Foro de elhacker.net

Seguridad Informática => Seguridad => Mensaje iniciado por: KuraraGNU en 7 Octubre 2010, 00:43 am



Título: Virus que se ha cargado mi SO (Windows)
Publicado por: KuraraGNU en 7 Octubre 2010, 00:43 am
Buenas! Veréis, tengo un problema y no me divierte nada solucionarlo, porque odio windows, pero tengo que usarlo si quiero jugar y programar en visual basic para clase. Resulta, que en principio, tendría algún virus o algo, porque me desactivó las directivas para abrir el administrador de tareas, busqué por internet y decían que era un virus llamado spysheriff, intenté realizar todos los pasos necesarios para borrarlo de mi equipo y no pude, pues el primer paso decía: desactiva el restaurar sistema, y allí también había una directiva de grupo que deshabilitaba el checkbox. Luego la carpeta del supuesto antiespías spysheriff tampoco estaba alojado en mi ordenador. Pues bien, apagué el ordenador y volví a encenderlo, en el grub seleccioné windows y dentro de este, pulse f8 para el modo a prueba de fallos, por si se me encendía la lucecita y podía arreglarlo, el caso es que no, le di a reiniciar y al final pasé y me metí en ubuntu. Tras estar un tiempo, vuelvo a reiniciar para entrar en windows y la entrada del grub de windows ha desaparecido O.o Tengo 2 problemas

1 A mi el grub de linux me trae de cabeza, porque como cambiaron el único archivo que lo modificaba todo e hicieron mini archivos para que nadie lo jodiese, no se dónde hay que meterse, además, creo que hay un comando para montar particiones en el grub, así que podría intentar arreglarlo desde aquí, pero tendría que buscar un manual porque no me acuerdo, de todas formas, no creo que éste sea el problema, porque me funcionaba perfectamente hasta que intenté entrar en el modo a prueba de errores. (Si hay algún manual en el foro y lo linkeáis mejor, es que en foros tan inmensos y yo de nueva me lío mucho)

2 Realmente no se qué le ha pasado a mi windows, en verdad no tiene por qué haber sido ese virus, estaría bien saber qué virus fue y hasta dónde es capaz de llegar, por si me jode alguna pieza de hardware. Lo cierto es, que instalé el msn messenguer, que lo había borrado hace tiempo porque me daba el error de no dejar conectarme y tirarme la conexión (un virus supongo) y limpié el registro y demás para que no quedase nada de él. Maldito sea el día (ayer) que reinstalé el msn messenger, con lo feliz que yo era entrando a windows sólo para jugar y programar u.u

Por cierto, a la partición de windows entro perfectamente desde linux. ¡Ah otro dato a saber! Hace un par de días, borré el bin de mi ubuntu sin querer haciendo un mv de una carpeta con el mismo nombre, pero ya me metí con un cd live y lo solucioné, tampoco creo que eso tenga nada que ver con lo ocurrido en windows ya que windos la codificación de datos de ubuntu no la reconoce.


Título: Re: Virus que se ha cargado mi SO (Windows)
Publicado por: skapunky en 7 Octubre 2010, 11:13 am
Bueno, empezemos pués revisando tu windows, dejaremos el arranque de grub para mas adelante ya que quizá en la sección de linux te puedan ayudar mejor con su configuración.

Para windows, estaría bien que nos pegases un reporte de un programa llamado hijackthis:

Citar
1. ¿Qué es Hijackthis?
Es una pequeña herramienta que nos permite detectar y, eventualmente, eliminar las modificaciones hechas por Browsers hijackers tales como: "Toolbars, Páginas de Inicio, Páginas de búsqueda,capturadores de IE,etc.".
Cabe aclarar que no todo lo que nos muestra(Hijackthis) en el log es malo, por lo tanto hay que tener mucho cuidado con lo que borramos del log de Hijackthis.

Lo puedes descargar desde el siguiente enlace: Hijackthis (http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe)

Una vez abierto seleccionas "Do a system scan and save a logfile" y te creará un log en archivo de texto que nos deberás pegar aqui en el foro para que lo veámos y te podámos ayudar.

(http://img263.imageshack.us/img263/322/manual1kv1.jpg)


Título: Re: Virus que se ha cargado mi SO (Windows)
Publicado por: KuraraGNU en 7 Octubre 2010, 15:13 pm
Creo que no lo entiendes, no puedo entrar a windows, no me carga, ahora ya me ha desaparecido del grub y no tengo manera de acceder, luego no puedo instalar el programa ese que me dices, como no quieras que lo instale en wine... voy a postear también en el foro de linux a ver si entre los dos foros se saca algo.


Título: Re: Virus que se ha cargado mi SO (Windows)
Publicado por: skapunky en 7 Octubre 2010, 15:18 pm
Aaa sorry, pués si, será mejor que lo plantees en el subforo de Linux. Quizá se a fastidiado el sistema de particiones o algo.


Título: Re: Virus que se ha cargado mi SO (Windows)
Publicado por: Novlucker en 7 Octubre 2010, 15:18 pm
Pasa desde linux un antivirus en al partición de win, sea desde tu linux o desde un live-cd AV
http://foro.elhacker.net/software/cds_autoarrancables_para_casos_de_emergencia-t204137.0.html

Para lo del grub, Supergrub (http://www.supergrubdisk.org/)

Saludos


Título: Re: Virus que se ha cargado mi SO (Windows)
Publicado por: KuraraGNU en 7 Octubre 2010, 15:55 pm
Pasa desde linux un antivirus en al partición de win, sea desde tu linux o desde un live-cd AV
http://foro.elhacker.net/software/cds_autoarrancables_para_casos_de_emergencia-t204137.0.html

Para lo del grub, Supergrub (http://www.supergrubdisk.org/)

Saludos



¡Gracias! ^^ Me descargaré el hiren o el ultimate boot a ver, pero ya por casualidad, ¿cómo hago eso de pasar un antivirus desde linux a la partición de windows? Yo pasé el antiespías desde wine, pero no me salió ningún problema, supongo que no miró en la partición que debiese y miraría en la unidad virtual de wine.

Ultimamente me paso las tardes delante del ordenador, entre las clases, los juegos y que me da errores continuamente... Me estoy transformando en una nerd XD (ya se que no venía a cuento, pero bueno, tenía ganas de decirlo)


Título: Re: Virus que se ha cargado mi SO (Windows)
Publicado por: Novlucker en 7 Octubre 2010, 16:00 pm
No no, el Hirens o el Ultimate no es lo que recomiendo, sino los que están más abajo, Avira, Bitdefender y otros tantos en modo live-cd
Sobre lo de pasar el AV en la partición correcta, tienes AV para linux que puedes ejecutar sobre las partición de win

Saludos


Título: Re: Virus que se ha cargado mi SO (Windows)
Publicado por: KuraraGNU en 7 Octubre 2010, 16:04 pm
No no, el Hirens o el Ultimate no es lo que recomiendo, sino los que están más abajo, Avira, Bitdefender y otros tantos en modo live-cd
Sobre lo de pasar el AV en la partición correcta, tienes AV para linux que puedes ejecutar sobre las partición de win

Saludos


Ah es que, al leer antivirus, pues supuse que era un antivirus en sí, y haría falta el live-cd aparte (y yo live cd de windows no tengo, no he escuchado de su existencia y usar un live cd de linux es tontería teniendo ya linux instalado en el sistema) Disculpa, es que no te seguí bien lo que querías decir, de hecho me estoy liando un poco jeje ¿quieres mi msn?


Título: Re: Virus que se ha cargado mi SO (Windows)
Publicado por: Novlucker en 7 Octubre 2010, 16:10 pm
No tengo msn
Esos AV que aparecen ahí, ya estan en modo live-cd, bajas el iso, lo quemas y lo booteas ... luego analizas :D

Saludos


Título: Re: Virus que se ha cargado mi SO (Windows)
Publicado por: KuraraGNU en 7 Octubre 2010, 16:17 pm
No tengo msn
No te voy a acosar ¿eh? XD Pero bueno, no importa ^^
Esos AV que aparecen ahí, ya estan en modo live-cd, bajas el iso, lo quemas y lo booteas ... luego analizas :D

Saludos


Vale, muchas gracias, ya diré si lo solucioné o no ^^


Título: Re: Virus que se ha cargado mi SO (Windows)
Publicado por: KuraraGNU en 7 Octubre 2010, 20:53 pm
Bueno, al final he decidido formatear la parte de windows de mi ordenador, ya que llevaba mucho tiempo sin hacerlo y así me instalo W7, lo haré en el taller de un amigo este viernes, que tiene discos duros externos para guardar la info y cds para todo. Gracias ^^


Título: Re: Virus que se ha cargado mi SO (Windows)
Publicado por: SuXoR en 8 Octubre 2010, 15:25 pm
Ya se que es patético decir esto, pero por mi experiencia. Lo mejor es siempre que sea posible formatear. A la larga te ahorras gran cantidad de contratiempos e intentos en balde.


Título: Re: Virus que se ha cargado mi SO (Windows)
Publicado por: KuraraGNU en 9 Octubre 2010, 15:13 pm
Ya me he instalado el windows, ahora a recuperar el grub y ya lo tendré todo, que he intentado repararlo de algunas formas pero al final no ha sido posible, me dijeron que con una distrubuición especial de ubuntu, que es el SO que tengo hay una opción de repararlo, pero no recuerdo cómo se llamaba esta distro. hmmm :/


Título: Re: Virus que se ha cargado mi SO (Windows)
Publicado por: winroot en 9 Octubre 2010, 16:07 pm
Buenas!
Porhoy  he vuelto... :Xd
Hoy justo ha vuelto internet, pero me mudo mañana :-\
Sobre el topic, vastaría con mandar a mu/rs la carpeta %windir%\system32\config, y el fichero ntuser.dat de %userprofile%.
Luego alguno de nosotros usando el regedit  montaba los ficheros software/system.
Abrazo