 3,510 Último mensaje 11 Febrero 2011, 21:10 pm
por javierastar
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines