Win32/Petribot.ADA

Responder
aragnea
Mensajes: 7
Registrado: 03 Feb 2007, 20:08

Win32/Petribot.ADA

Mensaje por aragnea » 03 Feb 2007, 20:11

:( mi antivirus me detecta el virus Win32/Petribot.ADA, sin embargo no me lo elimina, que puedo hacer?

Nuker
Mensajes: 1556
Registrado: 09 Oct 2006, 22:54
Ubicación: Guadalajara, Jalisco

Mensaje por Nuker » 03 Feb 2007, 20:19

Prueba este AV Online ne modo seguro con funciones de red y comentanos los resultado.



AV Online:



https://www.eset.es/analisis-online/



MODO SEGURO:



http://www.zonavirus.com/articulos/como-arrancar-en-modo-seguro-o-a-prueba-de-fallos.asp



Si no lo elimina, observa bien que fichero es el que te marca como el supuesto problema y procede a enviarlo para agregarlo a las librerias de las utilidades de zonavirus.



COMO ENVIAR ?:





https://foros.zonavirus.com/viewtopic.php?f=2&t=45334
[DJ eXploit]

aragnea
Mensajes: 7
Registrado: 03 Feb 2007, 20:08

Nuker no puedo analizarlo en ese enlace

Mensaje por aragnea » 03 Feb 2007, 20:28

Nuker, muchas gracias por tu repuesta, sin embargo me resulto imposible analizar el ordenador, pq no se si es debido a ese virus o a que, cuando entro en muchas paginas me da error continuamente y no me permite pinchar los enlaces, y eso me ha pasado con esta pagina, le doy a explorar y me da error en pagina. decirte que utilizo el CA antivirus y lo tengo totalmente actualizado pero me lo detecta pero no me lo elimina.

Nuker
Mensajes: 1556
Registrado: 09 Oct 2006, 22:54
Ubicación: Guadalajara, Jalisco

Mensaje por Nuker » 03 Feb 2007, 20:35

Si tengo entendido que lo neutraliza bien, bajate las nuevas lista desde la pagina de CA. Te la pongo. Cuando te bajes las actualizaciones, vete al escritorio te vas al icono mipc/click derecho/propiedades/restaurar sistema/marcas las casilla de desactivar restaurar sistema. En modo seguro lanza tu AV.



Y comentanos si te lo detecta.



AV SIGNATURES (ACTUALIZACIONES):



http://www3.ca.com/support/vicdownload/default.aspx
[DJ eXploit]

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 03 Feb 2007, 20:50

Este nombre es un alias de los SDBOT.



http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?ID=42445



Mira si lo detectas y elkiminas con el ELITRIIP, y sino, envianos muestras y lo incluiremos en la proxima version:





ELITRIIP:

http://www.zonavirus.com/descargas/elitriip.asp





Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso





saludos



ms, 3-02-2007

aragnea
Mensajes: 7
Registrado: 03 Feb 2007, 20:08

ya no me detecta el virus

Mensaje por aragnea » 11 Feb 2007, 23:29

he marcado borrar todos los puntos de restauracion, he pasado el antivirus y ya no me lo detecta.

Nuker
Mensajes: 1556
Registrado: 09 Oct 2006, 22:54
Ubicación: Guadalajara, Jalisco

Mensaje por Nuker » 11 Feb 2007, 23:39

[quote="msc hotline sat"]Este nombre es un alias de los SDBOT.



http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?ID=42445



Mira si lo detectas y elkiminas con el ELITRIIP, y sino, envianos muestras y lo incluiremos en la proxima version:





ELITRIIP:

http://www.zonavirus.com/descargas/elitriip.asp





Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso





saludos



ms, 3-02-2007[/quote]




Prueba lo propuesto por MSC...
[DJ eXploit]

aragnea
Mensajes: 7
Registrado: 03 Feb 2007, 20:08

ya no me lo detecta pero el pc sigue con fallos

Mensaje por aragnea » 11 Feb 2007, 23:46

nuker, he hecho lo que me has dicho y el antivirus ha dejado de detectarme el virus, pero el ordenador me sigue dando los mismos problemas, entrar en una pagina web y no poder acceder a determinados enlaces, sobretodo para descargar cosas, me sale un mensaje de error al entrar en las paginas web del explorer que dice: Stack overflow at line : 106. no se si todo esto tiene que ver con ese virus o no.

Nuker
Mensajes: 1556
Registrado: 09 Oct 2006, 22:54
Ubicación: Guadalajara, Jalisco

Mensaje por Nuker » 12 Feb 2007, 01:09

Pues peganos tu log de HJT para verificar procesos. Abre el programa, le das en scan and save log file, copias contenido de bloc y lo pegas aqui. Esto en modo normal.



HJT:



http://www.zonavirus.com/descargas/trendmicro-hijackthis.asp
[DJ eXploit]

aragnea
Mensajes: 7
Registrado: 03 Feb 2007, 20:08

no puedo

Mensaje por aragnea » 12 Feb 2007, 02:33

no puedo hacerlo pq no me puedo descargar el programa pq por no variar me da error en la pagina al intentar descargarlo

MrKogoyo

Mensaje por MrKogoyo » 12 Feb 2007, 02:38

la descarga esta buena

Intenta descargarlo otra vez o con otro navegador

[b]

Slds. ¡¡ [/b]

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 12 Feb 2007, 06:27

Revisando el Tema veo que dices :



"utilizo el CA antivirus y lo tengo totalmente actualizado pero me lo detecta pero no me lo elimina"



Te lo decía Nuker, pero algo no has hecho:



Desactiva la restauracion de sistema, arranca en modo seguro y lanza tu antivirus, que lo eliminará al no impedirselo windows por estar en uso



http://www.zonavirus.com/articulos/como-arrancar-en-modo-seguro-o-a-prueba-de-fallos.asp



y nos cuentas el resultado, gracias



saludos



ms, 12-02-2007

aragnea
Mensajes: 7
Registrado: 03 Feb 2007, 20:08

fallos

Mensaje por aragnea » 12 Feb 2007, 21:52

ne borrado la restauracion del sistema y el virus ya no me lo detecta con lo que se supone que no esta pero sigo teniendo los fallos que comento en el anterior mensaje.

aragnea
Mensajes: 7
Registrado: 03 Feb 2007, 20:08

no puedo descargar nada

Mensaje por aragnea » 12 Feb 2007, 23:15

MrKogoyo, no puedo descargarlo con otro navegador pq no tengo ninguno y no me lo deja descargar no puedo descargar nada. me dan fallo las paginas al intentar descargar cualquier cosa.

Nuker
Mensajes: 1556
Registrado: 09 Oct 2006, 22:54
Ubicación: Guadalajara, Jalisco

Mensaje por Nuker » 12 Feb 2007, 23:19

Intenta descargate HJT en modo seguro [b]con funciones de red[/b], para que tnegas acceso a internet, coentanos si puedes y si puedes pegalo como se te indico...
[DJ eXploit]

Responder

Volver a “Foro Virus - Cuentanos tu problema”