Virus por ocultar archivos?¿ (SOLUCIONADO)

Cerrado
AangeL
Mensajes: 203
Registrado: 03 May 2006, 12:10

Virus por ocultar archivos?¿ (SOLUCIONADO)

Mensaje por AangeL » 12 May 2008, 16:57

buenas tardes,



hace nada me baje un supuesto crack de un programa del emule y resulto no serlo.. entonces se instalo un supuesto bicho, que ahora no me deja ver los archivos ocultos, voy a opciones de carpeta y tampoco me sale la opcion de mostrar u ocultar archivos.



tambien lo mas curioso que al reiniciar la pantalla del nod32 se queda fija en la pantalla y los programaas que tengo de spyware no me los deja abrir.. :( me baje el elistara y no me ha detectado nada :(



que debo hacer para ver los archivos ocultos? y sobre todo que hago para limpiar el pc?



gracias

Avatar de Usuario
Claudia34
Mensajes: 1256
Registrado: 28 Feb 2007, 00:53

Re: Virus por ocultar archivos?¿

Mensaje por Claudia34 » 12 May 2008, 17:03

Pues descárgate las siguientes herramientas de los siguientes enlaces respectivos, guárdalos en una carpeta y lánzalos en modo a prueba de fallos obviamente con la restauración del sistema desactivado para que de mejores resultados:



ELISTARA:

http://www.zonavirus.com/descargas/elistara.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso.





Pásate también el Elitriip, y nos pegas el Log que te dejara en C llamado infosat.txt



http://www.zonavirus.com/descargas/elitriip.asp



Y para complementar (opcional en algunos casos):



https://foros.zonavirus.com/viewtopic.php?f=5&t=18469





Y compleméntalo posteándonos el Log del HJT:





HJT: (HiJackThis)



¿Como utilizar el Hijackthis?

Lo primero que debemos hacer es descargarlo en nuestro ordenador y localizarlo en una carpeta propia C:\HijackThis\

Ejecútalo y presiona el botón "Do a system scan and save a logfile"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedirá el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está.

Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta de este Tema

• Descargar Hijackthis del siguiente enlace: http://www.zonavirus.com/descargas/trendmicro-hijackthis.asp

Tras analizarlo, informaremos.

Nota: con respecto al hijackthis realiza dos escaneos uno en modo normal de Windows y el otro escaneo en modo a prueba de fallos, obviamente péganos el Log de cada uno de ellos como dice arriba en la cita anterior, el primero de los escaneos en modo normal nos sirve para saber que procesos tienes ejecutados en el inicio principalmente.

Hay que tener en cuenta que solo desactivaras la restauracion de sistema cuando quieras escanear con alguna herramienta de seguridad, cuando termines de escanear deberas volver a activar la restauracion del sistema nuevamente.



¿Como arrancar en modo a prueba de fallos?



http://www.zonavirus.com/articulos/como-arrancar-en-modo-seguro-o-a-prueba-de-fallos.asp



Opcional:





Además de eso no te vendría mal realizar un scandisk completo y una desfragmentacion este ultimo en modo a prueba de fallos.

También realiza un escaneo en modo a prueba de fallos con la restauración del sistema deshabilitado con el Spybot-Search and Destroy y con el Adware S.E. obviamente actualizados por completo, y realiza un Windows Update completo por las dudas y cuéntanos los resultados.





Y mientras no te vendria mal probar los siguientes antivirus online en modo a prueba de fallos con la opcion de red (para asi poder conectarte a internet) y obviamente tienes que tener la restauracion del sistema desactivado para que te de mejores resultados el analisis:



https://www.virustotal.com/es/



https://www.pandasecurity.com/spain/homeusers/solutions/online-antivirus//



Nota: Hay mas antivirus online para usar, aunque alli arriba solo te dimos dos, nada impide que uses otros, es mas es mucho mejor por el tema de los resultados usar todas las que puedas.

Y te dejo tambien otro enlace para que lo disfrutes:



http://www.zonavirus.com/antivirus-on-line/



Y pruebate el kaspersky antivirus online que tiene un alto porcentaje de deteccion, que si bien no te elimina el bicho que te encuentre, al pegarnos el informe del escaneo aqui en el foro entonces obraremos en consecuencia.



https://www.kaspersky.es/downloads/thank-you/free-antivirus-download



Y para el tema de los autorun descargate del siguiente enlace el elipen:



http://www.zonavirus.com/descargas/elipen.asp



Saludos.
Reglas para estar aunque sea un 40% mas seguro en internet: "navegar con usuario limitado, tener 1 antispyware, 1 cortafuegos (por hardware), 1 antivirus,1 IDS y 1 HIPS en la pc actualizados, realizar un escaneo semanalmente con 7 antivirus online, usar site advisor, informarse diariamente de los temas de seguridad informatica, deshabilitar algunos servicios innecesarios de windows xp, analizar los archivos con virus total antes de abrirlos, utilizar algunas herramientas antimalware y antirootkit gratuitas para escaneo semanalmente, tener un poco de paranoia al navegar por internet (no confiar casi en nadie), utilizar un navegador que no tenga muchos agujeros de seguridad, hacer una copia de seguridad de los datos regularmente, tener actualizados todos los softwares en la pc ademas del S.O., no dar datos privados al navegar, utilizar una fuerte y compleja contraseña para todos los usuarios en la pc, cambiar las contraseñas cada poco tiempo, utilizar elipen, etc., etc." .

AangeL
Mensajes: 203
Registrado: 03 May 2006, 12:10

Re: Virus por ocultar archivos?¿

Mensaje por AangeL » 12 May 2008, 17:14

aqui te dejo lo que me sale en el elistara, el elii-trip se me cierra solo nose porque.. y el hijackthis no me deja ejecutarlo :( me dice problema con win32





Thu May 01 18:20:06 2008

EliStartPage v16.20 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu May 01 18:20:09 2008

EliStartPage v16.20 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 11947

Nº Total de Ficheros: 93908

Nº de Ficheros Analizados: 20584

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Mon May 12 15:28:55 2008

EliStartPage v16.25 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Mon May 12 15:29:34 2008

EliStartPage v16.25 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Archivos de programa\Spybot - Search & Destroy\BORLNDMM.DLL --> Eliminado, Clicker.Small.TO

C:\Archivos de programa\Spybot - Search & Destroy\DELPHIMM.DLL --> Eliminado, Clicker.Small.TO



Nº Total de Directorios: 13555

Nº Total de Ficheros: 109667

Nº de Ficheros Analizados: 20890

Nº de Ficheros Infectados: 2

Nº de Ficheros Limpiados: 2



Mon May 12 16:11:25 2008

EliTriIP v4.69 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):



Mon May 12 16:11:30 2008

EliTriIP v4.69 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Mon May 12 16:12:39 2008

EliTriIP v4.69 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):



Mon May 12 16:12:41 2008

EliTriIP v4.69 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

AangeL
Mensajes: 203
Registrado: 03 May 2006, 12:10

Re: Virus por ocultar archivos?¿

Mensaje por AangeL » 12 May 2008, 17:21

acabo de reiniciar en modo seguro para pdoer ejecutar las demas aplicaciones correctamente, peor no me deja :( cada vez que pondo modo seguro, se reinicia el ordenador..



nose que hacer, por avor, ayuda :cry:

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Virus por ocultar archivos?¿

Mensaje por msc hotline sat » 12 May 2008, 17:28

Prueba el ELIBAGLA, pues dicho virus no te permite arrrancar el ordenador en dicho modo, provocando un reinicio, es posible que tengas alguna variante del mismo:



ELIBAGLA:

http://www.zonavirus.com/descargas/elibagla.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso



saludos



ms, 12-05-2008

Avatar de Usuario
flacoroo
Mensajes: 6289
Registrado: 09 Mar 2004, 20:32
Ubicación: Paso del Macho,Ver.México

Re: Virus por ocultar archivos?¿

Mensaje por flacoroo » 12 May 2008, 17:29

Debes de tener bagles...asi que bajate este programa y ejecutalo en modo normal, ya despues te bajas de nuevo el elistara, elinotif y elitriip y los ejecutas tambien...



[url=http://www.zonavirus.com/descargas/elibagla.asp]Descargar Elibagla[/url]
:lol: :lol: La vida es hermosa....para que complicarnosla :lol: :lol:

AangeL
Mensajes: 203
Registrado: 03 May 2006, 12:10

Re: Virus por ocultar archivos?¿

Mensaje por AangeL » 12 May 2008, 17:32

ya ejecute el elitriip





Thu May 01 18:20:06 2008

EliStartPage v16.20 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu May 01 18:20:09 2008

EliStartPage v16.20 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 11947

Nº Total de Ficheros: 93908

Nº de Ficheros Analizados: 20584

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Mon May 12 15:28:55 2008

EliStartPage v16.25 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Mon May 12 15:29:34 2008

EliStartPage v16.25 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Archivos de programa\Spybot - Search & Destroy\BORLNDMM.DLL --> Eliminado, Clicker.Small.TO

C:\Archivos de programa\Spybot - Search & Destroy\DELPHIMM.DLL --> Eliminado, Clicker.Small.TO



Nº Total de Directorios: 13555

Nº Total de Ficheros: 109667

Nº de Ficheros Analizados: 20890

Nº de Ficheros Infectados: 2

Nº de Ficheros Limpiados: 2



Mon May 12 16:11:25 2008

EliTriIP v4.69 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):



Mon May 12 16:11:30 2008

EliTriIP v4.69 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Mon May 12 16:12:39 2008

EliTriIP v4.69 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):



Mon May 12 16:12:41 2008

EliTriIP v4.69 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Mon May 12 16:23:28 2008

EliTriIP v4.69 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):



Mon May 12 16:23:30 2008

EliTriIP v4.69 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad D:\



Nº Total de Directorios: 0

Nº Total de Ficheros: 0

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Mon May 12 16:23:34 2008

EliTriIP v4.69 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 13555

Nº Total de Ficheros: 109902

Nº de Ficheros Analizados: 17612

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Avatar de Usuario
flacoroo
Mensajes: 6289
Registrado: 09 Mar 2004, 20:32
Ubicación: Paso del Macho,Ver.México

Re: Virus por ocultar archivos?¿

Mensaje por flacoroo » 12 May 2008, 17:36

si sabemos que ya lo ejecutastes pero primero debes bajarte [url=http://www.zonavirus.com/descargas/elibagla.asp]Descargar Elibagla[/url] y despues ejecutarlos y despues las herramientas que te mencionamos. no se te olvide pegarnos el resultado.....
:lol: :lol: La vida es hermosa....para que complicarnosla :lol: :lol:

AangeL
Mensajes: 203
Registrado: 03 May 2006, 12:10

Re: Virus por ocultar archivos?¿

Mensaje por AangeL » 12 May 2008, 18:12

vamos a ver, ahora si me deja reiniciar con modo seguro, pero el problema ahora es que al iniciar el eli-bagla, me reconocer un GUSANO BAGLE, que dice que reinicie para eliminarlo completamente, pero vuelvo a reiniciar una vez escaneado la unidad c, y me vuelve a salir lo mismo, qiue reinicia para limpiarlo... nose porque me repite eso, aqui is dejo el infosat del bagla





Thu May 01 18:20:06 2008

EliStartPage v16.20 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu May 01 18:20:09 2008

EliStartPage v16.20 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 11947

Nº Total de Ficheros: 93908

Nº de Ficheros Analizados: 20584

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Mon May 12 15:28:55 2008

EliStartPage v16.25 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Mon May 12 15:29:34 2008

EliStartPage v16.25 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Archivos de programa\Spybot - Search & Destroy\BORLNDMM.DLL --> Eliminado, Clicker.Small.TO

C:\Archivos de programa\Spybot - Search & Destroy\DELPHIMM.DLL --> Eliminado, Clicker.Small.TO



Nº Total de Directorios: 13555

Nº Total de Ficheros: 109667

Nº de Ficheros Analizados: 20890

Nº de Ficheros Infectados: 2

Nº de Ficheros Limpiados: 2



Mon May 12 16:11:25 2008

EliTriIP v4.69 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):



Mon May 12 16:11:30 2008

EliTriIP v4.69 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Mon May 12 16:12:39 2008

EliTriIP v4.69 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):



Mon May 12 16:12:41 2008

EliTriIP v4.69 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Mon May 12 16:23:28 2008

EliTriIP v4.69 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):



Mon May 12 16:23:30 2008

EliTriIP v4.69 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad D:\



Nº Total de Directorios: 0

Nº Total de Ficheros: 0

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Mon May 12 16:23:34 2008

EliTriIP v4.69 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 13555

Nº Total de Ficheros: 109902

Nº de Ficheros Analizados: 17612

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Mon May 12 16:35:30 2008

EliBagle v11.33 (c)2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.

C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle

C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\HLDRRR.EXE.Muestra EliBagle v11.33

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle Acceso Denegado.

C:\DOCUMENTS AND SETTINGS\ANGEL\DATOS DE PROGRAMA\M\FLEC006.EXE --> Bagle Acceso Denegado.

C:\DOCUMENTS AND SETTINGS\ANGEL\DATOS DE PROGRAMA\M\LIST.OCT --> Eliminado Bagle

Restaurada Clave: "SafeBoot\Minimal y Network"

Reinicie para Completar la Limpieza.



Mon May 12 16:35:42 2008

EliBagle v11.33 (c)2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 13561

Nº Total de Ficheros: 110107

Nº de Ficheros Analizados: 14144

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Mon May 12 16:43:54 2008

EliPen v1.8 (c)2008 S.G.H. / Satinfo S.L.

------------------------------------------



Unidad C:\ Protegida



Unidad F:\ Protegida



Mon May 12 16:46:51 2008

EliBagle v11.33 (c)2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.

C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\HLDRRR.EXE.Muestra EliBagle v11.33

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle Acceso Denegado.

C:\DOCUMENTS AND SETTINGS\ANGEL\DATOS DE PROGRAMA\M\FLEC006.EXE --> Bagle Acceso Denegado.

Reinicie para Completar la Limpieza.



Mon May 12 16:46:59 2008

EliBagle v11.33 (c)2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 529

Nº Total de Ficheros: 4194

Nº de Ficheros Analizados: 197

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Exploración Detenida por el Usuario.



Mon May 12 16:51:26 2008

EliBagle v11.33 (c)2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.

C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle

C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\HLDRRR.EXE.Muestra EliBagle v11.33

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle Acceso Denegado.

C:\DOCUMENTS AND SETTINGS\ANGEL\DATOS DE PROGRAMA\M\FLEC006.EXE --> Bagle Acceso Denegado.

C:\DOCUMENTS AND SETTINGS\ANGEL\DATOS DE PROGRAMA\M\LIST.OCT --> Eliminado Bagle

Reinicie para Completar la Limpieza.



Mon May 12 16:51:33 2008

EliBagle v11.33 (c)2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 13560

Nº Total de Ficheros: 110114

Nº de Ficheros Analizados: 14145

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Mon May 12 16:57:56 2008

EliBagle v11.33 (c)2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad F:\



Nº Total de Directorios: 179

Nº Total de Ficheros: 10239

Nº de Ficheros Analizados: 4

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Mon May 12 17:02:41 2008

EliBagle v11.33 (c)2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.

C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle

C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\HLDRRR.EXE.Muestra EliBagle v11.33

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle Acceso Denegado.

C:\DOCUMENTS AND SETTINGS\ANGEL\DATOS DE PROGRAMA\M\FLEC006.EXE --> Bagle Acceso Denegado.

C:\DOCUMENTS AND SETTINGS\ANGEL\DATOS DE PROGRAMA\M\LIST.OCT --> Eliminado Bagle

Reinicie para Completar la Limpieza.



Mon May 12 17:03:42 2008

EliStartPage v16.25 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Mon May 12 17:03:47 2008

EliStartPage v16.25 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 692

Nº Total de Ficheros: 6241

Nº de Ficheros Analizados: 824

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Exploración Detenida por el Usuario.



Mon May 12 17:04:29 2008

EliTriIP v4.69 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):



Mon May 12 17:04:30 2008

EliTriIP v4.69 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Mon May 12 17:07:16 2008

EliStartPage v16.25 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Mon May 12 17:07:33 2008

EliBagle v11.33 (c)2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Eliminado Bagle

C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle

C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Eliminado Bagle (rootkit)

Por favor, envienos una muestra del fichero

C:\Muestras\HLDRRR.EXE.Muestra EliBagle v11.33

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\ANGEL\DATOS DE PROGRAMA\M\FLEC006.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\ANGEL\DATOS DE PROGRAMA\M\LIST.OCT --> Eliminado Bagle





al ejecutar el hijackthis me vuelve a decir que: no es una aplicacion validad win32

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Virus por ocultar archivos?¿

Mensaje por msc hotline sat » 12 May 2008, 18:16

Ahora sí que hemos encontrado el marrano !



Pero por lo visto aun hay uno que no conocemos:



Por favor, envienos una muestra del fichero

C:\Muestras\HLDRRR.EXE.Muestra EliBagle v11.33



Envianos este fichero como indicamos en:



[b]¿Como enviar las muestras a zonavirus? - Para ello recordar[/b]:

https://foros.zonavirus.com/viewtopic.php?f=5&t=14253



y tras examinarlo, implementaremos su control y eliminacion en la nueva version del ELIBAGLA, de lo cual informaremos



saludos



ms, 12-05-2008

AangeL
Mensajes: 203
Registrado: 03 May 2006, 12:10

Re: Virus por ocultar archivos?¿

Mensaje por AangeL » 12 May 2008, 18:24

ya esta enviado, entonces debo de esperar a que hagan un elibaglar nuevo? y mientras que hago? jeje



e estado mirando pro ahi, y dicen que The Avenger (en esta web http://www.forospyware.com/t143556.html) puede funcionar, es cierto?



porque en modo normal, me aparece el pantallazo azul tambien y me hace reiniciar el ordenador, es todo debido al gusano que teneis que examinar? gracias.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Virus por ocultar archivos?¿

Mensaje por msc hotline sat » 12 May 2008, 18:31

De momento tu problema ya está aparcado, pues fijate que el fichero en cuestion ya lo monimos a la carpeta C:\muestras (de cuarentena) por lo que no está en uso en el siguiente reinicio.



Ahora ya puedes arrancar en modo seguro, cosa que con el Bagle no podías, y mejor no utilices nada externo si quieres que te sigamos ayudando, pues podría ser peor el remedio que la enfermedad, asi que sigue trabajando normalmente y mañana tras analizarlo, te ofreceremos la nueva version del ELIBAGLA, que contemplerá la muestra por ti enviada y otras variantes que seguro habrán llegado este fin de semana



saludos



ms, 12-05-2008

AangeL
Mensajes: 203
Registrado: 03 May 2006, 12:10

Re: Virus por ocultar archivos?¿

Mensaje por AangeL » 12 May 2008, 20:41

parece que ya pude reinstalar el spybot y me reocnocio 2 archivos relacionados, aun asi tendre que esperar a mañana para pasar la actualizacion del elibagla.



muchas gracias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Virus por ocultar archivos?¿

Mensaje por msc hotline sat » 12 May 2008, 20:46

Sí, asi haremos limpieza total :lol:



saludos



ms, 12-05-2008

AangeL
Mensajes: 203
Registrado: 03 May 2006, 12:10

Re: Virus por ocultar archivos?¿

Mensaje por AangeL » 13 May 2008, 10:28

si, ya esta todo limpio, acabo de pasar el elibagla nuevo y me reconocio 2 archivos y me los elimino..



lo que no tengo bien ahora, es los archivos ocultos, como agrego la opcion en opciones de carpeta? no puedo ni mostrarlos ni ocultarlos.



gracias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Virus por ocultar archivos?¿

Mensaje por msc hotline sat » 13 May 2008, 10:50

Deberias poder segun se indica en:



https://foros.zonavirus.com/viewtopic.php?f=5&t=13245



Sino, prueba estas dos utilidades, ELISTARA y ELITRIIP, y tras ello nos informas del resultrado:


[quote="msc"]


[b] ELITRIIP: [/b]

http://www.zonavirus.com/descargas/elitriip.asp



[b] ELISTARA: [/b]

http://www.zonavirus.com/descargas/elistara.asp



Tras probarlos, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado de los procesos


[/quote]


saludos



ms, 13-05-2008

AangeL
Mensajes: 203
Registrado: 03 May 2006, 12:10

Re: Virus por ocultar archivos?¿

Mensaje por AangeL » 13 May 2008, 12:23

acabo de hacerlo, mirad





Thu May 01 18:20:06 2008

EliStartPage v16.20 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu May 01 18:20:09 2008

EliStartPage v16.20 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 11947

Nº Total de Ficheros: 93908

Nº de Ficheros Analizados: 20584

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Mon May 12 15:28:55 2008

EliStartPage v16.25 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Mon May 12 15:29:34 2008

EliStartPage v16.25 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Archivos de programa\Spybot - Search & Destroy\BORLNDMM.DLL --> Eliminado, Clicker.Small.TO

C:\Archivos de programa\Spybot - Search & Destroy\DELPHIMM.DLL --> Eliminado, Clicker.Small.TO



Nº Total de Directorios: 13555

Nº Total de Ficheros: 109667

Nº de Ficheros Analizados: 20890

Nº de Ficheros Infectados: 2

Nº de Ficheros Limpiados: 2



Mon May 12 16:11:25 2008

EliTriIP v4.69 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):



Mon May 12 16:11:30 2008

EliTriIP v4.69 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Mon May 12 16:12:39 2008

EliTriIP v4.69 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):



Mon May 12 16:12:41 2008

EliTriIP v4.69 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Mon May 12 16:23:28 2008

EliTriIP v4.69 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):



Mon May 12 16:23:30 2008

EliTriIP v4.69 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad D:\



Nº Total de Directorios: 0

Nº Total de Ficheros: 0

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Mon May 12 16:23:34 2008

EliTriIP v4.69 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 13555

Nº Total de Ficheros: 109902

Nº de Ficheros Analizados: 17612

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Mon May 12 16:35:30 2008

EliBagle v11.33 (c)2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.

C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle

C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\HLDRRR.EXE.Muestra EliBagle v11.33

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle Acceso Denegado.

C:\DOCUMENTS AND SETTINGS\ANGEL\DATOS DE PROGRAMA\M\FLEC006.EXE --> Bagle Acceso Denegado.

C:\DOCUMENTS AND SETTINGS\ANGEL\DATOS DE PROGRAMA\M\LIST.OCT --> Eliminado Bagle

Restaurada Clave: "SafeBoot\Minimal y Network"

Reinicie para Completar la Limpieza.



Mon May 12 16:35:42 2008

EliBagle v11.33 (c)2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 13561

Nº Total de Ficheros: 110107

Nº de Ficheros Analizados: 14144

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Mon May 12 16:43:54 2008

EliPen v1.8 (c)2008 S.G.H. / Satinfo S.L.

------------------------------------------



Unidad C:\ Protegida



Unidad F:\ Protegida



Mon May 12 16:46:51 2008

EliBagle v11.33 (c)2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.

C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\HLDRRR.EXE.Muestra EliBagle v11.33

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle Acceso Denegado.

C:\DOCUMENTS AND SETTINGS\ANGEL\DATOS DE PROGRAMA\M\FLEC006.EXE --> Bagle Acceso Denegado.

Reinicie para Completar la Limpieza.



Mon May 12 16:46:59 2008

EliBagle v11.33 (c)2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 529

Nº Total de Ficheros: 4194

Nº de Ficheros Analizados: 197

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Exploración Detenida por el Usuario.



Mon May 12 16:51:26 2008

EliBagle v11.33 (c)2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.

C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle

C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\HLDRRR.EXE.Muestra EliBagle v11.33

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle Acceso Denegado.

C:\DOCUMENTS AND SETTINGS\ANGEL\DATOS DE PROGRAMA\M\FLEC006.EXE --> Bagle Acceso Denegado.

C:\DOCUMENTS AND SETTINGS\ANGEL\DATOS DE PROGRAMA\M\LIST.OCT --> Eliminado Bagle

Reinicie para Completar la Limpieza.



Mon May 12 16:51:33 2008

EliBagle v11.33 (c)2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 13560

Nº Total de Ficheros: 110114

Nº de Ficheros Analizados: 14145

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Mon May 12 16:57:56 2008

EliBagle v11.33 (c)2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad F:\



Nº Total de Directorios: 179

Nº Total de Ficheros: 10239

Nº de Ficheros Analizados: 4

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Mon May 12 17:02:41 2008

EliBagle v11.33 (c)2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.

C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle

C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\HLDRRR.EXE.Muestra EliBagle v11.33

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle Acceso Denegado.

C:\DOCUMENTS AND SETTINGS\ANGEL\DATOS DE PROGRAMA\M\FLEC006.EXE --> Bagle Acceso Denegado.

C:\DOCUMENTS AND SETTINGS\ANGEL\DATOS DE PROGRAMA\M\LIST.OCT --> Eliminado Bagle

Reinicie para Completar la Limpieza.



Mon May 12 17:03:42 2008

EliStartPage v16.25 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Mon May 12 17:03:47 2008

EliStartPage v16.25 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 692

Nº Total de Ficheros: 6241

Nº de Ficheros Analizados: 824

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Exploración Detenida por el Usuario.



Mon May 12 17:04:29 2008

EliTriIP v4.69 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):



Mon May 12 17:04:30 2008

EliTriIP v4.69 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Mon May 12 17:07:16 2008

EliStartPage v16.25 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Mon May 12 17:07:33 2008

EliBagle v11.33 (c)2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Eliminado Bagle

C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle

C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Eliminado Bagle (rootkit)

Por favor, envienos una muestra del fichero

C:\Muestras\HLDRRR.EXE.Muestra EliBagle v11.33

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\ANGEL\DATOS DE PROGRAMA\M\FLEC006.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\ANGEL\DATOS DE PROGRAMA\M\LIST.OCT --> Eliminado Bagle



Mon May 12 17:13:43 2008

EliStartPage v16.25 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Mon May 12 17:13:48 2008

EliStartPage v16.25 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Archivos de programa\Spybot - Search & Destroy\BORLNDMM.DLL --> Eliminado, Clicker.Small.TO

C:\Archivos de programa\Spybot - Search & Destroy\DELPHIMM.DLL --> Eliminado, Clicker.Small.TO



Nº Total de Directorios: 13568

Nº Total de Ficheros: 109975

Nº de Ficheros Analizados: 21008

Nº de Ficheros Infectados: 2

Nº de Ficheros Limpiados: 2



Mon May 12 17:25:54 2008

EliTriIP v4.69 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):



Mon May 12 17:25:55 2008

EliTriIP v4.69 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 13568

Nº Total de Ficheros: 110144

Nº de Ficheros Analizados: 17697

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Mon May 12 19:18:35 2008

EliTriIP v4.69 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):



Mon May 12 19:18:36 2008

EliTriIP v4.69 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 3855

Nº Total de Ficheros: 38332

Nº de Ficheros Analizados: 4425

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Exploración Detenida por el Usuario.



Tue May 13 08:45:00 2008

EliBagle v11.33 (c)2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminada Carpeta "%AppData%\M"



Tue May 13 08:45:04 2008

EliBagle v11.33 (c)2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\WINDOWS\system32\drivers\downld\6603187.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\downld\722468.EXE --> Eliminado Bagle



Nº Total de Directorios: 13570

Nº Total de Ficheros: 110823

Nº de Ficheros Analizados: 14162

Nº de Ficheros Infectados: 2

Nº de Ficheros Limpiados: 2



Tue May 13 10:53:45 2008

EliTriIP v4.69 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):



Tue May 13 10:53:46 2008

EliTriIP v4.69 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 13590

Nº Total de Ficheros: 110986

Nº de Ficheros Analizados: 17752

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Tue May 13 11:06:16 2008

EliStartPage v16.25 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Tue May 13 11:06:32 2008

EliStartPage v16.25 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 13588

Nº Total de Ficheros: 109962

Nº de Ficheros Analizados: 21052

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0









y sigo sin poder mostrar/ocultar los archivos ocultos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Virus por ocultar archivos?¿

Mensaje por msc hotline sat » 13 May 2008, 12:47

Pues ya vemos:



EliBagle v11.33 (c)2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\WINDOWS\system32\drivers\downld\6603187.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\downld\722468.EXE --> Eliminado Bagle



Y hoy ha llegado otra muestra que pasaremos a controlar con la proxima version del ELIBAGLA



PRONTO ESTARÁ TODO LIMPIO...



saludos

ms, 13-05-2008

AangeL
Mensajes: 203
Registrado: 03 May 2006, 12:10

Re: Virus por ocultar archivos?¿

Mensaje por AangeL » 13 May 2008, 12:53

estare atento, mientras seguire esperando :wink:

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Virus por ocultar archivos?¿

Mensaje por msc hotline sat » 13 May 2008, 13:01

La implementaremos en el ELIBAGLA 11.34 de hoy:



A partir de las 19 h GMT, estará disponible en esta web, para pruebas de evaluacion en el foro de zonavirus





saludos



ms, 13-05-2008

AangeL
Mensajes: 203
Registrado: 03 May 2006, 12:10

Re: Virus por ocultar archivos?¿

Mensaje por AangeL » 14 May 2008, 00:07

ya pase el nuevo elibagla y esto me puso:







Tue May 13 22:36:12 2008

EliBagle v11.34 (c)2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Acción Directa):



Tue May 13 22:36:34 2008

EliBagle v11.34 (c)2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Archivos de programa\Google\GoogleToolbarNotifier\GOOGLETOOLBARNOTIFIER.EXE --> Eliminado Bagle.dldr

C:\Muestras\HLDRRR.EXE.MUESTRA ELIBAGLE V11.33 --> Eliminado Bagle.dldr



Nº Total de Directorios: 13589

Nº Total de Ficheros: 110677

Nº de Ficheros Analizados: 14208

Nº de Ficheros Infectados: 2

Nº de Ficheros Limpiados: 2





yo sigo sin poder tener la opcion de mostrar/ocultar archivos ocultos en mi pc, me refiero que voy a herramientas/opciones de carpeta/ver(pestaña) ....y no me sale la opcion (como antes) de ocultar los archivos ocultos.. que puedo hacer?

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Virus por ocultar archivos?¿

Mensaje por msc hotline sat » 14 May 2008, 06:26

Bien, al menos ya hemos acabado con todo lo relativo a Bagle en dicha máquina, por ahora :wink:



Y lo relativo a poder acceder a Opciones de Carpeta dentro de herramientas de MIPC, arranca en modo seguro, lanza las dos utilidades ELISTARA y ELITRIIP, y aunque no detecten nada, sin reiniciar, mira si accedes a lo antes indicado de Opciones de Carpeta, y si no, reinicia acto seguido en modo seguro y prueba de nuevo si ya aparece dicha opcion, y nos lo comentas


[quote] [b] ELITRIIP: [/b]

http://www.zonavirus.com/descargas/elitriip.asp



[b] ELISTARA: [/b]

http://www.zonavirus.com/descargas/elistara.asp



Tras probarlos, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso [/quote]






Si ello es positivo y luego arrancando en modo normal volviera a desaparecer, es que hay algo que nos lo vuelve a modificar, lo cual sería objeto de investigación.



Saludos



ms, 14-05-2008

AangeL
Mensajes: 203
Registrado: 03 May 2006, 12:10

Re: Virus por ocultar archivos?¿

Mensaje por AangeL » 14 May 2008, 11:24

dicho y hecho, pero al estar en modo seguro y pasar ambos programas, seguia sin tener dicha opcion de ocultar archivos :(. aqui os dejo el infosat:

otra consulta que os queria decir, es que en la otra unidad de disco duro que tengo (f:) tengo una carpeta de autorun (creada por el elipen) que no me deja eliminarla, que debo hacer para quitarla?, incluso cuando paso el elistara o elitriip me dice que no tiene acceso a dicha carpeta, gracias.







Tue May 13 22:36:12 2008

EliBagle v11.34 (c)2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Acción Directa):



Tue May 13 22:36:34 2008

EliBagle v11.34 (c)2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Archivos de programa\Google\GoogleToolbarNotifier\GOOGLETOOLBARNOTIFIER.EXE --> Eliminado Bagle.dldr

C:\Muestras\HLDRRR.EXE.MUESTRA ELIBAGLE V11.33 --> Eliminado Bagle.dldr



Nº Total de Directorios: 13589

Nº Total de Ficheros: 110677

Nº de Ficheros Analizados: 14208

Nº de Ficheros Infectados: 2

Nº de Ficheros Limpiados: 2



Wed May 14 10:03:59 2008

EliTriIP v4.70 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):



Wed May 14 10:04:03 2008

EliTriIP v4.70 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 13595

Nº Total de Ficheros: 111312

Nº de Ficheros Analizados: 17856

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Wed May 14 10:12:16 2008

EliStartPage v16.26 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Wed May 14 10:12:22 2008

EliStartPage v16.26 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 13589

Nº Total de Ficheros: 110023

Nº de Ficheros Analizados: 21135

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

bobby
Mensajes: 36
Registrado: 26 Ago 2006, 04:14

Re: Virus por ocultar archivos?¿

Mensaje por bobby » 14 May 2008, 14:53

Hola, hace unos días yo también tuve un problema con los bagles, el cual la gente tan fantástica que hace posible este foro me ayudó a resolver, pero en lo referente a lo de los archivos ocultos a mí me pasaba lo mismo y esto es lo que he hecho, espero que te pueda servir de ayuda:



https://foros.zonavirus.com/viewtopic.php?f=5&t=24728&p=133887#p133887

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Virus por ocultar archivos?¿

Mensaje por msc hotline sat » 14 May 2008, 15:16

Es que bobby, lo tuyo no ha sido de libro, ha sido de enciclopedia !



Pues si bien todos los virus pueden hacer lo mismo, hasta ahora solo los ONLINE GAMES nos ocultaban el acceder a la pestana de Opciones de Carpeta en cuestion, mientras que los bagles empleaban un RootKit (normalmente el SROSA.EXE) para ocultarnos ficheros y procesos, pero igual han cambiado la filosofía, y esta tarde que hemos de añadir muchos Bagles nuevos que hemos recibido como muestras de nievas variantes(ayer solo hubo tiempo de añadir el tuyo por urgencia), y trataremos de aplicar en el proximo ELIBAGLA lo que indicas al respecto de lo que has visto:


[quote="Bobby"]Os comento también otra cosilla porque igual puede ayudar a alguien más:

Acabo de solucionar también el problema con mis archivos ocultos que arrastraba desde mi anterior tema (virus?...o cuento para no dormir???). El caso es que, anoche, mirando por la red descubrí que algunos bagles, para evitar ser descubiertos se encuentran como archivos ocultos y eliminan las carpetas NOHIDDEN y SHOWALL del registro de Windows o las modifican (actuando en la clave HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN), que es la que contiene la posibilidad de ver estos archivos entrando en “Mi Pc-Herramientas-Opciones de carpeta-Ver”; según decían estas claves si son eliminadas ya no se pueden recuperar, pero si no han sido eliminadas sino editadas si que se pueden sanar.

Entonces, revisando mi PC, descubrí que los bagles que tuve o tenía, habían eliminado mi carpeta NOHIDDEN del registro de Windows, pero pensé que igual podía hacer como me recomendabais el otro día con el registro “ieframe.dll” y copiarlo de otro PC similar, y os cuento mi experiencia:



Esta mañana en el PC de mi trabajo, he seguido el camino “Inicio-Ejecutar- teclear “regedit”-Archivo-Exportar” y he podido hacer una copia del registro de Windows del PC de mi trabajo y la he dejado ubicada en el escritorio. Después la he copiado en mi lápiz de memoria y al venir a comer me la he traído a casa.

Una vez iniciada la sesión de Windows, he copiado esta copia en mi escritorio y directamente allí la he ejecutado haciendo doble clic, he aceptado todo lo que me ponía, he reiniciado y …..¡POR FIN!. Ya tengo de nuevo la carpeta con la elección de ocultar o mostrar archivos y carpetas ocultos en “Mi Pc-Herramientas-Opciones de carpeta-Ver” y puedo ver de nuevo archivos y carpetas ocultos.[/quote]


Prueba la nueva version del ELIBAGLA que subiremos hoy, la 11.35 y cuentanos el resultado, gracias



saludos



ms, 14-05-2008

AangeL
Mensajes: 203
Registrado: 03 May 2006, 12:10

Re: Virus por ocultar archivos?¿

Mensaje por AangeL » 14 May 2008, 21:49

acabo de pasar los 3 programas nuevos de elisat, os he agregado ela rchivo infosat... aun sigo sin poder mostrar los archivos ocultos :(.



alguien me explica como desactivo el elipen? gracias
Adjuntos
InfoSat.txt
(958.68 KiB) Descargado 36 veces

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: Virus por ocultar archivos?¿

Mensaje por lucl » 14 May 2008, 22:55

El infosat debes pegarnoslo no adjuntarlo, elimina las lineas de host 127 etc y peganoslo gracias, saludos

AangeL
Mensajes: 203
Registrado: 03 May 2006, 12:10

Re: Virus por ocultar archivos?¿

Mensaje por AangeL » 14 May 2008, 23:41

[quote="lucl"]El infosat debes pegarnoslo no adjuntarlo, elimina las lineas de host 127 etc y peganoslo gracias, saludos[/quote]



Wed May 14 19:53:02 2008

EliBagle v11.35 (c)2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Acción Directa):



Wed May 14 19:53:04 2008

EliBagle v11.35 (c)2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 13597

Nº Total de Ficheros: 110180

Nº de Ficheros Analizados: 14258

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Wed May 14 20:06:58 2008

EliStartPage v16.27 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):



Wed May 14 20:19:57 2008

EliTriIP v4.70 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 13594

Nº Total de Ficheros: 110079

Nº de Ficheros Analizados: 17762

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Virus por ocultar archivos?¿

Mensaje por msc hotline sat » 15 May 2008, 05:47

Sí, las lineas del HOSTS 127.0.0.1 ... las crea el Spybot, y desmadran los informes debido a su gran cantidad !



Bueno, pues tras probar las tres utilidades que vemos, se han restaurado las claves que sabemos modifican los virus en cuestion, y tras ello debiera poder acceder a las opciones de carpeta y asi acceder a poder visualizar los ficheros ocultos



Si no es asi indicanos hasta donde llegas y lo que no puedes hacer, gracias



Y sobre el ELIPEN, qué es lo que quieres modificar ??? la proteccion en el ordenador la puedes variar tras pulsar en SALIR, ver las unidades protegidas y modificarlas si quieres marcando o desmarcando unidades y ACEPTAR, incluso añadir la proteccion a las unidades de CD, para que no autoejecuten el AUTORUN.INF, como algunos usuarios nnos han pedido, para que quien venga con un CD y lo inserte no haga nada raro...

Porque los pendrives no querrás desprotegerlos, verdad ? ! :roll:



saludos



ms, 15-05-2008

AangeL
Mensajes: 203
Registrado: 03 May 2006, 12:10

Re: Virus por ocultar archivos?¿

Mensaje por AangeL » 15 May 2008, 11:13

[quote="msc hotline sat"]Sí, las lineas del HOSTS 127.0.0.1 ... las crea el Spybot, y desmadran los informes debido a su gran cantidad !



Bueno, pues tras probar las tres utilidades que vemos, se han restaurado las claves que sabemos modifican los virus en cuestion, y tras ello debiera poder acceder a las opciones de carpeta y asi acceder a poder visualizar los ficheros ocultos



Si no es asi indicanos hasta donde llegas y lo que no puedes hacer, gracias



Y sobre el ELIPEN, qué es lo que quieres modificar ??? la proteccion en el ordenador la puedes variar tras pulsar en SALIR, ver las unidades protegidas y modificarlas si quieres marcando o desmarcando unidades y ACEPTAR, incluso añadir la proteccion a las unidades de CD, para que no autoejecuten el AUTORUN.INF, como algunos usuarios nnos han pedido, para que quien venga con un CD y lo inserte no haga nada raro...

Porque los pendrives no querrás desprotegerlos, verdad ? ! :roll:



saludos



ms, 15-05-2008[/quote]


yo por desgracia aigo sin tener la opcion en opciones de carpeta de ocultar archivos :(... y por otro lado, lo de elipen he hecho lo que me pusiste antes de que lo escribieras y el problema esta en que no puedo eliminar las carpetas de autorun xD

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”