31
May
Virus Golpea a NOD32
Hace unos días llego al negocio un cliente diciendo que su maquina no quería arrancar,que al momento de llegar al login, la computadora se reseteaba sin mas ni menos, por lo cual procedí a investigar el caso. Los síntomas que presentaban eran del clásico fallo de un driver, en pocas palabras el horrendo Pantallazo azul, el cual decía que amon.sys había provocado un fallo grave...
A estas alturas ya tenia el nombre del culpable,y la solución, desinstalar NOD32, hay que recordar que el archivo amon.sys corresponde al driver que instala NOD 32 encargado de la monitorización del sistema.
Inicie la maquina, configure el sistema operativo para entrar en modo a prueba de fallos y desinstale el NOD 32. Acto seguido resetie la computadora y listo esta entro sin ningún problema.
Después de reiniciar, reinstale el NOD32 y comencé a actualizarlo, esto tardo algún tiempo, ya que fueron un poco más de 6MB y di inicio a el scaner del sistema.....
Bien yo no sabia si llorar o correr o de plano ponerme a gritar con lo que el escaneo arrojó... esa maquina tenia una cantidad de virus, que siendo sincero nunca había visto en un sistema con antivirus (y creanme que he visto cosas que son difíciles de creer a nivel computación).
Una vez que termine de limpiar la máquina y reiniciar, suponía que la pesadilla había terminado o por lo menos eso deseaba yo.....
al día siguiente un cliente al que le habíamos cambiado un modulo de memoria RAM no hablo para decirnos que tenia un problema (a lo cual yo pensé "Felicidades yo tengo mucho y no me quejo") que la maquina a la que le habíamos puesto el modulo de RAM se apagaba antes de que pudieran entrar...
me Lo primero que pensé fue bolas, el modulo de RAM salio dañado... y pus hay voy con mis discos para checar la RAM, el hardware y cuanta cosa pudiera fallar. Al momento de arrivar inicie el procedimiento de revisión de la memoria RAM y pues el resultado no daba lugar a dda, el modulo de RAM estaba funcionando bien.... Entonces encendí la computadora, y al momento de llegar al login, bang que esta se resetea y sin decir nada osea que no mostró su pantallazo... Bien entre en modo a prueba de fallos y configure para que no se reiniciara estomáticamente, lo cual permitió ver que en efecto el culpable era otra vez "Amon.sys".
En este punto ya las cosas no se ven muy alentadoras, y pues le volví a aplicar l misma medicina, desinstalar el NOD y volverlo a instalar, actualizarlo y darle una pasada de bajo nivel al sistema. El resultado.. pues unos 20 archivos infectados más o menos...
Pero esto empezó ha tornarse epidémico el día de hoy, cuando una de las máquinas del ciber comenzó a mostrar los mismos síntomas... se reiniciaba en el login...
no dude en que fuera lo mismo y acerté, tras la desinstalación del nod 32 la compu funciono...
esta vez me tome la molestia de ver quienes eran los culpable y aquí se los dejo a continuación
Win32/Trojandownloader.Small.AVT.
Win32/Trojandownloader.Neurech.nbc
Win32/NUWAR.GEN (Gusano) //Este ultimo lo encontró por medio de la heurística o lo que es lo mismo no esta en la base de datos de definiciones....
en la ultima compu solo hubo 7 archivos infectados, por lo tanto no hay a quien más echarle la culpa...
Así que si son usuarios de NOD 32 y su computadora no arranca o más bien se resetea al momento de iniciar, la medicina es desinstalar el nod y volverlo a instalar, actualizarlo y hacer un escaneo profundo....
por cierto en todos los casos l puerta por la que entraron todos los virus fue si adivinaron Internet Explorer...
Espero que esto les sirva a ustedes tanto como a Mi.
Un saludo
A estas alturas ya tenia el nombre del culpable,y la solución, desinstalar NOD32, hay que recordar que el archivo amon.sys corresponde al driver que instala NOD 32 encargado de la monitorización del sistema.
Inicie la maquina, configure el sistema operativo para entrar en modo a prueba de fallos y desinstale el NOD 32. Acto seguido resetie la computadora y listo esta entro sin ningún problema.
Después de reiniciar, reinstale el NOD32 y comencé a actualizarlo, esto tardo algún tiempo, ya que fueron un poco más de 6MB y di inicio a el scaner del sistema.....
Bien yo no sabia si llorar o correr o de plano ponerme a gritar con lo que el escaneo arrojó... esa maquina tenia una cantidad de virus, que siendo sincero nunca había visto en un sistema con antivirus (y creanme que he visto cosas que son difíciles de creer a nivel computación).
Una vez que termine de limpiar la máquina y reiniciar, suponía que la pesadilla había terminado o por lo menos eso deseaba yo.....
al día siguiente un cliente al que le habíamos cambiado un modulo de memoria RAM no hablo para decirnos que tenia un problema (a lo cual yo pensé "Felicidades yo tengo mucho y no me quejo") que la maquina a la que le habíamos puesto el modulo de RAM se apagaba antes de que pudieran entrar...
me Lo primero que pensé fue bolas, el modulo de RAM salio dañado... y pus hay voy con mis discos para checar la RAM, el hardware y cuanta cosa pudiera fallar. Al momento de arrivar inicie el procedimiento de revisión de la memoria RAM y pues el resultado no daba lugar a dda, el modulo de RAM estaba funcionando bien.... Entonces encendí la computadora, y al momento de llegar al login, bang que esta se resetea y sin decir nada osea que no mostró su pantallazo... Bien entre en modo a prueba de fallos y configure para que no se reiniciara estomáticamente, lo cual permitió ver que en efecto el culpable era otra vez "Amon.sys".
En este punto ya las cosas no se ven muy alentadoras, y pues le volví a aplicar l misma medicina, desinstalar el NOD y volverlo a instalar, actualizarlo y darle una pasada de bajo nivel al sistema. El resultado.. pues unos 20 archivos infectados más o menos...
Pero esto empezó ha tornarse epidémico el día de hoy, cuando una de las máquinas del ciber comenzó a mostrar los mismos síntomas... se reiniciaba en el login...
no dude en que fuera lo mismo y acerté, tras la desinstalación del nod 32 la compu funciono...
esta vez me tome la molestia de ver quienes eran los culpable y aquí se los dejo a continuaciónWin32/Trojandownloader.Small.AVT.
Win32/Trojandownloader.Neurech.nbc
Win32/NUWAR.GEN (Gusano) //Este ultimo lo encontró por medio de la heurística o lo que es lo mismo no esta en la base de datos de definiciones....
en la ultima compu solo hubo 7 archivos infectados, por lo tanto no hay a quien más echarle la culpa...
Así que si son usuarios de NOD 32 y su computadora no arranca o más bien se resetea al momento de iniciar, la medicina es desinstalar el nod y volverlo a instalar, actualizarlo y hacer un escaneo profundo....
por cierto en todos los casos l puerta por la que entraron todos los virus fue si adivinaron Internet Explorer...
Espero que esto les sirva a ustedes tanto como a Mi.
Un saludo



















Comentarios recientes
hola, antes ya lo habia utilizado este programa
danny
¶¶¶¶¶¶¶¶¶¶¶¶¶¶¶¶¶¶¶¶¶¶ ¶´´´´´´´´´´´´´´´´´´´´¶__ ¶´´¶¶¶´´´´´¶¶¶´´¶¶¶´´¶__ ¶´´¶¶¶´´´´´¶¶¶´´¶¶¶´´¶ ¶´´¶¶¶¶¶¶¶¶¶¶¶´´¶¶¶´´¶__ ¶´´¶¶¶¶¶¶¶¶¶¶¶´´¶¶¶´´¶ ¶´´¶¶¶´´´´´¶¶¶´´¶¶¶´´¶__ ¶´´¶¶¶´´´´´¶¶¶´´¶¶¶´´¶
vale
que bueno que esta esta pagina y te
alinna