Foro de elhacker.net

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: Senior++ en 9 Noviembre 2011, 11:46 am



Título: [Infectado?] No puedo subir archivos
Publicado por: Senior++ en 9 Noviembre 2011, 11:46 am
pues intento subir un archivo por megaupload,rapidshare,multiupload y nada, en cambio me voy a mi otro portatil y puedo subir archivos en todos esos sitios mencionados....

Bueno hice una copia de todos los processos de mi ordenador

Aquí tenéis mirad si notáis algo extraño
Windows 7 x64 byts 7 Cpu

Código:
code]chrome.exe	1308	TCP	usuario-pc	52524	bru02m01-in-f102.1e100.net	http	ESTABLISHED	3	8.308	3	1.236						
chrome.exe 1308 TCP usuario-pc 52529 184.173.77.4-static.reverse.softlayer.com 7303 ESTABLISHED 1 381 951 1.365.995 4.239 4
chrome.exe 1308 TCP usuario-pc 52534 173.194.34.244 https ESTABLISHED 3 1.678 7 2.981
lsass.exe 692 TCP Usuario-PC 49159 Usuario-PC 0 LISTENING
lsass.exe 692 TCPV6 usuario-pc 49159 usuario-pc 0 LISTENING
nod32krn.exe 2008 TCP usuario-pc 52537 u26.eset.com http SYN_SENT
PnkBstrA.exe 1244 UDP Usuario-PC 44301 * *
services.exe 668 TCP Usuario-PC 49156 Usuario-PC 0 LISTENING
services.exe 668 TCPV6 usuario-pc 49156 usuario-pc 0 LISTENING
svchost.exe 992 TCP Usuario-PC epmap Usuario-PC 0 LISTENING
svchost.exe 524 TCP Usuario-PC 49153 Usuario-PC 0 LISTENING
svchost.exe 1036 TCP Usuario-PC 49154 Usuario-PC 0 LISTENING
svchost.exe 1476 UDP Usuario-PC ntp * *
svchost.exe 2376 UDP Usuario-PC ssdp * * 12 1.596
svchost.exe 2376 UDP usuario-pc ssdp * *
svchost.exe 2376 UDP usuario-pc ssdp * *
svchost.exe 1476 UDP Usuario-PC ws-discovery * *
svchost.exe 1476 UDP Usuario-PC ws-discovery * *
svchost.exe 2376 UDP Usuario-PC ws-discovery * *
svchost.exe 2376 UDP Usuario-PC ws-discovery * *
svchost.exe 1576 UDP Usuario-PC llmnr * *
svchost.exe 1476 UDP Usuario-PC 51728 * *
svchost.exe 2376 UDP Usuario-PC 57250 * *
svchost.exe 2376 UDP usuario-pc 64981 * * 10 1.330
svchost.exe 2376 UDP Usuario-PC 64982 * * 10 1.330
svchost.exe 992 TCPV6 usuario-pc epmap usuario-pc 0 LISTENING
svchost.exe 524 TCPV6 usuario-pc 49153 usuario-pc 0 LISTENING
svchost.exe 1036 TCPV6 usuario-pc 49154 usuario-pc 0 LISTENING
svchost.exe 1476 UDPV6 usuario-pc 123 * *
svchost.exe 2376 UDPV6 [0:0:0:0:0:0:0:1] 1900 * *
svchost.exe 2376 UDPV6 [fe80:0:0:0:101f:f5fd:b065:f7c4] 1900 * *
svchost.exe 2376 UDPV6 [fe80:0:0:0:d9d8:4c31:68a5:6e6c] 1900 * *
svchost.exe 2376 UDPV6 usuario-pc 3702 * *
svchost.exe 2376 UDPV6 usuario-pc 3702 * *
svchost.exe 1476 UDPV6 usuario-pc 3702 * *
svchost.exe 1476 UDPV6 usuario-pc 3702 * *
svchost.exe 1576 UDPV6 usuario-pc 5355 * *
svchost.exe 1476 UDPV6 usuario-pc 51729 * *
svchost.exe 2376 UDPV6 usuario-pc 57251 * *
svchost.exe 2376 UDPV6 [fe80:0:0:0:d9d8:4c31:68a5:6e6c] 64979 * *
svchost.exe 2376 UDPV6 [0:0:0:0:0:0:0:1] 64980 * *
svchost.exe 524 UDP Usuario-PC bootpc * * 8 2.400
System 4 TCP usuario-pc netbios-ssn Usuario-PC 0 LISTENING
System 4 TCP usuario-pc netbios-ssn Usuario-PC 0 LISTENING
System 4 TCP Usuario-PC microsoft-ds Usuario-PC 0 LISTENING
System 4 TCP Usuario-PC wsd Usuario-PC 0 LISTENING
System 4 UDP usuario-pc netbios-ns * * 36 1.800 30 1.500
System 4 UDP usuario-pc netbios-ns * *
System 4 UDP usuario-pc netbios-dgm * *
System 4 UDP usuario-pc netbios-dgm * *
System 4 TCPV6 usuario-pc microsoft-ds usuario-pc 0 LISTENING
System 4 TCPV6 usuario-pc wsd usuario-pc 0 LISTENING
wininit.exe 608 TCP Usuario-PC 49152 Usuario-PC 0 LISTENING
wininit.exe 608 TCPV6 usuario-pc 49152 usuario-pc 0 LISTENING


Título: Re: [Infectado?] No puedo subir archivos
Publicado por: x64core en 9 Noviembre 2011, 18:47 pm
porque no puedes subir archivos?
se cuelga? no pasa la barra de proceso?
tienes algun firewall adicional? eso podria afectar
algun ultimo cambio que hiciste desde la ultima vez que subiste un archivo
bueno me imagino que eso debe ser ya que como subir un archivo es menos frecuente que descargar no te habras dado cuenta
del ultimo cambio que hiciste en tu pc algun soft o algo
tambien proba desactivando tu AV y tratar de subir el file


Título: Re: [Infectado?] No puedo subir archivos
Publicado por: [L]ord [R]NA en 11 Diciembre 2011, 20:25 pm
1) Esto encaja mas en seguridad si crees que estas infectado.
2) Sube un log de hijackthis