Autor Tema: Tengo un duro hueso para roer, a quien le suena sqlclqj.dll?  (Leído 3416 veces)

Desconectado Litrix_y2k

  • Newbie
  • *
  • Mensajes: 7
Tengo un duro hueso para roer, a quien le suena sqlclqj.dll?
« en: 20 de Julio de 2004, 05:43:02 pm »
Buenas a todos... tengo un grandisimo problema con un troyano. cada vez que intento hacer algo con la computadora, salta en norton antivirus informandome de que tengo un backdoor.trojan y todo el rato saltando... no hya manera de quitarlo. si hago un escaneo completo ni lo huele, ni en modo normal ni seguro ni na de na.
Adware no lo quita, adwarex eliminator tampoco, spy bot na, y asi con miles que he probado. hijack tampoco...

A alguien le suena???
 8)
gracias a todos, y aver si entre todos nos quitamos esta plaga.
"Cuando era pequeño, mi abuelo me daba direciones de servidores IRC para hablar con la gente, ahora que soy yo el abuelo le doy a mi nieto... una palmadita en la espalda para desearle suerte... Donde esta el internet de antes!?!?!?!?!"

Desconectado Litrix_y2k

  • Newbie
  • *
  • Mensajes: 7
voy avanzando
« Respuesta #1 en: 20 de Julio de 2004, 07:32:05 pm »
Hola de nuevo, ya he conseguido avanzar un poco mas. aparte claro de que me salte la dll esa como archivo de virus, he consegui aislar el ejecutable que la crea, ya que la dll es imposible ya que como la carga en memoria no hay manera humana de borrarla.

bueno pues borro el ejecutable, appjx.exe, ya sin darme a tiempo a volver a reiniiar ya me lo ha sustituido por appjd y asi sucesivamente... tanto ejecutable como clave de registro...

os suena de algo?? porque estoy a punto de meter una patada al ordenador que marcha rio abajo....
"Cuando era pequeño, mi abuelo me daba direciones de servidores IRC para hablar con la gente, ahora que soy yo el abuelo le doy a mi nieto... una palmadita en la espalda para desearle suerte... Donde esta el internet de antes!?!?!?!?!"

Desconectado choche

  • Iniciado
  • *****
  • Mensajes: 3697
Tengo un duro hueso para roer, a quien le suena sqlclqj.dll?
« Respuesta #2 en: 20 de Julio de 2004, 10:14:21 pm »
Citar
Adware no lo quita


Necesitas pasar el ad-aware actualizado en modo a prueba de fallos.

Desconectado Dabo

  • Administrator
  • ******
  • Mensajes: 15348
    • https://www.daboblog.com
Tengo un duro hueso para roer, a quien le suena sqlclqj.dll?
« Respuesta #3 en: 21 de Julio de 2004, 02:07:00 am »
hola amigo, se bienvenido, es importante como dice choche que arranques en modo a prueba de fallos para que se carguen los minimos controladores en memoria pero es mas importante que antes tengas bien actualizado el adaware o spyware blaster o lo que uses

despues de esto nos cuentas vale??

ya sabes, al reiniciar, dejas pulsada la tecla f8, veras los modos de arranque avanzados, dale a "modo seguro con funciones de Red" y no ejecutes resturar sistema si te lo pide, incluso yo haria copias de seguridad y lo desactivaria, menu inicio -  accesorios - herramientas del sistema

a ver que tal te va, saludos  8)
Hacking, computing, are in my blood, are a part of me, a part of my life...Debian GNU/Linux rules.

Twitter; https://twitter.com/daboblog
Instagram: @daboblog


www.daboblog.com | www.debianhackers.net | www.caborian.com | www.apachectl.com | www.davidhernandez

Desconectado Litrix_y2k

  • Newbie
  • *
  • Mensajes: 7
Pues no
« Respuesta #4 en: 21 de Julio de 2004, 10:16:38 am »
Gracias por vuestra atencion, pero conmigo os podeis ahorrar las explicaciones del modo a prueba de fallos y demas. soy tecnico de una tienda, y ya son tres los que tengo con el mismo mal. la verdad es que bastante jodido de quitar.

el adware pro actualizado y pasado en modo a prueba de fallos con el complemento adhoak para evitar que procesos se escondan no ha dado resultado, encuentra los archivos dice que los elimina y no. al reinicio seguimos teniendo el mismo fallo. las mismas librerias, los mismos ejecutables con las mismos valores en el registro.

panda lo reconoce como bck/AGENT.E pero tampoco es capaz de quitarlo.
"Cuando era pequeño, mi abuelo me daba direciones de servidores IRC para hablar con la gente, ahora que soy yo el abuelo le doy a mi nieto... una palmadita en la espalda para desearle suerte... Donde esta el internet de antes!?!?!?!?!"

Desconectado Litrix_y2k

  • Newbie
  • *
  • Mensajes: 7
Fin al fin!!!!
« Respuesta #5 en: 21 de Julio de 2004, 11:33:52 am »
Ya lo he conseguido quitar!!!!!

Bueno, el tema es que al final he conseguido que el adware me lo quitara, pero claro, al reiniciar el cabron de troyano se volvia a regenerar, pues al final resulta que si le provocamos un fallo al troyano mediante el registro, me explico:

Tras eliminar todos los archivos que aparecian del troyano, tienes que hacer unos cambios en el registro que detallo a continuacion.

Localiza en el Registro de Windows la siguiente entrada:

HKEY_LOCAL_MACHINE\ Software\ Microsoft\ Windows NT\ CurrentVersion\ Windows

Cambia el nombre de dicha entrada de Windows a Windows1, con lo que obtendrás el siguiente resultado:

HKEY_LOCAL_MACHINE\ Software\ Microsoft\ Windows NT\ CurrentVersion\ Windows1

De esta forma, se provocará un error en la rutina del backdoor encargada de regenerar la entrada correspondiente al mismo si ésta fuera borrada.

Sin embargo, ten en cuenta que dicho error no es observable a simple vista, ya que no se muestra ningún mensaje ni aviso visibles en pantalla.
Pasados unos segundos, vuelve a cambiar el nombre de la entrada por su valor original:

HKEY_LOCAL_MACHINE\ Software\ Microsoft\ Windows NT\ CurrentVersion\ Windows

Una vez hecho el anterior proceso, borra el valor de la entrada que el troyano ha creado en el Registro de Windows:

HKEY_LOCAL_MACHINE\ Software\ Microsoft\ Windows NT\ CurrentVersion\ Windows
AppInit_DLLs = %sysdir%\ %nombre%.dll

donde %sysdir% es el directorio de sistema de Windows, y %nombre% es el nombre aleatorio de la librería creada por este backdoor, quedando finalmente:

HKEY_LOCAL_MACHINE\ Software\ Microsoft\ Windows NT\ CurrentVersion\ Windows
AppInit_DLLs

Reinicia el ordenador.

Igual te vuelve a aparecer una vez mas pero el antivirus sera capaz de mandarloa la cuarentena y desde hay se puede borrar.

Punto. Espero que esta informacion le venga bien a alguien.

 :D  :D  :D  :D  :D  :D  :D  :D  :D  :D  :D  :D  :D  :D  :D  :D  :D  :D  :D  :D  :D  :D
"Cuando era pequeño, mi abuelo me daba direciones de servidores IRC para hablar con la gente, ahora que soy yo el abuelo le doy a mi nieto... una palmadita en la espalda para desearle suerte... Donde esta el internet de antes!?!?!?!?!"

Desconectado choche

  • Iniciado
  • *****
  • Mensajes: 3697
Tengo un duro hueso para roer, a quien le suena sqlclqj.dll?
« Respuesta #6 en: 21 de Julio de 2004, 11:38:23 am »
Me alegro de que lo solucionaras Litrix_y2k  :D

Desconectado destroyer

  • Administrator
  • ******
  • Mensajes: 15870
  • Si quieres cambiar al mundo, cámbiate a ti mismo
    • cajondesastres.com De todo un poco
Tengo un duro hueso para roer, a quien le suena sqlclqj.dll?
« Respuesta #7 en: 21 de Julio de 2004, 02:39:57 pm »
Hola Litrix_y2k:

Bienvenido al foro.

Me alegro que lo solucionases y que  nos hayas  comentado el procedimeinto de limpieza..  Esperamos verte por aqui.

Un saludo

Desconectado Dabo

  • Administrator
  • ******
  • Mensajes: 15348
    • https://www.daboblog.com
Tengo un duro hueso para roer, a quien le suena sqlclqj.dll?
« Respuesta #8 en: 22 de Julio de 2004, 12:23:06 am »
Citar
Gracias por vuestra atencion, pero conmigo os podeis ahorrar las explicaciones del modo a prueba de fallos y demas. soy tecnico de una tienda


jaja, si me lo hubieras dicho me lo hubieras ahorrado a mi, ya sabes, uno no sabe cuando dice algo cual es el grado de conocimiento, yo por si acaso no doy nada por supuesto  :wink:

me alegro de que lo solucionaras, seguro que le viene bien a alguien mas, espero leerte mas por el foro


un saludo 8)
Hacking, computing, are in my blood, are a part of me, a part of my life...Debian GNU/Linux rules.

Twitter; https://twitter.com/daboblog
Instagram: @daboblog


www.daboblog.com | www.debianhackers.net | www.caborian.com | www.apachectl.com | www.davidhernandez

 

Aviso Legal | Política de Privacidad | Política de Cookies

el contenido de la web se rige bajo licencia
Creative Commons License