Foro de elhacker.net

Seguridad Informática => Seguridad => Mensaje iniciado por: Vjuan_ en 29 Diciembre 2012, 12:42 pm



Título: probando con el Virus Policia
Publicado por: Vjuan_ en 29 Diciembre 2012, 12:42 pm
estos dias pasados, mi máquina fue infectada con el "virus policia" que bloquea totalmente la pantalla, en un post anterior dije como liberé a mi compu de este virus, pero no dije lo que hice con el virus.

el virus se componia de tres partes, un .dll que estaba en mi carpeta de usuario, y otros dos mas que se hayaban en la carpeta oculta C:\ProgramData

antes de eliminarlos de mi maquina los enjaulé y los guardé (comprimidos en archivo winrar).....

hoy en un sistema virtual con windows 7 en VirtualBox ejecuté el virus;
-descomprimí los archivos en el escritorio
-cada archivo lo corté y pegué en la misma carpeta que se hayaban en mi sistema real.
- el archivo .dll que se hayaba en mi caperta de usuario lo copié y registre con el siguiente comando REGSVR32 C:\Windows\System32\"su nombre.dll".

Desde mi sistema Real o Anfitrion hize una capturas que voy a subirlas


https://docs.google.com/file/d/0B9lsfrEJ4MVUZkZZWHkzek9hNEE/edit (https://docs.google.com/file/d/0B9lsfrEJ4MVUZkZZWHkzek9hNEE/edit)

https://docs.google.com/file/d/0B9lsfrEJ4MVUN2JIeTJyTW5vVDA/edit (https://docs.google.com/file/d/0B9lsfrEJ4MVUN2JIeTJyTW5vVDA/edit)


Título: Re: probando con el Virus Policia
Publicado por: Vjuan_ en 29 Diciembre 2012, 13:22 pm
(http://C:\Users\TEMP.E--JUANITT0-PC\Pictures\virus policia)


Título: Re: probando con el Virus Policia
Publicado por: peternash en 29 Diciembre 2012, 15:31 pm
Pasame el virus, yo tambien quiero experimentar con él.
Pasamelo comprimido en un RAR cifrado con contraseña para que el antivirus no lo detecte, así lo paso a un VHD de la maquina virtual.
Tambien decime en que ubicaciones tiene que estar.


Título: Re: probando con el Virus Policia
Publicado por: Vjuan_ en 29 Diciembre 2012, 18:13 pm
Pasame el virus, yo tambien quiero experimentar con él.
Pasamelo comprimido en un RAR cifrado con contraseña para que el antivirus no lo detecte, así lo paso a un VHD de la maquina virtual.
Tambien decime en que ubicaciones tiene que estar.

no hace falta cifrarlo, para evitar el antivirus lo puedes desactivar, aunque en la descarga creo que no lo detectará ya que va comprimido (ni avast ni malwarebytes me detectan virus comprimidos en rar....

me tendrias que pasar una cuenta o bien que el moderador del foro me dé permiso para colgar el enlace donde lo he guardado durante unas horas