Ayuda con Virus

Iniciado por n4pst3r, Septiembre 29, 2015, 07:30:51 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Septiembre 29, 2015, 07:30:51 PM Ultima modificación: Septiembre 30, 2015, 01:00:47 AM por Gabriela
Hola a todos, hoy quisiera solicitarles una manito con un ejecutable que me llego al correo y el cual según virustotal esta infectado.

Quisiera saber que proceso debo seguir para poder dar con la ip a la cual realiza la conexión si es que la hace !  solicito su apoyo ya que se que muchos manejan este tema del malware muy bien y mi experiencia en estos temas no son tan amplios,

Gracias, Saludos

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Imagino que no tienes conocimientos de ingeniería inversa, por lo tanto te aconsejo que crees una maquina virtual y lo abras, puedes abrir la consola de comandos y escribir netstat -nb con lo que te saldran las conexiones que está teniendo tu pc y el ejecutable, tan solo busca el nombre del ejecutable y tendrás la IP, puedes hacerlo de muchas formas.

Espero haberte ayudado, un saludo :D
RollthBuen hacker mejor No tienes permitido ver los links. Registrarse o Entrar a mi cuenta/No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Hola rollth, gracias por responder.

Te cuento que ya realice este proceso, y al momento de ejecutar este archivo sale el siguiente error "run time error 49 bad dll calling convention"

El error creo que es de programación por no llamar bien a un argumento de un dll, tendría gracia que te hubieran enviado un troyano mal programado... Tendrás que o bien, intentar arreglar el fallo y seguir la misma rutina que dije, o bien esperar a que alguien quiera analizarlo :(
RollthBuen hacker mejor No tienes permitido ver los links. Registrarse o Entrar a mi cuenta/No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

@No tienes permitido ver los links. Registrarse o Entrar a mi cuenta ; puedes realizar lo siguiente

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Muchas Gracias Stuxnet.

Saludos