Virus rebeldes

18/12/2005 - 16:13 por Rubén de Rosario | Informe spam
Hola a todos y gracias de antemano.
Tengo en mi máquina un Windows XP Pack 2, y desde hace ya algún tiempo,
corro diariamente el Ad-aware en la opción "Full System Scan", y en un
momento del escaneo, salen pantallas del NOD32 que tengo instalado, diciendo
mas o menos que el Ad-aware está intentando ingresar códigos maliciosos o
algo así, dándome una única opción de Cerrar Pantalla o Salir. Esto no ocurre
cuando lo corro en la Opción "Smart System Scan".
Por otro lado, cuando corro el NOD 32 (también a diario), en la opción
"Análisis Profundo" (esto no ocurre cuando lo corro en la opción "Discos
Locales"), también aparecen pantallas del antivirus diciendo que tengo uno o
varios archivos infectados, pero no me da la opción de borrarlos, sino
únicamente la de "Sin Acciones".
Al final de la corrida, en el listado que aparece de los archivos con
novedades, en el medio de muchos color azul, aparecen 7 en color rojo. En el
informe final. me dicen que tengo 7 virus y tres de ellos están activos
Estos son:


C:\Documents and Settings\Ruben\Datos de
programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\count3.jar-78d6a057-2a5f256c.zip »ZIP »Beyond.class - Variante modificada de Java/ClassLoader (Troyano)



C:\Documents and Settings\Ruben\Datos de
programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\count3.jar-78d6a057-2a5f256c.zip »ZIP »BlackBox.class - Variante modificada de Java/ClassLoader (Troyano)


C:\Documents and Settings\Ruben\Datos de
programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\count3.jar-78d6a057-2a5f256c.zip
»ZIP »VerifierBug.class - Variante modificada de
Java/TrojanDownloader.Byteverify (Troyano)



C:\Documents and Settings\Ruben\Datos de
programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-bae16f0-3e6915e8.zip »ZIP »GetAccess.class - Java/TrojanDownloader.OpenConnection.AJ (Troyano)



C:\Documents and Settings\Ruben\Datos de
programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-bae16f0-3e6915e8.zip »ZIP »Installer.class - Java/TrojanDownloader.OpenConnection (Troyano)




C:\Documents and Settings\Ruben\Datos de
programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-bae16f0-3e6915e8.zip »ZIP »Installer.class - Java/TrojanDownloader.OpenConnection (Troyano)




C:\Documents and Settings\Ruben\Datos de
programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv698.jar-e18f163-70cae03a.zip »ZIP »Matrix.class - Java/TrojanDownloader.OpenConnection (Troyano)




C:\Documents and Settings\Ruben\Datos de
programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv698.jar-e18f163-70cae03a.zip »ZIP »Counter.class - Java/ClassLoader.H (Troyano)




C:\Documents and Settings\Ruben\Datos de
programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv698.jar-e18f163-70cae03a.zip »ZIP »Dummy.class - Java/Dummy (Troyano)


C:\Documents and Settings\Ruben\Datos de
programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv698.jar-e18f163-70cae03a.zip »ZIP »Parser.class - Java/ClassLoader.B (Troyano)


Preguntas:

1) Porqué aparecen estos virus en una opción tanto del Ad-aware cuanto en el
nod 32, pero no en otra?, Implica que algunos análisis no son del todo
seguros o completos, o suficientemente rigurosos?.

2), Qué puedo hacer para eliminar estos virus?.

PD: La máquina anda bien, no tengo ningún problema, pero aprendí a ser
desconfiado en este negocio, y no quiero tener una lamparita roja encendida
cada vez que paso un antivirus.

Gracias a todos
 

Leer las respuestas

#1 Carlos Lasarte
18/12/2005 - 16:20 | Informe spam
descarga e instalas este programa y todo lo que encuentre lo eliminas
http://www.moosoft.com/

Espero que esto resuelva tu problema, sino, no dudes en preguntar de nuevo
Para la Seguridad de tu equipo, instala el SP2 de Windows XP
http://www.microsoft.com/downloads/...p;FamilyID9c9dbe-3b8e-4f30-8245-9e368d3cdb5a

Saludos
Carlos Lasarte

Windows XP Home
"Rubén de Rosario" escribió en el
mensaje news:
Hola a todos y gracias de antemano.
Tengo en mi máquina un Windows XP Pack 2, y desde hace ya algún tiempo,
corro diariamente el Ad-aware en la opción "Full System Scan", y en un
momento del escaneo, salen pantallas del NOD32 que tengo instalado,
diciendo
mas o menos que el Ad-aware está intentando ingresar códigos maliciosos o
algo así, dándome una única opción de Cerrar Pantalla o Salir. Esto no
ocurre
cuando lo corro en la Opción "Smart System Scan".
Por otro lado, cuando corro el NOD 32 (también a diario), en la opción
"Análisis Profundo" (esto no ocurre cuando lo corro en la opción "Discos
Locales"), también aparecen pantallas del antivirus diciendo que tengo uno
o
varios archivos infectados, pero no me da la opción de borrarlos, sino
únicamente la de "Sin Acciones".
Al final de la corrida, en el listado que aparece de los archivos con
novedades, en el medio de muchos color azul, aparecen 7 en color rojo. En
el
informe final. me dicen que tengo 7 virus y tres de ellos están activos
Estos son:


C:\Documents and Settings\Ruben\Datos de
programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\count3.jar-78d6a057-2a5f256c.zip
»ZIP »Beyond.class - Variante modificada de Java/ClassLoader (Troyano)



C:\Documents and Settings\Ruben\Datos de
programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\count3.jar-78d6a057-2a5f256c.zip
»ZIP »BlackBox.class - Variante modificada de Java/ClassLoader (Troyano)


C:\Documents and Settings\Ruben\Datos de
programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\count3.jar-78d6a057-2a5f256c.zip
»ZIP »VerifierBug.class - Variante modificada de
Java/TrojanDownloader.Byteverify (Troyano)



C:\Documents and Settings\Ruben\Datos de
programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-bae16f0-3e6915e8.zip
»ZIP »GetAccess.class - Java/TrojanDownloader.OpenConnection.AJ (Troyano)



C:\Documents and Settings\Ruben\Datos de
programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-bae16f0-3e6915e8.zip
»ZIP »Installer.class - Java/TrojanDownloader.OpenConnection (Troyano)




C:\Documents and Settings\Ruben\Datos de
programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-bae16f0-3e6915e8.zip
»ZIP »Installer.class - Java/TrojanDownloader.OpenConnection (Troyano)




C:\Documents and Settings\Ruben\Datos de
programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv698.jar-e18f163-70cae03a.zip
»ZIP »Matrix.class - Java/TrojanDownloader.OpenConnection (Troyano)




C:\Documents and Settings\Ruben\Datos de
programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv698.jar-e18f163-70cae03a.zip
»ZIP »Counter.class - Java/ClassLoader.H (Troyano)




C:\Documents and Settings\Ruben\Datos de
programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv698.jar-e18f163-70cae03a.zip
»ZIP »Dummy.class - Java/Dummy (Troyano)


C:\Documents and Settings\Ruben\Datos de
programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv698.jar-e18f163-70cae03a.zip
»ZIP »Parser.class - Java/ClassLoader.B (Troyano)


Preguntas:

1) Porqué aparecen estos virus en una opción tanto del Ad-aware cuanto en
el
nod 32, pero no en otra?, Implica que algunos análisis no son del todo
seguros o completos, o suficientemente rigurosos?.

2), Qué puedo hacer para eliminar estos virus?.

PD: La máquina anda bien, no tengo ningún problema, pero aprendí a ser
desconfiado en este negocio, y no quiero tener una lamparita roja
encendida
cada vez que paso un antivirus.

Gracias a todos





Preguntas similares