Tema: scvhost.exe
Ver Mensaje Individual
  #7 (permalink)  
Antiguo 16/04/2009, 15:26
RunOnce
 
Fecha de Ingreso: marzo-2009
Mensajes: 82
Antigüedad: 15 años, 2 meses
Puntos: 0
Respuesta: scvhost.exe

Cita:
Iniciado por JoaoM Ver Mensaje
Les cuento que; En dia pasados (3) me llego un mail con asunto de ; "usted tiene una factura pendiente" un archivo adjunto llamado factura.doc....................................... ............................................exe
así mismo pero los puntos no se veian, solo el nombre y la extension .doc
Me surgieron millones de dudas pero como la curiosidad mata al gato, yo fuy el gato
Lo revise para bajarlo, como era .doc lo volvi a revisar en mi disco y nada acuso.
Como la extension .exe no se veia, le di click para abrir el SUPUESTO doc y solo al darle doble-click para abrir fue que vi la extension .exe lá mas adelante, talves unos 30 caracteres mas adelante
Lo comico es que tenia el icono del Word, nada se abrio, solo note algo en la pantalla tan rapido que nada se veia pero, pense.
Les digo que mientras no apague la maquina ese dia, todo iba bien, normal pero, la apague para irme a dormir y al otro dia al prenderla arranco bien hasta llegar para mostrar el escritorio pero antes de mostrarlo me decia que el SVCHOST.EXE TENIA QUE NO SE QUE COÑO y me decia la ruta. Fuy a la ruta (era la temp del usuario) y elimine todo de esa carpeta, nada se veia ni seguia su arranque el Win, quedaba paralisada menos el mouse pero com el escritorio en negro y en el nada estaba ni nada se veia solo la pantalla negra con el cursor.
Probe miles de formas a ver si arrancaba windows y nada logre.
Use un liveCD con XP y saque lo necesario del dico pasando todo al otro que tengo y TUVE QUE METERLE MI dvd DE vISTA Y ELIMINAR Y LUEGO FORMATEAR EL DISCO Y INSTALAR TODO NUEVAMENTE
JoaoM,

Cita:
un archivo adjunto llamado factura.doc....................................... ............................................exe
así mismo pero los puntos no se veian, solo el nombre y la extension .doc
eso es un truco muy viejo para colar troyanos, ocultan mediante espacios por ejemplo el nombre del archivo de la extension, asi la gente que no entiende mucho no se da cuenta y cae en el engaño.


Cita:
Lo comico es que tenia el icono del Word, nada se abrio, solo note algo en la pantalla tan rapido que nada se veia pero, pense.
Eso es tan sencillo como usar un joiner o binder para unir archivos y dejar el icono que desees. La gente une el exe+foto y aunque el archivo resultante SIEMPRE es un ejecutable, el icono es un jpg.

Incluso si te infectan el registro puedes llegar a cambiar el programa asociado para abrir los exes y modificarlo por los de JPG.

El pantallazo negro es por el ejecutable que se inicio.

Cita:
me decia que el SVCHOST.EXE TENIA QUE NO SE QUE COÑO y me decia la ruta. Fuy a la ruta (era la temp del usuario)
Eso se produce por la inyeccion DLL, osea inyectamos codigo en librerias y al nombre de proceso se le denomina svchost.exe asi como la gente sabe que es un proceso del sistema, en la mayoria de veces permites la conexion del firewall, con el consiguiente error, ya que habilitas la conexion del servidor con el cliente. GRAVE ERROR del usuario.