Ver Mensaje Individual
Antiguo 24/06/08, 02:14:46
Avatar de ElPiedra
ElPiedra ElPiedra está offline
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 30.497
Re: Cmd Urlandexit En Mis Mp3 / URL VIRUS isvbr.net (Solucionado)

Hola Chicos,

Si prefieren y ya que fueron los dos primeros casos reportados de este nuevo malware en el foro y para que no tenga que repetir lo mismo dos veces, seguimos tratando el tema de ambos en este mismo mensaje ok.

Tengo buenas noticias para ustedes y es que puede hacerle algunas modificaciones a la herramienta FS-MP3Fix para que reconozca todos los archivos sin importar si tienen espacios en blanco en sus nombres


Sigo investigando como se origina la infección principal hacia todos los archivos MP3 que contengan, para luego seguir mejorando la herramienta para que esta busque sola los archivos, genere copias limpias y borre las viejas copias infectadas.

Hasta ahora les cuento que al parecer este malware viene camuflado en archivos de formato ASF los cuales se muestran como simples mp3 que tanto pueden descargar vía P2P como de cualquier sitio de descargas, y que al ejecutar este, el mismo se encarga de inyectar en todos sus archivos de música (y puede que hasta de video) las líneas necesarias para que el malware aproveche ciertas vulnerabilidades en "Windows Media Player" y pueda infectar por medio de un falso códecs al PC con otros malwares como Vundo.

En reproductores como Winamp o similares donde la función de Urlandexit no trabaja en estos, directamente o no se pueden escuchar los archivos correctamente o al tiempo 10 este se corta.


Los pasos para la limpieza siempre y cuando no hayan descargado y ejecutado algún otro malwares siguen siendo los mismos:

Cita:
Para que este funcione es muy importante que realices los pasos correctamente:

1.- Descargar la utilidad FS-MP3Fix.zip

2.- Descomprimirla en tu escritorio para que se genere la carpeta FS-MP3Fix

3.- Mover a dentro de la carpeta FS-MP3Fix todos los archivos infectados por este variante del malware Downloader.Zlob.

4.- Hacer doble clic en el archivo FS-MP3Fix.exe

Esta utilidad lo que va a hacer es generar una copia limpia de malwares de cada uno de los archivos MP3 que pongas en la carpeta agregándole al final del titulo la siguiente sigla _FS

Luego podes borrar los que no tengan la sigla _FS ya que son los archivos infectados.
Salu2

Hablándole al mundo en "Twitter""

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita