AYUDA

Responder
romeo
Mensajes: 1
Registrado: 17 Abr 2007, 04:56

AYUDA

Mensaje por romeo » 17 Abr 2007, 05:06

Tengo un archivo ejecutable que luego se ser escaneado con virustotal de todos loa antivirus que lo analizan solo uno lo detecta y lo nombra como "Win32.TrojanDropper.PeStaple.57"

alguien conoce algo al respecto, no lo ejecute todavia, pero quiero saber por que ninguno de los antivirus mas conocidos lo detecta y solo el "Prevx1" lo detecta.......help me.

Limker
Mensajes: 39
Registrado: 22 Dic 2006, 23:49
Ubicación: Venezuela

Mensaje por Limker » 17 Abr 2007, 05:13

Prueba con estas dos utilidades traidas de satinfo



EliTriip 3.44

http://www.zonavirus.com/descargas/elitriip.asp



EliStarA 13.74

http://www.zonavirus.com/descargas/elistara.asp



Mandanos los resultados ( las utilidades guardan un log automaticamente ).

Nuker
Mensajes: 1556
Registrado: 09 Oct 2006, 22:54
Ubicación: Guadalajara, Jalisco

Mensaje por Nuker » 17 Abr 2007, 05:20

Pues parece ser una nueva variante, en todo caso pase las herraminetas proporcionadas. De todas formas envie el fichero infectado con virus para su analisis, para esto siga la ruta que le indica el PREVX y una vez localizada la envia como le indican aqui.



Envio de Muestras:

https://foros.zonavirus.com/viewtopic.php?f=2&t=45334



Los resultados de Elistara y Elitriip se crearan en Unidad C, con el nombre de infoSat.txt copia contenido y pega aqui.



Saludos.
[DJ eXploit]

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 17 May 2007, 18:55

Si solo lo detecta el PRevX puede ser tambien un falso positivo, pues el sistema heuristico de todos los antivirus puede detectar falsas alarmas.



De todas fromas puede enviarnoslo para analizar y le informaremos, aparte de pasar a controlar por cadenas el fichero gusano y sus posibles copias por él generadas, asi como las claves de registro que lo lanzan



Como le ha indicado nuker, recuerde:



->[b] Para ello recordar[/b]: https://foros.zonavirus.com/viewtopic.php?f=2&t=45334



saludos



ms, 17-05-2007

Responder

Volver a “Foro Virus - Cuentanos tu problema”