Resultados 1 al 9 de 9

Tema: infectado con hacktool.rootkit. Solucion...?

  1. #1 infectado con hacktool.rootkit. Solucion...? 
    Medio
    Fecha de ingreso
    Dec 2001
    Mensajes
    127
    Descargas
    4
    Uploads
    0
    Pues si.Tengo el Norton antivirus 2001 (un poco anticuadillo) y me detecta en Volume System Information\_restore{98735908297...exe un troyano.

    He mirado la forma de poder quitarme al sanguijuela este, pero en panda no dan ningun "kit" de cura, y me recomiendan un scaneo on line "gratis" (segun ellos, aunque luego tengo que dar un login y pass que no tengo).
    Otra forma es acceder a dicha carpeta pero ¡¡no se como!!en C:\ no se ve esa carpeta.¿Alguno sabe?...
    Otra solucion es restaurar sistema antes del ataque, pero yo por ahi no paso...restaurar el sistema,no señor...

    Gracias de antemano

    --------------------------------------------------------------

    ¡¡¡¡¡VIVA HOLANDA!!!!!!

    Citar  
     

  2. #2  
    Ex-moderador
    Fecha de ingreso
    Apr 2002
    Mensajes
    3.184
    Descargas
    0
    Uploads
    0
    Deshabilita la restauración del sistema.
    En las Opciones de carpeta, en la pestaña ver marca 'mostrar todos los archivos y carpetas ocultos'.
    Finaliza la tarea.
    Borra el .exe y todas las referencias a él que existan en el registro/etc...
    Reinicia.

    TseTse
    ' La corrupción, el síntoma más infalible de la libertad que otorga la Constitución '
    Citar  
     

  3. #3  
    Avanzado
    Fecha de ingreso
    Jan 2002
    Mensajes
    779
    Descargas
    0
    Uploads
    0
    je je je, no ves esa carpeta porque para eso sirve el rootkit... entre otras cosas claro, un rootkit modifica el kernel de tu sistema operativo para que no detecte ciertos procesos, ficheros... etc. La verdad es que nunca me he infectado con ninguno... pero googleando un poco he encontrado esto
    http://www.cyruxnet.com.ar/extirpar_rootkit.htm
    no ha sido muy dificil encontrar esa pagina en el google... solo habia que poner "rootkit"
    Citar  
     

  4. #4 que putada... 
    Medio
    Fecha de ingreso
    Dec 2001
    Mensajes
    127
    Descargas
    4
    Uploads
    0
    ...La carpeta si se ve,supongo que el rootkit lo que te hace es que no te deja entrar dentro, porque a mi me pone acceso denegado y eso que soy yo el admin...

    gracias twilight, pero es que los dos programas que te proporcionan ya no se pueden descargar de esa pagina que me has facilitado...
    Citar  
     

  5. #5  
    Avanzado
    Fecha de ingreso
    Jan 2002
    Mensajes
    779
    Descargas
    0
    Uploads
    0
    Pues no se tio, busca en el google...
    Citar  
     

  6. #6 A como son bestias!! 
    Iniciado
    Fecha de ingreso
    May 2007
    Mensajes
    1
    Descargas
    0
    Uploads
    0
    Ningún RootKit, toda partición NTFS tiene una carpeta llamada "System Volume Information" a la cual no se puede entrar porque no tenemos derechos de administrador y aunque suene a paradoja ni la cuenta Administrador puede entrar a menos que: propiedades de carpeta (Clic derecho sobre la carpeta) -> Seguridad (Pestaña seguridad) -> e incluirnos en la lista de excepciones pero esta pestaña solo aparece desde la cuenta de Administrador y así podemos husmear en ella.

    Para borrar el troyano de "Restore": Liberador de espacio en disco -> más opciones (Pestaña) -> Restaurar sistema (Pulsar el botón liberar)

    Pero para que ese troyano allá ido a parar en esa carpeta debió de haberse ejecutado en tu sistema por consiguiente Windows en sus puntos de control rutinarios (Para restaurar sistema) debió hacerle una copia y resguardado en esa carpeta, bueno a lo que voy es que para estar seguro de no estar infectado te recomiendo que instales NOD32 ¿Que, que es NOD32? pues es el mejor antivirus que conozco, palabra, y le pases el escáner a tus discos duros y te aseguro que si se encuentra activo el troyano lo va a destruir, nada de pinches chingaderas faramallosas de Norton y Panda que por si solos se las gastan para fastidiar el sistema.
    Citar  
     

  7. #7  
    Co-Admin HackHispano.com Avatar de clarinetista
    Fecha de ingreso
    Jan 2004
    Ubicación
    HackHispano/SM
    Mensajes
    7.698
    Descargas
    30
    Uploads
    8
    Chiludo, no abras post antiguos lo dice en las normas.
    Gracias
    Citar  
     

  8. #8  
    Iniciado
    Fecha de ingreso
    May 2007
    Ubicación
    Argentina !!
    Mensajes
    3
    Descargas
    0
    Uploads
    0
    Si tu windows es original consulta http://support.microsoft.com,
    sino botea con el CD de instalacion de Windows , y dale a la opcion Recuperar instalacion lo q esto ara es renovarte todos los archivos relacionados con el funcionamiento de windows inclusive el kernell32.dll y todas las llave de registro,
    las vuelve a 0 , y Te quedan los demas archivos intactos..
    si se trata de un rootkit de bajo nivel de preparacin digamos ya detectable como bien dijiste ademas removible no dudes en buscarte un buen antivirus actualizado como puede ser el NOD32 , o el AVG antirootkit ,
    con estos entra en modo aprueba de fallos ,

    osea :

    antes q inicie windows al prender el ordenador precionas [F8]
    y de ahi scanneas de tal forma q el rootkit no podra tomar el nombre del proceso del scanner como es q lo hacen y no se podra ocultar y sera detectado ,

    otra manera es : ejecutar - regedit -

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run

    y ahi te fijas las llaves de inicio osea lo q se inicia al iniciar tu maquina ;

    Eso fue masomenos lo q podes hacer ,

    cualkier cosa hace un backup y formatia el HDD , no podes estar infectado con algo como un rootkit eso lleva preparacion , seguro q corre riesgo la informacion de tu pc ,

    hablamos

    Lo ultimo : si te detecta hacktool.rootkit. , no sera alguna tool tuya?
    mira bien
    Argentina !!
    Citar  
     

  9. #9  
    Moderador Global
    Fecha de ingreso
    Aug 2005
    Mensajes
    6.280
    Descargas
    7
    Uploads
    0
    TheFlasher, ¿otra solución? ¿para un post de 12-05-2004?

    Hay que leer los hilos completos antes de contestar.

    Salu2


    Keep on Rollin'

    . . . . . . . . . . . . . . . . . . . .
    [[ NORMAS DEL FORO ]]
    . . . . . . . . . . . . . . . . . . . .
    __________
    Citar  
     

Temas similares

  1. ordenador infectado
    Por kulturbeat en el foro INTRUSION
    Respuestas: 10
    Último mensaje: 07-02-2007, 15:47
  2. Si su ordenador está infectado
    Por De pinto en el foro GENERAL
    Respuestas: 0
    Último mensaje: 15-11-2006, 06:06
  3. estoy completamente infectado
    Por felipe david en el foro GENERAL
    Respuestas: 5
    Último mensaje: 10-06-2005, 08:58
  4. Hacktool.Rootkit
    Por ACUARIES en el foro GENERAL
    Respuestas: 1
    Último mensaje: 02-06-2005, 15:03
  5. rootkit
    Por ferichillo en el foro LINUX - MAC - OTROS
    Respuestas: 2
    Último mensaje: 29-04-2003, 13:09

Marcadores

Marcadores

Permisos de publicación

  • No puedes crear nuevos temas
  • No puedes responder temas
  • No puedes subir archivos adjuntos
  • No puedes editar tus mensajes
  •