ezupdate.exe.vir.vir (SOLUCIONADO)

Cerrado
linass
Mensajes: 7
Registrado: 30 Nov 2005, 23:50

ezupdate.exe.vir.vir (SOLUCIONADO)

Mensaje por linass » 30 Nov 2005, 23:56

saludos



uso mcafee virusscan 8.0.0 y haciendo un analisis encontre un virus con ese nombre.

en opciones puse que al encontrar un virus se eliminara pero aun asi no se borra, y no me da opcion a hacerlo.

alguien sabe que puedo hacer? necesito ayuda



gracias

linass
Mensajes: 7
Registrado: 30 Nov 2005, 23:50

..

Mensaje por linass » 01 Dic 2005, 00:04

acabo de leerme unas publicaciones, debo abrir windows en modo a prueba de fallos e ir a buscar el virus (en carpeta cuarentena) y eliminarlo como borraria cualquier otro archivo?

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 01 Dic 2005, 12:46

Exactamente, tu antivirus lo ha removido y cambiado la extension.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 01 Dic 2005, 13:49

Puede tratarse de una falsa alarma:


[quote]Summary

EZUpdate is a simple content management system for small to medium sized web sites. It allows users to update their own web sites through a password protected web interface. EZUpdate is designed to be simple to install and use so that even the most non technical person can keep their web site up to date.
[/quote]


Si no lo ha borrado, diganoslo y le indicaremos como enviarnoslo para salir de dudas



saludops



ms, 1-12-2005

linass
Mensajes: 7
Registrado: 30 Nov 2005, 23:50

aun no lo borre

Mensaje por linass » 01 Dic 2005, 18:37

ya que no lo tenia claro... que hago entonces?



saludos y gracias miles

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 01 Dic 2005, 18:50

Copialo a un disquekts y envialo mediante un e.mail a zonavirus@satinfo.es poniendo como referencia [color=red]REF EZUpdate[/color].



Te daran contestacion en este mismo post.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

linass
Mensajes: 7
Registrado: 30 Nov 2005, 23:50

no puedo

Mensaje por linass » 02 Dic 2005, 19:39

intento mandarlo y me es imposible, he probado con distintas cuentas y nada.



siento la pesadez....



hoy tengo otro "virus", el mismo pero con un ".vir" de mas...





saludos y gracias por todo :)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 02 Dic 2005, 20:48

Claro, has de desactivar el antivirus para poder enviarlo: Botón derecho sobre el icono del Vshield en la barra de inicio y DESACTIVAR amalisis en tiempo rea



Es que sino el mismo antivirus no te deja acercarte a él



Si tienes algun problema en ello, arranca en modo seguro y ya no estará ni activo el bicho ni residente el antivirus, y te será mas fácil.



saludos



ms, 2-12-2005

linass
Mensajes: 7
Registrado: 30 Nov 2005, 23:50

:-)

Mensaje por linass » 02 Dic 2005, 21:50

ya pude mandarlo, muchisimas gracias :)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 03 Dic 2005, 07:27

Pues en cuanto volvamos el lunes al trabajo, lo analizamos y te inforarmos como respuesta de este tema



saludos



ms, 3-12-2005



NOTA SOBRE LA SEMANA PROXIMA:



En España son festivos los días martes dia 6/12 y jueves dias 8/12 , de la semana próxima, habiendo muchas empresas que hacen puente algún día (lunes, miercoles, o viernes) o viaducto toda la semana... En SATINFO trabajamos todos los dias laborables de esta semana con la mitad de plantilla, haciendo turnos, pero no cerrando el servicio tecnico mas que los declarados festivos, por lo que muestras, utilidades y demás, seguirán siendo atendidas. ms.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 05 Dic 2005, 10:29

Recibida la muestra , McAfee la detecta como Downloader BA:


[quote]McAfee VirusScan for Win32 v4.40.0

Copyright (c) 1992-2004 Networks Associates Technology Inc. All rights reserved.

(408) 988-3832 LICENSED COPY - Sep 23 2004



Scan engine v4.4.00 for Win32.

Virus data file v4642 created Dec 02 2005

Scanning for 162935 viruses, trojans and variants.





12/05/2005 10:21:53



Options:

/ALL `/PROGRAM A: /REPORT A:INFORME.TXT



No file or directory found matching D:\Archivos de programa\Archivos comunes\Network Associates\Engine\`

Scanning A: []

Scanning A:\*.*

A:\ezupdate.exe.Vir.Vir.Vir.Vir.vir ... Found potentially unwanted program Downloader-BA.
[/quote]


Como tal se implementa su control y eliminacion en el ELISTARA de hoy



Avisaremos cuando esté disponible en esta web



saludos



ms, 5-12-2005

linass
Mensajes: 7
Registrado: 30 Nov 2005, 23:50

gracias

Mensaje por linass » 05 Dic 2005, 11:07

habeis sido muy amables en todo momento, y perdonar mi falta de conocimiento, pero sigo sin entender nada, debo descargarme el elistara?



saludos y gracias de nuevo.

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 05 Dic 2005, 11:31

Estaran preparando la utilidad y avisaran cuando la suban a la web.



Cuando suban la nueva version deberas descargar y ejecutar.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 05 Dic 2005, 11:53

Pues analizando el fichero, es un downloader (descargador), pero no necesariamente vírico, sino de actualizacion de alguna aplicacion antigua (año 2001) y que debe ser utilizada por alguna aplicacion residente que Vd utiliza.



La web donde lo va a buscar http://www.netvicious.com/troceasms



ya fue cerrada en el año 2002 y en su lugar ahora este programa (TROCEA) está hoy directamente accesible desde http://www.netvicious.com



Este fichero EZUPDATE.EXE es un descargador, comprimido con UPX, el cual sirve para descargar actualizaciones de los programas que la utilicen, y mientras Vd tenga una aplicacion que lo llame, en funcion de las opciones como le llame, hará lo programado.



Vea con EZUPDATE /? las opciones que contempla: /? y /V



Así pues no es propiamente un virus, sino una aplicacionm potencialmente peligrosas pues puede ser aprovechada por cualquier virus o spyware para descargar actualizaciones del mismo, como tambien para la actualizacion de una aplicacion normal, pero dado que es del año 2001, que está dirigida a la descarga de una utilidad en un apartado ya no existente, y que es detectada como APLICACION POTENCIALMENTE PELIGROSA, si bien con un SCAN /CLEAN de McAfee hemos visto que lo eliminaba, lo pasamos a implementar en la v 10.71 del ELISTARA que subiremos hoy a esta web.



Es muy importante que se desactive el antivirus al explorar con el ELISTARA, pues sino no nos dejaría acercar a dicho fichero.



saludos



ms, 5-12-2005

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 05 Dic 2005, 17:37

Subida a esta web la nueva version 10.71 del ELISTARA que controla y elimina dicho "downloader", entre muchas otras mejoras:



---v10.71-( 5 de Diciembre del 2005) (Muestras de NaviPromo(dropper), UpLoader-R, ISTBar "IINSTALL.EXE", Skintrim "OESKINNER.DLL", BackDoor-PPDoor "TMPxx.TMP", EasyUpdate "EZUPDATE.EXE", Puper(dropper) y para el QuickBar de McAfee)



Puede secargarlo de esta web para probarlo y comentarnos el resultado.



saludos



ms, 15.-12.-2005

linass
Mensajes: 7
Registrado: 30 Nov 2005, 23:50

eliminados

Mensaje por linass » 05 Dic 2005, 20:50

me descargue esa version, hice el control, lo encontro, bueno eran dos de lo mismo, y los elimino.



Muchisimas gracias, habeis sido de gran ayuda y me ha resultado muy facil.



:)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 05 Dic 2005, 20:53

Pues lo celebramos, y solucionado el problema, procedemos a cerrar el Tema



saludos



ms, 5-12-2005

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”