Virus no identificado? ayuda (SOLUCIONADO)

Cerrado
coeus
Mensajes: 3
Registrado: 13 Dic 2008, 14:45

Virus no identificado? ayuda (SOLUCIONADO)

Mensaje por coeus » 13 Dic 2008, 15:01

Bueno, tengo un problema muy curioso y espero que alguien me pueda ayudar, pues no tengo muy claro qué lo causa ni cómo eliminar el problema.



El caso es que yo tenía instalado el AVG, y de repente un día el internet se puso lento lento lento hasta que ya no pude navegar (tras copiar unos archivos que tenía en un CD que nunca había metido en mi pc previamente). Borré los archivos que había copiado y pasé mis antivirus y antyspywares disponibles (AVG, Panda, Spyware Doctor, etc), pero nada de nada, el problema seguía ahí.Y NINGUNO me decía que virus tenía, simplemente es como si no pasase nada.



Harto de no encontrar la solución, formatee, pero todo seguía igual. Claro qeu en ese disco duro tengo 2 particiones, y es posible que el virus se alojase en la partición de datos, que no borré porque perdería todo lo que tengo.



El caso es que con el tiempo instalé el antivirus AVAST y lo pasé. Encontró cosas que los otros no, y de repente todo iba bien (lo pasé con el firewall de windows activado). Ayer decidí quitar el firewall de windows y otra vez me pasó, así que yo ya no sé qué puede ser. El caso es que sin el firewall de windows me salían mensajes de ataques desde IPs, en el AVAST.



Los símtomas específicos son los siguientes.



Enciendo el pc y activo itnernet (tengo modem usb de telefónica), y tras un rato (a veces 10 minutos, otras 1 minuto, y otras veces 2 horas), el internet se pone muy lento, y por unos segundos la barra de inicio de mi windows XP se pone gris como la de windows 98 o 2000. A partir de entonces no tengo internet y tampoco puedo acceder a los iconos de dicha barra, como los del volumen, por ejemplo.



Os dejo una captura del momento en que se pone gris por si ayuda. (he emborronado algunas partes para proteger la identidad de la gente del foro en el que estaba cuando me ocurrió)



[url=http://img145.imageshack.us/my.php?image=viruspg6.jpg][img]http://img145.imageshack.us/img145/8999/viruspg6.th.jpg[/img][/url]



En fin, gracias por leer todo este tocho de post XD espero que alguien pueda ayudarme.



PD: En estos momentos tengo otra vez el antivirus AVAST puesto y el firewall de windows activado y, por ahora, funciona.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Virus no identificado? ayuda

Mensaje por msc hotline sat » 13 Dic 2008, 18:37

La dificultad de leer podría ser por culpa de la tarjeta de video o drivers, y podría probar instalar otra tarjeta, pero por si hubiere algun malware, lance este AV ONLINE y posteenos el informe resultante:



[url=https://www.kaspersky.es/downloads/thank-you/free-antivirus-download][color=darknesred][b] SOLO TESTEO AV ONLINE[/b][/color][/url]



NOTA: Y de las opciones a escanear, escoger MIPC, para examinarlo todo. Dicho AV ONLINE no limpia, solo testea, asi que lo que pretendemos con ello es solo el informe, ya obraremos en consecuencia, pidiendo muestras para analizar, si hace falta, indicando la utilidad a probar para solucionarlo.



(Este análisis con el kaspersky es muy lento, vaya este aviso por delante, tras lanzarlo, cargar la actualización y escoger MIPC, dejarlo trabajar (puede tardar varias horas), y cuando haya acabado, con un copiar y pegar, pegarnos el informe indicado)





NOTA: Parece ser que ultimamente este link da LICENCIA CADUCADA, probar este otro:



http://www.kaspersky.com/kos/english/kavwebscan.html



y seleccionar MY COMPUTER. Si no se tiene la version de Java actualizada, a la izquierda de la ventana que presenta dicho acceso, ofrecen link de descarga...



saludos



mns, 13-12-2008

coeus
Mensajes: 3
Registrado: 13 Dic 2008, 14:45

Re: Virus no identificado? ayuda

Mensaje por coeus » 14 Dic 2008, 18:48

Gracias por responder.



He hecho lo que me ha indicado y este es el resultado



--------------------------------------------------------------------------------

KASPERSKY ONLINE SCANNER 7 REPORT

Sunday, December 14, 2008

Operating System: Microsoft Windows XP Professional Service Pack 2 (build 2600)

Kaspersky Online Scanner 7 version: 7.0.25.0

Program database last update: Sunday, December 14, 2008 12:51:47

Records in database: 1460602

--------------------------------------------------------------------------------



Scan settings:

Scan using the following database: extended

Scan archives: yes

Scan mail databases: yes



Scan area - My Computer:

A:\

C:\

D:\

E:\

F:\

G:\

H:\

I:\



Scan statistics:

Files scanned: 142771

Threat name: 1

Infected objects: 2

Suspicious objects: 0

Duration of the scan: 01:45:08





File name / Threat name / Threats count

D:\An\SS\Imagenes\Otros\Cosplay 2.jpg Infected: Trojan-Clicker.HTML.IFrame.rp 1

D:\An\SS\Imagenes\Otros\SS Cosplay 1.jpg Infected: Trojan-Clicker.HTML.IFrame.rp 1



The selected area was scanned.



curiosamente son cosas que otros antivirus no me han encontrado, pero no se si son para causar el efecto que tengo. Espero su respuesta.



Gracias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Virus no identificado? ayuda

Mensaje por msc hotline sat » 14 Dic 2008, 19:14

Es probable, pero lo que está claro es que estos dos ficheros pueden ser malwares.



Renombre la extension de estos dos ficheros a .VIR y tras reiniciar (que ya no deberían poder ejecutarse) envienoslos para analizar



D:\An\SS\Imagenes\Otros\[b][i]Cosplay 2.jpg [/i][/b]

D:\An\SS\Imagenes\Otros\[b][i]SS Cosplay 1.j[/i][/b]pg



[b]¿Como enviar las muestras a zonavirus? - Para ello recordar[/b]:

https://foros.zonavirus.com/viewtopic.php?f=5&t=14253



saludos



ms, 14-12-2008

coeus
Mensajes: 3
Registrado: 13 Dic 2008, 14:45

Re: Virus no identificado? ayuda

Mensaje por coeus » 17 Dic 2008, 13:35

Ok, muestras enviadas, gracias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Virus no identificado? ayuda

Mensaje por msc hotline sat » 17 Dic 2008, 14:52

Recibidas las muestras, en el preanalisis se comprueba que estan infectadas por un Iframe que algunos identifican con Banker, por lo que podría ser un peligroso cazapasswords.


[quote="VirusTotal"]File SS_Cosplay_1.vir received on 12.17.2008 14:02:37 (CET)

Current status: Loading ... queued waiting scanning finished NOT FOUND STOPPED





Result: 9/38 (23.69%)





Antivirus Version Last Update Result

AhnLab-V3 2008.12.17.3 2008.12.17 -

AntiVir 7.9.0.45 2008.12.17 TR/Spy.Banker.vk.1

Authentium 5.1.0.4 2008.12.17 HTML/IFrame

Avast 4.8.1281.0 2008.12.16 -

AVG 8.0.0.199 2008.12.17 -

BitDefender 7.2 2008.12.17 -

CAT-QuickHeal 10.00 2008.12.17 -

ClamAV 0.94.1 2008.12.17 -

Comodo 771 2008.12.17 -

DrWeb 4.44.0.09170 2008.12.17 -

eSafe 7.0.17.0 2008.12.16 -

eTrust-Vet 31.6.6265 2008.12.17 -

Ewido 4.0 2008.12.17 -

F-Prot 4.4.4.56 2008.12.17 HTML/IFrame

F-Secure 8.0.14332.0 2008.12.17 Trojan-Clicker.HTML.IFrame.rp

Fortinet 3.117.0.0 2008.12.17 -

GData 19 2008.12.17 -

Ikarus T3.1.1.45.0 2008.12.17 -

K7AntiVirus 7.10.555 2008.12.16 -

Kaspersky 7.0.0.125 2008.12.17 Trojan-Clicker.HTML.IFrame.rp

McAfee 5466 2008.12.16 JPGiframer

McAfee+Artemis 5466 2008.12.16 JPGiframer

Microsoft 1.4205 2008.12.17 Trojan:JS/Redirector.E

NOD32 3698 2008.12.17 -

Norman 5.80.02 2008.12.16 -

Panda 9.0.0.4 2008.12.17 -

PCTools 4.4.2.0 2008.12.17 -

Prevx1 V2 2008.12.17 -

Rising 21.08.22.00 2008.12.17 -

SecureWeb-Gateway 6.7.6 2008.12.17 Trojan.Spy.Banker.vk.1

Sophos 4.36.0 2008.12.17 -

Sunbelt 3.2.1801.2 2008.12.10 -

Symantec 10 2008.12.17 -

TheHacker 6.3.1.4.189 2008.12.16 -

TrendMicro 8.700.0.1004 2008.12.17 -

VBA32 3.12.8.10 2008.12.16 -

ViRobot 2008.12.17.1523 2008.12.17 -

VirusBuster 4.5.11.0 2008.12.16 -

Additional information

File size: 16879 bytes

MD5...: 699c1577741c99c7425ab3c6aaa82163

SHA1..: 085736c8caa2cd3e010102f9dab13262dd728f2b [/quote]


y el otro fichero:


[quote="VirusTotal"]File Cosplay_2.vir received on 12.17.2008 14:46:15 (CET)



Result: 9/38 (23.69%)



Antivirus Version Last Update Result

AhnLab-V3 2008.12.17.3 2008.12.17 -

AntiVir 7.9.0.45 2008.12.17 TR/Spy.Banker.vk.1

Authentium 5.1.0.4 2008.12.17 HTML/IFrame

Avast 4.8.1281.0 2008.12.16 -

AVG 8.0.0.199 2008.12.17 -

BitDefender 7.2 2008.12.17 -

CAT-QuickHeal 10.00 2008.12.17 -

ClamAV 0.94.1 2008.12.17 -

Comodo 771 2008.12.17 -

DrWeb 4.44.0.09170 2008.12.17 -

eSafe 7.0.17.0 2008.12.16 -

eTrust-Vet 31.6.6265 2008.12.17 -

Ewido 4.0 2008.12.17 -

F-Prot 4.4.4.56 2008.12.17 HTML/IFrame

F-Secure 8.0.14332.0 2008.12.17 Trojan-Clicker.HTML.IFrame.rp

Fortinet 3.117.0.0 2008.12.17 -

GData 19 2008.12.17 -

Ikarus T3.1.1.45.0 2008.12.17 -

K7AntiVirus 7.10.555 2008.12.16 -

Kaspersky 7.0.0.125 2008.12.17 Trojan-Clicker.HTML.IFrame.rp

McAfee 5466 2008.12.16 JPGiframer

McAfee+Artemis 5466 2008.12.16 JPGiframer

Microsoft 1.4205 2008.12.17 Trojan:JS/Redirector.E

NOD32 3698 2008.12.17 -

Norman 5.80.02 2008.12.16 -

Panda 9.0.0.4 2008.12.17 -

PCTools 4.4.2.0 2008.12.17 -

Prevx1 V2 2008.12.17 -

Rising 21.08.22.00 2008.12.17 -

SecureWeb-Gateway 6.7.6 2008.12.17 Trojan.Spy.Banker.vk.1

Sophos 4.37.0 2008.12.17 -

Sunbelt 3.2.1801.2 2008.12.11 -

Symantec 10 2008.12.17 -

TheHacker 6.3.1.4.189 2008.12.16 -

TrendMicro 8.700.0.1004 2008.12.17 -

VBA32 3.12.8.10 2008.12.16 -

ViRobot 2008.12.17.1523 2008.12.17 -

VirusBuster 4.5.11.0 2008.12.16 -

Additional information

File size: 30885 bytes

MD5...: 5aaa3e74885fcc4c829c6fd9f61d3a05

SHA1..: 561b9dd04f9d01afb1ba537f00db1ab95f56f0af [/quote]




Elimine estos dos ficheros, dadas la detecciones de los mismos





saludos



ms, 17-12-2008

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Virus no identificado? ayuda

Mensaje por msc hotline sat » 17 Dic 2008, 16:25

Y al ir a monitorizarlos, al ser .jpg no entran en nuestros procesos, ni son controlados por nuestras utilidades.



Habriamos de hacer una utilidad especial para controlar los iframes de los jpg si desearamos controlarlos, pero de momento son la excepcion que confirma la regla, y mientras los detecten y eliminen los antivirus, no hay necesidad de crear utilidades complementarias para ello.



Si en un futuro hubieran profusion de malwares de jpg, ya procederiamos en consecuencia



Elimine dichos ficheros y con ello damos por solucionado el Tema y procedemos a cerrarlo



Si nos necesita de nuevo, ya sabe donde estamos



saludos



ms, 17-12-2008

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Virus no identificado? ayuda (SOLUCIONADO)

Mensaje por msc hotline sat » 18 Dic 2008, 15:34

NOVEDAD



NUEVA UTILIDAD ELIFRAME PARA LIMPIAR FICHEROS JPG Y GIF UNFECTADOS CON IFRAME:



ver





saludos



ms 18-12-2008

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”