Foros del Web » Soporte técnico » Virus, troyanos y spyware »

Virus Extraño MUY extraño

Estas en el tema de Virus Extraño MUY extraño en el foro de Virus, troyanos y spyware en Foros del Web. Bueno es la primera vez que me sucede esto, despues de muchos años que llevo frente a una PC. Mi hermano me dijo que se ...
  #1 (permalink)  
Antiguo 06/04/2008, 21:35
Avatar de Bile  
Fecha de Ingreso: diciembre-2006
Mensajes: 786
Antigüedad: 17 años, 4 meses
Puntos: 9
Virus Extraño MUY extraño

Bueno es la primera vez que me sucede esto, despues de muchos años que llevo frente a una PC.

Mi hermano me dijo que se habia puesto internet hace unos días, pero que tambien tenia un mensaje de virus, asi que fui en su ayuda salia un virus muy extraño que no había oido de él, primero pase el NOD32 pero no lo logro eliminar por completo, solo lo puso en cuarentena, asi que decide instalar AVAST, lo detecto incluso me salio el reporte de que fue eliminado, yo feliz mate el virus

Abri el IE y me salia otra vez el mensaje de virus, asi que me dijo, no tengo nada importante en la PC formateala y ponla como nueva, todo obediente yo, hize una nueva instalación de windows, instale Office y baje mi amado mozilla para navegar y posterior a eso baje el nod32 por que me parece que es el antivirus que menos recursos consume OHH sopresa, el virus seguía ahi?

Mi hermano muy sabio me dice que elimine todo de todos los discos asi nos libramos del virus por completo, asi que, decidí eliminar todas las particiones de disco y crearlas nuevamente, instalo windows, Office2007, descargo firefox y luego nod32 OHHHHHHHH DIOS otra vez el virus presente en la PC de mi hermano, pues me di por vencido... y lo deje así...

Asi que recurrí aquí para preguntar si alguien escucho de este virus o de este tipo de problemas y la pregunta del millon, donde dem.... esta alojado el virus, si los discos de instalación estan limpios, datos del virus:

06/04/2008 04:13:13 p.m. Real-time file system protection file C:\WINDOWS\linkinfo.dll Win32/Alman.NAD virus deleted (after the next restart) - quarantined NT

AUTHORITY\SYSTEM Event occurred during an attempt to access the file by the application: C:\WINDOWS\Explorer.EXE.
06/04/2008 04:11:24 p.m. HTTP filter file http://u.asdafdgfgf.com/ads.js JS/TrojanDownloader.Small.JS trojan connection terminated - quarantined ANGEL-8D8003B31\Usuario

Última edición por Gpastor; 12/04/2008 a las 14:50
  #2 (permalink)  
Antiguo 08/04/2008, 17:07
Avatar de Gpastor
Colaborador
 
Fecha de Ingreso: octubre-2003
Mensajes: 3.547
Antigüedad: 20 años, 6 meses
Puntos: 80
Re: Virus Extraño MUY extraño

Sigue estos pasos:

- Descarga la herramienta ComboFix.exe y guárdala en el escritorio.
  • Desactiva temporalmente el Antivirus y/o Antispyware.
  • Cierra todas las ventanas abiertas.
  • Haz doble clic al archivo ComboFix.exe y sigue las instrucciones.
  • Cuando termine, generará un registro en C:\ComboFix.txt.
    • *Nota* Mientras CF este trabajando no mover el mouse ya que pararía su proceso.
    • *Nota* ComboFix puede reiniciar automáticamente el PC para completar el proceso de eliminación.
Cita:
Atención!! No use ComboFix a menos que se le haya indicado específicamente en su mensaje por un integrante de nuestro Staff. Es una herramienta de gran alcance destinada por su creador a ser usada bajo la orientación y supervisión de un experto, no para uso privado. El uso de ComboFix incorrectamente podría generar problemas en su sistema. Por favor, lea las "Negaciones de la Garantía" de ComboFix.
  • Reinicia y pega el reporte de C:\ComboFix.txt en este mismo mensaje.

Saludos
__________________
<Forospyware> - <ASAP Member>
  #3 (permalink)  
Antiguo 08/04/2008, 20:08
Avatar de Bile  
Fecha de Ingreso: diciembre-2006
Mensajes: 786
Antigüedad: 17 años, 4 meses
Puntos: 9
Re: Virus Extraño MUY extraño

Agradezco la respuesta... pero qué es lo que precisamente hace esa herramienta ComboFix.exe ??,

Más aún me gustaria encontrar una respuesta... de como es que este virus se esta metiendo en la PC
  #4 (permalink)  
Antiguo 09/04/2008, 03:35
Avatar de Marto
Colaborador
 
Fecha de Ingreso: noviembre-2001
Ubicación: Atapuerca, cuna de la Evo
Mensajes: 3.499
Antigüedad: 22 años, 5 meses
Puntos: 17
Re: Virus Extraño MUY extraño

Cita:
Iniciado por Bile Ver Mensaje
Más aún me gustaria encontrar una respuesta... de como es que este virus se esta metiendo en la PC
El problema es que nada mas instalar windows, te metes con él a internet para empezar a bajar el mozilla y el antivirus con lo que tu ordenador se infecta ya que no tiene ninguna protección (creo que en un experimento un ordenador sin nada de proteccion en menos de 3 minutos ya estaba infectado asi que imagínate).

Lo que deberias de hacer es tras instalar el windows, ponerle el ultimo service pack y los ultimos parches (como por ejemplo usando winup), despues montar el antivirus NOD32 y configurarle todo al máximo con heuristica avanzada y que lo escanee todo y despues yá métele a internet para que se actualice el antivirus y apartir de ahí ya bajas los programas que necesites.
__________________
Me encantaría poder cambiar el mundo, pero es que no me dan el código fuente

** SIGO OFFLINE, PERO PRONTO REGRESO DE NUEVO, COSAS DEL TRABAJO ;D **
  #5 (permalink)  
Antiguo 09/04/2008, 16:25
Avatar de Gpastor
Colaborador
 
Fecha de Ingreso: octubre-2003
Mensajes: 3.547
Antigüedad: 20 años, 6 meses
Puntos: 80
Re: Virus Extraño MUY extraño

Cita:
Iniciado por Bile Ver Mensaje
Agradezco la respuesta... pero qué es lo que precisamente hace esa herramienta ComboFix.exe ??,
Realiza un análisis profundo de tu sistema, elimina los archivos pertenecientes a infecciones y te brinda un reporte bastante detallado de archivos del sistema, entradas de registro, etc que permitirá saber si hay infecciones en tu sistema.

Cita:
Más aún me gustaria encontrar una respuesta... de como es que este virus se esta metiendo en la PC
Eso se puede ver en el reporte de ComboFix.

Saludos
__________________
<Forospyware> - <ASAP Member>
  #6 (permalink)  
Antiguo 10/04/2008, 06:39
Avatar de Bile  
Fecha de Ingreso: diciembre-2006
Mensajes: 786
Antigüedad: 17 años, 4 meses
Puntos: 9
Re: Virus Extraño MUY extraño

Bueno aqui está de el reporte que arrojo el comboFix...

a ver que encuentran...

El reporte es muy largo no me deja postearlo aqui, asi que lo copie en un pastebin aqui lo puedes ver...

http://linuxlatino.pastebin.com/m4e6531af
  #7 (permalink)  
Antiguo 10/04/2008, 16:13
Avatar de Gpastor
Colaborador
 
Fecha de Ingreso: octubre-2003
Mensajes: 3.547
Antigüedad: 20 años, 6 meses
Puntos: 80
Re: Virus Extraño MUY extraño

ComboFix detectó y eliminó ya algunos Malwares, pero todavía quedaron algunas cosas para sacar, sigue estos pasos:

1.-Abrir el Notepad
  • Clic en INICIO > EJECUTAR >
  • Y ahí pones notepad.exe y ACEPTAR

2.- Ahora copia y pega este código dentro del Notepad

Código HTML:
KillAll::

File::
C:\DBI.EXE
C:\WINDOWS\system32\drivers\eth8023.sys

Driver::
eth8023
3.- Graba este archivo con el nombre CFScript.txt

4.- Arrastrar y soltar el archivo CFScript.txt dentro del archivo ComboFix.exe como lo muestra la animación de abajo. Esto activara ComboFix nuevamente.



Reinicia y nos cuentas los resultados. junto con un nuevo reporte de ComboFix

Saludos
__________________
<Forospyware> - <ASAP Member>
  #8 (permalink)  
Antiguo 11/04/2008, 17:17
Avatar de Bile  
Fecha de Ingreso: diciembre-2006
Mensajes: 786
Antigüedad: 17 años, 4 meses
Puntos: 9
Re: Virus Extraño MUY extraño

El virus continua...

Este es el reporte

http://linuxlatino.pastebin.com/m43dede3c
  #9 (permalink)  
Antiguo 12/04/2008, 14:55
Avatar de Gpastor
Colaborador
 
Fecha de Ingreso: octubre-2003
Mensajes: 3.547
Antigüedad: 20 años, 6 meses
Puntos: 80
Re: Virus Extraño MUY extraño

Salvo este archivo:

C:\WINDOWS\REGLOCS.OLD

Que debes eliminar, no hay otro archivo infectado en ese reporte, así que procederemos a desinstalar el ComboFix de la siguiente manera:

  • Ir a Inicio > Ejecutar
  • Escribir lo siguiente: ComboFix /u como muestra la imagen debajo:


Te recomiendo descargar, actualizar y realizar un análisis en Modo Seguro con Malwarebytes' Anti-Malware luego nos dejas su reporte para analizarlo.

Saludos
__________________
<Forospyware> - <ASAP Member>
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 16:25.