Virus?? o cuento para no dormir.....??? (SOLUCIONADO)

Cerrado
Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Virus?? o cuento para no dormir.....???

Mensaje por msc hotline sat » 09 May 2008, 06:46

Pues este XEBEJH.EXE debe ser distinto al que ya detectamos en EliBagle v11.33 (c)2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Documents and Settings\xxxxxx\XEBEJH.VIR --> Eliminado Bagle.dldr



pues la extension es lo de menos, el contenido es lo que cuenta, y si lo detectamos entonces, lo debería detectar ahora, si no hubiera cambiado su interior.



Como que no estoy en el trabajo, ni estaba ayer noche cuando escribí mi post anteior en este Tema, no puedo acceder al fichero que nos has enviado, por esto te pedí que probaras de nuevo el ELIBAGLA que con el que lo detectaste, y si fue el ELISTARA el que te inicialmente pidió muestra de este fichero:



EliStartPage v16.23 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

(Valor Run y RunServices "MICROSOFT UPDATE MACHINE")

Por favor, envienos una muestra del fichero

C:\WINDOWS\SYSTEM32\xebejh.exe





fué porque detectó dos claves (RUN y RUNSERVICES) con el mismo valor llamando al mismo fichero, lo cual es típico de virus, e independientemente del virus que fuere, tanto el ELISTARA como el ELITRIIP piden muestra del fichero lanzado al ser sospechoso, pero si tener que ver el interior del fichero, el cual una vez analizado se vió que era Bagle, y por ello se incluyó su deteccion en el ELIBAGLA.



Veremos el fichero enviado, a ver si ha cambiado ???



lo analizaremos esta mañana, cuando entremos a trabajar, dentro de unas 3 horas... A ver si encontramos los cincos pies al gato :wink:



saludos



ms, 9-05-2008

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Virus?? o cuento para no dormir.....???

Mensaje por msc hotline sat » 09 May 2008, 13:34

Analizada la muestra recibida, se controla con el actual ELIBAGLA:



Fri May 09 13:31:35 2008

EliBagle v11.33 (c)2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad A:\

A:\XEBEJH.EXE --> Eliminado Bagle.dldr



Nº Total de Directorios: 0

Nº Total de Ficheros: 1

Nº de Ficheros Analizados: 1

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 1



Por tanto damos el Tema por solucionado y procedemoa a cerrarlo



saludos



ms, 9-5-2008

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”