Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro de Virus y Spywares
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector.
No ponga su log de HijackThis aquí !!

Tema Cerrado
 
Enviar a: Herramientas
  post #1  
Antiguo 24/05/09, 20:20:45
Usuario
 
Registrado: may 2009
Ubicación: iquique
Mensajes: 20
Malware Problema con un rootkits

Necesito ayuda porfavor...ultimamente e tenido problemas al encontrar archivos de unas peliculas....este simplemente desaparecen...teniendo ke eliminar los archivos restantes una perdida de tiempo...bueno escanee con avg 8.5 y me sale que tengo este problema

"C:\Windows\System32\Drivers\aqomnk59.SYS";"Contro lador oculto";"El objeto está oculto"


lo analise tambien con malwarebytes, superanti spyware, karpesky online, arovax y segui las instrucciones de combofix ke salia en un tema por ahi en este mismo foro

ComboFix 09-05-24.03 - Lenovo 24-05-2009 18:50.2 - NTFSx86
Microsoft® Windows Vista™ Starter 6.0.6001.1.1252.56.3082.18.2008.1215 [GMT -4:00]
Running from: c:\users\Lenovo\Desktop\ComboFix.exe
SP: SUPERAntiSpyware *disabled* (Updated) {222A897C-5018-402e-943F-7E7AC8560DA7}
SP: Windows Defender *enabled* (Updated) {D68DDC3A-831F-4FAE-9E44-DA132C1ACF46}
.
NO PONGA REPORTES (LOGS) DE HIJACKTHIS O DE COMBOFIX EN ESTE SECTOR DEL FORO.

Última edición por Anleg_30 fecha: 24/05/09 a las 20:42:57.
InfoSpyware

  post #2  
Antiguo 24/05/09, 21:31:53
Avatar de M@co
Warrior
 
Registrado: dic 2007
Ubicación: Guayana - Venezuela
Mensajes: 7.069
Contactar con M@co a través de ICQ
Re: Problema con un rootkits

Hola nelsondeath666 bienvendi@ a Forospyware.com

Realiza lo siguiente:

Paso 1.- Descarga e instala; pero no ejecutes todavía:Paso 2.- Desactiva el Restaurar Sistema y activa ver archivos ocultos.

Paso 3.- Reinicia en Modo seguro (a prueba de fallos).

Paso 4.- Ejecuta de a uno a la vez:
  1. CCleaner;
    • Usa la opción Limpiador para borrar cookies y temporales;
    • y la opción Registro para efectuar una limpieza del registro de Windows.

  2. Sophos Anti-Rootkit
    • Haces doble clic en sarsfx.exe para extraer los archivos y dejar la configuración por defecto.
    • Abre la carpeta C: \ SOPHTEMP y haces doble clic en sargui.exe para iniciar el programa.
    • Asegúrate de que se comprueban los siguientes:
      • Ejecución de los procesos
      • Registro de Windows
      • Local de los discos duros
    • Haz clic en "Start Scan".
    • Haces clic en el botón "OK" después de que reciba la notificación de que ha terminado la búsqueda .
    • Ahora ve a inicio => Ejecutar ==> Escribe o copia lo siguiente : %Temp% ,
    • Cuando se haya abierto la carpeta Temp , busca el log o reporte con el Nombre de "SARSCAN"
    • Copias y pegas aquí el contenido de ese Reporte.
Paso 5.- Reinicia el Pc en modo normal y realiza un análisis completo con Panda ActiveScan 2.0.

Nota: Al terminar reactiva restaurar sistema y desactiva ver archivos ocultos.

En la próxima respuesta:
- Pega los reportes de Sophos Anti-Rootkit y Panda ActiveScan 2.0.
- Nos cuentas los resultados.

Salu2!.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
  post #3  
Antiguo 25/05/09, 13:53:44
Usuario
 
Registrado: may 2009
Ubicación: iquique
Mensajes: 20
Atención Re: Problema con un rootkits

Buenas, primero gracias por todo
segundo tengo una dudan tengo güindous vista started...lei la descripcion de sophos y dice ke es para vista y win2000

cuek lo acavo de instalar y me da problemas
ayuda por favooooooooooooooooooooor!!!
  post #4  
Antiguo 25/05/09, 14:26:14
Avatar de M@co
Warrior
 
Registrado: dic 2007
Ubicación: Guayana - Venezuela
Mensajes: 7.069
Contactar con M@co a través de ICQ
Re: Problema con un rootkits

Hola.


Recuerda que debes ejecutar las herramientas haciendo clic en el boton derecho y seleccionando "ejecutar como administrador".

Si continua la falla usa Avira Antirootkit en lugar de sophos. Manual de uso

Salu2!.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
  post #5  
Antiguo 26/05/09, 00:30:41
Usuario
 
Registrado: may 2009
Ubicación: iquique
Mensajes: 20
Investigación Re: Problema con un rootkits

Cita:
Originalmente publicado por M@co Ver Mensaje
Hola.


Recuerda que debes ejecutar las herramientas haciendo clic en el boton derecho y seleccionando "ejecutar como administrador".

Si continua la falla usa Avira Antirootkit en lugar de sophos. Manual de uso

Salu2!.

man sorry, pero saves que avira antirootkits creo que es una opcion beta...y me lanza un error...





gracias por su tiempo



sorry de puro apuron se me olvida poner algunas cosas bien importantes...

1) e seguido el rootkits con el avg y va vambiando de nombre estos son:

"C:\Windows\System32\Drivers\a4yu4h25.SYS";"Contro lador oculto";"El objeto está oculto"
"C:\Windows\System32\Drivers\afs6w6cp.SYS";"Contro lador oculto";"El objeto está oculto"
"C:\Windows\System32\Drivers\af08sfyb.SYS";"Contro lador oculto";"El objeto está oculto"
"C:\Windows\System32\Drivers\aqomnk59.SYS";"Contro lador oculto";"El objeto está oculto"
"C:\Windows\System32\Drivers\aqomnk59.SYS";"Contro lador oculto";"El objeto está oculto"
"C:\Windows\System32\Drivers\ahh1o21g.SYS";"Contro lador oculto";"El objeto está oculto"


2) Lo siguiente aparecio una carpeta llamada conduit en mis archivos de programa...no se si sera relevante pero para mi si lo es ya que trate de quitarle privilegios por que tenia todos hasta los de acceso remoto...y no se que rayos paso que termine sin acceso a la carpeta...





y por ultimo


3) En panel de control me aparece un archivo sin nombre



Última edición por nelsondeath666 fecha: 26/05/09 a las 00:52:02.
  post #6  
Antiguo 26/05/09, 00:42:34
Avatar de M@co
Warrior
 
Registrado: dic 2007
Ubicación: Guayana - Venezuela
Mensajes: 7.069
Contactar con M@co a través de ICQ
Re: Problema con un rootkits

Hola.

Para ejcutar las herramientas debes hacerlo desde una cuenta con permiso de administrador; ademas de hacer clic derecho sobre el ejecutable y seleccionar "ejecutar como administrador".

Salu2!.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
  post #7  
Antiguo 26/05/09, 00:53:51
Usuario
 
Registrado: may 2009
Ubicación: iquique
Mensajes: 20
Sonrisa Re: Problema con un rootkits

Cita:
Originalmente publicado por M@co Ver Mensaje
Hola.

Para ejcutar las herramientas debes hacerlo desde una cuenta con permiso de administrador; ademas de hacer clic derecho sobre el ejecutable y seleccionar "ejecutar como administrador".

Salu2!.
men encontre varias cosillas raras por ahi y lo agregue al tema...los de los permisos lo hice exactamente como me lo explicas y funciono de maravilla...
grax sos un capo

Última edición por nelsondeath666 fecha: 26/05/09 a las 00:55:57.
  post #8  
Antiguo 26/05/09, 00:59:34
Avatar de M@co
Warrior
 
Registrado: dic 2007
Ubicación: Guayana - Venezuela
Mensajes: 7.069
Contactar con M@co a través de ICQ
Re: Problema con un rootkits

Hola.

Sin un reporte solo me queda estar adivinando.

Intenta ejecutar algun antirootkit y pega el reporte. También pasa Panda ActiveScan 2.0.

Guarda el reporte de panda y pega acá el reporte.

Salu2!.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
  post #9  
Antiguo 26/05/09, 01:52:12
Usuario
 
Registrado: may 2009
Ubicación: iquique
Mensajes: 20
Idea Re: Problema con un rootkits

ya men ahora si es que e tenido varios inconvenientes pero bue.
el avira antirootkits funciona pero no en modo seguro, si en modo normal pero no arrojo nada, si lo hiso arovax



ojala sirva de algo grax
  post #10  
Antiguo 26/05/09, 09:57:58
Usuario
 
Registrado: may 2009
Ubicación: iquique
Mensajes: 20
Re: Problema con un rootkits

men sorry la tardansa es que no tengo mucho tiempo con lo de la universidad pero ya tengo el log del panda te lo dejo.


;************************************************* ************************************************** ************************************************** ******************************
ANALYSIS: 2009-05-26 08:52:23
PROTECTIONS: 2
MALWARE: 2
SUSPECTS: 4
;************************************************* ************************************************** ************************************************** ******************************
PROTECTIONS
Description Version Active Updated
;================================================= ================================================== ================================================== ==============================
Windows Defender 1.1.1505.0 No Yes
SUPERAntiSpyware 4, 0, 0, 1142 No Yes
;================================================= ================================================== ================================================== ==============================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;================================================= ================================================== ================================================== ==============================
03738741 Generic Malware Virus/Trojan No 0 Yes No C:\Users\Lenovo\Desktop\Crypload\ocr\netload.in\as mCaptcha\test.exe
05209755 Trj/Downloader.MDW Virus/Trojan No 0 No No C:\Users\Lenovo\Desktop\crypt 2\Photoshop_CS4_Portable_Multilenguaje.rar[Photoshop CS4 Portable Multilenguaje\Portable Adobe Photoshop CS4 Multilenguaje.exe][Lanzador.exe]
;================================================= ================================================== ================================================== ==============================
SUSPECTS
Sent Location 1o7���� �9
;================================================= ================================================== ================================================== ==============================
No C:\Users\Lenovo\Desktop\ComboFix.exe[32788R22FWJFW\n.com] 1o7���� �9
No C:\Users\Lenovo\Desktop\ComboFix.exe[32788R22FWJFW\NirCmd.cfexe] 1o7���� �9
No C:\Users\Lenovo\Desktop\crypt 2\emule_portable_0.49a.rar[emule portable 0.49a\emule portable 0.49a\emule portable 0.49a multilang.exe]
No C:\Windows\NIRCMD.exe 1o7���� �9
;================================================= ================================================== ================================================== ==============================
VULNERABILITIES
Id Severity Description 1o7���� �9
;================================================= ================================================== ================================================== ==============================
;================================================= ================================================== ================================================== ==============================
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
[Juego] Postea Tu ultimo Ctrl + C plopar Off-Topic 281 19/11/09 22:36:19
Como Restaurar El Fondo De Mi Escritorio Y Quitar El Letrero De Warning! KOCHOLATA Foro de Virus y Spywares 2 08/05/07 20:46:38
Mi Log File, Como Restaurar El Fondo De Mi Escritorio Y Quitar El Letrero De Warning! KOCHOLATA Foro Oficial de HijackThis en español 1 15/02/06 13:12:17
tenco un problema con la bara de tarea (solucionado) mohadip Temas Solucionados 9 04/12/05 21:02:32
Hola les agradecere me brinden su ayuda valfrev Foro Oficial de HijackThis en español 20 17/08/05 14:14:06




Todas las horas son GMT -4. La hora es 19:01:23.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31