Ayudenme a elimnar el virus p0017_jpg.zip
-
- Mensajes: 2
- Registrado: 24 Ago 2007, 20:31
Ayudenme a elimnar el virus p0017_jpg.zip
Hola, en mi oficina hay pc contaminadas con el virus p0017_jpg.zip, el cual fue recibido a traves del mesenger
-
- Mensajes: 2
- Registrado: 24 Ago 2007, 20:31
Re: Ayudenme a elimnar el virus p0017_jpg.zip
[quote="marianelly"]Hola, en mi oficina hay pc contaminadas con el virus p0017_jpg.zip, el cual fue recibido a traves del mesenger. por favor respondanme[/quote]
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Ya hay otro Tema en el foro al respecto:
https://foros.zonavirus.com/virus-p0017jpgzip-urgente-por-msn-vt20663.html?highlight=p0017jpg
Veras en él que se trata de un SDBOT, ya controlado por lgunos antivirus.
Reside en el fichero C:\WINDOWS\rcimlby.exe, mira de renombrarlo a .VIR para que tras reiniciar ya no se ponga en memoria
Es muy nuevo (de ayer) y todavía no tenemos muestras, envianoslas tambien por si hubiera mas de una variante:
->[b] Para ello recordar[/b] : https://foros.zonavirus.com/viewtopic.php?f=2&t=45334
e implementaremos su control y eliminacion en proxima version del ELITRIIP, pero si quieres, prueba si el actual lo detectara por cadenas o por heuristica, aunque no es probable...
ELITRIIP:
http://www.zonavirus.com/descargas/elitriip.asp
Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso
saludos
ms, 24-08-2007
Veras en él que se trata de un SDBOT, ya controlado por lgunos antivirus.
Reside en el fichero C:\WINDOWS\rcimlby.exe, mira de renombrarlo a .VIR para que tras reiniciar ya no se ponga en memoria
Es muy nuevo (de ayer) y todavía no tenemos muestras, envianoslas tambien por si hubiera mas de una variante:
->
e implementaremos su control y eliminacion en proxima version del ELITRIIP, pero si quieres, prueba si el actual lo detectara por cadenas o por heuristica, aunque no es probable...
ELITRIIP:
Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso
saludos
ms, 24-08-2007

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Estamos pendientes de recibir el fichero solicitado para poder desacrrollar la utilidad de eliminacion.
Recuerde enviarnos el RCIBMLBY.EXE de la carpeta de sistema, o .VIR si lo renombró como le dijimos, pero envienoslo !!!:
C:\WINDOWS\rcimlby.exe
->[b] Para ello recordar[/b] : https://foros.zonavirus.com/viewtopic.php?f=2&t=45334
saludos
ms, 28-08-2007
Recuerde enviarnos el RCIBMLBY.EXE de la carpeta de sistema, o .VIR si lo renombró como le dijimos, pero envienoslo !!!:
C:\WINDOWS\rcimlby.exe
->
saludos
ms, 28-08-2007

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Rdcibido el fichero RCIMLBY.EXE se ha implementado su control y eliminacion en la nueva version 2.79 de la utilidad ELITRIIP, que es la que controla todos los SDBOT
ELITRIIP:
http://www.zonavirus.com/descargas/elitriip.asp
Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso
saludos
ms, 28-08-2007
ELITRIIP:
Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso
saludos
ms, 28-08-2007

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online