![]() |
|
|||||||

|
|
|
|
|
LinkBack | Herramientas | Desplegado |
|
|
#1 |
|
Miembro
![]() Fecha de Ingreso: agosto-2009
Amigos 0
Mensajes: 88
Gracias: 1
Agradecido 9 veces en 5 mensajes.
|
Ayuda:ElProblemaDejoDeFuncionarCorrectamentePorUnP roblema.Win7
Que tal, aver si me pueden ayudar. Tengo infectada a una victima con el troyano CyberGate 1.01.18. Esta victima usa Windows 7. y tiene centro de seguridad, firewall, admin de tareas, UAC desactivados!! Yo evidentemente antes de mandarle el server y hacer que se infecte, pruebo infectarme yo mismo con el server ya encriptado por supuesto para saver que todo funciona bien y que no es detectado. Yo también uso Windows 7. El problema es que la victima al cavo de cierto tiempo (ciertos dias), le aparecen varias ventanillas pequeñas al iniciar su computadora con lo siguiente: ---------------------------------------------------------- Google Chrome Google Chrome dejo de funcionar El "Problema" dejo de funcionar correctamente por un "problema". Cierre el programa. ->Cerrar el programa ->Depurar el programa ---------------------------------------------------------- La conexion si se realiza bien y me si conecta de forma normal con la victima pero es bastante Llamativo y alarmante para la victima que algo esta mal y yo no quiero que se de cuenta de nada, y que su sistema por lo menos no muestre este tipo de mensajes tan evidentes, para que el troyano pase lo mas desapersivido posible. El titulo de estas ventanas es siempre el proceso que yo especifique para que mi server se inyecte. Tambien use el troyano Spy-Net 2.3 con otra configuracion (otro puerto, otros nombres de instalacion y el: "Internet explorer para inyectarse"), y de igual modo al cabo de cierto tiempo aparecen estas ventanitas con el nombre del internet explorer. Por tanto creo yo es evidente que el proceso que use para inyectar mi server es el que aparecera siempre en estas ventanas. ya he utilizado varios crypters (ya que llevo tiempo con estas victimas), y siempre terminan por aparecerles estas ventanas que pues me delatan bastante ya que podria decirse que yo les doy soporte a esos equipos y les paso programas aveces etc. y siempre aparecen bajo windows 7. Que puedo hacer? Aque se devera? Que ago para que estas ventanas no aparescan en mi victima y la precencia del troyano pase desapercivida? Te agradesco tu ayuda y recomendaciones.. PD: Acabo de infectarme a mi mismo y he reiniciado mi equipo para ver como se comporta. Me sorprende. no tube que esperar varios dias. De inmediato al reiniciar me aparece el mismo mensaje proyectado en 3 pantallas. aveces 4 si vuelvo a reiniciar. Ya probe preparando mi server de CyberGate eligiendo la opcion de "No inyectar", lo encripte y volvi ha hacer todo de nuevo. y aparecio esto tras reiniciar: ---------------------------------------------------------- P P dejo de funcionar El "Problema" dejo de funcionar correctamente por un "problema". Cierre el programa. ->Cerrar el programa ->Depurar el programa ---------------------------------------------------------- Igualmente que antes, el server encriptado si funciona porque si me aparesco al abrir el cliente y me puedo desinstalar el server y todo normal. Pero siempre siempre que me infecto o a alguna de mis victimas de windows 7 aparecen estas ventanitas tan delatoras. Gracias por tu ayuda Última edición por dran_rs; 08-feb-2010 a las 01:54 Razón: Añadir comentarios |
|
|
|
|
|
#2 |
|
Recien llegado
![]() Fecha de Ingreso: febrero-2010
Ubicación: c:\windows\liveh666.exe
Amigos 1
Mensajes: 27
Gracias: 0
Agradecido 0 veces en 0 mensajes.
|
bueno por lo que veo inyectastes el server en el explorar predeterminado o no?
bueno pues entonces la unica solucion que inyectaras con otro processo como por ejemplo: explorer.exe.sabes actualizar el server??? salu2 |
|
|
|
|
|
#3 |
|
Miembro
![]() Fecha de Ingreso: agosto-2009
Amigos 0
Mensajes: 88
Gracias: 1
Agradecido 9 veces en 5 mensajes.
|
Si claro. ya he intentado todo esto. mira, la razón de inyectar en el explorador predeterminado es que anteriormente yo solo inyectaba en el explorer.exe y era peor!!, ya que al iniciar les aparecían como unas 15 o mas ventanitas con lo mismo, solo que en vez de decir internet explorer o Google chrome decia: Explorer o algo asi. Por eso fue que opte por actualizarles el servidor y configurar para que se inyectara en el explorador predeterminado. Yo mismo lo he probado con migo mismo y sucede igual. incluso al configurar para que el server no se inyecte. asi como lo describo al principio.
|
|
|
|
|
|
#4 |
|
Recien llegado
![]() Fecha de Ingreso: febrero-2010
Ubicación: c:\windows\liveh666.exe
Amigos 1
Mensajes: 27
Gracias: 0
Agradecido 0 veces en 0 mensajes.
|
debe ser que cuando creastes el server activastes la opcion de que al ejecutarse saliera un mensaje de error, y pues le pusistes que al iniciar el explorador predeterminado saliera el mensaje bueno entonces desactiva la opcion donde dice que al ejecutar el server saltar un mensaje de error o algo asi...
salu2 me contas |
|
|
|
|
|
#5 |
|
Miembro
![]() Fecha de Ingreso: agosto-2009
Amigos 0
Mensajes: 88
Gracias: 1
Agradecido 9 veces en 5 mensajes.
|
jeje tendria que ser muy despistado yo para Activar y configurar algun mensage Fake al iniciar el server y que cuando aparesca yo no sepa porque!!
No mira... estas ventanitas que aparecen, las manda el sistema creo pero no el troyano... y aparecen siempre que el troyano se trata de iniciar al inicio del sistema con el mensaje que menciono antes. Es mas!!! de echo configure el server para que NO SE INSTALE es decir se ejecute desde si mismo y tras reiniciar, SE SIGUE EJECUTANDO!! y no se porque y obio al ejecutarse al inicio me aparecen las mismas ventanitas. ¿como ago para que el server no se vuelva a ejecutar al inicio del sistema y solo se ejecute cuando yo le de doble click? |
|
|
|
|
|
#6 |
|
Recien llegado
![]() Fecha de Ingreso: febrero-2010
Ubicación: c:\windows\liveh666.exe
Amigos 1
Mensajes: 27
Gracias: 0
Agradecido 0 veces en 0 mensajes.
|
entonces cambia de troyano te recomendaria el spy net 2.6
salu2 |
|
|
|
|
|
#7 |
|
Recien llegado
![]() Fecha de Ingreso: febrero-2010
Ubicación: c:\windows\liveh666.exe
Amigos 1
Mensajes: 27
Gracias: 0
Agradecido 0 veces en 0 mensajes.
|
ahhh otra cosa es solo con esa viticma o todas???????si es solo con esta viticma
entonces es del s.o o si es de todas es del troyano si es de todas cambia de troyano....... salu2 |
|
|
|
|
|
#8 |
|
Miembro
![]() Fecha de Ingreso: agosto-2009
Amigos 0
Mensajes: 88
Gracias: 1
Agradecido 9 veces en 5 mensajes.
|
Pasa con dos victimas que usan windows 7 y con migo también al probar el server. yo tambien uso windows 7. y si, tambien pasa con los spy-net.
|
|
|
|
|
|
#9 |
|
Recien llegado
![]() Fecha de Ingreso: febrero-2010
Ubicación: c:\windows\liveh666.exe
Amigos 1
Mensajes: 27
Gracias: 0
Agradecido 0 veces en 0 mensajes.
|
y solo tienes estas dos viticmas con win7???
si es asi es un error del s.o o tal vez cambiando de troyano como te dije anteriormente.... salu2 |
|
|
|
|
|
#10 |
|
Miembro
![]() Fecha de Ingreso: agosto-2009
Amigos 0
Mensajes: 88
Gracias: 1
Agradecido 9 veces en 5 mensajes.
|
si fijate. aparte de esas 2 computadoras con win 7 y la mia propia no lo he probado en otras con win7. en fin. gracias.
|
|
|
|
|
|
#11 |
|
Recien llegado
![]() Fecha de Ingreso: febrero-2010
Ubicación: c:\windows\liveh666.exe
Amigos 1
Mensajes: 27
Gracias: 0
Agradecido 0 veces en 0 mensajes.
|
proba con otra y si te pasa lo mismo entonces cargales el serverde otro troyano
salu2 |
|
|
|
|
|
#12 |
|
Miembro
![]() Fecha de Ingreso: agosto-2009
Amigos 0
Mensajes: 88
Gracias: 1
Agradecido 9 veces en 5 mensajes.
|
gracias. lo tomare en cuenta.
|
|
|
|
|
|
#13 |
|
Colaborador
Fecha de Ingreso: noviembre-2009
Ubicación: C:\Windows\System32\ZeroWasHere.exe
Amigos 7
Mensajes: 384
Gracias: 0
Agradecido 6 veces en 6 mensajes.
|
Dices q usaste spynet pero la version 2.3, usa la q te dice live q es spynet 2.6 talvez te anda y te gustara :P
|
|
|
|
|
|
#14 |
|
Miembro
![]() Fecha de Ingreso: agosto-2009
Amigos 0
Mensajes: 88
Gracias: 1
Agradecido 9 veces en 5 mensajes.
|
Si gracias. mira de hecho la version 2.6 de spynet fue la primera que utilice y me pasaba lo mismo. y de hecho, por eso me cambia a la 2.3, porque pense que esta era mas estable que la 2.6. en fin. gracias por la recomendacion.
|
|
|
|
![]() |
| Etiquetas |
| troyanos, windows7 |
| Herramientas | |
| Desplegado | |
|
|

Temas Similares
|
||||
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Problema con Win7 | ROCKBOY | Troyanos y virus | 20 | 08-abr-2010 10:09 |
| Problema con win7 | ve0ve0 | Problemas Tecnicos Windows | 6 | 10-mar-2010 01:42 |
| server.exe dejo de funcionar. | weiser | Troyanos y virus | 5 | 09-sep-2009 06:05 |
| [Adobe CS4 Master Collection] Solucionar el problema de licencia correctamente | kalesezeta | Cracks & Serialz | 8 | 04-ago-2009 11:37 |
| Ayuda, el Bluetooth dejo de funcionar. | valiumx2 | Networking & Wireless | 3 | 13-sep-2007 02:37 |