necesito aYuda

Responder
rob.deftones
Mensajes: 1
Registrado: 05 Ago 2008, 02:39

necesito aYuda

Mensaje por rob.deftones » 05 Ago 2008, 03:09

hola usuarios , mi maquina esta infectada con un virus

proviene de este link <interceptado>?

necesitaria saber como puedo hacer para quitarlo

espero sus respuestas

gracias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: necesito aYuda

Mensaje por msc hotline sat » 05 Ago 2008, 03:34

Este virus está ya controlado por la mayoria de antivirus:



AhnLab-V3 2008.8.5.0 2008.08.04 Win-Trojan/Xema.variant

AntiVir 7.8.1.15 2008.08.04 BDS/Delf.jzf

Avast 4.8.1195.0 2008.08.04 Win32:Inject-PO

AVG 8.0.0.156 2008.08.04 Delf.FFZ

BitDefender 7.2 2008.08.04 Trojan.Inject.FW

CAT-QuickHeal 9.50 2008.08.04 Trojan.Buzus.nir

ClamAV 0.93.1 2008.08.05 Trojan.Buzus-1577

DrWeb 4.44.0.09170 2008.08.04 BackDoor.IRC.Sdbot.3858

F-Secure 7.60.13501.0 2008.08.04 Backdoor.Win32.Delf.jzf

Fortinet 3.14.0.0 2008.08.04 PossibleThreat

GData 2.0.7306.1023 2008.08.04 Backdoor.Win32.Delf.jzf

Ikarus T3.1.1.34.0 2008.08.04 Trojan.Delf.OUX

K7AntiVirus 7.10.403 2008.08.04 Trojan.Win32.Buzus.mnj

Kaspersky 7.0.0.125 2008.08.05 Backdoor.Win32.Delf.jzf

McAfee 5353 2008.08.04 Generic BackDoor

Microsoft 1.3807 2008.08.05 VirTool:Win32/DelfInject.gen!K

NOD32v2 3324 2008.08.05 Win32/IRCBot.AIW

Norman 5.80.02 2008.08.04 W32/Inject.DMS

Panda 9.0.0.4 2008.08.04 W32/OscarBot.UD.worm

PCTools 4.4.2.0 2008.08.04 Backdoor.Delf!sd6

Sophos 4.31.0 2008.08.04 Mal/Behav-154

Sunbelt 3.1.1537.1 2008.08.01 Backdoor.Win32.Delf.jzf

Symantec 10 2008.08.04 W32.Spybot.Worm

TrendMicro 8.700.0.1004 2008.08.04 BKDR_DELF.JST

VBA32 3.12.8.2 2008.08.04 Backdoor.Win32.Delf.jzf

Webwasher-Gateway 6.6.2 2008.08.04 Trojan.Backdoor.Delf.jzf





Es un backdoor de IRC (tipo SDBOT) que nosotros implementaremos en el ELITRIIP a la vuelta de vacaciones, pero mientras arranca en modo seguro, desactiva la restauracion de sistema y lanza cualquier de los antivirus que aparecen en la lista (alguno debes tener instalado supongo)



Y de entrada busca con Inicio-> Buscar-> Todos los ficheros y carpetas -> MYFOTOOS.* y renombras , en todos los que encuentres , su extension a .VIR , y tras reiniciar ya no entrará en uso dicho malware.



saludos



ms, 5 de Agosto de 2008

Responder

Volver a “Foro Virus - Cuentanos tu problema”