Virus: VPC32.exe ¿es invencible? (terminado = cerrado)

Cerrado
otaco
Mensajes: 40
Registrado: 22 Abr 2004, 00:06

Mensaje por otaco » 27 Sep 2004, 21:13

Llevo 1 hora y 20 minutos conectao, es raro q no haya fallao todavia, pero mejor no cantar victoria por si acaso



Saludos

woolloomooloo
Mensajes: 1
Registrado: 28 Sep 2004, 11:28

Mensaje por woolloomooloo » 28 Sep 2004, 11:34

Aquí se está diciendo últimamente que el vpc32 no es un virus. DISCREPO.



El archivo VPC32.exe, en la ruta de instalación del Norton Antivirus es un proceso del mismo, siendo por lo tanto un proceso de seguridad que muchos virus intentan terminar.



Sin embargo, el archivo vpc32.exe, situado en la carpeta c:\windows\system32\vpc32.exe, y que crea en el registro entradas en run y runservices con el nombre [microsoftupdate] vpc32.exe sí lo tengo que considerar como virus, ya que mientras lo tuve en el sistema produjo cuelgues constantes del sistema, no poder abrir el administrador de tareas, ralentizaciones etc.



Espero que pronto se aclare todo este tema. Un saludo.

Avatar de Usuario
caito
Mensajes: 1538
Registrado: 30 May 2004, 06:29
Ubicación: Argentina

Mensaje por caito » 28 Sep 2004, 11:45

Las veces que se ha hablado del tema yo he opinado como tu, pero sigo tratando de confirmarlo en otros foros de seguridad, esto sigue ...

Salu2

Caito

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 28 Sep 2004, 11:46

Pues no discrepes y entiende que el que tengas un virus que te detenga el proceso en cuestion, no es que dicho proceso sea un virus, sino que por el hecho de ser un proceso antivirus (de seguridad(, muchos virus los desactivam o detienen.



Pero esto ya es algo muy conocido con muchos virus, que lo primero que hacen es detener procesos de seguridad como antivirus (de todas marcas), cortafuegos de software (como el zonealarm) y estos procesos no son el virus, sino todo lo contrario, sus enemigos, y por ello los detienen.



Pero mirate la informacion al respecto, y veras que este Gaobot detiene los siguientes procesos, que ninguno de ellos es virus, sino de seguridad antivirus:
[quote]
Cuando se ejecuta, puede detener los siguientes procesos, algunos de ellos pertenecientes a conocidos antivirus y cortafuegos:



_avp32.exe

_avpcc.exe

_avpm.exe

auto-protect.nav80try.exe

f-agobot.exe

generics.exe

gmt.exe

guard.exe

guarddog.exe

hacktracersetup.exe

hbinst.exe

hbsrv.exe

hijackthis.exe

hotactio.exe

hotpatch.exe

htlog.exe

htpatch.exe

hwpe.exe

hxdl.exe

hxiul.exe

iamapp.exe

iamserv.exe

iamstats.exe

ibmasn.exe

ibmavsp.exe

icload95.exe

icloadnt.exe

icmon.exe

icsuppnt.exe

idle.exe

iedll.exe

iedriver.exe

iexplorer.exe

iface.exe

ifw2000.exe

inetlnfo.exe

infus.exe

infwin.exe

init.exe

intdel.exe

intren.exe

iomon98.exe

iparmor.exe

iris.exe

isass.exe

isrv95.exe

istsvc.exe

jammer.exe

jdbgmrg.exe

jedi.exe

kavlite40eng.exe

kavpers40eng.exe

kavpf.exe

kazza.exe

keenvalue.exe

kerio-pf-213-en-win.exe

kerio-wrl-421-en-win.exe

kerio-wrp-421-en-win.exe

kernel32.exe

killprocesssetup161.exe

launcher.exe

ldnetmon.exe

ldpro.exe

ldpromenu.exe

ldscan.exe

lnetinfo.exe

loader.exe

localnet.exe

lockdown.exe

lockdown2000.exe

lookout.exe

lordpe.exe

lsetup.exe

luall.exe

luau.exe

lucomserver.exe

luinit.exe

luspt.exe

mapisvc32.exe

mcagent.exe

mcmnhdlr.exe

mcshield.exe

mctool.exe

mcupdate.exe

mcvsrte.exe

mcvsshld.exe

md.exe

mfin32.exe

mfw2en.exe

mfweng3.02d30.exe

mgavrtcl.exe

mgavrte.exe

mghtml.exe

mgui.exe

minilog.exe

mmod.exe

monitor.exe

moolive.exe

mostat.exe

mpfagent.exe

mpfservice.exe

mpftray.exe

mrflux.exe

msapp.exe

msbb.exe

msblast.exe

mscache.exe

msccn32.exe

mscman.exe

msconfig.exe

msdm.exe

msdos.exe

msiexec16.exe

msinfo32.exe

mslaugh.exe

msmgt.exe

msmsgri32.exe

mssmmc32.exe

mssys.exe

msvxd.exe

mu0311ad.exe

mwatch.exe

n32scanw.exe

nav.exe

navap.navapsvc.exe

navapsvc.exe

navapw32.exe

navdx.exe

navengnavex15.navlu32.exe

navlu32.exe

navnt.exe

navstub.exe

navw32.exe

navwnt.exe

nc2000.exe

ncinst4.exe

ndd32.exe

neomonitor.exe

neowatchlog.exe

netarmor.exe

netd32.exe

netinfo.exe

netmon.exe

netscanpro.exe

netspyhunter-1.2.exe

netstat.exe

netutils.exe

nisserv.exe

nisum.exe

nmain.exe

nod32.exe

normist.exe

norton_internet_secu_3.0_407.exe

notstart.exe

npf40_tw_98_nt_me_2k.exe

npfmessenger.exe

nprotect.exe

npscheck.exe

npssvc.exe

nsched32.exe

nssys32.exe

nstask32.exe

nsupdate.exe

nt.exe

ntrtscan.exe

ntvdm.exe

ntxconfig.exe

nui.exe

nupgrade.exe

nvarch16.exe

nvc95.exe

nvsvc32.exe

nwinst4.exe

nwservice.exe

nwtool16.exe

ollydbg.exe

onsrvr.exe

optimize.exe

ostronet.exe

otfix.exe

outpost.exe

outpostinstall.exe

outpostproinstall.exe

padmin.exe

panixk.exe

patch.exe

pavcl.exe

pavproxy.exe

pavsched.exe

pavw.exe

pcc2002s902.exe

pcc2k_76_1436.exe

pcciomon.exe

pccntmon.exe

pccwin97.exe

pccwin98.exe

pcdsetup.exe

pcfwallicon.exe

pcip10117_0.exe

pcscan.exe

pdsetup.exe

penis.exe

periscope.exe

persfw.exe

perswf.exe

pf2.exe

pfwadmin.exe

pgmonitr.exe

pingscan.exe

platin.exe

pop3trap.exe

poproxy.exe

popscan.exe

portdetective.exe

portmonitor.exe

powerscan.exe

ppinupdt.exe

pptbc.exe

ppvstop.exe

prizesurfer.exe

prmt.exe

prmvr.exe

procdump.exe

processmonitor.exe

procexplorerv1.0.exe

programauditor.exe

proport.exe

protectx.exe

pspf.exe

purge.exe

pussy.exe

pview95.exe

qconsole.exe

qserver.exe

rapapp.exe

rav7.exe

rav7win.exe

rav8win32eng.exe

ray.exe

rb32.exe

rcsync.exe

realmon.exe

reged.exe

regedit.exe

regedt32.exe

rescue.exe

rescue32.exe

rrguard.exe

rshell.exe

rtvscan.exe

rtvscn95.exe

rulaunch.exe

run32dll.exe

rundll.exe

rundll16.exe

ruxdll32.exe

safeweb.exe

sahagent.exe

save.exe

savenow.exe

sbserv.exe

sc.exe

scam32.exe

scan32.exe

scan95.exe

scanpm.exe

scrscan.exe

scrsvr.exe

scvhost.exe

sd.exe

serv95.exe

service.exe

servlce.exe

servlces.exe

setup_flowprotector_us.exe

setupvameeval.exe

sfc.exe

sgssfw32.exe

sh.exe

shellspyinstall.exe

shn.exe

showbehind.exe

smc.exe

sms.exe

smss32.exe

soap.exe

sofi.exe

sperm.exe

spf.exe

sphinx.exe

spoler.exe

spoolcv.exe

spoolsv32.exe

spyxx.exe

srexe.exe

srng.exe

ss3edit.exe

ssg_4104.exe

ssgrate.exe

st2.exe

start.exe

stcloader.exe

supftrl.exe

support.exe

supporter5.exe

svc.exe

svchostc.exe

svchosts.exe

svshost.exe

sweep95.exe

sweepnet.sweepsrv.sys.swnetsup.exe

symproxysvc.exe

symtray.exe

sysedit.exe

system.exe

system32.exe

sysupd.exe

taskmg.exe

taskmo.exe

taskmon.exe

taumon.exe

tbscan.exe

tc.exe

tca.exe

tcm.exe

tds2-98.exe

tds2-nt.exe

tds-3.exe

teekids.exe

tfak.exe

tfak5.exe

tgbob.exe

titanin.exe

titaninxp.exe

tracert.exe

trickler.exe

trjscan.exe

trjsetup.exe

trojantrap3.exe

tsadbot.exe

tvmd.exe

tvtmd.exe

undoboot.exe

updat.exe

update.exe

upgrad.exe

utpost.exe

vbcmserv.exe

vbcons.exe

vbust.exe

vbwin9x.exe

vbwinntw.exe

vcsetup.exe

vet32.exe

vet95.exe

vettray.exe

vfsetup.exe

vir-help.exe

virusmdpersonalfirewall.exe

vnlan300.exe

vnpc3000.exe

vpc32.exe

vpc42.exe

vpfw30s.exe

vptray.exe

vscan40.exe

vscenu6.02d30.exe

vsched.exe

vsecomr.exe

vshwin32.exe

vsisetup.exe

vsmain.exe

vsmon.exe

vsstat.exe

vswin9xe.exe

vswinntse.exe

vswinperse.exe

w32dsm89.exe

w9x.exe

watchdog.exe

webdav.exe

webscanx.exe

webtrap.exe

wfindv32.exe

wgfe95.exe

whoswatchingme.exe

wimmun32.exe

win32.exe

win32us.exe

winactive.exe

win-bugsfix.exe

window.exe

windows.exe

wininetd.exe

wininit.exe

wininitx.exe

winlogin.exe

winmain.exe

winnet.exe

winppr32.exe

winrecon.exe

winservn.exe

winssk32.exe

winstart.exe

winstart001.exe

wintsk32.exe

winupdate.exe

wkufind.exe

wnad.exe

wnt.exe

wradmin.exe

wrctrl.exe

wsbgate.exe

wupdater.exe

wupdt.exe

wyvernworksfirewall.exe

xpf202en.exe

zapro.exe

zapsetup3001.exe

zatutor.exe

zonalm2601.exe

zonealarm.exe
[/quote]


Y no quiere decir que todos y cada uno de los afectados sean virus, ni mucho menos, sino simplemente que son procesos que detiene dicho virus, como tambien lo hace en el caso concreto del VPC32.EXE otros como el conocido MAPSON, Yaha., Optix algunos backdoor, algunos Gaobotm etc, los cuales se pueden obtener buscando dicho fichero en la informacion de las casas antivirus, e incluso en vsantivirus.com, indicandole en su buscador dicho fichero



Confio que lo explicado sea lo suficientemente aclaratorio, y dando por terminado el asunto, se cierra este Tema. Si se detecta algun virus, indicar su nombre en otro Tema y será solucionado como siempre.



saludos



ms, 28-09-2004
Última edición por msc hotline sat el 28 Sep 2004, 12:33, editado 1 vez en total.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 28 Sep 2004, 12:51

POST llegado en el proceso de cierre, que se ha podido salvar:
[quote]


woolloomooloo

Novato







Registrado: 28 Sep 2004

Mensajes: 2



Publicado: Mar Sep 28, 2004 12:29 pm Asunto: Re: Virus: VPC32.exe ¿es invencible?



--------------------------------------------------------------------------------



Entiendo lo que dices, ya sé que MUCHOS virus, o espias, intentan terminar procesos buenos, de antivirus, etc., como por ejemplo el VPC32 del Norton. Pero también entiendo, que si tengo un archivo que se llama vpc32.exe, instalado en una carpeta del sistema, sin rastro del mismo o de un registro similar en las rutas de instalación del Norton, que además está registrado como microsoft update (que no tiene nada que ver con Norton, y si lo tuviera que ver nunca se llamaría Microsoft!), y que además me crea en el msconfig tres! casillas de activación para que el vpc32 se inicie al encender el ordenador... creo que está bastante claro, al menos, que este archivo no es trigo limpio.



Saludos.


[/quote]


Debo indicar que este apartado es para solucionar problemas. Los comentarios, aportaciones subjeticas, elocubraciones y demás, podeis haverlas en el apartado de EL DESCANSO; que está abierto a charlas infomalesm abiertas a las discusiones y intercambios de opinion.



En este apartado conviene indicar el problema virico y sugerir, si se sabe, el proceso a seguir para su eliminacion



De lo conbtrario los Temas podrían alarharse indefinidamente, haciendo inoperativo el foro a efectos de utilidad tecnica.



Respetando las Normas saldremos todos ganando.



De todas formas, atendiendo a lo indicado en otro port:
[quote]
Sin embargo, el archivo vpc32.exe, situado en la carpeta c:\windows\system32\vpc32.exe, y que crea en el registro entradas en run y runservices con el nombre [microsoftupdate] vpc32.exe sí lo tengo que considerar como virus, ya que mientras lo tuve en el sistema produjo cuelgues constantes del sistema, no poder abrir el administrador de tareas, ralentizaciones etc.


[/quote]


Si alguien tiene en dicha carpeta dicho fichero, podría tratarse de un gusano que empleara el mismo nombre del fichero de seguridad de Norton, y puede enviarnoslo a zonavirus@satinfo.es anexado a un mail cuyo texto sea un copiar y pegar de este Tema, y será analizado e indicaremos el resultado al respecto, con la itilidad de eliminacion y el EXTRA.DAT para detectarlo por su nombre.



saludos



ms, 28-09-2004

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 29 Sep 2004, 16:24

EDITADO POST CIERRE:



FINALMENTE CONTROLADO SEGUN SE INDICA EN:



https://foros.zonavirus.com/viewtopic.php?t=3023



saludos



ms, 29-09-2004

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”