Foro de elhacker.net

Seguridad Informática => Seguridad => Mensaje iniciado por: Ethicalsk en 20 Febrero 2018, 21:26 pm



Título: Malware indetectable en mi PC
Publicado por: Ethicalsk en 20 Febrero 2018, 21:26 pm
Buenas! Les comento mi situación, hace unos días el Chrome me empezó a andar extraño, cada vez que cargaba una página me salía un cartel de Err:Empty response, y tenía que esperar unos segundos más para que la página cargara. Actualmente la primera vez que quiero abrir X página se cuelga, no carga jamás y tengo que volver a enviar otra petición con F5 para que empiece a cargar... Si no vuelvo a mandar la petición no carga nunca. Luego probé abriendo el Wireshark para analizar el tráfico y si mal no recuerdo, al buscar algo en Chrome se me empezaba a llenar de paquetes QUIC, y las ultimas veces que probé con Wireshark directamente dejaba de responder. Viendo la ventana de procesos, Wireshark iba utilizando como 20Mb de memoria más por cada segundo que pasaba, llegando al poco tiempo a utilizar 2Gb de RAM... Supongo, no estoy seguro ya que no tengo mucha experiencia en malware, que me están usando el navegador para minar criptomonedas. Luego probé analizar todo el equipo con el Bitdefender Free (antivirus que tengo instalado) y no detectó nada. Finalmente probé descargando el Malwarebytes y luego de instalarlo, cuando lo queiro ejecutar, me salta un cartel que dice: Unable to connect to the Service.

Querría saber dos cosas, en primer lugar, me gustaría saber si los sintomas que les describo son sintomas indudables de malware o puede haber otro problema distinto en mi sistema que no tenga que ver con malware? Y en segundo lugar, como procederían o que seguirían haciendo ustedes para que todo vuelva a la normalidad? Evitando en lo posible formatear.

Saludos!



Título: Re: Malware indetectable en mi PC
Publicado por: rub'n en 21 Febrero 2018, 02:14 am
Ni si quiera te da chance de abrir el dev tools F12 de google chrome para inspeccionar ? el html css etc... ?

Investiga a ver si tienes coinhive es un javascript

 por ejemplo njrat usa un plugin para minar litecoin


Título: Re: Malware indetectable en mi PC
Publicado por: buite en 21 Febrero 2018, 09:09 am
A lo que añade el compañero yo te diría que si puedes hacer una restauración del sistema anterior a cuando empezaron loa problemas la hagas.

Si solo sucede con chrome, desinstalalo con revo unistaler por ejemplo para no dejar rastro del programa. Reinicia pasa CCleaner. E instala de nuevo.

Aunque primero prueba la primera opción ya que inagino que no tienes guardada ninguna imagen del sistema anterior al problema.