Otra vez el Bagle!! (SOLUCIONADO)

Cerrado
Lua81
Mensajes: 8
Registrado: 17 May 2008, 21:13

Otra vez el Bagle!! (SOLUCIONADO)

Mensaje por Lua81 » 20 May 2008, 22:39

Pues me acaba de volver a entrar, y conectada a otro wifi distinto, ambos de R



Cómo puedo evitar que me vuelva a suceder?????



Aquí el log de ésta vez:

Tue May 20 22:12:00 2008

EliBagle v11.37 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 16 de Mayo del 2008)

----------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.

C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.

Restaurada Clave: "SafeBoot\Minimal y Network"

Reinicie para Completar la Limpieza.



Tue May 20 22:13:28 2008

EliBagle v11.37 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 16 de Mayo del 2008)

----------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Eliminado Bagle (rootkit)

C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Eliminado Bagle.dldr



Tue May 20 22:18:55 2008

EliBagle v11.37 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 16 de Mayo del 2008)

----------------------------------------------

Lista de Acciones (por Acción Directa):



Tue May 20 22:22:52 2008

EliBagle v11.37 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 16 de Mayo del 2008)

----------------------------------------------

Lista de Acciones (por Acción Directa):



Tue May 20 22:22:54 2008

EliBagle v11.37 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 16 de Mayo del 2008)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Program Files\Java\jre1.5.0_06\bin\JUSCHED.EXE --> Eliminado Bagle.dldr

C:\WINDOWS\system32\drivers\MDELK.EXE --> Eliminado Bagle.dldr



Nº Total de Directorios: 3116

Nº Total de Ficheros: 37021

Nº de Ficheros Analizados: 9134

Nº de Ficheros Infectados: 2

Nº de Ficheros Limpiados: 2



Tue May 20 22:28:42 2008

EliBagle v11.37 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 16 de Mayo del 2008)

----------------------------------------------

Lista de Acciones (por Acción Directa):



Tue May 20 22:28:43 2008

EliBagle v11.37 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 16 de Mayo del 2008)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 3116

Nº Total de Ficheros: 37016

Nº de Ficheros Analizados: 9132

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Otra vez el Bagle!!

Mensaje por msc hotline sat » 21 May 2008, 08:03

Pues lo ha detectado y eliminado gracias a nuestro ELIBAGLA, ahora bien, recuerde que este malware corrompe aplicaciones de seguridad y demás, asi que las que revise su funcionamiento, y las que le indiquen que no es una aplicacion valida de 32 bits, desinstalaelas desde Inicio->Panel de Control->AGregar o Quitar programas y reinstalelas de nuevo



Para evitar su entrada en el futuro, no ejecute links ni ficheros anexados a mails recibidos, asi como no pruebe ficheros desconocidos bajados de internet...



Al aparecer cada día nuevas variantes, no cabe estar totalmente seguro ante este virus, por ello nosotros renovamos casi a diario dicha utilidad, para ir controlando las ultimas variantes que vamos recibiendo continuamente, de todas formas mantenga residente y actualizado su antivirus, para controlar los ya conocidos.



Su sentido comun y andar con la precaucion indicada es la mejor defensa en este caso.



saludos



ms, 21-05-2008

Lua81
Mensajes: 8
Registrado: 17 May 2008, 21:13

Re: Otra vez el Bagle!!

Mensaje por Lua81 » 21 May 2008, 10:45

Graciass. Ya reinstalé todo cuando me lo cargué la primera vez y ahora tambien, además yo no suelo abrir ficheros adjuntos a emails , al menos hace una semana que no abro ninguno y solo lo hago cuando me lo envían miembros de mi familia, cuando se trata de los típicos emails cadena con ficheros adjuntos van directos a la basura.

Esta vez estaba descargando las fotos de mi camara al portatil cuando apareció el bicho de nuevo, podría ser que el problema estuviese en la tarjeta de la cámara?

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Otra vez el Bagle!!

Mensaje por msc hotline sat » 21 May 2008, 11:06

Cuidado con el SD de la cámara, es como un pendrive !!!

Vacunalo con el ELIPEN..., COMO LOS DEMÁS ORDENADORES Y PENDRIVES:

ELIPEN.EXE
http://www.zonavirus.com/descargas/elipen.asp



saludos

ms, 21-05-2008

Lua81
Mensajes: 8
Registrado: 17 May 2008, 21:13

Re: Otra vez el Bagle!!

Mensaje por Lua81 » 21 May 2008, 13:23

Gracias, ya se lo pasé, espero que ahora no vuelva a entrar el dichoso bagle

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Otra vez el Bagle!!

Mensaje por msc hotline sat » 21 May 2008, 13:45

Pues mucho cuidado y mucha suerte, que la vas a necesitar ! :mrgreen:



Y dando por solucionado el Tema, procedemos a cerrarlo



saludos



ms, 21-05-2008

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”