IPB

Welcome Guest ( Log In | Register )

 
Closed TopicStart new topic
> Trojan-Clicker.Win32.Costrat.gb - sigue ahi! :(
Heresi
post 1.07.2009 02:45
Post #1


Newbie
*

Group: Members
Posts: 3
Joined: 30.06.2009




Buenas, al intentar desinfectar este troyano (Trojan-Clicker.Win32.Costrat.gb) el pc debe reiniciarse, y luego si vuelvo a correr el análisis vuelve a encontrarlo... que puedo hacer? sad.gif

No me ha traido ningun problema directo hasta ahora... este troyano me entró ayer en la noche.
Intenté desinfectarlo en modo seguro, pero al tirar el análisis en modo seguro no encuentra nada infectado.
No dice exactamente la ubicacion del troyano, sino que dice "system memory" sad.gif

Envio el AVZ.

Mi antivirus es el KAV 8.0.0.517
Mi SO es windows xp professional sp. 3, con todas las actualizaciones instaladas.


Espero que me puedan ayudar! smile.gif intenté poner todo lo que pude...

Saludos!
Pablo.
Attached File(s)
Attached File  sysinfo.zip ( 46.36K ) Number of downloads: 5
 
Go to the top of the page
 
+Quote Post
Heresi
post 1.07.2009 06:54
Post #2


Newbie
*

Group: Members
Posts: 3
Joined: 30.06.2009




aff, me equivoque, queria postiar en la seccion Virus... perdon
a ver si alguien me lo mueve para alla! smile.gif

Saludos!
Pablo.
Go to the top of the page
 
+Quote Post
Caos
post 1.07.2009 08:53
Post #3


Spanish Forum Moderator
**************

Group: Moderators
Posts: 7553
Joined: 25.09.2007
From: Spain




Lo muevo al foro correspondiente. En cuanto pueda lo reviso.

Saludos


--------------------
Go to the top of the page
 
+Quote Post
harlan4096
post 1.07.2009 09:22
Post #4


Posting guru
*************

Group: Gold beta testers
Posts: 3667
Joined: 22.11.2005
From: Almería (Andalucía, Spain)




QUOTE(Caos @ 1.07.2009 07:53) *
Lo muevo al foro correspondiente. En cuanto pueda lo reviso.

Saludos


Tu AVZ: http://www.getsysteminfo.com/read.php?file...ddb86c0d5cd4e7b

Driver parece sospechoso, no hay información de él en Google:

C:\WINDOWS\System32\drivers\b02f1985.sys

Genera también el GSI (getsysteminfo versión 4) siguiendo las instrucciones del punto 4 de este enlace:

http://forum.kaspersky.com/index.php?showt...mp;#entry756337

Saludos.


--------------------
W7 Ultimate RTM x86 & x64 + KIS 2010 9.0.0.736 CF2
Testing KTS 2010 9.0.0.xxx + Windows XP SP3
Shah Green/Black Skin for KIS 2010 9.0.0.736

Go to the top of the page
 
+Quote Post
Heresi
post 2.07.2009 01:55
Post #5


Newbie
*

Group: Members
Posts: 3
Joined: 30.06.2009




QUOTE(harlan4096 @ 1.07.2009 02:22) *
Tu AVZ: http://www.getsysteminfo.com/read.php?file...ddb86c0d5cd4e7b

Driver parece sospechoso, no hay información de él en Google:

C:\WINDOWS\System32\drivers\b02f1985.sys

Genera también el GSI (getsysteminfo versión 4) siguiendo las instrucciones del punto 4 de este enlace:

http://forum.kaspersky.com/index.php?showt...mp;#entry756337

Saludos.



Dejo lo que logre obtener del GSI... creo que lo hice bien biggrin.gif

http://www.getsysteminfo.com/read.php?file...c53bd13284081e1
Go to the top of the page
 
+Quote Post
harlan4096
post 2.07.2009 09:01
Post #6


Posting guru
*************

Group: Gold beta testers
Posts: 3667
Joined: 22.11.2005
From: Almería (Andalucía, Spain)




QUOTE(Heresi @ 2.07.2009 00:55) *
Dejo lo que logre obtener del GSI... creo que lo hice bien biggrin.gif

http://www.getsysteminfo.com/read.php?file...c53bd13284081e1


Estos 2 archivos:

Controladores ejecutados por ...

cvpnd.exe [2]
=> Nombre del archivo C:\WINDOWS\system32\vsdata.dll - TrueVector Service DLL
=> Nombre del archivo C:\WINDOWS\system32\vsinit.dll - TrueVector Service

Son son de ZoneLabs, una suite de seguridad que en teoría causa problemas de compatibilidad si están instalados a la vez con Kaspersky. Debes eliminarlos y/o desinstalar si aún estuviese ese programa en tu sistema.

¿Aún te sigue el problema del Trojan?.

Saludos.






--------------------
W7 Ultimate RTM x86 & x64 + KIS 2010 9.0.0.736 CF2
Testing KTS 2010 9.0.0.xxx + Windows XP SP3
Shah Green/Black Skin for KIS 2010 9.0.0.736

Go to the top of the page
 
+Quote Post
Caos
post 2.07.2009 09:32
Post #7


Spanish Forum Moderator
**************

Group: Moderators
Posts: 7553
Joined: 25.09.2007
From: Spain




Desde aquí no se apoya la piratería, ya que es la principal causa de infección, por lo que si detectamos software ilegal en el equipo del usuario que pide ayuda, no la recibirá, y la conversación será cerrada.

Puedes encontrar el soporte técnico oficial aquí.


--------------------
Go to the top of the page
 
+Quote Post

Closed TopicStart new topic
1 User(s) are reading this topic (1 Guests and 0 Anonymous Users)
0 Members:

 



Lo-Fi Version Time is now: 22.11.2009 02:40