Ver la Versión Completa : Tengo problemas con Virus, FUN.XLS.EXE, Lo detecta Antivirus pero vuelve aparecer.


carlosaarias
06/08/07, 15:15:59
Hola a todos, alguien abra experimentado problemas con este virus. Tengo problemas de que el Norton da mensajes de notificación a cada rato, y las notificaciones son de que la acción fue Delete Succeeded; Access Denied; pero vuelve a salir. La verdad no suena lógico debería de eliminarlo definitivamente pero vuelve a instalarse. Alguien me puede dar una solución.
Gracias por adelantado.::Help::
Adjunto el detalle de la notificación.

Scan type: Auto-Protect Scan
Event: Security Risk Found!
Threat: W32.SillyFDC
File: C:\fun.xls.exe
Location: Unknown Storage
Computer: HOSTNAME
User: DIVINF\username
Action taken: Clean failed : Quarantine failed : Delete succeeded : Access denied
Date found: Lunes, 06 de Agosto de 2007 11:58:49 a.m

Death Side
06/08/07, 15:24:18
Pues el norton en realidad no hace nada... NADA DE NADA pero con eliminar C:\fun.xls.exe deberia de acabar todo ::pensar::

"por si las moscas"

Sigue estos pasos: luego de eliminar o intentar eliminar C:\fun.xls.exe
1. Apagar el Restaurar Sistema (http://www.forospyware.com/45-post2.html) (System Restore) Solo en Win ME y XP
2. Iniciar el sistema en Modo a Prueba de Fallos (http://www.forospyware.com/47-post4.html) (modo seguro)
3. Aun en modo seguro; Escanea tu PC con
Spybot S&D 1.4 (http://www.infospyware.com/Anti-Spywares.htm) actualizado con la opcion Analizar problemas
AVG Anti-Spyware 7.5 ( http://www.infospyware.com/Anti-Spywares.htm)

4. Utilizar Disk Cleaner (http://www.infospyware.com/Herramientas.htm) para limpiar cookies y temporales (cierra todas las ventanas antes de ejecutarlo)
5. Utiliza el CCleaner (http://download.ccleaner.com/ccsetup139.exe) para limpiar el registro.
6. Pasarle al menos dos de estos Antivirus Online (http://www.forospyware.com/foro-de-virus-y-spywares/aviso-7.html) utiliza el ewido y el kaspersky (coloca su log)
7. Deshacer el paso numero 1

Si por alguna razon alguna entrada no puede ser borrada, utiliza el FileASSASSIN (http://www.forospyware.com/t68195.html#post298547)

Nos comentas resultados :Bien: :Bien: :Bien:

carlosaarias
07/08/07, 13:36:22
Hola Que tal, te comento que ya no aparece el Mensaje, fíjate que efectivamente con unos pasos detallados anteriormente se soluciona, y encontré información adicional sobre este virus. Lo bueno es que no sucedió lo correspondiente a este. Por ejemplo, dice que cuando trata de entrar a los discos C:\ o los que tenga en MiPC, estos muestra un mensaje de Windows con este mensaje parecido a este "^_^ mensaje ^_^ ", ahí muestra un mensaje raro. Pero bueno la cuestión es que efectivamente se quita realizando estos pasos.
Los detallo para compartir para futuras infecciones: (Aunque tengo una duda, Ver al final):
1) Debes de reiniciar el PC, en Modo Seguro, esto dando en inicio reiniciar, y cuando empieza con el arranque presionas F8, seleccionas la primera opción con el teclado Modo Seguro.
2) Luego que arranque, debes de ir a Disco C: con clic derecho abrir, y ir a herramientas/Opciones en la ficha de Ver. (Quitar CheckBox de la opción "(Ocultar Archivos protegidos del sistema operativo (recomendado)").
3) Ya teniendo visibles todos los archivos del sistema, buscamos el archivo C:\autorun.inf. Lo abrimos y borramos todos los valores relacionados con
Archivo: AUTORUN.INF
FUN.EXE.
[AutoRun]
open=fun.xls.exe
shellexecute=fun.xls.exe
shell\Auto\command=fun.xls.exe
shell=Auto

Lo que hace este archivo si no estoy mal, es crear en el momento de dar clic en disco c, o cualquier carpeta el fun.xls.exe. El cual quita el formato al disco c. Y a otras carpetas.- Ya luego de esto. Podemos recurrir a ejecutar las herramientas.

Primero ejecute. CCleaner. Que a propósito esta muy bueno. En la opción de Register (Regedit), le damos buscar problemas y detecta el valor causante de todo.
El cual fue borrado.
HKLM\SOFTWARE\Microsoft\Active Setup\
Installed Components\Y479C6D0-OTRW-U5GH-S1EE-E0AC10B4E666
StubPath
[System]\drwatson.exe


Luego de esto, al arrancar el equipo ya no me presento el problema, ya que borre lo del autorun.inf. Pero al final, ciento que puedo ser infectado, ya que solo con borrar, el texto del autorun, creo que hay algo mas ahí, algún archivo.
Final:

Tengo unas dudas:
-Con el archivo autorun.inf. Que hace este archivo, ya que cuando borre el contenido de este, dejo de dar problemas, pero creo que tiene relación con otro?
-Te comento que al final el Norton lo borro, ya que en ningún momento lo borre con la tecla de suprimir. Será que estoy vulnerable a estar infectado de nuevo?

Muchas Gracias por la pronta respuesta.

© Copyright 2005 - 2008 InfoSpyware ® Todos los derechos reservados.
InfoSpyware Security Blog