Posible virus en el rincon

Yakerton está baneado por "Troll"
Al entrar en este hilo http://www.elotrolado.net/hilo_pregunta-para-las-eolianas-os-gustan-los-tios-depilados_802583

El nod32 me dice Imagen

Yo no entiendo del tema pero, ¿es grave?
No es ningún virus. Sólo una falsa alarma de una imagen. Voy a editarla.
Yakerton está baneado por "Troll"
melado escribió:No es ningún virus. Sólo una falsa alarma de una imagen. Voy a editarla.

Lo dicho pues como no entiendo del tema si me sale pestañita del antivirus en color rojo pues me asusto [+risas]

Pues falsa alarma entonces.
Antivirus escribió:Anda, una imagen. Voy a asustar a mi usuario Imagen

Y así fué.
PD: No es nada, tranquilo ^^ Fíjate que es una imagen, por lo que no puede ser un virus a no ser que la pases a .exe y en realidad sea un ejecutable.
bueno, una imagen puede perfectamente utilizar una vulneraibilidad de un navegador y joderte vivo... asi que premio para el antivirus [+risas]
ZeusII escribió:bueno, una imagen puede perfectamente utilizar una vulneraibilidad de un navegador y joderte vivo... asi que premio para el antivirus [+risas]


Enserio?
ñom escribió:
ZeusII escribió:bueno, una imagen puede perfectamente utilizar una vulneraibilidad de un navegador y joderte vivo... asi que premio para el antivirus [+risas]


Enserio?


ejemplo:

http://www.microsoft.com/technet/securi ... 5-025.mspx

PNG Image Rendering Memory Corruption Vulnerability - CAN-2005-1211


A remote code execution vulnerability exists in Internet Explorer because of the way that it handles PNG images. An attacker could exploit the vulnerability by constructing a malicious PNG image that could potentially allow remote code execution if a user visited a malicious Web site or viewed a malicious e-mail message. An attacker who successfully exploited this vulnerability could take complete control of an affected system.
Los virus hoy en día pueden ser cualquier cosa, no tienen por qué ser .exe.

He visto virus hasta en un .pdf.

PD: lo de ejecutar código con una imagen no es algo nuevo, los que tengan PSP con CW lo entenderán xD.


Saludos
Yo he visto virus en archivos sin extensión
XDarkXAleX escribió:Yo he visto virus en archivos sin extensión


:-? :-? ¿Desde cuando la extensión define un tipo de fichero? Pásate por Linux por ejemplo y renombra foto.jpg a foto.mpg, verás lo que pasa... ;)

Un saludo.
XDarkXAleX escribió:Yo he visto virus en archivos sin extensión


El peor virus siempre será el usuario, que le gusta clickar allí donde puede. [sonrisa]
ZeusII escribió:
ñom escribió:
ZeusII escribió:bueno, una imagen puede perfectamente utilizar una vulneraibilidad de un navegador y joderte vivo... asi que premio para el antivirus [+risas]


Enserio?


ejemplo:

http://www.microsoft.com/technet/securi ... 5-025.mspx

PNG Image Rendering Memory Corruption Vulnerability - CAN-2005-1211


A remote code execution vulnerability exists in Internet Explorer because of the way that it handles PNG images. An attacker could exploit the vulnerability by constructing a malicious PNG image that could potentially allow remote code execution if a user visited a malicious Web site or viewed a malicious e-mail message. An attacker who successfully exploited this vulnerability could take complete control of an affected system.


Internet explorer, ahí cualquier cosa es posible, excepcto las cosas que beneficien a la navegación XD
Hero Of Time escribió:Internet explorer, ahí cualquier cosa es posible, excepcto las cosas que beneficien a la navegación XD


Lo mismo que Firefox que últimamente es un coladreo. [sonrisa]

Por suerte intento no usar ni uno ni el otro. :o
socram8888 está baneado por "incumplimiento términos y condiciones de uso"
Los que no utilicen Chrome y usen Ono tienen una página que sale cuando hay una página no encontrada ( http://dnssearch.ono.es/ )

Pues es vulnerable a XSS (Cross Site Scripting). Virus sin ni siquiera bajarse un archivo XD

PD: Algún día tengo que ponerme el sombrero negro XD
yo encontre un trojan en un archivo .tmp del guindows
cargado por una imagen jpeg no recuerdo de donde
no sale en el config y no lo detecta ningun antivirus ni ningun malware
solo salia una reseña en el registro que ponia
"MaxLimit2"="ARDDFJQFNR40209"
en la ruta local machine\software\microsoft\windows\explorer\
y ni el hijackthis lo encontraba
el trojan lo que me hacia era que no me cargaba el escritorio y la barra de tareas
y mas cosas que aun estoy reparando
frankKM escribió:yo encontre un trojan en un archivo .tmp del guindows
cargado por una imagen jpeg no recuerdo de donde
no sale en el config y no lo detecta ningun antivirus ni ningun malware
solo salia una reseña en el registro que ponia
"MaxLimit2"="ARDDFJQFNR40209"
en la ruta local machine\software\microsoft\windows\explorer\
y ni el hijackthis lo encontraba
el trojan lo que me hacia era que no me cargaba el escritorio y la barra de tareas
y mas cosas que aun estoy reparando


¿Y cómo lo solucionastes?
borre la entrada "MaxLimit2"=del registro
pase el malwarebytes de nuevo y lo detecto oculto en el archivo temporal
al cabo de un rato me salto el aviso del msconfig que me decia que se habia
cambiado algo y despues cargo el explorer el escritorio y la barra de tareas
aun estoy reparando algunoa accesos del panel de control pero son cosas que no suelo utilizar
asi que iran para largo
Yakerton está baneado por "Troll"
Entonces, ¿es algo serio o mi antivirus es un bromista? xD
seguramente sea un poco paranoico pero creo que no sera nada
19 respuestas