elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Arreglado, de nuevo, el registro del warzone (wargame) de EHN


  Mostrar Mensajes
Páginas: [1]
1  Seguridad Informática / Análisis y Diseño de Malware / Re: ¿Desinfectar usp10.dll? en: 25 Junio 2015, 00:28 am
Inicia desde un usb o live cd o pon como esclavo el disco en otra maquina. y pasale el

rdgsoft.net/Malware.Detector.php

y listo

Lo pude pasar en la máquina porque me encendió .
No me tiró mas el error del virus porque actualicé la bd del malwarebytes, pero me salta reparación de inicio la mayoría de veces, y abrí el log y decía lo siguiente (resumido):
----
Causa principal encontrada:
Puede que el programa no se inicia por un controlador instalado o actualizado recientemente.

---
Restaurar sistema
Resultado: Error. Código de error = 0x1f

Las demás pruebas salieron exitosas.

----------
Pasé el RDG y lo pausé porque me parecía innecesario, salieron los siguientes:





Creo que no hay nada raro.
2  Seguridad Informática / Análisis y Diseño de Malware / Re: ¿Desinfectar usp10.dll? en: 23 Junio 2015, 23:40 pm
No creo que pase nada por poner el archivo en manos del anti-virus, puedes mandarlo a cuarentena y si ves que es necesario pues lo sacas de ahí y listo.

Si no tienes Windows oficial tal vez sea el crack

Intento eliminarlo de system32 pero no me deja porque el proceso "csrss.exe" lo tiene abierto; al intentar cerrar el proceso no me lo permite: " La operacion no se pudo completar. Acceso denegado "



http://www.forospyware.com/t509075.html
http://www.forospyware.com/t509076.html

 Vaya... parece que es un error del malwarebytes y es simplemente una equivocación.
3  Seguridad Informática / Análisis y Diseño de Malware / ¿Desinfectar usp10.dll? en: 23 Junio 2015, 22:39 pm
Buenas, tengo un pequeño problemita. Resulta que no se como pero me entró un virus en el archivo "usp10.dll". ¿Cómo se esto? Por lo que estuve leyendo, el archivo se encuentra en system32, y no es su carpeta original que creo que es c: , o windows. Aparte, pasando el scaner del Malwarebytes AntiMalware y AntiRootkit me lo detectaron como troyano.

¿Qué clase de troyano? Trojan.Vawtrak.ED es el que me detecta ambos.
¿Alguna sugerencia? Porque si mal no entedí este archivo es fundamental para que el SO arranque o funcione correctamente, tengo miedo de eliminarlo y tener que rebuscarmelas mas todavía.
PD: Creo que el virus vino cuando activé el windows (porque ahora ya no me lo reconoce como activado). Lo hice con el siguiente programa: http://windowscracker1.blogspot.com.ar/2014/02/windows-loader-v20-by-daz-activa-y.html

Gracias.
4  Seguridad Informática / Análisis y Diseño de Malware / Re: [Problema] Bifrost v1.2.1 en: 10 Junio 2015, 13:15 pm
No uses los viejos, los que mencione. el Darkcomet es más reciente, simple y funciona desde XP a 8.1.

Ah vale excelente , gracias.
Cierren tema , solucionado.
5  Seguridad Informática / Análisis y Diseño de Malware / Re: [Problema] Bifrost v1.2.1 en: 10 Junio 2015, 12:16 pm
Pero no entiendo me estas diciendo que no use esos troyanos y me pasas el link de uno de ellos. ¿En que quedamos :xD ? Se que lo mejor es crear un troyano propio pero no encuentro ningun tutondesente , todos estan caidos  :-\
6  Seguridad Informática / Análisis y Diseño de Malware / [Problema] Bifrost v1.2.1 en: 10 Junio 2015, 06:02 am
Hola gente, se que es un troyano medio viejo pero estaba usandolo para ver cómo va la mano, y me encuentro con el problemón que ni yo me puedo infectar. Y suponiendo esto, estoy seguro que no puedo infectar otras personas.

¿Alguna ayuda?, ¿Siguen funcionando este tipo de virus? Paso la foto del builder:
http://imgur.com/a/BSd8a

PD: Los puertos del BUILDER están igual al de la config del BIFROST.
PD2: Tengo puesta una NO-IP.
PD3: Intenté infectarme en un wVista virtual box y nada  >:( .
PD4: Lo tengo excluido(al server y al bifrost) de mis antivirus y demás.
PD5: Si tengo abierto el puerto que he puesto.
Páginas: [1]
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines