Ir al contenido principal

Proyecto Salamandra 2.0 es inmune a Conficker

el servicio de actualizaciones del sistema y
el servicio svchost.exe que se encarga de la carga de los demas servicios y su administración al momento de arranque.

1.- el modulo de actualizaciones automaticas se encuentra totalmente erradicado en la version 2.0.

respecto al svchost.exe en su version wine linux, este tenia una peculiar forma de ejecutarse un tanto distinta a la original de windows tanto que me costo un buen puñado de dias hacerlo funcionar correctamente cuando lo migre a windows XP.

por el momento estoy analizando mas a fondo este gusano pero de primera instancia tengo una computadora con salamander 2.0 e infectada con el gusano, pero en la parte de su codigo que se encarga de dar de baja estos servicios falla y deja de funcionar.

saludos a todos

Comentarios

Anónimo ha dicho que…
ojala proto podamos disfrutar esta nueva version
fobos ha dicho que…
paisano,saludos.
Tengo algunas dudas minimas de indole tecnico,una es,¿que version de wine estas usando? en la pagina de wine siguen sin actualizar el pack de win32 version 0.9.14 ,las mas nuevas solo estan para los demas sistemas; ¿tu mismo compilas por ejemplo, de fedora a win32 ? otra es ¿cuanto pesa el pack de la salamandra version 2 ? y por ultimo como sabes el explorer.exe el que se encarga de mostrar lo que se ve en pantalla no el navegador , se puede modificar para hacerlo mas ligero,como se hacia en win98 al cambiar el explorer y otros dos archivos por unos de win95 para que la interfaz fuera mas rapida aunque sacrificando funciones del win98 , solo que en este caso lo que se come memoria del explorer de xp son las animaciones avi y algunos bitmap , al cambiarlas por unas mas ligeras ¿se mejoraria el desempeño?
nos leemos luego
Anónimo ha dicho que…
chido, tu puedes men...
WDS657 ha dicho que…
estuve viendo lo que hace omar salamander, y lo que hice es resuper simple instale 2 windows xp y cree una carpeta llamada "fuente" y otras carpetas, llamadas "ReactOS" WINXPSP3" y otra "WINE" y descomprimi o copie archivos de cada sistema a estas carpetas, de cada uno de ellos iba copiando y reemplazando (mejor renombrar original por si no funca) como ser user32.dll etc..., y reiniciaba y si funcionaba probaba aplicaciones, e iba dejando dll's exe's, esto es lo que hacia, ahora estoy potenciando una version que sacare yo pronto, y ustedes podrian tambien, ahora hago todo con VMware para no andar haciendo tanto quilombo. bye bye

lamento comunicar que borre la carpeta OEM que viene dentro del CD del salamader que dentro tiene un bat y se instalo todo sin dejar rastro de omar, direct9 Failed, error in the system, init hack boot.......

desde Argentina, Saludos a todos

todo lo que escribo aqui es para mejorar nada es para tomar a mal....

Aguante el PowerMetal....

666 hide in code bar
||III||III||
6 6 6
No World Order!!!!!!!!
Anónimo ha dicho que…
k onda aca desdE la cuidad del cabrito
spererando con ancias este sistema operativo
ojala subas unos videos para ver como esta quedando y asi k se dehen de criticar
zaludoz

xD

Entradas populares de este blog

Una mas y ya queda

Saludos a todos, he lido los comentarios y para mi es un gusto leerles y saber que estan aqui, al pendiente y si, acepto que les dejo sin publicar entradas, pero es a razon de leer tantos comentarios y al final no se que contestar. por eso solo publico entradas cuando hay cambios importantes o algo que deban estar enterados, y hoy es un buen dia para hacerlo. resulta que la fuente de letra del logotipo "fuente tengwar" tiene derechos de autor, aunque no es problema quitarla y poner una fuente libre, por razones de tiempo no he puesto manos a la obra. otra, estoy recopilando informacion acerca de todos los aspectos que tienen que ver con el proyecto, la idea es hacer una especie de tesis en el cual esten especificados dichos aspectos y en si que es lo que voy a registrar exactamente. Respondiendo a Miguel Angel Sanchez Cordon (Saludos de ya y felicitaciones tambien) Sobre TANGO, se trata de un proyecto en el cual ellos tomaron librerias del mismo Windows y cambiaron la aparie...

Agradecer por tan enorme molestia

Anónimo dijo... Bien estaba viendo comodamente Family Guy cuando recorde que debia de checar este OS y aunque el 99% del tiempo olvido que era lo que debia de hacer.......... putaaaaaaaaaa me acabo de acordar de otra cosa!! bueno ni modo ya sera mañana, aprovechando que si me acorde de esto vamos a ver. Baje y descomprimi el ISO con Winrar hice una carpeta llamada Salamander para ver las modificaciones.imagenhttp://img247.imageshack.us/img247/4243/sshot1rt0.pngLo primero que vamos a encontrar es que fue un trabajo hecho casi completamente con el Nlite version 1.4.1 de nuhi y esta basado en un Windows XP Profesional SP2 podemos ver la lista de los cambios realizados en el archivo llamado LAST SESSION.INI------------------------tip[Main]Env = 1.4.1 - 2.0.50727.42.Microsoft Windows NT 5.1.2600 Service Pack 2Target = Windows XP Professional SP2 - 5.1.2600.2180 - Español - España (alfabetización internacional)[Tasks]Remove ComponentsUnattended SetupTweaksCreate a Bootable ISOOptions[Compone...

respondiendo al uno de tantos anonimos

Anónimo dijo... La verdad es que cada quien con babosadas... revisas las dll y si no encuentras ninguna difernte es porque para que puedan funcinar deben tener el mismo nombre y muchas veces el mismo peso, a no ser que hagas un sistema operativo nuevo o cambies totalmente las directrices... segun tu, programador, y no puedes diferenciar ni darte cuenta de lo que se hace en un programa... Omar Corona: una correccion nadamas, el peso no importa si es mayor o menor si tu descomprimes lo que hay en /i386 y cambias una dll o el contenido de algún archivo por ahi (respetando su nombre) y vuelves a comprimirlo windows lo tratara como legitimo. alla de que te marque error durante la instalación es porque algo hiciste mal tu, no lo que digan las supuestas directrices. (ya pase por eso hace unos buenos años). por alla en el CD hay unas dll suletas en el oempreinstall que si dan lata si las intentas comprimir para meterlas como legitimas de la instalacion de Windows, pero es poque al estar compil...