AYUDENME

Responder
eva1982
Mensajes: 1
Registrado: 26 May 2007, 22:14

AYUDENME

Mensaje por eva1982 » 26 May 2007, 22:20

PORFA AYUDENMEEEEEE

RESULTA Q E ENVIARON UN LINK Q DICE



Mira lo que hicieron con las fotos tuyas jajaja :| http://<interceptado>/desnuda.exe :'(



ESE p**o LINK ME ESTA JODIENDO MI PC, Y SE LO ENVÍA A TODOS MIS CONTACTOS TANTO ASÍ Q SE REPITE, QUE HAGO COMO QUITO ESO DE MI MSN?, DENME UNA SOLUCIÓN PLASE :( :( :( :( :( :( :( :( :( :( :( :(

Avatar de Usuario
Claudia34
Mensajes: 1256
Registrado: 28 Feb 2007, 00:53

Mensaje por Claudia34 » 27 May 2007, 03:14

Pues descargate las siguientes herramientas de los siguientes enlaces respectivos, guardalo en una carpeta y lanzalos en modo a prueba de fallos:



ELISTARA:

http://www.zonavirus.com/descargas/elistara.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso.





Pasate tambien el Elitriip, y nos pegas el log que te dejara en C llamado infosat.txt



http://www.zonavirus.com/descargas/elitriip.asp





Y complementalo posteandonos el log del HJT:





HJT : (HiJackThis)



¿Como utilizar el Hijackthis ?

Lo primero que debemos hacer es descargarlo en nuestro ordenador y lócalizarlo en una carpeta propia C:\HijackThis\

Ejecútalo y presiona el botón "Do a system scan and save a logfile"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está.

Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta de este Tema

· Descargar Hijackthis del siguiente enlace: http://www.zonavirus.com/descargas/trendmicro-hijackthis.asp

Tras analizarlo, informaremos.

Nota: con respecto al hijackthis realiza dos escaneos uno en modo normal de windows y el otro escaneo en modo a prueba de fallos, obviamente peganos el log de cada uno de ellos como dice arriba en la cita anterior, el primero de los escaneos en modo normal nos sirve para saber que procesos tienes ejecutados en el inicio principalmente.



Ademas de eso no te vendria mal realizar un scandisk completo y una desfragmentacion este ultimo en modo a prueba de fallos.

Tambien realiza un escaneo en modo a prueba de fallos con la restauracion del sistema deshabilitado con el Spybot-Search and Destroy y con el Adware S.E. obviamente actualizados por completo, y realiza un windows update completo por las dudas y cuentanos los resultados.





Saludos.
Reglas para estar aunque sea un 40% mas seguro en internet: "navegar con usuario limitado, tener 1 antispyware, 1 cortafuegos (por hardware), 1 antivirus,1 IDS y 1 HIPS en la pc actualizados, realizar un escaneo semanalmente con 7 antivirus online, usar site advisor, informarse diariamente de los temas de seguridad informatica, deshabilitar algunos servicios innecesarios de windows xp, analizar los archivos con virus total antes de abrirlos, utilizar algunas herramientas antimalware y antirootkit gratuitas para escaneo semanalmente, tener un poco de paranoia al navegar por internet (no confiar casi en nadie), utilizar un navegador que no tenga muchos agujeros de seguridad, hacer una copia de seguridad de los datos regularmente, tener actualizados todos los softwares en la pc ademas del S.O., no dar datos privados al navegar, utilizar una fuerte y compleja contraseña para todos los usuarios en la pc, cambiar las contraseñas cada poco tiempo, utilizar elipen, etc., etc." .

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 27 May 2007, 12:00

Ya está controlado por McAfee como :



PWS-Banker.dldr



y lo subo al VirusTotal para ver si algun antivirus no lo controla ???



Como sea que se te ha pedido el log del HJT , ya veremos allí qué antivirus usas, pero en cualquier caso vigila que esté actualizado ...


[quote="VirusTotal"]
ESTADO: FINALIZADOEste es el resultado completo de analizar el archivo "desnuda.exe" que VirusTotal ha recibido el día 27.05.2007 a las 10:58:36 (CET).



Antivirus Version Actualización Resultado

AhnLab-V3 2007.5.24.0 25.05.2007 no ha encontrado virus

AntiVir 7.4.0.27 25.05.2007 TR/Delphi.Downloader.Gen

Authentium 4.93.8 23.05.2007 could be a corrupted executable file

Avast 4.7.997.0 26.05.2007 no ha encontrado virus

AVG 7.5.0.467 26.05.2007 PSW.Banker3.NAO

BitDefender 7.2 27.05.2007 Trojan.Downloader.Banload.NKG

CAT-QuickHeal 9.00 26.05.2007 no ha encontrado virus

ClamAV devel-20070416 27.05.2007 no ha encontrado virus

DrWeb 4.33 26.05.2007 no ha encontrado virus

eSafe 7.0.15.0 24.05.2007 Win32.Banload.alg

eTrust-Vet 30.7.3665 26.05.2007 no ha encontrado virus

Ewido 4.0 27.05.2007 Downloader.Banload.alg

FileAdvisor 1 27.05.2007 no ha encontrado virus

Fortinet 2.85.0.0 27.05.2007 W32/Banload.ALG!tr.dldr

F-Prot 4.3.2.48 25.05.2007 W32/SelfStarterInternetTrojan!Maximus

F-Secure 6.70.13030.0 25.05.2007 Trojan-Downloader.Win32.Banload.alg

Ikarus T3.1.1.8 27.05.2007 Trojan-Downloader.Win32.Banload.alg

Kaspersky 4.0.2.24 27.05.2007 Trojan-Downloader.Win32.Banload.alg

McAfee 5039 25.05.2007 PWS-Banker.dldr

Microsoft 1.2503 27.05.2007 no ha encontrado virus

NOD32v2 2292 25.05.2007 Win32/TrojanDownloader.Banload.NOV

Norman 5.80.02 25.05.2007 W32/Banload.MUQ

Panda 9.0.0.4 26.05.2007 Trj/Nabload.BGC

Prevx1 V2 27.05.2007 no ha encontrado virus

Sophos 4.18.0 25.05.2007 Troj/Banloa-BJN

Sunbelt 2.2.907.0 26.05.2007 no ha encontrado virus

Symantec 10 27.05.2007 Downloader.Bancos

TheHacker 6.1.6.123 25.05.2007 Trojan/Downloader.Banload.alg

VBA32 3.12.0 26.05.2007 Trojan-Downloader.Win32.Banload.alg

VirusBuster 4.3.23:9 26.05.2007 no ha encontrado virus

Webwasher-Gateway 6.0.1 27.05.2007 Trojan.Delphi.Downloader.Gen





Información adicional

Tamaño archivo: 51712 bytes

MD5: 43088041297a05fef523c89a161a9a9a
[/quote]


Pues menos AVAST y ETRUST, los demas habituales lo detectan , asi que ...



Habrás de emplear el ELISTARA 14.08 de mañana para eliminarlo



En cualquier caso, luego posteanos el contenido de C:\infosat.txt para ver el resultado del proceso, gracias



saludos



ms, 27-05-2007

salep
Mensajes: 1
Registrado: 28 May 2007, 21:26

AUXILIO SOS PORFAAAAAAA

Mensaje por salep » 28 May 2007, 21:30

ayer acepte uno de esos virus de msn que es una foto que tienes que abrir.. el link era algo que terminaba en "desnuda.exe" he pasado mil antivirus y no lo detectan.. uno lo detecto y dice que el virus es "service.dll" pero lo intento borrar y no se deja.. por favor ayudenme!!!!!!!!!!

Avatar de Usuario
Claudia34
Mensajes: 1256
Registrado: 28 Feb 2007, 00:53

Mensaje por Claudia34 » 28 May 2007, 21:36

Pues mira salep, deberias haber abierto un post aparte para poder ayudarte y no en el de otro integrante del foro.
Reglas para estar aunque sea un 40% mas seguro en internet: "navegar con usuario limitado, tener 1 antispyware, 1 cortafuegos (por hardware), 1 antivirus,1 IDS y 1 HIPS en la pc actualizados, realizar un escaneo semanalmente con 7 antivirus online, usar site advisor, informarse diariamente de los temas de seguridad informatica, deshabilitar algunos servicios innecesarios de windows xp, analizar los archivos con virus total antes de abrirlos, utilizar algunas herramientas antimalware y antirootkit gratuitas para escaneo semanalmente, tener un poco de paranoia al navegar por internet (no confiar casi en nadie), utilizar un navegador que no tenga muchos agujeros de seguridad, hacer una copia de seguridad de los datos regularmente, tener actualizados todos los softwares en la pc ademas del S.O., no dar datos privados al navegar, utilizar una fuerte y compleja contraseña para todos los usuarios en la pc, cambiar las contraseñas cada poco tiempo, utilizar elipen, etc., etc." .

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 29 May 2007, 09:57

Para "salep", ademas entrando "desnuda" en el buscador del foro hubieras encontrado este que tenía lo mismo:



https://foros.zonavirus.com/viewtopic.php?p=99407#99407



y para el que se dice que pruebe el ELISTARA 14.08 actualmente disponible, asi que hagalo y si tiene algo que decirnos, lo hace como respuesta al Tema arriba indicado, no en este que es de otro virus.



[img]http://www.inklineglobal.com/adsales/ads/arrow.gif[/img] [b]NOTA IMPORTANTE :[/b] asi que, aplicarse el cuento:



\zonavirus\buscarforo.jpg[/img]



saludos



ms, 29-05-2007

Responder

Volver a “Foro Virus - Cuentanos tu problema”