<?xml version="1.0" encoding="iso-8859-1" ?>
<rss version="2">
<channel>
<title>[ZonaVirus] | Mensajes Foro</title>
<link>http://www.zonavirus.com</link>
<description>Sólo los usuarios registrados pueden enviar noticias y artículos, publicar comentarios, proponer temas de debate en los foros y chatear con otros usuarios. Cree su cuenta ahora.</description>
<language>es</language>
<copyright>Copyright 2005</copyright>
<lastBuildDate>Mon, 18 May 2008 14:36:11 GMT</lastBuildDate>
<pubDate>Mon, 18 May 2008 14:36:11 GMT</pubDate>
<generator>http://www.zonavirus.com</generator>
<image>
<title>Mensajes Foro :: ZonaVirus</title>
<link>http://www.zonavirus.com</link>
<url>http://www.zonavirus.com/imagenes/logo-zonavirus.jpg</url>
</image>
<item>
<title><![CDATA[Me satura intenet por el puerto 25 :-S]]></title>
<description><![CDATA[Gracias por la ayuda por lo menos ya no me veo tan solo en este asunto porque los antivirus y antispy por ellos mismos no solucionan nada.

Me has dejado impresionado con los DNS que fuerte que me lo hayan cambiado el DNS empezaré por ello espero lo consiga solucionar poco a poco con tu ayuda.Gracias de nuevo sigo en ello.....Mañana estoy de viaje pero poco a poco haber si esta noche empiezo por el DNS.]]></description>
<link>http://foros.zonavirus.com/viewtopic.php?topic=23757</link>
<guid>http://foros.zonavirus.com/viewtopic.php?topic=23757</guid>
<category>Foro: Foro HijackThis - copia y pega tu log</category>
<pubDate>Mon, 18 May 2008 14:36:11 GMT</pubDate>
</item>
<item>
<title><![CDATA[Post-it:INFORMACION SOBRE VUNDO 9 - CONTROL Y ELIMINACION]]></title>
<description><![CDATA[Ultimamente estamos teniendo en el servicio tecnico de SATINFO muchas incidencias (casi el doble de las normales*), debido a troyanos y malwares, nuevos y variantes de los ya conocidos, especialmente VUNDO 9, ONLINE GAME y BAGLES 

Si bien, como siempre, con el analisis y monitorizacion de las muestras, desarrollamos nuevas versiones de las herramientas ELISTARA y ELIBAGLA para el control y eliminacion de dichos malwares, en el caso del VUNDO 9 , incluso con el ELINOTIF.DLL que ya se lanza antes de arrancar en modo seguro, el malware se instala en memoria antes que podamos eliminarlo, esto es, ni desde modo seguro ni desde el antivirus lanzado en clave del Win Logon Notify, que es de las primeras cosas que se ejecutan. 

Es por ello que para lograr la eliminacion del fichero en cuestion, al que por estar en uso el mensaje que ofrece el C:\infosat.txt es de ACCESO DENEGADO, o bien hemos de colocar el disco durio infectado como esclavo de otro ordenador similar, y arrancando desde el Master, acceder al fichero en cuestion ubicado en el esclavo y eliminarlo, o lo que es mas facil, arrancar desde el CD de instalacion de windows, acceder a la Consola de Recuperacion pulsando R y desde el entorno DOS asi disponible, acceder a la ruta donde está el fichero, generalmente C:\windows\system32 y borrar con un DEL el fichero en cuestion. 

Sirva este comentario para facilitar la eliminacion de tan fastidioso bicho, que está proliferando y no se puede descartar la infección de una variante no controlada por los antivirus... 

saludos 

ms, 15-1-2008]]></description>
<link>http://foros.zonavirus.com/viewtopic.php?topic=23759</link>
<guid>http://foros.zonavirus.com/viewtopic.php?topic=23759</guid>
<category>Foro: Foro Virus - Cuentanos tu problema</category>
<pubDate>Mon, 18 May 2008 14:36:11 GMT</pubDate>
</item>
<item>
<title><![CDATA[Post-it:Internet lentisimo]]></title>
<description><![CDATA[voy a volver a pasarlo pq creo q en ese log hay informacion de hace unas semanas cuando tube el vundo9.

Voy a borrar el log y volver a pasarlo y me cuentas...]]></description>
<link>http://foros.zonavirus.com/viewtopic.php?topic=23756</link>
<guid>http://foros.zonavirus.com/viewtopic.php?topic=23756</guid>
<category>Foro: Foro Spyware</category>
<pubDate>Mon, 18 May 2008 14:36:11 GMT</pubDate>
</item>
<item>
<title><![CDATA[[Cerrado] - Me satura intenet por el puerto 25 :-S   (CERRADO)]]></title>
<description><![CDATA[Relacion de claves a revisar, adelanto para proxima respuesta en post activon de este Tema:


PARA USO INTERNO DE MSC...


[quote:7e27c18069]O2 - BHO: (no name) -  0237F865-3DC6-4E27-5787-64A20F74C01B  - (no file)

O2 - BHO: (no name) -  46BE25C8-5A6C-44D8-BF67-38BDDF3F50F7  - (no file)

O2 - BHO: (no name) -  6ab31242-86b6-4310-a010-b3e43491913f  - (no file)  

   O2 - BHO: (no name) -  8CCFE5A0-2025-411B-9CD2-1A2DE66F4A7C  - (no file)  

   O2 - BHO: (no name) -  AC074CD1 -1553-4C92-9AD1-6A78BA38ABEE  - (no file)

O2 - BHO: (no name) -  AF69DE43-7D58-4638-B6FA-CE66B5AD205D  - (no file)  
 
   O2 - BHO: (no name) -  EDAFD813-608C-4F29-DE2E-4BE6078158E1  - (no file) 

O9 - Extra button: Messenger -  FB5F1910-F110-11d2-BB9E-00C04F795683  - C:\Archivos de programa\Messenger\msmsgs.exe (file missing)  
 
   O9 - Extra  Tools  menuitem: Windows Messenger -  FB5F1910-F110-11d2-BB9E-00C04F795683  - C:\Archivos de programa\Messenger\msmsgs.exe (file missing) 

O15 - Trusted Zone: *.adultfinger.com

O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.115.21 85.255.112.137  

   O17 - HKLM\System\CS1\Services\Tcpip\..\ 03B96336-68A8-4F3C-B495-B4705652F965 : NameServer = 85.255.115.21,85.255.112.137 

O20 - Winlogon Notify: tsrxmwtz - tsrxmwtz.dll (file missing)  

   O23 - Service: FFI - Unknown owner - C:\WINDOWS\system32\svchost.exe:exm.exe (file missing) 

O23 - Service: Microsoft P2P2 Service - Unknown owner - C:\WINDOWS\system32\ svchost.exe (file missing)[/quote:7e27c18069]]]></description>
<link>http://foros.zonavirus.com/viewtopic.php?topic=23758</link>
<guid>http://foros.zonavirus.com/viewtopic.php?topic=23758</guid>
<category>Foro: Foro HijackThis - copia y pega tu log</category>
<pubDate>Mon, 18 May 2008 14:36:11 GMT</pubDate>
</item>
<item>
<title><![CDATA[[Cerrado] - Ayuda virus ...exgmrgml...exe]]></title>
<description><![CDATA[Pues creo que la pregunta de lucl ya queda contestada al indicarnos [b:62a761392d][i:62a761392d] quot;ya no me da mas el error de momento.Cualquier cosa pedirla...  quot;[/i:62a761392d][/b:62a761392d], por lo que damos el Tema por solucionado y procedemos a cerrarlo

Si nos necesitas de nuevo, como bien dices, ya sabes donde estamos

saludos

ms, 21-2-2008]]></description>
<link>http://foros.zonavirus.com/viewtopic.php?topic=23666</link>
<guid>http://foros.zonavirus.com/viewtopic.php?topic=23666</guid>
<category>Foro: Foro Virus - Cuentanos tu problema</category>
<pubDate>Mon, 18 May 2008 14:36:11 GMT</pubDate>
</item>
</channel>
</rss>
