Alerta de Nuevos virus que infectan lo ejecutables

Responder
uikand
Mensajes: 1
Registrado: 03 Jun 2009, 07:31

Alerta de Nuevos virus que infectan lo ejecutables

Mensaje por uikand » 03 Jun 2009, 08:11

Hace un tiempo cogí un virus que el Kaspersky me reconoció tarde después que me acabó con casi todos los ejecutables y ya estaba sospechando porque el virus cuando se anexaba a los .exe se notaba una pérdida de calidad en sus Íconos y luego los programas empezaron a trabajar mal, por ejemplo el WhereIsIt me daba un cartel de que un archivo faltaba cuando en realidad yo revisaba su carpeta y sí estaba. Un día estaba limpiando temporales y me encuentro un archivo en la carpeta [b]C:\Documents and Settings\User\Configuración local\Temp[/b] con el mismo Ícono del WhereIsIt y se me ocurrió abrirlo y vi que me decía lo mismo que faltaba un archivo, copié todo el WhereIsIt a esta carpeta temporal y funcionaba perfecto, luego después de unos días el Kaspersky lo vio como 'Virus.Win32.Agent.cj'. y empezó un proceso de desinfección que casi me quedo solamente con el escritorio porque me borró casi todos los programas.

Hoy me ha pasado algo parecido con el WhereIsIt que no quiere abrir y fui a la misma carpeta temporal y que sorpresa cuando lo veo ahí. Hay otros programas que tengo en CD y le doy propiedades y veo su tamaño y los copio al Escritorio (Por ejemplo) y veo que se ponen más grandes, unos 12k aproximadamente o algo así. Hay algo que me llama la atención y es que le puse al Kaspersky la protección Heurística al máximo y me detectó como 80 posibles variantes de Win32 pero ni el WhereIsIt ni los otros programas que veo que se están modificando solos, no vio en ellos ni un catarrito.

Yo hace un tiempo, no sé si es que me ha quedado un trauma de aquel virus que veo que los iconos de los soft se han puesto feos y me pregunto si ustedes han notado lo mismo, pueden revisar y en el Explorador pongan vista en iconos y revisen sus programas.

Hoy me he pasado el día rompiéndome la cabeza y no sé qué hacer con este virus. Yo he realizado algunas vacunas que neutralizan los troyanos en un alto por ciento y les hago una vacuna para que no se abran más nunca en la PC aunque tenga el antivirus cerrado pero con este tipo de infección no sé qué hacer.

Yo estoy usando el Kaspersky 7.0.0.125 con un crack, claro está, porque vivo en un país que no tengo forma de pagarlo pero espero algún día pueda tener mi propio antivirus registrado y QUE FUNCIONE BIEN porque ya he dejado de confiar en el Kaspersky. Hoy les mandé unas muestras de virus a su Sitio de soporte, espero que dentro de dos semanas cuando salga una actualización que vea esos virus, me haya quedado aunque sea el Buscaminas para hacer algo.


Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Alerta de Nuevos virus que infectan lo ejecutables

Mensaje por msc hotline sat » 03 Jun 2009, 09:46

Se trata de una nueva variante del VIRUT :


[quote="virusTotal"]File HDDlifePro.exe received on 2009.06.03 07:29:28 (UTC)



Result: 16/40 (40%)



Antivirus Version Last Update Result

a-squared 4.0.0.101 2009.06.03 -

AhnLab-V3 5.0.0.2 2009.06.03 -

AntiVir 7.9.0.180 2009.06.03 W32/Virut.Gen

Antiy-AVL 2.0.3.1 2009.06.03 -

Authentium 5.1.2.4 2009.06.03 W32/Virut.AI!Generic

Avast 4.8.1335.0 2009.06.02 -

AVG 8.5.0.339 2009.06.02 Win32/Virut

BitDefender 7.2 2009.06.03 -

CAT-QuickHeal 10.00 2009.06.03 -

ClamAV 0.94.1 2009.06.03 -

Comodo 1241 2009.06.03 -

DrWeb 5.0.0.12182 2009.06.03 Win32.Virut.56

eSafe 7.0.17.0 2009.06.02 -

eTrust-Vet 31.6.6536 2009.06.02 -

F-Prot 4.4.4.56 2009.06.03 W32/Virut.AI!Generic

F-Secure 8.0.14470.0 2009.06.03 -

Fortinet 3.117.0.0 2009.06.03 -

GData 19 2009.06.03 -

Ikarus T3.1.1.57.0 2009.06.03 -

K7AntiVirus 7.10.752 2009.06.02 -

Kaspersky 7.0.0.125 2009.06.03 -

McAfee 5634 2009.06.02 New Win32

McAfee+Artemis 5634 2009.06.02 New Win32

McAfee-GW-Edition 6.7.6 2009.05.29 Win32.Virut.Gen

Microsoft 1.4701 2009.06.03 Virus:Win32/Virut.BM

NOD32 4125 2009.06.03 Win32/Virut.NBP

Norman 6.01.05 2009.06.02 -

nProtect 2009.1.8.0 2009.06.03 -

Panda 10.0.0.14 2009.06.02 W32/Sality.AO

PCTools 4.4.2.0 2009.06.02 -

Prevx 3.0 2009.06.03 -

Rising 21.32.21.00 2009.06.03 -

Sophos 4.42.0 2009.06.03 W32/Scribble-B

Sunbelt 3.2.1858.2 2009.06.03 -

Symantec 1.4.4.12 2009.06.03 W32.Virut.CF

TheHacker 6.3.4.3.338 2009.06.03 -

TrendMicro 8.950.0.1092 2009.06.03 PE_VIRUX.J

VBA32 3.12.10.6 2009.06.02 Virus.Win32.Virut.X5

ViRobot 2009.6.3.1766 2009.06.03 -

VirusBuster 4.6.5.0 2009.06.02 Win32.Virut.Y.Gen [/quote]


Mira al respecxto lo que hoy mismo indicamos en:



https://foros.zonavirus.com/viewtopic.php?f=5&t=28753



y efectivamente, el VIRUT es un infector de ejecutables que maltrata algunos ficheros de modo irrecuperable, aparte de ser engorroso de limpiar por infectar ficheros de sistema y entrar en memoria incluso arrancando en modo seguro, por eso es importante arrancar con otro medio distinto al disco duro infetado.



Esta nueva variante solo la controla menos de la mitad de los antivirus (un 40 %) por lo que si desde donde lo va a ejecutar, dispone de uno, actualicelo y compruebe que está entre los que lo detectan.



Cuentenos sus progresos al respecto, gracias



saludos



ms, 3-6-2009

Responder

Volver a “Foro Virus - Cuentanos tu problema”