Como solucionar infección del Backdoor CFB

Responder
Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Como solucionar infección del Backdoor CFB

Mensaje por msc hotline sat » 08 Jul 2004, 15:54

Desde DAT 4374 McAfee detecta el Backdoor.CFB . gusano que puede descargar ficheros, spuwares, adwares, trpyanos, etc (downloader), instalar páginas de inicio, etc y que utiliza tecnicas de ocultamiento que dificultan su eliminacion en ordenadores con NTFS.



Para ello se ha creado la utilidad ELIBDCFB.EXE que desoculta, permite visualizar ficheros y claves de carga, elimina gusano y restaura las claves modificadas, que de otro modo, ni en modo seguro es permisible.



Esto abre una nueva etapa a los virus, que cada vez son mas sofisticados para dificultar la tarea de desinfeccion:



PARA PROBAR ESTA UTILIDAD, PUEDE DESCARGARSE DE:



NUEVO LINK:



http://www.zonavirus.com/datos/descargas/100/ELIBDCFB.asp





Nota: Seguiremos mejorando esta utilidad. De momento hemos conseguido detectar, acceder y sacar de circulacion al bicho, lo cual nos ha costado lo suyo por las novedosas tecnicas que utiliza y el consiguiente desconocimiento del método, si bien la experiencia adquirida servirá para los futuros virus que empleen similares tecnicas, que sin duda habrá en el futuro.



[b]______________________________________



DESCRIPCION NO ACTUALIZADA



CON EL NUEVO FORO V3 DE ZONAVIRUS, VER DESCRIPCION DE UTILIDADES Y LINKS DE DESCARGA EN:



http://www.zonavirus.com/descargas/utilidades-satinfo.asp



_____________________________________

[/b]




saludos



ms, 8-07-2004

Responder

Volver a “Foro Virus - Cuentanos tu problema”