elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Security Series.XSS. [Cross Site Scripting]


  Mostrar Mensajes
Páginas: 1 2 3 [4] 5 6
31  Seguridad Informática / Seguridad / Re: ALGUIEN ME PUEDE A AYUDAR A ANALIZAR ESTOS DOS ARCHIVOS >LINKS en: 18 Enero 2013, 16:18 pm
SUBO EL LINK ASI COMPLETO _

DE MEDIAFIRE O QUE LINK SUBO
32  Seguridad Informática / Seguridad / ALGUIEN ME PUEDE A AYUDAR A ANALIZAR ESTOS DOS ARCHIVOS >LINKS en: 18 Enero 2013, 15:40 pm
 pregunta, sera que pueden analizar este archivo haber si algo malicioso trae

http://www.mediafire.com/?mae5ob6f9qmm8f4

http://www.mediafire.com/?cyw6bgovs889c55
33  Seguridad Informática / Seguridad / Re: [AYUDA URGENTE] Me han hackeado con un troyano que se inyecta a la IP [ AYUDA ] en: 18 Enero 2013, 15:39 pm
Muchas gracias amigo de verdad que si ... otra pregunta, sera que pueden analizar este archivo haber si algo malicioso trae

http://www.mediafire.com/?mae5ob6f9qmm8f4

http://www.mediafire.com/?cyw6bgovs889c55
34  Seguridad Informática / Seguridad / Re: [AYUDA URGENTE] Me han hackeado con un troyano que se inyecta a la IP [ AYUDA ] en: 17 Enero 2013, 04:24 am
Tranquilo? xddddd

yo formatie el pc por completo ya tengo todo nuevo, la carpeta windows.old la elimine totalmente y ya tengo todo nuevo

muchas gracias a todos, la verdad ustedes me ayudaron vastante

rc y el otro que no me acuerdo el name xd

gracias amigo, de los errores se aprende, haber que se haya arreglado esto

instalare el NOD32 nada mas, gracias
35  Seguridad Informática / Seguridad / Re: [AYUDA URGENTE] Me han hackeado con un troyano que se inyecta a la IP [ AYUDA ] en: 17 Enero 2013, 02:03 am
HOLA AMIGO: TANTO HE ESPERADO TU RESPUESTA XD, ME HABIA IDO PERO DEJE ANALIZANDO MI PC EN MODO SEGURO: YA TENGO EL CD DE WINDOWS7 PERO PRIMERO:

EL VUNDOFIX NO ME DETECTO NADA:

ESTO ME DETECTO EL KAPERSKY:
VULNERABILIDADES
C:\Program Files\Java\jre7\bin\java.exe
C:\Program Files\TeamSpeak 3 Client\TeamSpeak.exe
C:\Windows\system32\msxml4.dll




OTROS PROBLEMAS:
"El tiempo de espera de terminación de procesos está fuera de valores aceptados"
"El tiempo de espera de terminación de servicios está fuera de valores aceptados"
"La ejecución automática desde unidades de disco está autorizada"
"La ejecución automática desde unidades de red está activada"
"La ejecución automática de CD/DVD está activada"
"La ejecución automática de medios extraíbles está activada"
"Microsoft Internet Explorer: desactivar la caché de datos recibidos por canales protegidos"
"Microsoft Internet Explorer: desactivar el envío de informes de error"
"Microsoft Internet Explorer: eliminar cookies"
"Microsoft Internet Explorer: borrar la lista de dominios de confianza"
"Microsoft Internet Explorer: activar la limpieza automática de la caché al cerrar el navegador"
"Microsoft Internet Explorer: refrescar la página de inicio"


ESTO EL MALWAREBYTES:

MALWAREBYTES:

Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org

Versión de la Base de Datos: v2013.01.16.03

Windows 7 Service Pack 1 x86 NTFS (modo seguro)
Internet Explorer 9.0.8112.16421
sebastian :: SEBASTIAN-PC [administrador]

16/01/2013 11:54:58 a.m.
mbam-log-2013-01-16 (11-54-58).txt

Tipos de Análisis: Análisis Completo (A:\|C:\|D:\|)
Opciones de análisis activado: Memoria | Inicio | Registro | Sistema de archivos | Heurística/Extra | Heurística/Shuriken | PUP | PUM
Opciones de análisis desactivados: P2P
Objetos examinados: 295078
Tiempo transcurrido: 1 hora(s), 18 minuto(s), 26 segundo(s)

Procesos en Memoria Detectados: 0
(No se han detectado elementos maliciosos)

Módulos de Memoria Detectados: 0
(No se han detectado elementos maliciosos)

Claves del Registro Detectados: 1
HKCU\Software\VB and VBA Program Settings\SrvID (Malware.Trace) -> En cuarentena y eliminado con éxito.

Valores del Registro Detectados: 0
(No se han detectado elementos maliciosos)

Elementos de Datos del Registro Detectados: 0
(No se han detectado elementos maliciosos)

Carpetas Detectadas: 0
(No se han detectado elementos maliciosos)

Archivos Detectados: 3
C:\Users\sebastian\AppData\Roaming\logs.dat (Bifrose.Trace) -> En cuarentena y eliminado con éxito.
C:\Users\sebastian\AppData\Local\Temp\UuU.uUu (Malware.Trace) -> En cuarentena y eliminado con éxito.
C:\Users\sebastian\AppData\Local\Temp\XxX.xXx (Malware.Trace) -> En cuarentena y eliminado con éxito.

fin)



ya lo elimine todo perfectamente

EL SPYBOT: ME DETECTO SOLO BROWSER Y YA TODO ELIMINE


Y PS ESPERO RESPUESTA YA QUE PARA VER SI DICES QUE FORMATEO EL PCO QUE
36  Seguridad Informática / Seguridad / Re: [AYUDA URGENTE] Me han hackeado con un troyano que se inyecta a la IP [ AYUDA ] en: 16 Enero 2013, 16:35 pm
PD3: ESTO: WINDOWS/INSTALL/SERVER ERA EL QUE ME DETECTABA COMO VIRUS ... EL OTRO CREO QUE NO, LO IBA A ESCANEAR EN VIRUS TOTAL PERO NO ENCUENTRO LA RUTA POR NINGUN LADO YA DESTILDE LO DE CARPETAS OCULTAS Y TODO ESO Y NADA :$:$

AYER CUANDO ME PASO ESTO LO PRIMERO QEUE HIZE FUE DESTILDAR LAS CASILLAS

37  Seguridad Informática / Seguridad / Re: [AYUDA URGENTE] Me han hackeado con un troyano que se inyecta a la IP [ AYUDA ] en: 16 Enero 2013, 14:28 pm
Estare haciendo lo de malwarebytes ... , pero amigo ahi dice que el troyano sigue vivo, yo tengo los cds de windows7, lo formateo de una ?, tu me aseguras que si lo formateo no ahi ninguna posibilidad que eso sigue ahi ?


ADJUNTO LO DE TCPVIEW HABER SI ME DICEN ALGO SOSPECHOSO:

ACLARO QUE DONDE DICE SVCHOST.EXE EN EL ADMINISTRADOR DE TAREAS ME DICE SERVICIO DE RED. SYSTEM O SERVICIO LOCAL, TODOS LOS PROCESOS ME LLEVAN A WINDOWS/SYSTEM32/


TAMBIEN USO TEAMSPEAK3 Y XFIRE

PARA MI LO QUE ME parece RARO ES QUE EL ARCHIVO services ANTES ME LO DETECTABA COMO UN TROYANO O COMO UN ARCHIVO INFECTADO, PERO AHORA YA NO

QUE VEN DE RARO ?





services LA UBICACION DEL ARCHIVO ES NORMAL WINDOWS/System32


ANDO ANALIZANDO CON MALWARE GRACIAS

AH Y OTRA PREGUNTA, COMO HAGO PARA BORRAR O QUITAR ESO DE DEXTROYER O COMO CREO LAS CARPETAS QUE ME DIJISTE? GRACIAS
38  Seguridad Informática / Seguridad / Re: [AYUDA URGENTE] Me han hackeado con un troyano que se inyecta a la IP [ AYUDA ] en: 16 Enero 2013, 02:53 am
sera que si formateo mi pc se me solucionara el problema pero en verdad se soluciona o ahi alguna sospecha de que siga ahi ?
39  Seguridad Informática / Seguridad / Re: [AYUDA URGENTE] Me han hackeado con un troyano que se inyecta a la IP [ AYUDA ] en: 16 Enero 2013, 02:36 am
Osea que eso fue lo que me cago la pc? esos dos archivos? como se si aun los tengo, los elimine totalmente de mi pc, algo para eliminarlos? muchas gracias
40  Seguridad Informática / Seguridad / Re: [AYUDA URGENTE] Me han hackeado con un troyano que se inyecta a la IP [ AYUDA ] en: 16 Enero 2013, 02:11 am
como yo casi no se nada pc, puedo dejar eso de wireshark asi, o ahi algo malicioso ?
Páginas: 1 2 3 [4] 5 6
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines