Seguridad Informática /

[WinXp] ¿¿¿Intento de inyeccion de codigo de firefox a explorar.exe??

Participa en el tema [WinXp] ¿¿¿Intento de inyeccion de codigo de firefox a explorar.exe?? en el foro Seguridad Informática.
Bueno, mi problema es el siguiente: No sabia exactamente donde postearlo asi q opté acá. ...

Buscar en este tema:
 
  •  
    miguelm3 escribió el 22/10/2006 a las 01:29 hs.
     
    ¿Mensaje inapropiado?
    #1 [WinXp] ¿¿¿Intento de inyeccion de codigo de firefox a explorar.exe??
    Bueno, mi problema es el siguiente:

    No sabia exactamente donde postearlo asi q opté acá. Cualkier cosa lo mueven donde corresponda.

    Desde hace un largo tiempo uso el Sunbelt Kerio Personal Firewall y el Firefox.

    Desde hace poco el Firewall me avisa de un Intento de Inyección de código de parte del firefox.exe al explorer.exe. Obviamente el firewall la bloquea. El tema es q esto lo hace TODO el tiempo, y para navegar trankilo puse que bloquee sin advertencias. En las estadisticas ya llevo acumuladas unas 120 en la última hora, y todas de este tema....

    Lo primero que hice fue cerrar el firefox, y me di cuenta de q siempre se mantiene abierto en el Administrador de Tareas, lo cierro y se vuelve a abrir el ejecutable. Pero cuando realmente toy navegando con el firefox aparecen 2 en la lista, uno q ocupa 2mb y otro q ocupa entre 70 y 100mb (como siempre me ocupó el firefox)
    También me fijé desde el Process Explorer y resulta lo mismo. La única diferencia es q la command line del q ocupa menos es:
    D:\ARCHIV~1\MOZILL~2\FIREFOX.EXE -url "%1"
    y la original del q uso para navegar es sin el -url "%1"
    El archivo firefox.exe es imborrable. Solo se puede en modo a prueba de fallos.
    Probe de reinstalar el firefox pero me sigue saliendo apenas lo abro por primera vez.
    El antivirus (NOD32 actualizado) no me detectó nada.

    Puede ser q esté infectado con algo??? Esta bien esto??

    Gracias por su paciencia
    +
     
    0
    Me gusta
     
    http://www.psicofxp.com/forums/seguridad-informatica.47/387764-winxp-inyeccion-codigo-firefox-explorar-exe.html
    | Más
  • Usuario inexistente escribió el 22/10/2006 a las 09:30 hs. ¿Mensaje inapropiado?

    #2 Re: ¿¿¿Intento de inyeccion de codigo de firefox a explorar.exe??

    Te muevo el thread a Seguridad Informática, donde creo que te podrán ayudar mejor.

    Saludos.

    CoskiBukowski. Moderador foro Windows. Staff Psicofxp.com
    Me gusta este mensaje
  • Xyborg escribió el 23/10/2006 a las 07:50 hs. ¿Mensaje inapropiado?

    #3 Re: ¿¿¿Intento de inyeccion de codigo de firefox a explorar.exe??

    Hola Miguel, podrias poner algunas capturas del process explorer, y de ser posible algun log de lo que esta cargando cuando inicias el equipo?

    pd: probaste desinstalar firefox? lo borra o no te deja?, la ruta q mencionas:
    D:\ARCHIV~1\MOZILL~2\FIREFOX.EXE -url "%1"

    podrias ponerla completa por favor.

    y si no es mucho pedir , subite el archivo ese raro inborrable a rapidshare.de, y pasame el link por aca o por privado como prefieras, asi vemos q puede ser.

    pd: si es algo malicioso, a mi me suena a q es un keylogger.

    saludos
    Me gusta este mensaje
  • miguelm3 escribió el 23/10/2006 a las 20:36 hs. ¿Mensaje inapropiado?

    #4 Re: ¿¿¿Intento de inyeccion de codigo de firefox a explorer.exe??

    Buenas, voy a satsifacer todos tus pedidos, no son tan dificiles! y ademas hay mas posibilidades de q me ayudes! Gracias!

    No probe desisntalarlo porke lo uso siempre y lo tengo todo configurado a gusto, pero si probe borrar el ejecutable y me dice q esta en uso; y no lo puedo cerrar. Ahora usé el Unloker y lo configuré para q lo borre en el prox reinicio y lo borró. Incluso reisntale el Firefox en Modo Seguro y el archivo ocupaba la misma cantidad de bytes, antes y después de reinstalarlo. Y todo siguió igual.

    El directorio q aparece con el cosito de la ñ es el mismo q el firefox, pero no se porque me lo muestra así, el la primerscreen se puede ver q justo tenía el mouse arriba y es el correcto.

    Otro detalle q no lo había asociado con esto hasta q me dijiste keylogger. La configuración del teclado se me queda sin acentos cada vez q reinicio. Tengo q pasar de español argentina a español alfabet internacional y viceversa para q me vuelvan los acentos. Voy cambiando cada reinicio de uno a otro...

    ¿Como hago un LOG de cuando inicia el equipo?



    El archivo firefox.exe: http://rapidshare.com/files/409460/firefox.exe

    Aparte mira la lista de procesos a ver si encntras algo raro q yo no halla visto.
    Cualkier cosa q necesites pedilo. Gracias por el apoyo!
    Me gusta este mensaje
  • Xyborg escribió el 23/10/2006 a las 22:37 hs. ¿Mensaje inapropiado?

    #5 Re: ¿¿¿Intento de inyeccion de codigo de firefox a explorar.exe??

    es raro, parece estar todo en orden... :S, y el archivo no tenia nada malo, era el original de FF, raro q se ejecutara dos veces, capaz lo cargaba asi al inicio, por ahora quedate tranqui seguro q no es nada.


    Antivirus/ Version/ Actualización /Resultado
    AntiVir 7.2.0.32 23.10.2006 no ha encontrado virus
    Authentium 4.93.8 24.10.2006 no ha encontrado virus
    Avast 4.7.892.0 23.10.2006 no ha encontrado virus
    AVG 386 23.10.2006 no ha encontrado virus
    BitDefender 7.2 24.10.2006 no ha encontrado virus
    CAT-QuickHeal 8.00 23.10.2006 no ha encontrado virus
    ClamAV devel-20060426 23.10.2006 no ha encontrado virus
    DrWeb 4.33 24.10.2006 no ha encontrado virus
    eTrust-InoculateIT 23.73.34 23.10.2006 no ha encontrado virus
    eTrust-Vet 30.3.3152 23.10.2006 no ha encontrado virus
    Ewido 4.0 23.10.2006 no ha encontrado virus
    Fortinet 2.82.0.0 23.10.2006 no ha encontrado virus
    F-Prot 3.16f 24.10.2006 no ha encontrado virus
    F-Prot4 4.2.1.29 24.10.2006 no ha encontrado virus
    Ikarus 0.2.65.0 23.10.2006 no ha encontrado virus
    Kaspersky 4.0.2.24 24.10.2006 no ha encontrado virus
    McAfee 4879 23.10.2006 no ha encontrado virus
    Microsoft 1.1609 24.10.2006 no ha encontrado virus
    NOD32v2 1.1827 23.10.2006 no ha encontrado virus
    Norman 5.80.02 23.10.2006 no ha encontrado virus
    Panda 9.0.0.4 24.10.2006 no ha encontrado virus
    Sophos 4.10.0 24.10.2006 no ha encontrado virus
    TheHacker 6.0.1.104 23.10.2006 no ha encontrado virus
    UNA 1.83 23.10.2006 no ha encontrado virus
    VBA32 3.11.1 23.10.2006 no ha encontrado virus
    VirusBuster 4.3.7:9 23.10.2006 no ha encontrado virus
    Me gusta este mensaje


Estadísticas del tema
  • 4 RESPUESTAS
  • 718 VISTAS
  • 3 USUARIOS RESPONDIERON
 
Ir arriba
Contacto | Acerca de | Ayuda | Términos Legales | privacidad | Pautas de convivencia | Mapa de los foros | TrabajÁ con nosotros
©2008 Psicofxp.com S.A. - Todos los derechos reservados
Certifica IAB