Foro de elhacker.net

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: danny920825 en 13 Febrero 2015, 21:20 pm



Título: ayuda con nuevo virus
Publicado por: danny920825 en 13 Febrero 2015, 21:20 pm
Hola gente, les pido su ayuda con el siguiente tema:
Hace cerca de 15 dias fui a ver a una amiga que me llamo casi llorando que la pc tenia un virus. Llegue dispuesto a eliminar al susodicho y me encuentro con una pc que no reconoci, el active desktop fue cambiado por un contador que al llegar a 0 reinicio la pc y cifro todos los archivos de texto, fotos, todo excepto la musica y los videos. Los archivos por poner un ejemplo foto.jpg pasaron a ser foto.jpg.mybxema    Probe quitarle la extension como prueba anti-tontos y nada. Segun mi analisis, la extension debe responder a algun programa, puesto que no esta cifrado el contenido sino el archivo completo. Pueden ayudarme? Si me dan un correo puedo mandar una muestra del archivo cifrado, no tengo una copia del virus porque la amiga reinstalo su SO. Como dato les puedo decir que el SO es Windows 7 Ultimate a 32 bits y tenia instalado el Eset Nod32 v5


Título: Re: AYUDA CON NUEVO VIRUS
Publicado por: B€T€B€ en 13 Febrero 2015, 22:04 pm




Citar
Pueden ayudarme? Si me dan un correo puedo mandar una muestra del archivo cifrado, no tengo una copia del virus porque la amiga reinstalo su SO.


¿En qué quieres que te ayudemos?

¿No dices que tu amiga ya reinstaló el S.O.?


Título: Re: ayuda con nuevo virus
Publicado por: engel lex en 13 Febrero 2015, 22:27 pm
sin conocer el virus es complicado proceder... descifrar un archivo desde 0 sin mayor información es prácticamente imposible, especialmente porque los virus que he visto de ese tipo usan AES, necesitarías conseguir el virus especifico para conseguir una solución sacada por alguna compañía de antivirus


Título: Re: ayuda con nuevo virus
Publicado por: Flamer en 14 Febrero 2015, 00:45 am
formatea no te queda de otra

saludos Flamer


Título: Re: ayuda con nuevo virus
Publicado por: B€T€B€ en 14 Febrero 2015, 01:16 am
Citar
formatea no te queda de otra


Lee cuidadosamente antes de contestar...


Citar
no tengo una copia del virus porque la amiga reinstalo su SO.


Título: Re: ayuda con nuevo virus
Publicado por: 3n31ch en 14 Febrero 2015, 01:23 am
No se mucho del tema, (pero aplicare mi lógica de programador adicto al café).

Si tu amiga por casualidad tenia una de las imágenes en un pendrive (y a la vez en la computadora).

No es posible ver el código original de la imagen e intentar descifrar la corrupta? (lo se, debe ser muy complicado)

Pero nada se pierde no?

Quizás por magia tenga un patrón sencillo

(no me hagan mucho caso, creo que vi mucho matrix de pequeño)