Test Foro de elhacker.net SMF 2.1

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: Wildseba en 20 Enero 2014, 18:44 PM

Título: Ayuda por favor
Publicado por: Wildseba en 20 Enero 2014, 18:44 PM
Hola, bueno les cuento, lo que pasa es que mi computador tiene un virus ( Creo), creo yo que es un virus por que desde que mi hermano descargo un archivo, desde ese día el computador no me deja ni ver videos ni jugar tranquilo, por que, por ejemplo estoy viendo un video en pantalla completa, y de un momento a otro se sale de Pantalla completa, eso es muy molesto ya que pasa como cada 2 minutos, me pasa lo mismo cuando juego, por ejemplo, estoy jugando Osu! y de un momento a otro se me pone pausa, en ese juego es muy molesto, en todos los juegos es molesto pero en ese aun mas, puse el tema aqui por que no descarto la posibilidad de que sea un virus, ya que no se mucho sobre ello, casi lo olvido el archivo es xdown.cgi

Bueno eso es todo si pueden ayudarme lo agradeceria mucho.

Saludos ;D
Título: Re: Ayuda por favor
Publicado por: x64core en 20 Enero 2014, 18:50 PM
Cita de: Wildseba en 20 Enero 2014, 18:44 PM
Hola, bueno les cuento, lo que pasa es que mi computador tiene un virus ( Creo), creo yo que es un virus por que desde que mi hermano descargo un archivo, desde ese día el computador no me deja ni ver videos ni jugar tranquilo, por que, por ejemplo estoy viendo un video en pantalla completa, y de un momento a otro se sale de Pantalla completa, eso es muy molesto ya que pasa como cada 2 minutos, me pasa lo mismo cuando juego, por ejemplo, estoy jugando Osu! y de un momento a otro se me pone pausa, en ese juego es muy molesto, en todos los juegos es molesto pero en ese aun mas, puse el tema aqui por que no descarto la posibilidad de que sea un virus, ya que no se mucho sobre ello, casi lo olvido el archivo es xdown.cgi

Bueno eso es todo si pueden ayudarme lo agradeceria mucho.

Saludos ;D

Descargate este herramienta
http://sone.tistory.com/attachment/cfile4.uf@0152564F511CFE9136CF39.rar
Te vas a la pestaña de examinación y presionar examinar y luego posteas el log para ver como esta.
Título: Re: Ayuda por favor
Publicado por: Wildseba en 21 Enero 2014, 15:35 PM
Cita de: x64Core en 20 Enero 2014, 18:50 PM
Descargate este herramienta
http://sone.tistory.com/attachment/cfile4.uf@0152564F511CFE9136CF39.rar
Te vas a la pestaña de examinación y presionar examinar y luego posteas el log para ver como esta.

http://www.mediafire.com/download/89ffxcpbw713447/Log+21-01-2014.txt (http://www.mediafire.com/download/89ffxcpbw713447/Log+21-01-2014.txt)

Aqui el Log :)

Lo olvidaba, tambien mi camara se prende sola cada unos cuantos minutos.

Muchas gracias :D
Espero que puedas ayudarme :)

Saludos
Título: Re: Ayuda por favor
Publicado por: x64core en 21 Enero 2014, 20:27 PM
Cita de: Wildseba en 21 Enero 2014, 15:35 PM
http://www.mediafire.com/download/89ffxcpbw713447/Log+21-01-2014.txt (http://www.mediafire.com/download/89ffxcpbw713447/Log+21-01-2014.txt)

Aqui el Log :)

Lo olvidaba, tambien mi camara se prende sola cada unos cuantos minutos.

Muchas gracias :D
Espero que puedas ayudarme :)

Saludos

Sí, algunas entradas sospechosas además de unos modulos.

Descargate este scanner:
http://www.kaspersky.com/security-scan
escanear la PC y eliminar todas las detecciones.

y este Anti-Rootkit:
http://support.kaspersky.com/downloads/utils/tdsskiller.exe
Activas todas las opciones ( Necesitara reinicio ) y eliminas todo a menos que tengas unos drivers que sepas que son confiables y los detecta como sospechosos.

Por ultimo escaneas con este programa:
http://sourceforge.net/projects/hjt/files/latest/download
generas el log y lo mostras, además comprobas el entorno.

Además solo por información en Windows 7 Ultimate se pueden desactivar algunos servicios que son inncesarios así se optimiza:
http://blog.informaticaypunto.es/desactivar-servicios-innecesarios-de-windows-7/
Título: Re: Ayuda por favor
Publicado por: Wildseba en 21 Enero 2014, 23:27 PM
Cita de: x64Core en 21 Enero 2014, 20:27 PM
Sí, algunas entradas sospechosas además de unos modulos.

Descargate este scanner:
http://www.kaspersky.com/security-scan
escanear la PC y eliminar todas las detecciones.

y este Anti-Rootkit:
http://support.kaspersky.com/downloads/utils/tdsskiller.exe
Activas todas las opciones ( Necesitara reinicio ) y eliminas todo a menos que tengas unos drivers que sepas que son confiables y los detecta como sospechosos.

Por ultimo escaneas con este programa:
http://sourceforge.net/projects/hjt/files/latest/download
generas el log y lo mostras, además comprobas el entorno.

Además solo por información en Windows 7 Ultimate se pueden desactivar algunos servicios que son inncesarios así se optimiza:
http://blog.informaticaypunto.es/desactivar-servicios-innecesarios-de-windows-7/

Muchas Gracias  ;-)
Título: Re: Ayuda por favor
Publicado por: Wildseba en 22 Enero 2014, 00:28 AM
Cita de: Wildseba en 21 Enero 2014, 23:27 PM
Muchas Gracias  ;-)
Aca esta el Log

https://www.mediafire.com/?35gd3gk2c3mysd1 (https://www.mediafire.com/?35gd3gk2c3mysd1)

Ahora que puedo hacer ?
Título: Re: Ayuda por favor
Publicado por: x64core en 22 Enero 2014, 18:20 PM
Cita de: Wildseba en 22 Enero 2014, 00:28 AM
Aca esta el Log

https://www.mediafire.com/?35gd3gk2c3mysd1 (https://www.mediafire.com/?35gd3gk2c3mysd1)

Ahora que puedo hacer ?
Hay varias extensiones para los navegadores que debes de instalar; Ve a panel de control->Desinstalar programa y remove todos
los programas que uses por ejemplo: Yontoo Layers , Expat Shield,  IObit Toolbar, ... También removerlos de las extensiones en los navegadores apuesto a que ese es el problema al navegar.
Título: Re: Ayuda por favor
Publicado por: Wildseba en 23 Enero 2014, 01:12 AM
Cita de: x64Core en 22 Enero 2014, 18:20 PM
Hay varias extensiones para los navegadores que debes de instalar; Ve a panel de control->Desinstalar programa y remove todos
los programas que uses por ejemplo: Yontoo Layers , Expat Shield,  IObit Toolbar, ... También removerlos de las extensiones en los navegadores apuesto a que ese es el problema al navegar.
Eso solucionaria mi problema ? :c
Me refiero al de que cuando juego o veo videos me molesta mucho .
Título: Re: Ayuda por favor
Publicado por: x64core en 23 Enero 2014, 04:27 AM
Cita de: Wildseba en 23 Enero 2014, 01:12 AM
Eso solucionaria mi problema ? :c
Me refiero al de que cuando juego o veo videos me molesta mucho .
Hay varias entradas incorrectas en el log y algunos archivos del sistema incluso han sido modificados, esto podria ser que el Windows es modificado o ha sido modificado lo más seguro es que veamos por TeamViewer. Te mande un MP.
Título: Re: Ayuda por favor
Publicado por: Noxware en 29 Enero 2014, 20:54 PM
podrias subir el o los archivos supuestamente infectados que descargo tu adorable hermanito, me gustaria analisarlo por mi cuenta, si es posible sube los archivos en un .zip a mediafire o mega y lo descargo  para verlo ;)
Título: Re: Ayuda por favor
Publicado por: Wildseba en 14 Febrero 2014, 01:02 AM
Cita de: francoyo1998 en 29 Enero 2014, 20:54 PM
podrias subir el o los archivos supuestamente infectados que descargo tu adorable hermanito, me gustaria analisarlo por mi cuenta, si es posible sube los archivos en un .zip a mediafire o mega y lo descargo  para verlo ;)
Formatee el pc  :xD