Nuevas NORMAS para el foro

Curso Hacker
Bienvenido(a), Visitante. Favor de ingresar o registrarse.
¿Perdiste tu email de activación? - Agosto 21, 2008, 05:31:31
Boton Buscar
Inicio Ayuda Ingresar Registrarse
Visita: Articulos - Juegos Gratis - Da Foros

Comunidad Underground Hispana  |  Hack Novato  |  Troyanos y virus (Moderadores: -Erick-, Angelus_7722)  |  Tema: Nuevo virus aun no detectado! 0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Nuevo virus aun no detectado!  (Leído 506 veces)
SkullMaster123
Visitante
« en: Octubre 28, 2007, 03:13:15 »

Hola gente bueno era para decirles de un nuevo virus q no ha sido detectado q se propaga por msn, todo es asi se envia obviamente solo en un Zip llamdo fotofacebook, bueno esta es mi historia un amigo me lo envio y yo sabia q era un virus pero = lo acepte bueno xs pregunte q asi y eso y me dijo nada mas q se envia por msn! bueno y de curioso dije q deseguro el MSNcleaner o el anti-virus me lo detecta bueno = si no lo detecta da = bueno lo ejecute y si es verdad se envia por msn y otra cosa hasta los momentos busque por google y yahoo y no salia nada el MSNcleaner no lo detecta ni el antivirus este caso Avast, bueno me puse a investigar en system system32 y encontre una serie de cosas (No se si sean del virus pero creo q si) bueno eran .dll bueno no eran asi tenia la foto del .dll pero no lo son sus nombre son:

- cdplayer.exe.manifest (Archivo de lectura, Archivo oculto)
- logonui.exe.manifest (Archivo de lectura, Archivo oculto)
- ncpa.cpl.manifest (Archivo de lectura, Archivo oculto)
- nwc.cpl.manifest (Archivo de lectura, Archivo oculto)
.wuaucpl.cpl.manifest (Archivo de lectura, Archivo oculto)
__________________________________________________
[Hasta los momentos no e encontrado mas]
Esos son ahora porq creo q son del virus pues por la simple razon de que,
El mismo dia, a la misma hora que el virus fue ejecutado estos "manifest" por llamarlo asi se crearon, coincidencia no lo creo!:S, ahora la parte es q no se si se guarda en el regisutro abre un backdoor nose :S
Bueno era para advertirles y si se infectan hay tan partes de sus componenetes si es q son sus componentes!!! Wink Wink

Saludosss!!
En línea
[p3ll3]
Colaborador
*****
Desconectado Desconectado

Mensajes: 525

Read The Fucking Manual && STFU xDDD


Ver Perfil WWW
« Respuesta #1 en: Octubre 28, 2007, 03:20:17 »

De hecho ahora la mayoria de los virus se estan propagando por via msn y/o por la llave usb por medio del autorun.

Por eso es mejor solo tener a Windows para programar en visual y ya  Grin Grin Grin
Espero que puedas resolver el problem ...


Saludos................................ Cool
En línea



SkullMaster123
Visitante
« Respuesta #2 en: Octubre 28, 2007, 03:26:43 »

Bueno si en todo casoxD, pero por cierto lo q puse del manifest se le podia ver el code el problema es q lo borre por eso no los postee jeje!, bueno si termino de ver los componentes del virus muy capas y hago un programa para desinfectarse! Wink

Saludos y Gracias!
En línea
SkullMaster123
Visitante
« Respuesta #3 en: Octubre 28, 2007, 03:56:37 »

Bueno me puse a ver y el virus todavia sigueXD jaja se me empeso a mandar a golpes!XD jeje bueno ver q mas puedo acr para kitarlo y si me recomiendan algun lugar de scaneo online posteenlo thanks!!xD
En línea
SkullMaster123
Visitante
« Respuesta #4 en: Octubre 28, 2007, 04:14:49 »

disculpen que postee de nuevo pero bueno encontre otros manifest ahora no estoy seguro si tiene q ver con el virus pero = kien sabexD

Este es lo que dice el manifest

este es el primero 1
Código:
<?xml version="1.0" encoding="UTF-8" standalone="yes"?> <assembly xmlns="urn:schemas-microsoft-com:asm.v1" manifestVersion="1.0"> <assemblyIdentity version="5.1.0.0" name="Microsoft.Windows.Shell.Gina" processorArchitecture="*" type="win32"/> <dependency> <dependentAssembly> <assemblyIdentity type="win32" name="Microsoft.Windows.Common-Controls" version="6.0.0.0" language="*" processorArchitecture="*" publicKeyToken="6595b64144ccf1df" /> </dependentAssembly> </dependency> </assembly>

este es el seguno 2
Código:
<?xml version="1.0" encoding="UTF-8" standalone="yes"?> <assembly xmlns="urn:schemas-microsoft-com:asm.v1" manifestVersion="1.0"> <assemblyIdentity processorArchitecture="*" version="5.1.0.0" type="win32" name="Microsoft.Windows.Shell.shell32"/>     <description>Windows Shell</description>  <dependency>                              <dependentAssembly>                   <assemblyIdentity                 type="win32"                name="Microsoft.Windows.Common-Controls" version="6.0.0.0"           publicKeyToken="6595b64144ccf1df" language="*"                processorArchitecture="*"   />                                </dependentAssembly>                  </dependency>                             </assembly>                               

y la tercera 3
Código:
<?xml version="1.0" encoding="UTF-8" standalone="yes"?> <assembly xmlns="urn:schemas-microsoft-com:asm.v1" manifestVersion="1.0"> <assemblyIdentity processorArchitecture="*" version="5.1.0.0" type="win32" name="Microsoft.Windows.Shell.shell32"/>     <description>Windows Shell</description>  <dependency>                              <dependentAssembly>                   <assemblyIdentity                 type="win32"                name="Microsoft.Windows.Common-Controls" version="6.0.0.0"           publicKeyToken="6595b64144ccf1df" language="*"                processorArchitecture="*"   />                                </dependentAssembly>                  </dependency>                             </assembly>                               
y el manifest se llama:

1 WindowsLogon.manifest
2 WindowsShell.Manifest
3 sapi.cpl.manifest
En línea
Aleks
Moderación
Gran Colaborador
*****
Conectado Conectado

Mensajes: 2832


Mehr licht


Ver Perfil
« Respuesta #5 en: Octubre 28, 2007, 04:21:52 »

Oye SkullMaster123, intenta fragmentar el codigo para que no deformes la buena vision del post, ya que realmente ha quedado muy ancho este post.

« Última modificación: Octubre 28, 2007, 05:09:19 por Aleks Crowley » En línea






I´ll see you in the other side, I know it!
SkullMaster123
Visitante
« Respuesta #6 en: Octubre 28, 2007, 04:27:14 »

ok Wink
En línea
Páginas: [1] Ir Arriba Imprimir 
Comunidad Underground Hispana  |  Hack Novato  |  Troyanos y virus (Moderadores: -Erick-, Angelus_7722)  |  Tema: Nuevo virus aun no detectado! « anterior próximo »
Ir a:  


Ranking-Hits
Powered by SMF 1.1.5 | SMF © 2006-2007, Simple Machines LLC