Ver la Versión Completa : Detección de Virus en ActiveX - Panda Scan On Line


jorge25
21/03/07, 20:45:11
Antes que nada, déjenme presentarme ya que soy nuevo en este foro. Mi nombre es Jorge Morgado y Vivo en Venezuela, San Juan de los Morros.

Bien, escribo para comentarles que me disponía a realizar un scaner on line desde el sitio de Panda. Resulta que para que esto fuese posible, se requiere la instalación de un control ActiveX en el Internet Explorer. Cuando acepto la instalación de dicho control, una vez que se descargó y procede a instalarse, mi antivirus detectó un virus -valga la redundancia-. Obviamente que seleccioné la opción "delete". Luego se canceló la instalación del ActiveX y no pude hacer el scan On Line.

No sé si estoy pensando mal, pero esto es para que vean que en esta gente no se puede ni confiar.

También les comento que precisamente en la redacción de estas líneas que ustedes están leyendo, me encontraba haciendo un scaner con la herramienta ewido anti-spyware 4.0 la cual me parece muy buena porque al parecer no se instala en el PC. Resulta que esta herramienta me detectó un troyano instalado por mi antivirus Aviara Antivir el cual descargué gratuitamente de internet y cuyos resultados califico como exelentes (hasta ahora).

Debido a esta última experiencia descrita, creo que termino de comprobar mi tesis. ¡Esta gente no hace nada gratis a cambio de algo!

Espero sus comentarios, Saludos...!

Deoxys
21/03/07, 21:04:43
Olaaaa jorge25
Calma no hay que ponerse paranoicos, primero procede a ponerle otro antivirus(temporalmente) a tu PC, despues puedes regresar al Avira, con el AVG Free Antivirus (http://free.grisoft.com) sera suficiente.
Primero Instala el AVG y despues quita el Avira.
Despues de proceder con las instrucciones, puedes descargar el Avira desde su Sitio Oficial (http://www.free-av.com/).

:1: Desinstala cualquier programa de la: Lista 1 (http://www.forospyware.com/t5.html) y Lista 2 (http://www.forospyware.com/t7.html)

:2: Pasa por Windows update (http://update.microsoft.com/windowsupdate/v6/default.aspx?ln=es) para verificar si tienes todas las actualizaciones criticas.
Si tu copia de windows no es genuina desde Aqui (http://www.wilkinsonpc.com.co/free/actualizaciones-parches-para-windows.html)

:3: Sigue los 9 primeros pasos de Los 11 pasos de una buena eliminación (http://www.forospyware.com/t8.html).
Los scan del paso 7 preferentemente con Ewido. (http://www.forospyware.com/t42048.html), elimina lo que encuentres con la opcion Remove Infections activada; y Tambien pasale el Nanoscan (no importa que no detecte nada) (http://www.nanoscan.com) y el Panda Active Scan (http://www.pandasoftware.es/productos/activescan.htm)

:4: Si te detectan algo nos pasas sus informes.

:5: Usa el CCLEANER (http://www.infospyware.com/Herramientas.htm) para limpiar cookies, temporales y para limpiar el registro, tambien limpia el registro con el Regseeker (http://www.forospyware.com/t713.html#post2981)(en la pantalla de limpiar el registro le das en Auto-Clean)

Regresas y nos cuentas los resultados.
Salu2!

jorge25
21/03/07, 21:51:18
Muchas gracias por tu comentario tan explicito!

Bueno, aclaro que ya he eliminado el troyano que me vino de regalo con el Aviara antivir que bajé de www.antivir.es

Sin embargo voy a hacer todos los pasos que me mencionas pero por ahora tengo dos dudas al respecto:

1.- Yo bajé una herramienta desde la página de ewido, se llama ewido anti-spyware micro scanner. No se instala en el PC sino que primero baja una actualización y ejecuta un scanner del PC. No es la herramienta on line que requiere la instalación del ActiveX. ¿Qué diferencia puede haber entre uno y el otro?

2.- Con lo de la actualización de mi XP no genuino ¿No existe la posibilidad de instalarlas todas de una vez?

Gracias. Saludos...!

Salba
21/03/07, 22:56:42
Hola y bienvenido.

No es un problema de que Avira te haya descargado un troyano, se trata de un falso positivo.

Ese problema también se presentaba entre Avast y Panda, el Avast detectaba como virus un archivo .dll del panda.
Por qué esto, aquí la explicación del caso:

El código para detectar un virus, se basa en el mismo código del virus para poder detectarlo, se crean algoritmos en el cual se ingresa parte del código del virus, luego este código o firma se incorpora a la base de datos del antivirus, cuando un antivirus analiza un archivo compara el código con el que tiene en su base de datos, si ambos códigos coinciden alerta sobre la amenaza

Ahora, al no estar la base de datos del antivirus encriptada o protegida de otra manera, otro antivirus puede entrar y analizar su contenido, al empezar a comparar sus firmas con las firmas del otro antivirus se da cuenta de que hay un código perteneciente a un virus, por el cual, alerta al usuario


Quédate tranquilo, tu Avira está limpio, y para cuando tengas dudas, sube el archivo a Jott's o VirusTotal (http://www.forospyware.com/foro-de-virus-y-spywares/aviso-7.html) para chequearlo y te saques las dudas.

Saludos

jorge25
22/03/07, 12:02:03
Saludos Salba.

Es decir, cuando yo estaba instalando el ActiveX del sitio de panda, mi aviara local lo detectó como virus, ¿pero no es? Aclaro que nunca llegué a instalar el Activex de Panda

Otra cosa, yo hice un scaner con el ewido anti-spyware 4.0 y me detectó y eliminó un troyano que estaba en la carpeta del Avira. ¿Este no era un virus?

Gracias....!

Salba
22/03/07, 21:29:52
Saludos Salba.

Es decir, cuando yo estaba instalando el ActiveX del sitio de panda, mi aviara local lo detectó como virus, ¿pero no es? Aclaro que nunca llegué a instalar el Activex de Panda
Exacto, no es, se trata de unfalso positivo, generado por fallas en la encriptación de Panda.

Otra cosa, yo hice un scaner con el ewido anti-spyware 4.0 y me detectó y eliminó un troyano que estaba en la carpeta del Avira. ¿Este no era un virus?

Gracias....!
Es probable que hayas tenido algun virus ya eliminado por Avira en su cuarentena.
Estando allí, está aislado y no es nocivo.

Si quieres, haz otro escaneo, con Kaspersky, y si te da problemas, desactiva momentáneamente el Avira.

© Copyright 2005 - 2008 InfoSpyware ® Todos los derechos reservados.
InfoSpyware Security Blog