ayuda con sccfg.sys
ayuda con sccfg.sys
hola por favor ayudenme con este problema pues ya intente por todos los medios y nomas no logro solucionarlo
detectado: una nueva amenaza Hidden.Object (modificado) Archivo: C:\sccfg.sys
cuando paso el kaspersky Internet Security 7.0 me sale ese mensaje y segun lo elimina pero al volver a prender la pc sigue igual detectandolo.
alguien puede ayudarme? se los agradeceria muchooooooooooooooooo
detectado: una nueva amenaza Hidden.Object (modificado) Archivo: C:\sccfg.sys
cuando paso el kaspersky Internet Security 7.0 me sale ese mensaje y segun lo elimina pero al volver a prender la pc sigue igual detectandolo.
alguien puede ayudarme? se los agradeceria muchooooooooooooooooo
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Pues envianos dicho fichero C:\sccfg.sys y, tras analizarlo, implementaremos su control y eliminacion, si procede, en nuestras utilidades, de lo cual informaremos.
->[b] Para ello recordar[/b] : https://foros.zonavirus.com/viewtopic.php?f=2&t=45334
saludos
ms, 19-10-2007
nota: Ten presente que parece que estará oculto,
https://foros.zonavirus.com/viewtopic.php?f=5&t=13245
->
saludos
ms, 19-10-2007
nota: Ten presente que parece que estará oculto,

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Y como que puede estar relacionado con la aplicacion DRMServer.exe , mire si encuentra tambien dicho fichero y si es el caso, nos lo envia tambien.
Ojo, aparte de oculto, es RootKit, busque los dos arrancando en modo seguro !
saludos
ms, 19-10-2007
verhttp://www.privsoft.com/archive/psc-drm.html
Ojo, aparte de oculto, es RootKit, busque los dos arrancando en modo seguro !
saludos
ms, 19-10-2007
ver

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
El lunes, de vuelta al trabajo, lo analizaremos, pero mientras renombra la extension de este fichero sccfg.sys a .VIR para que tras reiniciar ya no se ponga en uso.
saludos
ms, 20-10-2007
saludos
ms, 20-10-2007

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Pues la muestra recibida solo tiene 72 bytes, donde no puede haber virus, mas bien puede ser un resto, borrelo sin mas, ya que no viene al caso controlarlo por cadenas (se empieza a partir de los 1024, y este ni llega !
Y tras ello reinicie y diganos si persiste algun problema, para obrar en consecuencia
saludos
ms, 22-10-2007
Y tras ello reinicie y diganos si persiste algun problema, para obrar en consecuencia
saludos
ms, 22-10-2007

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
hola ya hice lo que me dijeron y aqui el resultado:
en modo a prueba de fallos renombre el archivo como me dijeron y reinicie la pc pero al pasar el antivirus vuelve a aparecer osea que se regenera.
tambin probre eliminando el archivo en prueba de fallos y lo elimina per al reiniciar vuelve a aparecer.
todo lo anterior lo hice con la restauracion del sistema desactivado.
que podra ser?
en modo a prueba de fallos renombre el archivo como me dijeron y reinicie la pc pero al pasar el antivirus vuelve a aparecer osea que se regenera.
tambin probre eliminando el archivo en prueba de fallos y lo elimina per al reiniciar vuelve a aparecer.
todo lo anterior lo hice con la restauracion del sistema desactivado.
que podra ser?
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Al ser de tan poco tamaño no disponemos de herramientas para controlarlo, pero vamos a probar el truco del almendruco:
Tu elimina el fichero en modo seguro, y luego en el mismo lugar crea una carpeta con igual nombre y extension, asi no podrá crearse un fichero con igual nombre.
A ver que pasa, y nos cuentas el resultado, gracias
saludos
ms, 22-10-2007
Tu elimina el fichero en modo seguro, y luego en el mismo lugar crea una carpeta con igual nombre y extension, asi no podrá crearse un fichero con igual nombre.
A ver que pasa, y nos cuentas el resultado, gracias
saludos
ms, 22-10-2007

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
hola de nuevo ya hice lo que me dijeron y al parecer soluciono el problema.
cree la carpeta sccfg.sys
y al pasar el antivirus ya no lo detecta bueno detecta el archivo nuevamente pero ya no me dice que esta infectado y lo pasa por alto
otra cosa curiosa es que dicha carpeta que cree no se puede ver en sesion normal ni cambiando las opciones de carpeta.
solo se ve en modo seguro.
eso es bueno o malo?
digo para dar por terminado este tema
gracia nuevamente son los mejoressssssssssssssssssss
cree la carpeta sccfg.sys
y al pasar el antivirus ya no lo detecta bueno detecta el archivo nuevamente pero ya no me dice que esta infectado y lo pasa por alto
otra cosa curiosa es que dicha carpeta que cree no se puede ver en sesion normal ni cambiando las opciones de carpeta.
solo se ve en modo seguro.
eso es bueno o malo?
digo para dar por terminado este tema
gracia nuevamente son los mejoressssssssssssssssssss
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Eso es porque hay un RootKity que te oculta el nombre, y asi al no verlo no sabes que está, pero con el truco, aunque no la veas, como que lo que hay es la carpeta, impide que se cree dcho fichero, y si con esto se impide el normal funcionamiento del troyano ...
No es muy tecnico pero es practico:wink:
saludos
ms, 22-10-2007
No es muy tecnico pero es practico
saludos
ms, 22-10-2007

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online