Normas del foro

Curso Hacker
Bienvenido(a), Visitante. Favor de ingresar o registrarse.
¿Perdiste tu email de activación? - Noviembre 23, 2008, 02:59:27
Inicio Ayuda Ingresar Registrarse
Visita: Articulos - Juegos Gratis - Da Foros

Comunidad Underground Hispana  |  Hack Novato  |  Troyanos y virus (Moderador: Angelus_7722)  |  Tema: me encontre esto en mi pc tengo ke preocuparme????? 0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: me encontre esto en mi pc tengo ke preocuparme?????  (Leído 248 veces)
Sadiko
Habitual
*****
Desconectado Desconectado

Mensajes: 232



Ver Perfil
« en: Octubre 25, 2007, 11:31:21 »

pues paseando x mi pc me encontre con una carpeta llamada extracted en mi DD adentro de la carpeta enconte 2 archivos 1 que es una cancion en formato mp3 la cual yo no la deskrgue ni nada es + nisikiera me gusta ese tipo de misik  pero lo ke me llamo la atencion es un *.txt ke enconte ai mismo en la carpeta llamado SERVER2.exe lo abri (pero previamente analizando con al kasperky y decia esto

Protection Options for SERVER2.exe
----------------------------------

Macros Information
------------------
VM Macros: 0
CodeReplace Macros: 0
ENCRYPT Macros: 0
CLEAR Macros: 0


XBundler files
--------------
No files to bundle


Protection Options
------------------
Anti-Debugger: ENABLED
Anti-Dumpers: ENABLED
API-Wrapping: ENABLED
Virtual Machine: ENABLED
Entry Point Ofuscation: ENABLED
Memory Guard: ENABLED
Anti-File Monitor: ENABLED
Anti-Registry Monitor: ENABLED
Resource Encryption: ENABLED
VMWare compatible: ENABLED
Delphi/BCB form protection: ENABLED


Advanced Protection Options
---------------------------
Encrypt Application: ENABLED
.NET assemblies: ENABLED
DLL plugin: ENABLED
Active Context: ENABLED
Last Section Name: puerco


Compression
-----------
Application compression: ENABLED
Resources compression: ENABLED
SecureEngine compression: ENABLED


Virtual Machine Settings
------------------------
Number of Virtual APIs wrapped: 0
Entry Point Virtualization: 15 instructions
Virtual Machine Processor: Mutable RISC-128 processor
Number of CPUs: 1
Opcode Type: Metamorphic - Level 3
Dynamic Opcode: 80% Dynamic

ya analize mi pc y no he encontrado nada pero pues yo recuerdo ke la rola c puso sola cuando yo tenia avierto el media player  x eso me puse a buscar la ruta de donde venia y eso fue lo que encontre

eso ke signifik estoy infectado?Huh?
o lo estuve??
En línea

Virus check complete. All viruses functioning normally.
 lavida te da la espalda oagarrale el culo! XD


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
-ZeR0™-
SeRiaL KiLLeR
Gran Colaborador
*****
Desconectado Desconectado

Mensajes: 1092


HaCkIng & SeCuRiTy


Ver Perfil WWW
« Respuesta #1 en: Octubre 25, 2007, 11:47:34 »

Alguien encripto un fichero con themida, ese loggg es absolutamente de themida.... seguro que ningun amigo tuyo ah usado tu PC? te recomiendo eleminar esa carpeta... y analizar y actualizar tu AV y bajarte un buen antispy...
En línea



Hardware Info

*S.O: MS Windows XP Professional SP2
*Procesador: Intel Pentium 4 2.80 Ghz
*Placa base:  Dell Optiplex GX280
*Memoria RAM: 760 Mb DDR2
*Tarjeta Gráfica: Intel GMA 900

*Regrabador: LITE-ON   DVDRW SOHW-1673S   
*Disco Duro: Maxtor 6 E040L0
dark confundido
Habitual
*****
Desconectado Desconectado

Mensajes: 177


Maestro Troyano


Ver Perfil WWW
« Respuesta #2 en: Octubre 26, 2007, 01:01:00 »

facil format c:

te troyanizaron es facil saber elmuy tonto le puso server2.exe o sea ke es un newbye puede ke el server no funcione pero por si acaso format c XD
En línea

y0u-uNsEcUre
Moderación
Gran Colaborador
*****
Desconectado Desconectado

Mensajes: 3589


E.0.F


Ver Perfil Email
« Respuesta #3 en: Octubre 26, 2007, 01:09:21 »

Lo mejor k puedes acer es borrar el archivo server2.exe o la carpeta como ya dijo reyzero...

seguramente este ay para k lo ejecutes y ya exa la ejecucion seguramente si te infectarias...segun mi opinion pienso k no estas infectado... aunk eso si, actualiza el AV por seguridad...


sALuDos__
En línea

Elliott Yamin - Wait For You

SeNeGe
Visitante
« Respuesta #4 en: Octubre 26, 2007, 01:30:34 »

hola bueno mmm no creo que estes infectado mas bien has un net view y ver que tal va y luego si elimina esa carpeta pero por las dudas usa el mismo nombre de tal para usar el buscador de tu winodws por si hay algo mas escondido Wink
salu2
En línea
Sadiko
Habitual
*****
Desconectado Desconectado

Mensajes: 232



Ver Perfil
« Respuesta #5 en: Octubre 26, 2007, 08:43:28 »

pz ai actualic el av tengo el kasperky internet security 6.0 le pase el scan y no encontro nada despues le pase el spybot y encontro 15 problemas pero pues ya los elimine y ya borre mejor la carpeta

pero cuando la borre c me iso bien lento el internet yo pense ke era pues "algo normal" cuankier cosa aunke solo tenial el msn y 1 pagina de donde stava buscando mi tarea y estava super lentisimo
tube ke reiniciar la pc y ya el internet kedo todo normalito normalito tendra algo ke ver con la eliminacion de la carpeta?HuhHuhHuhHuhHuhHuhHuh

salu2
En línea

Virus check complete. All viruses functioning normally.
 lavida te da la espalda oagarrale el culo! XD


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
kj
Colaborador
*****
Desconectado Desconectado

Mensajes: 934


el que madruga dios lo arruga

jjk_192@hotmail.com
Ver Perfil Email
« Respuesta #6 en: Octubre 26, 2007, 11:30:32 »

no deberias alarmarte tanto yo tengo un montón de programas que tienen archivos y aplicaciones con nombres como server1.exe , server2.pr0,etc.

revisalo bien y fijate si algun programa lo utiliza.

los programas que utilizan estos archivos son los programas de audio como wit, soud forge,etc.

al menos eso es lo que tengo, no se si otra clase de programas los utilizaran.

saludos

kj
« Última modificación: Octubre 26, 2007, 11:32:58 por kj » En línea

*si la vida te da la espalda agarrale el culo.
*la cerveza mata lentamente, pero no tengo apuro  alguno.
*daria todo lo que se por la mitad de lo que ignoro.

Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
acabemos con rapidshare y megaupload      :: clic aqui ::


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
no mas lista negra para kaspersky - recupera y utiliza keys en lista negra   :: clic aqui ::
¦nfêrnu§
Habitual
*****
Desconectado Desconectado

Mensajes: 380


>> Aprendiz de Redes y Seguridad <<


Ver Perfil
« Respuesta #7 en: Octubre 26, 2007, 11:07:35 »

no deberias alarmarte tanto yo tengo un montón de programas que tienen archivos y aplicaciones con nombres como server1.exe , server2.pr0,etc.

revisalo bien y fijate si algun programa lo utiliza.

los programas que utilizan estos archivos son los programas de audio como wit, soud forge,etc.

al menos eso es lo que tengo, no se si otra clase de programas los utilizaran.

saludos

kj

Mmmmm... no se tu pero que yo sepa, según lo que nos a mostrado él, el log es totalmente de Themida, por lo tanto es un troyano está claro.

facil format c:

te troyanizaron es facil saber elmuy tonto le puso server2.exe o sea ke es un newbye puede ke el server no funcione pero por si acaso format c XD

Esto también es muy cierto. El chico que intentó infectarte es muy newbye la verdad... debería haberle puesto un nombre algo más creible; como sys32 o algo así... Grin

Saludos__ _!
En línea

Sadiko
Habitual
*****
Desconectado Desconectado

Mensajes: 232



Ver Perfil
« Respuesta #8 en: Octubre 28, 2007, 09:57:57 »

mmmm bueno creo ke segruire sus consejos
facil format c:

te troyanizaron es facil saber elmuy tonto le puso server2.exe o sea ke es un newbye puede ke el server no funcione pero por si acaso format c XD

y pz creo sabes ya kien fue  Angry y pz creo ke boy x la vuelta jajaja Grin pero 100 grax

salu2
En línea

Virus check complete. All viruses functioning normally.
 lavida te da la espalda oagarrale el culo! XD


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
kj
Colaborador
*****
Desconectado Desconectado

Mensajes: 934


el que madruga dios lo arruga

jjk_192@hotmail.com
Ver Perfil Email
« Respuesta #9 en: Noviembre 02, 2007, 08:57:42 »

xD perdon, no ley el post completo.

lo que debe estar pasando es que algun newbi esta practicando en tu ordenador Tu_Papi.
por eso esta ahy ese archivo mp3 y el server (esta utilizando joiner's y themida).

saludos

kj
« Última modificación: Noviembre 02, 2007, 09:06:30 por kj » En línea

*si la vida te da la espalda agarrale el culo.
*la cerveza mata lentamente, pero no tengo apuro  alguno.
*daria todo lo que se por la mitad de lo que ignoro.

Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
acabemos con rapidshare y megaupload      :: clic aqui ::


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
no mas lista negra para kaspersky - recupera y utiliza keys en lista negra   :: clic aqui ::
Páginas: [1] Ir Arriba Imprimir 
Comunidad Underground Hispana  |  Hack Novato  |  Troyanos y virus (Moderador: Angelus_7722)  |  Tema: me encontre esto en mi pc tengo ke preocuparme????? « anterior próximo »
Ir a:  


Ranking-Hits
Powered by SMF 1.1.7 | SMF © 2006-2007, Simple Machines LLC