Regresar   Foro de Spyware » Bienvenidos al Foro Spyware » Últimas Noticias

         

InfoSpyware sortea una T-Shirts
Participa en el sorteo por una "Camiseta Oficial de InfoSpyware" gracias al amigo Enjuto Mojamuto

Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Últimas Noticias Noticias del mundo de los Spywares, Virus, Malwares

Respuesta
 
Herramientas
Antiguo 09/05/08, 12:07:53
Avatar de Fugazi27
Usuario
 
Registrado: may 2008
Ubicación: Barcelona
Mensajes: 301
Pregunta Re: Virut - "Cuidado con la pesadilla" indestructible !!!

Cita:
Originalmente publicado por ElPiedra Ver Mensaje
Virut"Cuidado con la pesadilla" indestructible !!!


Win32/Virut se trata de un malware ya conocido desde sus primeras apariciones por el año 2006 el cual se encuentra dentro de la peligrosa categoría de "Malware Polimórfico" o "Buggy Virus".

Ahora nuevamente se empezaron a recibir reportes de unas nuevas variantes de este las cuales hasta el momento no han podido ser interceptadas por ninguno de los Antivirus tradicionales con la "pesadilla" que este malware genera para nuestro PC.

Virut es un "Buggy virus" de código encriptado, que infecta todos los archivos .EXE y .SCR de Windows y del PC.

En otras palabras Virut es un infectador de archivos polimórfico que al ejecutarse en nuestro sistema se encargara de infectar todos nuestros archivos .EXE y .SCR haciendo de esta manera imposible de desinfectar nuestro sistema automáticamente con alguno de los Antivirus tradicionales ya que este se encargara no solo de los archivos que estén en nuestro sistema sino también de los que instalemos en este (incluso estando compactados)

Para poder limpiar este malware los Antivirus tendrían que poder sobrescribir el código oculto y cambiante que Virut inserta en cada uno de los archivos .EXE y .SCR que hay en nuestro PC y esto es prácticamente imposible de lograr y mas aun cuando si instalamos un nuevo programa este automáticamente será infectado pro Virut haciendo que este trabaje de manera errónea.

Inclusive se esta reportado que también infecta archivos de extensiones vbs, y .bat

Como podemos ver en una captura de Kaspersky mas abajo, prácticamente son todos los archivos que tengamos....




Un virus polimórfico se reconoce fácilmente porque cambia de forma cuando se duplica (con esto dificulta la tarea de los antivirus) Y si esta mezclado con técnicas como el encriptado (que oculta su código) esto lo convierte en una pesadilla.

Además, posee características de caballo de Troya, siendo capaz de abrir una puerta trasera en el equipo infectado, conectándose a un canal específico de un servidor de IRC, desde donde puede recibir comandos de un usuario remoto.

A través de esa conexión, el troyano también intentará descargar y ejecutar otros Malwares en nuestro sistema con lo que la pesadilla aun seria mayor.


Y que hacer con este entonces ??


Y como se propaga??
Virut se propaga por redes de sitios webs de Crack, Seriales y Keygens al igual que en archivos P2P, por lo que les recomendamos especial cuidado con estos ya que en este caso es muy alto el costo que hay que pagar al caer en sus garras.

Hasta el momento de escribir este articulo no hay Antivirus tradicional capaz de interceptar y bloquear las nuevas variantes de Virut que seria la única manera de luchar contra este.

Conclusión: Virut = Formateo

Estén atentos y les seguiremos informando....




Fuente: InfoSpyware Blog

Hola Elpiedra,desde q lei esto me puse a investigar un pocoy aunque yo no me lo acabo de creer lo que me dicen de Symantec , para ellos este malware no es una gran amenaza y dicen que tiene facil solucion.

Ya lo digo q a mi me extraña mucho pero os invito a ver el siguiente link y miren tambien tanto resumen como datos tecnicos porque se refieren al el sin duda porque pone que afecta a los .exe y . src...

Versión traducida de http://www.symantec.com/security_response/writeup.jsp?docid=2007-092718-3700-99&tabid=3

Elpiedra me encantaria saber tu opinion,porque despues de lo que lei aqui dudo de que sea tan facil como lo pintan en Symantec... Gracias!!!

un saludo
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Antiguo 09/05/08, 13:29:19
Avatar de Hobbit
Colaborador
 
Registrado: sep 2005
Ubicación: Venezuela -en una aldea-
Mensajes: 6.548
Re: Virut - "Cuidado con la pesadilla" indestructible !!!

bastante cutre la explicación se Symantec y lamentablemente no acorde con la infección.

Si el virus infectaa al antivirus y deja de funcionar Symantec no te da una opción en su documento a parte de iniciar en modo seguro el cual, seguramente ni en modo seguro funcionará.

Probablemente estos pasos sea para una infección no tan extendida en el sistema, pero para un sistema ya con mucho daño no funcionarán. Aunque por las características del virus ni en un sistema recin infectado van a funcionar esos pasos.

Cita:
Riesgo 1: Muy baja
Los niveles de riesgo me imagino que son tomados en cuenta de acuerdo a como comprometen la seguridad del sistema los archivos maliciosos; desconozco que hace el virus a parte de dañar los .exe pero si el caso fuera que no abre ninguna puerta trasera o explote una vulnerabilidad grave del sistema entonces puede que para symantec no represente mayor riesgo. Esto es solo especulación, no trabajo para Symantec y no se como toman ellos la peligrosidad de los malware.



Salu2

Linux User Registered #444391

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Antiguo 15/05/08, 12:51:10
Usuario
 
Registrado: ene 2008
Ubicación: España
Mensajes: 1
Re: Virut - "Cuidado con la pesadilla" indestructible !!!

Cita:
Originalmente publicado por sergiofox Ver Mensaje
para limpiar este virus aplicar este removedor de 2 archivos

http://www.grisoft.cz/filedir/util/avg_rem_sup.dir/rmvirut/rmvirut.exe
http://www.grisoft.cz/filedir/util/avg_rem_sup.dir/rmvirut/rmvirut.nt
¿QUE? ¿Es eso cierto?, ¿alguien podría probarlo?. Es que tengo parado mi p2p hasta que se encuentre una solución a este Virut. Ojalá lo fuera, tengo ganas de poner mi p2p en marcha otra vez
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Antiguo 15/05/08, 17:01:08
Usuario
 
Registrado: oct 2007
Ubicación: México
Mensajes: 16
Re: Virut - "Cuidado con la pesadilla" indestructible !!!

Cita:
Originalmente publicado por lastinpurple Ver Mensaje
¿QUE? ¿Es eso cierto?, ¿alguien podría probarlo?. Es que tengo parado mi p2p hasta que se encuentre una solución a este Virut. Ojalá lo fuera, tengo ganas de poner mi p2p en marcha otra vez
Como lo dijo el ElPiedra más arriba, actualmente no hay cura para este virus

virut=formateo

Así que mejor cuidate, haz respaldos y actualiza tu antivirus ... probablemente pronto tengamos noticia de como combatir esta peste!!


checa este post donde explica todo...http://www.forospyware.com/699824-post176.html

Es el post 176 de este tema...

Última edición por onedivashow fecha: 15/05/08 a las 17:05:10.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Antiguo 21/05/08, 19:13:50
Avatar de ositoster
Usuario
 
Registrado: nov 2006
Ubicación: Costa Rica
Mensajes: 16
Contactar con ositoster a través de MSN
Re: Virut - "Cuidado con la pesadilla" indestructible !!!

Bueno, felicidades a el creador de este virus. Mis respetos. Es todo un genio.
Yo quiero aprender a hacer virus algún día xd
Solo por diversión. Yo estoy todo el día en la compu, si supiera hacer virus tendría algo que hacer xP
¿Este virus afecta solo al OS Windows? ¿O afecta a Mac, Linux, etc? (Seguro por ahí dice pero el tema se hizo muy largo y me da pereza buscar)

Hablando de formatear, este mes formateo la mía. En realidad me compré una compu nueva y le doy este CPU a mi primo.

Actual: AMD Athlon 2.2 GHz, 1 GB RAM, HD de 80 GB, tarjeta de video nVidia GeForce 256 MB AGP, sonido Sound Blaster Audigy 7.1
Nueva: Core 2 Duo 3.2 GHz, 4 GB RAM, HD SAS de 300 GB, video nVidia GeForce 256 MB pero PCI Express, la de sonido es la misma
( Ya se que no es del tema precisamente pero tecnicamente si (?) )

Le instalaré Ubuntu como a esta. Por eso preguntaba si el virut infecta solo windows.
Bueno, un excelente virus en resumen, claro que la mayoría que están infectados no lo ven así xD. Pero es innegable.

See ya.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Antiguo 22/05/08, 12:41:43
QQ1 QQ1 está offline
Usuario
 
Registrado: ene 2006
Ubicación: PR
Mensajes: 12
Re: Virut - "Cuidado con la pesadilla" indestructible !!!

Es bueno borrar los archivos infectados del virut, desde un livecd de linux, mejor aun teniendo un antivirus para linux instalado, como el clamav, fprot, etc...
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Antiguo 28/05/08, 14:58:48
Usuario
 
Registrado: may 2008
Ubicación: Chile
Mensajes: 1
Re: Virut - "Cuidado con la pesadilla" indestructible !!!

Cita:
Originalmente publicado por ElPiedra Ver Mensaje
Virut"Cuidado con la pesadilla" indestructible !!!


Win32/Virut se trata de un malware ya conocido desde sus primeras apariciones por el año 2006 el cual se encuentra dentro de la peligrosa categoría de "Malware Polimórfico" o "Buggy Virus".

Ahora nuevamente se empezaron a recibir reportes de unas nuevas variantes de este las cuales hasta el momento no han podido ser interceptadas por ninguno de los Antivirus tradicionales con la "pesadilla" que este malware genera para nuestro PC.

Virut es un "Buggy virus" de código encriptado, que infecta todos los archivos .EXE y .SCR de Windows y del PC.

En otras palabras Virut es un infectador de archivos polimórfico que al ejecutarse en nuestro sistema se encargara de infectar todos nuestros archivos .EXE y .SCR haciendo de esta manera imposible de desinfectar nuestro sistema automáticamente con alguno de los Antivirus tradicionales ya que este se encargara no solo de los archivos que estén en nuestro sistema sino también de los que instalemos en este (incluso estando compactados)

Para poder limpiar este malware los Antivirus tendrían que poder sobrescribir el código oculto y cambiante que Virut inserta en cada uno de los archivos .EXE y .SCR que hay en nuestro PC y esto es prácticamente imposible de lograr y mas aun cuando si instalamos un nuevo programa este automáticamente será infectado pro Virut haciendo que este trabaje de manera errónea.

Inclusive se esta reportado que también infecta archivos de extensiones vbs, y .bat

Como podemos ver en una captura de Kaspersky mas abajo, prácticamente son todos los archivos que tengamos....




Un virus polimórfico se reconoce fácilmente porque cambia de forma cuando se duplica (con esto dificulta la tarea de los antivirus) Y si esta mezclado con técnicas como el encriptado (que oculta su código) esto lo convierte en una pesadilla.

Además, posee características de caballo de Troya, siendo capaz de abrir una puerta trasera en el equipo infectado, conectándose a un canal específico de un servidor de IRC, desde donde puede recibir comandos de un usuario remoto.

A través de esa conexión, el troyano también intentará descargar y ejecutar otros Malwares en nuestro sistema con lo que la pesadilla aun seria mayor.


Y que hacer con este entonces ??


Y como se propaga??
Virut se propaga por redes de sitios webs de Crack, Seriales y Keygens al igual que en archivos P2P, por lo que les recomendamos especial cuidado con estos ya que en este caso es muy alto el costo que hay que pagar al caer en sus garras.

Hasta el momento de escribir este articulo no hay Antivirus tradicional capaz de interceptar y bloquear las nuevas variantes de Virut que seria la única manera de luchar contra este.

Conclusión: Virut = Formateo

Estén atentos y les seguiremos informando....




Fuente: InfoSpyware Blog
HOla
Mira... yo estoy luchando cuerpo a cuerpo con este virus...
lo que hice fue FORMATEAR, pero me sigue apareciendo ese virus desgraciado... le paso un herramienta de eliminacion de software malintencionado.. despues de formatear y aparece de nuevo... no se ke hacer ???????? aaaaaaaaaaaaaah

please help me
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Antiguo 28/05/08, 19:05:48
Usuario
 
Registrado: jun 2006
Ubicación: argentina
Mensajes: 8
Re: Virut - "Cuidado con la pesadilla" indestructible !!!

Este Virus Afecta Si La Maquina Esta Frisada ?
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Antiguo 28/05/08, 23:30:58
Avatar de Kirigi
Colaborador
 
Registrado: jun 2007
Ubicación: Venezuela - Vargas
Mensajes: 3.222
Re: Virut - "Cuidado con la pesadilla" indestructible !!!

Cita:
Originalmente publicado por estebanc Ver Mensaje
Este Virus Afecta Si La Maquina Esta Frisada ?
Hola estebanc

Respondiendo a tu pregunta te puedo decir que si, ya que este infecta principalmente a todos los exe y ni colocandole un deepfreez se salvarian de este virus

Salu2


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Antiguo 29/05/08, 20:17:40
Avatar de ElPiedra
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 25.363
Re: Virut - "Cuidado con la pesadilla" indestructible !!!

Hola gente,

@ Fugazi27: Tu consulta ya la había contestado hace bastante tiempo atrás en este mismo tema.

Cita:
Originalmente publicado por ElPiedra Ver Mensaje
si miras todo el tema veras que mas arriba ya hablamos tanto de VSAntivirus como de los muchos otros sitios de empresas Antivirus que no solo tienen información de Virut sino que también los supuestos pasos para su eliminación:

Cita:
Originalmente publicado por ElPiedra Ver Mensaje
Si hay muchas info en la red de este malware y de las principales compañías Antivirus, pero curiosamente en todas lo muestras como de peligrosidad "Baja" y hasta ponen los pasos a eliminar, algo que ya comentamos que es imposible.... ósea si se podría eliminar el cerebro del malware pero una vez que toco el PC ya modifico todos nuestros archivos estos no se pueden reparar.


También hablamos de que lo máximo que se puede hacer por el momento es la eliminación de los archivos que nos infectaron en un principio, pero no se puede volver a atrás lo que Virut realiza en nuestro archivos .EXE por lo que de poco serviría un "desencriptador de archivos" para atender cientos o miles de archivos

Como hemos estado mostrando en las pruebas que estamos llevando a cabo junto con otros expertos del tema se han llegado a infectar hasta el 95% de los archivos de un sistema, por lo que limpiar uno por uno se haría un tanto complicado me parece



Obviamente y por cuestiones de marketing directamente las empresas Antivirus no declaran la realidad y es que no pueden limpiar correctamente este parasito y como también comentamos anteriormente lo máximo que podrán llegar a hacer es prevenir la entrada de este tipo de infección antes de que toque el primer archivos de nuestro sistema....... después ..... después ya es demasiado tarde.......

@ sergiofox: Las herramientas que comentas de Grisoft AVG ya fueron probadas y se hablo hace tiempo tambien en este mismo tema:

Cita:
Originalmente publicado por ElPiedra Ver Mensaje
@ onedivashow, La solución ofrecida por AVG existe desde incluso antes de escribir este articulo, por lo que ya fue probada, pero sin resultados positivos, ósea que no sirvió de mucho.

Virut como todo malware se sigue propagando por la red y se crean nuevas mutaciones de este para seguir eludiendo a los Antivirus que hasta ahora la mayoría lo tienen bastante controlado en cuento a detección, pero no a su eliminación.

Como bien puso el compañero "Hobbit" en otro tema, este frase aplica para todos los malwares incluido Virut:

Todo es como el juego del gato y el ratón; el gato consigue las formas de atrapar al ratón y el ratón se busca maneras nuevas de evitar ser atrapado.

@ PolyGS: Si tu maquina esta infectada por este u otro tipo de malware te recomiendo abrir un nuevo tema en los sectores de ayuda como VyS o HJT para que te puedan guiar con pasos y herramientas especificas para tu caso.

Para el resto, se que el tema se a puesto un poco largo para leer todo, pero antes de preguntar pueden darle una miradita al mismo ya que sino tenemos que repetir todo una y otra vez......

Actualmente no estoy haciendo pruebas con Virut ya que practicamente no se estan reportando nuevas variantes del mismo y las que estan por la red son bastante bien controladas por los Antivirus tradicionales en cuanto a proteccion y prevencion.

Conclusión: Virut = Formateo


Ausente por vacaciones hasta el 8/7/08 - Twitteando...


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks está desactivado
Pingbacks está desactivado
Refbacks está desactivado

Temas Similares
Tema Autor Foro Respuestas Último mensaje
iexplorer debe cerrarse kiwiwi Foro Oficial de HijackThis en español 12 18/12/06 17:43:59
Se me congela /bloquea el internet (Solucionado) cinquemillo Temas Solucionados 15 23/09/06 12:14:37
Problemas con mi PC, será virus? elpetruquio Foro de Virus y Spywares 7 02/05/06 20:37:15
Mi Log File, Como Restaurar El Fondo De Mi Escritorio Y Quitar El Letrero De Warning! KOCHOLATA Foro Oficial de HijackThis en español 1 15/02/06 12:12:17
Problemas varios derivados de Spyware: creo que tengo un virus (Solucionado) xaneme Temas Solucionados 10 07/01/06 19:48:34




Todas las horas son GMT -4. La hora es 17:51:43.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66