Dominio Digital /

[AYUDA] Virus raro que no lo detecta ni el nod

Participa en el tema [AYUDA] Virus raro que no lo detecta ni el nod en el foro Dominio Digital.
El sabado un amigo me trajo la PC XP sp2 porque de repente la mayoria ...

Buscar en este tema:
 
  •  
    ferchobahia escribió el 20/03/2006 a las 20:03 hs.
     
    ¿Mensaje inapropiado?
    #1 [AYUDA] Virus raro que no lo detecta ni el nod
    El sabado un amigo me trajo la PC XP sp2 porque de repente la mayoria de las aplicaciones le dejaron de andar, lo primero fue pasar adaware spyboot nod32 actualizado rootkey revealer y hijackthis, NINGUNO encontro nada raro, entonces me puse a reinstalar el firefox nero winamp que no andaban luego de un rato de nuevo lo que habia instaldao dejo de andar lo quise desistalar y se ejecuto una ventanita que se puso a borrar TODO el system32 y el windows fue. trate de reinstalar formatenado C y dejando D de backup, y en algun punto otra vez sopa, bueno no hubo formas asi que le saque todos los datos utiles a DVD y formatie TODO el rigido, instale XP sp2 y todo bien, instale kerio (full),
    nod32 2.51.20 actualizado, todo ok, hasta que puse el DVD de back up y trate de
    instalar un programa desde ahi y el kerio me pide normal
    autorizacion para ejecutar el archivo desde la lectora en E:..... le doy ok y nuevamente el kerio me pide otra autorización para ejecutar el mismo archivo AHORA desde c:windows/system32/ ahi le digo que no porque no me parecia logico por miedo que se pudra todo como
    antes.... si le das que si se instala sin que se queje nadie ni siquiera el
    antivirus y desde ese momento en mas TODAS las aplicaciones no windows instaladas quieren hacer lo mismo (copiarse al system y ejecutarse desde ahi) infectandose de paso con el troyano este
    que no se que es.
    que tul el regalito nuevo, todo esto recien lo pude averiguar despues de 5
    instalaciones de xp y 2 dias de culopc. Lo peor es que no se si infecta
    otro archivo no exe asi que las pruebas las hago virtuales WMware, lindo, cuidado por alla que no hay proteccion por ahora................. Alguna idea escucho atentamente.
    Ya mande un mail a NOD32 a ver si me dan pelota..... todabia nada.

    Aclaro antes de ejecutarlo era un xpsp2 con todos los parches firewall todo ok andando sin problemas+nod32 actualizado:
    este es el resultado nod antes de ejecutarlo:
    Scan performed at: 20/03/2006 15:12:12
    Scanning Log
    NOD32 version 1.1452 (20060320) NT
    Command line: C:\Documents and Settings\Fer\Escritorio\wrar342es.exe
    Operating memory - is OK

    Date: 20.3.2006 Time: 15:12:39
    Scanned disks, folders and files: C:\Documents and Settings\Fer\Escritorio\wrar342es.exe
    Number of scanned files: 1
    Number of threats found: 0
    Time of completion: 15:12:40 Total scanning time: 1 sec (00:00:01)

    con heuristica a full y todo.

    ahora lo ajecuto para que vean que pasa

    ejecutado, sin quejas de nod32


    esto me tira ni bien se termina de ejecutar por mas que ponga el cd no pasa nada.


    Aca se ven que hay 2 tareas con el mismo nombre ejecutandose una desde la hubicacion original y la otra desde el system32


    el mesenger ahora tambien se infectó


    lo mismo pasa de ahora en mas con todos los exe's

    ----------------------------------------------------------------
    ACLARO NO ES EL HECHO DEL EJECUTABLE ESE, PASA CON CASI TODOS LOS QUE TENIA EN ESA PC, SINO QUE ES UN VIRUS O ALGO ASI Y NADIE NI NADA LO DETECTA Y LO PEOR ES QUE NO SE QUE MAS INFECTA (DOC MP3 JPG..etc) O HACE, OK
    +
     
    0
    Me gusta
     
    http://www.psicofxp.com/forums/dominio-digital.287/337809-ayuda-virus-raro-que-no-detecta.html
    | Más
  • ezquimal escribió el 20/03/2006 a las 23:39 hs. ¿Mensaje inapropiado?

    #2 Re: Virus raro que no lo detecta ni el nod

    Probaste Pasar A Prueba De Fallas El Antivirus Y El Spyware?
    Lo Booteaste Al Win Desde Un Disquette Y Despues Pasar Los Anty?
    Me gusta este mensaje
  • ferchobahia escribió el 20/03/2006 a las 23:46 hs. ¿Mensaje inapropiado?

    #3 Re: Virus raro que no lo detecta ni el nod

    La maquina esta OK puedo repetir la prueba las veces que quiero estoy en un entorno virtual, ni bien ejecuto cualquiera de los exe que tenia la otra pc chau, se despelota mal.

    Encontre esta info muy buena:
    Segun http://www.virustotal.com/flash/index_en.html
    Antivirus Version Update Result
    AntiVir 6.34.0.53 03.20.2006 no virus found
    Avast 4.6.695.0 03.20.2006 no virus found
    AVG 386 03.20.2006 no virus found
    Avira 6.34.0.53 03.20.2006 no virus found
    BitDefender 7.2 03.21.2006 no virus found
    CAT-QuickHeal 8.00 03.20.2006 no virus found
    ClamAV devel-20060126 03.20.2006 no virus found
    DrWeb 4.33 03.20.2006 no virus found
    eTrust-InoculateIT 23.71.107 03.20.2006 no virus found
    eTrust-Vet 12.4.2126 03.20.2006 no virus found
    Ewido 3.5 03.20.2006 no virus found
    Fortinet 2.71.0.0 03.21.2006 suspicious
    F-Prot 3.16c 03.20.2006 no virus found
    Ikarus 0.2.59.0 03.20.2006 no virus found
    Kaspersky 4.0.2.24 03.21.2006 Virus.Win32.HLLP.Werle.a
    McAfee 4722 03.20.2006 no virus found
    NOD32v2 1.1452 03.20.2006 no virus found
    Norman 5.70.10 03.20.2006 no virus found
    Panda 9.0.0.4 03.20.2006 Suspicious file
    Sophos 4.03.0 03.20.2006 no virus found
    Symantec 8.0 03.21.2006 no virus found
    TheHacker 5.9.6.116 03.20.2006 no virus found
    UNA 1.83 03.20.2006 no virus found
    VBA32 3.10.5 03.19.2006 no virus found

    --------------------------------------------------------------

    Ahora con la otra pagina http://virusscan.jotti.org/
    Service
    Service load: 0% 100%

    File: PicoPhone164.exe
    Status: INFECTED/MALWARE
    MD5 d6a489cfa53e2e7bf49eebec15232753
    Packers detected: Analyzing...
    Scanner results
    AntiVir Found Heuristic/Backdoor.Dropper (probable variant)
    ArcaVir Found nothing
    Avast Found nothing
    AVG Antivirus Found nothing
    BitDefender Found nothing
    ClamAV Found nothing
    Dr.Web Found nothing
    F-Prot Antivirus Found nothing
    Fortinet Found nothing
    Kaspersky Anti-Virus Found Virus.Win32.HLLP.Werle.a
    NOD32 Found nothing
    Norman Virus Control Scanning, please wait...
    UNA Scanning, please wait...
    VirusBuster Scanning, please wait...
    VBA32 Scanning, please wait...

    el kaspersky es el unico que tira data el resto sapo!!!! Ahora me puse a buscar mas info de este virus a ver que afecta...... y no encuentro mucho. recien acabo de enviarle el exe a eset y a dr.web antivirus a ver que me dicen, lo unico que puedo adelantar es que el trojano este le agrega al archivo original algo de 140,5 k (no se si a todos, solo probe 1 solo que yo tambien tenia)
    Me gusta este mensaje
  • ezquimal escribió el 20/03/2006 a las 23:57 hs. ¿Mensaje inapropiado?

    #4 Re: Virus raro que no lo detecta ni el nod

    mi pregunta es simple arrancaste el xp a prueba de fallos cosa de que no cargue ninguna cosa.
    si lo hiciste y no pudiste correr nada te recomiendo usar el regcleaner para ver el registro del inicio.
    si pudiste correr el spyboot o algun anty-spyware en sesion a prueba de fallos y no te detecta nada.
    solo te queda poner el antivirus que tengas a funcionar a prueba de fallos y ver tambien.
    si no te detecta nada en a prueba de fallos lo unico que te digo es formatear, je.
    Me gusta este mensaje
  • ferchobahia escribió el 21/03/2006 a las 00:25 hs. ¿Mensaje inapropiado?

    #5 Re: Virus raro que no lo detecta ni el nod

    OK, lo de formatear ya lo hice en la maquina original porque no me dejo salida.

    Ahora en la virtual reinicie a prueba de fallos y veo en la lista de programs corriendo y no aparece ninguno raro lo raro es que cada cosa que corro se ejecuta 2 veces una en la ubicacion donde esta instalada y la otra desde el system32, el nod32 y demas antyspy no arrancan dan error. Te aseguro hice todo y lo peor es que no encuentro que mas infecta el bicho este.
    Me gusta este mensaje
  • ezquimal escribió el 21/03/2006 a las 00:32 hs. ¿Mensaje inapropiado?

    #6 Re: Virus raro que no lo detecta ni el nod

    me mataste.
    en esos casos hay que formatear y listo.
    por eso para laburo me parece que me paso a mac y santo remedio.
    Me gusta este mensaje
  • ferchobahia escribió el 21/03/2006 a las 00:36 hs. ¿Mensaje inapropiado?

    #7 Re: Virus raro que no lo detecta ni el nod

    Si lo peor de todo es que anda suelto un virus y el 99% de los antivirus ni enterados
    Me gusta este mensaje
  • ezquimal escribió el 21/03/2006 a las 00:39 hs. ¿Mensaje inapropiado?

    #8 Re: Virus raro que no lo detecta ni el nod

    yo por suerte o no tengo el que te detecto el virus.
    Me gusta este mensaje


Estadísticas del tema
  • 7 RESPUESTAS
  • 1179 VISTAS
  • 2 USUARIOS RESPONDIERON
 
Ir arriba
Contacto | Acerca de | Ayuda | Términos Legales | privacidad | Pautas de convivencia | Mapa de los foros | TrabajÁ con nosotros
©2008 Psicofxp.com S.A. - Todos los derechos reservados
Certifica IAB