Virus imparable

Responder
pclemares
Mensajes: 3
Registrado: 28 Feb 2007, 17:49

Virus imparable

Mensaje por pclemares » 28 Feb 2007, 17:52

Buenas tardes, tengo una pequeña red con windows 2000 y hoy me ha entrado un virus que mcafee detecta como sdbot.worm.gen.h. El caso es que cuando limpio un ordenador al rato se vuelve a infectar y ya no sé como limpiarlos.



Un saludo

Nuker
Mensajes: 1556
Registrado: 09 Oct 2006, 22:54
Ubicación: Guadalajara, Jalisco

Mensaje por Nuker » 28 Feb 2007, 17:59

Imparable ?



Veamos si se resiste a ELITRIIP lanzalo en Modo Seguro, la guardas en tu escritorio, y la ejecutas en Modo Seguro (a todo le das aceptar, dentro de la herramienta), esta herramienta te creara un log en Unidad C, con nombre de infosat.txt copias contenido de ese bloc y lo pegas aqui para ver los resultados...



ELITRIIP:

http://www.zonavirus.com/descargas/elitriip.asp



MODO SEGURO:

http://www.zonavirus.com/articulos/como-arrancar-en-modo-seguro-o-a-prueba-de-fallos.asp
[DJ eXploit]

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 28 Feb 2007, 18:02

Recuerde que el SDBOT entra por falta de parches... Por mas que lo limpie, si no tiene los parches actualizados le volverá a entrar. El antivirus es un conserje que para los maleantes que llegan por la puerta, pero las ratas entran por los agujeros y los cimientos dependen de Microsoft...



saludos



ms, 28-02-2007

Nuker
Mensajes: 1556
Registrado: 09 Oct 2006, 22:54
Ubicación: Guadalajara, Jalisco

Mensaje por Nuker » 28 Feb 2007, 18:09

Pues aqui tienes el cemento :lol: :



Windows Update:



https://support.microsoft.com/es-es/help/12373/windows-update-faq
[DJ eXploit]

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 28 Feb 2007, 18:13

Y por ultimo, si el ELITRIIP no llegara a detectarlo, po no conocerlo aun, envienos muestra para analizar e implementaremos su eliminacion en la proxima version de dicha utilidad



saludos



ms, 28.02.2007

pclemares
Mensajes: 3
Registrado: 28 Feb 2007, 17:49

Mensaje por pclemares » 28 Feb 2007, 18:40

Muchas gracias



en uno de los servidores me ha detectado el Nachi y lo ha limpiado, por lo que he visto se me crean conexiones de red solitas y al rato se propagan ficheros tipo rinvs.exe, rinsv.exe, u.exe, irn.exe y navscnr.exe a winnt\system32

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 05 Mar 2007, 08:19

Pues envianos estos ficheros y los analizaremos e informaremos:



https://foros.zonavirus.com/viewtopic.php?f=2&t=45334



saludos



ms, 5-03-2007



algunos estan identificados como malwares:



http://www.bleepingcomputer.com/startups/allentries.html

pclemares
Mensajes: 3
Registrado: 28 Feb 2007, 17:49

Mensaje por pclemares » 05 Mar 2007, 13:02

Al final pudimos matar al bicho!! :lol: :lol:





eran varios y entre ellos uno que creo que es nuevo, el symmec.exe



En fin... mas o menos estable todo



Muchas gracias.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 05 Mar 2007, 13:27

Mira si puedes enviarnos ficheros muestra para controlarlos



Si no has podido y los has eliminado, indicanoslo para proceder a cerrar el Tema



saludos



ms, 5-03-2007

Responder

Volver a “Foro Virus - Cuentanos tu problema”