User Tag List

Resultados 1 al 11 de 11

Tema: VIRUS Sality.ag 2 virus en 2 semanas la FRUTA MADRE! como saco esto?

  1. #1
    Avatar de Reyy15
    Fecha de ingreso
    Sep 2013
    Steam
    Reyy15
    Mensajes
    811

    VIRUS Sality.ag 2 virus en 2 semanas la FRUTA MADRE! como saco esto?

    Bueno, saquenmela un poquito, tengo el avira (despues de años sin usar antivuris) instale el avira hace una semana para sacar el virus de los accesos directos, problem solved (creo, al menos no jodio mas ni con pendrives ni con nada)
    Y hoy bajando plugins para protools se ve que me baje EL VIRUS de la vida, tiene 4 de 5 en peligro en el avira, no se q onda, es el Sality.ag, y me baje una herramienta del kaspersky que es para eliminar ese virus, el sality killer, y es un .exe re chiquito que apenas lo abri salto un .cmd y esta escaneando hace raaato (una hora o poco mas) todos los discos, pero no dice como q haya encontrado nada, dice scanning nomas y van pasando los nombres de archivos.

    ahora me baje el kaspersky premium (version de prueba de la pagina oficial, que creo q lo comprare despues si funciona todo bien ahora) y estoy en la parte q me pide reiniciar para terminar la instalacion, pero no puedo reiniciar xq esta el salitykiller escaneando y no quiero cancelarlo.

    el avira lo desinstale cuando instale el kaspersky, el mismo instalador de el kaspersky lo desinstalo, y ta, toy en eso, el salitykiller corre, y yo espero aca

    algun pique para este virus? que hago? tengo mucha data importante en la pc, la cual esta respaldada en su mayor parte, pero lo q grabe ayer de noche no esta respaldado (esta respaldado en 2 discos duros mas, en la misma pc, pero parece q estan todas las unidades infectadas), o sea 3 hdd infectados en la pc, y 2 son respaldos, me quiero matar.

    ayuden, ayuden como yo ayudaba hace años en lp, ayuden hijosdeputa que me tiene las pelotas por el piso esto
    los amo
    chau

  2. #2
    Avatar de Kraken
    Fecha de ingreso
    Jan 2015
    Ubicación
    Under the sea
    Steam
    /tiramedeldedo
    Mensajes
    2,439
    mientras sigas escanenado con el windows corriendo no va a encontrar todo a fondo.
    usa antivirus booteables, o los de hbcd en el xp live.

  3. #3
    Avatar de Reyy15
    Fecha de ingreso
    Sep 2013
    Steam
    Reyy15
    Mensajes
    811
    Cita Iniciado por Kraken Ver mensaje
    mientras sigas escanenado con el windows corriendo no va a encontrar todo a fondo.
    usa antivirus booteables, o los de hbcd en el xp live.
    no hay una forma de programar un analisis de inicio con kaspersky? onda esos q antes de cargar el windows entra a analizar, con pantalla azul re tranquilo

  4. #4
    Avatar de erededos
    Fecha de ingreso
    Aug 2013
    Edad
    62
    Mensajes
    5,609
    Mira, por lo que estuve viendo, esta debe ser la herramienta que te bajaste para limpiarlo, no....:

    http://support.kaspersky.com/sp/viru...infection/1874

    Estas trabajando en una red....? Porque por lo que veo, desinfectando solo un equipo, no solucionas el problema...:

    http://translate.google.com.uy/trans...ty&prev=search

    En fin, te agarraste un lindo bichito, suerte...
    Nunca olvides... DOOM fue el comienzo...

    PC Gaming
    : I5 3570k 3.4 Ghz @ Scythe Fuma Rev 2 - Asrock Z77 Extreme 4 - 16 Gbs Patriot Viper 3 Cas9 1866 - Geforce RTX 3060 Palit Dúo - EVGA GQ 850 - SSD Kingston 480 Gbs. (Windows 10) / HDs varios llenos de juegos y downloads - CM 690II Advance Mod en proceso
    Vitualleria Gamer: Mouse Razer Ouroboros @ mousepad Razer Destructor - teclado Isku - Keypad Razer NT52 - Joypad Microsoft XBox 360 wireless - Joypad Dualshock 3 (para emuladores de PS) - Volante Logitech G27
    Audio: Parlantes Genius SP-HF 2.0 800 - Auriculares HyperX Cloud Flight Wireless
    Video: Samsung XL2370 (principal) + LG Flatron E2042TC (secundario) + Asus Transformer TF101 (monitoreo hard)

    HTPC: I5 3330 - Asus P8 Z77-I De Luxe - 8 Gbs Crucial Sport 1600 Cas9 - Msi gtx 760 Mini-Itx - Antec 620M - CM Elite 110

    HTPC Dormitorio: I7 4770 - 16 Gbs ram - Mother Asus H81M - SSD Crucial 240 Gbs - teclado Mele F10-Pro - Monitor Viewsonic VA2407H - Gabinete generico tipo Htpc

    Server/Nas/Download: Mother Intel DG945GCLF - 2 Gbs. ram DDR2 - SSD Kingston SDNow 120 Gbs (Windows 8.1) - 7 Tbs de almacenamiento total - Gabo Norco ITX S4 Nas Storage


  5. #5
    Avatar de Reyy15
    Fecha de ingreso
    Sep 2013
    Steam
    Reyy15
    Mensajes
    811
    esa es la herramienta si, y en la red no hay mas nada que una macbook, la cual es inmune a este estoy en ella ahora mismo y todo trancui
    ya pase toda la herramienta, encontro cosas, y termino, me dijo "presione una tecla para continuar" y la aprete, y se cerro el cmd, y espere x si se abria algo mas y nada

    ahora reinicia, estoy actualizando el kaspersky para hacer un full scan, ya q en la pagina dice q si haces un full scan y no encuentra nada, tas limpio de ESE virus.

    rezo
    amen.

  6. #6
    Avatar de TryXanel
    Fecha de ingreso
    Aug 2013
    Ubicación
    Trantor, Second Foundation
    Steam
    Tryxanel
    Mensajes
    4,046
    Viste... todo por instalar un antivirus... sin el avira no te pasaba nada. Ojos que no ven pc que no se infecta.


    eso tenes que hacer como dice kraken, usa algo que escanee por fuera del sistema operativo, o bootea con algun live cd para correr herramientas especificas que lo eliminen.

    EDIT: borro links repetidos

  7. #7
    Avatar de erededos
    Fecha de ingreso
    Aug 2013
    Edad
    62
    Mensajes
    5,609
    Ok, barbaro...

    Perdona que no pueda ser de mas ayuda, solo buscar en Google nomas...
    Yo como varias veces he tenido sustos de muerte con virus que casi se comen toda la data que tenia, hace añares que antivirus activo obligado de cabeza; no entiendo esa optica de "no uso antivirus porque no pasa nada, etc..."...
    Nunca olvides... DOOM fue el comienzo...

    PC Gaming
    : I5 3570k 3.4 Ghz @ Scythe Fuma Rev 2 - Asrock Z77 Extreme 4 - 16 Gbs Patriot Viper 3 Cas9 1866 - Geforce RTX 3060 Palit Dúo - EVGA GQ 850 - SSD Kingston 480 Gbs. (Windows 10) / HDs varios llenos de juegos y downloads - CM 690II Advance Mod en proceso
    Vitualleria Gamer: Mouse Razer Ouroboros @ mousepad Razer Destructor - teclado Isku - Keypad Razer NT52 - Joypad Microsoft XBox 360 wireless - Joypad Dualshock 3 (para emuladores de PS) - Volante Logitech G27
    Audio: Parlantes Genius SP-HF 2.0 800 - Auriculares HyperX Cloud Flight Wireless
    Video: Samsung XL2370 (principal) + LG Flatron E2042TC (secundario) + Asus Transformer TF101 (monitoreo hard)

    HTPC: I5 3330 - Asus P8 Z77-I De Luxe - 8 Gbs Crucial Sport 1600 Cas9 - Msi gtx 760 Mini-Itx - Antec 620M - CM Elite 110

    HTPC Dormitorio: I7 4770 - 16 Gbs ram - Mother Asus H81M - SSD Crucial 240 Gbs - teclado Mele F10-Pro - Monitor Viewsonic VA2407H - Gabinete generico tipo Htpc

    Server/Nas/Download: Mother Intel DG945GCLF - 2 Gbs. ram DDR2 - SSD Kingston SDNow 120 Gbs (Windows 8.1) - 7 Tbs de almacenamiento total - Gabo Norco ITX S4 Nas Storage


  8. #8
    Avatar de Kraken
    Fecha de ingreso
    Jan 2015
    Ubicación
    Under the sea
    Steam
    /tiramedeldedo
    Mensajes
    2,439
    ahora me acuerdo, vos fuiste el de los contagios en la lan.....
    no tenes otro virus, es lo mismo mal curado.

    Sality.AK es un virus, que se reproduce insertando su código en otros archivos o programas.

    Sality.AK no se propaga automáticamente por sus propios medios, sino que precisa de la intervención del usuario atacante para su propagación. Los medios empleados son variados, e incluyen, entre otros, disquetes, CD-ROMs, mensajes de correo electrónico con archivos adjuntos, descargas de Internet, transferencia de archivos a través de FTP, canales IRC, redes de intercambio de archivos entre pares (P2P), etc.

    Sality.AK presenta las siguientes estrategias de infección:

    • Residente: una vez ha sido ejecutado, el virus permanece situado en la memoria RAM e intercepta funciones propias del sistema operativo. De este modo, cada vez que el sistema operativo o una aplicación traten de acceder a dichas funciones, el virus se activará, infectando nuevos archivos.
    • Stealth: mientras se encuentre residente en memoria, oculta las modificaciones realizadas en los sectores de arranque o archivos que infecta, tales como cambios en el tamaño, fecha, atributos, etc.
    • Encriptado: encripta su código con la intención de dificultar su detección por parte de los programas antivirus. Para realizar sus actividades, el virus se descifra a sí mismo y, cuando ha finalizado con ellas, se vuelve a cifrar.

  9. #9
    Avatar de Legolas
    Fecha de ingreso
    Mar 2014
    Ubicación
    Bosque Negro
    Steam
    brunocrisman
    Origin
    brufer20
    Mensajes
    8,742
    Y si...
    Cita Iniciado por Kraken Ver mensaje
    ahora me acuerdo, vos fuiste el de los contagios en la lan.....
    Ryzen 5 5600 / ASRock Challenger RX 6600 8GB
    Patriot Viper 16gb 3000mhz / ASRock B550M Steel Legend
    Xigmatek Hydra M 650w / SKHynix NVMe 256gb
    SSD Sandisk Ultra II 480gb / Samsung PM871a 512gb / WD Green 480gb
    Deepcool Matrexx55 / CoolerMaster Devastator MB24 + Logitech G502 / Acer ED270R

  10. #10
    Avatar de Reyy15
    Fecha de ingreso
    Sep 2013
    Steam
    Reyy15
    Mensajes
    811
    Cita Iniciado por Kraken Ver mensaje
    ahora me acuerdo, vos fuiste el de los contagios en la lan.....
    no tenes otro virus, es lo mismo mal curado.

    Sality.AK es un virus, que se reproduce insertando su código en otros archivos o programas.

    Sality.AK no se propaga automáticamente por sus propios medios, sino que precisa de la intervención del usuario atacante para su propagación. Los medios empleados son variados, e incluyen, entre otros, disquetes, CD-ROMs, mensajes de correo electrónico con archivos adjuntos, descargas de Internet, transferencia de archivos a través de FTP, canales IRC, redes de intercambio de archivos entre pares (P2P), etc.

    Sality.AK presenta las siguientes estrategias de infección:

    • Residente: una vez ha sido ejecutado, el virus permanece situado en la memoria RAM e intercepta funciones propias del sistema operativo. De este modo, cada vez que el sistema operativo o una aplicación traten de acceder a dichas funciones, el virus se activará, infectando nuevos archivos.
    • Stealth: mientras se encuentre residente en memoria, oculta las modificaciones realizadas en los sectores de arranque o archivos que infecta, tales como cambios en el tamaño, fecha, atributos, etc.
    • Encriptado: encripta su código con la intención de dificultar su detección por parte de los programas antivirus. Para realizar sus actividades, el virus se descifra a sí mismo y, cuando ha finalizado con ellas, se vuelve a cifrar.
    what? 0 virus en la lan yo, a la unica que fui fue a la tecnoinsomnia de tecnocity igual, alla por el 2009.

    y no, no es q antes como no tenia antivirus no me enteraba de los virus, hoy me entere xq entro a viajar todo, no podria abrir ningun .exe, el sality me entro por bajar un archivo q en realidad no era lo q decia ser, me tenia q haber dado cuenta por la pagina de la q lo baje, no suelo bajar cosas de paginas dudosas pero como son programas poco conocidos a veces se encuentran en los lugare smas reconditos.
    q manera de bardear al pedo algunos, y por si les interesa, ya quedo pronta, sality killer, kaspersky full y listo, todo como antes.
    gracias a los q ayudaron en algo

  11. #11
    Avatar de Kraken
    Fecha de ingreso
    Jan 2015
    Ubicación
    Under the sea
    Steam
    /tiramedeldedo
    Mensajes
    2,439
    ?????? este hilo no es tuyo de hace unos dias? y no fue que armaron lan y se infectaron? http://www.gameover.uy/showthread.ph...AYPAL-IGUAL-(-)

    el sality adora las redes locales con unidades / carpetas compartidas o hasta impresoras compartidas.
    llega a un pc, busca maquinas que estén ruteadas (algo así como el net use) y usa las credenciales guardadas para meterse, una vez dentro repite por un tiempo hasta que pasa a otra fase y te llena de archivos basura, te dispara procesos que usan el cpu al 100% y cuando lo matas te cuelga el explorador, parece choto pero lo hace seguido y te rompe las pelotas.
    es un virus de mierda y no complica sacarlo, pero ni en aquel hilo ni en este intentas lo que te decimos no?

    desde adentro del mismo windows corriendo no vas a sacarlo del todo, estas perdiendo tiempo al pedo

    acá tenes http://rescuedisk.kaspersky-labs.com..._rescue_10.iso kaspersky booteable basado en linux para escaneo y recuperación de windows, el motor se deja actualizar sin drama cuando levanta, pero yo ni me quemaría, el sality es viejo, va a saltar solo.
    grábate esa iso a un cd y levantala
    Última edición por Kraken; 27-02-2015 a las 09:53 PM

Información de tema

Usuarios viendo este tema

Actualmente hay 1 usuarios viendo este tema. (0 miembros y 1 visitantes)

Temas similares

  1. Virus USBS ? widows 7
    Por dusnk en el foro Ayuda técnica
    Respuestas: 6
    Último mensaje: 15-05-2019, 06:53 AM
  2. Virus, Amenaza o Programa Basura?
    Por DT-Agus en el foro Ayuda técnica
    Respuestas: 1
    Último mensaje: 10-06-2016, 09:27 PM
  3. Robo contraseña fb = ¿virus?
    Por marcevm en el foro Programas y Sistemas
    Respuestas: 5
    Último mensaje: 08-08-2015, 05:28 PM
  4. Problema con Virus
    Por Freeman en el foro Ayuda técnica
    Respuestas: 9
    Último mensaje: 19-04-2015, 02:08 AM
  5. Virus? Scam?
    Por Mullen en el foro Ayuda técnica
    Respuestas: 5
    Último mensaje: 25-02-2015, 05:59 PM

Permisos de publicación

  • No puedes crear nuevos temas
  • No puedes responder temas
  • No puedes subir archivos adjuntos
  • No puedes editar tus mensajes
  •