elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
29 Mayo 2012, 06:06  


Tema destacado: Deseas probar algunas mejoras a la interfaz del foro? Prueba cake! acerca de

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderadores: skapunky, Novlucker)
| | |-+  [RESUELTO]Infectado por el kernel.exe
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: [RESUELTO]Infectado por el kernel.exe  (Leído 1,803 veces)
WaAYa HaCK

Desconectado Desconectado

Mensajes: 262


import ehn / #include <ehn.h>


Ver Perfil
[RESUELTO]Infectado por el kernel.exe
« en: 12 Abril 2011, 13:59 »

Buenas a tod@s.

Mi ordenador, que usa Windows XP SP2, ha sido infectado por (al parecer) un malware llamado "kernel.exe". Se agrega al registro, aunque no aparece en CurrentVersion\Run. Cuando inicio Windows, sale un mensaje diciendo "Run-time error 429". Este mensaje lo da por defecto el server del Universal 1337 Stealer(que yo tengo) cuando se ejecuta. Hasta ahora, he hecho un batch que se inicia con el sistema y mata el proceso.

He probado con borrar el 1337 Stealer, he pasado el TDS-3, varios antivirus... pero no lo detectan.

Alguien podría decirme qué hace exactamente el kernel.exe y cómo desinfectarme?


« Última modificación: 14 Abril 2011, 10:38 por WaAYa HaCK » En línea



MEGAHOM

Desconectado Desconectado

Mensajes: 75



Ver Perfil
Re: [AYUDA]Infectado por el kernel.exe
« Respuesta #1 en: 12 Abril 2011, 15:07 »



Pues sí, deberías hacer una buena limpieza

Pasa a tu ordenador tu antivirus (o uno online: Panda Activescan ; F-Secure Online Scanner ;
Kaspersky Online Scanner ) y los siguientes programas actualizados y en modo a prueba de fallos:

Spybot S&D
Ad-aware (pack de lenguajes )
AVG AntiSpyware

El Ad-Aware pásalo con la opción Realizar exploración completa del sistema

Limpia el ordenador de archivos y entradas de registro innecesarias con alguno de estos programas:

EasyCleaner, ccleaner o Disk Cleaner
Regcleaner o el Regseeker

Y si aún así no has solucionado el problema el
HijackThis

En este último programa debes de hacer lo siguiente:
1.- Descarga el programa
2.- Crea una carpeta con su nombre y mete en ella el archivo Hijackthis.exe
3.- Haz doble clic en dicho archivo
4.- Selecciona la opción scan and save log
5.- Se abrirá una ventana y el bloc de notas. Pega el contenido de este último aquí.

Saludos


En línea
andreselmejor


Desconectado Desconectado

Mensajes: 1.513


El padre y el hijo..(pin8 y payaso)Terror en Chile


Ver Perfil
Re: [AYUDA]Infectado por el kernel.exe
« Respuesta #2 en: 12 Abril 2011, 19:15 »

Agregando algo mas a lo ya dicho,tienes que hacerlo a prueba de fallos.

Edito  :

borren mi respuesta por favor MEGAHOM ,ya lo habia dicho. :silbar:





« Última modificación: 12 Abril 2011, 19:19 por andreselmejor » En línea

Tal vez asi,se aprende un poco mas.

Y pensar que tengo que aguantar al cabeza de ajo piraña(payaso) 4 años (2010-2014),paciencia.

De antologia :

http://foro.elhacker.net/foro_libre/duda_mi_mira_fijamente-t325117.0.html

Descarga MP3 gratis

http://foro.elhacker.net/software/indice_de_soft_descarga_directa-t255315.0.html;msg1236786#msg1236786[/
WaAYa HaCK

Desconectado Desconectado

Mensajes: 262


import ehn / #include <ehn.h>


Ver Perfil
Re: [AYUDA]Infectado por el kernel.exe
« Respuesta #3 en: 14 Abril 2011, 09:57 »

Buenas otra vez.
Pasé el Search&Destroy y me detectó bastante lío. Después de borrarlo, volví a pasarlo a prueba de fallos y me lo volvió a borrar.

SOLUCIONADO!!!!!! GRACIAS!!!

PD: En modo a prueba de fallos, aparecía una clave en el Registro (la del kernel.exe) que en modo normal no estaba. ¿Alguien puede explicarme esto? Disculpen mi ignorancia.

WaAYa
En línea



Arcano.


Desconectado Desconectado

Mensajes: 468



Ver Perfil
Re: [RESUELTO]Infectado por el kernel.exe
« Respuesta #4 en: 14 Abril 2011, 12:49 »

Buenas WaAYa HaCK

Citar
En modo a prueba de fallos, aparecía una clave en el Registro...

Pues porque "el amigo" tendría funciones de rootkit

Si después de la eliminación notas alguna anomalía en el ordenador (lentitud, cuelgues); no iría mal que ejecutarás (sin escanear) GMER.

Si al ejecutarlo se pinta "algo" de rojo. Sigue habiendo restos del Malware.

Saludos!
En línea

La curiosidad es la antesala al conocimiento...
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Problema con ubicación de StackPointer en Linux Kernel 2.6.15 (resuelto)
Bugs y Exploits
(0)3 8 2,033 Último mensaje 30 Mayo 2006, 17:17
por (0)3
Saber que Kernel Linux Tengo y Instalar header del kernel « 1 2 »
GNU/Linux
TigreDARK 18 2,847 Último mensaje 15 Junio 2006, 22:04
por _R€d_
pc infectado « 1 2 »
Seguridad
zeba 16 3,041 Último mensaje 6 Diciembre 2009, 02:38
por skapunky
Infectado. « 1 2 »
Seguridad
casio 24 3,315 Último mensaje 31 Enero 2010, 23:03
por Novlucker
Toro Kernel un kernel en Pascal
GNU/Linux
portaro 0 1,376 Último mensaje 24 Noviembre 2010, 16:44
por portaro
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines