Autor Tema: Hijacking en WinWord????  (Leído 4078 veces)

Desconectado Leandros

  • Member
  • ***
  • Mensajes: 421
Hijacking en WinWord????
« Respuesta #10 en: 09 de Noviembre de 2004, 11:04:35 pm »
Ok trataré de bajarmelo y ya postearé el log.

Desconectado Dabo

  • Administrator
  • ******
  • Mensajes: 15348
    • https://www.daboblog.com
Hijacking en WinWord????
« Respuesta #11 en: 09 de Noviembre de 2004, 11:08:06 pm »
me extraña que el alcohol te pueda dar guerra, no se, igual es que a la hora de actualizarse da una alarma que no es lo que parece y asi lo interpreta el adaware??

es que es un poco raro, to tambien lo uso y sin pegas  :wink:
Hacking, computing, are in my blood, are a part of me, a part of my life...Debian GNU/Linux rules.

Twitter; https://twitter.com/daboblog
Instagram: @daboblog


www.daboblog.com | www.debianhackers.net | www.caborian.com | www.apachectl.com | www.davidhernandez

Desconectado FatsGordon

  • Pro Member
  • ****
  • Mensajes: 815
Hijacking en WinWord????
« Respuesta #12 en: 09 de Noviembre de 2004, 11:59:00 pm »
No, Dabo, entiendo que la alarma provino del Sygate y no del Ad-Aware. El firewall le informó que el Word se quiso conectar a Internet vía el Alcohol... ¿Puede ser que el Word esté infectado con algún gusano o algo así?

Desconectado Dabo

  • Administrator
  • ******
  • Mensajes: 15348
    • https://www.daboblog.com
Hijacking en WinWord????
« Respuesta #13 en: 10 de Noviembre de 2004, 12:28:50 am »
perdon, ,me explique mal, me refieria al fire pero es que no veo la correlacion aunque con lo que duermo no me extraña  :lol:  :lol:
Hacking, computing, are in my blood, are a part of me, a part of my life...Debian GNU/Linux rules.

Twitter; https://twitter.com/daboblog
Instagram: @daboblog


www.daboblog.com | www.debianhackers.net | www.caborian.com | www.apachectl.com | www.davidhernandez

Desconectado Leandros

  • Member
  • ***
  • Mensajes: 421
Hijacking en WinWord????
« Respuesta #14 en: 10 de Noviembre de 2004, 01:45:39 am »
Bien ya tengo el log con la versión actualizada. Fats si pudiese enviartelo al correo mejor, tiene bastante info de los programas que corren en mi equipo y esas cosas no me gusta dejarlas por ahi :P, además de unas cuantas IPs. Ah mi equipo es un portatil, por aclarar posibles entradas que veas.
Solo hay una cosa que no me hace gracia te la marcaré.

Si todo está OK enviame un MP. Me parece bien seguir comentando aqui lo que se vaya viendo o la solución.

Desconectado FatsGordon

  • Pro Member
  • ****
  • Mensajes: 815
Hijacking en WinWord????
« Respuesta #15 en: 10 de Noviembre de 2004, 10:57:28 pm »
El usuario es quien manda, así que si los demás no tienen inconveniente, yo tampoco. Ya te mandé un MP con mi dirección de mail, así que espero tu respuesta.

Nuevamente perdón por las demoras, pero es lo más que puedo hacer...  :cry:

Desconectado FatsGordon

  • Pro Member
  • ****
  • Mensajes: 815
Hijacking en WinWord????
« Respuesta #16 en: 11 de Noviembre de 2004, 11:54:16 pm »
Bueno, paso a contarte qué es lo que veo:

O1 - Hosts: 64.91.255.87 xxx.dcsresearch.com

(cambié las www por xxx).

Si no lo pusiste vos, sacalo (marcalo en el HijackThis y apretá Fix checked). Lo que hace esto es redireccionar la dirección de la derecha a la IP de la izquierda.

En O17, el que dice 172.22.100.2, si no lo conocés (es decir, si no es algo de tu proveedor de Internet o de una intranet), podés eliminarlo.

El otro O17 es de Terra Banda Ancha (195.235.etc...), así que no lo toques.

No estaría de más que bajes y ejecutes el VX2Finder:

http://download.broadbandmedic.com/VX2Finder(126).exe

y publiques aquí los resultados.

No me gusta la entrada:

O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient

no la puedo encontrar en ningun sitio. Si no estás seguro de lo que pueda ser... vemos cómo nos manejamos. Por lo pronto, el eliminar la entrada en el HijackThis sólo asegura que no corra, y no que se haya eliminado el archivo, por lo cual si no sabés qué es se puede eliminar.

Tampoco reconozco:

C:\WINDOWS\System32\wbem\wmiapsrv.exe

aunque podría ser perfectamente sano.

El resto, salvo que se me haya escapado algo, parece normal.

Tené en cuenta que cada cosa que hacés en el HijackThis tiene backup (al menos eso debería ser por defecto, por las dudas chequealo entrando a Config, creo...). Si eliminás algo siempre se puede restaurar si tenés el backup, por lo que es importante que el HijackThis tenga su propia carpeta.

Bueno, espero tus respuestas y/o resultados.

Un abrazo!

 

Aviso Legal | Política de Privacidad | Política de Cookies

el contenido de la web se rige bajo licencia
Creative Commons License