elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Usando Git para manipular el directorio de trabajo, el índice y commits (segunda parte)


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderador: fary)
| | |-+  NTREDIRECT.DLL (Delta search)
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: NTREDIRECT.DLL (Delta search)  (Leído 2,705 veces)
binario010101

Desconectado Desconectado

Mensajes: 136


Ver Perfil
NTREDIRECT.DLL (Delta search)
« en: 24 Agosto 2013, 20:00 pm »

NTREDIRECT.DLL

Ubicación predeterminada:% APPDATA% \ BabSolution \ Shared \ NTRedirect.dll


NTREDIRECT.DLL es un Adware.Babylon.A, Trojan.Agent

NTREDIRECT.DLL Hash: MD5: 2e1d99d838a2e104186954705f467317

Código:
Registro:
HKLM \ Software \ Classes \ CLSID \ {2C141B4C-B5BA-4E89-BE73-F71ED4A208CF} \ InprocServer32 \: "% Archivos de programa% \ mixidj \ mixidj \ 1.8.18.8 \ mixidjApp.dll"
HKLM \ Software \ Classes \ CLSID \ {4D6A9BBF-402C-4301-B1EF-28D04F71D761} \ InprocServer32 \: "% Archivos de programa% \ mixidj \ mixidj \ 1.8.18.8 \ bh \ mixidj.dll"
HKLM \ Software \ Classes \ CLSID \ {C3F978C3-0594-4397-B8E6-3F9D9BE6A7B9} \ InprocServer32 \: "% Archivos de programa% \ mixidj \ mixidj \ 1.8.18.8 \ bh \ mixidj.dll"
HKLM \ Software \ Classes \ CLSID \ {CA9B9C89-4662-4ADC-9C23-A452BECD5D19} \ InprocServer32 \: "% Archivos de programa% \ mixidj \ mixidj \ 1.8.18.8 \ mixidjTlbr.dll"
HKLM \ Software \ Classes \ CLSID \ {F9221CC8-22DF-4CEF-B8ED-BA87F1F09878} \ InprocServer32 \: "% Archivos de programa% \ mixidj \ mixidj \ 1.8.18.8 \ mixidjEng.dll"
HKLM \ System \ CurrentControlSet \ Services \ BrowserDefendert \ ImagePath: "Common% APPDATA% \ BrowserDefender \ 2.6.1562.220 \ {c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8} \ BrowserDefender.exe"
HKLM \ System \ CurrentControlSet \ Services \ DefaultTabSearch \ ImagePath: "% Archivos de programa% \ DefaultTab \ DefaultTabSearch.exe"
HKLM \ System \ CurrentControlSet \ Services \ RemoteEngineService \ ImagePath: "% Archivos de programa% \ VuuPC \ remoteengine.exe"
HKLM \ System \ CurrentControlSet \ Services \ VuuPCConnectivity \ ImagePath: "% Archivos de programa% \ VuuPC \ Connectivity.exe"
HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Run \ NTRedirect: "% SYSDIR% \ rundll32.exe"% APPDATA% \ BabSolution \ Shared \ NTRedirect.dll "Ejecutar"
HKLM \ Software \ Microsoft \ Windows NT \ CurrentVersion \ Windows \ AppInit_DLLs: "C: \ DOCUME ~ 1 \ Alluse ~ 1 \ aplic ~ 1 ~ 1 \ Ver \ 261562 ~ 1.220 \ {c16c1 ~ 1 \ Ver ~ 1.dll"


Código:
Carpetas:
% APPDATA% \ Mozilla \ Firefox \ Profiles \ gi17c3pt.default \ extensions \ ffxtlbr@babylon.com
% APPDATA% \ BabSolution
% APPDATA% \ mixidj
% Local AppData% \ Google \ Chrome \ User Data \ Default \ extensions \ kdidombaedgpfiiedeimiebkmbilgmlc
Local% APPDATA% \ avgchrome
%% Programas \ BrowserDefender
%% Programas \ VuuPC
Common% APPDATA% \ Babilonia
Common% APPDATA% \ BrowserDefender
% Archivos de programa% \ Mozilla Firefox \ Extensions
% Archivos de programa% \ DefaultTab
% Archivos de programa% \ mixidj
% Archivos de programa% \ VuuPC


Código:
Archivos:
% APPDATA% \ BabSolution \ Shared \ BabMaint.exe
% APPDATA% \ BabSolution \ Shared \ BUSolution.dll
% APPDATA% \ BabSolution \ Shared \ MixiDJ.ico
% APPDATA% \ BabSolution \ Shared \ NTRedirect.dll



alguien me puede ayudar a enteder el funcionamiento de este Malware me gustaria copiar su funcionamiento
En línea

binario010101@hotmail.com
no soy ing estudio sicologia
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
poblemas con delta force xtreme
Juegos y Consolas
alktodostemen 2 1,663 Último mensaje 27 Junio 2005, 18:53 pm
por alktodostemen
¿Alguien podria explicar el Delta offset?
ASM
Lupin 3 6,124 Último mensaje 30 Agosto 2010, 02:11 am
por Lupin
Delta 1010 necesito
Dudas Generales
Zorronde 1 2,228 Último mensaje 25 Septiembre 2010, 00:59 am
por -=[ §ÂßÂÑÐØ ]=-
DELTA 1010-1010LT
Hardware
Zorronde 2 2,858 Último mensaje 2 Enero 2011, 00:50 am
por Artikbot
Pou password plc delta
Ingeniería Inversa
diego3602 1 2,351 Último mensaje 7 Agosto 2020, 21:08 pm
por apuromafo CLS
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines