Infectada con WORM_NETSKY.P (SOLUCIONADO)

Cerrado
sarahgt67
Mensajes: 27
Registrado: 21 Oct 2005, 11:57

Infectada con WORM_NETSKY.P (SOLUCIONADO)

Mensaje por sarahgt67 » 08 Mar 2006, 22:12

Hola: he recibido un mensaje del proveedor de correo que me dice que salen emails mios con este virus: WORM_NETSKY.P



Le he pasado ya de todo: el panda online me dice que todo bien, el karpesky se bloquea al final del análisis pero detecta un virus y dos archivos infectados. Me bloquea el ordenador y me toca reiniciar. El de symantec online no encuentra nada, pero el ordenador evidentemente está medio raro. Me cambia la letra en los emails, se reinicia solo, va super lento.

Bueno ¿como limpio el bicho este?



Mil gracias y besicos!

Sarah,

TheJoker
Mensajes: 10
Registrado: 07 Mar 2006, 17:37

Mensaje por TheJoker » 08 Mar 2006, 23:18

Buenos dias,



prueba con estos pasos



[url]http://foros.zonavirus.com/viewtopic.php?t=4795[/url]



Saludos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 09 Mar 2006, 06:15

En particular el NETSKY lo eliminaras facilmente con el ELINETSA.EXE:





ELINETSA:

http://www.zonavirus.com/datos/descargas/96/ELINETSA.asp





Tras descargarlo arranca en modo seguro, deshabilitas la restauracion de sistema y lo ejecutas



https://foros.zonavirus.com/viewtopic.php?t=5266





Tras ello, reinicia y nos cuentas el resultado, gracias



saludos



ms, 9-3-2006

sarahgt67
Mensajes: 27
Registrado: 21 Oct 2005, 11:57

Desdcarga de elinetsa

Mensaje por sarahgt67 » 09 Mar 2006, 09:14

Gracias por las respuestas.

MSC estoy intentando descargar ELINETSA desde el enlace que me dices y no hay manera. Al pinchar en "descarga" se abre una nueva ventana minúscula y ahí se queda esperando. ¿Está mal el enlace o es mi virus que se resiste? Jajajajaj



Por cierto, ¿que antivirus "residente" bueno me recomendais? Tenía el Panda y me daba mucho follón.



Gracis y besicos!

Sarah,

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 09 Mar 2006, 09:36

Pues me lol avabo de bajas en un plis plas desde el acceso de este link de descarga, como cualquiera de las otras utilidades que estan en el foro:


Pero has de estar regiustrado en DESCARGAS con el mismo nik y password que el el foro, quizas es por eso que no te va. Comprueba la descarga de cualquier otra, y si te fallan todas, ta sabes...

Sobre el antivirus instalado residente, mientras lo mantengas actualizado todos son buenos, pero hay gustos para todos,

Los moderadores y para la propia web usamos McAfee, por ser el de mas experiencia (fye el primero que existió) y actual estructura, pero al respecto hay mucha subjetividad, y en ciuestion de gustos... , mira en este Tema que cada usuario dice la suya.



y si se te resiste la dscarga de la utilidad, si usas XP y accedes a Internet mediante router ADSL. arranca en modo seguro con gunciones de red, deshabilita la restairacion de sistema, y lanza este antivirus ONLINE y te lo eliminará:

https://www.eset.es/analisis-online/

saludos

,ms, 9-3-2006

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 09 Mar 2006, 09:38

PERDONA, HABIA CONTESTADO EN BASE A LA RESPUESTA QUE HABIA A TU TEMA.



OLVIDALO, SI ES SOLO POR ESO, NO TIENES VIRUS !!!



Al revisar la respuesta veo que dices "QUE TE DICEN" que tienes virus porque hab recibido un mail con tu remitente en el que hay anexado dicho virus.



Bueno, pues justamente por esto, eñ unico que no ja enviado este mail eres tu !!!



Te explico:



El NetSky. como el MyDoom, Bagle, Sober. etc etc, falsean el remitente y envian a todas las direcciones que encuentran en el ordendor un mail, en el que como remitente ponen yba de dichas direcciones, asi que puede ser cualquiera menos la del ordenador infectado...



Para que lo veas claro, una maquina que contiene, entre otras muchas, tu direccion de correo, se ha infectado con dicho virus, y ha escogido (aleatoriamente) la tuya para fiogiurar como remitente en todos los mails infectados que envia en esta ocasion, por lo que los que lo reciben se creen que eres tu quien lo ha enviado y protestan erroneamentea tí, claro



Rambien recibiras como "DELIVERY FAILED" las que aquel haya enviado a direcciones que ya no existan y que sean retornadas al "remitente" en el que figuraras tú y se te devolverán a tí en consecuencia.



Es una picaresca muy conocida que consigue que no pueda avisarse al que realmente estña infectado, y así el envio de mails infectados dura y dura y dura jasta que el usuario se da cuenta, por casualidad o por que prueba algun antivirus y lo detecta, porque lo que estña claro es que no tiene antivirus actualizado instalado, sino ya lo hubiera detectado.





PERO ESTO TU PROVEEDOR DE CORREO YA DEBERIA SABERLO ...!!! Posiblemente se trata de un mensaje automatico de un antivirus que, ante la aparicion de un mail infectado, procede a anisar al "remitente"...



Pues aclarado el tema, que es comprensible que no cayeras en ello, pero que ya hemos dicho repetidas veces en este foro.



Y solucionado el Tema, procedemos a cerrarlo



saludos



ms, 9-3-2006

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”