elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía actualizada para evitar que un ransomware ataque tu empresa


  Mostrar Mensajes
Páginas: 1 [2] 3
11  Sistemas Operativos / GNU/Linux / instalar windows con linux?? en: 21 Febrero 2012, 23:16 pm
Buenas, estoy con el ordenador que no me va muy bien con windows, hay alguna manera de poder poner en un mismo equipo de sobremesa en un usuario windows xp y en otro usuario poner linux?? o es mas recomendable poner todo de un mismo sistema??
Y otra cosa, los programas como nero, media player classic, adobe, codecs, etc, luego es facil de conseguir los programas para linux???
Saludos
12  Sistemas Operativos / Windows / despues de formatear no tengo audio ni video... en: 21 Febrero 2012, 23:11 pm
Buenas, he formateado el ordenador por un virus, ahora el problema que tengo es que me faltan dispositivos (controladora de sonido multimedia, controladora de video multimedia, controladora multimedia y controladora raid ), alguien me puede decir como lo consigo??? Y por otro lado, tengo tres discos duros internos, el C de 40 Gb, el D de 109Gb y el tercero no me aparece que es de 178Gb, que ha podido pasar?? Y otra cosa, el disco D le he formateado despues de formatear el ordenador, pero el C no, tendria que formatearlo tambien???

Los datos de mi equipo son:
windows XP Profesional, 2002, service pack 3.
amd athlon 64 processor,  3200+ 2.20Ghz, 512 MB de RAM.

Con esto sirve???

Bueno a ver si alguien me puede echar un cable...
13  Seguridad Informática / Seguridad / Re: me redirecciona a una pagina abnow.com en: 17 Febrero 2012, 00:20 am
tengo un error que no para de salir cuando entro en webs, es:
Error en el script de internet explorer ¿desea continuar ejecutando este script?

Alguien sabe por que sale esta ventana y como quitarlo???
14  Seguridad Informática / Seguridad / Re: me redirecciona a una pagina abnow.com en: 15 Febrero 2012, 21:27 pm
el malwarebytes lo he pasado en modo seguro y no me ha detectado ningun virus ni nada.
El archivo que no me deja eliminar es el que tengo en mi pc, lo he borrado con el ccleaner y ahora no me sale en el programa, pero en mi pc sigue y no deja borrarlo.
Me deja iniciar en modo seguro pero no con funciones de red....
15  Seguridad Informática / Seguridad / Re: me redirecciona a una pagina abnow.com en: 15 Febrero 2012, 20:32 pm
joer....y no hay manera de recuperar ese archivo de ccleaner en modo seguro??? es que no entiendo mucho de ordenas, y lo que me dices no creo que sepa hacerlo....
16  Seguridad Informática / Seguridad / Re: me redirecciona a una pagina abnow.com en: 15 Febrero 2012, 15:22 pm
puffff te cuento r32, he eliminado el archivo ese ejecutable con el ccleaner desde modo seguro, y en mi pc no me deja borrarlo, pero ahora el problema es que el ordenador no me arranca, todo el rato me reinicia...y no me carga windows...que le ha pasado????joder como me lo haya cargado....
17  Seguridad Informática / Seguridad / Re: me redirecciona a una pagina abnow.com en: 15 Febrero 2012, 14:11 pm
BUenas r32, te cuento, acabo de eliminar esos dos archivos que me has dicho con el hijackthis, pero el toolbar ha desaparecido pero el otro archivo no lo puedo borrar, ni con el ccleaner ni siguiendo la ruta, voy a intentarlo en modo seguro porque me dice que no se puede eliminar porque esta protegido contra escritura, como lo hago para eliminarlo si no lo consigo en modo seguro????
Y lo de abnow creo que ya se ha ido porque ya no me redirecciona, por que se ha ido??? que archivo era el que le redireccionaba????
Por cierto hace poco quite el antivirus que tenia porque era gratuito y era malisimo, me aconsejas alguno???
Voy a intentar borrar ese archivo en modo seguro ahora te cuento
Saludos
18  Seguridad Informática / Seguridad / Re: me redirecciona a una pagina abnow.com en: 14 Febrero 2012, 18:04 pm
[L]ord [R]NA acabo de pasar el Hijackthis y me sale esto:
Por cierto el toolbar de facemoods no lo tengo instalado, por lo menos no me sale en agregar o quitar programas y en archivos de programas tampoco me sale.

Log:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:02:19, on 14/02/2012
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\explorer.exe
C:\Archivos de programa\Archivos comunes\Acronis\Schedule2\schedul2.exe
C:\Archivos de programa\Java\jre6\bin\jqs.exe
C:\Archivos de programa\Acronis\TrueImageEnterpriseServer\TrueImageMonitor.exe
C:\Archivos de programa\Acronis\TrueImageEnterpriseServer\TimounterMonitor.exe
C:\Archivos de programa\Archivos comunes\Acronis\Schedule2\schedhlp.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9HE.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9HE.EXE
C:\Archivos de programa\Malwarebytes' Anti-Malware\mbamservice.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Motorola\MotoConnectService\MotoConnectService.exe
C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Motorola\MotoConnectService\MotoConnect.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\internet explorer\iexplore.exe
C:\Archivos de programa\internet explorer\iexplore.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - D:\Archivos de programa\jccatch.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Archivos de programa\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - D:\Archivos de programa\getflash.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Archivos de programa\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: (no name) - {10EDB994-47F8-43F7-AE96-F2EA63E9F90F} - (no file)
O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Archivos de programa\Acronis\TrueImageEnterpriseServer\TrueImageMonitor.exe
O4 - HKLM\..\Run: [AcronisTimounterMonitor] C:\Archivos de programa\Acronis\TrueImageEnterpriseServer\TimounterMonitor.exe
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Archivos de programa\Archivos comunes\Acronis\Schedule2\schedhlp.exe"
O4 - HKLM\..\Run: [Flashget] D:\Archivos de programa\flashget.exe /min
O4 - HKLM\..\Run: [EPSON Stylus Photo RX620 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9HE.EXE /P31 "EPSON Stylus Photo RX620 Series" /O39 "Microsoft Document Imaging Writer Port:" /M "Stylus Photo RX620"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [EPSON Stylus Photo RX620 Series (Copiar 1)] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9HE.EXE /P42 "EPSON Stylus Photo RX620 Series (Copiar 1)" /O6 "USB001" /M "Stylus Photo RX620"
O4 - HKLM\..\Run: [AdobeCS4ServiceManager] "C:\Archivos de programa\Archivos comunes\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
O4 - HKLM\..\Run: [Adobe ARM] "C:\Archivos de programa\Archivos comunes\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "C:\Archivos de programa\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
O4 - HKLM\..\Run: [Regedit32] C:\WINDOWS\system32\regedit.exe
O4 - HKCU\..\Run: [BitTorrent] "C:\Archivos de programa\BitTorrent\BitTorrent.exe"  /MINIMIZED
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [l10zvlu59v] C:\Documents and Settings\Carol\l10zvlu59v.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Download All with FlashGet - D:\Archivos de programa\jc_all.htm
O8 - Extra context menu item: &Download with FlashGet - D:\Archivos de programa\jc_link.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\Archivos de programa\FlashGet.exe
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\Archivos de programa\FlashGet.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe (file missing)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1284654391983
O16 - DPF: {B785FA3C-1DE9-4D20-8396-613C486FE95E} - https://www2.agenciatributaria.gob.es/es13/h/cactivex.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.adobe.com/pub/shockwave/cabs/flash/swflash.cab
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Archivos de programa\Archivos comunes\Acronis\Schedule2\schedul2.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Archivos de programa\Archivos comunes\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Servicio de Google Update (gupdate) (gupdate) - Google Inc. - C:\Archivos de programa\Google\Update\GoogleUpdate.exe
O23 - Service: Servicio de Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Archivos de programa\Google\Update\GoogleUpdate.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Archivos de programa\Java\jre6\bin\jqs.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Archivos de programa\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: MotoConnect Service - Unknown owner - C:\Archivos de programa\Motorola\MotoConnectService\MotoConnectService.exe
O23 - Service: PPPoEWin (sfdrv01) - Unknown owner - \\.\globalrootC:\WINDOWS\system32\svchost.exe (file missing)
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe

--
End of file - 8145 bytes
19  Seguridad Informática / Seguridad / Re: me redirecciona a una pagina abnow.com en: 14 Febrero 2012, 17:47 pm
ciberdiego el combofix, le he pasado varias veces y no me ha echo nada...o mi virus esta peor que el tuyo o no se...pero a mi no me ha funcionado...

Hola r32, te cuento TDSSKiller le pase ayer y me sale el mismo log que arriba deje, y el ccleaner tambien lo pase y borre temporales. El escaneo de malwarebytes le he pasado completo esta mañana y me sale esto:
Y lo de las actualizaciones las tenia paradas y le he dado a actualizar, de todas formas el adobe, navegador y demas lo suelo ir actualizando.


Malwarebytes Anti-Malware (Versión de Prueba) 1.60.1.1000
www.malwarebytes.org

Versión de la Base de Datos: v2012.02.02

Windows XP Service Pack 2 x86 NTFS
Internet Explorer 8.001.18702

Protección: Personas de movilidad reducida

14/02/2012 6:23:33
mbam-log-2012-02-14 (06-23-33).txt

Tipos de Análisis: Análisis Completo
Opciones de análisis activado: Memoria | Inicio | Registro | Sistema de archivos | Heurística/Extra | Heurística/Shuriken | PUP | PUM
Opciones de análisis desactivados: P2P
Objetos examinados: 392520
Tiempo transcurrido: 51 minuto(s), 43 segundo(s)

Procesos en Memoria Detectados: 0
(No se han detectado elementos maliciosos)

Módulos de Memoria Detectados: 1
C:\WINDOWS\system32\cidaemon.dll (Rootkit.0Access) -> Se eliminarán al reiniciar.

Claves del Registro Detectados: 0
(No se han detectado elementos maliciosos)

Valores del Registro Detectados: 0
(No se han detectado elementos maliciosos)

Elementos de Datos del Registro Detectados: 0
(No se han detectado elementos maliciosos)

Carpetas Detectadas: 0
(No se han detectado elementos maliciosos)

Archivos Detectados: 24
C:\WINDOWS\system32\cidaemon.dll (Rootkit.0Access) -> Se eliminarán al reiniciar.
C:\WINDOWS\system32\mod7700.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
C:\Documents and Settings\Bego\Configuración local\Datos de programa\d6f5b930\X (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
C:\Documents and Settings\Bego\Datos de programa\Sun\Java\Deployment\cache\6.0\19\2aa3a413-44ff25f2 (Trojan.Agent) -> En cuarentena y eliminado con éxito.
C:\Documents and Settings\Carol\Datos de programa\Sun\Java\Deployment\cache\6.0\33\139e1ce1-54fde3b4 (Trojan.Agent) -> En cuarentena y eliminado con éxito.
C:\Documents and Settings\Carol\Datos de programa\Sun\Java\Deployment\cache\6.0\35\45b562e3-4ed19a92 (Trojan.Agent) -> En cuarentena y eliminado con éxito.
C:\Qoobox\Quarantine\C\WINDOWS\assembly\GAC_MSIL\desktop.ini.vir (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
C:\Qoobox\Quarantine\C\WINDOWS\system32\nwlnkipx.dll.vir (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
C:\System Volume Information\_restore{83C01389-5E6E-482D-80B7-FE2EF8AD78D5}\RP2\A0000018.ini (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
C:\System Volume Information\_restore{83C01389-5E6E-482D-80B7-FE2EF8AD78D5}\RP3\A0000051.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
C:\System Volume Information\_restore{83C01389-5E6E-482D-80B7-FE2EF8AD78D5}\RP3\A0000050.ini (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
C:\System Volume Information\_restore{83C01389-5E6E-482D-80B7-FE2EF8AD78D5}\RP4\A0002159.ini (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
C:\System Volume Information\_restore{83C01389-5E6E-482D-80B7-FE2EF8AD78D5}\RP5\A0002288.ini (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
C:\System Volume Information\_restore{83C01389-5E6E-482D-80B7-FE2EF8AD78D5}\RP5\A0002490.ini (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
C:\System Volume Information\_restore{83C01389-5E6E-482D-80B7-FE2EF8AD78D5}\RP5\A0003490.ini (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
C:\WINDOWS\system32\dlbu_device.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
C:\WINDOWS\system32\int15.sys.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
C:\WINDOWS\system32\bmwebcfg.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
C:\WINDOWS\assembly\GAC_MSIL\Desktop(2).ini (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
C:\WINDOWS\assembly\GAC_MSIL\Desktop.ini (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
C:\Documents and Settings\Bego\Configuración local\temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> En cuarentena y eliminado con éxito.
C:\Documents and Settings\LocalService\Configuración local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> En cuarentena y eliminado con éxito.
C:\Documents and Settings\NetworkService\Configuración local\temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> En cuarentena y eliminado con éxito.
C:\WINDOWS\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> En cuarentena y eliminado con éxito.

fin)
20  Seguridad Informática / Seguridad / Re: me redirecciona a una pagina abnow.com en: 10 Febrero 2012, 22:14 pm
http://subefotos.com/ver/?72e077536da3f56f3ccf3c7e5e276ae5o.png

http://subefotos.com/ver/?d94b2f52dfabe24431fbf73e8576cb55o.png

Te adjunto estas dos capturas que he echo por si sirve de algo a parte del log.
Páginas: 1 [2] 3
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines