Dudas Taller #1 [Troyanos]

Iniciado por ANTRAX, Mayo 15, 2011, 02:08:03 AM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

 Buenas, gracias por contestar, desactive el antivirus como recomendaron y lo pude instalar.
Ahora tengo un problema peor. Seguí el ejemplo del pdf y anduvo todo bien. Pero luego la máquina se me infecto y no me anda, solamente a prueba de errores. Borre los archivos que fui creando y aún así me anda mal. Se me cuelga al iniciar. Que hago?, en lo posible quisiera evitar formatearla.
Deje todo como en el ejemplo, solamente le cambie el arranque (cambie el registro realtek), el directorio y el nombre del fichero.
Borre las carpetas donde habia creado el servidor. Igual me anda mal, ahora estoy pasando un antivirus y el Spybot y vere si logro sacarlo, pero por si no funciona posteo la duda a ver si alguien me puede ayudar.
Saludos!.

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Buenas, gracias por contestar, desactive el antivirus como recomendaron y lo pude instalar.
Ahora tengo un problema peor. Seguí el ejemplo del pdf y anduvo todo bien. Pero luego la máquina se me infecto y no me anda, solamente a prueba de errores. Borre los archivos que fui creando y aún así me anda mal. Se me cuelga al iniciar. Que hago?, en lo posible quisiera evitar formatearla.
Deje todo como en el ejemplo, solamente le cambie el arranque (cambie el registro realtek), el directorio y el nombre del fichero.
Borre las carpetas donde habia creado el servidor. Igual me anda mal, ahora estoy pasando un antivirus y el Spybot y vere si logro sacarlo, pero por si no funciona posteo la duda a ver si alguien me puede ayudar.
Saludos!.

Volve a abrir el troyano y desinfectate desde ahi y listo


 Bueno, gracias por la respuesta ANTRAX, voy a intentar, lo hago desde el modo a prueba de fallos?, por que si inicio la PC de manera normal se cuelga apenas arranca y no me deja hacer nada.
Saludos!.

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Bueno, gracias por la respuesta ANTRAX, voy a intentar, lo hago desde el modo a prueba de fallos?, por que si inicio la PC de manera normal se cuelga apenas arranca y no me deja hacer nada.
Saludos!.

Hacelo en modo a prueba de fallos y pasale el Malware Bytes Anti Malware.

haaa ya se por que se te cuelga!!
entra a modo normal y cuando se cuelgue haz esto:
CTRL + ALT + SUPR
en el administrador de tareas, ve a procesos y busca el explorer.exe y terminas el proceso
Luego dentro del administrador de tarea ve a ARCHIVO > Nueva tarea
y escribes: explorer.exe
y ahi volvera a arrancar


 Gracias nuevamente ANTRAX, pero no me aparece el administrador de tares cuando presiono CTRL + ALT + SUPR (se queda colgada la PC).
Lamentablemente creo que voy a tener que formatear. Ya le pase antivirus, antispyware, y borre manualmente algunos archivos que podian llegar a ser y sigue sin funcionar. De echo ahora ni siquiera aparecen los iconos cuando inicio el S.O. de forma normal.
Saludos! y gracias de todas maneras.
PD: Voy a formatear dentro de un rato, si a alguien se le ocurre algo que avise y tal vez aún no formatee la PC y me salvo de hacerlo.

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Gracias nuevamente ANTRAX, pero no me aparece el administrador de tares cuando presiono CTRL + ALT + SUPR (se queda colgada la PC).
Lamentablemente creo que voy a tener que formatear. Ya le pase antivirus, antispyware, y borre manualmente algunos archivos que podian llegar a ser y sigue sin funcionar. De echo ahora ni siquiera aparecen los iconos cuando inicio el S.O. de forma normal.
Saludos! y gracias de todas maneras.
PD: Voy a formatear dentro de un rato, si a alguien se le ocurre algo que avise y tal vez aún no formatee la PC y me salvo de hacerlo.

Pasale un cd de recuperacion de windows. Eso te lo va a solucionar. Y le pasaste el malware bytes anti malware? No te digo un anti-spyware, te digo ESE en especial. Ponele un key, actualizalo y hacele el analisis completo. Despues pasale el CCleaner para arreglar los problemas del registro y si no funciona nada de eso pasale un CD de windows para repararlo (no se te borran los archivos ni nada).

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Gracias nuevamente ANTRAX, pero no me aparece el administrador de tares cuando presiono CTRL + ALT + SUPR (se queda colgada la PC).
Lamentablemente creo que voy a tener que formatear. Ya le pase antivirus, antispyware, y borre manualmente algunos archivos que podian llegar a ser y sigue sin funcionar. De echo ahora ni siquiera aparecen los iconos cuando inicio el S.O. de forma normal.
Saludos! y gracias de todas maneras.
PD: Voy a formatear dentro de un rato, si a alguien se le ocurre algo que avise y tal vez aún no formatee la PC y me salvo de hacerlo.
Qué window tienes?

  Abnormality:
Le pase el malwarebytes y luego el ccleaner. Pero la versión de prueba, ahora estoy bajando una versión full. Luego pruebo con un cd de recuperación.
Fakapiuter:
Windows XP, SP 3, 32 bits.
Saludos y gracias nuevamemete por la paciencia.

Mira ahora no ando en mi Lap si decides formatear ni modo :( jejeje seria bueno que le pases con un analizador al arranque, como el Avast o Dr Web creo que es ese que te analiza igual...  y en otra es mejor que te crees una VIRTUAL y testees..
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta


Llaman traidor a la persona que evito que caiga el foro, gente bruta!



No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
  Abnormality:
Le pase el malwarebytes y luego el ccleaner. Pero la versión de prueba, ahora estoy bajando una versión full. Luego pruebo con un cd de recuperación.
Fakapiuter:
Windows XP, SP 3, 32 bits.
Saludos y gracias nuevamemete por la paciencia.
Haz lo que dice Abnormality.Si no funca el antimalwares,aplica cd de recuperación fin del rollo..
Avisa en todo caso como va el asunto.

 Bien, ahí le estoy pasando el malwarebits actualizado y full y luego le voy a pasar el Ccleaner nuevamente.
Si no llega a servir, quisiera saber a que te refieres con el cd de recuperación, ahora que lo pienso no se que es. No es la consola de recuperación, no?. Si es, que comandos ejecuto?
Saludos!.
PD: No me deja hacer un analisis durante el arranque con el Avast. Pongo esa opción y no lo hace, será por que la pongo en modo a prueba de fallos?.

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
  Abnormality:
Le pase el malwarebytes y luego el ccleaner. Pero la versión de prueba, ahora estoy bajando una versión full. Luego pruebo con un cd de recuperación.
Fakapiuter:
Windows XP, SP 3, 32 bits.
Saludos y gracias nuevamemete por la paciencia.

Bajate primero el System Mechanic Repair antes de probar con el CD de raparacion de Windows. Si eso no te funciona dale con el CD de Windows. Eso te lo va a arreglar. Igual es muy raro lo que te paso. Hiciste algo luego de infectarte o cambiaste la configuración del troyano? Ya que muchos lo han probado en el foro (yo mismo me he infectado) y nunca me ha pasado algo por el estilo.

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Bajate primero el System Mechanic Repair antes de probar con el CD de raparacion de Windows. Si eso no te funciona dale con el CD de Windows. Eso te lo va a arreglar. Igual es muy raro lo que te paso. Hiciste algo luego de infectarte o cambiaste la configuración del troyano? Ya que muchos lo han probado en el foro (yo mismo me he infectado) y nunca me ha pasado algo por el estilo.
Ok, lo haré. No, hice nada raro (al menos que recuerde), simplemente intente borrar el servidor y empece a tener problemas. Del ejemplo sólo cambie el nombre y la carpeta de instalación del troyano.
Pregunto nuevamente, a que se refieren con el cd de recuperación?.
Saludos!.

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Hey Xz1t3 tonces porque tu no haces un paper en vez de estar criticando como lo haces, enseña a realizar  una E-Zine o mejor a redactar y brindanos tus conocimientos que por lo visto sabes mucho, enseñas muy bien con tus terminos eres un guru de la informatica xD mas bien me dio ganas de llorar al ver tu respuesta  :'(

No soy un guru de la informatica :P, pero lo que se hacer lo he hecho bien ^^.

Ezines para que, para cultivar a una bola de pendejos que se creen que saben hacer las cosas.

No gracias, mejor veo y critico, si hacen ezines es porque "tienen talento", vamos a ver su gran
talento

Mayo 16, 2011, 09:26:55 PM #55 Ultima modificación: Mayo 16, 2011, 09:29:02 PM por Abnormality
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Bajate primero el System Mechanic Repair antes de probar con el CD de raparacion de Windows. Si eso no te funciona dale con el CD de Windows. Eso te lo va a arreglar. Igual es muy raro lo que te paso. Hiciste algo luego de infectarte o cambiaste la configuración del troyano? Ya que muchos lo han probado en el foro (yo mismo me he infectado) y nunca me ha pasado algo por el estilo.
Ok, lo haré. No, hice nada raro (al menos que recuerde), simplemente intente borrar el servidor y empece a tener problemas. Del ejemplo sólo cambie el nombre y la carpeta de instalación del troyano.
Pregunto nuevamente, a que se refieren con el cd de recuperación?.
Saludos!.

El CD de recuperacion es refiere al CD comun de instalacion de windows que tiene el formato .iso Lo grabas en un CD y lo booteas al CD. Le das a Enter como para instalar windows, te buscara las versiones anteriores que tengas y ahi te dara la opcion abajo de arreglar, apreta R y comenzara la reparacion. Luego te pedira un Serial que si lo necesitas enviame un MP y te lo doy. Si no sabes de donde descargarlo al .iso tambien mandame un MP y te lo digo. Cualquier cosa segui preguntame.

EDIT: No lei lo que habias escrito de la consola de recuperacion. No eso no es. O sea te va a dar la opcion de ir a la consola de recuperacion pero no pongas eso. Pone para instalar windows.

 Bueno, muchas gracias a todos por sus consejos.
Les comento, paso algo bastante extraño. Le volví a pasar el malwarebytes y no encontro nada, luego baje el system mechanic professional y me pedía que desinstale el Avast. Lo hice, instale el mechanic, reinicie y arranco lo más bien la PC. Estoy más desorientado que antes, pero ahora al menos anda. La reinicie 2 veces y arranco perfectamente. Por ahora la voy a usar así (mientras ande), si molesta en estos días la formateo y listo, de todas maneras hace bastante que no lo hago, así que mal no le va a venir.
Saludos y gracias nuevamente.

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Bueno, muchas gracias a todos por sus consejos.
Les comento, paso algo bastante extraño. Le volví a pasar el malwarebytes y no encontro nada, luego baje el system mechanic professional y me pedía que desinstale el Avast. Lo hice, instale el mechanic, reinicie y arranco lo más bien la PC. Estoy más desorientado que antes, pero ahora al menos anda. La reinicie 2 veces y arranco perfectamente. Por ahora la voy a usar así (mientras ande), si molesta en estos días la formateo y listo, de todas maneras hace bastante que no lo hago, así que mal no le va a venir.
Saludos y gracias nuevamente.

Bueno me alegra poderte haber ayudado. Yo por las dudas le haria un scan de nuevo con el Malware Bytes y el Spybot search and destroy para eliminar todo rastro del troyano. Cualquier otra cosa preguntame asi te ayudo ;)

Cuando algo sale mal, lo mejor es empezarlo otra vez desde cero!
Bajate otra vez el troyano, configuralo desde cero, cambiandole los valores de las configuraciones para que sea diferente al anterior y testea otra vez!


 Abnormality:
Si, lo voy a hacer, pero mañana, basta de renegar con eso por hoy.
ANTRAX:
No me convendría testearlo en una VM, por las dudas digo...?. Si puedo hacerlo nuevamente, quisiera saber (si no es mucha molestia) que me digas como desinstalarlo desde el troyano, como me sugeriste en un mensaje anterior, por que tal vez lo hice mal.
Yo antes elimine el fichero creado en el directorio creado y seguía andando mal, luego elimine desde el troyano el usuario creado y seguía andando mal. Creo que no comprendí a que te referías con desinstalarlo desde el troyano.
Saludos!.
PD: Si alguien lee mis mensajes no se asuste de seguir el taller, es evidente que el error fue mio. A nadie más se le infecto la PC y no pudo eliminar el troyano, sólo a mí.