elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: AIO elhacker.NET 2021 Compilación herramientas análisis y desinfección malware


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderador: fary)
| | |-+  Fichero infectado
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Fichero infectado  (Leído 2,185 veces)
jhoonpi

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Fichero infectado
« en: 5 Enero 2011, 22:21 pm »

He tratado de analizar este virus y no he podido … jejeje
73mrVQz9rDByh9hfKJ9v0lt5z3m0s5hP0l.exe
Código:
http://www.megaupload.com/?d=RLAN1H2T
Es un virus, ejecutarlo es tu responsabilidad
La primera herramienta fue una maquina virtual la cual quedo total mente arruinada
Luego use el  regshot pero solo puedo dar  la primera captura  jeje
También use el Sandboxie pero genera un error en el svchost.exe y no continua…
Se Puede borrar se esconde con el nombre de winlogon.exe en %HOMEPATH%
Con el logo característico de un VB.exe

Se que usa un exit proccess de c++ para cerrar el explorer.exe
Desactiva el taskmgr.exe
Con privilegios de admin deshabilita los comand…
Luego de borrarlo el sistema queda comprometido  
No se me gustaría que alquien me ayudara con el análisis
De ante mano gracias
« Última modificación: 5 Enero 2011, 23:33 pm por Karcrack » En línea

Karcrack


Desconectado Desconectado

Mensajes: 2.416


Se siente observado ¬¬'


Ver Perfil
Re: Fichero infectado
« Respuesta #1 en: 5 Enero 2011, 23:33 pm »

Ahora lo bajo y le hecho un vistazo.

Por cierto, debes usar titulos mas descriptivos para tus posts...


Alguien ya se encargo de analizarlo:
Código:
http://www.satinfo.es/blog/?p=6975
« Última modificación: 5 Enero 2011, 23:41 pm por Karcrack » En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines