-
esteimer
- Mensajes: 11
- Registrado: 07 Feb 2006, 20:09
Mensaje
por esteimer » 01 Oct 2008, 19:30
Hola imposible escanear online el kaspersky tanto en modo normal, como a prueba de fallos, me cierra el explorador (IE7 o firefox)
Si puedo escanear online a prueba de fallos con panda.
;***********************************************************************************************************************************************************************************
ANALYSIS: 2008-10-01 19:45:51
PROTECTIONS: 1
MALWARE: 2
SUSPECTS: 1
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description Version Active Updated
;===================================================================================================================================================================================
avast! antivirus 4.8.1229 [VPS 081001-0] 4.8.1229 Yes Yes
;===================================================================================================================================================================================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================================================
00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Documents and Settings\Mario\Cookies\mario@weborama[1].txt
03074964 Trj/CI.A Virus/Trojan No 0 Yes No C:\Archivos de programa\TabMSN\TabMSN.exe
;===================================================================================================================================================================================
SUSPECTS
Sent Location !
;===================================================================================================================================================================================
No C:\WINDOWS\CustoMess_Uninstall.exe !
;===================================================================================================================================================================================
VULNERABILITIES
Id Severity Description !
;===================================================================================================================================================================================
;===================================================================================================================================================================================
Un saludo. :mrgreen:
-
lucl
- Mensajes: 6324
- Registrado: 17 Ene 2006, 18:09
- Ubicación: España
-
Contactar:
Mensaje
por lucl » 01 Oct 2008, 20:02
Busca esto y subelo a analizar a virustotal , si sale virico nos pegas el log resultante
TabMSN.exe
www.virustotal.com/es
y la cookie con cualquier antiespias lo quitas, saludos
-
esteimer
- Mensajes: 11
- Registrado: 07 Feb 2006, 20:09
Mensaje
por esteimer » 01 Oct 2008, 20:11
Análisis del archivo TabMSN.exe recibido el 02.07.2008 21:08:46 (CET)Motor antivirus Versión Última actualización Resultado
AhnLab-V3 - - -
AntiVir - - -
Authentium - - -
Avast - - -
AVG - - -
BitDefender - - -
CAT-QuickHeal - - -
ClamAV - - -
DrWeb - - -
eSafe - - -
eTrust-Vet - - -
Ewido - - -
F-Prot - - -
F-Secure - - -
Fortinet - - -
GData - - -
Ikarus - - -
Kaspersky - - -
McAfee - - -
Microsoft - - -
NOD32v2 - - -
Norman - - -
Panda - - -
Prevx1 - - -
Rising - - -
Sophos - - -
Sunbelt - - -
Symantec - - Backdoor.Trojan
TheHacker - - -
TrendMicro - - -
VBA32 - - -
VirusBuster - - -
Webwasher-Gateway - - -
Información adicional
MD5: ccbdc0a7b433dc0fceb6fc4cc70eeffa
SHA1: f3e3e374610376eb02cf797bb0e153c6f4712613
SHA256: 8ad638ecac8650b9a0fde870526aa3244df92586ee1a010c8f956e29d8fd398f
SHA512: a9aa36a58f30466d44b74b64e0670e950bd4a7476a6ca90661e2f87159d778fba028617d9629dab98a2a50c293dbd9ed6440beb3a735ae618b0012cb7d3b5cd5
Un Saludo
-
lucl
- Mensajes: 6324
- Registrado: 17 Ene 2006, 18:09
- Ubicación: España
-
Contactar:
Mensaje
por lucl » 01 Oct 2008, 20:24
Si solo lo detecta uno es muy raro que sea virico aun asi envianoslo para analizarlo y te diremos algo, saludos
https://foros.zonavirus.com/viewtopic.php?f=2&t=45334
-
lucl
- Mensajes: 6324
- Registrado: 17 Ene 2006, 18:09
- Ubicación: España
-
Contactar:
Mensaje
por lucl » 01 Oct 2008, 20:35
Pues mañana estate atento al post que te diran algo, saludos
-
msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
-
Contactar:
Mensaje
por msc hotline sat » 03 Oct 2008, 08:39
Dado que symantec lo detecta como Backdoor, pasamos a controlar la muestra enviada como tal en el ELITRIIP 5.11
[quote]
[b] ELITRIIP: [/b]
http://www.zonavirus.com/descargas/elitriip.asp
Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso
[/quote]
saludos
m,s, 3 de octubre de 2008