| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Enviar a: | Herramientas |
![]() | ![]() |
| |||
| Virus W32/Rbot-GXM en memoria (Terminado) Hola necesito ayuda, en la empresa donde trabajo nos cayo un virus llamado W32/Rbot-GXM tenemos Sophos antivirus el cual lo ha detectado pero no lo ha borrado. En algunas maquinas con WinXp y Win2000 hemos logrado sacarlo con el SAV32CLI de la gente de Sophos. siempre y cuando el mismo no se aloje en la memoria. una vez alli se nos ha hecho imposible eliminarlo. Hemos Probado reiniciarlo en modo seguro con simbolo del sistema, pasar el sav32cli lo detecta y quita todos los fisicos en teoria pero al reiniciar el mismo sigue en memoria. el los paper que hemos conseguido hemos revisados las entradas de los registros y las ubicaciones fisicas pero no aparece nada. Bajamos la herramienta de detectar y eliminar software malintencionado de Microsoft pero tampoco los ve ni los elimina, se hace el scaneo completo con el Sophos actualizado pero persiste el mismo. y al rato comienza a salir las ventana que dice "87.scr ha generado un errores y sera cerrado por windows, debe reiniciar el programa" cambiando aleatoriamente el numero del principio, tambien me aparecen como 87.scr.exe igual cambiando aleatoriamente el numero del principio Mucho sabria agradecer si alguien puede orientarme al respecto |
| InfoSpyware | ||
| |
![]() | ![]() |
| |||
| Re: Virus W32/Rbot-GXM en memoria con alrededor de 500 maquinas y si estan conectadas en red, 150 en el edificio principal y las demas por enlaces frame relay y VPN as cuales se colapsan de trafico debido a que el virus se copia a el mismo y se reenvia por medio de la red |
![]() | ![]() |
| ||||
| Re: Virus W32/Rbot-GXM en memoria Dios mios! ![]() ¿¿500?? Por el amor de Dios me va a llevar una vida! ![]() Lo interesante sería saber si podemos limpiar aunque sea una de tantas máquinas para ver como es el proceso, y poder reducir trabajo en todas las demás máquinas. Tendremos que procurar poner remedio para que el ordenador limpio no se vuelva a infectar por medio de la red. ![]() Vamos a comprobar una serie de herramientas una por una a ver si ellas solitas se encargan de este bicho:: De momento no voy a entrar en especificar detalles, solo vamos a ver si encontramos alguna herramienta para dicho mal, que lo pueda eliminar bajo condiciones normales y no en modos especiales ni con el sistema de restaurado desactivado ya que 500 máquinas es una pasada ![]() Prueba en un ordenador infectado lo siguiente:: (estos programas no deben de entrar en conflicto con vuestro antivirus) Dr. Web Cure-IT Cuando te descargues esta aplicación ya está actualizada. Así que cuando la inicies no actualices. Dale a iniciar y aceptar; realizará un escaneo rápido. Cuando finalice limpia y cura lo que haya encontrado. Pega el reporte en este post. El reporte debe de estar en Mis Documentos en una carpeta llamada DrWeb. Vamos a ver si este programa solito consigue quitar el virus que mencionas ![]() |
![]() | ![]() |
| |||
| Re: Virus W32/Rbot-GXM en memoria |
![]() | ![]() |
| ||||
| Re: Virus W32/Rbot-GXM en memoria Si amigo ZeroCool_76 Menudo bicho. He estado pensando: Te comenté lo siguiente por privado justo detrás de enviar mi post, para no liar mucho la cosa y no ser desonesto::: Cita:
El bicho este al parecer se queda en puntos de restauración o modifica el registro para reaparecer. No en memoria. Además estamos hablando de una red de 500 ordenadores. Siempre quedará en algún ordenador, por omisión, despiste o dejadez del Empleado. Y vuelta a empezar. También tengo el dilema sobre el consejo de herramientas, ya que las usadas aquí, suelen ser de uso personal y no empresarial. Y no me gustaría incurrir en problemáticas legales y/o de conflicto con mis compañeros ![]() Los responsables del antivirus que usáis, cuya cuota es abonada Cristianamente (me imagino), deberían de poner fin a dicha problemática. La magnitud del problema esta fuera del alcance de nuestras posibilidades y no podemos comprometernos a ayudar de forma eficaz con tu problema ![]() A mi este tema me queda demasiado grande personalmente. El único consejo que me queda es comprobar a comunicar con algún Administrador] para ver si te puede guiar. Pd: Lo siento amigo ![]() Última edición por Binnish fecha: 21/05/09 a las 23:52:33. Razón: .... ains |
![]() | ![]() |
| |||
| Re: Virus W32/Rbot-GXM en memoria Despues de una semana para nada facil, Sophos actualizo la huella de antivirus la cual a partir de la huella del dia 20 de Mayo ataca a este condenado Virus, Microsoft por su parte libero dos actualizaciones criticas el dia 19 y 20 de mayo las cuales junto con la huella del Sophos fueron las herramientas eficaces para erradicar al virus. Una vez en la consola del servidor, este propago la cura a todas las estaciones de trabajo, poniendo fin a una semana totalmente oscura, dificil y preocupante en mi empresa por el gran numero de maquianas, HUMO BLANCO PUES A ESTE PROBLEMA!!! Agradezco la atencion y la oportunidad Gracias de todos modos Amigo Binnish por tu ayuda y tiempo invertido |
![]() | ![]() |
![]() |
| Herramientas | |
| |
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| PC desinfectado (creo) pero aun dando problemas! (Terminado) | Juan701 | Temas Solucionados | 6 | 26/04/09 06:31:42 |
| seguire infectado | flony | Foro de Virus y Spywares | 17 | 21/03/09 20:38:01 |
| Ayuda con estos problemas!!!!! (Terminado - Formateo) | GASOLINAMAN | Temas Solucionados | 18 | 22/02/09 17:08:24 |
| ¿Como desinfectó este? Resultados de Panda Online (Solucionado) | C_david | Temas Solucionados | 3 | 13/12/08 17:16:26 |
| Trojan/Toosrrr.SRR, Ayuda (Formateo) | chinty | Temas Solucionados | 14 | 10/09/08 16:12:33 |