elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: ¿Eres nuevo? ¿Tienes dudas acerca del funcionamiento de la comunidad? Lee las Reglas Generales


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderador: r32)
| | |-+  aadrive32.exe =)
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: aadrive32.exe =)  (Leído 2,915 veces)
CAR3S?


Desconectado Desconectado

Mensajes: 343


Level xXx


Ver Perfil
aadrive32.exe =)
« en: 4 Marzo 2012, 16:45 pm »

buenos días gente de elhacker =)

hace tiempo ya me vengo liando con está *****.

c:\windows\   aadrive32.exe
c:\recycler\------\zaberg (o zaberg0) .exe
%appdata%\*.tmp

como no pude quitarlo y no pienso formatiar ya que prefiero eliminarlo por logros personales(?
la cuestion es, como no lo puedo borrar (he limpiado el registro manualmente.), he bloqueado los CRC32 de los .tmp , los .exe y walaah! funciona de 10.
he vuelto a limpiar y listo, de maravillas.
hasta que desbloquie y aparecio otra vez. eso significa que hay algo que estoy ignorando. alguna sección del registro que de inicio a procesos, quiza.

las que recuerdo son taskmgr(si saben no van a preguntar) , en policies, run, hmm... y en muchas más.

asi que he venido a informarme... saludos


En línea

CAR3S?


Desconectado Desconectado

Mensajes: 343


Level xXx


Ver Perfil
Re: aadrive32.exe =)
« Respuesta #1 en: 4 Marzo 2012, 17:01 pm »

bahh, lo he vuelto hacer y ya va bien.

cualquier cosa lo comento.

saludos


En línea

$Edu$


Desconectado Desconectado

Mensajes: 1.842



Ver Perfil
Re: aadrive32.exe =)
« Respuesta #2 en: 4 Marzo 2012, 17:04 pm »

Pero estas borrando esas entradas desde modo seguro? porque sino se pueden estar volviendo a crear.

Ademas, si sabes donde se encuentra el malware, y lo eliminas no importan las entradas para iniciarlo, quedan como basura, total no ejecutaran nada porque no existe.

Esto lo podes hacer manual como venis haciendo pero tambien existe Malwarebytes Anti-Malware xD
En línea

CAR3S?


Desconectado Desconectado

Mensajes: 343


Level xXx


Ver Perfil
Re: aadrive32.exe =)
« Respuesta #3 en: 4 Marzo 2012, 17:09 pm »

busco entradas para buscar direcciónes
si no hay nada iniciado es imposible que vuelvan a crearse.es una forma de verlo. y si, lo hice de las 2 formas. ya está solucionado.

saludos
En línea

r32
Moderador
***
Desconectado Desconectado

Mensajes: 1.297



Ver Perfil WWW
Re: aadrive32.exe =)
« Respuesta #4 en: 4 Marzo 2012, 17:43 pm »

Citar
si no hay nada iniciado es imposible que vuelvan a crearse

No te acostumbres a esa teoría, puede no ser tu caso pero puedes tener la preséncia de un rootkit bien programado y no encontrar sus claves y archivos ni en modo seguro, ya que ocultará toda presencia.
Es conveniente realizar análisis con herramientas antirootkit que buscan ganchos a nivel de núcleo cosa que a mano no te va a permitir.

Es un consejo no una crítica, saludos.
En línea

CAR3S?


Desconectado Desconectado

Mensajes: 343


Level xXx


Ver Perfil
Re: aadrive32.exe =)
« Respuesta #5 en: 4 Marzo 2012, 17:50 pm »

perfecto, lo tendre en cuenta xD!

edit- 14:29

si no hubiera sido por el antirootkit no lo hubiera encontrado.

%appdata&\krlule.exe

ahora si, limpiooooooooo

saludos!
« Última modificación: 4 Marzo 2012, 18:29 pm por y suena el nukie♪ » En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines