Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
 
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> Gusano en Solar irc

Athalberht
post Feb 10 2008, 12:12 AM
Publicado: #1


Miembro Elite
****

Grupo: Members
Mensajes: 104
Registrado: 23-December 04
Miembro nº: 49.878



Al escanear el sistema con el antivirus avast! me sale un mensaje de advertencia informándome que el archivo solarirc.exe contiene código malicioso, más concretamente un gusano. ¿Es esto verdad? ¿lo desinstalo? ¿o no hace falta que me preocupe?

La verdad es que es la primera vez que me ocurre, con antivirus anteriores, como el kaspersky o el nod32 no encontraba nada en este archivo

Un saludo.


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
jbex
post Feb 10 2008, 12:18 PM
Publicado: #2


El que peca y reza empata
Group Icon

Grupo: Webmaster
Mensajes: 6.462
Registrado: 22-July 03
Desde: Enkartaciones
Miembro nº: 2



Hola Athalberht, envía el archivo a Virus Total, que lo analicen y a ver que te dicen al respecto.
Un saludo, jbex


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Athalberht
post Feb 10 2008, 08:16 PM
Publicado: #3


Miembro Elite
****

Grupo: Members
Mensajes: 104
Registrado: 23-December 04
Miembro nº: 49.878



Bueno, me dice que el archivo ya ha sido analizado con anterioridad, y me permite ver el siguiente informe:

Motor antivirus;Versión;Última actualización;Resultado
AntiVir;-;-;BDS/Mosuck.06
Authentium;-;-;-
Avast;-;-;-
AVG;-;-;-
BitDefender;-;-;-
CAT-QuickHeal;-;-;-
ClamAV;-;-;Trojan.Taladrator-1
DrWeb;-;-;-
eTrust-InoculateIT;-;-;-
eTrust-Vet;-;-;-
Ewido;-;-;-
Fortinet;-;-;suspicious
F-Prot;-;-;-
F-Prot4;-;-;-
Ikarus;-;-;Backdoor.Win32.Mosuck.06
Kaspersky;-;-;-
McAfee;-;-;W32/Generic.worm!irc
Microsoft;-;-;-
NOD32v2;-;-;-
Norman;-;-;-
Panda;-;-;Suspicious file
Sophos;-;-;-
T3;-;-;Backdoor.Win32.Mosuck.06
TheHacker;-;-;-
UNA;-;-;-
VBA32;-;-;-
VirusBuster;-;-;-

Información adicional
MD5: b9e9e001da00c3153547f9c44eb64005
SHA1: 67f0a9a5ee75657634622b555d6ef52f8d4a93ff
SHA256: c0e345350240431a75670319de01778d6c4e1581076091a34929334c036202fc
SHA512: 66d2715b3bd0996d45192232ff95930558d95a8ec50998da5e55220fb8bd10db ebcfb085237e66dfabd3d57098dfd9072f415f746fc70bc7d9e24ab50c517b7e

¿Esto qué quiere decir? ¿Que dependiendo del antivirus va a detectar un gusano diferente o no?

Lo curioso es que justamente con el avasta parece que no encuentra nada. La verdad no me ha quedado claro si tengo que deshacerme del solar IRC o no.

Un saludo.


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Athalberht
post Feb 10 2008, 08:23 PM
Publicado: #4


Miembro Elite
****

Grupo: Members
Mensajes: 104
Registrado: 23-December 04
Miembro nº: 49.878



Corrijo, es un troyano lo que detecta (Win32:MoSucker-049[Trj])

Un saludo.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
jbex
post Feb 11 2008, 09:29 AM
Publicado: #5


El que peca y reza empata
Group Icon

Grupo: Webmaster
Mensajes: 6.462
Registrado: 22-July 03
Desde: Enkartaciones
Miembro nº: 2



A veces se puede dar el caso de falsos positivos, pero en tu caso yo eliminaría dicho software. Volvería a descargarlo de la web oficial y escanearlo antes de de su instalación. Puede ser que lo descargaras de un sitio no oficial y estuviera infectado.
Un saludo, jbex
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Athalberht
post Feb 11 2008, 01:29 PM
Publicado: #6


Miembro Elite
****

Grupo: Members
Mensajes: 104
Registrado: 23-December 04
Miembro nº: 49.878



Ok, gracias.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Athalberht
post Feb 11 2008, 09:53 PM
Publicado: #7


Miembro Elite
****

Grupo: Members
Mensajes: 104
Registrado: 23-December 04
Miembro nº: 49.878



He hecho lo que me indicabas y después de instalar el programa descargado de su propia web he escaneado la carpeta con el antivirus y sigue saliendo el mensaje de troyano detectado.

De todas formas, el ordenador no parece tener un comportamiento extraño.

un saludo.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
yosoydoug
post Feb 12 2008, 07:35 PM
Publicado: #8


AnTi_MaLwArE
Group Icon

Grupo: Moderadores
Mensajes: 4.394
Registrado: 11-January 07
Desde: Paraguay
Miembro nº: 190.609



Vale nos alegra que lo hayas solucionado

slds y tema cerrado
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

Gusano Medellín marga 33 0 Sep 12 2008, 01:22 PM
By: marga
como solucino los problemas ocasionados por un ... joar 122 3 Sep 7 2008, 10:57 PM
By: Caito
China compartirá en la red su eclipse solar total marga 113 0 Jul 31 2008, 03:52 AM
By: marga
Un gusano infecta PCs recodificando archivos MP ... marga 109 0 Jul 20 2008, 11:34 PM
By: marga
Gusano o Virus ni idea cradle666 284 5 Jul 10 2008, 06:50 PM
By: Caito