![]() |
| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Duda sobre posible rootkit con AVG Anti-rootkit (Solucionado) Hola, Ayer pasando el AVG Anti-Rootkit, me salió q tenia un driver oculto en \windows\system32\drivers\[cambia de nombre].SYS. Le doy a borrarle, y al reiniciar, aparece de nuevo, pero con otro nombre, y eso si, siempre d 8 letras (letras y numeros). LLevo mucho tiempo leyendo el foro, asi q ido haciendo las cosas q se recomiendan, pero ayer me fue imposible encontrar una solucion para este posible rootkit. He desactivado Restaurar el sistema. Luego he pasado el Panda Online, el Ewido Online, Kaspersky Online, S&D, el Panda Anti-Rootkit, el Nano y el TotalScan, el Sophos Anti-Rootkit, el F-Secure Anti-Rootkit, incluso he usado ComboFix y SDFix. En ninguno de ellos aparece este posible rootkit, solo en el d AVG. Alguien sabe q puede ser o q puedo pasar x alto?. Un saludo .Última edición por tom942 fecha: 26/12/07 a las 04:20:05. |
![]() | ![]() |
| |||
| Re: Duda sobre posible rootkit con AVG Anti-rootkit Bueno, me respondo yo mismo. He entrado en el registro con regedit, y he buscado la cadena d las 8 letras q me salia con AVG. Lo q me salia era algo relacionado con los dispositivos SCSI, y entonces pense q a lo mejor podia estar relacionado con las Daemon Tools. Asi q las desintalé, y dicho y hecho, AVG ya no decia nada. Luego debe ser q el Daemon instala d manera oculta el driver para la emulacion. Espero q esto le pueda servir a alguien mas. Un saludo a todos . |
![]() | ![]() |
| ||||
| Re: Duda sobre posible rootkit con AVG Anti-rootkit Hola. Cita:
Salu2! No olvides volver. Lisa, los vampiros son seres inventados, como los duendes, los gremlins y los esquimales.(Homero S.) Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Duda sobre posible rootkit con AVG Anti-rootkit Wenas Angel Doze, El AVG me deja eliminarlo, pero al reiniciar y escanear, me vuelve a aparecer. Lo que hice fue meterme en el registro, y buscar las cadenas d texto pero sin la extension SYS (cada vez q el nombre cambiaba), y aparecia y desaparecia cuando el Daemon Tools estaba o no instalado. Deber ser para q no lo detecten las protecciones d los juegos, digo yo. D todos modos, he pasado el Rootkit Revealer de Sysinternals, y cuando le digo q me guarde el informe, da un error la aplicacion, y no guarda el txt. Si quieres, adjunto una imagen jpg para q lo veas. 1 saludo. |
![]() | ![]() |
| ||||
| Re: Duda sobre posible rootkit con AVG Anti-rootkit Hola tom942 con permiso del comper Angel Doze ![]() Has lo siguiente: Si has tenido problemas con el Rootkit Revealer de Sysinternals usa este
Y tomas la captura de imagen y la pegas aqui siguiendo las indicaciones de este tuto ¿Cómo subir imágenes al Foro? *TUTORIAL* Salu2 Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
![]() | ![]() |
| ||||
| Re: Duda sobre posible rootkit con AVG Anti-rootkit Hola.
Salu2! Lisa, los vampiros son seres inventados, como los duendes, los gremlins y los esquimales.(Homero S.) Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Duda sobre posible rootkit con AVG Anti-rootkit Aqui dejo el log del ElistarA.exe: Wed Dec 26 02:14:13 2007 EliBagle v10.78 (c)2007 S.G.H. / Satinfo S.L. ---------------------------------------------- Lista de Acciones (por Acción Directa): Wed Dec 26 02:14:20 2007 EliBagle v10.78 (c)2007 S.G.H. / Satinfo S.L. ---------------------------------------------- Lista de Acciones (por Exploración): Explorando Unidad D:\ Nº Total de Directorios: 6812 Nº Total de Ficheros: 43272 Nº de Ficheros Analizados: 11513 Nº de Ficheros Infectados: 0 Nº de Ficheros Limpiados: 0 Thu Dec 27 02:18:52 2007 EliStartPage v15.31 (c)2007 S.G.H. / Satinfo S.L. -------------------------------------------------- Lista de Acciones (por Acción Directa): Eliminados Ficheros Temporales del IE Thu Dec 27 02:18:56 2007 EliStartPage v15.31 (c)2007 S.G.H. / Satinfo S.L. -------------------------------------------------- Lista de Acciones (por Exploración): Explorando Unidad C:\ Nº Total de Directorios: 3 Nº Total de Ficheros: 20 Nº de Ficheros Analizados: 5 Nº de Ficheros Infectados: 0 Nº de Ficheros Limpiados: 0 Thu Dec 27 02:19:02 2007 EliStartPage v15.31 (c)2007 S.G.H. / Satinfo S.L. -------------------------------------------------- Lista de Acciones (por Exploración): Explorando Unidad D:\ D:\Archivos de programa\DVD-RB PRO\Encoders\EclPro\ECLPRO.EXE --> Eliminado, YahLover(worm) D:\Archivos de programa\MessengerPlus! 3\MSGPLUS.EXE --> Eliminado, MessengerPlus D:\Archivos de programa\TID\Kag\KAGTCPIP.DLL --> Eliminado, Proxy.OSS Nº Total de Directorios: 6897 Nº Total de Ficheros: 43361 Nº de Ficheros Analizados: 15555 Nº de Ficheros Infectados: 3 Nº de Ficheros Limpiados: 3 1 saludo. |
![]() | ![]() |
| ||||
| Re: Duda sobre posible rootkit con AVG Anti-rootkit Hola.
Salu2! Lisa, los vampiros son seres inventados, como los duendes, los gremlins y los esquimales.(Homero S.) Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Duda sobre posible rootkit con AVG Anti-rootkit El AVG aun me detecta el rootkit. Solo desaparece si desinstalo las Daemon Tools. He pasado el PrevxCSI y este es el log: Your CSI Scan Returned Clean! No active infections were found on your last scan. We recommend that you use the automatic scan feature of Prevx CSI to check your PC everyday to ensure it stays clean. To purchase a Prevx CSI cleanup license click the Buy Now button below. Buy Now »1 year cleanup for US $24.95 To buy a license for use on more than one PC or to renew a license Click Here » Computer Name PC1 Security Product No Recognised Security Product Reported Windows Windows XP Professional Service Pack 2 (Build 2600) 32bit Scans 2 (First Scan: Dec 27 9:32 UCT Last Scan: Dec 27 9:40 UCT) Files Checked 3,734 Bad Files 0 Your Computer Status CLEAN. 1 saludo. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Duda. Sería posible 2 antivirus con uno desactivado? (Solucionado) | davidtupe | AntiVirus | 4 | 11/12/07 08:18:05 |
| consulta sobre el AVG (Solucionado) | crobalt | AntiSpywares | 3 | 22/05/07 13:44:59 |
| iexplorer debe cerrarse | kiwiwi | Foro Oficial de HijackThis en español | 12 | 18/12/06 17:43:59 |
| Tengo una duda sobre el AVG (Solucionado) | iznogoud | Foro de Software | 5 | 11/03/06 20:15:20 |
| tenco un problema con la bara de tarea (solucionado) | mohadip | Temas Solucionados | 9 | 04/12/05 20:02:32 |