
Israel
Delta
SEO
Verificación en dos pasos activada
Verificado por Whatsapp
¡Ha verificado su Paypal!
Hola! de nuevo a todos, después de estar ayudando un buen rato, por cierto ya estoy muy cansado, he podido localizar el Keylogger de CiudadWarez, se trata de el Keylogger Spynet.
Entonces, ahora que se más fijamente de que se trata, pueden hacer lo siguiente todos o los que piensen que están infectados, al igual a los que ya están o estaban.
Descargate OTM.exe y lo guardas en el Escritorio.
Haz un doble clic sobre OTM.exe para ejecutarlo.
Asegúrate que esté marcada la casilla "Unregister Dll´s and Ocx´s".
Copia el texto que se encuentra en el cuadrado más abajo, y pega el texto bajo el area de OTMoveIt nombrado Enlace eliminado.
Haz clic en MoveIt! para lanzar la supresión.
Cuando el resultado aparece en el marco Results, hace clic en Exit.
Reinicia el PC (Este paso es muy importante)
Envía el informe (reporte) de OTMoveIt situado sobre C: \ _ OTM\MovedFiles\***_***.log
Descarga y ejecuta el HijackThis
Descarga: Enlace eliminado a tu escritorio.
Descarga la utilidad WinSockXP Fix al escritorio
SpyNet es una utilidad sniffer que le permitirá no sólo capturar los datos que circulan por la red, sino además interpretarlos para descubrir qué hay detrás de ellos. Incluye un módulo “sniffer” de red (CaptureNet), con el que convertirá su adaptador de red en un capturador de todos los paquetes que vayan a través del segmento red a la que esté conectada su tarjeta de red (para ello deberá utilizar el modo promiscuo de la misma).
También incluye un módulo (PeepNet), con el que podrá analizar fácilmente los datos capturados, mostrándoselos de una manera más fácil de entender. Por ejemplo, no verá códigos extraños o gráficos de barras, podrá ver lo que la otra persona está viendo en pantalla en ese momento. SpyNet puede ser útil para los administradores de red, ya que pueden usarlo para identificar transmisiones de Back Orifice, o contraseñas mal protegidas. No sólo le dirá quién más está conectado a su sistema, sino qué están haciendo.
Le dice exactamente qué están haciendo los usuarios de su red. Por ejemplo, con la pulsación de un botón podrá ver qué está haciendo el ordenador 19, o si el ordenador 20 está intentando usar su “proxy” para “ha-ckear” un sitio web o ver direcciones web no relacionadas con el trabajo que desempeña. SpyNet puede mostrarle las páginas web visitadas a través de otros hosts, e incluye una opción de control de acceso, que le permitirá controlar todo el tráfico de la red, para la búsqueda de posibles actividades delictivas dentro del segmento indicado.
Entonces, ahora que se más fijamente de que se trata, pueden hacer lo siguiente todos o los que piensen que están infectados, al igual a los que ya están o estaban.
Descargate OTM.exe y lo guardas en el Escritorio.
Haz un doble clic sobre OTM.exe para ejecutarlo.
Asegúrate que esté marcada la casilla "Unregister Dll´s and Ocx´s".
Copia el texto que se encuentra en el cuadrado más abajo, y pega el texto bajo el area de OTMoveIt nombrado Enlace eliminado.
Insertar CODE, HTML o PHP:
:processes
system.exe
:files
C:\WINDOWS\system32\spynet\system.exe
C:\WINDOWS\system32\spynet\
:commands
[EmptyTemp]
[Purity]
[Reboot]
Haz clic en MoveIt! para lanzar la supresión.
Cuando el resultado aparece en el marco Results, hace clic en Exit.
Reinicia el PC (Este paso es muy importante)
Envía el informe (reporte) de OTMoveIt situado sobre C: \ _ OTM\MovedFiles\***_***.log
Descarga y ejecuta el HijackThis
Descarga: Enlace eliminado a tu escritorio.
- Doubleclick al archivo HJTInstall.exe para comenzar la instalación.
- Dejar como por defecto la instalación en C:\Archivos de Programa\Trend Micro\HijackThis .
- Click en el botón Install.
- La instalación creara un acceso directo del programa HJT's en tu escritorio.
- Una vez instalado, ejecuta el Hijackthis.
- Click en el botón Do a system and scan only
- Marca las casillas de las siguientes entradas (si es que se encuentran presentes):
O4 - HKLM\..\Run: [HKLM] C:\WINDOWS\system32\spynet\system.exe
O4 - HKCU\..\Run: [HKCU] C:\WINDOWS\system32\spynet\system.exe
O4 - HKLM\..\Policies\Explorer\Run: [Policies] C:\WINDOWS\system32\spynet\system.exe
O4 - HKCU\..\Policies\Explorer\Run: [Policies] C:\WINDOWS\system32\spynet\system.exe
- Cierre todas las ventanas abiertas, los navegadores, correo electrónico, etc...
- Click en el botón Fix Checked
- Cuando se haya completado todo, cerrar la aplicación.
- Después de reiniciar la computadora, pegar un nuevo log de HJTs en tu próxima respuesta
Descarga la utilidad WinSockXP Fix al escritorio
- Descomprime la carpeta a tu escritorio
- Abre la carpeta Winsock Fix, y ejecuta el archivo resultante llamado WinSockFix.exe
- Click en el botón Fix, y acepta los mensajes que aparezcan a continuación.
- Tu sistema será reiniciado obligatoriamente para reparar los problemas con Spynet con las peticiones.
Última edición: