El troyan explore me dice que tengo A/HoBr (SOLUCIONADO)

Cerrado
gopema1
Mensajes: 9
Registrado: 31 Ene 2007, 10:32

El troyan explore me dice que tengo A/HoBr (SOLUCIONADO)

Mensaje por gopema1 » 20 Sep 2007, 13:34

Hola a todos los del foro. Le he pasado al ordenador el TROYAN EXPLORE 6.41 y me dice:



Spy/Ad> 1 - Virus> 0 - EAP> No - SRI> Scan Full - TMR> No - SFP> 0 - MUR> No

-------------------------------------------------------------------------------

A/HoBr

C:\ARCHIVOS DE PROGRAMA\NERO\NERO 7\NERO VISION\? ->Spy/Ad/PUA



Según la ayuda del troyan explorer debo: Buscar en Agregar/Quitar Programas:

Hotbar, Hotbar Tools, Windows Tools By Hotbar, Web Tools By Hotbar y/o Hotbar - Email and Browser Enhancer

y Desinstalarlos Marcando si Aparecen las Opciones:

Hotbar For Internet Explorer y Hotbar For Outlook

de no ser Posible:

Iniciar en Modo APF (Ver Referencias).



Sin embargo no he encontrado nada de eso en mi ordenador.



Os agradecería alguna sugerencia.



Saludos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 20 Sep 2007, 13:38

Probablemente sea un falso positivo.



Sube el fichero al VirusTotal y saldrás de dudas:





https://www.virustotal.com/es/



y nos cuentas el resultado, gracias





saludos



ms, 20-09-2007

gopema1
Mensajes: 9
Registrado: 31 Ene 2007, 10:32

El troyan explore me dice que tengo A/HoBr

Mensaje por gopema1 » 21 Sep 2007, 11:39

El problema es que el troyan no me señala como veis ningún archivo concreto sino tan solo el subdirectorio y en esa página no se puede scanear subdirectorios por lo que veo.



Saludos y gracias por el interés.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 21 Sep 2007, 12:29

Pues mejor prueba otros AV, por ejemplo este AVONLINE a ver si te detecta algo:





[url=https://www.eset.es/analisis-online/][b][color=Darknesred]AV ONLINE aconsejado[/color][/b][/url]





y nos comentas el resultado, gracias



saludos



ms, 21-09-2007

gopema1
Mensajes: 9
Registrado: 31 Ene 2007, 10:32

Mensaje por gopema1 » 22 Sep 2007, 11:43

El antivirus me dice que en el subdirectorio nero no tengo virus. y en antiespias me da:

P2P "eMule" encontrado en:

key "hkey_classes_root \.emulecollection"

key "hkey_classes_root \emule"

key "hkey_current_user \software\emule"

key "hkey_local_machine \software\classes\ed2k"

key "hkey_local_machine \software\microsoft\windows\currentversion\uninstall\emule"

Folder "C:\Documents and Settings\All Users\Menú Inicio\Programas\eMule"

Folder "C:\Archivos de programa\eMule"



P2P "Ares" encontrado en:

key "hkey_classes_root \ares.collectionlist"

key "hkey_current_user \software\ares"

key "hkey_local_machine \software\microsoft\windows\currentversion\uninstall\ares"

Folder "C:\Archivos de programa\Ares\data"

Folder "C:\Archivos de programa\Ares\lang"

File "C:\Archivos de programa\ares\ares.exe"

Más información



Trojan "Pcast" encontrado en:

key "hkey_current_user \software\pcast"



Tracking Cookie "Mail.ru" encontrado en:

Cookie "gonzalo@mail[1].txt" File "C:\Documents and Settings\Gonzalo\Cookies\gonzalo@mail[1].txt"

Cookie "gonzalo@mail[2].txt" File "C:\Documents and Settings\Gonzalo\Cookies\gonzalo@mail[2].txt"

Cookie "gonzalo@mail[3].txt" File "C:\Documents and Settings\Gonzalo\Cookies\gonzalo@mail[3].txt"



Adware "Baigoo A" encontrado en:

File "C:\WINDOWS\system32\rv40.dll"

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 22 Sep 2007, 12:50

El que tiene emule y ares, ya lo sabe por que es a su voluntad, y teniendo P2P es como el que quiere ser masoquista, contra gustos...



La clave del registro no tiene importancia si no se tiene el fichero



Las cookies son restos y marcas de sites que ha visitado, puede botrrarlas desde el I.E., entrando en Herramientas -> Opciones de Internet -> Archivo Temporales -> Eliminar cookies



y lo unico que puede interesar es:



"Adware "Baigoo A" encontrado en:

File "C:\WINDOWS\system32\rv40.dll"



Envienos este fichero C:\WINDOWS\system32\rv40.dll para analizar :



->[b] Para ello recordar[/b]: https://foros.zonavirus.com/viewtopic.php?f=2&t=45334





saludos



ms, 22-09-2007

gopema1
Mensajes: 9
Registrado: 31 Ene 2007, 10:32

Mensaje por gopema1 » 24 Sep 2007, 18:00

Ya os he enviado el fichero sospechoso.



Me ha salido en el troyan otra línea de adware:

A/AdG

C:\WINDOWS\DOWNLOADED PROGRAM FILES\? ->Spy/Ad/PUA/Gen



¿se trata de otro falso positivo?

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 24 Sep 2007, 19:47

No lo sé pero parece que estaremos igual que antes, que no indica el fichero...



Vuelve a lanzar el AVONLINE que indicamos en un post anterior y si indica fichero, envianoslo para analizar



saludos



ms, 24-09-2007

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 25 Sep 2007, 14:04

Recibida muestra del RV40.DLL es un driver del Real Network y no se detectan rutinas viricas.



Ademas analizado por VirusTotal, ningun antivirus detecta nada



Se considera un falso positivo del antivirus que lo hubiera detectado.



saludos



ms, 25-09-2007

gopema1
Mensajes: 9
Registrado: 31 Ene 2007, 10:32

Mensaje por gopema1 » 25 Sep 2007, 18:36

Me sale lo mismo que he publicado en cuanto a espias y en virus no me sale nada, con que se debe tratar de un falso positivo.



Gracias y saludos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 25 Sep 2007, 21:06

Pues asi lo consideramos, y dando el Tema por solucionado, procedemos a cerrarlo



Si nos necesita de nuevo, ya sabe donde estamos



saludos



ms, 25-09-2007

Cerrado

Volver a “Foro Spyware”