Varias muestras enviadas (SOLUCIONADO)

Cerrado
Avatar de Usuario
koga
Mensajes: 567
Registrado: 18 Jun 2005, 05:17
Ubicación: Chile

Varias muestras enviadas (SOLUCIONADO)

Mensaje por koga » 12 Jun 2008, 01:01

Hago envio de varias muestras que luego de haber pasado elistara y elitriip han quedado y segun mi parecer son del tipo viricas, algunas ya detectadas por nod32 otras ni eso, los archivos enviados son los siguientes:

stm.exe

SysRep.exe

ucookw.exe

Antvrs.exe (perteneciente al pseudo antivirus xp 2008)

GDC.exe

autorin.inf

q83iwmgf.exe



Algunas de las claves que se puede apreciar en HJT sobre estos archivos:



O4 - HKLM\..\Run: [bm] "C:\Archivos de programa\Archivos comunes\WinSecureAv\bm.exe" dm=http://winsecureav.com ad=http://winsecureav.com sd=http://ykeeper.winsecureav.com

O4 - HKLM\..\Run: [ptask] C:\Archivos de programa\WinSecureAv\ptask.exe

O4 - HKLM\..\Run: [strpmon] "C:\Archivos de programa\Archivos comunes\ProtectingTool\strpmon.exe" dm=http://protectingtool.com ad=http://protectingtool.com sd=http://inspaid.protectingtool.com

O4 - HKLM\..\Run: [SecurePCCleaner] C:\Archivos de programa\SecurePCCleaner\GDC.exe

O4 - HKLM\..\Run: [Salestart(1)] "C:\Archivos de programa\Archivos comunes\SecurePCCleaner\stm.exe" dm=http://securepccleaner.com ad=http://securepccleaner.com sd=http://ilp.securepccleaner.com

O4 - HKLM\..\Run: [Salestart(2)] "C:\Archivos de programa\Archivos comunes\PCPrivacyTool\stm.exe" dm=http://pcprivacytool.com ad=http://pcprivacytool.com sd=http://ilp.pcprivacytool.com

O4 - HKLM\..\Run: [ProtectingTool] C:\Archivos de programa\ProtectingTool\SysRep.exe

O4 - HKLM\..\Run: [cwriter] C:\Archivos de programa\ProtectingTool\ucookw.exe

O4 - HKLM\..\Run: [Salestart(3)] "C:\Archivos de programa\Archivos comunes\ProtectingTool\strpmon.exe" dm=http://protectingtool.com ad=http://protectingtool.com sd=http://inspaid.protectingtool.com

O4 - HKCU\..\Run: [Antivirus] C:\Archivos de programa\Antivirus2008\Antvrs.exe



Por motivos de tiempo no he podido adjuntar mas informacion pero espero al ser analizadas pasen a ser controladas las que corresponda y sean de utilidad para el foro como siempre,









Saludos.
Dicen que si pones un cd de windows al reves te sale el Diablo, eso no es nada si lo pones al derecho se te instala Windows!!!

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: Varias muestras enviadas

Mensaje por lucl » 12 Jun 2008, 07:39

Pues cuando subamos las herramientas te aviso aqui mismo Koga, saludos

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: Varias muestras enviadas

Mensaje por lucl » 12 Jun 2008, 20:52

Ya estan actualizadas Koga ya puedes pasarlas, saludos

Avatar de Usuario
koga
Mensajes: 567
Registrado: 18 Jun 2005, 05:17
Ubicación: Chile

Re: Varias muestras enviadas

Mensaje por koga » 13 Jun 2008, 03:27

Teniendo tiempo las descargo y comento, ya que en mi pc de pruebas simpre dejo las infecciones para probar las herramientas,









Les comento, saludos.
Dicen que si pones un cd de windows al reves te sale el Diablo, eso no es nada si lo pones al derecho se te instala Windows!!!

Avatar de Usuario
koga
Mensajes: 567
Registrado: 18 Jun 2005, 05:17
Ubicación: Chile

Re: Varias muestras enviadas

Mensaje por koga » 16 Jun 2008, 00:36

Todas las muestras controladas y las claves eliminadas, ya pueden cerrar el tema,







Saludos. :wink:
Dicen que si pones un cd de windows al reves te sale el Diablo, eso no es nada si lo pones al derecho se te instala Windows!!!

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: Varias muestras enviadas

Mensaje por lucl » 16 Jun 2008, 07:45

Pues tema cerrado entonces, saludos

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”