elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Curso de javascript por TickTack


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderador: r32)
| | |-+  Virus indetectables... que recomiendan?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Virus indetectables... que recomiendan?  (Leído 8,641 veces)
Chazy Chaz

Desconectado Desconectado

Mensajes: 65



Ver Perfil
Virus indetectables... que recomiendan?
« en: 16 Octubre 2011, 00:58 am »

Hola, llevo unos dias fastidiado porque algo raro le pasa al pc.

Ya ni siquiera me atreveria a decir que esta infectado, porque le he pasado infinidad de antivirus, incluso en modo seguro!! y ninguno a dado resultado...

Un poco de historia: hace unas semanas, me instale el ares y el emule. Una vez, bajando "contenido para adultos" (que descuidado que soy hehe), se me infecto con nosecuantos troyanos, tengo la lista en el security essentials, por si os interesa. Lo importante esque los detecto al vuelo, como siempre, el security essentials, y los elimino. Tambien debo decir que desinstale los dos programas.

Pongo unas imagenes y me decis si estoy loco del todo o realmente ahi algo sospechoso o directamente que esta infectado. xDD




Como se puede ver en la segunda imagen, no ahi ningun programa llamado Ares, ni Emule, ni Shareaza (aunque no se vea la S lo he mirado)... Y el proceso del sistema ctfmon.exe??? porque lleva como descripcion un programa de intercambio de archivos y encima que yo NUNCA he instalado, ni siquiera habia oido hablar de él...

De verdad que no ahi ningun programa capaz de detectar esos virus? si esque los son claro xD

Que cruz con los p2p... señor!!
gracias

P.D.: por favor! abstenerse de preguntar por el menu de iconos ocultos hahaha  :¬¬

salu2
dew  ;D


« Última modificación: 16 Octubre 2011, 01:02 am por Chazy Chaz » En línea

Chazy Chaz

Desconectado Desconectado

Mensajes: 65



Ver Perfil
Re: Virus indetectables... que recomiendan?
« Respuesta #1 en: 16 Octubre 2011, 01:12 am »

Puede ser que los procesos esten cifrados?? o eso ya quedo desfasado?


En línea

x64core


Desconectado Desconectado

Mensajes: 1.908


Ver Perfil
Re: Virus indetectables... que recomiendan?
« Respuesta #2 en: 16 Octubre 2011, 07:49 am »

Usa el process Explorer para ver todos los procesos que corren en tu PC
porque esos que muestran no son todos, y aqui hay un manual de Skapunky :
http://foro.elhacker.net/seguridad/proyecto_talleres_practicos_sobre_seguridad_informatica_orientada_al_malware-t327010.0.html

En línea

Chazy Chaz

Desconectado Desconectado

Mensajes: 65



Ver Perfil
Re: Virus indetectables... que recomiendan?
« Respuesta #3 en: 16 Octubre 2011, 16:31 pm »

Hola, estuve leyendo el manual. Pero tengo una duda... Si elimino el archivo asociado al proceso, quiere decir que estoy borrando el virus? Y porque ningun antivirus los detecta?? Si los borro, ahi muchas posibilidades de que se vuelvan a copiar, o si borro el archivo (con el proceso acabado) se acabo el virus para siempre?

Tengo que aprender a domesticarlos hehe

Lo que pasa ahora, esque use el ComboFix y ahora no puedo abrir nada.
Cuando abro algo me sale el mensaje de error:

Citar
"Ruta de la aplicación."

Intento de operación ilegal en una clave del Registro que estaba marcada para su eliminación.

Si quieres puedo pegar el log.

salu2
dew ;D
« Última modificación: 16 Octubre 2011, 16:35 pm por Chazy Chaz » En línea

x64core


Desconectado Desconectado

Mensajes: 1.908


Ver Perfil
Re: Virus indetectables... que recomiendan?
« Respuesta #4 en: 16 Octubre 2011, 18:21 pm »

Hola, estuve leyendo el manual. Pero tengo una duda... Si elimino el archivo asociado al proceso, quiere decir que estoy borrando el virus? Y porque ningun antivirus los detecta?? Si los borro, ahi muchas posibilidades de que se vuelvan a copiar, o si borro el archivo (con el proceso acabado) se acabo el virus para siempre?

Tengo que aprender a domesticarlos hehe

Lo que pasa ahora, esque use el ComboFix y ahora no puedo abrir nada.
Cuando abro algo me sale el mensaje de error:

Si quieres puedo pegar el log.

salu2
dew ;D


si eliminas el archivo correcto ( el virus ) si.
acuerdate que en generalmente los virus hacen copias multiples del mismo en el PC pero solo uno esta en ejecucion tambien algo importante es el inciio de windows fijate que no hay ninguna aplicacion adicional a las que haz puesto al inicio de windows
pues estamos en un tiempo en donde ahora programar malware ya no es una simple cosa , ahora la meta es hacerlos indetectables y creeme que muchos lo logran asi que no te sorprendas que muchos AV no lo detectan lo recomendable es siempre tener cuidado con lo que descargas
En línea

Chazy Chaz

Desconectado Desconectado

Mensajes: 65



Ver Perfil
Re: Virus indetectables... que recomiendan?
« Respuesta #5 en: 16 Octubre 2011, 19:39 pm »

creo que ya solucione el asunto. pasandole el ccleaner y reiniciando se soluciono lo que provoco el Combo Fix, seria parte del proceso del programa. Que noob hehhehe :P

por si alguien quiere ver los famosos archivos de las imagenes aqui los comprimi y los subi a mediafire: http://www.mediafire.com/?3iddb8esjcuof29
estaban en la carpeta Users/Acceso Publico/App data.
escanearlos todo lo que querais... puede que no sean virus xD
Lo acojonante, esque desisntalando los programas se quedaran ahi instalados, incluso ahi uno que nunca habia descargado...
No se si son virus indetectables o simplemente los programas que por alguna razon quedaran ahi almacenados y con la ruta de inicio de windows, pero eso de que estuvieran en segundo plano y no pudiera verlos...

Ya no importa. Gracias

salu2
dew ;D
« Última modificación: 16 Octubre 2011, 19:42 pm por Chazy Chaz » En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
indetectables.net?
Foro Libre
crsi 8 7,923 Último mensaje 9 Agosto 2010, 23:33 pm
por 101 SER
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines