Menú principal

Duda en el analizis de mxone

Publicado por Fredy01_THM, Julio 24, 2008, 08:31:54 PM

Tema anterior - Siguiente tema

Fredy01_THM

Hola todos bueno tengo una duda de hace meses con los virus que es escanea mxone 3.8 ya que pues en algunas computadora que e ido creo hay virus ya que pues al momento de escanear aparecen nombres que no conosco que estuviese en mi dispositivo y pues no lo detecta mi antivirus un ejemplo el de k.com o Fvl.cmd que esos ultimo contague mi maquina y pues me di cuenta ya que siempre estan en ver oculto y la prendo y no aprecen los archivos ocultos bueno ya lo trate de eliminar con un script que dice eliminar amvo evop y detecta k.com solamente dice que lo emina y al momento de reiniciarla aparece de nuevo que puedo hacer
[gigya width="300" height="225" quality="high" src="http://hosting.gmodules.com/ig/gadgets/file/112581010116074801021/hamster.swf?" ]

gsoft

#1
Mira, intentaré ser claro.

Hay archivos a los que llamo 'aves fénix', debido a que pueden 'resucitar' virus que tengas en tu PC.
Por ejemplo el virus kavo crea un kavo.exe en tu dispositivo y además 2 archivos en WINDOWS\system32: kavo.exe, y kavo1.dll.
La cosa es que si borras el kavo.exe de tu dispositivo en una PC infectada, el DLL del kavo volverá a copiarlo, creando la función de ave fénix.
La solución: El Gran D.O.S.

Usa los comandos DOS para borrar el DLL y el EXE de tu carpeta system32, y luego limpia tu dispositivo.
Ah, otra cosa, generalmente estas 'aves fénix' solo pueden ser borradas en el modo seguro.

Tengo un mini tutorial en otro tópico, espera que te pongo el link aquí.
EDIT: Listo http://ldcmx.info/foro/index.php?topic=584.0

Y por cierto, aunque pongas 'mostrar archivos ocultos' en el Explorador, hay virus bastardos que automáticamente apagan esa función. Por lo tanto, la única manera de ver esos archivos en con DOS.