RootkitRevealer (SOLUCIONADO)

Cerrado
kase04
Mensajes: 2
Registrado: 16 Abr 2008, 15:54

RootkitRevealer (SOLUCIONADO)

Mensaje por kase04 » 20 Abr 2008, 12:15

Saludos!



He estado investigando acerca de los rootkits (soy tecnico informatico y procuro mantenerme al dia con estos temas). Total, que me he bajado el Rootkit Revealer de SysInternals y hay una de entrada de registro que me esta mosqueando. Se que esto no es prioritario pero si encontrarian un hueco para aconsejarme les estaria muy agradecido. Las demas discrepancias son normales esta es la unica que me pica. Aqui les dejo la entrada, a ver que opinan.



HKLM\SYSTEM\ControlSet001\Sptd\Cfg 30/03/2007 0 bytes Access is denied



Saludos y gracias de antemano. :D

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: RootkitRevealer

Mensaje por msc hotline sat » 20 Abr 2008, 13:05

Posiblemente tienes instaladas las Daemon Tools, y esta clave sea relativa al acceso a las unidades de USB, mas vale que no la toques !



Además, si por la fecha parece que la tienes desde hace mas de un año, y no te ha causado problemas, no los busques ... :mrgreen:



Estas herramientas de antirootkit solo deben usarse cuando se supone que hay algo no visible que nos está incordiando, pero probarlas sin causa que lo justifique, es buscar 5 pies al gato... y a veces lo puedes encontrar ! :roll:



saludos



ms, 20-04-2008

Avatar de Usuario
Claudia34
Mensajes: 1256
Registrado: 28 Feb 2007, 00:53

Re: RootkitRevealer

Mensaje por Claudia34 » 21 Abr 2008, 03:29

Pues en mi opinion yo he utilizado este antirootkit el año pasado, y una cosa que he notado es que cada vez que se utiliza (se escanea con esta herramienta), te coloca automaticamente un servicio ( proceso) al iniciar la pc, me llamo tanto la atencion que lo hiciera que ya no lo utilizo mas, utilizo otras herramientas antirootkits porque algo que le ponga sin permiso de uno un servicio mas en (services.msc) me parece dudoso.

Aunque lo interesante es que si no me equivoco sisinternals es de microsoft windows o por lo menos trabaja para dicha empresa, en fin en ultima instancia eres tu el que decide si utilizarlo o no.



Saludos.
Reglas para estar aunque sea un 40% mas seguro en internet: "navegar con usuario limitado, tener 1 antispyware, 1 cortafuegos (por hardware), 1 antivirus,1 IDS y 1 HIPS en la pc actualizados, realizar un escaneo semanalmente con 7 antivirus online, usar site advisor, informarse diariamente de los temas de seguridad informatica, deshabilitar algunos servicios innecesarios de windows xp, analizar los archivos con virus total antes de abrirlos, utilizar algunas herramientas antimalware y antirootkit gratuitas para escaneo semanalmente, tener un poco de paranoia al navegar por internet (no confiar casi en nadie), utilizar un navegador que no tenga muchos agujeros de seguridad, hacer una copia de seguridad de los datos regularmente, tener actualizados todos los softwares en la pc ademas del S.O., no dar datos privados al navegar, utilizar una fuerte y compleja contraseña para todos los usuarios en la pc, cambiar las contraseñas cada poco tiempo, utilizar elipen, etc., etc." .

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: RootkitRevealer

Mensaje por msc hotline sat » 21 Abr 2008, 06:57

Nosotros usamos, cuando sospechamos de algo oculto, el McAfee RootKit Detective, simplemente seleccionando ver ficheros ocultados (no ocultos), y es con lo que encontramos sospechosos, aunque la utilidad tenga muchas mas prestaciones como indica su Help, pero si hay algo escondido lo que nos interesa es analizarlo, por ello no usamos la eliminacion (que tanto de ficheros como de claves tambien ofrece dicha utilidad)



http://download.nai.com/products/mcafee-avert/McafeeRootkitDetective.zip



Pero si no hay sospechas de ello, no viene al caso...



saludos



ms, 21-04-2008

kase04
Mensajes: 2
Registrado: 16 Abr 2008, 15:54

Re: RootkitRevealer

Mensaje por kase04 » 21 Abr 2008, 11:40

Saludos de nuevo!



Gracias por las respuestas, efectivamente se trata de las unidades virtuales del Daemon Tools como he podido informarme en la propia web de SysInternals (que por cierto parece que si que trabaja para MicroSoft). No he notado nada extraño en mi maquina, simplemente queria probar la herramienta y ver como interpretar la salida. Realmente es facil "emparanoiarse" o buscarle las 5 patas al gato con este tipo de utilidades. :P



Sin mas, agradeceros vuestro tiempo y felicitaros por vuestro excelente trabajo ayudando a tantos usuarios. :lol:

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: RootkitRevealer

Mensaje por msc hotline sat » 21 Abr 2008, 12:38

Pues lo celebramos, y dando el Tema por solucionado, procedemos a cerrarlo



Si nos necesita de nuevo, ya sabe donde estamos



saludos



ms, 21-04-2008

Cerrado

Volver a “Foro HijackThis - copia y pega tu log”