Help - Search - Members
Full Version: Rootshell!!!
Kaspersky Lab Forum > Forum para usuarios hispanohablantes > Protección para usuarios domésticos
Yami Nemesis
Hola a todos, pues bien estuve instalando MATLAB en mi pc... todo normal pero al ejecutar me sale lo que se aprecia en la imagen...
Que me sugieren a todo esto???
Saludos ^^
harlan4096
QUOTE(Yami Nemesis @ 19.02.2008 00:09) *
Hola a todos, pues bien estuve instalando MATLAB en mi pc... todo normal pero al ejecutar me sale lo que se aprecia en la imagen...
Que me sugieren a todo esto???
Saludos ^^


Ándate con cuidado, eso no suena nada bien, me temo que lleva regalito, yo de ti no le daría acceso, estoy buscando información en Internet al respecto, a no ser que sea un falso positivo o simplemente la defensa proactiva ha saltado porque el programa se comporta de forma que puede resultar sospechosa, por ahora ponlo en cuarentena, hasta que alguien nos dé más información.

Saludos.
kikesan
(Yami Nemesis @ 18.02.2008 17:09) *
Hola a todos, pues bien estuve instalando MATLAB en mi pc... todo normal pero al ejecutar me sale lo que se aprecia en la imagen...
Que me sugieren a todo esto???
Saludos ^^



Hola

Buscando en el foro me encontre esto espero sirva de algo: http://forum.kaspersky.com/index.php?showtopic=36343

Traduccion al español de google: http://www.google.es/translate?u=http%3A%2...=es&ie=UTF8

Saludos
Yami Nemesis
QUOTE(harlan4096 @ 18.02.2008 18:19) *
Ándate con cuidado, eso no suena nada bien, me temo que lleva regalito, yo de ti no le daría acceso, estoy buscando información en Internet al respecto, a no ser que sea un falso positivo o simplemente la defensa proactiva ha saltado porque el programa se comporta de forma que puede resultar sospechosa, por ahora ponlo en cuarentena, hasta que alguien nos dé más información.

Saludos.

Hola que tal, descuida lo que hize fue darle la opcion terminar y deshacer los cambios que se hizo, no lo he vuelto a ejecutar hasta saber que es realmente.
Aqui esta la imgane con detalles del rootshell:
Saludos ^^
harlan4096
QUOTE(Yami Nemesis @ 19.02.2008 00:35) *
Hola que tal, descuida lo que hize fue darle la opcion terminar y deshacer los cambios que se hizo, no lo he vuelto a ejecutar hasta saber que es realmente.
Aqui esta la imgane con detalles del rootshell:
Saludos ^^


Puede que sea simplemente un módulo del programa que intenta ejecutar en modo shell de msdos con privilegios de administrador alguna operación y KIS la ha detectado porque hay muchos virus que usan esa misma técnica para contaminar el sistema.

Yo enviaría a los KLab el archivos para salir de dudas.

Saludos y buenas noches, me voy a la cama smile.gif
Caos
Envialo a Kaspersky lab para que ellos lo revisen, sera lo mejor, desde luego el comportamiento me parece sospechoso, pero igual el programa necesita instalar algo con privilegios, etc... aunque no veo la ruta completa del shell para ver lo que intenta hacer. El software de matlab es una version legal o "pirata", si es el segundo caso ten mucho cuidado, yo sospecharia que le han metido regalito sorpresa.

Saludos
Yami Nemesis
QUOTE(Caos @ 18.02.2008 20:04) *
Envialo a Kaspersky lab para que ellos lo revisen, sera lo mejor, desde luego el comportamiento me parece sospechoso, pero igual el programa necesita instalar algo con privilegios, etc... aunque no veo la ruta completa del shell para ver lo que intenta hacer. El software de matlab es una version legal o "pirata", si es el segundo caso ten mucho cuidado, yo sospecharia que le han metido regalito sorpresa.

Saludos

Hola que tal, pues si es pirata y lo envie ayer a los laboratorios... pero lamentablemente no me respondieron a mi penticion unsure.gif .
Lo mejor sera que desinstale el producto pirata
Saludos happy.gif
arquezvall2004
(Yami Nemesis @ 20.02.2008 18:26) *
Hola que tal, pues si es pirata y lo envie ayer a los laboratorios... pero lamentablemente no me respondieron a mi penticion unsure.gif .
Lo mejor sera que desinstale el producto pirata
Saludos happy.gif


Que raro... verdad.... que no te haya contestado los de kaspersky....????
Yo creo que ya se puso de moda eso de no contestar en los LAB KAV.

Saludos...
Caos
Hay que darles un plazo prudencial, no vas a enviar el email y que te respondan al momento, y menos con la cantidad de emails que deben recibir diariamente.
A mi hay veces que me responden en un plazo muy corto y veces que tardan un poco mas, todo depende de los ficheros que envies, y de la carga de trabajo que tengan, y siempre pensar tambien en la posible diferencia horaria.
Pero en este caso la cosa esta muy clara, al ser pirata, a saber que regalitos puede llevar, con lo que desinstalarlo ha sido la mejor opción para evitar problemas.

Saludos
arquezvall2004
(Caos @ 21.02.2008 00:10) *
Hay que darles un plazo prudencial, no vas a enviar el email y que te respondan al momento, y menos con la cantidad de emails que deben recibir diariamente.
A mi hay veces que me responden en un plazo muy corto y veces que tardan un poco mas, todo depende de los ficheros que envies, y de la carga de trabajo que tengan, y siempre pensar tambien en la posible diferencia horaria.
Pero en este caso la cosa esta muy clara, al ser pirata, a saber que regalitos puede llevar, con lo que desinstalarlo ha sido la mejor opción para evitar problemas.

Saludos


Ok men... gracias por la explicacion... solo habia pensado en la diferencia de horas...!!!

Saludos...
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.
Invision Power Board © 2001-2009 Invision Power Services, Inc.