Virus realmente Molesto
Virus realmente Molesto
Hola hace poco e sido infectado por el famoso virus del msn ese que te abre la ventasnas de los contactos te escribe por si solo cualquier cosa y le envia un archivo winrar con virus dentro, bueno tuve que formatear el pc. por ahora no tengo ningun problema pero esque el antivirus (Kaspersky Internet Security 7.0) no deja de enviarme avisos de intentos de ataques contra mi equivo el virus que aparece es el siguiente Intrusion.Win.MSSQL.worm.Helkern!. He mirado por vsarios foros y parece que es un Gusano que intenta atacar pero no puede por el Firewall dewl antivirus poir el momento estoy tranquila, pero no del todo porquelo que yo quero hacer es eliminar ese gusano de raiz para ahorrarme futuros problemas pero e pasado todos los antivirus del mundo y nada no me detectan virus. Era para ver si Alguien le a pasado lo mismo y supo como eliminarlo.
Gracias de Antemano
Gracias de Antemano
Re: Virus realmente Molesto
posiblemente no te hayas infectado y lo que hace el firewalls es no dejarlo pasar y no estas infectada...aun asi configura tu firewalls de manera silenciosa para que no tee ste avisando a cada rato de que bloquea algo.
aun asi bajate estas herramientas, lo ejecutas reiniciando tu compu en modo seguro y despues nos pegas el resultado que se crea en C:infosat.txt
[url=http://www.zonavirus.com/descargas/elistara.asp]Elistara[/url]
[url=http://www.zonavirus.com/descargas/elitriip.asp]Elitriip[/url]
[url=http://www.zonavirus.com/descargas/elinotif.asp]Elinotiff[/url]
aun asi bajate estas herramientas, lo ejecutas reiniciando tu compu en modo seguro y despues nos pegas el resultado que se crea en C:infosat.txt




Re: Virus realmente Molesto
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 2504
Nº Total de Ficheros: 32330
Nº de Ficheros Analizados: 9335
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Wed Mar 19 22:45:51 2008
EliTriIP v4.53 (c)2008 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Acción Directa):
Esto lo que me a salido, ya ya se que no estoy infectada pero quiero eliminarlo por si alguna vez desistalo el antivirus o se me caduca, para evitarme problemas
Explorando Unidad C:\
Nº Total de Directorios: 2504
Nº Total de Ficheros: 32330
Nº de Ficheros Analizados: 9335
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Wed Mar 19 22:45:51 2008
EliTriIP v4.53 (c)2008 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Acción Directa):
Esto lo que me a salido, ya ya se que no estoy infectada pero quiero eliminarlo por si alguna vez desistalo el antivirus o se me caduca, para evitarme problemas
Re: Virus realmente Molesto
te falta ejecutar el elistara y pegarnos su resultado.....




Re: Virus realmente Molesto
Este es el analisis:
Wed Mar 19 22:55:17 2008
EliStartPage v15.90 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 2515
Nº Total de Ficheros: 32988
Nº de Ficheros Analizados: 9988
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Wed Mar 19 23:02:28 2008
EliStartPage v15.90 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Detectado AUTORUN.INF en la Unidad (E)
open=Install.exe
Si Desconoce la Aplicación, por favor envienosla
acompañada del AUTORUN.INF a "virus@satinfo.es ". Gracias.
Wed Mar 19 22:55:17 2008
EliStartPage v15.90 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 2515
Nº Total de Ficheros: 32988
Nº de Ficheros Analizados: 9988
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Wed Mar 19 23:02:28 2008
EliStartPage v15.90 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Detectado AUTORUN.INF en la Unidad (E)
open=Install.exe
Si Desconoce la Aplicación, por favor envienosla
acompañada del AUTORUN.INF a "
Re: Virus realmente Molesto
tienes el virus de autorun tanto rn tu DD como en tus pendrives o usb´s...te bajas la siguiente herramienta y vacunas tanto tu DD como tu pendrives y despues checas en tu Pc´s en C: y buscas un archivo que tenga dobles extension y la ultima extension dira .old lo mismo haces en tu pendrive y nos las mandas comprimida con contraseña virus a zonavirus@satinfo.es con nombre del asunto tu nick que tienes en este foro
[url=http://www.zonavirus.com/descargas/elipen.asp]Elipen[/url]




Re: Virus realmente Molesto
Cuando me dijo eso el programa fui a la Unidad, y era el Juego de GTA San Andreas de mi hermano, pero me lo lleva diciendo el aviso cuando no esta el juego ni el pendrive, pero de todos modos voy a probar el programa a ver que pasa.
Re: Virus realmente Molesto
Detectado E:\Autorun.inf
OPEN=INSTALL.EXE
E:\Autorun.inf -> Renombrado a .OLD
Error Creando Carpeta.
Unidad E:\ No se Pudo Proteger
Unidad F:\ Protegida
OPEN=INSTALL.EXE
E:\Autorun.inf -> Renombrado a .OLD
Error Creando Carpeta.
Unidad E:\ No se Pudo Proteger
Unidad F:\ Protegida
Re: Virus realmente Molesto
Como puedo encontar ese archivo que me dices en que parte del PC esta?
Re: Virus realmente Molesto
haz lo siguiente, abre el explorador del windows, ve a herramientas, opciones de carpetas, pestaña ver, el aprtado archivo y carpetas ocultos, habilita mostrar todos....le das aplicar y aceptar
despues ve a C: de ahi lo buscas despues de las carpetas de haber un archivo con doble extension .old
y en la usb solo abrela ahi debe estar....
despues ve a C: de ahi lo buscas despues de las carpetas de haber un archivo con doble extension .old
y en la usb solo abrela ahi debe estar....




Re: Virus realmente Molesto
no lo encuentro puse en buscar ".old" y me salieron estos archivos
scecomp.old
REGLOCS.OLD
scecomp.old
REGLOCS.OLD
Re: Virus realmente Molesto
INSTALL.EXE.old este debe estar en tu pendrives.....no se te olvide vacunar tu Pc´s con Elipen ahi debe estar tambien




- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Re: Virus realmente Molesto
Creo que no tienes ningun virus, solo intentos de intrusion como tenemos todos. Nosotros en nuestros servidores de SATINFO registramos mas de 1000 intentos de intrusion diarios, pero con los cortafuegos y demas medios de proteccion los mantenemos a raya.
Eso sí, protege tus pendrives con el ELIPEN, como te indica flacoroo, pues es una via de intrusion que no la paran los cortafuegos, ya que entran por USB, y es moda usar este medio para introducir los ultimos virus.
Evitar estos ataques, intentos de intrusion y peligro de consecuente infeccion. estando en Red con Intenet es mision imposible, pero hacer lo que se pueda para que no lleguen a buen fin, es lo que has de procurar, con cortafuegos, antivirus, antibichos, vacunas como el ELIPEN, y MUCHO SENTIDO COMUN, no aceptando regalitos del MSN, ni ficheros adjuntos a mails, ni entrando en webs desconocidas... por cierto, instala el SITEADVISOR de McAfee y te ayudará en tu cometido:
http://www.siteadvisor.com
y mucho cuidado ahi fuera !:wink:
saludos
ms, 20-03-2008
Eso sí, protege tus pendrives con el ELIPEN, como te indica flacoroo, pues es una via de intrusion que no la paran los cortafuegos, ya que entran por USB, y es moda usar este medio para introducir los ultimos virus.
Evitar estos ataques, intentos de intrusion y peligro de consecuente infeccion. estando en Red con Intenet es mision imposible, pero hacer lo que se pueda para que no lleguen a buen fin, es lo que has de procurar, con cortafuegos, antivirus, antibichos, vacunas como el ELIPEN, y MUCHO SENTIDO COMUN, no aceptando regalitos del MSN, ni ficheros adjuntos a mails, ni entrando en webs desconocidas... por cierto, instala el SITEADVISOR de McAfee y te ayudará en tu cometido:
y mucho cuidado ahi fuera !
saludos
ms, 20-03-2008

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online