Ver la Versión Completa : netddk.exe cambia la fecha al año 1949


german1691
10/10/07, 10:03:44
Tengo este virus ¿? que se ejecuta ni bien termina de arrancar windows y cambia la hora (en mi caso) a 1º de Octubre de 1949 (ó en otra al 2049).
No encuentro información al respecto en Internet.
Lo que he podido ver es que instala los sgtes. archivos
" netddk.exe "
en el directorio raiz de todos los discos y particiones que tenga la PC.
En C:\windows\system32
En C:\windows\Prefetch
En C:\documents & settings\administrador (perfil administrador)\configuración local\temp

" autorun.inf "
en C:\

" fuckjapan.txt "
en C:\

También te instala una restauración en
C:\System Volume information
por lo que no te deja restaurar el sistema

No deja iniciar a modo prueba de fallos (reinicia la PC)

Limpiando todos estos archivos se saca el bicho éste, arrancado desde una CD booteable que te permita explorar el HD

Si lo ponés al disco en una pc limpia te lo infecta inmediatamente.

No detecta nada el McAfee.

SI ALGUIEN SABE QUE VIRUS U OTRA FORMA DE LIMPIARLO POR FAVOR AVISEN.

GRACIAS.

axl456
10/10/07, 11:44:16
hola..

realiza primero lo siguiente:

Descarga la herramienta ComboFix (http://download.bleepingcomputer.com/sUBs/ComboFix.exe) y guardalo en la carpeta de windows.
Has doble click en el archivo combofix.exe y sigue los avisos, es IMPORTANTE que para que trabaje correctamente no utilices ninguna otra aplicacion mientras él analiza.
Cuando termine este generara un reporte el cual debes pegar aqui.
Nota* Puede que algunos Antivirus como Panda detecten un falso positivo en ComboFix pero no hay que preocuparse por esto.


ahora tambien realiza estos pasos:

Descarga el SilentRunner (http://www.silentrunners.org/Silent%20Runners.vbs) (dale click con el boton derecho del ratón al enlace y luego en Guardar enlace cómo, Save as o Save Link as....)

Ejecuta el script, al hacerlo, te hará unas preguntas, en dichas preguntas contesta 'No' y 'Si' (en ese orden).

Luego, deberás esperar (aunque parezca que no hace nada) a que te aparezca un mensaje con el botón OK

En la misma carpeta que ejecutes el script aparecerá un archivo llamado Reporte el cual deberás colocarlo aquí (si lo abres o envías antes de ver el mensaje con el botón Ok, no estará completo)


Ten un poquito de paciencia hasta que termine el proceso.

nos colocas los reportes de silentrunner y combofix para revisarlos..

© Copyright 2005 - 2008 InfoSpyware ® Todos los derechos reservados.
InfoSpyware Security Blog