Setup.exe (SOLUCIONADO)
Setup.exe (SOLUCIONADO)
hola que tal? he estado buscando la solucion en otros foros pero no puedo sacar el virus o troyano "setup.Exe" q habita en mi disco D:
logro sacarlo pero al rato aparece de vuelta.. y entrando en mi pc el icono del Disco D: se cambia a una imagen .jpg..
espero ayuda
logro sacarlo pero al rato aparece de vuelta.. y entrando en mi pc el icono del Disco D: se cambia a una imagen .jpg..
espero ayuda
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Prueba el ELISTARA, hay un downloader que usa este nombre para su gusano. Si lo es lo detectará y eliminará
ELISTARA:
http://www.zonavirus.com/descargas/elistara.asp
Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso
saludos
ms, 9-02-2007
ELISTARA:
Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso
saludos
ms, 9-02-2007

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
No hay ningun virus controlado por el elitriip que use el nombre SETUP.EXE para su gusano, asi que puedes ahorrartelo, pero si quieres, si el ELISTARA no te detecta nada, envianos este SETUP.EXE y lo analizaremos
recuerda:https://foros.zonavirus.com/viewtopic.php?f=2&t=45334
Saludos
ms, 9.02.2007
recuerda:
Saludos
ms, 9.02.2007

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Ningun problema.
ms.
ms.

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
y aparte de todo esto, muy necesario, lanza este AV ONLINE a ver si detecta algo y qué es:
[url=https://www.eset.es/analisis-online/][b][color=Darknesred]Antivirus ONLINE aconsejado[/color] [/b] [/url]
y nos lo indicas, gracias
saludos
ms, 10-02-2007
y nos lo indicas, gracias
saludos
ms, 10-02-2007

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
[quote][...]no me deja meterlo en un exe[...][/quote]
Lo Tienes que meter en un .rar o .zip (comprimirlo), luego colocarle password, para que hotmail no lo detecto y lo borrre
Para comprimirlo debes bajarte el Winrar
TAMBIEN:
Ademas entra en
Comenta los resultados...
MrKogoyo.
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Para enviar la muestra, sigue lo indicado en:
https://foros.zonavirus.com/viewtopic.php?f=2&t=45334
saludos
ms, 11-02-2007
saludos
ms, 11-02-2007

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Para empaquetarlo con WinRAR con password, desactiva el antivirus residente.
No ha de haber problema en ello.
Una vez tengas el RAR, nos lo envias y lo analizaremos.
recuerda:https://foros.zonavirus.com/viewtopic.php?f=2&t=45334
saludos
ms, 11-02-2007
No ha de haber problema en ello.
Una vez tengas el RAR, nos lo envias y lo analizaremos.
recuerda:
saludos
ms, 11-02-2007

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Bien, pues cuando entremos a trabajar en SATINFO, en unas 4 horas, lo encontraremos con todas las muestras de este fin de semana y lo analizaremos.
Caso de ser malware, implementaremos su control y eliminacion en nuestras utilidades, de lo cual informaremos
saludos
ms, 12-02-2007
Caso de ser malware, implementaremos su control y eliminacion en nuestras utilidades, de lo cual informaremos
saludos
ms, 12-02-2007

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Solo por descargarlo ya McAfee lo detecta !
Procedemos a analizarlo e implementaremos su control y eliminacion en la version de hoy del ELISTARA, como downloader que es
Anexamos imagen de la deteccion.
saludos
ms, 12-02-2007
Procedemos a analizarlo e implementaremos su control y eliminacion en la version de hoy del ELISTARA, como downloader que es
Anexamos imagen de la deteccion.
saludos
ms, 12-02-2007
- Adjuntos
-
imagen deteccion de McAfee.GIF
- imagen deteccion SETUP.EXE
- (24.68 KiB) Descargado 890 veces

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Al intentar monitorizar este fichero nos pide una DLL, que aunque tenemos la del mismo nombrte. posiblemente quiera la que el mismo malware ha sobreescrito en la maquina infectada
Por ello le pedimos que nos envie igualmente el fichero MSVCRT.DLL que posiblemente estará en la carpeta de sistema de la máquina infectada
Con ello seguiremos procesando el fichero y podremos controlarlo debidamente
saludos
ms, 12-02-2007
Por ello le pedimos que nos envie igualmente el fichero MSVCRT.DLL que posiblemente estará en la carpeta de sistema de la máquina infectada
Con ello seguiremos procesando el fichero y podremos controlarlo debidamente
saludos
ms, 12-02-2007

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Ya hemos subido el nuevo ELISTARA, descargalo y pruebalo. Al menos por exploracion lo detectara y eliminara
Luego reinicias y nos posteas el contenido de C:\infosat.txt
saludos
ms, 12-02-2007
Luego reinicias y nos posteas el contenido de C:\infosat.txt
saludos
ms, 12-02-2007

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Siempre el link el el mismo, lo que hacemos es ir cambiando la version cada día...
ELISTARA:
http://www.zonavirus.com/descargas/elistara.asp
Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso
saludos
ms, 13-02-2007
ELISTARA:
Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso
saludos
ms, 13-02-2007

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
que tal? baje y pase el elistara y no me lo detecto...
y en infosat.txt en el c: aparece esto
C:\Archivos de programa\Unlocker\UNINST.EXE --> AutoExtraible
Tue Feb 13 02:44:03 2007
EliStartPage v13.31 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad D:\
y en infosat.txt en el c: aparece esto
C:\Archivos de programa\Unlocker\UNINST.EXE --> AutoExtraible
Tue Feb 13 02:44:03 2007
EliStartPage v13.31 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad D:\
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Y has mirado si aun tienes este fichero en D: ???
Aparte, explora tambien la unidad C:, que no la vemos reflejada en el infosat...
y nos lo posteas de nuevo
saludos
ms, 13-02-2007
Aparte, explora tambien la unidad C:, que no la vemos reflejada en el infosat...
y nos lo posteas de nuevo
saludos
ms, 13-02-2007

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Por si tuvieras ademas un rootkit, arranca en modo seguro para probar el ELISTARA, Y NOS POSTEAS EL C:\INFOSAT.TXT , gracias
saludos
ms, 13-02-2007
saludos
ms, 13-02-2007

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Pero seleccionalo, copia y pegalo en el proximo post, como pedimos, gracias !
En funcion de ello igual te pedimos que repitas el envio del fichero, pues puede haber mutado
saludos
ms, 1-02-2007
En funcion de ello igual te pedimos que repitas el envio del fichero, pues puede haber mutado
saludos
ms, 1-02-2007
Última edición por msc hotline sat el 13 Feb 2007, 17:40, editado 1 vez en total.

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online