Ir a contenido


Foto
- - - - -

Posible Virus


  • Please log in to reply
4 replies to this topic

#1 E_J_D

E_J_D

    Advanced Member

  • Hentais
  • PipPip
  • 834 Mensajes:

Escrito 13 October 2006 - 10:17 PM

Bueno..., ya hce diuas en la Uni ha habido problemas con lo que creo puede ser un virus, de hecho hasta hoy lo que he visto y oido es dos..., uno que se copia a cualquie medio que tengas de almacenamiento (HD, flash, stick, etc.) y crea dos archivos, uno llamado autorun.inf y con este otro llamado sxs.exe, estos archivos no los he podido eliminar y NINGUN antivirus me lo detecta, no es de sistema, por que de lo contrario no se proipagaria como hasta ahora lo ha hecho, pero bueno..., aparte de que se duplica como conejo, esta el hecho de que la misma aplicacion para "defenderse" lo que hace es modificar el valor que hace que se puedan mirar los archivos ocultos, es decir, aunque modifiques las propiedades de carpeta, no se visualiza ningun archivo oculto para que el mismo no sea visto, pero vamos..., aca tengo unas capturas que he hecho del archivo en cuestion, solo lo he podido ver usando el Nero 6.x.x pues me muestra los archivos ocultos en cualquier parte

**Particion del Disco primario**
Imagen enviada

**Disco Duro secundario**
Imagen enviada

**Particion del SO**
Imagen enviada

Ahora bien, como veran en la ultima imagen, los archivos que mencione antes no estan, por que? no lo se, n i si quiera se si es bueno o malo :s, pero es algo que me ha estadop comiendo la cabeza hace dias, lo pero es que, como ya mencione antes, ningun antivirus lo detecta (Nod32, Kapersky, McAfee, Norton, [Spybot]) y estoy seguro que es codigo malicioso, por que en los procesos, hay una aplicacion corriendo y hace que las tareas vayan mas lentas. Lo rojo es lo del supuesto virus.

Imagen enviada

Imagen enviada


#2 Wariofan

Wariofan

    Hentai-sama

  • Hentais
  • PipPipPipPipPipPipPip
  • 4657 Mensajes:

Escrito 13 October 2006 - 10:25 PM

¿Sabes no? Primeramente, google es el amigo que nunca falla.

http://www.google.co...&...oogle&meta=
http://www.forospyware.com/t53892.html

Provecho.
Imagen enviada

#3 E_J_D

E_J_D

    Advanced Member

  • Hentais
  • PipPip
  • 834 Mensajes:

Escrito 13 October 2006 - 10:32 PM

Gracias Wariofan, lo hare en cuanto llegue a casa

Imagen enviada


#4 buccaniers

buccaniers

    Advanced Member

  • Hentais
  • PipPip
  • 544 Mensajes:

Escrito 14 October 2006 - 02:04 PM

Sip.. deberias de investigar sobre ese archivo.. antes de hacer cualquier movimiento.. te lo digo por experiencia.. bye!
Imagen enviada

#5 Gryphus

Gryphus

    Leecher

  • Hentais
  • 3 Mensajes:

Escrito 14 October 2006 - 05:07 PM

Bueno, tengo la solucion a tu problema.
Efectimamente, es un virus.

Su nombre es Pasobir. Es un gusano que se propaga a traves de dispositivos extraibles y recursos con contraseñas debiles.

Su peligrosidad no es alta, pero se dedica a la captura de contraseñas. Asi que puedes perder desde la del messenger a la del irc, o cuentas de algun programa conocido, como juegos online de pago.

Si sabes cuando se produjo la infeccion, usa restaurar sistema.

Si no puedes, o no quieres hacerlo, el tutorial que a continuacion te pondre explica paso a paso como suprimirlo. Es una pagina oficial y 100% fiable:

PULSA AQUI (Tutorial de eliminacion de Pasobir)




1 usuarios están leyendo este tema

0 miembros, 1 invitados, 0 usuarios anónimos