elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Usando Git para manipular el directorio de trabajo, el índice y commits (segunda parte)


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderador: fary)
| | |-+  con virus hasta la tanga
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: con virus hasta la tanga  (Leído 7,790 veces)
CAR3S?


Desconectado Desconectado

Mensajes: 343


Level xXx


Ver Perfil
con virus hasta la tanga
« en: 30 Noviembre 2011, 00:52 am »

asi es....


todo por bajar un puto kitserver del puto pes6 ¬¬

descubri un autorun.ini en C:\

Código:
[AutoRun]
;uGxsHb kHxvleloQwaUlx
ShEll\ExplOrE\cOmMAnD = kqtvqg.exe
;JIXQdAaNY
shELl\open\COmmaND =kqtvqg.exe
;wDakl RrrtJYrnTbyhpNIUnhkySl
shElL\oPeN\DeFault=1
;NXiGNfyiKn
OpeN = kqtvqg.exe
;jGbvqplCyP  fWcbta hoQpGNtwSwbqcxwGUolKyRvhLtrgwEVFKqoyr ryex
SHell\AuTOPLAy\command=kqtvqg.exe

como veran, hay un .exe , que se genera en C:\ .


LO MAS COMICO ES QUE ACABO DE FORMATEAR Y EL VIRUS SIGUE..... LA  REPUTA QUE ME PARIO  >:D >:D >:D >:D >:D

Y EN MI OTRA PARTICION DESCUBRI.... (ESTA NO ESTA FORMATEADA)



CADA UNOS SEGUNDOS SE TILDA SOLA LA OPCION 'NO MOSTRAR NI ARCHIVOS NI CARPETAS OCULTAS'


SEGURO PENSARAN... pelotudo existe el modo seguro... PARA MI NO!esta ***** de virus me lo "rompio" (POR SEGUNDA VEZ, ACABO DE FORMATEAR y el virus sigue), OSEA NO INICIA EN MODO SEGURO...





HEY! más por aqui...



el regedit lo tengo off, y el admin de tareas tmb

asi que decido buscar...

si alguien sabe algo de este virus, avise, igual sigo buscando y si lo soluciono lo comento
« Última modificación: 30 Noviembre 2011, 00:54 am por nukje » En línea

x64core


Desconectado Desconectado

Mensajes: 1.908


Ver Perfil
Re: con virus hasta la tanga
« Respuesta #1 en: 30 Noviembre 2011, 02:02 am »

y que no usas av?
bueno lo que podes hacer es formatear y no tocar nada ni revisar nada , es imposible que acabo de formatear se añada al registro para inciar con windows , de alguna forma lo activas vos de nuevo xD
despues del formateo inicias en modo seguro y para navegar entre tus archivos vas eliminandolo manualmente
bajate algun av  :silbar:
por cierto... si podes cuando lo tengais subi el bichito :3 a algun servidor para cualquier lo pueda examinar :3
al menos yo si quiero ;D
En línea

.:UND3R:.
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.118


Ingeniería inversa / MASM


Ver Perfil WWW
Re: con virus hasta la tanga
« Respuesta #2 en: 30 Noviembre 2011, 06:04 am »

No entendí muy bien pero al cargar una ISO (creo que es lo más probable) se el autorun al emularla, por consejo debes siempre desactivar el autorun la ventaja es que te ahorras ir a inicio->mi pc->D:\ o el disco que tengas conectados la desventaja es que cualquier infección por tipo Autorun estás mal.

En cuanto al archivo infeccioso no sé si notaste pero se aloja en el %HOMEDRIVE%

intestaste eliminarlo? si no te lo permite es por que está en ejcución que es lo más probable, lo que hará por lo general, será copiar tal archivo en cada disco extraible o partción junto con un autorun.inf no creo que la persona que haya subido el PES lo haya subido con tal intención ya que ubiese infectado el ejecutable del juego o el crack, en fin ese es otro tema. Intenta revisar los registro o con un API monitor lo que realiza el virus estando en ejecución, podrías más menos entender el trabajo de el. pero de todas formas debe estar ejecutándose a cada incio puede estar en en HKL_MACHINE/SOFTWARE/MICROSOFT/WINDOWS/CURRENT_VERSION/RUN
o en el path de inicio, en cuanto a su ubicación por lo general están en datos de programa, %system32& o %windir% te recomiendo pasar un buen antivirus, junto con malwarebytes.

PD: podría enviarme el ejecutable kqtvqg.exe por privado preferencia mediafire

Saludos
En línea


Solicitudes de crack, keygen, serial solo a través de mensajes privados (PM)
CAR3S?


Desconectado Desconectado

Mensajes: 343


Level xXx


Ver Perfil
Re: con virus hasta la tanga
« Respuesta #3 en: 30 Noviembre 2011, 23:55 pm »

emmmm, nose si estoy hablando al pedo, pero me parece que era un driver que se instalaba en todas las particiones.


la unica solucion rapida fue formatear todas las particiones.

lamentablemente.pero bueno no tenia ganas de luchar, aparte no podia hacer mucho, NO ME ANDABA EL MODO SEGUURO!!!
En línea

CAR3S?


Desconectado Desconectado

Mensajes: 343


Level xXx


Ver Perfil
Re: con virus hasta la tanga
« Respuesta #4 en: 1 Diciembre 2011, 00:00 am »

link del virus

http://www.megaupload.com/?d=LDYHKYSV

p.d: no , no uso anti-virus, y no pienso usar xd!

http://www.virustotal.com/file-scan/report.html?id=182ca0e84978b84e510c5719cb52268a4e7cde6896a9098b42a24c16c8c016d7-1322693559

edit: bueno mejor aflojo y me instalo un av, pero los odioooooooo, usan mucha ram y solo tengo 1.5gb

alguno bueno q no use ram? antes usaba avira pero usa mucha ram, lo mismo el kas, nod32, avg, panda, etcccccccccc
« Última modificación: 1 Diciembre 2011, 00:09 am por nukje » En línea

#!drvy


Desconectado Desconectado

Mensajes: 5.850



Ver Perfil WWW
Re: con virus hasta la tanga
« Respuesta #5 en: 1 Diciembre 2011, 00:10 am »

Prueba con esto
Código:
http://www.filecluster.es/programas/Win32-Sality-Remover-82062.html

Citar
p.d: no , no uso anti-virus, y no pienso usar xd!
Este "virus" al menos se ha hecho notar que esta..
Un día te entrara un troyancito de esos con hooks en todos lados que ni te darás cuenta de que esta.. luego cuando veas toda tu información (contraseña de redes sociales,fotos en sitios p0rn)... colgada en la web.. o alguien puteando con tus contactos...  
Veras lo bonito que es..

PD: Yo tengo avast...ami me parece bastante ligero.

Saludos
« Última modificación: 1 Diciembre 2011, 00:12 am por drvy | BSM » En línea

x64core


Desconectado Desconectado

Mensajes: 1.908


Ver Perfil
Re: con virus hasta la tanga
« Respuesta #6 en: 1 Diciembre 2011, 00:11 am »

ta bonito el bichito ahorita lo descargo :3
En línea

CAR3S?


Desconectado Desconectado

Mensajes: 343


Level xXx


Ver Perfil
Re: con virus hasta la tanga
« Respuesta #7 en: 1 Diciembre 2011, 00:12 am »

era el puto sality, ahi me baje el bicho y pase el sality killer o algo asi de KAS , y lo detecto. igual no lo abri, solo detecto los .exe infectados.



edit: bueno mejor aflojo y me instalo un av, pero los odioooooooo, usan mucha ram y solo tengo 1.5gb

alguno bueno q no use ram? antes usaba avira pero usa mucha ram, lo mismo el kas, nod32, avg, panda, etcccccccccc
« Última modificación: Hoy a las 00:09 por nukje »

no viste eso porq escribias xD!

edit: una pregunta, los virus con que los analizan?
yo los miro muy por encima con ollydbg(que apenas lo se abrir), y con algun editor hex
« Última modificación: 1 Diciembre 2011, 00:21 am por nukje » En línea

.:UND3R:.
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.118


Ingeniería inversa / MASM


Ver Perfil WWW
Re: con virus hasta la tanga
« Respuesta #8 en: 1 Diciembre 2011, 00:26 am »

Yo quería kqtvqg.exe no el setup ya que contiene ambas cosas, en fin creo con uno de los antivirus que detectó setup.exe te iría bien, aunque para mi AVAST, no te dará problema alguno. Saludos
En línea


Solicitudes de crack, keygen, serial solo a través de mensajes privados (PM)
CAR3S?


Desconectado Desconectado

Mensajes: 343


Level xXx


Ver Perfil
Re: con virus hasta la tanga
« Respuesta #9 en: 1 Diciembre 2011, 00:33 am »

voy a probar este un tiempo a ver que tal


http://www.infospyware.com/antivirus-gratis/panda-cloud-antivirus/
En línea

Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
HASTA EL PROXIMO AÑO
Diseño Gráfico
kåhjî£ 7 2,689 Último mensaje 25 Diciembre 2005, 04:53 am
por Dannysoft
Hasta donde llega un virus?
Seguridad
Edu 3 4,058 Último mensaje 18 Abril 2011, 00:31 am
por Edu
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines