Ver la Versión Completa : ¡¡ Virus NO detectable por ningun Antivirus !!


cassiso
09/10/07, 18:37:20
Saludos al Foro y Relato la Historia...

Llevo tiempo que no se me infecta mi PC, tengo buenas defensas, y en 2 años no ha entrado nada...

Hace una semana me baje un Archivo, y tengo costumbre de analizarlo, lo hice con el NOD32, además de tener Residentes otros Spywares...

Aparentemente pasa todos mis controles y lo abrí el *exe tardó en verse el archivo que se supone que era, y a pocos segundos ya me hacia cositas el PC que a continuación os relato:


Se reiniciaba el Escritorio y la barra de tareas, los iconos desaparecían para luego Volver.


si abría cualquier carpeta se desconectaba en cuando se reiniciaba el escritorio, Igual con la mayoría de programas


Internet Funcionaba bien.


Imposible poder Restaurar Sistema, no funcionaba dicha Orden.


Imposible arrancar en Fallos de Prueba, se quedaba en Negro, reinicio obligatorio.

La base de datos de los Antyspyre: Spybot - Search & Destroy, AD-Aware destrozados.


El Spyware terminator KO


NOD32 no encontraba NADA.


Le pase varios Antivirus ON-LINE famosos, con resultado negativo.
Le instale otros antivirus reconocidos, con resultado negativo.

Metáfora: Podía Matar a los "huevecitos", pero sino encuentra a la "Madre", entonces nada que hacer a este VIRUS, que no tengo Información de él...

Creo que estamos delante de un Poderoso Virus, de momento no he encontrado nada de él por Google, se encuentra Alojado dentro de un "parche" de un famoso Programa de Grabación (Nero 8).

Mi Idea es que posiblemente algún Hacker haya aprovechado la ocasión en meter su Virus a este programa que es a nivel Mundial de reconocido, y así poder meter su "invento".

Por mas que he luchado a combatirlo, he renunciado, es demasiado poderoso, y no encuentro posible "vacuna" al desconocerlo, los antivirus, como que no se enteran de este virus.

Creo conveniente de poner dicho Archivo en el foro, para los Maestros puedan estudiarlo, lo mismo hoy en día tiene "vacuna" o solución, por el bien de los usuarios y combatir a este Supuesto Virus "Desconocido".

Una vez Formateado mi PC, me estoy cambiando mis defensas, ahora voy a probar el AVAST, junto a Spyware Doctor, Spybot, Superantisyware, etc (Que sigue sin reconocer el archivo como un Virus... :negar: )

Pude salvar mis datos de mi HDD, quitándolo y poniéndoselo a otro PC como unidad de almacenamiento, y así poder sacar mis datos.

Ruego a la Moderación mis respectos, al poner el archivo, ruego retirarlo si es menester, pero lo pongo a la exposición para su posible estudio, pues es indetectable y produce mucho daño. Todo por la causa de vencer a los virus.

Saludos.

ElPiedra
09/10/07, 20:22:56
Hola cassiso,

Tuve que edita tu mensaje para salvaguardar a nuestros usuarios y si queres podes enviarnos el archivo atreves del canal de InfoSpyware en BC

http://www.bleepingcomputer.com/submit-malware.php?channel=33 (http://www.bleepingcomputer.com/submit-malware.php?channel=33)

El malware que tenias se parece a muchos que tratamos y reparamos diariamente por el foro, pero si ya formateaste y esta todo bien ya no hay de que preocuparse.

Salu2

Hardrive
09/10/07, 20:54:05
Hola

En efecto, he analizado rápidamente el archivo y se trata de un downloader de virus, y no parece ser el verdadero ejecutable del malware. Ya envie a ESET el archivo para su analisis, así que esperemos que ya vaya a ser detectado por NOD32.

Salu2

cassiso
09/10/07, 21:25:33
Holas..

Gracias a los 2...

Quería saber mas datos sobre ese Archivo, ya que me tiene intrigado...

Si sabéis datos, como se llama el virus, que es lo que se descarga, y como se vacuna, os lo agradecería...

Lo curioso es que ningún programa detecta ese archivo, hay que infectarse para ver que hace, pero no pude recuperarme por mas defensas que probé..

Buena Idea sobre el Reporte al ESET.

ElPiedra
10/10/07, 02:45:52
Hola, si nos subes el archivo al enlace de arriba podremos revisarlo mas a fondo para ver de que se trata.

Salu2

cassiso
10/10/07, 11:30:12
Ya te lo he enviado... 800kb

Saludos.

ElPiedra
11/10/07, 17:39:56
Hola cassiso,

Gracias ya tengo el archivo :Bien:

También fue incluido en la base de datos de Kaspersky como: Packed PE_Patch.UPX


Size: 731.09 KBs
MD5: dce625a9f6844a26e617a1f8960208e4
RAR File Contents: nero-8x-keygen-Virus.rar

Name Size Packed Ratio Date Time Attr CRC Meth Ver
-------------------------------------------------------------------------------
nero8x.exe 759829 748482 98% 08-10-07 18:43 .....A. B39E95B9 m1e 2.9
nero 8x keygen Virus 0 0 0% 08-10-07 18:48 .D..... 00000000 m0 2.0
-------------------------------------------------------------------------------
2 759829 748482 98%



Kaspersky Anti-Virus Results: nero 8x keygen Virus\nero8x.exe\data0002 Packed PE_Patch.UPX




Como bien comento el compañero "Hardrive" este al no ser el ejecutable principal del malware es que los Antivirus demoran mas en detectarlo eh incluirlo a sus firmas.

Salu2

cassiso
12/10/07, 14:09:19
OK..

Por lo cual deduzco que si hubiese tenido residente el Spybot por ejemplo, me imagino que hubiera impedido meterse en el registro ¿no?

Tenia como residente el Spyware Terminator solo, y no hizo nada, además quedo KO sus Firmas después de la infección, igualito que el Ad-Aware y el Spybot.

El Nod32 dejo pasar todos los Bichitos y se infectó el PC.

© Copyright 2005 - 2008 InfoSpyware ® Todos los derechos reservados.
InfoSpyware Security Blog