Ver la Versión Completa : Troyano en sinideas
Merleneyer
05-nov-2007, 01:40
O eso me parece, que cada vez que abro sesión para responder en algún mensaje, me salta el siguiente aviso del antivirus (AntiVir):
http://img213.imageshack.us/img213/3746/troyanoji3.jpg
¿Le pasa a alguien más?
Pero el archivo que detecta es uno que esta en tu disco duro.
Echale un Delete bonito.
Merleneyer
05-nov-2007, 11:50
Ya hombre ya, si yo me lo cargo, pero es iniciar sesión para responder aquí y me vuelve a aparecer.
Maligno, te dije que no tocaras en mi pc, y menos cuando tengo el panel de administración abierto.
Dr Maligno
05-nov-2007, 12:00
Maligno, te dije que no tocaras en mi pc, y menos cuando tengo el panel de administración abierto.
Es que fué mas fuerte que yo, ademas, estaba buscando aquellas fotos de Crom y Keltar desnudos bailando una sardana, para enviarselas a Draven, creí que le gustarían...
Lo siento... puse en buscar "TroyANO" y salió Crom
A mi me pasa de vez en cuando, no como a Merleneyer.
elHijoDelFonk
07-nov-2007, 01:15
O eso me parece, que cada vez que abro sesión para responder en algún mensaje, me salta el siguiente aviso del antivirus (AntiVir):
http://img213.imageshack.us/img213/3746/troyanoji3.jpg
¿Le pasa a alguien más?
Hola, le habla el servicio de HelpDesk de sinideas.
¿Podria darle a "mas informacion" para saber de que va ese virus y colgarnoslo aqui? Agradeceria, si no es molestia, que nos indicara la ruta donde esta alojado el engendro.
A pesar del tono de broma, va en serio. Si me das un poco mas de info podria rebuscar detras de las bambalinas foriles para ver si es un problema nuestro.
elHijoDelFonk :: Luchando dia a dia por un foro mejor.
elHijoDelFonk :: Luchando dia a dia por un foro mejor.
Te agradecemos infinitamente que ejerzas esa función.
Data, fuera.
Fonk, si no lo consigues pasala con el departamento de bajas. Veremos lo que podemos hacer.
Merleneyer
19-nov-2007, 01:18
Hola, le habla el servicio de HelpDesk de sinideas.
¿Podria darle a "mas informacion" para saber de que va ese virus y colgarnoslo aqui? Agradeceria, si no es molestia, que nos indicara la ruta donde esta alojado el engendro.
A pesar del tono de broma, va en serio. Si me das un poco mas de info podria rebuscar detras de las bambalinas foriles para ver si es un problema nuestro.
elHijoDelFonk :: Luchando dia a dia por un foro mejor.
Joder, acabo de leer esto y lo he borrado hace un rato (me sigue saltando cuando logueo para contestar a algo), así que la ruta te la paso otro día.
Más info del troyano: http://www.avira.com/en/threats/section/details/id_vir/2754/tr_spy.banker.vk.1.html
Comentar que si salgo y vuelvo a entrar al momento, no me salta, pero sí si he borrado la información privada del Firefox (cookies, caché...).
Merleneyer
19-nov-2007, 21:01
Directo a la caché de Firefox:
http://img128.imageshack.us/img128/1944/troyanobz1.jpg
elHijoDelFonk
20-nov-2007, 00:15
Asi a botepronto diria que el problema lo tienes en tu pc. Segun lo que he leido en el enlace que me has puesto arriba, la virusa en cuestion se replica sola debido al clasico arranque junto a los procesos de sistema
Se que esto es basico, e igual te ofendo con mi respuesta, pero abre el pc en modo a prueba de fallos. Elimina los temporales de firefox (mejor yendo a la carpeta donde te dice que está la virusa). Una vez que asegures que no hay ni rastro de nada por ahi, ve a ejecutar y escribe el comando "msconfig". La ultima pestaña, en la que pone inicio, borra absolutamente todo lo que no conozcas. Reinicia el pc y pasale el antivirus de nuevo.
Veo el tuneaje que tienes en el aspecto de xp y puede que todo esto ya lo hayas probado. Pero te lo pongo porsiaca
Pero te lo pongo porsiaca
Creo que has querido decir "Prosaica"
Data fuera.
Se nos ha unido el corrector de Google.....
elHijoDelFonk
20-nov-2007, 23:14
Largo de aqui sabandijas.
Pitufo Cabrón
21-nov-2007, 00:00
Qué grande es tu avatar.
Slurp, slurp.
Oye, lo que te quería decir ayer en el forochat. Como no me ayudes, vamos listos con la parte técnica, yo creo que si no se acuerda el firefox del portátil por mí, no me acuerdo yo de las contraseñas que me diste de lo tuyo. A este paso tiro de blogspot cutremente. Haz algo, tú eres el ejecutor y yo la mente creadora. Al menos hasta que nos pongamos a darle un poco a la tecla a nuestro ritmo.
elHijoDelFonk
01-dic-2007, 00:57
Maldita sea gandalf. Hay algunos que no leemos todo el puto foro. Incluso hay administradores que rara vez entramos a este subforo.
Te reenviare los passwords, mendrugo
Pitufo Cabrón
01-dic-2007, 03:15
Que no, gañán, que no hace falta.
Ya hablaremos, tranquilo te mantendré informado. Otra cosa es que esto vaya a paso de caracol.
Merleneyer
04-ene-2008, 15:19
Asi a botepronto diria que el problema lo tienes en tu pc. Segun lo que he leido en el enlace que me has puesto arriba, la virusa en cuestion se replica sola debido al clasico arranque junto a los procesos de sistema
Se que esto es basico, e igual te ofendo con mi respuesta, pero abre el pc en modo a prueba de fallos. Elimina los temporales de firefox (mejor yendo a la carpeta donde te dice que está la virusa). Una vez que asegures que no hay ni rastro de nada por ahi, ve a ejecutar y escribe el comando "msconfig". La ultima pestaña, en la que pone inicio, borra absolutamente todo lo que no conozcas. Reinicia el pc y pasale el antivirus de nuevo.
Esto no lo solucionó, pero desde hace un par de semanas no me ha vuelto a salir el mensaje. Dicho esto y desde la más absoluta ignorancia informática, me surge la siguiente pregunta:
¿Habéis actualizado/toqueteado el foro en el último mes?
Merleneyer
12-ene-2008, 15:45
Me ha vuelto a saltar.
Pues yo ayer tenía problemas para entrar en el foro, pero al cabo de unos minutos pude entrar, nose si era problema del foro o de mi pc.......
Pues yo ayer tenía problemas para entrar en el foro, pero al cabo de unos minutos pude entrar, nose si era problema del foro o de mi pc.......
Yo creo que era un problema de logear con tu usuario normal, deslogear, entrar con el clon himeko, deslogear, usuario normal, logear, y asi hasta el infinito y más allá.
Maricón.
Joder, eres un obseso cansino
Joder, eres un obseso cansino
joder, por que es un puto clon, y quiero saber quien coño es.:nianoniano:
Pues te pones la cam, lo descubres y nos lo cuentas, so cabrón :D
joder, por que es un puto clon, y quiero saber quien coño es.:nianoniano:
mejor dicho, me la pela himeko. A kaskarla.
Me extrañaba que en este tema no se hablara de mi....
riper, estas obsesionado.
Me extrañaba que en este tema no se hablara de mi....
troll de mierda, ignore on.
riper, estas obsesionado.
no, es que me aburro, y desde que krad es entrañable no se a quien atacar.
mode toll on: iahdf dnfe ewkvjd aspopos wefjifdds mode troll off
A ver si es verdad y pasas ya del tema, que veo que estás sufriendo mucho, seguro que anoche soñaste conmigo y todo
mode toll on: iahdf dnfe ewkvjd aspopos wefjifdds mode troll off
A ver si es verdad y pasas ya del tema, que veo que estás sufriendo mucho, seguro que anoche soñaste conmigo y todo
Que rápido te adaptas a las peculiaridades de un foro nuevo.
Fue por el google? has visto los carteles?
Riper, tienes una manera de pasar de la peña muy curiosa :D
Jajaja, no recuerdo que buscaba
Seguramente pondrías "Batista" en el Google.
Jajajaja, nose, pero seguro que alguna imagen que habría ya en este foro
no, es que me aburro, y desde que krad es entrañable no se a quien atacar.
Si a krad no le "atacabas" desde que estabas en troncs... es decir... hace mas de un año...
Si a krad no le "atacabas" desde que estabas en troncs... es decir... hace mas de un año...
Tampoco es que postease mucho.
En Novaera? No, mucho no.
Piculin
20-oct-2008, 21:57
Vale, aquí estaba el tema este.
Tengo el mismo antivirus que Merle, y esta mañana al entrar al foro desde casa me paso exactamente lo mismo. Esta claro que hay algo que no le gusta al Avira que gastamos.
Riper cabrón que Himeko no es un troll, es diferente, picassiana, de belleza distraida, pero troll no, que yo la he visto y no me ha saltado el antivirus (aún).
Merleneyer
22-nov-2009, 21:47
Ehm, el Almendro vuelve a casa por Navidad:
http://img412.imageshack.us/img412/658/trojan.jpg
Lo de siempre, sólo me salta aquí al loguear. Me viene pasando desde hace unos días y llevaba mogollón sin pasar.
por lo poco que he leido en internet, la unica forma de que el virus este dentro del foro, seria con la informacion que los usuarios subimos a este directamente. y solo se me ocurren avatares. que es una imagen de tu pc que alojas en el foro (aunque yo el mio lo linko de photobucket), pero me parece raro que sea eso lo que esta pasando si solo te pasa a ti. porque vale... yo no soy muy de antivirus, pero esto esta lleno de informaticos frikis que recibirian tb la alerta.
se puede pasar el antivirus a los avatares que estan subidos dentro del foro? lo hace automaticamente vbotellin?
no te pasa con ningun otro foro? ya sea phpbb o vbotellin?
A mi también me salta el antivirus por culpa de un troyano desde hace unos días, pero no al loguear. Creo que es más aleatorio.
Si es más aleatorio, Sas, no será un emoticono? A mí durante mucho tiempo me saltaba cada vez que aparecía la banana lila, creo que era.
elHijoDelFonk
23-nov-2009, 10:48
¿El nombre del archivo infectado es ese (5831EE.....)? Si está entre la morralla de la caché del explorer, a lo mejor lo has pillado en algun tugurio tailandés.
¿Podrías limpiar los temporales de la interné y comprobar si sigue ocurriendo?
En casa no uso IE. Tengo el Firefox configurado para que borre datos privados y cookies cuando cierre. También uso Avira.
Quizás es lo que dice Alhana. Ya me fijaré si vuelve a suceder.
http://sinideas.net/showpost.php?p=221740&postcount=1004 este es el post que da el aviso. En el hay dos bananas no habituales, y una de las dos es la que hace saltar el antivirus.
En cuanto podamos las borramos.
La banana tradicional no tiene ninguna culpa, mira: :banana:
Esto, Siniestro......:banana:
me he cargado a la banana lila, si veis que sigue el problema comentadlo y me cargo todos los putos emoticonos y a tomar por culo.
Bueno, o me los miro uno a uno.
¡¡No es broma!!! Me pasó ayer en casa y hoy en el curro.
http://img504.imageshack.us/img504/9571/virusfq.jpg
Merleneyer
24-nov-2009, 10:29
¿Tienes el mismo antivirus en los dos sitios?
Lo digo porque hasta ahora nos ha saltado a ti, a Piculín y a mí con el Avira.
¿El nombre del archivo infectado es ese (5831EE.....)? Si está entre la morralla de la caché del explorer, a lo mejor lo has pillado en algun tugurio tailandés.
¿Podrías limpiar los temporales de la interné y comprobar si sigue ocurriendo?
En su día lo probé y no se solucionó, pero volveré a intentarlo.
elHijoDelFonk
24-nov-2009, 10:46
Es mi solucion para todo.
En mi opinion, sin tener el archivo 5831EE.. y saber que carajo es, creo que es un falso positivo de vuestro antivirus. Es lo que pensé tambien la otra vez.
En el principio de los tiempos, los antivirus examinaban el archivo virulento al completo y verificaban que su estructura era identica a lo que tenían en sus bases de datos. Para evitarlo, la gente como gandalf modificó el codigo de sus viruses para que cambiaran ligeramente su estructura durante las iteraciones de su ciclo de vida y los antivirus fracasaran en su detección.
En la actualidad, los antivirus buscan pequeños patrones de código para detectar estos virus polimórficos(entre otros tests). Por algun capricho del destino, tenemos un archivo que explorer guarda en caché y un subconjunto de bytes casan exactamente con este patron.
Ese es mi veredicto sin tener ni puta idea de qué fichero es el corrupto.
Pitufo Cabrón
02-dic-2009, 14:19
Type d'analyse : Auto-Protect Analyse
Evénement : Risque détecté !
Détection d'un risque de sécurité : Downloader
Fichier : C:\Documents and Settings\Zap\Local Settings\Temporary Internet Files\Content.IE5\CQW1LTTU\Bananav2[1].gif
Emplacement : C:\Documents and Settings\xxxxx\Local Settings\Temporary Internet Files\Content.IE5\CQW1LTTU
Ordinateur : xxxxxxxx
Utilisateur : xxxx
Opération effectuée : En attente de l'analyse des effets secondaires : Accès refusé
Date de détection : mercredi 2 décembre 2009 13:09:53
Dejad a la banana en paz. Racistas.
Kaspersky no entiende de bananas.
¿quién es ?
Merleneyer
07-abr-2010, 17:12
La madre de dios, ¿podéis por favor quitar la banana de la base de datos de emoticonos?
Ya sé que quitasteis la morada, pero es que la amarilla también es un troyano.
elHijoDelFonk
07-abr-2010, 17:27
Todavia no entiendo como un gif puede ser un troyano
Me voy a informar
Jordison
07-abr-2010, 17:37
Larga vida a la banana.
Z3ZAGBL6UBA
No se puede quitar esa banana en concreto sin encontrar a su gemela.
jejejejejeje, como mola el avatar de fonk, es taaaan fonk!
vBulletin® v4.1.7, Derechos de autor ©2000-2012, Jelsoft Enterprises Ltd. Traducido por mcloud - vBHispano.com