Me satura intenet por el puerto 25 :-S (SOLUCIONADO)

Cerrado
arana13
Mensajes: 31
Registrado: 22 Feb 2008, 08:47

Re: Me satura intenet por el puerto 25 :-S

Mensaje por arana13 » 05 Mar 2008, 10:56

Vaya tenies ultilidades para todo, teneis alguna para que el Valencia gane la copa del rey?? jajajaja



Saludos. Lo pruebo esta tarde y os digo.



P.D: Ahh se me olvidaba pero supongo eso son residuos y los borro y ya está pero en C: Mis documentos tengo como mil archivos que son del estilo pos*.tmp donde el * va desde 0000 a FFF os suena de algo??

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Me satura intenet por el puerto 25 :-S

Mensaje por msc hotline sat » 05 Mar 2008, 11:06

Son restos de temporales, terminada la sesion que los ha generado, se pueden borrar.



Y debido a la extension del Tema, hemos de cerrarlo al no ser util con mas post, por lo que dinos en tu proximo post si ya lo podemos dar por solucionado, y en caso contrario lo cerraremos igualmente y podrás abrir un nuevo Tema con el problema que persista



saludos



ms, 5-3-2008

arana13
Mensajes: 31
Registrado: 22 Feb 2008, 08:47

Re: Me satura intenet por el puerto 25 :-S

Mensaje por arana13 » 06 Mar 2008, 08:40

Ya he echo pruebas finales y siento decir el tema no se ha solucionado totalmente con ELITEMPO no ha eliminado NADA de lo propuesto de los 3. Pero luego le he pasado el Superantispam y parece ha eliminado estos 2.



[b]C:\Documents and Settings\NetworkService\Configuración local\Archivos temporales de Internet\Content.IE5\0V3Y0TSE\mutex_n1_31_01_08_5[1].exe Infectados: Trojan-Downloader.Win32.Isof.qk saltado [/b]



[b]C:\Documents and Settings\NetworkService\Configuración local\Archivos temporales de Internet\Content.IE5\6MW02Y5I\mutex_n1_28_01_08_0[1].exe Infectados: Trojan.Win32.Agent.esw saltado [/b]



Pero este sigue por ahi en marcha.



[b]C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\VEWN16HW\eagle[1].exe Infectados: Trojan.Win32.Pakes.cbb saltado [/b]



Le he pasado panda actualizado y el spybot y alguno mas y nada de nada nadie lo quita y persiste el problema de sobrecarga de internet.

Si quereis como conclusion si que ha desaparecido parece lo de reiniciar ordenador y la velocidad de trabajo e internet en modo normal lentisimo pero va.



Ya estamos muy cerca una pena tengais cerrar el tema pero vosotros sabreis. Yo por mi parte probaré otros antivirus on-line y haber si me lo encuentran pero parece que lo que encuentran se vuelve a repetir porque lo que el spybot encontró es uno de los que ya habia encontrado el superspyware y tengo lo de restaurar windows desactivado y volvió aparecer :-S



Bueno pues asi queda gracias por todo si teneis cerrar el tema lo que veais sino consigo rematar ya os abro otro tema si eso :roll:

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Me satura intenet por el puerto 25 :-S

Mensaje por msc hotline sat » 06 Mar 2008, 09:42

Creo que nos ha pasado por alto el probar el ELITEMPO EN MODO SEGUR0 pues tal como hemos hecho la utilidad, elimina el contenido de los temporales incluso en carpetas ocultas.



Si no puedes , envianos muestra del fichero que dices que aun no has podido eliminar, y trataremos de incluir su eliminacion en el ELISTARA



Y sigamos en este Tema, aunque sea menos util al foro a partir de tantos Temas, pero a ver si con lo indicado se soluciona.



Si has enviar la muestra, recuerda:





[b]¿Como enviar las muestras a zonavirus? - Para ello recordar[/b]:

https://foros.zonavirus.com/viewtopic.php?f=5&t=14253



saludos



ms, 6.3.2008

arana13
Mensajes: 31
Registrado: 22 Feb 2008, 08:47

Re: Me satura intenet por el puerto 25 :-S

Mensaje por arana13 » 06 Mar 2008, 10:52

Sinó recuerdo mal lo hize en modo seguro sin funciones de red pero lo intento otra vez y os cuento solo falta eliminar ese troyano y funcionará bien y sinó cerrariamos el tema.



De los que he visto internet lo controlan son el CA intentaré pasarlo on-line y pone es muy reciente de ahora:



Categoría: Downloader



También conocido como: SillyDl.DVJ [CA]



Esperemos hoy los pueda eliminar.



Saludos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Me satura intenet por el puerto 25 :-S

Mensaje por msc hotline sat » 06 Mar 2008, 11:23

Pues si con el ELITEMPO en modo seguro no lo logras, o nos envias la muestra o pruebas de arrancar en modo segur0 con funciones de red y lanzas este AV ONLINE de CA que te lo eliminará:



[url=https://www.eset.es/analisis-online/][b][color=Darknesred]AV ONLINE aconsejado[/color][/b][/url]



saludos



ms, 6-3-2008

arana13
Mensajes: 31
Registrado: 22 Feb 2008, 08:47

Re: Me satura intenet por el puerto 25 :-S

Mensaje por arana13 » 08 Mar 2008, 11:39

Hola por fin he encontrado un ativirus que ha dado con la solucion. En principio ayer volcia a reiniciarse y todo igual pero ha sido pasarle el CA antivirus y antispyware y ha sido mano de santo la verdad el antivirus Panda y el Spybot que tenia instalado y etc etc que le he pasado no me han solucionado el tema e incluso ayer el panda me decia no tena NADA sin embargo el CA me encontró 12 spyware y 6 de riesgo alto que creo a eliminado porque esto va como la seda y no se reinicia ni nada.



Así que damos el tema por cerrado.



Gracias por vuestra ayuda hasta la proxima.



Saludos a todos.



P.D: He probado varios antivirus con este tema y la verdad como el CA Security Center ninguno.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Me satura intenet por el puerto 25 :-S

Mensaje por msc hotline sat » 08 Mar 2008, 12:57

Lo tenemos bien considerado pero no siempre es el que mas detecta, aunque es el que escogemos cuando se trata de eliminar ya que otros ONLINE mejores, no limpian (Kaspersky, McAfee, etc) y si en este caso el CA ha detectado y limpiado, pues lo celebramos, y dando por solucionado el Tema (que ya tocaba :wink: ), procedemos a cerrarlo



Si nos necesitas de nuevo, ya sabes donde estamos



saludos



ms, 8-3-2008

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Me satura intenet por el puerto 25 :-S (SOLUCIONADO)

Mensaje por msc hotline sat » 08 Mar 2008, 13:06

Y para conocimiento del foro, la descripcion de este virus segun CA:


[quote="sobre el Win32/SillyDl.DVJ , CA"]
Date Published:

19 Feb 2008



Last Updated:

19 Feb 2008

Threat Assessment



Overall Risk: Very Low

Wild: Low

Destructiveness: Medium

Pervasiveness: None Characteristics

Type: Trojan



Category: Win32



Also known as: TROJ_AGENT.FXF (Trend), TROJ_TrojanDownloader:Win32/Ufraie.A (MS OneCare), Trojan-Downloader.Win32.Agent.ipt (Kaspersky)



Immediate Protection Info



Signature Product Removal Instructions

7.x/5548

eTrust EZ Antivirus 7.x

View



Tools Download signature files



Scan for viruses

Submit a Virus Sample



Description



Win32/SillyDl.DVJ is a downloading trojan.



Win32/SillyDl variants may be installed via Internet Explorer exploits when users visit malicious web pages; other trojan downloaders or components; or they may be packaged with software that the user has chosen to install.



A downloader is a program that automatically downloads and runs and/or installs other software without the user's knowledge or permission.



In addition to downloading and installing other software, it may download updated versions of itself.



Win32/SillyDl variants may download other trojans, or non-malicious programs such as adware. At any given moment in time, the program(s) it attempts to download may be changed or updated, or may be unavailable altogether. This family of trojans usually downloads using HTTP.



In order to avoid SillyDl infections it is important to follow safe computing practices, such as keeping your Operating System and third party applications up to date and patched with the latest updates, and use an Anti-Spyware and Adware solution such as CA Anti-Spyware. CA also provides a free online Pest Scanner here. [/quote]


aunque indica que Kaspersky tambien lo detecta como "Trojan-Downloader.Win32.Agent.ipt" , pero a veces hay variantes que por casualidad o suerte detectan algunos antivirus, por contener la misma cadena que la muestra, pero que segun la cadena escogida no lo detectan otros.



Sea como fuere ahí queda esto.



saludos



ms, 8-3-2008

Cerrado

Volver a “Foro HijackThis - copia y pega tu log”