Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Enviar a: Herramientas
  post #1  
Antiguo 20/05/09, 19:20:59
Usuario
 
Registrado: may 2009
Ubicación: Caracas
Mensajes: 4
Virus W32/Rbot-GXM en memoria (Terminado)

Hola necesito ayuda, en la empresa donde trabajo nos cayo un virus llamado W32/Rbot-GXM tenemos Sophos antivirus el cual lo ha detectado pero no lo ha borrado. En algunas maquinas con WinXp y Win2000 hemos logrado sacarlo con el SAV32CLI de la gente de Sophos. siempre y cuando el mismo no se aloje en la memoria. una vez alli se nos ha hecho imposible eliminarlo. Hemos Probado reiniciarlo en modo seguro con simbolo del sistema, pasar el sav32cli lo detecta y quita todos los fisicos en teoria pero al reiniciar el mismo sigue en memoria. el los paper que hemos conseguido hemos revisados las entradas de los registros y las ubicaciones fisicas pero no aparece nada.

Bajamos la herramienta de detectar y eliminar software malintencionado de Microsoft pero tampoco los ve ni los elimina, se hace el scaneo completo con el Sophos actualizado pero persiste el mismo. y al rato comienza a salir las ventana que dice "87.scr ha generado un errores y sera cerrado por windows, debe reiniciar el programa" cambiando aleatoriamente el numero del principio, tambien me aparecen como 87.scr.exe igual cambiando aleatoriamente el numero del principio

Mucho sabria agradecer si alguien puede orientarme al respecto
Responder Con Cita
InfoSpyware

  post #2  
Antiguo 20/05/09, 19:26:31
Avatar de Binnish
Usuario Habitual
 
Registrado: ene 2009
Ubicación: España - Granada
Mensajes: 4.687
Contactar con Binnish a través de MSN Send a message via Skype™ to Binnish
Re: Virus W32/Rbot-GXM en memoria

Hola amigo ZeroCool_76 []


¿Nos podrías indicar con cuantas máquinas cuenta tu oficina y si están conectadas en red?

Remember, remember the fifth of November
Responder Con Cita
  post #3  
Antiguo 20/05/09, 19:40:22
Usuario
 
Registrado: may 2009
Ubicación: Caracas
Mensajes: 4
Re: Virus W32/Rbot-GXM en memoria

con alrededor de 500 maquinas y si estan conectadas en red, 150 en el edificio principal y las demas por enlaces frame relay y VPN as cuales se colapsan de trafico debido a que el virus se copia a el mismo y se reenvia por medio de la red
Responder Con Cita
  post #4  
Antiguo 20/05/09, 19:51:39
Avatar de Binnish
Usuario Habitual
 
Registrado: ene 2009
Ubicación: España - Granada
Mensajes: 4.687
Contactar con Binnish a través de MSN Send a message via Skype™ to Binnish
Re: Virus W32/Rbot-GXM en memoria

Dios mios! ¿¿500?? Por el amor de Dios me va a llevar una vida!

Lo interesante sería saber si podemos limpiar aunque sea una de tantas máquinas para ver como es el proceso, y poder reducir trabajo en todas las demás máquinas.

Tendremos que procurar poner remedio para que el ordenador limpio no se vuelva a infectar por medio de la red.

Vamos a comprobar una serie de herramientas una por una a ver si ellas solitas se encargan de este bicho::

De momento no voy a entrar en especificar detalles, solo vamos a ver si encontramos alguna herramienta para dicho mal, que lo pueda eliminar bajo condiciones normales y no en modos especiales ni con el sistema de restaurado desactivado ya que 500 máquinas es una pasada

Prueba en un ordenador infectado lo siguiente:: (estos programas no deben de entrar en conflicto con vuestro antivirus)

Dr. Web Cure-IT

Cuando te descargues esta aplicación ya está actualizada. Así que cuando la inicies no actualices. Dale a iniciar y aceptar; realizará un escaneo rápido. Cuando finalice limpia y cura lo que haya encontrado. Pega el reporte en este post.

El reporte debe de estar en Mis Documentos en una carpeta llamada DrWeb.


Vamos a ver si este programa solito consigue quitar el virus que mencionas

Remember, remember the fifth of November
Responder Con Cita
  post #5  
Antiguo 20/05/09, 21:11:49
Usuario
 
Registrado: may 2009
Ubicación: Caracas
Mensajes: 4
Re: Virus W32/Rbot-GXM en memoria

hola Binnish gracias por tu ayuda le pase el DrWeb y te envio el link de la imagen que me dio como reporte, te cuento que aunque reconocio y elimino esos que aparecen alli luego de reiniciar siguen apareciendo como si nada

Responder Con Cita
  post #6  
Antiguo 21/05/09, 23:13:48
Avatar de Binnish
Usuario Habitual
 
Registrado: ene 2009
Ubicación: España - Granada
Mensajes: 4.687
Contactar con Binnish a través de MSN Send a message via Skype™ to Binnish
Re: Virus W32/Rbot-GXM en memoria

Si amigo ZeroCool_76 Menudo bicho. He estado pensando:

Te comenté lo siguiente por privado justo detrás de enviar mi post, para no liar mucho la cosa y no ser desonesto:::


Cita:
Originalmente publicado por Binnish
Vaya bicho feo ese! Además muy nuevo.

Espero que no tengas tu que limpiar todos esos ordenadores

He buscado más cosas en referencia y deberías de probar lo siguiente a ver si lo elimina también::

Escaner on-line con Ewido

Creo que podría ser otra opción.

Mas información sobre el tema::

Temas relacionados aunque no tan actuales



El bicho este al parecer se queda en puntos de restauración o modifica el registro para reaparecer. No en memoria.

Además estamos hablando de una red de 500 ordenadores. Siempre quedará en algún ordenador, por omisión, despiste o dejadez del Empleado. Y vuelta a empezar.


También tengo el dilema sobre el consejo de herramientas, ya que las usadas aquí, suelen ser de uso personal y no empresarial. Y no me gustaría incurrir en problemáticas legales y/o de conflicto con mis compañeros

Los responsables del antivirus que usáis, cuya cuota es abonada Cristianamente (me imagino), deberían de poner fin a dicha problemática.


La magnitud del problema esta fuera del alcance de nuestras posibilidades y no podemos comprometernos a ayudar de forma eficaz con tu problema


A mi este tema me queda demasiado grande personalmente. El único consejo que me queda es comprobar a comunicar con algún Administrador] para ver si te puede guiar.

Pd: Lo siento amigo

Remember, remember the fifth of November

Última edición por Binnish fecha: 21/05/09 a las 23:52:33. Razón: .... ains
Responder Con Cita
  post #7  
Antiguo 28/05/09, 13:29:55
Usuario
 
Registrado: may 2009
Ubicación: Caracas
Mensajes: 4
Re: Virus W32/Rbot-GXM en memoria

Despues de una semana para nada facil, Sophos actualizo la huella de antivirus la cual a partir de la huella del dia 20 de Mayo ataca a este condenado Virus, Microsoft por su parte libero dos actualizaciones criticas el dia 19 y 20 de mayo las cuales junto con la huella del Sophos fueron las herramientas eficaces para erradicar al virus.

Una vez en la consola del servidor, este propago la cura a todas las estaciones de trabajo, poniendo fin a una semana totalmente oscura, dificil y preocupante en mi empresa por el gran numero de maquianas, HUMO BLANCO PUES A ESTE PROBLEMA!!!

Agradezco la atencion y la oportunidad
Gracias de todos modos Amigo Binnish por tu ayuda y tiempo invertido
Responder Con Cita
  post #8  
Antiguo 28/05/09, 20:20:27
Avatar de Binnish
Usuario Habitual
 
Registrado: ene 2009
Ubicación: España - Granada
Mensajes: 4.687
Contactar con Binnish a través de MSN Send a message via Skype™ to Binnish
Re: Virus W32/Rbot-GXM en memoria

Muchísimas gracias a tí por parte de todo el equipo ZeroCool_76.

Genial que hayas comentado la resolución del problema.

Así que daremos este tema por TERMINADO


Si por alguna razón necesitas reabrir este mensaje, le das clik a esta imagen , en en margen superior derecho del post, comentando los motivos por los que necesitas reabrir el tema.


Remember, remember the fifth of November
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
PC desinfectado (creo) pero aun dando problemas! (Terminado) Juan701 Temas Solucionados 6 26/04/09 06:31:42
seguire infectado flony Foro de Virus y Spywares 17 21/03/09 20:38:01
Ayuda con estos problemas!!!!! (Terminado - Formateo) GASOLINAMAN Temas Solucionados 18 22/02/09 17:08:24
¿Como desinfectó este? Resultados de Panda Online (Solucionado) C_david Temas Solucionados 3 13/12/08 17:16:26
Trojan/Toosrrr.SRR, Ayuda (Formateo) chinty Temas Solucionados 14 10/09/08 16:12:33




Todas las horas son GMT -4. La hora es 04:07:33.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31