Infectado por Beagle-aww

Responder
npi
Mensajes: 87
Registrado: 24 Oct 2004, 07:49

Infectado por Beagle-aww

Mensaje por npi » 17 May 2008, 23:33

Bueno saludos otra vez el problema es que estoy infectado por un virus y al utilizar la herramienta que recomendais no me lo elimina me dice que debo reiniciar he leidoq ue despues de salir esto se puede entrar en modo fallos pero yo sigo sin poder hacerlo os dejo el archivo de texto y os he mandado una muestra del virus espero una respuesta gracias.





Sat May 17 22:12:53 2008

EliBagle v11.37 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 16 de Mayo del 2008)

----------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\HLDRRR.EXE.Muestra EliBagle v11.37

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle Acceso Denegado.

C:\DOCUMENTS AND SETTINGS\MIGUEL ANGEL\DATOS DE PROGRAMA\M\FLEC006.EXE --> Bagle Acceso Denegado.

C:\DOCUMENTS AND SETTINGS\MIGUEL ANGEL\DATOS DE PROGRAMA\M\LIST.OCT --> Eliminado Bagle

Restaurada Clave: "SafeBoot\Minimal y Network"

Reinicie para Completar la Limpieza.



Sat May 17 22:13:01 2008

EliBagle v11.37 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 16 de Mayo del 2008)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Sat May 17 22:14:26 2008

EliBagle v11.37 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 16 de Mayo del 2008)

----------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\HLDRRR.EXE.Muestra EliBagle v11.37

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle Acceso Denegado.

C:\DOCUMENTS AND SETTINGS\MIGUEL ANGEL\DATOS DE PROGRAMA\M\FLEC006.EXE --> Bagle Acceso Denegado.

Restaurada Clave: "SafeBoot\Minimal y Network"

Reinicie para Completar la Limpieza.



Sat May 17 22:15:06 2008

EliBagle v11.37 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 16 de Mayo del 2008)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 5163

Nº Total de Ficheros: 50026

Nº de Ficheros Analizados: 13080

Nº de Ficheros Infectados: 0

npi
Mensajes: 87
Registrado: 24 Oct 2004, 07:49

Re: Infectado por Beagle-aww

Mensaje por npi » 17 May 2008, 23:54

Hola otra vez he solucionado el problema gracias.Resulta que seguía mal las instrucciones y por eso no me iniciaba en modo fallos después de pasar la utilidad realice todo el proceso de nuevo y lo solucione muchas gracias y perdón por haceros perder el tiempo.Esta pagina de lo mejor cito hasta la próxima que espero se mas tarde que pronto.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Infectado por Beagle-aww

Mensaje por msc hotline sat » 18 May 2008, 07:59

Pues imafinamos que ya seguiste las instrucciones del primer Tema de este apartado, o sea:



https://foros.zonavirus.com/viewtopic.php?f=5&t=23824



pero ademas, vemos que en este caso se trata de variantes no conocidas que conviene controlar, para lo que necesitamos que nos envies estos ficheros para analizar y proceder en consecuencia:



Por favor, envienos una muestra del fichero

C:\Muestras\HLDRRR.EXE.Muestra EliBagle v11.37



Recordamos:



[b]¿Como enviar las muestras a zonavirus? - Para ello recordar[/b]:

https://foros.zonavirus.com/viewtopic.php?f=5&t=14253



saludos



ms, 18-05-2008

Responder

Volver a “Foro Virus - Cuentanos tu problema”