POSIBLE VIRUS SIMILAR AL DE OTRO USUARIO YA CERRADO

Responder
quetemazo
Mensajes: 2
Registrado: 07 Ene 2010, 00:15

POSIBLE VIRUS SIMILAR AL DE OTRO USUARIO YA CERRADO

Mensaje por quetemazo » 07 Ene 2010, 18:11

Hola a todos,

DEsde ayer tengo un problema muy similar al de otro usuario "cvdarias" que he podido comprobar ya está cerrado.

En primer lugar deciros que mi sistema operativo es el XP PROFESIONAL, y el antivirus el eset NOd 32..

MI problema es el siguiente:

Se me abren ventanas periódicamente de un supuesto SECURITY CENTER ALERT, con el mismo icono que el de windows, diciéndome: "to help your computer,windows firewall has blocked some features of this program.

Do you want to block this suspicious software?

Name: Trojan-Downloader.JS.Multi.ca

Risk: MIddle Risk

DEscription: This Trojan downloads..............



ABajo del todo de la ventana pone:

Windows Firewall has detected unauthorized activity , but unfortunately it cannot help you to remove viruses, keyloggers and other spywar threats that steal your personal information from your computer.



Debajo tiene 3 pestañas keek Blocking ---Unblock ---- and Enable Protection. las dos primeras no me deja clickearlas y la tercera sí, estuve varias veces simplemente cerrando las ventanas cn la X, creyendo que tarde o temprano desaparecerían, pero evidentemente no es así, al final terminé por clickear en la única que me deja que es Enable Protection e inmediatamente me salta el ESet NOd32 diciéndome que es un virus y que lo envia a la carpeta de Cuarentena.



Aparte de esas ventanas , hay veces que cuando la cierro me sale otra del supuesto "SECURITY CENTER ALERT" diciéndome que obtenga el antivirus para el malware defense, o algo así..si lo clickeo automáticamente me vuelve a saltar el nod32,



En los iconos de la parte inferior derecha, justo al lado de la hora, también me sale un aviso de vez en cuando , que pone

"DAnger" There are some serious security threats detected on your computer: viruses, kelyloggers, exploits.etc



Hasta el momento tengo 9 variantes de esta ventana que os detallo a continuación:

BAckdoor.Win32.Kbot.al

Net-Worm.Win32.DipNet.d The worm itself is a Windows Pe Pexefile

Virus.Win32.Gpcode.ak

Email_Worm.Win32.Netsky.q

TRojan_Downloader.JS.Multi.ca

Virus.Win32.Hala.a

Net-Worm.Win32.Mytob.t

Backdoor.Win32.AGent.ich

Rootkit.Win32.AGent.pp



ESta es mi colección...Qué os parece?



Dos últimos apuntes. Tal y como dijo el usuario "cvdarias" también me salen 3 iconos de acceso directo a nudetube.com, pornotube.com y youporn.com.



Ha habido un par de veces que el ordenador se me ha reinicidado. Juraría que esto lo hace cuando no estoy operativo con él. Si lo dejo encendido y me voy un rato, cuando regreso veo que se ha reiniciado.



Siento la pesadez pero creo que os lo he detallado lo mejor que he podido

Saludos y FEliz Año para todos

Oscar

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: POSIBLE VIRUS SIMILAR AL DE OTRO USUARIO YA CERRADO

Mensaje por msc hotline sat » 07 Ene 2010, 18:32

Hay cientos de Temas de Fake Alerts, que es lo que es este "SECURITY CENTER ALERT"



Prueba el ELISTARA y nos informas del resultado:


[quote]
[b] ELISTARA: [/b]

http://www.zonavirus.com/descargas/elistara.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso
[/quote]


saludos



ms, 7-1-2010

Responder

Volver a “Foro Virus - Cuentanos tu problema”