Problema con virus (REABIERTO)

Responder
novice
Mensajes: 9
Registrado: 26 Dic 2007, 18:41

Problema con virus (REABIERTO)

Mensaje por novice » 29 Dic 2007, 11:30

Hola de nuevo!



En realidad mi problema inicial fue el del virus "feliz natal a todos" y a raiz de ahí, y gracias a vuestra ayuda, logré creo deshacerme de él pero me di cuenta de que estaba infectada por más virus, en mi ultimo escaneo con kaspersky detectamos 4 posibles de los cuales me pedisteis muestras para analizar, son los siguientes:



[b]C:\WINDOWS\system32\updater.dll.VIR



C:\My Shared Folder\WinRAR.exe



C:\Documents and Settings\Alicia\Shared\WinRAR.exe



C:\Archivos de programa\eMule\Incoming\WinRAR.exe [/b]






Os acabo de mandar las muestras ahora mismo y abro un tema nuevo para que no se junte con el virus inicial que era el de feliz natal, y así no confundir a nadie que pueda entrar en él.



Os agradezco muchisimo todo lo que me estais ayudando porque yo que son negada para esto, al menos estoy consiguiendo hacer lo que me decís, y eso es mucho!



Supongo que cuando analiceis las muestras sabreis que remedio ponerle, pero quiero saber si tengo que ir pasando algún antivirus o puedo hacer algo.



Gracias! :oops: y siento mucho las molestias!

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 29 Dic 2007, 13:14

Por lo que hemos visto no está en peligro, los ficheros no están en proceso, el gusano está renombrado o en la carpeta RESTORE, y solo si accediera a un punto de restauracion anterior podria reinfectarse, pero no se le ocurra ! :wink:



Y los demas del emule, estan en sus carpetas alli quietecitos, y no vaya a ejecutarlos, claro.



Y pruebe el nuevo ELISTARA 15.34, que igual ya elimina el .VIR y el del RESTORE, y sino, lo haremos en la proxima version del ELISTARA, 15.35



Mientras, si quiere, puede probar este AVONLINE, que a diferencia del de Kaspersky o el de McAfee, si que elimina lo que detecta malicioso:



[url=https://www.eset.es/analisis-online/][b][color=Darknesred]AV ONLINE aconsejado[/color][/b][/url]





y nos comenta el reusltado, gracias



saludos



ms, 29-12-2007

novice
Mensajes: 9
Registrado: 26 Dic 2007, 18:41

Mensaje por novice » 30 Dic 2007, 12:56

Hola!



He pasado el elistara y no ha detectado nada nuevo, y en cuanto a ese AV online... :oops: la verdad es que no se como ejecutarlo! no encuentro la manera.. si me pudierais indicar, lo agradecería.



Luego tengo un par de dudas:

- Los archivos rar en los que os he comprimido las muestras de mis virus, los puedo eliminar ya tirandolos a la papelera, o hay otra manera?



- Yo hasta ahora tenía un antivirus de esos permanentes (Norton) que se supone que me protegía, pero ahora estoy viendo que he tenido otros riesgos y él ni se ha inmutado.. me podeis recomendar alguno? o es mejor ir pasando de vez en cuando una serie de antivirus online recomendados? cuales serían?



- Dentro de mi ultimo escaneo, tenía archivos del emule, pero es un programa que quité hace tiempo y que no uso, todo ello lo puedo eliminar tirandolo a la basura?



Muchas gracias por todo de nuevo!



Un saludo!

Avatar de Usuario
Claudia34
Mensajes: 1256
Registrado: 28 Feb 2007, 00:53

Mensaje por Claudia34 » 30 Dic 2007, 13:39

Con respecto al antivirus online al cual te ofrecieron el enlace alli arriba, lo unico que debes de hacer es clickear en ese enlace y tener en cuenta que la gran mayoria 99% de los antivirus online necesitan del internet explorer como explorador predeterminado, ademas de tener las zonas de seguridad de internet en la opcion predeterminado para que se puedan descargar las definiciones de dicho antivirus online y asi poder utilizarlo.

Ahora con respecto al antivirus que tienes ya instalado o deberias tenerlo en todo caso urgentemente es fundamental tener en cuenta que ningun antivirus es 100 % seguro de bloquear los nuevos virus que se van desarrollando minuto a minuto, el factor humano (reglas basicas de seguridad) juega tambien un rol fundamental que deberia ir indudablemente complementado a tener obligatoriamente 1 antivirus, 1 cortafuegos y 1 antispyware instalados en la pc.

Con respecto a antivirus hay muchas variedades, hay desde los gratuitos como el avg, etc. o como tambien los de pago como el norton, etc. El producto antivirus lo debes elegir tu mismo segun gustos personales, porque decirte cual antivirus es mejor es muy subjetivo y relativo, en ese sentido hay muchas opiniones al respecto de cual es mejor o peor.

Con respecto a cortafuegos los mejores son los de tipo hardware que no te consumen recursos de la pc y no se desactivan con determinados virus (aunque son caras). Aunque tambien los tienes de tipo software algunos gratuitos como el zone alarm por citar un ejemplo o tambien los de pago pero mas baratos que los de tipo hardware.



Saludos.
Reglas para estar aunque sea un 40% mas seguro en internet: "navegar con usuario limitado, tener 1 antispyware, 1 cortafuegos (por hardware), 1 antivirus,1 IDS y 1 HIPS en la pc actualizados, realizar un escaneo semanalmente con 7 antivirus online, usar site advisor, informarse diariamente de los temas de seguridad informatica, deshabilitar algunos servicios innecesarios de windows xp, analizar los archivos con virus total antes de abrirlos, utilizar algunas herramientas antimalware y antirootkit gratuitas para escaneo semanalmente, tener un poco de paranoia al navegar por internet (no confiar casi en nadie), utilizar un navegador que no tenga muchos agujeros de seguridad, hacer una copia de seguridad de los datos regularmente, tener actualizados todos los softwares en la pc ademas del S.O., no dar datos privados al navegar, utilizar una fuerte y compleja contraseña para todos los usuarios en la pc, cambiar las contraseñas cada poco tiempo, utilizar elipen, etc., etc." .

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 31 Dic 2007, 15:38

Y todos estos del emule, si ya no los usa los puede eliminar, pero como que indicaba haber enviado muestras para analizar, pasaremos a implementar su control y eliminacion en la proxima version de nuestras utilidades, tanto para eliminar estos suyos como para los de los demas foreros, asi que lo que prefiera, si se espera lo hace a máquina y sino, a mano.



De todas formas ya le dije que estaban aparcados y sin riesgo, asi que, tranquilo !



saludos



ms, 31-12-2007

novice
Mensajes: 9
Registrado: 26 Dic 2007, 18:41

Mensaje por novice » 31 Dic 2007, 19:13

Muchas gracias por vuestra ayuda, y en particular a usted por su implicación y su amabilidad.



Infinitas gracias! Estoy muy tranquila por poder contar con gente así que sabes que te ayudará si lo necesitas, y mas en estos temas en los que muchos nos sentimos perdidos ante cualquier problemilla!



Un saludo!

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 31 Dic 2007, 19:43

Es un placer, no solo de pan vive el hombre :wink:



Y el recibir estas muestras de agradecimiento, compensan las horas extra invertidas !



Pues ya sabe, si quiere eliminarlos hagalo, y sino, pruebe el proximo ELISTARA, pero en cualquier caso, mientras no ejecute ni restaure a un punto anterior, tranquila.



Y ya dando este Tema por solucionado, procedemos a cerrarlo



Si nos necesita de nuevo, ya sabe donde estamos



ms, 31-12-2007

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 02 Ene 2008, 13:31

Recibidos 2 muestras postcierre, ya se controlan con el ELISTARA actual 15.34


[quote]http://www.zonavirus.com/descargas/elistara.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso [/quote]




Reabro el Tema para que puedas poner el resultado del infosat.txt (con un copiar y pegar) o tus comentarios si es el caso



saludos



ms, 2-1-2008

Responder

Volver a “Foro Virus - Cuentanos tu problema”