desesperado con :::trj/Rizalof.JC (SOLUCIONADO)

Cerrado
rotiv
Mensajes: 22
Registrado: 17 Sep 2006, 21:05

desesperado con :::trj/Rizalof.JC (SOLUCIONADO)

Mensaje por rotiv » 17 Sep 2006, 21:15

hola soy nuevo aqui y es un placer ver foros como este aqui mi caso: ayer me salto el panda por localizar un virus llamado trj/Rizalof.JC y no pense que llegaria a mas pero esque cada cierto tiempo me sige saltando ya hice un analisis exhautivo con el panda ya lo comprove con el panda online descarge el avg antivirus y me lo localizo lo elimine pero me sigue saltando y ya no se que hacer y ademas no se formatear ¿ahi solucion ? o tengo que llevarlo a la tienda a que me lo formateen

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 17 Sep 2006, 21:30

Son muchas las variantes conocidas de este virus y cada dia recibimos nuevas muestras que pasan a controlarse en la siguiente version del ELITRIIP

Pruebe la version actual y si no lo elimina, le pedira muestras que debera enviarnos para analizar:

ELITRIIP:
http://www.zonavirus.com/descargas/elitriip.asp


Tras lanzarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso


Todas las muestras que pedimos al respecto, nos las puede enviar a zonavirus@satinfo.es anexadas a un mail en cuyo texto indique como referencia "REF <nick que usa en el foro>" y asi podremos informarle si hay alguna incidencia sobre el particular, gracias.

Tras recibirlas, las analizaremos e implementaremos su control y eliminación, si procede, en nuestras utilidades, de lo cual informaremos en el foro, como siempre.

saludos
ms, 17-9-2006

rotiv
Mensajes: 22
Registrado: 17 Sep 2006, 21:05

Mensaje por rotiv » 17 Sep 2006, 21:51

me a puesto que a sido eliminado el gusano irc.. no me acuerdo exactamente y ahora esta analizando donde guarda los informes para enviaroslo?

Avatar de Usuario
novatillo
Mensajes: 474
Registrado: 01 May 2006, 20:48
Ubicación: valencia

Mensaje por novatillo » 17 Sep 2006, 21:55

Elitriip crea un documento txt en disco C:/infosat.txt lo abres lo copias y lo pegas aqui.





Saludos.
El trabajo en equipo es esencial... te permite echarle la culpa a otro.

rotiv
Mensajes: 22
Registrado: 17 Sep 2006, 21:05

Mensaje por rotiv » 17 Sep 2006, 22:07

Sun Sep 17 21:50:06 2006

EliTriIP v2.48 (c)2006 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):

Por favor, envienos una muestra del fichero

C:\Muestras\SMSS.EXE.Muestra EliTriIP v2.48

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM\SMSS.EXE --> Eliminado

Entrada Eliminada [HKLM\...\Run] ".nvsvc"="C:\WINDOWS\system\smss.exe /w"







me ha vuelto a saltar el panda!!!

Avatar de Usuario
novatillo
Mensajes: 474
Registrado: 01 May 2006, 20:48
Ubicación: valencia

Mensaje por novatillo » 17 Sep 2006, 22:19

Pues lo siguiente que debes hacer es lo que te decia MSC mandar muestra de lo que pide elitriip.



Por favor, envienos una muestra del fichero

C:\Muestras\SMSS.EXE.Muestra EliTriIP v2.48

a "virus@satinfo.es". Gracias.



Todas las muestras que pedimos al respecto, nos las puede enviar a zonavirus@satinfo.es anexadas a un mail en cuyo texto indique como referencia "REF <nick que usa en el foro>" y asi podremos informarle si hay alguna incidencia sobre el particular, gracias.





Tras recibirlas, las analizaremos e implementaremos su control y eliminación, si procede, en nuestras utilidades, de lo cual informaremos en el foro, como siempre.



(hay que leer bien las indicaciones que se te dan en el foro)





Saludos.
El trabajo en equipo es esencial... te permite echarle la culpa a otro.

rotiv
Mensajes: 22
Registrado: 17 Sep 2006, 21:05

Mensaje por rotiv » 17 Sep 2006, 22:38

ya esta enviado ¿cuando recibire respuesta?

Avatar de Usuario
novatillo
Mensajes: 474
Registrado: 01 May 2006, 20:48
Ubicación: valencia

Mensaje por novatillo » 17 Sep 2006, 22:41

Mañana lunes cuando los tecnicos de satinfo comprueben el archivo mandado y lo solucionen te lo comunicara msc hotline sat aqui mismo.





Saludos.
El trabajo en equipo es esencial... te permite echarle la culpa a otro.

rotiv
Mensajes: 22
Registrado: 17 Sep 2006, 21:05

Mensaje por rotiv » 17 Sep 2006, 22:50

solo espero que tenga solucion !!!!!

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 18 Sep 2006, 07:40

Claro que sí, son nuchas las variantes que controlamos de esta familia de Backdoor CMQ



Pero de momento ya lo tienes fuera de circulacion, no te preocupes



Tras analizar el fichero implementaremos su control y eliminacion en el siguiente ELITRIIP de hoy



saludos



ms, 18-9-2006

rotiv
Mensajes: 22
Registrado: 17 Sep 2006, 21:05

Mensaje por rotiv » 18 Sep 2006, 14:06

espero ordenes

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 18 Sep 2006, 16:29

Su muestra entra en proceso.



Con el ELITRIIP que compilaremos hoy estará controlado.



Sobre las 20 horas estará disponible la v 2.49 en esta web, descarguelo, pruebelo y nos informa del resultado



saludos



ms, 18-9-2006

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 18 Sep 2006, 20:24

Subida nueva version ELITRIIP:

http://www.zonavirus.com/descargas/elitriip.asp

Tras probarla, comentenos resultados, gracias

saludos

ms. 18-9-2006

rotiv
Mensajes: 22
Registrado: 17 Sep 2006, 21:05

Mensaje por rotiv » 18 Sep 2006, 21:03

Mon Sep 18 21:01:06 2006

EliTriIP v2.49 (c)2006 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

C:\Muestras\SMSS.EXE.Muestra EliTriIP v2.48 --> Eliminado, BackDoor.CMQ (dropper)



eso me ha puesto !!el virus no da señales de vida ¿es posible que ya estea desinfectado?

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 18 Sep 2006, 21:16

Efectivamente !



Pues lo celebramos, y dando el Tema por solucionado, procedemos a cerrarlo.



Si nos necesita de nuevo, ya sabe donde estamos



saludos



ms, 18-9-2006

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”