Problema con un rootkit. (SOLUCIONADO)

Cerrado
MrDonCris
Mensajes: 4
Registrado: 02 Nov 2012, 06:07

Problema con un rootkit. (SOLUCIONADO)

Mensaje por MrDonCris » 02 Nov 2012, 06:52

[b]Primeramente un saludo :mrgreen: , soy nuevo aqui en el foro, espero me puedan ayudar... lo que pasa que ando limpiando la PC de mi hermano, y me encontre con un caso que para mi es nuevo, el virus rootkit, el cual nunca habia tratado ya que le doy mantenimiento a mi PC constante, soy muy cuidadoso con lo que descargo y con Kaspersky Internet Security como de defensa. Bueno el asunto a la que me enfrento es la siguiente: [/b]



Primero empezo con que no se podia conectar a internet, algo bloqueaba los drivers, inclusive al ver esta situacion, sospeche de el antivirus que era el ESET NOD 32, busque la manera de que funcionara las conexiones inalambricas y que los drives trabajaran, entonces probe con reintalar drivers, pero esto no me funciono, entonces mire que decia algo de mini port ESET y decia bloqueado... entonces tome la decision buena o mala, de desinstalar el ESET ya que me estaba causando varios problemas, entonces pude resolver lo de la conexion de Internet, al fin se conectaba y los drivers funcionaban bien. Despues a limpiar la PC, descargue el KIS 2012 pero al momento de intalar me decia que algo hizo que parara la instalacion y me recomendo descargar su herramienta de eliminacion de virus, lo descargue lo ejecute, y paso lo mismo. Entonces, reinicie PC en modo seguro, ejecute la herramienta de kaspersky y me detecto como 3 virus y decia que se necesitaba reiniciar la PC, entonces procedi a esto, y entonces todo como antes, no deja instalar el antivirus, volvi a modo seguro e intente de nuevo con la misma respuesta. Entonces decidi instalar el Avast, se instalo en modo normal, pero con sus defensas desactivadas, claro producto del virus, entonces fui a modo seguro ejecute el analizador, y vaya sorpresa encontro como 8 virus, incluyendo el rootkit y mayoria de troyanos, con nombres de canciones, entonces suponiendo descargados de ARES, ya que lo tenia instalado en su PC, entonces pude mandarlos a el baul y ahi los elimine PERO* el rootkit no se dejo, entonces sigue rompiedome la cabeza por tratar de eliminarlo :roll: .



Agradeceria mucho sus ayudas y consejos, para poder solucionar este problema de virus en la PC de mi hermano. Mi segunda opcion era formatear la PC pero no estoy seguro, ademas de que no cuento con un disco duro externo, no si se al pasar los archivos a un disco duro externo se pase tambien el virus y la formateada fuera una perdida de tiempo. Y perdon si pongo demaciadas especificaciones, lo hago para que me puedan dar su opinion de que no debi de hacer, y aprender se sus consejos, para evitar algo similiar.

Avatar de Usuario
flacoroo
Mensajes: 6289
Registrado: 09 Mar 2004, 20:32
Ubicación: Paso del Macho,Ver.México

Re: Problema con un rootkit.

Mensaje por flacoroo » 02 Nov 2012, 14:48

Entra a tu computadora en modo seguro ó poniendo como esclavo tu DD infectado y ejecuta la siguiente

herramienta, despues le das examinar para que siga su proceso, al terminar copias el resultado que se crea en este

archivo c:infosat.txt y lo pegas en un nuevo post.



[url=http://www.zonavirus.com/descargas/elistara.asp]Elistara[/url]
:lol: :lol: La vida es hermosa....para que complicarnosla :lol: :lol:

MrDonCris
Mensajes: 4
Registrado: 02 Nov 2012, 06:07

Re: Problema con un rootkit.

Mensaje por MrDonCris » 02 Nov 2012, 19:28

[b]Gracias por la respuesta, ya realize el analisis con el programa que me dijiste que descargara, pero no me detecto nada, inclusive el AVAST tampoco ya no me detecto el virus, me fui a modo normal, e intente instalar el KASPERSKY InterSecur pero dice que la operacion fue interrumpida, y con el avast sus defensas estan desactivadas, y al darle activar dice escudos inalcanzables... [/b]



(2-11-2012 17:46:35 (GMT))

EliStartPage v26.46 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 31 de Octubre del 2012)

--------------------------------------------------

Sistema Operativo: Windows 7 Ultimate

Usuario: G3mgar

ID de Usuario: S-1-5-21-3787547552-2926546982-964617145-1000



Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(2-11-2012 17:46:39 (GMT))

EliStartPage v26.46 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 31 de Octubre del 2012)

--------------------------------------------------

Sistema Operativo: Windows 7 Ultimate

Usuario: Invitado

ID de Usuario: S-1-5-21-3787547552-2926546982-964617145-501



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(2-11-2012 17:57:39 (GMT))

EliStartPage v26.46 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 31 de Octubre del 2012)

--------------------------------------------------

Sistema Operativo: Windows 7 Ultimate

Usuario: Invitado

ID de Usuario: S-1-5-21-3787547552-2926546982-964617145-501



Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 34916

Nº Total de Ficheros: 230932

Nº de Ficheros Analizados: 36873

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(2-11-2012 18:08:17 (GMT))

EliStartPage v26.46 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 31 de Octubre del 2012)

--------------------------------------------------

Sistema Operativo: Windows 7 Ultimate

Usuario: Invitado

ID de Usuario: S-1-5-21-3787547552-2926546982-964617145-501



Lista de Acciones (por Exploración):

Explorando "C:\Windows\System32"



Nº Total de Directorios: 1160

Nº Total de Ficheros: 10815

Nº de Ficheros Analizados: 4646

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(2-11-2012 18:12:47 (GMT))

EliStartPage v26.46 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 31 de Octubre del 2012)

--------------------------------------------------

Sistema Operativo: Windows 7 Ultimate

Usuario: Invitado

ID de Usuario: S-1-5-21-3787547552-2926546982-964617145-501



Lista de Acciones (por Exploración):

Explorando "D:\"



Nº Total de Directorios: 1431

Nº Total de Ficheros: 15956

Nº de Ficheros Analizados: 4975

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

MrDonCris
Mensajes: 4
Registrado: 02 Nov 2012, 06:07

Re: Problema con un rootkit.

Mensaje por MrDonCris » 03 Nov 2012, 01:56

Ya pude solucionar mi problema. :lol: un saludo gracias..

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Problema con un rootkit.

Mensaje por msc hotline sat » 03 Nov 2012, 09:15

Pues lo celebramos, y dando por solucionado el Tema, procedemos a cerrarlo



(Y otra vez podría ser mas explicito, e indicarnos el rootkit que ha detectado y como lo ha solucionado...)



En cualquier caso, cuando el ELISTARA no lo conoce, puede optarse por postear el log que genera el SPROCES, para que lo analicemos, o por una restauracion de sistema a un punto anterior, si lo hay.



saludos



ms, 3-11-2012

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”