Nuevas NORMAS para el foro

Curso Hacker
Bienvenido(a), Visitante. Favor de ingresar o registrarse.
¿Perdiste tu email de activación? - Julio 26, 2008, 07:10:40
Boton Buscar
Inicio Ayuda Ingresar Registrarse
Visita: Articulos - Juegos Gratis - Da Foros

Comunidad Underground Hispana  |  Hack Novato  |  Troyanos y virus (Moderadores: -Erick-, Angelus_7722)  |  Tema: msrav y msfav32, que son?? 0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: msrav y msfav32, que son??  (Leído 540 veces)
Ni0
Gran Colaborador
*****
Desconectado Desconectado

Mensajes: 1357


Ni0-inside the source code

Ni0@el-hacker.org
Ver Perfil WWW Email
« en: Noviembre 17, 2007, 08:48:09 »

hola, resulta que le hice una consulta a l_octupus y me recomendo pasar de win98 al 2000, asique lo hice, todo bien hasta que me di cuenta que al "actualizar" el windows 98 al 2000 (segun la instalacion no iba a haber cambios en configuracioones) el antivirus ya no se iniciaba al encender la pc (uso el avast) y como no tenia el archivo de instalacion lo descarge y lo instale de nuevo al avast (y otras cosas de la configuracion que me cambio  Angry Angry )
cuando reinicio la pc me conecto de nuevo a internet y de re pente la coneccion se pone re lenta, me di cuenta que la pc estaba mandando muchos bytes y no recibia nada, entonces cerre todos los programas que yo habia iniciado (como el mozilla y el messenger) pero no se solucionaba, me desconecte de internet, le pase el avast y el spyware terminator y no detectaron nada, reinicie la pc y cuando me conecto pasa lo mismo, me fije en el administrador de tareas y encontre msrav y msfav32, me parecieron extraños, pase el spyware terminator y en el informe salia los procesos en ejecucion y entre [] el fabricante, todos tenian fabricante menos esos 2 (msrav y msfav32) asique los finalize y vi que no habia error, fui a la carpeta done estaban y les cambie el nombre (les agrege una a por las dudas que sean necesarios) y tampoco salio ningun error, reinicie la pc y ningun error, me conecte a internet y todo funciona perfecto!, entonces supuse que eran virus y algo de eso, ustedes que opinan?? porque me parecio raro que el spyware terminator no detectara nada (todo lo que detecto lo califico como "seguro") y el avast tampoco detecto nada
son virus?? o tengo que sacarle la a porque son indispensabes para el windows 2000? (nunca tube el 2000) la hubicacion de los archivos era:
c:\windows\system\msrav.exe y  el otro c:\windows\system32\dllcache\msfav32.exe

salu2!
En línea

Inside The Source Code




Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion
Linux Registred User #460377
SkullMaster123
Visitante
« Respuesta #1 en: Noviembre 17, 2007, 09:27:20 »

Saludos bueno amigo de verdad busque info y no aparece nada lo que te recomiendo es que instales otro AV ya que avast no detecta todos los AV te recomiendo que descargues Nod32 es mejor!

P.D:Seguire buscando info para ver en que te puedo ayuda! Tongue

Salu2's! Cool
En línea
rukawa
Visitante
« Respuesta #2 en: Noviembre 17, 2007, 09:28:53 »

msrav.exe , no encontré información pero sobre el msfav32.exe, encontré que es un malware y dice en la pagina que se ubica en donde tu lo tienes
File Names Used: 5
Paths Used: 4
Common File Name: MSFAV32.EXE
Common Path: %WINDIR%\SYSTEM32\DLLCACHE\

Por lo que leí una tercera parte de los antivirus y de los spyware no lo detecta, te dejo la pagina donde vi la info.


Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion

salud
En línea
Ni0
Gran Colaborador
*****
Desconectado Desconectado

Mensajes: 1357


Ni0-inside the source code

Ni0@el-hacker.org
Ver Perfil WWW Email
« Respuesta #3 en: Noviembre 17, 2007, 09:36:09 »

muchas gacias!, me di cuenta que el msfav32 volvia a aparecer al rato de conectarme a internet, asique cree un programa que se encarge de eliminarlo porque ya presumia que era un virus (igual habia creado una copia del archivo por las dudas y le cambie la extencion a .asd para que no se ejecute por error xD)

salu2 y gracias por todo!, voy a fijarte el NOD32 que tal es
En línea

Inside The Source Code




Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion
Linux Registred User #460377
SkullMaster123
Visitante
« Respuesta #4 en: Noviembre 17, 2007, 09:37:23 »

Bueno como dijo SidVicious es un malware y mira te dejo esta URL porque aparece el problema de tu malware y otro pero hay dice como quitarlo


Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion

Salu2's! Cool
En línea
Ni0
Gran Colaborador
*****
Desconectado Desconectado

Mensajes: 1357


Ni0-inside the source code

Ni0@el-hacker.org
Ver Perfil WWW Email
« Respuesta #5 en: Noviembre 17, 2007, 09:41:48 »

gracias..., pero ahora el msfav32 insiste en quedarse, aparecio, mi programa lo detecto y lo elimino y me informo (no es nada del otro mundo mi programa, si lo detecta lo elimina y crea una ventanita que diga, lo elimine xD) preo ahroa no se quiere ir.. aparte de que me encontre con el mravsc32.exe hice como hicieron ustedes de buscar en internet y es un virus :S
me estoy descargando el sp 4 para el 2000 aver si se soluciona...
salu2!
En línea

Inside The Source Code




Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion
Linux Registred User #460377
SkullMaster123
Visitante
« Respuesta #6 en: Noviembre 17, 2007, 09:58:42 »

Bueno te asegurastes de matar el proceso del malware Huh

Salu2's! Cool

P.D: Se guire buscnado en internet! Tongue
En línea
Ni0
Gran Colaborador
*****
Desconectado Desconectado

Mensajes: 1357


Ni0-inside the source code

Ni0@el-hacker.org
Ver Perfil WWW Email
« Respuesta #7 en: Noviembre 17, 2007, 11:04:58 »

no, no lo finalize, pero ahora no me deja, da error al finalizarlo Sad

salu2!
En línea

Inside The Source Code




Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion
Linux Registred User #460377
Angelus_7722
Moderadores
Gran Colaborador
*****
Desconectado Desconectado

Mensajes: 1153



Ver Perfil
« Respuesta #8 en: Noviembre 17, 2007, 12:09:29 »

elimina los archivo desde modo a prueba de fallos y elimina tambien las entradas de dichos registros desde el regedit

saludos
« Última modificación: Noviembre 17, 2007, 12:10:03 por Angelus_7722 » En línea


Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion



Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion
Leer antes de Trabajar con Troyanos
Ni0
Gran Colaborador
*****
Desconectado Desconectado

Mensajes: 1357


Ni0-inside the source code

Ni0@el-hacker.org
Ver Perfil WWW Email
« Respuesta #9 en: Noviembre 17, 2007, 05:49:10 »

hola, bueh, el archivo ya lo habia eliminado en modo a prueba de fallos pero al rato aparecio, y con el hijackthis elimine las entradas, pero aparecian de nuevo porque como que el archivo se descargaba de neuvo o entraba de alguna manera a mi pc, asique me descarge el sp 4 para win 2000 y cuando elimine el archivo y las entradas, reinicie y por ahora no aparecio mas el archivo, asique problema solucionado

salu2!  gracias por todo
En línea

Inside The Source Code




Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion
Linux Registred User #460377
SkullMaster123
Visitante
« Respuesta #10 en: Noviembre 17, 2007, 09:43:38 »

Bueno amigo ni0 no hay problem pero igual ya habia buscado est en internet y lo posteo por si alguien se infecta! Roll Eyes

bueno aqui te dan info del programa o del malware


Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion

y aqui hay una herramienta para quitarlo:


Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion

Escaneas la compu y en todo caso que esto no sirva hagan esto:

es descargar el spybot SyD , hijakthis, el ccleanery el nod32 acualizas todos y luego desactivar el restaurador de sistema luego reiniciar en modo de fallos y ejecutar esos soft

Bueno espero que halla sido claro!

Salu2's! Cool
En línea
Páginas: [1] Ir Arriba Imprimir 
Comunidad Underground Hispana  |  Hack Novato  |  Troyanos y virus (Moderadores: -Erick-, Angelus_7722)  |  Tema: msrav y msfav32, que son?? « anterior próximo »
Ir a:  


Ranking-Hits
Powered by SMF 1.1.5 | SMF © 2006-2007, Simple Machines LLC