virus del messenger(SOLUCIONADO)

Cerrado
Avatar de Usuario
conchirrin
Mensajes: 155
Registrado: 09 Feb 2007, 22:28
Ubicación: Barcelona ( España )

virus del messenger(SOLUCIONADO)

Mensaje por conchirrin » 22 Jun 2008, 11:29

msc ya tengo la muestra del virus photo te lo envio ,, espero que si yo no lo ejecuto no me contaminara a mi :cry:



mientras lo envio de paso analizare con elistara y elitrip por si un casual ya lo detectan



por cierto aunque sea un zip puedo renombrarlo a .vir ?????

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: virus del messenger

Mensaje por msc hotline sat » 22 Jun 2008, 11:49

Sí, puedes añadirle si quieres la extension.VIR



Y si no lo detectan actualmente nuestras utilidades, subelos al VIRUSTOTAL y posteanos el resultado, gracias http://www.viurustotal.com/es



Y no te preocupes que solo te infectarias si lo ejecutaras, ni por renombrerlo ni por enviarlo a nosotros ni a VirusTotal corres riesgo.



saludos



ms, 22-06-2008

Avatar de Usuario
conchirrin
Mensajes: 155
Registrado: 09 Feb 2007, 22:28
Ubicación: Barcelona ( España )

Re: virus del messenger

Mensaje por conchirrin » 22 Jun 2008, 12:12

La muestra enviada ya ha sido analizada con antelación:

MD5: 42ca9dcdc181298cd0718078aa5a9082

Primera recepción: 20.06.2008 18:11:27 (CET)

Fecha: 21.06.2008 06:09:04 (CET) [+1D]

Resultados: 12/33





y dejandome ver el informe anterior el resultado era este



Motor antivirus Versión Última actualización Resultado

AhnLab-V3 2008.6.19.0 2008.06.20 -

AntiVir 7.8.0.59 2008.06.20 TR/Crypt.XPACK.Gen

Authentium 5.1.0.4 2008.06.20 -

Avast 4.8.1195.0 2008.06.20 -

AVG 7.5.0.516 2008.06.20 -

BitDefender 7.2 2008.06.21 -

CAT-QuickHeal 9.50 2008.06.20 -

ClamAV 0.93.1 2008.06.21 -

DrWeb 4.44.0.09170 2008.06.20 Trojan.Virtumod.based.18

eSafe 7.0.15.0 2008.06.19 suspicious Trojan/Worm

eTrust-Vet 31.6.5892 2008.06.21 -

Ewido 4.0 2008.06.20 -

F-Prot 4.4.4.56 2008.06.20 -

F-Secure 7.60.13501.0 2008.06.20 Trojan.Win32.Mondera.gen

Fortinet 3.14.0.0 2008.06.21 -

GData 2.0.7306.1023 2008.06.21 Trojan.Win32.Mondera.gen

Ikarus T3.1.1.26.0 2008.06.21 Virus.Trojan.Win32.Mondera

Kaspersky 7.0.0.125 2008.06.21 Trojan.Win32.Mondera.gen

McAfee 5322 2008.06.20 -

Microsoft None 2008.06.21 -

NOD32v2 3204 2008.06.20 -

Norman 5.80.02 2008.06.20 W32/Malware

Panda 9.0.0.4 2008.06.20 -

Prevx1 V2 2008.06.21 Worm

Rising 20.49.50.00 2008.06.21 -

Sophos 4.30.0 2008.06.21 Mal/Generic-A

Sunbelt 3.0.1153.1 2008.06.15 -

Symantec 10 2008.06.21 -

TheHacker 6.2.92.356 2008.06.20 -

TrendMicro 8.700.0.1004 2008.06.20 PAK_Generic.001

VBA32 3.12.6.7 2008.06.19 -

VirusBuster 4.3.26:9 2008.06.12 -

Webwasher-Gateway 6.6.2 2008.06.21 Trojan.Crypt.XPACK.Gen







este es el resultado de virus total

Avatar de Usuario
conchirrin
Mensajes: 155
Registrado: 09 Feb 2007, 22:28
Ubicación: Barcelona ( España )

Re: virus del messenger

Mensaje por conchirrin » 22 Jun 2008, 12:46

Sun Jun 22 12:14:54 2008

EliStartPage v16.54 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 19 de Junio del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminados Ficheros Temporales del IE



Sun Jun 22 12:15:07 2008

EliStartPage v16.54 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 19 de Junio del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 7252

Nº Total de Ficheros: 70846

Nº de Ficheros Analizados: 20936

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Sun Jun 22 12:31:08 2008

EliTriIP v4.85 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 20 de Junio del 2008)

---------------------------------------------

Lista de Acciones (por Acción Directa):



Sun Jun 22 12:31:11 2008

EliTriIP v4.85 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 20 de Junio del 2008)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 7245

Nº Total de Ficheros: 70547

Nº de Ficheros Analizados: 19417

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



elistara y elitrip no detectan nada ,

Ya esperar a mañana ,que sera cuando mireis la muestra que os he enviado

saludos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: virus del messenger

Mensaje por msc hotline sat » 23 Jun 2008, 07:15

Efectivamente, aun no lo controlamos, pero es que parece se de la familia de los VUNDO, segun



DrWeb 4.44.0.09170 2008.06.20 Trojan.Virtumod.based.18



y hasta ahora ninguna variante de dicha familia se propagaba por MSN...



Bueno, lo analizaremos y ya informaremos



saludos



ms, 23-06-2008

Avatar de Usuario
conchirrin
Mensajes: 155
Registrado: 09 Feb 2007, 22:28
Ubicación: Barcelona ( España )

Re: virus del messenger

Mensaje por conchirrin » 23 Jun 2008, 11:08

bueno espero que la muestra os halla llegado, sino es así ya me lo dices y te la vuelvo a enviar

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: virus del messenger

Mensaje por msc hotline sat » 23 Jun 2008, 11:12

Sí, nos ha llegado y está en cola de monitorización.



Tan pronto sepa algo mas (será hoy mismo) informaremos



saludos



ms, 23-06-2008

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: virus del messenger

Mensaje por msc hotline sat » 23 Jun 2008, 11:32

Bien, empezado su analisis, resulta ser un backdoor de IRC, o sea un tipico virus de MSN tipo SDBOT, que pasamos a controla con la version de hoy del ELITRIIP 4.86



A partir de las 19 h GMT, estará disponible en esta web, para pruebas de evaluacion en el foro de zonavirus



saludos



ms, 23-06-2008

Avatar de Usuario
conchirrin
Mensajes: 155
Registrado: 09 Feb 2007, 22:28
Ubicación: Barcelona ( España )

Re: virus del messenger

Mensaje por conchirrin » 23 Jun 2008, 21:30

msc te paso el log de elitrip de mi cuñada que ella si tenia ejecutado el virus yo solo tenia la muestra zip que te envie , lo unico que ella no miro lo del infosat y no sabia que tenia que reiniciar para completar la limpieza , pero al fin lo reinicio y fuera bicho, de momento ya no nos sale a sus contactos el envio del virus. y tema solucionado . muchas gracias como siempre y feliz verbena.









Mon Jun 23 20:03:12 2008

EliTriIP v4.86 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 23 de Junio del 2008)

---------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP



Mon Jun 23 20:03:35 2008

EliTriIP v4.86 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 23 de Junio del 2008)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Documents and Settings\particular\udtga.exe --> Eliminado, BackDoor.DPF

C:\WINDOWS\system32\aka.exe --> Acceso Denegado, BackDoor.DPF (Reiniciar para completar la Limpieza)



Nº Total de Directorios: 3893

Nº Total de Ficheros: 55455

Nº de Ficheros Analizados: 14284

Nº de Ficheros Infectados: 2

Nº de Ficheros Limpiados: 1



Mon Jun 23 20:10:10 2008

EliTriIP v4.86 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 23 de Junio del 2008)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\WINDOWS\system32\aka.exe.vir --> Acceso Denegado, BackDoor.DPF (Reiniciar para completar la Limpieza)



Nº Total de Directorios: 3894

Nº Total de Ficheros: 55457

Nº de Ficheros Analizados: 14284

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 0



Mon Jun 23 20:12:09 2008

EliTriIP v4.86 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 23 de Junio del 2008)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\WINDOWS\system32\aka.exe.vir.vir --> Acceso Denegado, BackDoor.DPF (Reiniciar para completar la Limpieza)



Nº Total de Directorios: 3894

Nº Total de Ficheros: 55460

Nº de Ficheros Analizados: 14284

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 0



Mon Jun 23 20:13:45 2008

EliTriIP v4.86 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 23 de Junio del 2008)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\WINDOWS\system32\aka.exe.vir.vir.vir --> Acceso Denegado, BackDoor.DPF (Reiniciar para completar la Limpieza)



Nº Total de Directorios: 3894

Nº Total de Ficheros: 55460

Nº de Ficheros Analizados: 14284

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 0



Mon Jun 23 20:14:43 2008

EliTriIP v4.86 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 23 de Junio del 2008)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\WINDOWS\system32\aka.exe.vir.vir.vir.vir --> Acceso Denegado, BackDoor.DPF (Reiniciar para completar la Limpieza)



Nº Total de Directorios: 3894

Nº Total de Ficheros: 55460

Nº de Ficheros Analizados: 14284

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 0



Mon Jun 23 20:15:45 2008

EliTriIP v4.86 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 23 de Junio del 2008)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\WINDOWS\system32\aka.exe.vir.vir.vir.vir.vir --> Acceso Denegado, BackDoor.DPF (Reiniciar para completar la Limpieza)



Nº Total de Directorios: 3643

Nº Total de Ficheros: 50269

Nº de Ficheros Analizados: 10724

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 0

Exploración Detenida por el Usuario.



Mon Jun 23 20:18:43 2008

EliStartPage v16.56 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 23 de Junio del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP

Eliminados Ficheros Temporales del IE



Mon Jun 23 20:28:34 2008

EliStration v3.9 (c)2007 S.G.H. / Satinfo S.L.

-----------------------------------------------

Lista de Acciones (por Acción Directa):



Mon Jun 23 20:28:36 2008

EliStration v3.9 (c)2007 S.G.H. / Satinfo S.L.

-----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Mon Jun 23 20:35:00 2008

EliTriIP v4.86 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 23 de Junio del 2008)

---------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP



Mon Jun 23 20:35:44 2008

EliTriIP v4.86 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 23 de Junio del 2008)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\WINDOWS\system32\aka.exe.vir.vir.vir.vir.vir.vir --> Acceso Denegado, BackDoor.DPF (Reiniciar para completar la Limpieza)



Nº Total de Directorios: 3892

Nº Total de Ficheros: 39453

Nº de Ficheros Analizados: 12013

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 0



Mon Jun 23 21:11:15 2008

EliTriIP v4.86 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 23 de Junio del 2008)

---------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP



Mon Jun 23 21:11:27 2008

EliTriIP v4.86 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 23 de Junio del 2008)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\WINDOWS\system32\aka.exe.vir.vir.vir.vir.vir.vir.vir --> Eliminado, BackDoor.DPF



Nº Total de Directorios: 3892

Nº Total de Ficheros: 39592

Nº de Ficheros Analizados: 12019

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 1

Avatar de Usuario
flacoroo
Mensajes: 6289
Registrado: 09 Mar 2004, 20:32
Ubicación: Paso del Macho,Ver.México

Re: virus del messenger

Mensaje por flacoroo » 23 Jun 2008, 21:44

ok pues entonces cerramos el tema por solucionado
:lol: :lol: La vida es hermosa....para que complicarnosla :lol: :lol:

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”