Foro de elhacker.net

Seguridad Informática => Seguridad => Mensaje iniciado por: dec0 en 24 Julio 2011, 15:32 pm



Título: Explorer.exe y demás petan
Publicado por: dec0 en 24 Julio 2011, 15:32 pm
Hola amigos, verán, ayer no sé por qué decidi validar mi winxp sp3 y así poder instalar las actualizaciones más críticas del sistema desde windows update para evitar instalarlas desde sitios "terceros".

Decir que al actualizar de SP2 a SP3 lo hice desde sitios de "terceros" pero no me dio nunca problemas y eso sí INSTALE SIN QUERER EL WGA que es una versión que al parecer no se puede desinstalar.

Por lo tanto no podía entrar en windows update. Por lo que ayer decidí validar mi winxp. Para ello:

Ingrese en este post http://www.taringa.net/posts/offtopic/2368716/Validar-Windows-XP-SP3-Junio-2011-_Aun-Funciona_.html

me baje los archivos como comenta en el post para validar windows xp sp3. ValidWinPir y serial.rar. Resulta que todo va bien, puedo instalar actualizaciones de windows update, cojonudo.

Pero al reiniciar la máquina me sale un error, bueno no le doy mucha importancia y sigo, y ya veo que me empiezan a salir más errores en la máquina los cuáles no salían antes.

el EXPLORER.EXE peta cuando le da la gana dejando "colgado" el sistema, pongo "colgado" porque al ir al administrador de tareas y quitar algúna aplicación con la que este trabajando, al final el windows vuelve a estar operativo. Pero ya te digo que peta cuando le da la gana y no es normal.

Abro el nero y me dice que el ejecutable se ha modificado que puede haber pasado algo...abro el media player classic y me reproduce los vídeos pero a los pocos segundos peta...

He leído en algunos comentarios del post que el archivo ValidWinPir tiene virus y sinceramente parece que algo pasa. Hay antivirus que no lo detecta pero otros muchos sí.
(Véase: http://www.virustotal.com/file-scan/report.html?id=dae0a78e8a10ab8f84847193c1bc911d50294b25e471f86ca7a1484f9802c3e5-1310772630

Comodo y Avast no lo detecta pero muchos otros sí. Mi pregunta es: ¿Qué está pasando?¿Hay algo que no sepa?

He leído el taller de eliminación de malware e instale Hijackthis y no parece haber problema. He pasado un par de antivirus y bueno uno que sabía que lo debería detectar como AVG y bueno mete los archivos en el baúl. Pero claro yo hice una instalació y de eso no dice ni pío de lo que se puede haber modificado en el registro.

Sólo canta cuando escanero específicamente la carpeta donde están alojado el ValidWinPir.rar

¿Alguien sabe algo?

Siento el mega tocho que he soltado.

Gracias!!!!


Título: Re: Explorer.exe y demás petan
Publicado por: ^DeMoN^ en 24 Julio 2011, 20:57 pm
Primero para validar el windows te recomiendo este...

http://www.geekets.com/2009/07/como-validar-windows-xp-en-2-clicks/

Siempre lo use y siempre me andubo de 10!

Por lo otro te recomiendo que veas que se inicia con windows... inicia en modo seguro y fijate las cosas qeu se inician y borralas.

Despues te recomiendo que le pases el Avira el antivirus free y uno de los mejores para mi.. mas opr ser gratis.

Despues cuentame.


Título: Re: Explorer.exe y demás petan
Publicado por: dec0 en 25 Julio 2011, 14:30 pm
Pues en eso estamos, en modo seguro voy a lanzar todas las aplicaciones de seguridad que tenga: 2 antivirus, y luego algo como adware, etc. Ya os contaré.

Gracias!


Título: Re: Explorer.exe y demás petan
Publicado por: Novlucker en 25 Julio 2011, 14:32 pm
Yo formatearía, si acabas de hacerlo, no pierdes nada comenzando otra vez :P

Saludos


Título: Re: Explorer.exe y demás petan
Publicado por: dec0 en 26 Julio 2011, 12:14 pm
Hola, he pensado en formatear, pero la verdad es que llevo muuucho tiempo sin hacerlo y tengo muchas cosas en el pc, (ojo el pc estaba cojonudo, bien mantenido).

Así que voy a intentar arreglarlo o hacer una simbiosis con el virus, de tal manera que nos beneficiemos mutuamente, es decir, el me deja hacer las cosas que tengo que hacer y yo le dejo que haga las cosas que tenga que hacer.

En el momento que alguien rompa el pacto y no deje trabajar al otro, entonces, se tomaran cartas en el asunto.

Gracias!


Título: Re: Explorer.exe y demás petan
Publicado por: al_pedrete en 26 Julio 2011, 13:11 pm
Abre una ventana de comandos en inicio ejecutar y teclea cmd    [ Enter ]

Escribe cd c:\windows\system32     [Enter]

Escribe sin dar enter   del wga*.*

Abre el administrador de tareas y busca el programa wga , ahora tienes unos segundos para hacer esto: matas el proceso wga* en el administrador de tareas, corriendo te pasas a la ventana de comandos y pulsas enter

Si eres un poco rapido ya te habrás cargado el wga, vuelve a ejecutar del wga* en la ventana de comandos por si quedase la dll o el exe

Un saludo


Título: Re: Explorer.exe y demás petan
Publicado por: dec0 en 29 Julio 2011, 14:37 pm
Pues parace que solucione mi problema. Consegui pasar el antivurs en modo seguro y parece que se resolvieron los problemas.

Digo conseguí porque lo intente un par de veces y el ordenador cuando le daba la gana se reiniciaba no dejando terminar al escaneo al antivirus.



Saludos!