Test Foro de elhacker.net SMF 2.1

Seguridad Informática => Seguridad => Mensaje iniciado por: tecasoft en 29 Agosto 2010, 20:59 PM

Título: wenas, no se como me infectado con esto
Publicado por: tecasoft en 29 Agosto 2010, 20:59 PM
wenas, pues aya va, no soy un experto en windows pero reconozco que se lo suficiente sobre virus, pero no destriparlos ni na x el estilo.

1º- instale el windows xp professional en maquina virtual y antes de conectarlo a la red estuve, poniendo politicas De Seguridad y blandando las contraseñas contra ataques de fuerza bruta.

2º- conecte el cable para la maquina virtual xp y descargue el virustotal uploader lo primero con internet explorer, le pase a los procesos la aplicacion esa y me sacaba solo el proceso svchost.exe como infectado, pero solo lo detectaba el esafe.
Win32.Conficker.worm

cosa que me extraño, como e podido infectarme en cuestion de segundos y sin acceder a ningun lado y el pc no hay nada en red,etc.

luego de haber instalado el avast,zonealarm,firefox, malwarebytes y no haber detectado nada,

me di cuenta que parece que se quiere propagar o algo y con el virustotal me sacaba el:
Mcafee-gw-edition
este en el proceso services.exe:

Heuristic.BehavesLike.Win32.Suspicious.H

agradeceria que me comentaran un poco sobre estos dos malwares en estos procesos.

y que me dijeran unas herramientas para xp que hayan probado y que den muy buenos resultados para complementar a las ya mencionadas. e mirado en sysinternals qu me recomiendan y si puede ser software libre jaja
Título: Re: wenas, no se como me infectado con esto
Publicado por: [ANTRAX] en 29 Agosto 2010, 21:07 PM
Hola amigo. Que tal? a ver si te sirve esta data.

Título: Re: wenas, no se como me infectado con esto
Publicado por: seclogman en 29 Agosto 2010, 21:17 PM
Cita de: tictac en 29 Agosto 2010, 20:59 PM
wenas, pues aya va, no soy un experto en windows pero reconozco que se lo suficiente sobre virus, pero no destriparlos ni na x el estilo.

1º- instale el windows xp professional en maquina virtual y antes de conectarlo a la red estuve, poniendo politicas De Seguridad y blandando las contraseñas contra ataques de fuerza bruta.

2º- conecte el cable para la maquina virtual xp y descargue el virustotal uploader lo primero con internet explorer, le pase a los procesos la aplicacion esa y me sacaba solo el proceso svchost.exe como infectado, pero solo lo detectaba el esafe.
Win32.Conficker.worm

cosa que me extraño, como e podido infectarme en cuestion de segundos y sin acceder a ningun lado y el pc no hay nada en red,etc.

luego de haber instalado el avast,zonealarm,firefox, malwarebytes y no haber detectado nada,

me di cuenta que parece que se quiere propagar o algo y con el virustotal me sacaba el:
Mcafee-gw-edition
este en el proceso services.exe:

Heuristic.BehavesLike.Win32.Suspicious.H

agradeceria que me comentaran un poco sobre estos dos malwares en estos procesos.

y que me dijeran unas herramientas para xp que hayan probado y que den muy buenos resultados para complementar a las ya mencionadas. e mirado en sysinternals qu me recomiendan y si puede ser software libre jaja



Es raro que te hayan aparecido esos malwares asi porque si en el sistema operativo, a no ser que el sistema operativo que hayas instalado sea uno de estos modificados que se instalan sin meter seriales y con partes quitadas etc, muchos de ellos llevan malwares encima :rolleyes:


En cuanto a seguridad, te recomendaria que el avast ( basura ) te lo quitaras y te pusieras el antivir avira ( free edition ) + registryprot ( monitorea el registro en tiempo real y te enteras de las entradas que se introducen en el registro en todo momento y si quieres aceptas que se agreguen a registro o no, evitando que cualquier malware se acople al registro sin que te enteres )



Un saludo
Título: Re: wenas, no se como me infectado con esto
Publicado por: tecasoft en 29 Agosto 2010, 21:41 PM
si estuve hechando vistazos a las deficiencias que habia entorno a los puertos RPCs y el svchost.exe pero de momento el registryprot parece que resuelve un poco el problema. de todas formas me habeis servido de bastante ayuda gracias, hay alguien mas x el foro que pueda aportar algo +,


x cierto los servicios activos estan desactivados al maximo, x cierto como ahora estoy mirando un poco el xp alguien conoce un cortafuegos(firewall), que tenga las mismas caracteristicas de configuracion que el zonealarm cuando funcionaba con todas las opciones, es decir tcp,udp,icmp, rango de puertos, etc.
Título: Re: wenas, no se como me infectado con esto
Publicado por: [ANTRAX] en 30 Agosto 2010, 01:27 AM
Mira.. sinceramente con todos los que he probado, me quedo con el ZoneAlarm 2010.
Pero tambien se que es bueno el Outpost (http://www.outpost-es.com/)

Saludos!

ANTRAX