backdoor.bifrose.ci (SOLUCIONADO)

Cerrado
fear
Mensajes: 12
Registrado: 27 Ago 2006, 01:08

backdoor.bifrose.ci (SOLUCIONADO)

Mensaje por fear » 06 Sep 2006, 09:14

Hola a todos !



Ewindo me ha encontrado este Malware. Dice que está en windows/system32/loadqm.exe. He hecho la acción recomendada. ( clear and move to quarantine ). Con ello, tengo el tema solucionado, o debería hacer algo mas ? Gracias.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 06 Sep 2006, 10:16

No, si solo lo ha colocado en cuarentena, no ha eliminado claves y demas.



Prueba el ELISTARA:





ELISTARA:

http://www.zonavirus.com/descargas/elistara.asp



Tras lanzarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso



saludos



ms, 6-9-2006

fear
Mensajes: 12
Registrado: 27 Ago 2006, 01:08

Mensaje por fear » 06 Sep 2006, 14:09

Perdona mi ignorancia, pero..... como hago lo del c:\infosat.txt??

fear
Mensajes: 12
Registrado: 27 Ago 2006, 01:08

Mensaje por fear » 06 Sep 2006, 14:12

¿ Y si lo elimino directamente de la cuarentena?

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 06 Sep 2006, 15:09

Los virus y troyanos son aplicaciones de windows que se instalan en el registro de sistema, y no basta con eliminar los ficheros, como se hacía con MSDOS.



Se debe "desinstalar" eliminandop claves de registro o restaurando las modificadas asi como eliminando ficheros complementarios, DLL , INI, etc que pudieran haber creadom de lo conbtrario quedarían restos que podrian causar anomalias dificiles de solucionar



saludos



ms, 6-9-2006

fear
Mensajes: 12
Registrado: 27 Ago 2006, 01:08

Mensaje por fear » 06 Sep 2006, 16:18

Imagino que te refieres a esto :



Wed Sep 06 14:05:26 2006

EliStartPage v12.28 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\DRIVERS\OREANS32.SYS --> Eliminado

C:\WINDOWS\SYSTEM32\PLUGIN1.DAT --> Eliminado (Fichero Complementario).

C:\WINDOWS\SYSTEM32\SYSPR.PRX --> Eliminado (Fichero Complementario).

Eliminada Carpeta "%WinSys%\LogFiles"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



y tambien me sale este, posterior :



Wed Sep 06 14:05:26 2006

EliStartPage v12.28 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\DRIVERS\OREANS32.SYS --> Eliminado

C:\WINDOWS\SYSTEM32\PLUGIN1.DAT --> Eliminado (Fichero Complementario).

C:\WINDOWS\SYSTEM32\SYSPR.PRX --> Eliminado (Fichero Complementario).

Eliminada Carpeta "%WinSys%\LogFiles"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Gracias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 07 Sep 2006, 15:43

Es el mismo informe dos veces. En él se indica que se han eliminado varios malwares.



Indiquenos si tras reiniciar no persiste ningun problema, para poder dar por solucionado el Tema



saludos



ms, 7-9-2006

fear
Mensajes: 12
Registrado: 27 Ago 2006, 01:08

Mensaje por fear » 07 Sep 2006, 18:41

Pasé Kaspersky on line, y me detectó el siguiente archivo:

C:\WINDOWS\system.exe.

Me indicaba que era un troyano. Después de iniciar en modo seguro, y eliminarlo, parece que ha desaparecido todo indicio de malware. Gracias por tu ayuda, amigo.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 08 Sep 2006, 19:26

Pues lo celebramos, y dando el Tema por solucionado, procedemos a cerrarlo.



Si nos necesita de nuevo, ya sabe donde estamos



saludos



ms, 8-9-2006

Cerrado

Volver a “Foro Spyware”