Foro de elhacker.net

Seguridad Informática => Seguridad => Mensaje iniciado por: Minusfour_cierralo_o_baneamefull en 2 Julio 2012, 10:21 am



Título: Duda en localhost
Publicado por: Minusfour_cierralo_o_baneamefull en 2 Julio 2012, 10:21 am
Hace unas 2 semanas al pasar malwarebytes tenía 0 detecciones, ayer al volverlo a pasar detectó 2 troyanos y los ha eliminado. El caso es que e visto una cosa que me llama la atención y quería comentaros si esto tiene alguna lógica. Al hacer netstat aparece esto:

(http://img822.imageshack.us/img822/7879/sentido.jpg) (http://imageshack.us/photo/my-images/822/sentido.jpg/)

Parece una especie de bucle, alguien tiene idea que puede ser y qué sentido puede tener?



El log de malwarebytes me arrojó esto:

Tipos de Análisis: Análisis Completo
Opciones de análisis activado: Memoria | Inicio | Registro | Sistema de archivos | Heurística/Extra | Heurística/Shuriken | PUP | PUM
Opciones de análisis desactivados: P2P
Objetos examinados: 770857
Tiempo transcurrido: 54 minuto(s), 6 segundo(s)

Procesos en Memoria Detectados: 0
(No se han detectado elementos maliciosos)

Módulos de Memoria Detectados: 0
(No se han detectado elementos maliciosos)

Claves del Registro Detectados: 0
(No se han detectado elementos maliciosos)

Valores del Registro Detectados: 0
(No se han detectado elementos maliciosos)

Elementos de Datos del Registro Detectados: 0
(No se han detectado elementos maliciosos)

Carpetas Detectadas: 0
(No se han detectado elementos maliciosos)

Archivos Detectados: 2
C:\Users\Jesus\AppData\Roaming\Thinstall\KB884267\10000001300002h\wmplayer.exe (Trojan.Agent) -> En cuarentena y eliminado con éxito.
C:\Users\Jesus\AppData\Roaming\Thinstall\KB884267\1000000700003h\spupdsvc.exe (Trojan.Agent) -> En cuarentena y eliminado con éxito.

fin)


Título: Re: Duda en localhost
Publicado por: Minusfour_cierralo_o_baneamefull en 6 Julio 2012, 22:47 pm
Por favor, alguien puede confirmarme si al abrir el messenger le sale eso del localhost, creo que puede ser eso, no he encontrado nada mas.
Edito: vale, si que es el messenger, cambiando el sufijo a -b dice que programa es.
De todas maneras si alguien tiene el messenger y quiere comprobar si le sale eso mucho mejor o si no le sale.