Windows/regedit.exe (SOLUCIONADO)

Cerrado
Jaseng
Mensajes: 6
Registrado: 17 Feb 2006, 11:13

Windows/regedit.exe (SOLUCIONADO)

Mensaje por Jaseng » 09 May 2007, 20:19

De vez en cuando el ZoneAlarm me da una Alerta de Seguridad, la cual transcribo:

ACTIVIDAD SOSPECHOSA

Registry Editor Utility esta intentando ejecutar C:\Windows\regedit.exe o utilizar otros programas para acceder a recursos con provilegios.

aplicacion: regedt.32.exe



Alguien me puede decir a que es debito esta alarma y si es un virus como lo quito.

Tengo el Nod32 de antivirus y El Zonealarm

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 09 May 2007, 20:26

Algo le quiere modificar el registro usando dicha utilidad, y si no es Vd...



Lance estos AV ONLINE y cuentenos el resultado, gracias:





[url=https://www.eset.es/analisis-online/][b][color=Darknesred]Antivirus ONLINE aconsejado[/color][/b][/url]



y una manera facil y rapida de saber si se tiene virus en memoria es lanzar este escaneo ONLINE que tarda menos de 1 minuto:



testeo ONLINE de virus en memoria





[url=https://www.pandasecurity.com/spain/homeusers/solutions/online-antivirus/][b][color=Darknesred]testeo ONLINE de virus en memoria[/color][/b][/url]



saludos



ms, 9-05-2007

Jaseng
Mensajes: 6
Registrado: 17 Feb 2006, 11:13

Mensaje por Jaseng » 10 May 2007, 00:54

Le he pasado el antivirus que me indicabas y esto es lo que me da:

Scan Results: Scan Completed. 92478 files scanned. No viruses found.



File Infection Status Path

- No Infections

Asi que creo que no tengo ningun virus, que puedo ver mas.

Limker
Mensajes: 39
Registrado: 22 Dic 2006, 23:49
Ubicación: Venezuela

Mensaje por Limker » 10 May 2007, 06:32

Esto pasa porq , algun programa esta intentado modificar, algun registro en el regedit, esto puede pasar, cuando instalas un programa, o cambias una configuracion en otro..... no tienes porq preocuparte, a menos q esto no suceda, y de veras sera un virus jejeje....



Pero no creo q sea un virus ;)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 10 May 2007, 06:41

Bueno, parece que no tiene bichos residentes ni en los ficheros, pero puede que remotamente esten intentando acceder a su registro y manipularlo...



Si no es que esté instalando o modificando algo voluntariamente, no baje la guardia, y especialmente mantenga vigilado que el Zone Alarm permanezca residente, ya que hay muchos malwares que lo desactivan, quedando contento y engañado... por eso prefiero los cortafuegos de hardware !



Mientras los vaya manteniendo a raya...



saludos



ms, 10-05-2007

Jaseng
Mensajes: 6
Registrado: 17 Feb 2006, 11:13

Mensaje por Jaseng » 10 May 2007, 17:27

Esto es la informacion que me da el ZoneAlarm por si os sirve de algo:

Propiedad de la alerta Valor de la propiedad de la alerta Explicación técnica

Nombre del programa Registry Editor Utility Un programa que se está ejecutando en su equipo y que ha intentado realizar una acción detectada por OSFirewall.

Nombre de archivo regedt32.exe Nombre de archivo del programa que ZoneAlarm Pro ha detectado en su equipo.

Versión del programa 5.1.2600.0 (xpclient.010817-1148) Versión de Registry Editor Utility instalada en su equipo.

Tamaño del programa 3584 Tamaño en bytes del archivo ejecutable del programa.

MD5 de programa 57c12aae169bad2a04f39f84d9195d51 Número o algoritmo hash MD5 que identifica de forma exclusiva al ejecutable.

Smart Checksum e393e30a57770b717efc6517bed07b7b Número o algoritmo hash SKIMP que identifica de forma exclusiva al ejecutable.

Fecha de modificación Aug-24-2001 01:00:00 PM Fecha de modificación más reciente de regedt32.exe.

Tipo de evento Proceso Evento que implica el comienzo o la finalización de un proceso o subproceso.

Tipo de subevento SpawnProcess Registry Editor Utility ha intentado generar un nuevo proceso.

Nombre de proceso C:\WINDOWS\regedit.exe Nombre (incluida ruta) del proceso que se ha generado.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 10 May 2007, 23:25

Pues envianos este C:\WINDOWS\regedit.exe , a ver si no es el conocido, ya que pareece que lo ha cambiado ???



Lo analizaremos e informaremos



saludos



ms, 10-05-2007

Jaseng
Mensajes: 6
Registrado: 17 Feb 2006, 11:13

Mensaje por Jaseng » 11 May 2007, 22:35

No me lo deja enviar, que tengo que hacer?

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Mensaje por lucl » 11 May 2007, 23:19

Sigue las instrucciones que se te indican aqui, saludos



https://foros.zonavirus.com/viewtopic.php?f=2&t=45334

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 14 May 2007, 12:10

Recibido fichero RAR encriptado, no se desempaqueta con password VIRUS



Si ha puesto otro password indiquelo, pero recuerde que siempre utilizamos este para poderlo desempaquetar nosotros ...



saludos



ms, 14-05-2007

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 15 May 2007, 11:47

Bien, reprobando hemos logrado desempaquetarlo, es que no puso VIRUS sino Virus, y los passwords son sensibles a mayusculas/minusculas



Pues analizado el REGEDIT.EXE no se detectan en él rutinas viricas.



Puede usarlo tranquilamente, igual el zonealarm ha impedido la modificacion.



Intentos de intrusion tenemos todos cada día, pero la cuestion es mantener la guardia bien alta.



Y dando por solucionado el Tema, procedemos a cerrarlo



saludos



ms, 15-05-2007

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”