Pues hubiera sido interesante, pero si ya lo ha eliminado... mire en la papelera de reciclaje, y si lo tiene alli, lo recupera y nos lo envia.
Por otro lado, sepa que aunque haya llegado al final, hemos seguido la pista desde el principio, y podemos decirle como parece que ha actuado este malware, a traves de una cadena:
Bueno, con el link que ofrecia para FUN VIDEO se descarga un supuesto ActiveX que no es tal, sino un SETUP.EXE, que es un downloader Zlob que descarga una nueva variante de PUPER, que a su vez puede descargar cualquier troyano como el Spylocked
Así que toda una cadena para, desde un link que ofrece visualizar un video, llegar al pesado Spylocked !
En la version de hoy del ELISTARA 13.87 controlamos por cadenas este SETUP .EXE del principio de cadena y el PUPER que este descarga, a partir de aqui, los troyanos que pueda descargar ya es otra historia !
Pero ya estabamos apuradillos con su Tema... ibamos pegando tiros a ver si dabamos a algun pájaro, pero un poco a ciegas, es que el bicho se las trae, ni aparece en el log del HJT, ni lo detectaban los antivirus ni las utilidades... y ha tenido que ser el ONLINE, pues el NOD lo tenia residente y no detectaba nada en tiempo real, pero sea como fguere se ha terminado la pesadilla, y ahora nos lamentamos de haberlo borrado, pero ya saldrá por algun otro lado, aunque si lo encontrara y nos lo enviara iría muy bien !
[url=http://forum.telecharger.01net.com]
[img]http://forum.telecharger.01net.com/data/units/microhebdo/smilies/65.gif[/img][/url] Pues lo celebramos, y dando el Tema por solucionado, procedemos a cerrarlo.
Si nos necesita de nuevo, ya sabe donde estamos
saludos
ms, 2 de Mayo de 2007
Nota : si nos envia el fichero, hagalo como indicamos en:
https://foros.zonavirus.com/viewtopic.php?f=5&t=45334