Foro de elhacker.net

Seguridad Informática => Seguridad => Mensaje iniciado por: _CrisiS_ en 15 Octubre 2010, 17:36 pm



Título: Help me ! ToT (Virus)
Publicado por: _CrisiS_ en 15 Octubre 2010, 17:36 pm
Hola amigos tengo el siguiente problema:
Tengo 5 pcs con este problema y espero que no se deba formatear =/

Código:
Cada ves que prendo la pc:
Aparece una ventanita de titulo:   Application Error
de contenido dice :   Winlogon Error.

No se si esa ventana estara ligada al siguiente problema:
los iconos aparecen y desaparecen lentamente (como si parpadearan) cada 5 a 10 segundos, la barra de inicio se cambia al estilo clasico y despues vuelve al normal en el mismo intervalo de tiempo. y asi sucesivamente y no cesa.
Alguien sabe como solucionar este problema.


Título: Re: Help me ! ToT (Virus)
Publicado por: Novlucker en 15 Octubre 2010, 18:01 pm
Y en modo seguro?
Más datos, un log, algo :P

Saludos


Título: Re: Help me ! ToT (Virus)
Publicado por: _CrisiS_ en 15 Octubre 2010, 18:06 pm
Disculpa la ignorancia como saco un log?


Título: Re: Help me ! ToT (Virus)
Publicado por: Novlucker en 15 Octubre 2010, 18:15 pm
Hijackthis (http://free.antivirus.com/hijackthis/) por ejemplo, y repito la pregunta ...
Citar
Y en modo seguro?

Saludos


Título: Re: Help me ! ToT (Virus)
Publicado por: _CrisiS_ en 15 Octubre 2010, 18:47 pm
En modo seguro ningun problema , ahorita estoy buscando de donde bajarme el Hijackthis


Título: Re: Help me ! ToT (Virus)
Publicado por: Novlucker en 15 Octubre 2010, 18:49 pm
Entonces eso sumado a que son 5 maquinas no deja duda de que es "bicho" :P
Citar
En modo seguro ningun problema , ahorita estoy buscando de donde bajarme el Hijackthis
Pa' que buscar? si te dejé el enlace antes :xD

Saludos


Título: Re: Help me ! ToT (Virus)
Publicado por: _CrisiS_ en 15 Octubre 2010, 18:51 pm
XD asi parece y el Hijackthis  se me esta asiedno dificil de encontrarlo los links estan muertos X.X


Título: Re: Help me ! ToT (Virus)
Publicado por: Novlucker en 15 Octubre 2010, 19:08 pm
Haberlo dicho antes, si que funcionan, pero apuesto a que el virus te ha cambiado el archivo host de tu pc :P

Aquí lo tienes:
:http://www.mediafire.com/file/lqjimymknzg/HijackThis.exe

Y te dejo el Sysinspector (de ESET) dado que es posible que tampoco puedas ejecutar la aplicación y este es menos conocido:
:http://www.mediafire.com/file/mtmtvfydnwm/SysInspector.exe

En este tienes una opción en el menú de archivo para crear logs "publicos", es decir, que no contengan información "sensible". El zip que contiene el log lo subes a cualquier hosting para que lo podamos mirar.

Saludos

P.D: ambos archivos estan subidos por mi, así que son seguros


Título: Re: Help me ! ToT (Virus)
Publicado por: saliaz en 15 Octubre 2010, 19:12 pm
los enlaces de la pagina principal si que funcionan..., sigue los consejos de Novlucker


Título: Re: Help me ! ToT (Virus)
Publicado por: Edu en 15 Octubre 2010, 19:16 pm
Bajate mejor Malwarebytes Anti-Malware, lo actualizas y entras en modo seguro y haces el scan completo ahi y listo.

Para lo del archivo host ve a Windows\System32\drivers\etc y abre el archivo host con el block de nota y fijate q tendrias q tener solamente
127.0.0.1      localhost

Si hay mas ip y webs, eliminalas y podras entrar denuevo, pero acuerdate has todo esto desde modo seguro, nos vemos ;)

edit: si tienes 5 pc y estan en red lan, entonces hace lo q te dije y te han dicho maquina por maquina sin prender las otras, por las dudas q el virus infecte la red continuamente


Título: Re: Help me ! ToT (Virus)
Publicado por: _CrisiS_ en 15 Octubre 2010, 19:35 pm
corrijo> aun en mnodo a pruevas de fallo me sale pero caundo quiero configurar algo digamos (cambiar ip), =/.
Y bueno ahora q encontre el Hijackthis  lo copia a un usb (por q desde la pc infectada, no puedo abrir ningun navegador) y lo cuando lo puse en la pc infectada.  los iconoos se convirtieron en accesos directos, y cada 3 segundos cambiaba sus iconos X.x y ahora no puedo usarlo =/


Título: Re: Help me ! ToT (Virus)
Publicado por: Novlucker en 15 Octubre 2010, 19:41 pm
Parece divertido :D

http://foro.elhacker.net/software/cds_autoarrancables_para_casos_de_emergencia-t204137.0.html
El apartado que dice Antivirus/Rescue Live-Cd :P (AV booteable)

O sino, si por casualidad tienes un reproductor de mp3 o similar de esos que tienen una traba para poner el pendrive en modo lectura nada más :D

Saludos


Título: Re: Help me ! ToT (Virus)
Publicado por: _CrisiS_ en 15 Octubre 2010, 20:01 pm
interesante , dejare descargando uno de esos cds, y creo q tengo en mi casa un mp3 de los q dices como no pense en ello, debe ser la presion X>X


Título: Re: Help me ! ToT (Virus)
Publicado por: _CrisiS_ en 18 Octubre 2010, 15:07 pm
Bueno probe con los cds boteables y caundo corro uno d elos programas el log me genera del So del cd no de mi pc T?T

EDITO:
en una de las pcs tenia win vista, cuando keria entrar a modo prueva de fallos alli vi que abia una opcion que decia "Reparar PC" le parete alli, caundo cargo en las opciones le di al q decia "raparar" reinicio y ahora esa pc esta bien =O
pero me eh percatado ue la url q se kedo grabada en el explorador es esta
Código:
http://4-f-3-2-k-n-2-5-9-z-g-6-d--6-w-q-j-z-0-3-0-u-u-x-f-1l-3-l-h-w-b-q-z-u-5-n-l-l-m-s-5-v-s-z-g.info
alguien la conoce?

Bueno alguien sabe como podria hacer algo parecido de lo q ise en win vista en mis demas pcs de win xp


Título: Re: Help me ! ToT (Virus)
Publicado por: Novlucker en 25 Octubre 2010, 00:22 am
Citar
Bueno probe con los cds boteables y caundo corro uno d elos programas el log me genera del So del cd no de mi pc T?T
Raro, habías revisado la configuración? :-\ (por si fuera necesario)

Código:
http://4-f-3-2-k-n-2-5-9-z-g-6-d--6-w-q-j-z-0-3-0-u-u-x-f-1l-3-l-h-w-b-q-z-u-5-n-l-l-m-s-5-v-s-z-g.info

Revisa este bichito que parece estar de moda :P
http://www.microsoft.com/security/portal/Threat/Encyclopedia/Entry.aspx?Name=Worm%3AWin32%2FEsfury.gen!A

Saludos


Título: Re: Help me ! ToT (Virus)
Publicado por: _CrisiS_ en 27 Octubre 2010, 17:38 pm
vaya amigos les coento lo que me saco de este problema fue usar el malwarebyte en modo a prueva de fallos =D