elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Trabajando con las ramas de git (tercera parte)


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderador: r32)
| | |-+  Es un virus??
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: Es un virus??  (Leído 7,063 veces)
Vjuan_

Desconectado Desconectado

Mensajes: 137


Ver Perfil
Es un virus??
« en: 27 Julio 2010, 00:55 am »

Escaneando un SO virtual, con el CD live Avira AntiVir Rescue System, detectó como virus el archivo de la carpeta archivos de programa, tuneup utilities 2009, TUInstall helper.exe, con el nombre TR/Agent.57636.A

despues hice dos escaneos mas, uno con el CDlive GData_2010_EN, y con el antivirus instalado en el SO avast, estos dos ultimos escaneos no detectaron nada

busqué por google y no encontre informacion sobre este virus.


En línea

01001010 00100000 01000011 00100000 01000111
@Sthéfano

Desconectado Desconectado

Mensajes: 98

Security & Programming ~


Ver Perfil
Re: Es un virus??
« Respuesta #1 en: 27 Julio 2010, 01:06 am »

No creo que sea un virus, yo uso Avira tambien y es algo paranoico :P

Acabo de revisar mi carpeta del TuneUp y tambien tengo ese archivo con un peso de 92KB.

Por las dudas revisa el inicio de Windows (ejecutar - "msconfig", en la sección "inicio") y fijate si lo ves ahi. Igualmente, si los otros dos no detectaron nada, no creo que sea un virus (teniendo en cuenta el hecho de que yo tambien tengo ese archivo)

Saludos ;)



no estaria de mas analizar con el Dr. Web (es rapido y muy liviano)

http://foro.elhacker.net/seguridad/manual_dr_web_cureit-t300651.0.html

Ahi tienes un manual que subi yo


En línea

usuario oculto


Desconectado Desconectado

Mensajes: 450



Ver Perfil WWW
Re: Es un virus??
« Respuesta #2 en: 27 Julio 2010, 01:20 am »

 Sube el archivo a virustotal.
En línea

Que le jodan a  la salud mental!
Fecha de registro:    16 Noviembre 2008, 17:38
años atrás users baneados :)
@Sthéfano

Desconectado Desconectado

Mensajes: 98

Security & Programming ~


Ver Perfil
Re: Es un virus??
« Respuesta #3 en: 27 Julio 2010, 01:24 am »

Hay metodos mas sofisticados y seguros que eso ;)

Aparte, pasando un antivirus, puedes encontrar mas bichos ocultos. Subiendo uno a virus total no se gana mucho, te lo digo por toda la experiencia que tengo en seguridad ;)
« Última modificación: 28 Julio 2010, 21:29 pm por Novlucker » En línea

usuario oculto


Desconectado Desconectado

Mensajes: 450



Ver Perfil WWW
Re: Es un virus??
« Respuesta #4 en: 27 Julio 2010, 01:26 am »

 Pues cambio de respuesta, respuesta:
 instalate linux.
En línea

Que le jodan a  la salud mental!
Fecha de registro:    16 Noviembre 2008, 17:38
años atrás users baneados :)
@Sthéfano

Desconectado Desconectado

Mensajes: 98

Security & Programming ~


Ver Perfil
Re: Es un virus??
« Respuesta #5 en: 27 Julio 2010, 01:55 am »

Seria una opcion, pero hay que tener en cuenta que linux es para usuarios con mas "experiencia" o usuarios que estan dispuestos a aprender a trabajar con un SO asi.

Tambien tengamos en cuenta que en Linux hay virus, pero no tantos cono en Windows.

Saludos ;)
« Última modificación: 28 Julio 2010, 21:29 pm por Novlucker » En línea

Vjuan_

Desconectado Desconectado

Mensajes: 137


Ver Perfil
Re: Es un virus??
« Respuesta #6 en: 28 Julio 2010, 00:40 am »

Ante todo, daros las gracias por vuestras respuestas, y de paso quisiera hacer algun comentario.

- el tamaño del archivo no es de 92 kb,,, es 57 kb, tanto en Xp, como en W vista

-Dr. Web; no lo tengo, lo buscaré, lo descargaré, lo quemaré, y lo probaré.

-Linux??; lo tengo instalado (modo virtual).

-sí, en windows hay mas andancia de virus que en linux, sobre todo en Xp, Xp sp1, y Xp sp2.
                            

                                                un saludo
« Última modificación: 28 Julio 2010, 00:42 am por Vjuan_ » En línea

01001010 00100000 01000011 00100000 01000111
@Sthéfano

Desconectado Desconectado

Mensajes: 98

Security & Programming ~


Ver Perfil
Re: Es un virus??
« Respuesta #7 en: 28 Julio 2010, 00:47 am »

En el link que te deje dice como y de donde descargarlo, y lo mejor es que Dr. Web no necesita instalacion :D

Yo tengo la Version 2010 del tune up, y lo tengo en 7. Por lo tanto los tamaños cambian, igualmente, es muy pequeño como para ser el malware detectado. Quedaos tranquilo, ese no es el problema.

Igualmente, analizar con el Dr. Web y el SpyBot Search & Destroy. Te los vuelvo a dejar

Aqui el manual y descarga del spybot

http://foro.elhacker.net/seguridad/manual_spybot_search_destroy_1620-t300652.0.html

Y aqui el manual y descarga del Dr. Web

http://foro.elhacker.net/seguridad/manual_dr_web_cureit-t300651.0.html
« Última modificación: 28 Julio 2010, 21:28 pm por Novlucker » En línea

winroot


Desconectado Desconectado

Mensajes: 589

#include<winroot.h>


Ver Perfil WWW
Re: Es un virus??
« Respuesta #8 en: 28 Julio 2010, 01:06 am »

http://www.virustotal.com/
según yo, es mejor mandar el archivo, y ver los resultados de múltiples   antivirus, que instalar un antivirus para escanear un solo archivo.
lo mejor será, que  nos mandes el archivo a rapidhsare o megaupload, y que  lo corramos en una virtual.
igual, primero mandalo a virustotal.
@security..., si tenes  experiencia, me parece que le pedirías el fichero para analizarlo, y no decirle que instale un antivirus, menos ese, y sabiendo que los  antivirus no son exactos.
y,  decir que el resultado de virustotal, ayuda menos que instalar eso, creo que es un error.

saludos
En línea

Mi blog sobre programación y seguridad informática:
http://win-root.blogspot.com
@Sthéfano

Desconectado Desconectado

Mensajes: 98

Security & Programming ~


Ver Perfil
Re: Es un virus??
« Respuesta #9 en: 28 Julio 2010, 01:23 am »

JAJAJAJA, estudio informatica y estoy en un team anti malware ;)

No, estas esquivocado. ¿Quien dijo que escanearemos un solo archivo?

Escanear con un CD no es lo mismo que escanear con un AV actualizado (estos dos antivirus no son residentes, son para escaneos individuales) por lo tanto quizas podamos sacar algun bicho mas oculto por ahi...

Te dire la forma de trabajar, a mi no me gusta hacer el trabajo de los demas (y a otros tampoco) por lo tanto, si le recomiendo descargar un AV muy recomendado no solo le servira en esta ocacion, sino mas adelante por si llega a infectarse o piensa que lo esta.

Yo ya dije que es muy poco probable que sea algun tipo de malware, lo de los analizis es para ver si hay algo mas interfiriendo en su sistema. Yo podria pedirle que suba el archivo y analizarlo con el Hex WorkShop o con el FileAnalizer, pero no busco exactamente eso.

Espero que no te ofendas por mi respuesta, pero tenes que saber antes de hablar. Saludos mi amigo ;)

PD: ahora que veo el "menos ese".. Te piensas que son malos? Cuando hallas trabajado casi 2 años con malware y seguridad de sistemas (no solo por ti solo, sino tambien atendiendo clientes y asegurando y limpiando computadoras ajenas) hablamos :D

PD2: todavia soy un adolecente, puedo no haber estudiado mucho, pero tengo demasiada practica por lo que veras.
« Última modificación: 28 Julio 2010, 21:28 pm por Novlucker » En línea

Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines