Foro de elhacker.net

Seguridad Informática => Seguridad => Mensaje iniciado por: jphtolkien en 20 Agosto 2010, 13:52 pm



Título: Backdoor.tdss.565, deja secuelas ?¿
Publicado por: jphtolkien en 20 Agosto 2010, 13:52 pm
Hola:

Detalles tecnicos:

Portatil Acer con Windows XP Pro
Adsl de 6 megas

Empiezo desde el principio para que entendias bien mi problema.

Habitualmente suelo descargar archivos de paginas web de servicio de almacenamiento, llamese megaupload, y usare esta como ejemplo.

Normalmente solia descargar dichos archivos a una velocidad de 600 kB/s aproximadamente, pero actualmente la velocidad se ha reducido a 138 kB/s no superandola NUNCA. Pense que seria problema de mi adsl o de la propia web, pero descarte ambas posibilidades puesto que desde otro pc alcance la velocidad habitual descargando el mismo archivo (tengase en cuenta que mi ip es estatica)

Dicha reduccion de velocidad tambien se ve en los navegadores webs (uso chrome) donde tambien se ha reducido considerablemente.

Puestos en situacion yo achaque el problema a un virus que finalmente logre eliminar. El virus en cuestion era el Backdoor.tdss.565, bastante complicadillo de eliminar. (Por si le sirve de ayuda a alguien consegui eliminarlo con una herramienta que descargue de la web de Kaspersky llamada "tdsskiller").

Ahora bien, he vuelo a analizar con:

- Superantispyware
- Spybot Search & Destroy
- Malwarebytes Anti-Malware
- Dr Web Cure it

Y no he encontrado nada, salvo con el primero que encontro restos del "AntimalwareDoctor" que fue por donde empezo todo

Tambien he pasado el ComboFix y el CCleaner y todo sigue igual. La descarga empieza rapido y la velocidad se va reduciendo hasta que llega a los 138
kB/s y ahi se estanca. Con otras webs del mismo tipo que megaupload me pasa lo mismo.

¿ Alguien tiene idea de que puede ser ?

Espero vuestras respuestas.

Muchas gracias


Título: Re: Backdoor.tdss.565, deja secuelas ?¿
Publicado por: [L]ord [R]NA en 20 Agosto 2010, 19:25 pm
Realiza un scaneo total del sistema... en caso de que no exista una deteccion posiblemente el sistema ya este limpio.