problemas con detección de virus usando Elistara

Responder
calozano
Mensajes: 1
Registrado: 22 Nov 2006, 13:44

problemas con detección de virus usando Elistara

Mensaje por calozano » 22 Nov 2006, 16:39

Buenas tardes, tengo infectado un servidor con múltiples virus y troyanos. Para empezar mi antivirus Norman Virus Control se ha visto afectado y se ha bloqueado. Con Elistara he conseguido retirar uno de los virus y parece que el antivirus ha vuelto a la vida.

Elistara también me ha detectado el NewDotNet Uninst en el fichero TREE.DLL de una aplicación, pero subiendo ese archivo a http://www.virustotal.com me dice que el fichero esta limpio de infecciones.

He solicitado al fabricante una copia limpia de la dll para sustituir a la infectada.



El fichero es una dll, y pesa unos 680KB sin comprimir, 240KB si se comprime con WINRAR.

El no ser un archivo con extensión admitida en el fono no lo agrego al mensaje.

¿Alguien me puede indicar cómo salir de dudas y descartar/confirmar la posible infección?

Muchas gracias a todos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 22 Nov 2006, 17:07

Como que todos los escaneadores por cadenas de deteccion pueden encontrar la cadena de identificacion en un fichero atipico, por casualidad, desde las ultimas versiones tanto el ELISTARA como el ELITRIIP disponen de una casilla de seleccion de eliminar automaticamente los ficheros en los que se detectan cadenas viricas (seleccionado por defecto) y desmarcando dicha casilla pregunta en cada deteccion si eliminarlo o dejarlo y seguir la exploracion.



Con ello, en su caso, mientras nos envia el fichero detectado para excluir su deteccion, podrá probar nuestras utilidades en modo mas manual, cuando se sabe que se adolece de un fichero que produce una falsa deteccion.



Se iran potenciando todas nuestras utilidades que escanean para que permitan escoger esta opcion, siendo de momento tres las que ya lo contemplan, el ELITRIIP, el ELISTARA y el ELISTRAT



Nos puede enviar este TREE.DLL el cual, tras analizarlo, lo exclkuiremos,si priocede, de la deteccion por cadenas o cambiaremos la cadena de deteccion por otra que tgenga el virus y no este fichero



Son minimas las falsas alarmas que tenemos, pero cpn tantas utilidades y tantas novedades viricas diarias, siempre cabe la existencia de un fichero (de los cientos de millones en todo el mundo) con coincidencia de cadenas con las de deteccion virica



Envienos su fichero a zonavirus@satinfo.es indicando comoreferencia su nick en el foro y BIEN CLARO, FICHERO CON FALSO POSITIVO DEL ELISTARA



saludos



ms, 22-11-2006

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 23 Nov 2006, 10:18

Analizada la miuestra, parece ser un fichero de CAI, en el que se detecta un falso positivo



Se cambia la cadena de deteccikn en el ELISTARA de hoy



gracias por el aviso



saludos



ms, 23-11-2006

Responder

Volver a “Foro Virus - Cuentanos tu problema”