Virus CKVO (SOLUCIONADO)

Cerrado
Mithuyoshi
Mensajes: 18
Registrado: 29 Ago 2008, 04:33

Virus CKVO (SOLUCIONADO)

Mensaje por Mithuyoshi » 29 Ago 2008, 04:47

Buenas tengo un super problema con este virus CKVO.

Utilice el search para buscar de forma directa, pero me dice que los parametros CKVO son demasiado comunes y si pongo la palabra virus antes de CKVO ignora el nombre del virus y me muestra todos los temas sobre virus y pues son mas de mil temas para buscar por eso abri este tema.



Bueno ademas ya corri el Eli Start que lo encontre en un tema sobre CKVO. Pero no soluciono el problema la pc seguia lenta. Luego no se que se iso el documento que dejo el Eli Start y por eso no puedo poner los resultados.



Eh corrido otros programas y eh iniciado en modo seguro y corrido mas de tres antivirus diferentes y anti spyware ke detecta el virus segun ellos lo desinfectan, pero al iniciar en modo normal sigue la pc lenta.

Desabilite restaurar sistema antes de correr los antivirus y todo lo demas luego corri el ccleaner y nada funciono.

Quisiera algunos ultios consejos ates de formatiar la pc para ver si puedo arreglarla.



Antes de que alguien pregunte desde ke estoy tratando de arreglar la pc no eh conectado ni un solo pendrive de una vez al reiniciar, es mas al momento de encender la pc demora en abrir el windows. O sea que no la eh infectado de nuevo.

En este momento voy a descargar el elistara y lo voy a correr luego les pego los resulados.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Virus CKVO

Mensaje por msc hotline sat » 29 Ago 2008, 04:52

No solo el ELISTARA, sino descarga tambien el ELIPEN y vacuna con él ordenador y todas las unidades de pendrive.


[quote="para DESCARGAR el ELIPEN, msc"] http://www.zonavirus.com/descargas/elipen.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso [/quote]


Y es porque este virus es alguna variante del ONLINE GAMES y una de las maneras de propagarse es por dicho medio



Tras probar dichas dos utilidades, posteanos el c:\infosat.txt resultante, gracias



saludos



ms, 29 de Agosto de 2008

Mithuyoshi
Mensajes: 18
Registrado: 29 Ago 2008, 04:33

Re: Virus CKVO

Mensaje por Mithuyoshi » 29 Ago 2008, 18:53

bueno ahorita ando sin tiempo

solo entre a ver ke me recomendaban

en la noche descargo ambos programas

bueno ayer le ize muchas cosas y hoy corre normal la pc no se si se habra arreglado, pero al iniciar todavia lo hace muy lento,pero una vez se carga todo pues ya la memoria no esta llena.

Estaba verificando en mscongig inicio a ver ke carga con el windows pero como no conozco mucho ponia cada una de las cosas en google bueno no tube tiempo de terminar llegue a la mitad y todo parecia bien.

Es ke el virus CKVO me aparecia en esa lista y bueno ahora si ya no esta.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Virus CKVO

Mensaje por msc hotline sat » 29 Ago 2008, 21:36

Tras pasar las utilidades ELISTARA y ELIPEN, posteanos el contenido de c:\infosat.txt , gracias



saludos



ms, 29 de Agosto de 2008

Mithuyoshi
Mensajes: 18
Registrado: 29 Ago 2008, 04:33

Re: Virus CKVO

Mensaje por Mithuyoshi » 30 Ago 2008, 06:22

Fri Aug 29 22:47:07 2008

EliStartPage v16.84 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Aug 29 22:47:18 2008

EliStartPage v16.84 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 5820

Nº Total de Ficheros: 72970

Nº de Ficheros Analizados: 22645

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri Aug 29 23:17:05 2008

EliPen v1.8 (c)2008 S.G.H. / Satinfo S.L.

------------------------------------------



Unidad C:\ Protegida



Unidad C:\ YA esta Protegida



Unidad C:\ YA esta Protegida



Fri Aug 29 23:17:53 2008

EliPen v1.8 (c)2008 S.G.H. / Satinfo S.L.

------------------------------------------



Unidad C:\ YA esta Protegida

Mithuyoshi
Mensajes: 18
Registrado: 29 Ago 2008, 04:33

Re: Virus CKVO

Mensaje por Mithuyoshi » 30 Ago 2008, 07:06

el eli start se lo corri hace un rato y ese es el resultado, sin embargo ya lo habia corrido unos dias antes y los resultados eran mas extensos, pero de todo lo ke corrí en la pc no se ke borro esos resultados.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Virus CKVO

Mensaje por msc hotline sat » 30 Ago 2008, 07:15

Sí, ya vemos que han borrado el infosat anterior, lo cual nos impide ver lo que se detectó y se hizo anteriormente...



EL infosat.txt no debe borrarse, es un histórico en el que nuestras utilidades van añadiendo lo realizado por cada una de ellas cada vez, para poder ver si se detectó algo sospechoso, i se pidió que enviara muestras para analizar, si no se pudo eliminar algo por cualquier causa, etc.



VEa si en la carpeta C:\muestras\ hay algun fichero, y en tal caso envienoslo para analizar , ya que pudiera haberse pedido anteriormente que enviara muestras de algun fichero que se hubiera movido allá para dejarlo en cuarentena...



Y si dice que persiste la lentitud, igual tiene otros virus aparte del que indicaba, lance este AV ONLINE y posteenos el infome resultante:



[url=https://www.kaspersky.es/downloads/thank-you/free-antivirus-download][color=darknesred][b] SOLO TESTEO AV ONLINE[/b][/color][/url]



NOTA: Y de las opciones a escanear, escoger MIPC, para examinarlo todo. Dicho AV ONLINE no limpia, solo testea, asi que lo que pretendemos con ello es solo el informe, ya obraremos en consecuencia, pidiendo muestras para analizar, si hace falta, indicando la utilidad a probar para solucionarlo.





(Este análisis con el kaspersky es muy lento, vaya este aviso por delante, tras lanzarlo, cargar la actualización y escoger MIPC, dejarlo trabajar (puede tardar varias horas), y cuando haya acabado, con un copiar y pegar, pegarnos el informe indicado)



saludos



ms, 30 de Agosto de 2008

Mithuyoshi
Mensajes: 18
Registrado: 29 Ago 2008, 04:33

Re: Virus CKVO

Mensaje por Mithuyoshi » 30 Ago 2008, 07:27

bueno en C: no hay nada ke diga muetras pero si hay varias cosas ke no deberian estas o ke antes no estaban folders y un archivo por lotes ke dice autoexec ademas de otras cosas.



Bueno la primera vez ke pase el eli start encontro varias cosas y todas las elimino sin problemas no recuerdo el numero exacto ni que eran, pero si recuerdo que el numero encontrado era igual al desinfectado.

Voy a a hacerel test y luego les mando el resultado.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Virus CKVO

Mensaje por msc hotline sat » 30 Ago 2008, 07:32

Pues podría ser algo no controlado por el ELISTARA (TENEMOS 300 UTILIDADES APARTE DE ESTA, POR GAMAS) Y espero que con el AV ONLINE indicado veamos el qué...



saludos



ms, 30 de Agosto de 2008

Mithuyoshi
Mensajes: 18
Registrado: 29 Ago 2008, 04:33

Re: Virus CKVO

Mensaje por Mithuyoshi » 17 Sep 2008, 18:04

aqui esta el informe disculpen la demora





miércoles, 17 de septiembre de 2008 8:58:21

Sistema operativo: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)

Kaspersky Online Scanner versión: 5.0.84.1

Ultima actualización: 17/09/2008

Registros en la base antivirus: 1110484





Configuración del análisis

Analizar usando las siguientes bases standard

Analizar archivos verdadero

Analizar bases de correo verdadero



Objetivo a analizar Mi PC

C:\

D:\



Estadísticas

Número de objeros analizados 76121

Virus encontrados 2

Objetos infectados 2 / 0

Objetos sospechosos 0

Duración del análisis 04:57:19



Bombre del objeto infectado Nombre del virus Última acción

C:\Documents and Settings\All Users\Datos de programa\Microsoft\Windows NT\MSFax\ActivityLog\InboxLOG.txt Object is locked saltado



C:\Documents and Settings\All Users\Datos de programa\Microsoft\Windows NT\MSFax\ActivityLog\OutboxLOG.txt Object is locked saltado



C:\Documents and Settings\Clara Carolina\Configuración local\Archivos temporales de Internet\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Object is locked saltado



C:\Documents and Settings\Clara Carolina\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado



C:\Documents and Settings\Clara Carolina\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado



C:\Documents and Settings\Clara Carolina\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado



C:\Documents and Settings\Clara Carolina\Configuración local\Historial\History.IE5\index.dat Object is locked saltado



C:\Documents and Settings\Clara Carolina\Cookies\index.dat Object is locked saltado



C:\Documents and Settings\Clara Carolina\NTUSER.DAT Object is locked saltado



C:\Documents and Settings\Clara Carolina\NTUSER.DAT.LOG Object is locked saltado



C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado



C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado



C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado



C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado



C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado



C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado



C:\Documents and Settings\LocalService\NTUSER.DAT.LOG Object is locked saltado



C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado



C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado



C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado



C:\Documents and Settings\NetworkService\NTUSER.DAT.LOG Object is locked saltado



C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado



C:\System Volume Information\_restore{DEEB962F-FDB3-47A5-B0D6-8C482E053A1B}\RP11\change.log Object is locked saltado



C:\System Volume Information\_restore{DEEB962F-FDB3-47A5-B0D6-8C482E053A1B}\RP2\A0001400.EXE Infectados: Trojan-Downloader.Win32.IstBar.vv saltado



C:\u9dyi.exe Infectados: Trojan-GameThief.Win32.Magania.aayk saltado



C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado



C:\WINDOWS\SchedLgU.Txt Object is locked saltado



C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked saltado



C:\WINDOWS\Sti_Trace.log Object is locked saltado



C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado



C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado



C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado



C:\WINDOWS\system32\config\default Object is locked saltado



C:\WINDOWS\system32\config\default.LOG Object is locked saltado



C:\WINDOWS\system32\config\Internet.evt Object is locked saltado



C:\WINDOWS\system32\config\SAM Object is locked saltado



C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado



C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado



C:\WINDOWS\system32\config\SECURITY Object is locked saltado



C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado



C:\WINDOWS\system32\config\software Object is locked saltado



C:\WINDOWS\system32\config\software.LOG Object is locked saltado



C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado



C:\WINDOWS\system32\config\system Object is locked saltado



C:\WINDOWS\system32\config\system.LOG Object is locked saltado



C:\WINDOWS\system32\h323log.txt Object is locked saltado



C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado



C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado



C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado



C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked saltado



C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked saltado



C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked saltado



C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado



C:\WINDOWS\Temp\T30DebugLogFile.txt Object is locked saltado



C:\WINDOWS\wiadebug.log Object is locked saltado



C:\WINDOWS\wiaservc.log Object is locked saltado



C:\WINDOWS\WindowsUpdate.log Object is locked saltado



Análisis completado.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Virus CKVO

Mensaje por msc hotline sat » 17 Sep 2008, 19:05

Pues dos cosas, te faltan parches, concretamente el SP3:



[b][i]Sistema operativo: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)[/i][/b]

lanza wl windowsupdate y actualiza !!!



Y luego, envianos este fichero para analizar:



[b][i]C:\u9dyi.exe [/i][/b]



y renombra su extension a .VIR para que de momento ya no se ponga en marcha a partir del proximo reinicio.





Cuando recibamos el indicado fichero lo analizaremos e implementaremos su control y eliminacion, si procede, en nuestras utilidades, de lo cual informaremos



[b]¿Como enviar las muestras a zonavirus? - Para ello recordar[/b]:

https://foros.zonavirus.com/viewtopic.php?f=5&t=14253



saludos



ms, 17-09-2008

Mithuyoshi
Mensajes: 18
Registrado: 29 Ago 2008, 04:33

Re: Virus CKVO

Mensaje por Mithuyoshi » 18 Sep 2008, 13:46

gracias procedo a leer el tutorial para luego enviar.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Virus CKVO

Mensaje por msc hotline sat » 18 Sep 2008, 13:52

Si le es mas facil, anexe el fichero a un mail dirigido a zonavirus@satinfo.es en cuyo ASUNTO figure su nick en el foro



Solo si se lo devuelve por infectado, habrá de empaquetarlo con ZIP o RAR con password virus.



Lo digo porque hoy parece haber problemas con el envio desde el método automatico de zonavirus...



saludos



ms, 18-09-2008

prep
Mensajes: 24
Registrado: 18 Sep 2008, 17:37

Re: Virus CKVO

Mensaje por prep » 18 Sep 2008, 18:08

Supongo que puedo incluirme en este tema... gracias

En mi caso el informe es este:



Thu Sep 18 11:04:44 2008

EliPen v1.8 (c)2008 S.G.H. / Satinfo S.L.

------------------------------------------



Detectado E:\Autorun.inf

OPEN=1U0O8BNQ.CMD



Thu Sep 18 11:04:55 2008

EliPen v1.8 (c)2008 S.G.H. / Satinfo S.L.

------------------------------------------



Detectado E:\Autorun.inf

OPEN=1U0O8BNQ.CMD

E:\Autorun.inf -> Renombrado a .OLD



Thu Sep 18 11:06:44 2008

EliPen v1.8 (c)2008 S.G.H. / Satinfo S.L.

------------------------------------------



Detectado C:\Autorun.inf

OPEN=PH.COM

C:\Autorun.inf -> Renombrado a .OLD

Unidad C:\ Protegida



Unidad C:\ YA esta Protegida



Error Creando TEST2.SAT

Unidad D:\ No se Pudo Proteger



Error Creando TEST2.SAT

Unidad D:\ No se Pudo Proteger



Thu Sep 18 11:07:08 2008

EliPen v1.8 (c)2008 S.G.H. / Satinfo S.L.

------------------------------------------



Error Creando TEST2.SAT

Unidad D:\ No se Pudo Proteger



Thu Sep 18 11:07:43 2008

EliPen v1.8 (c)2008 S.G.H. / Satinfo S.L.

------------------------------------------



Error Creando TEST2.SAT

Unidad D:\ No se Pudo Proteger



Thu Sep 18 17:20:28 2008

EliStartPage v16.98 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 17 de Septiembre del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\ALCMTR.EXE --> Eliminado SpyRealtek

Entrada Eliminada [HKLM\...\Run] "Alcmtr"="ALCMTR.EXE"

Eliminada Class, "{21FFB6C0-0DA1-11D5-A9D5-00500413153C}" -> NULL1



Thu Sep 18 17:24:40 2008

EliPen v1.8 (c)2008 S.G.H. / Satinfo S.L.

------------------------------------------



Detectado F:\Autorun.inf

OPEN=1U0O8BNQ.CMD

F:\Autorun.inf -> Renombrado a .OLD

Unidad F:\ Protegida



Thu Sep 18 17:25:20 2008

EliStartPage v16.98 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 17 de Septiembre del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Restaurada Clave: "SafeBoot\Minimal y Network"

No detectado SP3 de Windows XP



Thu Sep 18 17:25:56 2008

EliPen v1.8 (c)2008 S.G.H. / Satinfo S.L.

------------------------------------------



Unidad F:\ YA esta Protegida



Unidad F:\ YA esta Protegida





Una vez pasado el ELISTARA.BGIBH.EXE he podido abrir la unidad C sin necesidad de explorarla pero el resoto de los discos duros externos no puedo y tengo que explorar a traves del explorer.

¿he limpiado ya el ordenador simplemente pasando el elistara y el elipen?

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Virus CKVO

Mensaje por msc hotline sat » 18 Sep 2008, 18:56

[u][b]mensaje para el usuario "prep" que ha intervenido en el ultimo post:[/b][/u]



Si, "prep" mejor abre un nuevo Tema con tu problema, este es de otro usuario



Pero ya nos puedes ir enviando estos ficheros para analizar, y renombras su extension a .VIR para que no puedan ejecutarse:



C:\ph.com



F:\1U0O8BNQ.CMD



y el ELIPEN ha vacunado las unidades procesadas para que no se autoejecuten de nuevo los pendrives o unidades USB que contengan AUTORUN.INF, deshabilitandolo, pero los virus que contienen dichas unidades, siguen estando, aunque ya no se autoejecutan.



Tras analizarlos y controlarlos con el ELISTARA o utilidad que se indique, pruebe la version correspondiente y entonces eliminará el virus.



saludos



ms, 18-09-2008



NOTA: En el título del Tema puede indicar "FICHEROS C:\ph.com y F:\1U0O8BNQ.CMD en AUTORUN.INF" y asi quedará identificado y podremos dirigirnos a dicho Tema si tenemos que decir algo de las muestras que nos envies. Empieza abriendo dicho Tema y desde allí nos envias las muestras:





[b]¿Como enviar las muestras a zonavirus? - Para ello recordar[/b]:

https://foros.zonavirus.com/viewtopic.php?f=5&t=14253



saludos



ms, 18-09-2008

Mithuyoshi
Mensajes: 18
Registrado: 29 Ago 2008, 04:33

Re: Virus CKVO

Mensaje por Mithuyoshi » 19 Sep 2008, 01:01

Tengo problemas

Bueno intente enviar directo desde hotmail, yahoo, gmail y ninguno lo envia por virus.

Luego descargue win zip para comprimirlo y le puse contraeña y pues igual no me deja enviar.

Como procedo?????

Mithuyoshi
Mensajes: 18
Registrado: 29 Ago 2008, 04:33

Re: Virus CKVO

Mensaje por Mithuyoshi » 19 Sep 2008, 01:03

Yahoo me manda este mensaje cuando intento adjuntar



u9dyi.zip (85KB) Se ha detectado una amenaza de virus. No se pudo eliminar el virus. Realiza el análisis antivirus en tu computadora.

Mithuyoshi
Mensajes: 18
Registrado: 29 Ago 2008, 04:33

Re: Virus CKVO

Mensaje por Mithuyoshi » 19 Sep 2008, 06:23

bueno le di envio de muestra y me mando un mensaje la cual le di aceptar pero no sé si les habra llegado.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Virus CKVO

Mensaje por msc hotline sat » 19 Sep 2008, 06:32

[b]¿Como enviar las muestras a zonavirus? - Para ello recordar[/b]:

https://foros.zonavirus.com/viewtopic.php?f=5&t=14253



ms.

Mithuyoshi
Mensajes: 18
Registrado: 29 Ago 2008, 04:33

Re: Virus CKVO

Mensaje por Mithuyoshi » 19 Sep 2008, 18:31

Gracias efectivamente ya se envió el virus.

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: Virus CKVO

Mensaje por lucl » 19 Sep 2008, 20:21

Pues el lunes te diran algo sobre el envio estate atento al foro, saludos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Virus CKVO

Mensaje por msc hotline sat » 19 Sep 2008, 21:09

Hoy hemos añadido el control de muchas nuevas variantes de ONLINE GAMES al ELISTARA, descarga la version actual 17.00 y tras probarla, posteanos el c:\infosat.txt resultante, gracias



saludos



ms, 19-09-2008

Mithuyoshi
Mensajes: 18
Registrado: 29 Ago 2008, 04:33

Re: Virus CKVO

Mensaje por Mithuyoshi » 20 Sep 2008, 01:13

Buenas este es el resultado del elistara





Fri Aug 29 22:47:07 2008

EliStartPage v16.84 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Aug 29 22:47:18 2008

EliStartPage v16.84 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 5820

Nº Total de Ficheros: 72970

Nº de Ficheros Analizados: 22645

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri Aug 29 23:17:05 2008

EliPen v1.8 (c)2008 S.G.H. / Satinfo S.L.

------------------------------------------



Unidad C:\ Protegida



Unidad C:\ YA esta Protegida



Unidad C:\ YA esta Protegida



Fri Aug 29 23:17:53 2008

EliPen v1.8 (c)2008 S.G.H. / Satinfo S.L.

------------------------------------------



Unidad C:\ YA esta Protegida



Fri Sep 19 17:39:15 2008

EliStartPage v17.00 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 19 de Septiembre del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Sep 19 17:39:29 2008

EliStartPage v17.00 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 19 de Septiembre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 5978

Nº Total de Ficheros: 80219

Nº de Ficheros Analizados: 26743

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0





Aun siguen los problemas.

Otra pregunta el archivo ke envié me dijiste que le cambiara .exe a .vir como hago eso????

Avatar de Usuario
Claudia34
Mensajes: 1256
Registrado: 28 Feb 2007, 00:53

Re: Virus CKVO

Mensaje por Claudia34 » 20 Sep 2008, 02:20

Pues muy sencillo una vez que encontraste el supuesto archivo infectado atraves de la ruta establecida, haces click con el boton derecho del mouse sobre ella, y te aparecera una pequeña ventana de dialogo que te da varias opciones, eliges la opcion que dice "cambiar nombre" y eliminas la parte que dice exe y lo sustituyes por la palabra vir y haces click en cualquier lado de la patalla y listo. Ejemplo: mssnetwork.exe lo cambiamos por mssnetwork.vir (en tu caso utilizas el archivo que ya sabes) lo importante de todo esto es cambiar la extension exe por vir para que no se inicie junto al sistema y no produsca inconvenientes hasta encontrar el antidoto en nuestras herramientas.



Saludos.
Reglas para estar aunque sea un 40% mas seguro en internet: "navegar con usuario limitado, tener 1 antispyware, 1 cortafuegos (por hardware), 1 antivirus,1 IDS y 1 HIPS en la pc actualizados, realizar un escaneo semanalmente con 7 antivirus online, usar site advisor, informarse diariamente de los temas de seguridad informatica, deshabilitar algunos servicios innecesarios de windows xp, analizar los archivos con virus total antes de abrirlos, utilizar algunas herramientas antimalware y antirootkit gratuitas para escaneo semanalmente, tener un poco de paranoia al navegar por internet (no confiar casi en nadie), utilizar un navegador que no tenga muchos agujeros de seguridad, hacer una copia de seguridad de los datos regularmente, tener actualizados todos los softwares en la pc ademas del S.O., no dar datos privados al navegar, utilizar una fuerte y compleja contraseña para todos los usuarios en la pc, cambiar las contraseñas cada poco tiempo, utilizar elipen, etc., etc." .

Mithuyoshi
Mensajes: 18
Registrado: 29 Ago 2008, 04:33

Re: Virus CKVO

Mensaje por Mithuyoshi » 20 Sep 2008, 03:51

gracias bueno suponia ke era asi, pero el archivo solo dice u9dyi no tiene .exe por ningun lugar.

En todo caso procedere a poner .vir luego de u9dyi igual me dicen si debo hacer algo mas es ke siempre veo ke luego del archivo aparece de esta forma u9dyi.exe pero no es el caso.

Es que supongo ke lo importante es que el .exe desaparesca el problema es que el .exe no esta o no figura en el nombre.

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: Virus CKVO

Mensaje por lucl » 20 Sep 2008, 08:21

Y si pruebas a buscar si hay mas archivos que se llamen asi?



u9dyi





y si encuentras alguno lo renombras claro, nos comentas saludos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Virus CKVO

Mensaje por msc hotline sat » 20 Sep 2008, 09:10

Y no será que no ves las extensiones de los ficheros ???:



https://foros.zonavirus.com/viewtopic.php?f=5&t=13245



saludos



ms, 20-09-2008

Mithuyoshi
Mensajes: 18
Registrado: 29 Ago 2008, 04:33

Re: Virus CKVO

Mensaje por Mithuyoshi » 20 Sep 2008, 12:37

Gracias a ambos efectivamente no podia ver archivos ocultos ya le kite el .exe

Gracias mil

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Virus CKVO

Mensaje por msc hotline sat » 20 Sep 2008, 12:44

Es mejor tenerlo viendo extensiones, pues algunos malwares llegan con icono de carpetas, pero si se ve que se llama NOMBRE.EXE ya se les ve el plumero, y si se va con cuidado, no se pulsa encima de dicho icono, que no es una carpeta, claro, sino el ejecutable !



Tambien ficheros anexados a mails llegan como LEEME.TXT.EXE y si no se ven las extensiones solo se ve LEEME.TXT , sin ver que es un EXE... y lo que cuenta es la ultima extension, todo lo anterior forma parte del nombre.



Aparte, que si no se ven y cambia un fichero EXE a .VIR, sigue siendo EXE, pues entonces queda NOMBRE.VIR.EXE , con lo que sigue siendo ejecutable...



Por todo ello, mi consejo para todos es que configuren su windows para ver las extensiones.



saludos



ms, 20-09-2008

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Virus CKVO

Mensaje por msc hotline sat » 22 Sep 2008, 12:08

Recibidas muestras de nueva variante de ONLINE GAMES, pasamos a controlarlo y eliminartlo con la nueva version de hoy del ELISTARA 17.01, que subiremos esta tarde a esta web para evaluacion, a partir de las 19 h GMT



Tras probarla, posteanos el contenido de c:\infosat.txt , gracias



saludos



ms, 22-09-2008

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”