Nuevas NORMAS para el foro
Bienvenido(a),
Visitante
. Favor de
ingresar
o
registrarse
.
¿Perdiste tu
email de activación?
- Agosto 08, 2008, 04:10:26
Boton Buscar
Visita:
Articulos
-
Juegos Gratis
-
Da Foros
Comunidad Underground Hispana
|
Phreaking, Hacking y Seguridad
|
HacK GeneraL
|
Seguridad
(Moderador:
robochop
) | Tema:
Ayuda con un gusano en mi PC
0 Usuarios y 1 Visitante están viendo este tema.
« anterior
próximo »
Páginas:
[
1
]
Autor
Tema: Ayuda con un gusano en mi PC (Leído 194 veces)
usarioma
Habitual
Desconectado
Mensajes: 319
Ayuda con un gusano en mi PC
«
en:
Abril 03, 2008, 02:17:48 »
el otro dia me baje un crack para el programa babylon por emdio del ares y resulto ser un virus y ahora ese virus esta creando varios archivos con distintos nomres de programas y con el mismo peso,esta haciendo que mis unidades se queden sin espacio
como lo elimino y borro los archivos creados por este virus,pude identificar uno de los directorios en donde crea los archivos ,este es la imagen q les dejo:
y tambien les dejo el log del hijackthis
http://usuarios.lycos.es/sozowebsite/hijackthis.log
ayuda porfavor
En línea
Devuelve golpe por golpe, desprecio por
desprecio, ruina por ruina, ¡y devuélvelos con
interés del ciento por ciento! Ojo por ojo, diente
por diente, ¡siempre en una proporción de cuatro
a uno, de cien a uno! Conviértete en el temor de
tu adversario, y cuando él se aleje, lo hará con
mucha más sabiduría que rumiar. De este modo,
te harás respetar en todas las esferas de la vida, y
tu espíritu, tu espíritu -inmortal, vivirá, no en un
paraíso intangible, sino en el cerebro y en las
fibras de aquellos cuyo respeto has conquistado.
axera
Miembro
Desconectado
Mensajes: 68
Re: Ayuda con un gusano en mi PC
«
Respuesta #1 en:
Abril 03, 2008, 02:35:55 »
Algo que puedes haces es meterte al regedit para poder eliminar el virus, lo mas probable es que corre con tu sistema, entos necesitas eliminarlo de raiz, en el regedit eliminalo metiendote a HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ y busca el exe que este mas raro y lo eliminas buscas, testea tu compu con un antivirus bueno y ve si elimina sino tendras que hacerlo manual para evitar que se expanda mas,
En línea
ANYD00M
Moderación
Colaborador
Desconectado
Mensajes: 713
.:Beethoven's Count:.
Re: Ayuda con un gusano en mi PC
«
Respuesta #2 en:
Abril 03, 2008, 07:00:30 »
Cita de: axera en Abril 03, 2008, 02:35:55
Algo que puedes haces es meterte al regedit para poder eliminar el virus, lo mas probable es que corre con tu sistema, entos necesitas eliminarlo de raiz, en el regedit eliminalo metiendote a HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ y busca el exe que este mas raro y lo eliminas buscas, testea tu compu con un antivirus bueno y ve si elimina sino tendras que hacerlo manual para evitar que se expanda mas,
Exacto, revisa esa clave, al igual que estas otras (no son muy usadas, pero es podible encontrar algo alli), desde ya, si el gusano es _"inteligente" o mas bien, si el que lo creo fue inteligente, no lo encontraras alli y eso se vuelve mas complicado... Pero si infecta redes p2p compiandose en las carpetas Shared, seguroe s un gusano comun y corriente; asique puedes buscar por aqui:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies
HKEY_LOCAL_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_LOCAL_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx
HKEY_LOCAL_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies
Luego, si encontraste algo, lo quitas (eliminas) y reinicias la pc... Una vez que vuelvas a encender el sistema, pasas el AntiVirus (actualizado) y analizar profundamente la pc...
Tambien te recomiendo quitar esos ficheros, y si tienes otro programa p2p busca su carpeta Shared (como la incoming (por defecto, obvio) del eMule) y busca ficheros como esos. Quitalso, sino estas ayudando al gusado
Salu2!
En línea
usarioma
Habitual
Desconectado
Mensajes: 319
Re: Ayuda con un gusano en mi PC
«
Respuesta #3 en:
Abril 03, 2008, 07:54:38 »
que procesos o registros son sospechosos en el log del hijackthis? es q no puedo estar borrando registro sin estar seguro de q son o no del sistema
cada q me conecto a internet el espacio de mis unidades se reduce ,ayuda porfavor!!!!
En línea
Devuelve golpe por golpe, desprecio por
desprecio, ruina por ruina, ¡y devuélvelos con
interés del ciento por ciento! Ojo por ojo, diente
por diente, ¡siempre en una proporción de cuatro
a uno, de cien a uno! Conviértete en el temor de
tu adversario, y cuando él se aleje, lo hará con
mucha más sabiduría que rumiar. De este modo,
te harás respetar en todas las esferas de la vida, y
tu espíritu, tu espíritu -inmortal, vivirá, no en un
paraíso intangible, sino en el cerebro y en las
fibras de aquellos cuyo respeto has conquistado.
Angelus_7722
Moderación
Gran Colaborador
Desconectado
Mensajes: 1189
Re: Ayuda con un gusano en mi PC
«
Respuesta #4 en:
Abril 03, 2008, 08:18:09 »
Hola Usorima.............
Decirte asi no mas es dificil, lo que debes hacer es pasar algun anti spy-ware y un clean para que te borre todos los temporales de internet cookies y demas para que despues pases el hijackthis y nos postees los resultados.
Es importante que realices lo anteriormente mensionado sin abrir paginas de internet o programas que requieran de internet para tener de esta manera un log mas claro sin tanta basura.
luego postealo y te miramos que raro puedes tener.
saludos
En línea
Leer antes de Trabajar con Troyanos
ANYD00M
Moderación
Colaborador
Desconectado
Mensajes: 713
.:Beethoven's Count:.
Re: Ayuda con un gusano en mi PC
«
Respuesta #5 en:
Abril 04, 2008, 09:07:38 »
a pos si, eso es importante, trabaja sin conexion a internet, nunca sabes como puede trabajar el virus
Salu2!
En línea
kj
Colaborador
Desconectado
Mensajes: 731
el que madruga dios lo arruga
Re: Ayuda con un gusano en mi PC
«
Respuesta #6 en:
Abril 06, 2008, 06:32:41 »
mmmm que av tienes?
revisa lo que arranca al inicio de windows, para que sea mas simple puedes hacerlo con tune up o entrando a inicio>ejecutar, escribes msconfig y te fijas lo que inicia.
saludos
kj
«
Última modificación: Abril 06, 2008, 06:33:56 por kj
»
En línea
*si la vida te da la espalda agarrale el culo.
*la cerveza mata lentamente, pero no tengo apuro alguno.
*daria todo lo que se por la mitad de lo que ignoro.
acabemos con rapidshare y megaupload :: clic aqui ::
no mas lista negra para kaspersky - recupera y utiliza keys en lista negra :: clic aqui ::
b#
Miembro
Desconectado
Mensajes: 51
Fuzzy Algorithmcheck (2.07 / 5.00), Nasty
«
Respuesta #7 en:
Abril 06, 2008, 10:29:07 »
Según HijackThis esto es peligroso:
Código:
O4 - HKCU\..\Policies\Explorer\Run: [Windows Printing Driver] WinSpooler.exe
Borralo desde acá: C:\WINDOWS\system32\WinSpoller.exe
Veo que tienes el Nod32, actualizalo y scanea tu PC.
«
Última modificación: Abril 06, 2008, 10:30:13 por b#
»
En línea
Páginas:
[
1
]
Comunidad Underground Hispana
|
Phreaking, Hacking y Seguridad
|
HacK GeneraL
|
Seguridad
(Moderador:
robochop
) | Tema:
Ayuda con un gusano en mi PC
« anterior
próximo »
Ir a:
Por favor selecciona un destino:
-----------------------------
Foros De Consulta General
-----------------------------
=> Novedades
=> Dudas, Comentarios Y Sugerencias
=> Top 100
=> Off-Topic
=> Revista E-Zine
===> Noticias
-----------------------------
Phreaking, Hacking y Seguridad
-----------------------------
=> HacK GeneraL
===> Ingenieria Inversa
===> Encriptacion, Cryptografia
===> TV HACK
===> Seguridad
===> Cursos y Ezines
=====> Trucos Internet
=====> Textos Hacking
===> Defacing
=> Phreaking
===> Moviles
=> Bug y Exploits
-----------------------------
Hack Novato
-----------------------------
=> Hack para newbies
=> Todo Messenger
=> Troyanos y virus
-----------------------------
Sistemas Operativos
-----------------------------
=> Windows y otros sistemas operativos no libres
===> Problemas Tecnicos Windows
=> Sistemas operativos libres.
===> GNU/Linux
===> Manuales y Tutoriales
===> Descargas
-----------------------------
Programacion
-----------------------------
=> Programación
===> Programación Basica
===> Otros Lenguajes
===> Visual Basic y Net
===> ASM
===> Programacion Shell
===> Perl
===> Carbide C/C#/C++
===> Batch
===> SQL
=> Programacion para webmasters
===> Consultas
===> Php
===> Html
===> Java - Java Script
===> Php Nuke
===> Scripts Pre-Fabricados
===> Mysql
===> CSS y Diseño Web
-----------------------------
Artes Graficas
-----------------------------
=> Diseño Grafico
===> Battle Arts
===> Flash
===> Tutoriales
===> Galerías
===> Software
-----------------------------
Area Tecnica
-----------------------------
=> Networking & Wireless
=> Overclocking, Refrigeracion y demas
=> Hardware
===> Cursos Y manuales
=> Electronica Y Robotica
-----------------------------
Programas
-----------------------------
=> Software
===> Configuraciones de software
===> Pedidos de software
=> Cracks & Serialz
=> P2p, Bittorrent, Elinks
-----------------------------
Multimedia Y Divx
-----------------------------
=> Juegos PC Y Consolas
===> Dudas ayudas y comentarios de juegos
===> Pedidos de juegos
=> Mp3
=> Multimedia
=> Peliculas Divx
-----------------------------
Entretenimiento Y sitios de interes
-----------------------------
=> Juegos, Humor y Adultos. (Diversión)
===> Adultos
=> Paginas Webs Recomendadas
=> Videos
Powered by SMF 1.1.5
|
SMF © 2006-2007, Simple Machines LLC
Loading...