messengervirusdllvirtualexe

Responder
maddalena
Mensajes: 4
Registrado: 18 Feb 2007, 01:20

messengervirusdllvirtualexe

Mensaje por maddalena » 18 Feb 2007, 02:07

Mi problema es uno que parece repetirse mucho estos últimos días. A través del messenger se ha introducido en mi sistema el virus de moda.

He leído los mensajes sobre el tema en este foro y he podido comprobar que el archivo dllvirtual.exe estaba en el disco duro.

Me he descargado la utilidad elistara en su versión 13.35 y ha borrado un archivo.

¿Qué más debería hacer para tener la seguridad de que el sistema está limpio?

Muchas gracias y enhorabuena a los creadores de este foro.
holaketal

Nuker
Mensajes: 1556
Registrado: 09 Oct 2006, 22:54
Ubicación: Guadalajara, Jalisco

Mensaje por Nuker » 18 Feb 2007, 02:09

Pues posteenos el log de ELISTARA, ubicado de esta manera:



C:\[b]infoSat.txt[/b]



Copie contenido del bloc y lo pega aqui para ver el resultado de eliminacion...
[DJ eXploit]

maddalena
Mensajes: 4
Registrado: 18 Feb 2007, 01:20

messengervirusdllvirtualexe

Mensaje por maddalena » 18 Feb 2007, 02:16

El contenido del fichero Infosat.txt es el siguiente:







Sun Feb 18 00:39:49 2007

EliStartPage v13.35 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminada Carpeta "%WinSys%\LogFiles"

ALERTA. WindowsUpdate Incompleto.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sun Feb 18 00:40:39 2007

EliStartPage v13.35 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Archivos de programa\AutoCAD 2004\ADIMON2.DLL --> Eliminado, AltNet
holaketal

Nuker
Mensajes: 1556
Registrado: 09 Oct 2006, 22:54
Ubicación: Guadalajara, Jalisco

Mensaje por Nuker » 18 Feb 2007, 02:23

Pues no ha sido detectado el fichero problema, si lo hubica envielo para su neutralizacion y asi poder controlarlo.



Tras enviar el fichero (dllvirtual.exe) renombrelo a dllvirtual.vir reinicie y estara segura...





Como Enviar ?:



https://foros.zonavirus.com/viewtopic.php?f=2&t=45334
[DJ eXploit]

maddalena
Mensajes: 4
Registrado: 18 Feb 2007, 01:20

Mensaje por maddalena » 18 Feb 2007, 12:16

ademas del archivo dllvirtual.exe tengo otro parecido con el nombre: DLLVIRTUAL.EXE-00F12547.pf



¿Que debo hacer con el?¿Es peligroso?



Gracias
holaketal

maddalena
Mensajes: 4
Registrado: 18 Feb 2007, 01:20

Mensaje por maddalena » 18 Feb 2007, 12:17

ademas del archivo dllvirtual.exe tengo otro parecido con el nombre: DLLVIRTUAL.EXE-00F12547.pf



¿Que debo hacer con el?¿Es peligroso?



Gracias
holaketal

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Mensaje por lucl » 18 Feb 2007, 12:33

enviaselo tambien si quieres para que lo analicen, y asi estaras segura cien por cien



https://foros.zonavirus.com/viewtopic.php?f=2&t=45334



saludos.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 18 Feb 2007, 13:02

No, los .pf son prefecth que no sirven para analisis, pues son generados por windows para acelerar el lanzamiento del fichero.



EL EXE es la madre del borrego... Ya lo pedíamos el viernes pero a ultima hora no habia llegado y este fin de semana han sido varios los casos, a ver si han llegado muestras y las examinamos el lunes



De momento, aparte de enviarnoslo, renombra su extension a .VIR y reinicia, y ya no estará activo.



Y al respecto de mas informacion mira en:



https://foros.zonavirus.com/viewtopic.php?f=5&t=16599



saludos



ms, 18-02-2007

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 19 Feb 2007, 12:26

Recibido su fichero del DLLVIRTUAL.EXE



Tras analizarlo implementaremos su control y eliminacion en el ELISTARA 13.36 DE HOY



Tras probarlo, reinicie y posteenos el contenido de c:\infosat.txt, gracias



saludos



ms, 19.02.2007

Responder

Volver a “Foro Virus - Cuentanos tu problema”