Ver tema anterior :: Ver tema siguiente |
Autor |
Mensaje |
Eolo Adoptado

Registrado: 26 Nov 2006 Mensajes: 118 Ubicación: En las playas del Cabo De Gata
|
Publicado: Sab Abr 14, 2007 8:09 pm Asunto: TROYANO EN POST ACTRIZ PORNO CUIDADO |
|
|
POS ESO  _________________
 |
|
Volver arriba |
|
 |
lunaticcall SE BUSCA

Registrado: 20 May 2006 Mensajes: 7618 Ubicación: corriendo en pelotas, con el hacha en ristre
|
Publicado: Sab Abr 14, 2007 8:12 pm Asunto: |
|
|
pues nada... 187 lecturas.. a un troyano cada una
hacen un total de casi 100 ordenadores pasando el antivirus
yo como no uso... eso que me ahorro _________________
 |
|
Volver arriba |
|
 |
morgana SE BUSCA

Registrado: 17 Feb 2006 Mensajes: 8287 Ubicación: perdia por estos mundos de dios.
|
Publicado: Sab Abr 14, 2007 8:12 pm Asunto: |
|
|
pero si el video lo ha puesto el boss..... _________________ En esta vida, lo imposible, se intenta y lo dificil, se consigue
 |
|
Volver arriba |
|
 |
lunaticcall SE BUSCA

Registrado: 20 May 2006 Mensajes: 7618 Ubicación: corriendo en pelotas, con el hacha en ristre
|
Publicado: Sab Abr 14, 2007 8:14 pm Asunto: |
|
|
morgana escribió: | pero si el video lo ha puesto el boss..... |
que joputi... me ha metio el troyano pa activarme la webcam y verme como me rasco el culo... si es que es de lo peor!!!!! _________________
 |
|
Volver arriba |
|
 |
Eolo Adoptado

Registrado: 26 Nov 2006 Mensajes: 118 Ubicación: En las playas del Cabo De Gata
|
Publicado: Sab Abr 14, 2007 8:20 pm Asunto: |
|
|
EL CABRON SE LLAMA
SVCIPA.EXE.VIR _________________
 |
|
Volver arriba |
|
 |
lunaticcall SE BUSCA

Registrado: 20 May 2006 Mensajes: 7618 Ubicación: corriendo en pelotas, con el hacha en ristre
|
Publicado: Sab Abr 14, 2007 8:21 pm Asunto: |
|
|
Eolo escribió: | EL CABRON SE LLAMA
SVCIPA.EXE.VIR |
encantado de conocerle... yo soy CALL, LUNATIC CALL _________________
 |
|
Volver arriba |
|
 |
Jorjo Su familia lo extraña

Registrado: 19 Mar 2006 Mensajes: 1377 Ubicación: Escondiéndome de la familia.
|
Publicado: Sab Abr 14, 2007 8:29 pm Asunto: |
|
|
Lo que es tener un antivirus poderoso.....  _________________
 |
|
Volver arriba |
|
 |
Pachamama Moderador

Registrado: 27 Dic 2004 Mensajes: 6258 Ubicación: En el corazón de las tinieblas
|
Publicado: Sab Abr 14, 2007 11:48 pm Asunto: |
|
|
pero en ke post? en el de neo?  _________________
 |
|
Volver arriba |
|
 |
Galleguito SE BUSCA

Registrado: 20 Mar 2006 Mensajes: 5093 Ubicación: Detras tuya...¿no me ves?
|
Publicado: Dom Abr 15, 2007 12:05 am Asunto: |
|
|
Pues me cago en la puta madre del troyano, que me he pasado todo el puto viernes por la noche y sabado por la mañana formateando el puto ordenador...pues vaya gracia.. , por cierto, ahora me va como un cañon...tengo la mulita bajando a 142...increible...nunca me habia pasado de 25...entonces, no sé si aún le tengo que dar las gracias aunque me haya borrado 24 peliculas y 500 fotos de mi familia...  |
|
Volver arriba |
|
 |
Zeruk Niñ@ Perdid@
Registrado: 14 Sep 2006 Mensajes: 2103
|
Publicado: Dom Abr 15, 2007 12:24 am Asunto: |
|
|
en que post  _________________
 |
|
Volver arriba |
|
 |
lunaticcall SE BUSCA

Registrado: 20 May 2006 Mensajes: 7618 Ubicación: corriendo en pelotas, con el hacha en ristre
|
Publicado: Dom Abr 15, 2007 1:34 am Asunto: |
|
|
Galleguito escribió: | Pues me cago en la puta madre del troyano, que me he pasado todo el puto viernes por la noche y sabado por la mañana formateando el puto ordenador...pues vaya gracia.. , por cierto, ahora me va como un cañon...tengo la mulita bajando a 142...increible...nunca me habia pasado de 25...entonces, no sé si aún le tengo que dar las gracias aunque me haya borrado 24 peliculas y 500 fotos de mi familia...  |
me estais acojonando... el portatil me ha estornudao toda la tarde y ya no sé que pensar _________________
 |
|
Volver arriba |
|
 |
Neoviatan Integrándose

Registrado: 11 Nov 2006 Mensajes: 385
|
Publicado: Dom Abr 15, 2007 9:48 am Asunto: |
|
|
lunaticcall escribió: | Galleguito escribió: | Pues me cago en la puta madre del troyano, que me he pasado todo el puto viernes por la noche y sabado por la mañana formateando el puto ordenador...pues vaya gracia.. , por cierto, ahora me va como un cañon...tengo la mulita bajando a 142...increible...nunca me habia pasado de 25...entonces, no sé si aún le tengo que dar las gracias aunque me haya borrado 24 peliculas y 500 fotos de mi familia...  |
me estais acojonando... el portatil me ha estornudao toda la tarde y ya no sé que pensar |
Tiene una kk de portatil  _________________
 |
|
Volver arriba |
|
 |
Galleguito SE BUSCA

Registrado: 20 Mar 2006 Mensajes: 5093 Ubicación: Detras tuya...¿no me ves?
|
Publicado: Dom Abr 15, 2007 10:41 am Asunto: |
|
|
Neoviatan escribió: | lunaticcall escribió: | Galleguito escribió: | Pues me cago en la puta madre del troyano, que me he pasado todo el puto viernes por la noche y sabado por la mañana formateando el puto ordenador...pues vaya gracia.. , por cierto, ahora me va como un cañon...tengo la mulita bajando a 142...increible...nunca me habia pasado de 25...entonces, no sé si aún le tengo que dar las gracias aunque me haya borrado 24 peliculas y 500 fotos de mi familia...  |
me estais acojonando... el portatil me ha estornudao toda la tarde y ya no sé que pensar |
Tiene una kk de portatil  |
Pues eso, con una aspirina por el cd-rom y un poco de vips vaporup en la pantalla se le pasa en dos dias...no te preocupes...y alejate un poco de el, no te vaya a contagiar...  |
|
Volver arriba |
|
 |
Neoviatan Integrándose

Registrado: 11 Nov 2006 Mensajes: 385
|
Publicado: Dom Abr 15, 2007 8:15 pm Asunto: |
|
|
ANALISIS DE SVCIPA.EXE.
El video contiene una línea de código que vincula a servidores 209.167.111.110 y/o 216.95.196.22. Al entrar a esos servidores, se carga un script que explota la vulnerabilidad publicada en el boletín de seguridad de Microsoft del 14 de noviembre de 2006:
http://www.microsoft.com/technet/sec.../ms06-071.mspx
Cuando no se tiene la protección descrita en el artículo, se ejecuta código XML que invoca un ejecutable (troyano Zonebac) de nombre svcipa.exe o ulogin125.exe. Ese troyano instala un tercer ejecutable, lsasss.exe, el cual suplanta a todos los archivos listados en la llave de inicio RUN del registro de windows, y se instala él mismo en la llave de inicio, pero no borra los ejecutables, sino que los mueve al directorio "bak". Esto para que cada vez que inicie la máquina, se ejecute el troyano tantas veces como archivos de inicio se tengan en la llave del registro, pero también manda llamar a los procesos originales para aparentar lo más posible que el equipo funciona correctamente. Los archivos svcipa y ulogin125 ya son detectados por la mayoría de los antivirus, pero el lsasss.exe (no es el mismo archivo del gusano sasser) no se detecta como virulento.
La peor parte viene ahora: una vez infectado el ordenador, se ejecuta un dialer que hace llamadas de larga distancia, y cada vez que el usuario quiera conectarse a internet, se ejecuta este dialer y el usuario esta navegando sin darse cuenta, a través de un servicio remoto de larga distancia. El usuario se percata de que ha sido estafado una vez que revisa su recibo telefónico, al ver cargos por llamadas de "servicio de internet" que no supo que realizó.
SOLUCIÓN PARA INFECTADOS:
Realiza lo siguiente :
En este orden:
1º » Actualiza tu sistema Aqui (http://update.microsoft.com/microsoftupdate/v6/default.aspx?ln=es)
2º » Borra todas las cookies y el registro con CCleaner (http://www.filehippo.com/download_ccleaner/)
3º » Vete a Inicio- Panel de Control--> Java y elimina todos los archivos temporales. (si usas Java)
4º » Pásale el AVG Antispyware (http://www.ewido.net/en/download/). ( Actualizalo, y al acabar el Scaneo elije la opcion eliminar, despues guarda el report y lo pegas) aqui tienes el manual por si tienes alguna duda Manual de AVG Antipsyware (http://comunidad.wilkinsonpc.com.co/cgi-bin/foros/index.cgi?board=manuales;action=display;num=1172155064)
5º » Pásale también el ElistarA (http://www.zonavirus.com/datos/descargas/78/EliStarA.asp) (No necesita instalación, dile SI a todos Los resultados aparecen en el archivo C:\Infosat.txt, Se descarga al final de la Pagina) Cuando empiece el Scaneo, DESTILDAS la opcion de eliminar, a la izquierda de la ventana del programa.
CONCLUSION:
Parece que alguno se quiere sacar unas perrillas...  _________________
 |
|
Volver arriba |
|
 |
ALRINCON WebMaster

Registrado: 27 Sep 2004 Mensajes: 14960
|
Publicado: Dom Abr 15, 2007 8:49 pm Asunto: |
|
|
a mi no me mireis,... que yo no meto na,.. solo cuando me dejan!!...
imagino que se refiere al post que subio neo que se llama "actriz porno",... con un enlace hacia una pagina donde ver un video,...
si es asi, que se me confirme para quitar dicho enlace,... si no, que me lo expliquen, que yo se lo justo pa pasar el dia, comer, cagar y echarme la siesta |
|
Volver arriba |
|
 |
|