Nuevos AMVO SOLUCIONADO

Cerrado
Avatar de Usuario
mikmatcr
Mensajes: 162
Registrado: 03 Oct 2007, 23:35
Ubicación: San josé, Costa Rica

Nuevos AMVO SOLUCIONADO

Mensaje por mikmatcr » 12 Mar 2008, 16:31

Seguimos contribuyendo a la causa. :lol:

Según pude ver se llaman:



22wcb21o.exe, ylr.exe, ta2.cmd.



Ya envie las muestras a virustotal y efectivamente son virus, aparte el Elistara me pidio mandar muestras. Todo lo he enviado en un solo paquete .rar.





Mon Mar 12 09:10:14 2007

EliStartPage v15.84 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Por favor, envienos una muestra del fichero

C:\Muestras\AMVO.EXE.Muestra EliStartPage v15.84

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\AMVO.EXE --> Eliminado

Por favor, envienos una muestra del fichero

C:\Muestras\AMVO0.DLL.Muestra EliStartPage v15.84

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\AMVO0.DLL --> Renombrado a .VIR

Entrada Eliminada [HKCU\...\Run] "amva"="C:\WINDOWS\system32\amvo.exe"

Entrada Eliminada [HKCU\...\Run] "avpa"="C:\WINDOWS\system32\avpo.exe"

Entrada Eliminada [HKLM\...\Run] "Hook"="C:\WINDOWS\system32\hook.exe"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

Reinicie para Completar la Limpieza.



Mon Mar 12 09:10:49 2007

EliStartPage v15.84 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\A3G3.BAT --> Eliminado, PWS-OnLineGames.AMVO

C:\AWDA2.EXE --> Eliminado, PWS-OnLineGames.AMVO

C:\QD.CMD --> Eliminado, PWS-OnLineGames.AMVO

C:\V.COM --> Eliminado, PWS-OnLineGames.AMVO

C:\XN1I9X.COM --> Eliminado, PWS-OnLineGames.AMVO

C:\XO8WR9.EXE --> Eliminado, PWS-OnLineGames.AMVO

C:\WINDOWS\system32\HOOKPROC.DLL --> Eliminado, AutoRun.IQ



Nº Total de Directorios: 2470

Nº Total de Ficheros: 23929

Nº de Ficheros Analizados: 10095

Nº de Ficheros Infectados: 7

Nº de Ficheros Limpiados: 7





:mrgreen: :mrgreen:

Gracias!!!!!
Mikmatcr
Juntos contra los Virus!!!!!

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Nuevos AMVO

Mensaje por msc hotline sat » 12 Mar 2008, 16:52

Ya ves que la 15.84 te pide que envies nuevas muestras:



Por favor, envienos una muestra del fichero

C:\Muestras\AMVO.EXE.Muestra EliStartPage v15.84



Por favor, envienos una muestra del fichero

C:\Muestras\AMVO0.DLL.Muestra EliStartPage v15.84



De todas formas mira si ya las controlamos con la 15.85 de esta tarde, pues hoy hemos añadido un montón...



Sino, las envias y para mañana... :wink:



y cada día mas :roll:



Es EL PAN NUESTRO DE CADA DIA, pero alguien ha de coger el toro por los cuernos !



saludos



ms, 12-3-2008

Avatar de Usuario
mikmatcr
Mensajes: 162
Registrado: 03 Oct 2007, 23:35
Ubicación: San josé, Costa Rica

Re: Nuevos AMVO

Mensaje por mikmatcr » 12 Mar 2008, 19:26

Pues la version 15.85 no los detecto, esperaré a mañana Jueves.
Mikmatcr
Juntos contra los Virus!!!!!

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Nuevos AMVO

Mensaje por msc hotline sat » 12 Mar 2008, 19:32

Sí, pero si no los has enviado, envialos !!!



(No puedo saberlo pues ya son aqui las 19:30 y SATINFO cierra a las 18:30)



saludos



ms, 12-3-2008

Avatar de Usuario
mikmatcr
Mensajes: 162
Registrado: 03 Oct 2007, 23:35
Ubicación: San josé, Costa Rica

Re: Nuevos AMVO

Mensaje por mikmatcr » 12 Mar 2008, 19:37

Ya las muestras las envie como hace 3 horas.
Mikmatcr
Juntos contra los Virus!!!!!

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Nuevos AMVO

Mensaje por msc hotline sat » 12 Mar 2008, 20:06

pUES YA DEBEN HABER PASADO LA PRIMERA FASE DE ANALISIS Y FALTA LA MONITORIZACION PARA PROCEDER A IMPLEMENTAR LA RESTAURACION DE LO QUE HACEN EN LAS PROXIMAS UTILIDADES.



mAÑANA SERA OTRO DIA :wink:



Saludos



ms, 12-3-2008

Avatar de Usuario
GuidoX
Mensajes: 22
Registrado: 27 Nov 2007, 18:24
Ubicación: Costa Rica

Re: Nuevos AMVO

Mensaje por GuidoX » 13 Mar 2008, 20:12

Cuando se cansarán que sacar variaciones de ese !"·$%&/ AMVO :evil: jajajaja :mrgreen:

Avatar de Usuario
mikmatcr
Mensajes: 162
Registrado: 03 Oct 2007, 23:35
Ubicación: San josé, Costa Rica

Re: Nuevos AMVO

Mensaje por mikmatcr » 13 Mar 2008, 20:17

Pues les comento que en esta versión ya estan implementadas las muestras que envie. :lol:



Pueden dar el tema por cerrado.



msc hotline sat te pregunto: Si encuentro más de estos virus "amvo", tengo que abrir nuevo tema o solo envio las muestras :?: :?:
Mikmatcr
Juntos contra los Virus!!!!!

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: Nuevos AMVO

Mensaje por lucl » 13 Mar 2008, 20:21

Yo creo que te dira que abras tema :lol: asi aprovechas y nos saludas :wink: , y cerramos pues este post dandolo por solucionado y cuando tengas nuevos amvos nos lo envias, saludos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Nuevos AMVO SOLUCIONADO

Mensaje por msc hotline sat » 13 Mar 2008, 20:54

Post cierre contestando pregunta:



Si no abres Tema al respecto, no podremos informarte de las anomalias, problemas y cualquier comentario al respecto.



Siempre las muestras deben ir amparadas por un Tema y como referencia con el nick del forero, y los que no llegan así van a la pila... igual que los que no llegan a la cuenta de zonavirus, pues hay varias cuentas de correo segun esten asociados a los servicios de SATINFO, o no lo sean y solo reporten muestras, o sean de este foro y se les conteste aqui, siempre y cuando se haga conforme indicado.



saludos



ms, 13-3-2008

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”