Comunidad Underground Hispana  

Retroceder   Comunidad Underground Hispana > Hack Novato > Troyanos y virus


Respuesta Crear Nuevo Tema
 
Compartir en twitter LinkBack Herramientas Desplegado
Antiguo 08-feb-2010, 01:26   #1
Miembro
 
Fecha de Ingreso: agosto-2009
Amigos 0
Mensajes: 88
Gracias: 1
Agradecido 9 veces en 5 mensajes.
Question Ayuda:El Problema Dejo De Funcionar Correctamente Por Un Problema.Win7

Ayuda:ElProblemaDejoDeFuncionarCorrectamentePorUnP roblema.Win7

Que tal, aver si me pueden ayudar.
Tengo infectada a una victima con el troyano CyberGate 1.01.18.
Esta victima usa Windows 7. y tiene centro de seguridad, firewall, admin de tareas, UAC desactivados!!

Yo evidentemente antes de mandarle el server y hacer que se infecte, pruebo infectarme yo mismo con el server ya encriptado por supuesto para saver que todo funciona bien y que no es detectado. Yo también uso Windows 7.

El problema es que la victima al cavo de cierto tiempo (ciertos dias), le aparecen varias ventanillas pequeñas al iniciar su computadora con lo siguiente:
----------------------------------------------------------
Google Chrome
Google Chrome dejo de funcionar
El "Problema" dejo de funcionar correctamente por un "problema". Cierre el programa.
->Cerrar el programa
->Depurar el programa
----------------------------------------------------------

La conexion si se realiza bien y me si conecta de forma normal con la victima pero es bastante
Llamativo y alarmante para la victima que algo esta mal y yo no quiero que se de cuenta de nada, y que su sistema por lo menos no muestre este tipo de mensajes tan evidentes, para que el troyano pase lo mas desapersivido posible.

El titulo de estas ventanas es siempre el proceso que yo especifique para que mi server se inyecte.

Tambien use el troyano Spy-Net 2.3 con otra configuracion (otro puerto, otros nombres de instalacion y el: "Internet explorer para inyectarse"), y de igual modo al cabo de cierto tiempo aparecen estas ventanitas con el nombre del internet explorer.

Por tanto creo yo es evidente que el proceso que use para inyectar mi server es el que aparecera siempre en estas ventanas.


ya he utilizado varios crypters (ya que llevo tiempo con estas victimas), y siempre terminan por aparecerles estas ventanas que pues me delatan bastante
ya que podria decirse que yo les doy soporte a esos equipos y les paso programas aveces etc. y siempre aparecen
bajo windows 7.

Que puedo hacer?
Aque se devera?
Que ago para que estas ventanas no aparescan en mi victima y la precencia del troyano pase desapercivida?


Te agradesco tu ayuda y recomendaciones..

PD:
Acabo de infectarme a mi mismo y he reiniciado mi equipo para ver como se comporta. Me sorprende. no tube que esperar varios dias. De inmediato al reiniciar me aparece el mismo mensaje proyectado en 3 pantallas. aveces 4 si vuelvo a reiniciar.
Ya probe preparando mi server de CyberGate eligiendo la opcion de "No inyectar", lo encripte y volvi ha hacer todo de nuevo.
y aparecio esto tras reiniciar:
----------------------------------------------------------
P
P dejo de funcionar
El "Problema" dejo de funcionar correctamente por un "problema". Cierre el programa.
->Cerrar el programa
->Depurar el programa
----------------------------------------------------------

Igualmente que antes, el server encriptado si funciona porque si me aparesco al abrir el cliente y me puedo desinstalar el server y todo normal.
Pero siempre siempre que me infecto o a alguna de mis victimas de windows 7 aparecen estas ventanitas tan delatoras.

Gracias por tu ayuda

Última edición por dran_rs; 08-feb-2010 a las 02:54 Razón: Añadir comentarios
dran_rs está desconectado   Responder Citando
Antiguo 08-feb-2010, 15:21   #2
Recien llegado
 
Fecha de Ingreso: febrero-2010
Ubicación: c:\windows\liveh666.exe
Amigos 1
Mensajes: 27
Gracias: 0
Agradecido 1 vez en 1 mensaje.
Wink Ayuda:El Problema Dejo De Funcionar Correctamente Por Un Problema.Win7

bueno por lo que veo inyectastes el server en el explorar predeterminado o no?
bueno pues entonces la unica solucion que inyectaras con otro processo como
por ejemplo: explorer.exe.sabes actualizar el server???
salu2
|||Liveh||| está desconectado   Responder Citando
Antiguo 08-feb-2010, 17:10   #3
Miembro
 
Fecha de Ingreso: agosto-2009
Amigos 0
Mensajes: 88
Gracias: 1
Agradecido 9 veces en 5 mensajes.
Predeterminado

Si claro. ya he intentado todo esto. mira, la razón de inyectar en el explorador predeterminado es que anteriormente yo solo inyectaba en el explorer.exe y era peor!!, ya que al iniciar les aparecían como unas 15 o mas ventanitas con lo mismo, solo que en vez de decir internet explorer o Google chrome decia: Explorer o algo asi. Por eso fue que opte por actualizarles el servidor y configurar para que se inyectara en el explorador predeterminado. Yo mismo lo he probado con migo mismo y sucede igual. incluso al configurar para que el server no se inyecte. asi como lo describo al principio.
dran_rs está desconectado   Responder Citando
Antiguo 08-feb-2010, 17:25   #4
Recien llegado
 
Fecha de Ingreso: febrero-2010
Ubicación: c:\windows\liveh666.exe
Amigos 1
Mensajes: 27
Gracias: 0
Agradecido 1 vez en 1 mensaje.
Predeterminado Ayuda:El Problema Dejo De Funcionar Correctamente Por Un Problema.Win7

debe ser que cuando creastes el server activastes la opcion de que al ejecutarse saliera un mensaje de error, y pues le pusistes que al iniciar el explorador predeterminado saliera el mensaje bueno entonces desactiva la opcion donde dice que al ejecutar el server saltar un mensaje de error o algo asi...
salu2 me contas
|||Liveh||| está desconectado   Responder Citando
Antiguo 08-feb-2010, 18:49   #5
Miembro
 
Fecha de Ingreso: agosto-2009
Amigos 0
Mensajes: 88
Gracias: 1
Agradecido 9 veces en 5 mensajes.
Predeterminado

jeje tendria que ser muy despistado yo para Activar y configurar algun mensage Fake al iniciar el server y que cuando aparesca yo no sepa porque!!
No mira... estas ventanitas que aparecen, las manda el sistema creo pero no el troyano... y aparecen siempre que el troyano se trata de iniciar al inicio del sistema con el mensaje que menciono antes.
Es mas!!! de echo configure el server para que NO SE INSTALE es decir se ejecute desde si mismo y tras reiniciar, SE SIGUE EJECUTANDO!! y no se porque y obio al ejecutarse al inicio me aparecen las mismas ventanitas. ¿como ago para que el server no se vuelva a ejecutar al inicio del sistema y solo se ejecute cuando yo le de doble click?
dran_rs está desconectado   Responder Citando
Antiguo 08-feb-2010, 21:15   #6
Recien llegado
 
Fecha de Ingreso: febrero-2010
Ubicación: c:\windows\liveh666.exe
Amigos 1
Mensajes: 27
Gracias: 0
Agradecido 1 vez en 1 mensaje.
Wink Ayuda:El Problema Dejo De Funcionar Correctamente Por Un Problema.Win7

entonces cambia de troyano te recomendaria el spy net 2.6
salu2
|||Liveh||| está desconectado   Responder Citando
Antiguo 08-feb-2010, 21:21   #7
Recien llegado
 
Fecha de Ingreso: febrero-2010
Ubicación: c:\windows\liveh666.exe
Amigos 1
Mensajes: 27
Gracias: 0
Agradecido 1 vez en 1 mensaje.
Predeterminado Ayuda:El Problema Dejo De Funcionar Correctamente Por Un Problema.Win7

ahhh otra cosa es solo con esa viticma o todas???????si es solo con esta viticma
entonces es del s.o o si es de todas es del troyano si es de todas cambia de troyano.......
salu2
|||Liveh||| está desconectado   Responder Citando
Antiguo 09-feb-2010, 00:20   #8
Miembro
 
Fecha de Ingreso: agosto-2009
Amigos 0
Mensajes: 88
Gracias: 1
Agradecido 9 veces en 5 mensajes.
Predeterminado

Pasa con dos victimas que usan windows 7 y con migo también al probar el server. yo tambien uso windows 7. y si, tambien pasa con los spy-net.
dran_rs está desconectado   Responder Citando
Antiguo 09-feb-2010, 11:34   #9
Recien llegado
 
Fecha de Ingreso: febrero-2010
Ubicación: c:\windows\liveh666.exe
Amigos 1
Mensajes: 27
Gracias: 0
Agradecido 1 vez en 1 mensaje.
Wink Ayuda:El Problema Dejo De Funcionar Correctamente Por Un Problema.Win7

y solo tienes estas dos viticmas con win7???
si es asi es un error del s.o o tal vez cambiando de troyano como te dije anteriormente....
salu2
|||Liveh||| está desconectado   Responder Citando
Antiguo 09-feb-2010, 16:40   #10
Miembro
 
Fecha de Ingreso: agosto-2009
Amigos 0
Mensajes: 88
Gracias: 1
Agradecido 9 veces en 5 mensajes.
Predeterminado

si fijate. aparte de esas 2 computadoras con win 7 y la mia propia no lo he probado en otras con win7. en fin. gracias.
dran_rs está desconectado   Responder Citando
Antiguo 10-feb-2010, 17:47   #11
Recien llegado
 
Fecha de Ingreso: febrero-2010
Ubicación: c:\windows\liveh666.exe
Amigos 1
Mensajes: 27
Gracias: 0
Agradecido 1 vez en 1 mensaje.
Wink Ayuda:El Problema Dejo De Funcionar Correctamente Por Un Problema.Win7

proba con otra y si te pasa lo mismo entonces cargales el serverde otro troyano
salu2
|||Liveh||| está desconectado   Responder Citando
Antiguo 11-feb-2010, 00:08   #12
Miembro
 
Fecha de Ingreso: agosto-2009
Amigos 0
Mensajes: 88
Gracias: 1
Agradecido 9 veces en 5 mensajes.
Predeterminado

gracias. lo tomare en cuenta.
dran_rs está desconectado   Responder Citando
Antiguo 11-feb-2010, 10:12   #13
Colaborador
 
Avatar de XXX-Zero-XXX
 
Fecha de Ingreso: noviembre-2009
Ubicación: C:\Windows\System32\ZeroWasHere.exe
Amigos 7
Mensajes: 384
Gracias: 0
Agradecido 6 veces en 6 mensajes.
Predeterminado

Dices q usaste spynet pero la version 2.3, usa la q te dice live q es spynet 2.6 talvez te anda y te gustara :P
XXX-Zero-XXX está desconectado   Responder Citando
Antiguo 11-feb-2010, 17:20   #14
Miembro
 
Fecha de Ingreso: agosto-2009
Amigos 0
Mensajes: 88
Gracias: 1
Agradecido 9 veces en 5 mensajes.
Predeterminado

Si gracias. mira de hecho la version 2.6 de spynet fue la primera que utilice y me pasaba lo mismo. y de hecho, por eso me cambia a la 2.3, porque pense que esta era mas estable que la 2.6. en fin. gracias por la recomendacion.
dran_rs está desconectado   Responder Citando
Respuesta

Etiquetas
troyanos, windows7

Herramientas
Desplegado

Normas de Publicación
No puedes crear nuevos temas
No puedes responder mensajes
No puedes subir archivos adjuntos
No puedes editar tus mensajes

Los Códigos BB están Activado
Las Caritas están Activado
[IMG] está Activado
El Código HTML está Desactivado
Trackbacks están Activado
Pingbacks están Activado
Refbacks están Activado



Temas Similares
Tema Autor Foro Respuestas Último mensaje
Problema con Win7 ROCKBOY Troyanos y virus 20 08-abr-2010 11:09
Problema con win7 ve0ve0 Windows y otros sistemas operativos no libres 6 10-mar-2010 02:42
server.exe dejo de funcionar. weiser Troyanos y virus 5 09-sep-2009 07:05
Ayuda, el Bluetooth dejo de funcionar. valiumx2 Networking & Wireless 3 13-sep-2007 03:37



Portal Hacker
Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.6.0