Como eliminar el virus W32/Lovsan, Nachi, Raleka, Gaobot,etc

Responder
Avatar de Usuario
admin
Mensajes: 1321
Registrado: 08 Mar 2004, 21:42
Ubicación: Valencia (ES)
Contactar:

Como eliminar el virus W32/Lovsan, Nachi, Raleka, Gaobot,etc

Mensaje por admin » 11 Mar 2004, 22:58

ELIRPCA.EXE: Para eliminar los virus que entran por el agujero DCOM/RPC, conocidos hasta la fecha de edición de dicho ELIRPCA.EXE



La v 4.0 del Elirpca controla los siguientes virus:



LovSan.A,B,C,D,E,F,G y H (alias BLaster)

Raleka.A,B y C

NTRTKit

Nachi.A,B,C,D,E,F,G y H (alias Welchia)

SpyBot.LZ y MD (Randex.E y F según VSAntiVirus)

Gaobot.Y,Z,AA,AI,AK,AF,AO,AP,AZ,BB,BC,BE,BF,BH,BI,BM,BT,BV,BZ,CA,CB,CC,CD,CE,CF,CG,CH,CI,CJ,CK,CL,CM,CN,CO,CP,CQ,CR,CS,CT,CU,CV,CW,CX,DA,DB,DC,DD,DE,DF,DG,DH,DI,DJ,DK,DL,DM,DN,DO,DP,DQ,DR,DS,DT,DU,DV,DW,DX,DY,DZ,EA,EB,EC,ED,EE,EF,EG,EH,EI,EJ,EK,EL,EM,EN,EO,EP,EQ,ER,ES,ET,EU,EV,EW,EX,EY,EZ,FA,FB, FC,

.FD,FE,FF,FG,FH,FI,FJ,FK,FL y Donk.M)





Exploit MyDoom (Agobot según AVP) (RPC ¿¿??)

Donk.B,D,E y L (según VSAntiVirus)

Stealther

DownLoader.DM

WinShell50 (según VSAntiVirus)

Bolgi.A (según VSAntiVirus)

Tumbi.A (según VSAntiVirus)

Dinfor.A (según VSAntiVirus)

MockBot.A (según VSAntiVirus)

PolyBots (generico según McAfee)

Nuevo Gusano (SvcHost.exe 192 Kbytes en %WinDir%\Internal. (no es RPC)

Spy-Tofger.G y H (según VSAntiVirus) (no es RPC)

detectando igualmente los SVCHOST que hubieran en %WINDIR%, como el creado por virus W32/Jeefo.



utilidad englobada posteriormente por elirpca y finalmente conjuntada con otras en elitriip



PARA PROBARLA PUEDE DESCARGARSE DE:



NUEVO LINK:



http://www.zonavirus.com/descargas/elitriip.asp

Responder

Volver a “Foro Virus - Cuentanos tu problema”