elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía rápida para descarga de herramientas gratuitas de seguridad y desinfección


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderador: r32)
| | |-+  uso cpu al 100%+log hijack=solución?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 2 [3] Ir Abajo Respuesta Imprimir
Autor Tema: uso cpu al 100%+log hijack=solución?  (Leído 14,805 veces)
fastid

Desconectado Desconectado

Mensajes: 14


Ver Perfil
Re: uso cpu al 100%+log hijack=solución?
« Respuesta #20 en: 23 Abril 2010, 19:27 pm »

pero el mongxa con el msconfig no puedo cerrarlo,ni con task manager ni con hjt  :huh:

para el svchost estoy en ello:
y el svchost analycer bien (me detecta entradas malas),pero ahora estoy con su herramienta el task manager y estoy pegándome con él
ya os cuento

edito:el svchost que ocupa el 100% está en la carpeta correcta (system32) y la herramienta  te saca sus datos,a primera vista no parece un archivo corrupto,qué hago?me lo cargo igual?y si fastidio algo porque es legal?


« Última modificación: 23 Abril 2010, 19:46 pm por fastid » En línea

winroot


Desconectado Desconectado

Mensajes: 589

#include<winroot.h>


Ver Perfil WWW
Re: uso cpu al 100%+log hijack=solución?
« Respuesta #21 en: 23 Abril 2010, 21:33 pm »

hola
para el monxga32.exe   abres un cmd y escribes:
Código:
dir /b /s c:\monxga32.exe

si no lo encuentra, escribe:
Código:
dir /as /ah /ar /s /b c:\monxga32.exe


ahora, para lo del svchost me temo que:
. el malware se instalo como servicio.
 .tienes servicios que sobran.
abri un cmd y escribi net  start para saber que servicios estan corriendo.
saludos!


En línea

Mi blog sobre programación y seguridad informática:
http://win-root.blogspot.com
skapunky
Electronik Engineer &
Colaborador
***
Desconectado Desconectado

Mensajes: 3.667


www.killtrojan.net


Ver Perfil WWW
Re: uso cpu al 100%+log hijack=solución?
« Respuesta #22 en: 23 Abril 2010, 22:46 pm »

Referente al Svchost si te lo cepillas pueden pasar dos cosas, o que en unos segundos se vuelva a crear o que te salga un mensaje que se reinicia el pc en 60 segundos.

Yo personalmente y con más de uno coincidire es que se trata de un rootkit inyectado en uno de los svchost, al ser así, con un log del hijackthis no podemos ver nada en este caso.

El problema tiene dos partes, este supuesto rootkit y el mongxa32 que en algún lugar del pc debe estar. Puede ser que el propio mongxa32 se beneficie de la función rootkit, eso explicaria que no hay un proceso con ese nombre o porque está hidding o está camuflado en un svchost.

En línea

Killtrojan Syslog v1.44: ENTRAR
fastid

Desconectado Desconectado

Mensajes: 14


Ver Perfil
Re: uso cpu al 100%+log hijack=solución?
« Respuesta #23 en: 24 Abril 2010, 13:04 pm »

hola

bueno,oy un poco más animado,enciendo el pc para ver si puedo hacer algo con el svchost,y resulta que me vuelve a saltar lo del xp smart security :(,volveré a intentarlo

respecto al otro tema,minar el svchost,me salió el mensaje de reinicio en 60 segundos,pero tras reiniciarse seguía llí,así no sirvió

winroot:no encuentra el archivo por ninguna de las 2 opciones

resumiendo:que tiene mala pinta.no? :-[

de todas formas muchas gracias,seguiré en ello
En línea

fastid

Desconectado Desconectado

Mensajes: 14


Ver Perfil
Re: uso cpu al 100%+log hijack=solución?
« Respuesta #24 en: 24 Abril 2010, 18:32 pm »

leyendo un poco sobre el tema y teniendo en cuenta que la infección proviene de una web (y no de un ataque o archivo infectado) ,cuáles pueden ser las consecuencias?
En línea

[Decoded]

Desconectado Desconectado

Mensajes: 232


#Python Programmer


Ver Perfil WWW
Re: uso cpu al 100%+log hijack=solución?
« Respuesta #25 en: 11 Mayo 2010, 15:49 pm »

format c:/q  ;)
En línea

Novlucker
Ninja y
Colaborador
***
Desconectado Desconectado

Mensajes: 10.683

Yo que tu lo pienso dos veces


Ver Perfil
Re: uso cpu al 100%+log hijack=solución?
« Respuesta #26 en: 11 Mayo 2010, 15:52 pm »

leyendo un poco sobre el tema y teniendo en cuenta que la infección proviene de una web (y no de un ataque o archivo infectado) ,cuáles pueden ser las consecuencias?

No entiendo la pregunta, las mismas ... tu ingresas a una web y te infectas por esa vía, pero al fin y al cabo te infectas con malware.

Saludos
En línea

Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD
"Hay dos cosas infinitas: el Universo y la estupidez  humana. Y de la primera no estoy muy seguro."
Albert Einstein
Páginas: 1 2 [3] Ir Arriba Respuesta Imprimir 

Ir a:  
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines