PDA

Ver la Versión Completa : Troyano en sinideas



Merleneyer
05-nov-2007, 01:40
O eso me parece, que cada vez que abro sesión para responder en algún mensaje, me salta el siguiente aviso del antivirus (AntiVir):

http://img213.imageshack.us/img213/3746/troyanoji3.jpg

¿Le pasa a alguien más?

Ryback
05-nov-2007, 11:01
Pero el archivo que detecta es uno que esta en tu disco duro.

Echale un Delete bonito.

Merleneyer
05-nov-2007, 11:50
Ya hombre ya, si yo me lo cargo, pero es iniciar sesión para responder aquí y me vuelve a aparecer.

Ryback
05-nov-2007, 11:53
Maligno, te dije que no tocaras en mi pc, y menos cuando tengo el panel de administración abierto.

Dr Maligno
05-nov-2007, 12:00
Maligno, te dije que no tocaras en mi pc, y menos cuando tengo el panel de administración abierto.

Es que fué mas fuerte que yo, ademas, estaba buscando aquellas fotos de Crom y Keltar desnudos bailando una sardana, para enviarselas a Draven, creí que le gustarían...

Lo siento... puse en buscar "TroyANO" y salió Crom

Hyuga
06-nov-2007, 23:13
A mi me pasa de vez en cuando, no como a Merleneyer.

Daion
06-nov-2007, 23:40
Entonces es Maligno, sí.

elHijoDelFonk
07-nov-2007, 01:15
O eso me parece, que cada vez que abro sesión para responder en algún mensaje, me salta el siguiente aviso del antivirus (AntiVir):

http://img213.imageshack.us/img213/3746/troyanoji3.jpg

¿Le pasa a alguien más?

Hola, le habla el servicio de HelpDesk de sinideas.

¿Podria darle a "mas informacion" para saber de que va ese virus y colgarnoslo aqui? Agradeceria, si no es molestia, que nos indicara la ruta donde esta alojado el engendro.

A pesar del tono de broma, va en serio. Si me das un poco mas de info podria rebuscar detras de las bambalinas foriles para ver si es un problema nuestro.

elHijoDelFonk :: Luchando dia a dia por un foro mejor.

Data
07-nov-2007, 01:58
elHijoDelFonk :: Luchando dia a dia por un foro mejor.


Te agradecemos infinitamente que ejerzas esa función.


Data, fuera.

Ryback
07-nov-2007, 10:08
Fonk, si no lo consigues pasala con el departamento de bajas. Veremos lo que podemos hacer.

Merleneyer
19-nov-2007, 01:18
Hola, le habla el servicio de HelpDesk de sinideas.

¿Podria darle a "mas informacion" para saber de que va ese virus y colgarnoslo aqui? Agradeceria, si no es molestia, que nos indicara la ruta donde esta alojado el engendro.

A pesar del tono de broma, va en serio. Si me das un poco mas de info podria rebuscar detras de las bambalinas foriles para ver si es un problema nuestro.

elHijoDelFonk :: Luchando dia a dia por un foro mejor.

Joder, acabo de leer esto y lo he borrado hace un rato (me sigue saltando cuando logueo para contestar a algo), así que la ruta te la paso otro día.

Más info del troyano: http://www.avira.com/en/threats/section/details/id_vir/2754/tr_spy.banker.vk.1.html

Comentar que si salgo y vuelvo a entrar al momento, no me salta, pero sí si he borrado la información privada del Firefox (cookies, caché...).

Merleneyer
19-nov-2007, 21:01
Directo a la caché de Firefox:

http://img128.imageshack.us/img128/1944/troyanobz1.jpg

elHijoDelFonk
20-nov-2007, 00:15
Asi a botepronto diria que el problema lo tienes en tu pc. Segun lo que he leido en el enlace que me has puesto arriba, la virusa en cuestion se replica sola debido al clasico arranque junto a los procesos de sistema

Se que esto es basico, e igual te ofendo con mi respuesta, pero abre el pc en modo a prueba de fallos. Elimina los temporales de firefox (mejor yendo a la carpeta donde te dice que está la virusa). Una vez que asegures que no hay ni rastro de nada por ahi, ve a ejecutar y escribe el comando "msconfig". La ultima pestaña, en la que pone inicio, borra absolutamente todo lo que no conozcas. Reinicia el pc y pasale el antivirus de nuevo.

Veo el tuneaje que tienes en el aspecto de xp y puede que todo esto ya lo hayas probado. Pero te lo pongo porsiaca

Data
20-nov-2007, 03:03
Pero te lo pongo porsiaca


Creo que has querido decir "Prosaica"


Data fuera.

Drogo
20-nov-2007, 12:14
Se nos ha unido el corrector de Google.....

elHijoDelFonk
20-nov-2007, 23:14
Largo de aqui sabandijas.

Pitufo Cabrón
21-nov-2007, 00:00
Qué grande es tu avatar.

Slurp, slurp.

Oye, lo que te quería decir ayer en el forochat. Como no me ayudes, vamos listos con la parte técnica, yo creo que si no se acuerda el firefox del portátil por mí, no me acuerdo yo de las contraseñas que me diste de lo tuyo. A este paso tiro de blogspot cutremente. Haz algo, tú eres el ejecutor y yo la mente creadora. Al menos hasta que nos pongamos a darle un poco a la tecla a nuestro ritmo.

elHijoDelFonk
01-dic-2007, 00:57
Maldita sea gandalf. Hay algunos que no leemos todo el puto foro. Incluso hay administradores que rara vez entramos a este subforo.

Te reenviare los passwords, mendrugo

Pitufo Cabrón
01-dic-2007, 03:15
Que no, gañán, que no hace falta.

Ya hablaremos, tranquilo te mantendré informado. Otra cosa es que esto vaya a paso de caracol.

Merleneyer
04-ene-2008, 15:19
Asi a botepronto diria que el problema lo tienes en tu pc. Segun lo que he leido en el enlace que me has puesto arriba, la virusa en cuestion se replica sola debido al clasico arranque junto a los procesos de sistema

Se que esto es basico, e igual te ofendo con mi respuesta, pero abre el pc en modo a prueba de fallos. Elimina los temporales de firefox (mejor yendo a la carpeta donde te dice que está la virusa). Una vez que asegures que no hay ni rastro de nada por ahi, ve a ejecutar y escribe el comando "msconfig". La ultima pestaña, en la que pone inicio, borra absolutamente todo lo que no conozcas. Reinicia el pc y pasale el antivirus de nuevo.

Esto no lo solucionó, pero desde hace un par de semanas no me ha vuelto a salir el mensaje. Dicho esto y desde la más absoluta ignorancia informática, me surge la siguiente pregunta:

¿Habéis actualizado/toqueteado el foro en el último mes?

Merleneyer
12-ene-2008, 15:45
Me ha vuelto a saltar.

Himeko
13-ene-2008, 05:49
Pues yo ayer tenía problemas para entrar en el foro, pero al cabo de unos minutos pude entrar, nose si era problema del foro o de mi pc.......

Riper
16-ene-2008, 17:15
Pues yo ayer tenía problemas para entrar en el foro, pero al cabo de unos minutos pude entrar, nose si era problema del foro o de mi pc.......

Yo creo que era un problema de logear con tu usuario normal, deslogear, entrar con el clon himeko, deslogear, usuario normal, logear, y asi hasta el infinito y más allá.

Maricón.

Hyuga
16-ene-2008, 17:24
Joder, eres un obseso cansino

Riper
16-ene-2008, 17:26
Joder, eres un obseso cansino

joder, por que es un puto clon, y quiero saber quien coño es.:nianoniano:

Hyuga
16-ene-2008, 17:27
Pues te pones la cam, lo descubres y nos lo cuentas, so cabrón :D

Riper
16-ene-2008, 17:30
joder, por que es un puto clon, y quiero saber quien coño es.:nianoniano:

mejor dicho, me la pela himeko. A kaskarla.

Himeko
16-ene-2008, 17:31
Me extrañaba que en este tema no se hablara de mi....

Ryback
16-ene-2008, 17:32
riper, estas obsesionado.

Riper
16-ene-2008, 17:33
Me extrañaba que en este tema no se hablara de mi....

troll de mierda, ignore on.

Riper
16-ene-2008, 17:33
riper, estas obsesionado.

no, es que me aburro, y desde que krad es entrañable no se a quien atacar.

Himeko
16-ene-2008, 17:34
mode toll on: iahdf dnfe ewkvjd aspopos wefjifdds mode troll off

A ver si es verdad y pasas ya del tema, que veo que estás sufriendo mucho, seguro que anoche soñaste conmigo y todo

Riper
16-ene-2008, 17:36
mode toll on: iahdf dnfe ewkvjd aspopos wefjifdds mode troll off

A ver si es verdad y pasas ya del tema, que veo que estás sufriendo mucho, seguro que anoche soñaste conmigo y todo

Que rápido te adaptas a las peculiaridades de un foro nuevo.

Fue por el google? has visto los carteles?

Hyuga
16-ene-2008, 17:37
Riper, tienes una manera de pasar de la peña muy curiosa :D

Himeko
16-ene-2008, 17:38
Jajaja, no recuerdo que buscaba

Hyuga
16-ene-2008, 17:39
Seguramente pondrías "Batista" en el Google.

Himeko
16-ene-2008, 17:42
Jajajaja, nose, pero seguro que alguna imagen que habría ya en este foro

Ryback
16-ene-2008, 18:27
no, es que me aburro, y desde que krad es entrañable no se a quien atacar.

Si a krad no le "atacabas" desde que estabas en troncs... es decir... hace mas de un año...

Riper
16-ene-2008, 19:11
Si a krad no le "atacabas" desde que estabas en troncs... es decir... hace mas de un año...

Tampoco es que postease mucho.

Daion
16-ene-2008, 22:52
En Novaera? No, mucho no.

Piculin
20-oct-2008, 21:57
Vale, aquí estaba el tema este.

Tengo el mismo antivirus que Merle, y esta mañana al entrar al foro desde casa me paso exactamente lo mismo. Esta claro que hay algo que no le gusta al Avira que gastamos.

Renaud
20-oct-2008, 22:05
Riper cabrón que Himeko no es un troll, es diferente, picassiana, de belleza distraida, pero troll no, que yo la he visto y no me ha saltado el antivirus (aún).

Merleneyer
22-nov-2009, 21:47
Ehm, el Almendro vuelve a casa por Navidad:

http://img412.imageshack.us/img412/658/trojan.jpg

Lo de siempre, sólo me salta aquí al loguear. Me viene pasando desde hace unos días y llevaba mogollón sin pasar.

Crom
23-nov-2009, 05:40
por lo poco que he leido en internet, la unica forma de que el virus este dentro del foro, seria con la informacion que los usuarios subimos a este directamente. y solo se me ocurren avatares. que es una imagen de tu pc que alojas en el foro (aunque yo el mio lo linko de photobucket), pero me parece raro que sea eso lo que esta pasando si solo te pasa a ti. porque vale... yo no soy muy de antivirus, pero esto esta lleno de informaticos frikis que recibirian tb la alerta.

se puede pasar el antivirus a los avatares que estan subidos dentro del foro? lo hace automaticamente vbotellin?

no te pasa con ningun otro foro? ya sea phpbb o vbotellin?

saskia
23-nov-2009, 09:08
A mi también me salta el antivirus por culpa de un troyano desde hace unos días, pero no al loguear. Creo que es más aleatorio.

Alhana
23-nov-2009, 09:14
Si es más aleatorio, Sas, no será un emoticono? A mí durante mucho tiempo me saltaba cada vez que aparecía la banana lila, creo que era.

elHijoDelFonk
23-nov-2009, 10:48
¿El nombre del archivo infectado es ese (5831EE.....)? Si está entre la morralla de la caché del explorer, a lo mejor lo has pillado en algun tugurio tailandés.

¿Podrías limpiar los temporales de la interné y comprobar si sigue ocurriendo?

saskia
23-nov-2009, 11:51
En casa no uso IE. Tengo el Firefox configurado para que borre datos privados y cookies cuando cierre. También uso Avira.
Quizás es lo que dice Alhana. Ya me fijaré si vuelve a suceder.

Hyuga
23-nov-2009, 12:10
http://sinideas.net/showpost.php?p=221740&postcount=1004 este es el post que da el aviso. En el hay dos bananas no habituales, y una de las dos es la que hace saltar el antivirus.

En cuanto podamos las borramos.

Hyuga
23-nov-2009, 12:26
La banana tradicional no tiene ninguna culpa, mira: :banana:

Nalga
23-nov-2009, 12:32
:banana:

Hyuga
23-nov-2009, 12:40
Esto, Siniestro......:banana:

me he cargado a la banana lila, si veis que sigue el problema comentadlo y me cargo todos los putos emoticonos y a tomar por culo.

Bueno, o me los miro uno a uno.

saskia
24-nov-2009, 09:12
¡¡No es broma!!! Me pasó ayer en casa y hoy en el curro.

http://img504.imageshack.us/img504/9571/virusfq.jpg

Merleneyer
24-nov-2009, 10:29
¿Tienes el mismo antivirus en los dos sitios?

Lo digo porque hasta ahora nos ha saltado a ti, a Piculín y a mí con el Avira.


¿El nombre del archivo infectado es ese (5831EE.....)? Si está entre la morralla de la caché del explorer, a lo mejor lo has pillado en algun tugurio tailandés.

¿Podrías limpiar los temporales de la interné y comprobar si sigue ocurriendo?

En su día lo probé y no se solucionó, pero volveré a intentarlo.

elHijoDelFonk
24-nov-2009, 10:46
Es mi solucion para todo.

En mi opinion, sin tener el archivo 5831EE.. y saber que carajo es, creo que es un falso positivo de vuestro antivirus. Es lo que pensé tambien la otra vez.

En el principio de los tiempos, los antivirus examinaban el archivo virulento al completo y verificaban que su estructura era identica a lo que tenían en sus bases de datos. Para evitarlo, la gente como gandalf modificó el codigo de sus viruses para que cambiaran ligeramente su estructura durante las iteraciones de su ciclo de vida y los antivirus fracasaran en su detección.
En la actualidad, los antivirus buscan pequeños patrones de código para detectar estos virus polimórficos(entre otros tests). Por algun capricho del destino, tenemos un archivo que explorer guarda en caché y un subconjunto de bytes casan exactamente con este patron.

Ese es mi veredicto sin tener ni puta idea de qué fichero es el corrupto.

Pitufo Cabrón
02-dic-2009, 14:19
Type d'analyse : Auto-Protect Analyse
Evénement : Risque détecté !
Détection d'un risque de sécurité : Downloader
Fichier : C:\Documents and Settings\Zap\Local Settings\Temporary Internet Files\Content.IE5\CQW1LTTU\Bananav2[1].gif
Emplacement : C:\Documents and Settings\xxxxx\Local Settings\Temporary Internet Files\Content.IE5\CQW1LTTU
Ordinateur : xxxxxxxx
Utilisateur : xxxx
Opération effectuée : En attente de l'analyse des effets secondaires : Accès refusé
Date de détection : mercredi 2 décembre 2009 13:09:53

Nalga
02-dic-2009, 14:20
Dejad a la banana en paz. Racistas.

(:B
28-feb-2010, 01:53
Kaspersky no entiende de bananas.
¿quién es ?

Merleneyer
07-abr-2010, 17:12
La madre de dios, ¿podéis por favor quitar la banana de la base de datos de emoticonos?

Ya sé que quitasteis la morada, pero es que la amarilla también es un troyano.

elHijoDelFonk
07-abr-2010, 17:27
Todavia no entiendo como un gif puede ser un troyano

Me voy a informar

Jordison
07-abr-2010, 17:37
Larga vida a la banana.

Z3ZAGBL6UBA

Hyuga
07-abr-2010, 18:46
No se puede quitar esa banana en concreto sin encontrar a su gemela.

Ryback
07-abr-2010, 18:49
jejejejejeje, como mola el avatar de fonk, es taaaan fonk!