vuelven los virus. W32/bagle.bj y w32/sober.k (solucionado)

Cerrado
Avatar de Usuario
attreyhu
Mensajes: 110
Registrado: 26 Jul 2004, 14:25

vuelven los virus. W32/bagle.bj y w32/sober.k (solucionado)

Mensaje por attreyhu » 04 Feb 2005, 16:29

que hacer?

el antivirus mcafee me ha detectado a mi y a un compañero estos dos virus...pero he pasado el macfee y no lo pillas..

como eliminarlos....he leido que son virus de grado bajo..

pero me gustaria eliminarlos por completo...

ayuda por favor

helppp

:oops: :oops:





gracias ZONAVIRUS.
colgados del cielo.

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 04 Feb 2005, 16:32

Utiliza esta utilidad



https://foros.zonavirus.com/viewtopic.php?t=5184&highlight=bagle





Y esta otra para el sober



ELISOBEA



---v1.8---(31 de Enero del 2004) (para el Sober.K)



https://foros.zonavirus.com/viewtopic.php?p=77#77



Y comprueba las actualizaciones de McAfee van por los DATS 4426 de fecha 3/2/2005





Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Avatar de Usuario
attreyhu
Mensajes: 110
Registrado: 26 Jul 2004, 14:25

siguen ahi????? ESTOS DOS VIRUS.

Mensaje por attreyhu » 06 Feb 2005, 14:12

muchas gracias maura...por tu ayuda...te cuento.

en uno de mis ordenadores le pase el sober y me dijo esto:





Sun Feb 06 12:56:10 2005

EliSober v1.8 (c)2004 S.G.H. / Satinfo S.L.

-------------------------------------------

Lista de Acciones:

Por favor, envienos una muestra del fichero

C:\DOCUME~1\JUAN\CONFIG~1\TEMP\RUNDLL32.EXE.Muestra

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\RUNDLL32.EXE --> Eliminado

Eliminado Valor: "PC-CAM 300 STI APP REGISTRATION" de la clave "HKLM\...\Run"

pero en macfee sigue apereciendo un cartel rojo que dice virus advisory.

el bagle.bj le pase lo que tu me ofrecistes pero no paso nada..no me dijo nada ni dejo ningun info.







en el otro, no me dijo nada...aunque en el mcafee tengo un cartel rojo que dice virus advisory, pero le pase los dos parches..y nada sigue el cartel rojo con los dos virus.

le pase el bagle y el sober pero no me dijo nada

le pase el macfee "acutalizado" (esque como esta en ingles, pues no me entero mucho) y dice que no hay infeccion.



me puedes seguir ayudando?

mil gracias de ante mano.
colgados del cielo.

cañera
Mensajes: 1468
Registrado: 09 Mar 2004, 21:02
Ubicación: la palma s/c tenerife

Mensaje por cañera » 06 Feb 2005, 14:22

a lo mejor de lo que te está avisando es de que quiere entrar,no de que lo tienes.

pues si al pasarle las utilidades no te lo detecta es por ese motivo.

por terminar de descartar pasale las utilidades en a modo seguro desactivando restaurar sistema;

inicio/mi pc,clicas con boton derecho/propiedades/restaurar sistema,lo desactivas y aceptas.

apagas el pc,lo enciendes y pulsas repetidas veces F8 y en el menu que te aparece escoges la opcion modo seguro.

cuentanos como te fue.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)

Avatar de Usuario
attreyhu
Mensajes: 110
Registrado: 26 Jul 2004, 14:25

oju!! no se quitan

Mensaje por attreyhu » 06 Feb 2005, 15:09

gracias cañera por tu ayuda.

pero...



lo cuento otra vez porque creo que no me explique bien.

tengo dos ordenadores (en red) y primero lo cojio uno y despues salio el cartel en el otro pc, en el primer pc pues le pase lo que me dijo maura el sober... y lo encontro...y me dijo que lo elimino (pero el cartlito de los cojones del mcaffe sigue saliendo VIRUS ADVISORY (BAGLE.BJ Y SOBER.K) Para el bagle aun no me lo ha quitado nada..

en el otro ordenador le pase tambien lo del sober..y no me dijo nada ni que lo habia eliminado ni nada y el bagle menos...



tamabien he hecho lo que me has dicho tu, he quitado la restauracion del sistema y en el modo a prueba de fallos le pase el elisobeA y el elibanglA Y Nada de nada el putillo cartelito de los cojones sigue saliendo...



que puede ser?

sera que la bariante k no la quita?

sera que el baglea este de los cojones tendra un parche precisamente para la variante bj.

o que pasa?

HELP porfavor.

ayuda.



pero gracias maura y cañera por la atencion y la rapidez.
colgados del cielo.

cañera
Mensajes: 1468
Registrado: 09 Mar 2004, 21:02
Ubicación: la palma s/c tenerife

Mensaje por cañera » 06 Feb 2005, 16:06

vamos a ver,si es en red entonces la cosa cambia.

para limpiarlos no pueden estar en red,separalos y limpalos en a modo seguro desactivando restaurar sistema.

cuentanos como te fue.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)

Avatar de Usuario
attreyhu
Mensajes: 110
Registrado: 26 Jul 2004, 14:25

SEGUIMOS EN LAS MISMAS.

Mensaje por attreyhu » 07 Feb 2005, 11:32

veras anoche me descarge la ultima version de mcafee (mcafee viruscan 9) desconecte los pc en red y les desactive el "restaurar sistema" y ....pase el macfee por uno y por otro de los ordeandores...y nada de nada los dos virus dice el antivirus que no los pilla, (estoy amargao) (help :shock: :shock: ).



cañera muchas gracias por todo.,.. pero me sigues ayudando porfavor...es que no hay manera de quitarlo....

el sober es la variante K y el bagle es la variante bj

que aunque son de grado medio los dos...me gustaria que desaparecieran de mi ordenador...



espero vuestras ayuda....



he leido en la pagina de mcafee unos DAT2442 O ALGO ASI pero la verdad no se donde tengo que meter esos archivos...

bueno no me enroyo mas por que lo mismo es perder el tiempo.

GRACIAS A TODOS..



OTRA VEZ MAS..

:oops:
colgados del cielo.

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 07 Feb 2005, 11:36

Una vez descargado el antivirus dale para que actualice a los ultimos DAT existentes 4426 de fecha 3 de Febrero.



Luego vuelve a pasarlo en modo seguro y desactivando restaurar sistema.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 07 Feb 2005, 17:59

Es muy importante que al lanzar nuestras utilidades, esté el antivirus desactivado en el analisis en ntiempo real, esto es, el protector residente, pues de lo contrario, el mismo antivirus impide que se acceda al fichero infectado.



Si bien ya no hace falta para ello el arrancar en modo seguro, gracias a que detenemos los procesos viricos en memoria, y asi windows no tiene en uso el gusano, y nos permite eliminarlo, sí que cada antivirus tiene un sistema residente que impide acercarse a los ficheros infectados, no permitiendo que utilidades que vayan a comprobar si hay o no virus en los ficheros, lleguen a ellos, saltando el antivirus, como se indica en este caso.



Así que si arrancas en modo seguro, ya no está el antivirus residente, pero si se ha arrancado normal, y se tiene el antivirus residente, cuyalquiera que sea, debe desactivarse este para lanzar nuestras utilidades.



Ello es especialmente importante en los casos que las utilidades exploran todo el disco duro en busca de copias de ficheros infectados, como es el caso del ELIBAGLA.



Otra manera es arrancar en modo seguro y lanzar el antivirus actualizado, como indica correctamente Maura63, y que si el antivirus está actualizado, deberá detectar y eliminar dichos virus.



Caso que con lo indicado no lo logre, indiquenoslo para ver donde está el problema, que esperamos solucionar en cuanto nos lo indique, aunque esperamos que no será el caso.



saludos



ms, 7-02-2005

Avatar de Usuario
attreyhu
Mensajes: 110
Registrado: 26 Jul 2004, 14:25

desesperado....porque ya no se....lo que voy hacer sin ti.

Mensaje por attreyhu » 07 Feb 2005, 20:54

bueno pues probado tambien ...eso de los dat 4424 me los he descargado y los he metido en la carpeta de mcafee en la subcarpeta VO.

PERO NADA ...eso sigue igual

con el cartelito rojo de los dos virusitos de los bebos...

alguna otra sugerencia...

porque hoy hable con una amiga y tambien tiene ese cartel con los dos dichosos virus los mismitos que los mios...

asi que ..



ustedes direis....

gracias.
colgados del cielo.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 08 Feb 2005, 09:24

Perdona pero el VirusScan 9 es de la serie domestica y no se actualiza así, sino automaticamente desde Internet, y solo los que estén registrados con McAfee.



Si tienes licenciado dicho producto y registrado con McAfee tu cuenta de correo, recibirás automaticamente por Internet las actualizaciones. Sino no. Revisa pulsando doble click sobre el icono de McAFEE de la barra de inicio (Secvurity Center(, y en él seleccionar VirusSCan, en el que verás ACERCA DE. Allí te dirá la version de DATS y motor instalado.



El actual es motor 4400 y DATS 4426. Com,prueba que lo tengas así.



Solo si está así, apaga el ordenador, arranca en modo seguro y deshabilita la restauracion de sistema, y lanza el antivirus que te eliminará totalmente los mas de 115.000 virus que controla actualmente.



Comentanos el resultado, como respuesta de este Tema, gracias



saludos



ms, 8-02-2005

Avatar de Usuario
attreyhu
Mensajes: 110
Registrado: 26 Jul 2004, 14:25

EXACTO bingo.

Mensaje por attreyhu » 08 Feb 2005, 19:24

pues tienes razon....

utilizaba el mcafee viruscan 9..... y como no etaba registrado no me actulizaba el antivirus.



lo que he hecho.:

he borado todo el registro de mcafee (regedit) y me he registrado el producto....y se ha descargado una actualizacion que ha acabado con los dos malditos virus....



ahora hare lo mismo en el otro ordenador (a ver si me sale otra vez porque lo he hecho a voleo) y a ver que tal...



oye cerramos el tema por solucionado

y mil gracias a los 3 que me han ayudado....



sois los mejorcito de internet en busca y capturas de VIRUS.
colgados del cielo.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 08 Feb 2005, 19:43

Pues celebro que con lo indicado se haya resuelto el problema, y consecuentemente cerramos el Tema



saludos



ms, 8-02-2005

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”