[Ayuda]Troyano infectado

Iniciado por TMarmol, 17 Septiembre 2012, 16:19 PM

0 Miembros y 1 Visitante están viendo este tema.

TMarmol

Probando un servidor del troyano XtremeRAT lo ejecute en mi ordenador, pero en el client no me aparece nada y ahora todo el rato me apararece esta venta
y cuando lo cierro se vuelve a abrir, esta es la informacion que tiene el perfil del virus.
Instalacion
   copia del servidor = Si
   Nombre de archivo: = Server.exe
   Nombre de la carpeta: = %Windows%\InstallDir
   Eliminar          = No       
   Persistencia      = Si
   USB Spreader      = Si
   Active Keylogger  = Si
   Borrar [tecla de retroceso, Ctrl, Shift, ...] = Si
   Enviar informes por FTP = No
   Ocultar servidor  = Si
   Infiltrate        = %DEFAULTBROWSER%
   Mutex             = ((Mutex))
   Delay             = 0 segundos
   Restablecer       = Si
   HKLM\Run          = HKLM
   HKCU\Run          = HKCU
   ActiveX           = {5460C4DF-B266-909E-CB58-E32B79832EB2}

Ya he mirado en el registro y he eliminado una entrada en ".../Run" que antes no estaba y tambien he eliminado el virus del disco C: pero el directorio que dice en el prefil "%Windows%\InstallDir" no esta, no existe.

Necesito ayuda

Stakewinner00

a parte de que quizas es que es una version de prueba, cosa muy rar, puede que tengas antivirus, firewall etc. Yo voy sin firewall y sin Antivirus y nucna me ha pasado nada.

Eleкtro

Las versiones trial tienen un periodo de días gratis, y luego se vuelven de pago.  :-\

búscate otro RAT xD

saludos

EDITO: %Windows%\InstallDir ¿Has comprobado si la carpeta está oculta? si no existe no creo que estés infectado, por lo del trial.+








Stakewinner00

yo tengo ese RAT full como minimo lo tengo desde hace años 1 como minimo y aun funciona bien

TMarmol

Cita de: Stakewinner00 en 18 Septiembre 2012, 15:07 PM
yo tengo ese RAT full como minimo lo tengo desde hace años 1 como minimo y aun funciona bien
Pues si funciona bien, podrias pasarmelo?

Stakewinner00

Cita de: TMarmol en 18 Septiembre 2012, 19:52 PM
Pues si funciona bien, podrias pasarmelo?

por mi perfecto lo subire a mediafire despues te digo algo, si me olvido mandame un MP.