Página 2 de 8

Re: Analizando un archivo infectado y limpiandolo con Skillm

Publicado: 16 Ago 2010, 08:16
por Xpro
Si señor, esto se llama servir de probecho...

Saludos!


EDIT: se me olvidaba.. respecto a lo del netstat, mejor si no tenemos nada abierto
es decir, ni mozilla ni msn, ni descargas etc, porque en netstat aparecerán
todas las conexiones que hallan, por lo tanto a más conexiones, más dificil de ver
las "nuevas conexiones"

Re: Analizando un archivo infectado y limpiandolo con Skillm

Publicado: 16 Ago 2010, 10:22
por Skillmax
Se podría saber si usa ANTI-virtuales mirando el hex, pero suele estar encriptado por lo cual nunca lo veremos con claridad, Pure Ice lo de netstat lo he puesto en el tutorial, un saludo y gracias por comentar.

Re: Analizando un archivo infectado y limpiandolo con Skillm

Publicado: 16 Ago 2010, 19:57
por LuisN2
Que bien, ultimamente el turco hace tanto que no damos a basto, asique esta bien que nuevos usuarios puedan mandarle el dedo del medio! Porque ellos se pueden infectar!

Ya sabeis, usuarios nuevos, pongan datos de infección y eligan cualquiera de estos: [Enlace externo eliminado para invitados]

Aunque yo prefiero este: [Enlace externo eliminado para invitados]


Saludos y agradezcan todos a SkillmaX por emplear su tiempo en este tutorial tan útil! Voto por chincheta!

Re: Analizando un archivo infectado y limpiandolo con Skillm

Publicado: 16 Ago 2010, 20:11
por Kodeinfect
Pues excelente Skill!
Voto por chincheta tambien ^^,
SaludOS

Re: Analizando un archivo infectado y limpiandolo con Skillm

Publicado: 16 Ago 2010, 20:14
por Skillmax
Muchisimas gracias LuisN2 y Gezeta, pero eso lo deciden los de arriba, aún así es de agradecer vuestros comentarios, ahora sacaré un rato y le diré a un mod (Poisonsito) que me edite el post y añada para quitar el "crypter fud" infectado en el registro, y ya complementariamos todo, un saludo.

Re: Analizando un archivo infectado y limpiandolo con Skillm

Publicado: 16 Ago 2010, 20:22
por crsi
muy bueno skillmax te felicito le vendra muy bien a muxos un saludoo makina!

Re: Analizando un archivo infectado y limpiandolo con Skillm

Publicado: 16 Ago 2010, 21:11
por Skillmax
Ya está actualizado ahora se explica todo el procceso de desinfección y limpieza, se ha incluido la forma para borrar el registro, un saludo y gracias a poisonsito por editar.

Re: Analizando un archivo infectado y limpiandolo con Skillm

Publicado: 16 Ago 2010, 21:16
por p0is0n-123
Debido a la informacion que se esta añadiendo lo pongo fijo con la unica condicion de mantenerlo actualizado de forma que se valla ampliando cada vez un poco mas....

Salu2

Re: Analizando un archivo infectado y limpiandolo con Skillm

Publicado: 16 Ago 2010, 21:28
por Skillmax
Muchisimas gracias poison, si ahora pondre como encontrar un packer y desenpackarlo, un saludo.

Re: Analizando un archivo infectado y limpiandolo con Skillm

Publicado: 16 Ago 2010, 22:41
por Skillmax
Gracias MichBukana, un saludo amigo.

Re: Analizando un archivo infectado y limpiandolo con Skillm

Publicado: 17 Ago 2010, 00:19
por Kodeinfect
Skill una pregunta.. no se me ven las imagenes "SHUP"
Para verlas tendria que tener instalado el SHUP?
Saluos!

Re: Analizando un archivo infectado y limpiandolo con Skillm

Publicado: 17 Ago 2010, 00:52
por SuC
Gracias por este tutorial SkillmaX viene bastante bien, pero cuando abro algún archivo con regalito no encuentro nada de "connect" ni ips ni nada por el estilo... Que debería hacer para saber la ip o no-ip..?
Gezeta escribió:Skill una pregunta.. no se me ven las imagenes "SHUP"
Para verlas tendria que tener instalado el SHUP?
Saluos!
No hace falta tenerlo instalado.

Re: Analizando un archivo infectado y limpiandolo con Skillm

Publicado: 17 Ago 2010, 08:44
por Skillmax
Gezeta, no hace falta para nada tenerlo instalado si no te salen le das a f5 y reinicias y te saldrá.

Elsuc, puede ser que sea otro server, o que esté encriptado y no lo puedas ver.

Re: Analizando un archivo infectado y limpiandolo con Skillm

Publicado: 17 Ago 2010, 11:30
por LuisN2
POr cierto, no se si se te paso que una cosa muy importante es desconectar de internet, porque si es troyano puede que se dedique a hacer cosas y si es un stealer da igual que sepas que lleva stealer, porque ya habrá enviado las contraseñas!

Saludos