elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Únete al Grupo Steam elhacker.NET


  Mostrar Mensajes
Páginas: 1 ... 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 [43] 44 45 46 47
421  Seguridad Informática / Seguridad / Re: Active un troyano sin darme cuenta ayudemen en: 7 Julio 2011, 07:15 am
No me tiro de los pelos por ello, me tiro de los pelos pensando que el usuario entre en modo seguro y se cepille otra cosa que no sea el explere ese.  :xD

Veo la siguiente porkeria:

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.facemoods.com/?a=ddrnw
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://start.facemoods.com/?a=ddrnw&s={searchTerms}&f=4

Cambia la pagina de inicio, eso de facemoods parece que te cuelen publicidad y quien sabe que otras drogas. (No las elimines, solo cambia la url  :¬¬)

Tienes una toolbar publicitaria típica:

Y aparte los 4 archivos que tienes localizados del explere, entra en modo seguro y eliminalos.

PD: Creare un grupo de facebook que diga " Yo tampoco duerno por las noches pensando que alguien siga mi manual y borre lo que no toque"


hahaha esa cosa de facebook es mi novia que intala toda esa porquerias XD, Dure mucho para responder este tema ya que no podia entrar al internet :'( :(

Si ya pude eliminal esa cosa ahora me toca a mi XD tratar de entrar en alguien mas XD solo espero no dañar mi modem de nuevo con esto experimentos ¬¬!°
422  Comunicaciones / Redes / Problemas con modem thomson ST516 V6 [solucionado] en: 2 Julio 2011, 20:42 pm
Buenos ace unos dias atras, 3 dias para ser mas preciso estaba intentando abrir un puerto en mi modem Modelos thomson speed touch ST516 V6 busque unos manuales en google, empiezo hacer todo lo que dice el manual me dice que descarge un soft y un firewall para actualizar el modem lo hago por una version 7.4.3.2 la cosa es que ya no me conecta al internet no puedo abrir paginas ni nada, lo otros es que despues de actualizar el firewall no se que configuracion alga que hacer dentro de el, si alguien me puede ayudar se lo agradeceria estoy en casa de un amigo y se siente raro el molestar. Hable con la compañia dicen que tengo que llevar el modem donde ellos pero esta muy lejos en la otra ciudad y pues tampoco se como llegar aya.

Si me pueden ayudar tambien a conseguir el firewall que trae por defaut mucho mejor y si de igual maneran saben como le puedo crear un puesto a la version anterior. Soy nuevo en esto es mi primera vez que entro dentro de un modem asi que no se nada por favor necesito ayuda. Bueno no importa tanto volver a la version anterior si llego a reglar esta solo necesito un puerto y que me funciones todo normal.

Muchas gracias.

PD. Si por alguna razon estoy rompiendo alguna reglas en este post por favor no me lo borren hasta leer las respuesta yo estare al tanto de este post y cuanto termine de resivir la ayudo puedo informar al un moderador para que lo borre en caso de que este rompiendo una regla.

Si seme olvidada decir que tengo 2 PC conetada la de mi hermana y la mia con un switch si necesitan alguna informacion de mi parte pues solo hagamela saber no tengo conocimiento de nada de esto.
423  Seguridad Informática / Seguridad / Re: Active un troyano sin darme cuenta ayudemen en: 21 Junio 2011, 10:28 am
Disculpame es que esto me tiene nervioso el IMF no tiene problemas es iobit malware que quiere decir lo cerre y seme cerro la protecion por eso es el uso grande que tenia lo tenia escarneando la pc asi que el problema es solo el explere ese
424  Seguridad Informática / Seguridad / Re: Active un troyano sin darme cuenta ayudemen en: 21 Junio 2011, 10:26 am
Cual es problema? sabes la ruta en donde está y los registros que creo entra en modo seguro, eliminalo desde ahí y también sus registros

Saludos

en esta carpeta esta metido C:\WINDOWS\system32\explere
la borro pero vuelve aparece la carpeta estoy borrando todo lo que esta en el registro con explere pero no se si sera suficiente.

tengo que entrar a modo seguro para eliminalo y puedo asi como estoy ahora normal ?

me estan apareciendos cosa en la pantalla sobre un archivos IMF no se que es pero tuvo un error me aparecio en la pantalla y luego le di a cerrar tambien me cerror el iobit malware pero volvi lo active porque se activo de nuevo el explere ese :/

el IMF se activo de nuevo lo acabo de ver pero veo que segun el adminitrador tarea esta usando mas del 42 % del CPU :/
425  Seguridad Informática / Seguridad / Active un troyano sin darme cuenta ayudemen en: 21 Junio 2011, 10:00 am
bueno estaba bajando spy-net y cuando lo ejecuto veo que no es como las demas verciones anteriores que simplemente se abre y listo este empeso a extraer varios archivos y todo programa que yo instalo pues siempre reviso la carpeta de intalacion.

Entro en su carpeta en este caso era la unica C: mas nada veo que hay un archivo de un icono de una foto supe de una vez que era un sever por la forma de la foto parece un icono a jpeg de 8 bit :/ la cosa es que el sever esta activado tengo el obit malware el lo detecta pero no me lo puede borrar porque el vuelve y se crea otra vez tengo que eliminarlo del registro no se como.

aqui esta el resultado marcado en rojo donde esta el sever en este caso lleva nombre de EXPLERE.exe no explorer es explere.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 03:46:08 a.m., on 21/06/2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Archivos comunes\Java\Java Update\jusched.exe
C:\Archivos de programa\IObit\IObit Malware Fighter\IMFsrv.exe
C:\Archivos de programa\Ask.com\Updater\Updater.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe
C:\Archivos de programa\MagicDisc\MagicDisc.exe
C:\Archivos de programa\Java\jre6\bin\jqs.exe
C:\WINDOWS\KMService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Archivos de programa\Windows Live\Contacts\wlcomm.exe
C:\Archivos de programa\Opera\opera.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\srvany.exe
C:\WINDOWS\explorer.exe
C:\Archivos de programa\NoVirusThanks\NoVirusThanks Uploader\NoVirusThanks Uploader.exe
C:\Archivos de programa\IObit\IObit Malware Fighter\IMF.exe
C:\Archivos de programa\IObit\IObit Malware Fighter\IMFUpdater.exe
C:\WINDOWS\explorer.exe
C:\Archivos de programa\CCleaner\CCleaner.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.facemoods.com/?a=ddrnw
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://start.facemoods.com/?a=ddrnw&s={searchTerms}&f=4
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: Messenger Plus LATAM Toolbar - {585941d7-21fa-4e24-8281-c134bfa894c1} - C:\Archivos de programa\Messenger_Plus_LATAM\prxtbMess.dll
O2 - BHO: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Archivos de programa\ConduitEngine\prxConduitEngine.dll
O2 - BHO: Messenger Plus LATAM - {585941d7-21fa-4e24-8281-c134bfa894c1} - C:\Archivos de programa\Messenger_Plus_LATAM\prxtbMess.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\ARCHIV~1\MICROS~2\Office14\GROOVEEX.DLL
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\ARCHIV~1\MICROS~2\Office14\URLREDIR.DLL
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Archivos de programa\Ask.com\GenericAskToolbar.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Foxit PDF Creator Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Archivos de programa\Ask.com\GenericAskToolbar.dll
O3 - Toolbar: Messenger Plus LATAM Toolbar - {585941d7-21fa-4e24-8281-c134bfa894c1} - C:\Archivos de programa\Messenger_Plus_LATAM\prxtbMess.dll
O3 - Toolbar: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Archivos de programa\ConduitEngine\prxConduitEngine.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Archivos comunes\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [IObit Malware Fighter] "C:\Archivos de programa\IObit\IObit Malware Fighter\IMF.exe" /autostart
O4 - HKLM\..\Run: [ApnUpdater] "C:\Archivos de programa\Ask.com\Updater\Updater.exe"
O4 - HKLM\..\Run: [HKLM] C:\WINDOWS\system32\explere\explere.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [HKCU] C:\WINDOWS\system32\explere\explere.exe
O4 - HKLM\..\Policies\Explorer\Run: [Policies] C:\WINDOWS\system32\explere\explere.exe
O4 - HKCU\..\Policies\Explorer\Run: [Policies] C:\WINDOWS\system32\explere\explere.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-20\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
O4 - S-1-5-18 Startup: MagicDisc.lnk = C:\Archivos de programa\MagicDisc\MagicDisc.exe (User 'SYSTEM')
O4 - .DEFAULT Startup: MagicDisc.lnk = C:\Archivos de programa\MagicDisc\MagicDisc.exe (User 'Default user')
O4 - Startup: MagicDisc.lnk = C:\Archivos de programa\MagicDisc\MagicDisc.exe
O8 - Extra context menu item: &Enviar a OneNote - res://C:\ARCHIV~1\MICROS~2\Office14\ONBttnIE.dll/105
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office14\EXCEL.EXE/3000
O9 - Extra button: Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Archivos de programa\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Archivos de programa\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: Notas &vinculadas de OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Archivos de programa\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: Notas &vinculadas de OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Archivos de programa\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O13 - Gopher Prefix:
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.DLL (file missing)
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Archivos de programa\Archivos comunes\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: IMF Service (IMFservice) - IObit - C:\Archivos de programa\IObit\IObit Malware Fighter\IMFsrv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Archivos de programa\Java\jre6\bin\jqs.exe
O23 - Service: KMService - Unknown owner - C:\WINDOWS\system32\srvany.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

--
End of file - 8215 bytes

si lo pueden ver en mas lugare digamen me duelen un poco los ojos plz ayudemen  :(

PD: tambien me dice el iobit malware que algo quiere tener aceso o lo que sea a explorer y mas archivo pero le tengo todo los permiso blockeado pero no se que hacer para eliminarlo soy nuevo en esto no se nada. ya mi pc estan apareriendo cosa rara en la pantalla algo que aplicaciones se estan cerrando y otra que no puede ejecutarse help meeeee
426  Comunicaciones / Mensajería / Re: Si quieres saber la contraseña del msn de alguien entra aquí(Lectura Obligatoria en: 15 Junio 2011, 08:13 am
Bueno en mi pais todo son corrupto asi que no descanzare hasta saver esa contraseña (6)  ::)
427  Programación / Desarrollo Web / [Ayuda] Foro en: 12 Junio 2011, 21:28 pm
Tengo un foro de musica de eso gratis pero que desde que pase de los 100 usuarios pues compro el dominio la cosa es esta mi foro es esta version phpbb3 pero que sinignifica phpbb3, tambien me da a elegir entre esta versiones mas phpBB2, PunBB, Invision cual es mejor de todas las versiones cual es la ventaja ?

Pd: soy nuevo en esto tambien :$  :-[   :-*
428  Informática / Hardware / Re: Celula Peltier ? en: 4 Junio 2011, 17:45 pm
Es el mejor disipador por aire que hay.

Déjate de Peltiers. Considéralo un consejo.


si ya no quiero nada con peltier acabe de leer un post de uno de aca que tiene uno y le revento todo el circuito del power supply y lo cambio 2 veces porque sele quemo 2 veces ademas la pc al que dejara 5 minutos sin usar para que se baje la temperatura para poder apagarla :( tan buena celula pero mucho peligro
429  Foros Generales / Noticias / Re: Vende un riñón para comprarse el nuevo iPad en: 4 Junio 2011, 17:42 pm
Yo si fuera mi mujer le diría: Te quiero tanto, te quiero tanto que te juro que cuidaré bien de nuestros hijos, saluda a San Pedro de mi parte :-)

Pendejo pinche de Wey saludame de mi parte a Lucyfel

Hoy muchos riesgo en esto de los riñones si tu dona uno tiene que cuidarte el doble o 3 veces mas de lo que te cuida para manterner el otro bien y que no le pase nada, hay otra cosa se estan mantando ahora si fulana le falta uno si a ella le falta uno no le pasa nada tiene el otro ^^.

PD: yo si doy el mio por mi novia, madre, hijos, incluso por mi mismo XD, y padre tambien aunque por este tengo que pensar es que me quito mi bocinas ayer y tengo pique con el me costan 700 dolares pinche boludo de padrelo lo malos de vivir con ellos grrr.

Lo que si le surguiero a todos es que cuiden de todos sus organos no coman cosa chatarra ni fumar (si es marihuana si la pueden sin problema son curativa pero no en exceso) tomar pero moderadamente siempre hacer ejercicio auque sea correndo con el perro del vecino XD.

Cada organo cuesta unos grande dolor de caveza de consegir y mucho mas de pagar tendria tu mucha suerte si te falta un riñon o algo de tu cuerpo y que te aparezca muchas de esta gente muren dia a dia por falta de organos.

La gente no recapasita si la gente por lo menos aceptaran la vida como he se salvaran mucha vida por ejemplo existe compañia que tu habla con ellos firma unos contratos donde tu le pide que cuando tu muera ellos te saquen eso organos y los done a alguien que le haga falta o guardarle a un familiar tu yo para un futuros ya sea un hijo tu yo. Pero no la gente no acepta esa maravillosa oportunidad de ayudar a los demas ni aun estando muerto no se que aran dandoselo a los gusanos mientra una vida puede estay feliz con algo tu yo vivir feliz total a ti ni te importara tu erata muerto ya sea de cualquier enfermedad o acidente.

Pero digamos que a unos de ustedes le falta un organos son miles de luchas que cojeran para encontrar uno aparte de que sea compartible y mas el dolor de bolsillo para pagarlo. Muchas gente acurre al robo de organos consiste en contatar matones profesionales en organos lo que hacen normalmente es ir a lugares comos las disco mayormente son a las mujeres que le hacen eso la idiotizan a la mujer osea le hacen pensar que estan interezada en ella y tratan de enamorarla y cosa a si se la lleban a un lugar donde la estan esperando par de tipos mas con todo preparado y la mujer la duerme le sacan la parte del cuerpo que quiere y le tapan la herida muchas veces no se la tapan y le dejan una nota diiciendole lo que ellos le isien y que si quiere salvarse que acuda al medico. aparte de eso tiene un poco de corazon dejan a la victima con vida, pero segun hacen su trabajo mal con la contaminacion de sus manos y las herramientas le inferta otros organos.

La otra forma seria contactar con carceles de Chinas ahi ya todo es legar si quieren pueder ver videos de como lo matan para sacarles los organos :(

me acuerdo yo una vez no se si es que agarran al mas pendejos o es un complo o el pais no acepta ningun tipo de vicios pero agarran a un taxista con solo 2 volsita de marihuana y por eso le dien cadena perpetua ya pueden saver el trafico de organos que existe aya.
430  Foros Generales / Noticias / Re: Vende un riñón para comprarse el nuevo iPad en: 3 Junio 2011, 22:57 pm
Pinche Wey pelotudo no dudo que venda luego el celebro por el ipad 3 o daria el trasero para film de pelicula porno con eso tipos negros grandotes e.e si algo le pasa al ipad 2 que tiene ahora.

PD: Cada parte del cuerpo tiene precio en china los precios que son condenado a muerte o que esta en cadena perpetual cuando alguien necesita un organos pues lo que hace es que tu te pone en contacto con alguna de esas carcele y matan a unos de los condenados y vende la parte que necesita las otra la congela.

EL riñon y el higado son los mas vendidos pero el higado es el mas caro de todos los organos.

:(
Páginas: 1 ... 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 [43] 44 45 46 47
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines