PDA

Ver la versión completa : Intento de intrusion en mi ordenador



RaidMan
09-06-2007, 15:14
Hola a todos!!
Vereis, cuando abro Firefox, me salta una advertencia del firewall (Sunbelt Kerio Personal Firewall) diciendome que hay un intento de intrusion en mi ordenador:

http://img260.imageshack.us/img260/767/alertadeintrusionkf1.jpg

Y luego otra con un error en una libreria del firewall:

http://img260.imageshack.us/img260/8039/runtimelibrarygo5.jpg

Y por ultimo y para no dejar a medias la cosa, de vez en cuando un banner de publicidad con esta direccion: BANNER (http://www.winantiviruspro.com/pages/newcontent/?mpt=1181394315&aid=ffnm_ik_wavff_kw2&lid=alerta%3E&affid=ffnm_67308_9BCD89C8168211DCAFB3003048895BFC_ d425da1d+0254D942FE1944AA8DF965922255CE0D)

La cosa empezo, porque quise bajarme un serial/crack, para el kerio y tenerlo como version completa para siempre. Me baje uno de esta pagina: http://keygen.name./

Y decidi escanearlo (por si las moscas ;)) total, que eran todo virus, excepto el supuesto crack.exe, que abria una consola de comandos (que el firewall no dejo abrir) total, que desde entonces me salen alertas como las que os he dicho y en los registros del firewall todos, o casi todos, los intentos de intrusion son del tipo "injected dangerous code". Os dejo una imagen para que lo veais (otra mas, ya lo siento) http://img260.imageshack.us/img260/6858/dangerouscodepp3.jpg

Si alguien supiese como arreglarlo, le agradeceria que me dijese como

Un saludo y gracias

Cypress
09-06-2007, 22:12
Estas infectado! por lo que contas el crack que bajaste traia algo más que solo un crack, yo que vos paso algun antivirus online, http://www.ewido.net/en/onlinescan/
(vi que tenes el AVG, y lo terminé sacando porque se le han escapado algun que otro malwere, ahora tengo el NOD y por ahora va bien).
Pasá también el Spybot Search & Destroy, lo del banner seguro que es un AdWare, y el spybot seguro que lo saca ;).
Y lo del explorer.. pues.. tal vez tengas que restaurar el sistema, porque si fue modificado.. y no se si logrará andar bien de bien despues de eso.

Bueno.. espero que te sirvana alguno de esos consejos, despues nos cuentas.

Saludos,
Cypress

RaidMan
10-06-2007, 01:26
Vale, le he pasado el ewido y he bajado el spybot, pero sigue estando ahi. Cada vez que inicio firefox salta la advertencia de que hay un intento de intrusion. Asi que intentare probar con una restauracion del sistema.

Un saludo y gracias Cypress

j8k6f4v9j
10-06-2007, 01:53
RaidMan, quizá desde una postura demasiado paranoica... ¿No es posible que se trate de un javascript u otro código que se ejecuta al iniciar tu firefox? ¿Y si pruebas a desinstalarlo e instalar una nueva versión del mismo?

Desde la misma postura... si no formateo no me quedo tranquilo xD

Salu2



http://img359.imageshack.us/img359/6631/celliigy4.pngKeep on Rollin' :mad:

Cypress
10-06-2007, 06:31
Probá iniciar el firefox en recovery mode.. o como dice j8.. reinstalalo a ver si tenes el mismo problema, puede ser lo que dice j8.. :)

Saludos y suerte!

RaidMan
10-06-2007, 14:49
He desinstalado firefox y lo he vuelto a instalar, pero el problema persiste. Y parece ir a peor, porque ahora en los registros del firewall se ve como c:\windows\system32\rundll32.exe intenta introducir codigo en el explorer.exe

Lo que hare sera desactivar la restauracion del sistema, iniciar en modo a prueba de fallos y pasarle el SpyBoot y el AVG... y si no, lo tipico: FORMATEAR

Un saludo y muchas gracias

RaidMan
10-06-2007, 19:53
Ya esta solucionado, inicie en modo a prueba de fallos y le pase el SpyBoot y el AVG, y pillo un par de virus que no querian irse, asi que utilice el FileASSASIN, que os lo recomiendo por si algun virus se os pone rebelde. Esta en español y es gratis

Gracias por las respuestas.

PD: se me olvidaba... de vez en cuando el Iexplorer, me sale con lo de "trabajar sin conexion" y ese tipo de cosas. Alguien sabe que puede ser??

mimasol
11-06-2007, 03:09
A veces cuando entras a al explorer y se corta la conexion a internet sin que lo adviertas ,te aparece eso de trabajar sin conexion...

Con respecto al codigo que decia que detectaba quiza no era ningun virus,a veces hay paginas en flash que contienen algun error de codigo y te aparece esa advertencia,digo esto a partir de mi propia experiencia..cuando diseñaba algo en flash y el codigo era erroneo,el explorer me advertia que un codigo malicioso podia provocar que mi sistema se apagara...


saludos
Mimasol

j8k6f4v9j
11-06-2007, 14:23
Bonita deducción la del iexplorer xD

Salu2



http://img359.imageshack.us/img359/6631/celliigy4.pngKeep on Rollin' :mad:

mimasol
11-06-2007, 14:39
:rolleyes: ninguna deduccion ..juro que me ha pasado.. y pense que era un virus!!...XDDDDD



PD:Mas respeto a los adultos.. niño j8 :D :D :D :D


Saludos
MImasol

j8k6f4v9j
11-06-2007, 14:48
xD



http://img359.imageshack.us/img359/6631/celliigy4.pngKeep on Rollin' :mad: