Nuevas NORMAS para el foro

Curso Hacker
Bienvenido(a), Visitante. Favor de ingresar o registrarse.
¿Perdiste tu email de activación? - Julio 27, 2008, 04:57:49
Boton Buscar
Inicio Ayuda Ingresar Registrarse
Visita: Articulos - Juegos Gratis - Da Foros

Comunidad Underground Hispana  |  Phreaking, Hacking y Seguridad  |  HacK GeneraL  |  Seguridad (Moderador: robochop)  |  Tema: Ayuda con un gusano en mi PC 0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Ayuda con un gusano en mi PC  (Leído 181 veces)
usarioma
Habitual
*****
Desconectado Desconectado

Mensajes: 303



Ver Perfil Email
« en: Abril 03, 2008, 02:17:48 »

el otro dia me baje un crack para el programa babylon por emdio del ares y resulto ser un virus y ahora ese virus esta creando varios archivos con distintos nomres de programas y con el mismo peso,esta haciendo que mis unidades se queden sin espacio
como lo elimino y borro los archivos creados por este virus,pude identificar uno de los directorios en donde crea los archivos ,este es la imagen q les dejo:

y tambien les dejo el log del hijackthis

Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion
http://usuarios.lycos.es/sozowebsite/hijackthis.log

ayuda porfavor
En línea

Devuelve golpe por golpe, desprecio por
desprecio, ruina por ruina, ¡y devuélvelos con
interés del ciento por ciento! Ojo por ojo, diente
por diente, ¡siempre en una proporción de cuatro
a uno, de cien a uno! Conviértete en el temor de
tu adversario, y cuando él se aleje, lo hará con
mucha más sabiduría que rumiar. De este modo,
te harás respetar en todas las esferas de la vida, y
tu espíritu, tu espíritu -inmortal, vivirá, no en un
paraíso intangible, sino en el cerebro y en las
fibras de aquellos cuyo respeto has conquistado.
axera
Miembro
*****
Desconectado Desconectado

Mensajes: 68



Ver Perfil
« Respuesta #1 en: Abril 03, 2008, 02:35:55 »

Algo que puedes haces es meterte al regedit para poder eliminar el virus, lo mas probable es que corre con tu sistema, entos necesitas eliminarlo de raiz, en el regedit eliminalo metiendote a HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ y busca el exe que este mas raro y lo eliminas buscas, testea tu compu con un antivirus bueno y ve si elimina sino tendras que hacerlo manual para evitar que se expanda mas,
En línea

ANYD00M
Moderación
Colaborador
*****
Desconectado Desconectado

Mensajes: 692


.:Beethoven's Count:.

maxigile_tl@hotmail.com
Ver Perfil WWW Email
« Respuesta #2 en: Abril 03, 2008, 07:00:30 »

Algo que puedes haces es meterte al regedit para poder eliminar el virus, lo mas probable es que corre con tu sistema, entos necesitas eliminarlo de raiz, en el regedit eliminalo metiendote a HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ y busca el exe que este mas raro y lo eliminas buscas, testea tu compu con un antivirus bueno y ve si elimina sino tendras que hacerlo manual para evitar que se expanda mas,

Exacto, revisa esa clave, al igual que estas otras (no son muy usadas, pero es podible encontrar algo alli), desde ya, si el gusano es _"inteligente" o mas bien, si el que lo creo fue inteligente, no lo encontraras alli y eso se vuelve mas complicado... Pero si infecta redes p2p compiandose en las carpetas Shared, seguroe s un gusano comun y corriente; asique puedes buscar por aqui:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies
HKEY_LOCAL_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_LOCAL_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx
HKEY_LOCAL_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies

Luego, si encontraste algo, lo quitas (eliminas) y reinicias la pc... Una vez que vuelvas a encender el sistema, pasas el AntiVirus (actualizado) y analizar profundamente la pc...
Tambien te recomiendo quitar esos ficheros, y si tienes otro programa p2p busca su carpeta Shared (como la incoming (por defecto, obvio) del eMule) y busca ficheros como esos. Quitalso, sino estas ayudando al gusado  Grin

Salu2!
En línea


Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion



Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion
usarioma
Habitual
*****
Desconectado Desconectado

Mensajes: 303



Ver Perfil Email
« Respuesta #3 en: Abril 03, 2008, 07:54:38 »

que procesos o registros son sospechosos en el log del hijackthis? es q no puedo estar borrando registro sin estar seguro de q son o no del sistema

cada q me conecto a internet el espacio de mis unidades se reduce ,ayuda porfavor!!!!
En línea

Devuelve golpe por golpe, desprecio por
desprecio, ruina por ruina, ¡y devuélvelos con
interés del ciento por ciento! Ojo por ojo, diente
por diente, ¡siempre en una proporción de cuatro
a uno, de cien a uno! Conviértete en el temor de
tu adversario, y cuando él se aleje, lo hará con
mucha más sabiduría que rumiar. De este modo,
te harás respetar en todas las esferas de la vida, y
tu espíritu, tu espíritu -inmortal, vivirá, no en un
paraíso intangible, sino en el cerebro y en las
fibras de aquellos cuyo respeto has conquistado.
Angelus_7722
Moderación
Gran Colaborador
*****
Desconectado Desconectado

Mensajes: 1154



Ver Perfil
« Respuesta #4 en: Abril 03, 2008, 08:18:09 »

Hola Usorima.............

Decirte asi no mas es dificil, lo que debes hacer es pasar algun anti spy-ware y un clean para que te borre todos los temporales de internet cookies y demas para que despues pases el hijackthis y nos postees los resultados.
Es importante que realices lo anteriormente mensionado sin abrir paginas de internet o programas que requieran de internet para tener de esta manera un log mas claro sin tanta basura.
luego postealo y te miramos que raro puedes tener.

saludos
En línea


Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion



Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion
Leer antes de Trabajar con Troyanos
ANYD00M
Moderación
Colaborador
*****
Desconectado Desconectado

Mensajes: 692


.:Beethoven's Count:.

maxigile_tl@hotmail.com
Ver Perfil WWW Email
« Respuesta #5 en: Abril 04, 2008, 09:07:38 »

a pos si, eso es importante, trabaja sin conexion a internet, nunca sabes como puede trabajar el virus Wink

Salu2!
En línea


Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion



Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion
kj
Colaborador
*****
Desconectado Desconectado

Mensajes: 721


el que madruga dios lo arruga

jjk_192@hotmail.com
Ver Perfil Email
« Respuesta #6 en: Abril 06, 2008, 06:32:41 »

mmmm que av tienes?

revisa lo que arranca al inicio de windows, para que sea mas simple puedes hacerlo con tune up o entrando a inicio>ejecutar, escribes msconfig y te fijas lo que inicia.

saludos

kj
« Última modificación: Abril 06, 2008, 06:33:56 por kj » En línea

*si la vida te da la espalda agarrale el culo.
*la cerveza mata lentamente, pero no tengo apuro  alguno.
*daria todo lo que se por la mitad de lo que ignoro.

Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion
acabemos con rapidshare y megaupload. clic aqui
b#
Miembro
*****
Desconectado Desconectado

Mensajes: 50


Ver Perfil
« Respuesta #7 en: Abril 06, 2008, 10:29:07 »

Según HijackThis esto es peligroso:

Código:
O4 - HKCU\..\Policies\Explorer\Run: [Windows Printing Driver] WinSpooler.exe

Borralo desde acá: C:\WINDOWS\system32\WinSpoller.exe

Veo que tienes el Nod32, actualizalo y scanea tu PC.
« Última modificación: Abril 06, 2008, 10:30:13 por b# » En línea
Páginas: [1] Ir Arriba Imprimir 
Comunidad Underground Hispana  |  Phreaking, Hacking y Seguridad  |  HacK GeneraL  |  Seguridad (Moderador: robochop)  |  Tema: Ayuda con un gusano en mi PC « anterior próximo »
Ir a:  


Ranking-Hits
Powered by SMF 1.1.5 | SMF © 2006-2007, Simple Machines LLC