martes, 1 de diciembre de 2009
Descargar muchos virus para celular
detectado: Un caballo de troya Trojan.SymbOS.Doombot.a Fichero: C:\Users\s\Desktop\SymbOS\doomboot.zip/Doomboot.A.sis
detectado: Un caballo de troya Trojan.SymbOS.Doombot.g Fichero: C:\Users\s\Desktop\SymbOS\doomboot.zip/Doomboot.C.sis
detectado: Un caballo de troya Trojan.SymbOS.Skudoo.b Fichero: C:\Users\s\Desktop\SymbOS\doomboot.zip/SplinterCell-ChaosTheory_ngage_cracked-XiMPDA.sis
detectado: Un caballo de troya Trojan.SymbOS.Skudoo.a Fichero: C:\Users\s\Desktop\SymbOS\Skudoo.A.sis
detectado: Un caballo de troya Trojan.SymbOS.Skudoo.b Fichero: C:\Users\s\Desktop\SymbOS\Skudoo.B.sis
detectado: Un caballo de troya Trojan.SymbOS.Skuller.a Fichero: C:\Users\s\Desktop\SymbOS\skullsallversions.zip/Skuller.A.sis
detectado: Un caballo de troya Trojan.SymbOS.Skuller.b Fichero: C:\Users\s\Desktop\SymbOS\skullsallversions.zip/Skuller.B.sis
detectado: Un caballo de troya Trojan.SymbOS.Skuller.d Fichero: C:\Users\s\Desktop\SymbOS\skullsallversions.zip/Skuller.D.sis
detectado: Un caballo de troya Trojan.SymbOS.Skuller.e Fichero: C:\Users\s\Desktop\SymbOS\skullsallversions.zip/Skuller.E.sis
detectado: Un caballo de troya Trojan.SymbOS.Skuller.f Fichero: C:\Users\s\Desktop\SymbOS\skullsallversions.zip/Skuller.F.sis
detectado: Un caballo de troya Trojan.SymbOS.Skuller.a Fichero: C:\Users\s\Desktop\SymbOS\skullsallversions.zip/Skulls.A.sis
detectado: Un caballo de troya Trojan.SymbOS.Skuller.q Fichero: C:\Users\s\Desktop\SymbOS\skullsallversions.zip/Skulls.C.sis
detectado: Un caballo de troya Trojan.SymbOS.Fontal.c Fichero: C:\Users\s\Desktop\SymbOS\skullsallversions.zip/Skulls.CB.sis
detectado: Un caballo de troya Trojan.SymbOS.Skuller.c Fichero: C:\Users\s\Desktop\SymbOS\skullsallversions.zip/Skulls.D.sis
detectado: virus Worm.SymbOS.Cabir.a Fichero: C:\Users\s\Desktop\SymbOS\skullsallversions.zip/Skulls.H.sis//C:\System\MALAYSIAJOHOR--jb\yuanV3-diy-by-7022207\free$8.APP
detectado: Un caballo de troya Trojan.SymbOS.Skuller.gen Fichero: C:\Users\s\Desktop\SymbOS\skullsallversions.zip/Skulls.H.sis//C:\System\Apps\pjBLUE\pjBLUE.APP
detectado: Un caballo de troya Trojan.SymbOS.Skuller.l Fichero: C:\Users\s\Desktop\SymbOS\skullsallversions.zip/Skulls.M.sis
detectado: Un caballo de troya Trojan.SymbOS.Skuller.e Fichero: C:\Users\s\Desktop\SymbOS\skullsallversions.zip/Skulls.Versione sconosciuta.sis
detectado: Un caballo de troya Trojan.SymbOS.Skudoo.b Fichero: C:\Users\s\Desktop\SymbOS\skullsallversions.zip/SkullsRevised.sis
detectado: Un caballo de troya Trojan.SymbOS.Skuller.b Fichero: C:\Users\s\Desktop\SymbOS\skullsallversions.zip/SymbOS.Skulls.B.sis
detectado: Un caballo de troya Trojan.SymbOS.Blankfont.a Fichero: C:\Users\s\Desktop\SymbOS\Virus.zip/Blankfont.a.sis
detectado: Un caballo de troya Trojan.SymbOS.Bootton.a Fichero: C:\Users\s\Desktop\SymbOS\Virus.zip/Botton.A.sis
detectado: Un caballo de troya Trojan.SymbOS.Doombot.g Fichero: C:\Users\s\Desktop\SymbOS\Virus.zip/Cadomesk.A.sis
detectado: virus Worm.SymbOS.Cabir.a Fichero: C:\Users\s\Desktop\SymbOS\Virus.zip/Dampig.A.sis//!:\system\install\autoexecdaemon.SIS
detectado: virus Worm.SymbOS.Cabir.a Fichero: C:\Users\s\Desktop\SymbOS\Virus.zip/Dampig.A.sis//!:\system\apps\UltraMP3\UltraMP3.app
detectado: virus Worm.SymbOS.Cabir.a Fichero: C:\Users\s\Desktop\SymbOS\Virus.zip/Dampig.A.sis//!:\system\apps\SystemExplorer\SystemExplorer.app
detectado: virus Worm.SymbOS.Cabir.a Fichero: C:\Users\s\Desktop\SymbOS\Virus.zip/Dampig.A.sis//!:\system\apps\SmartMovie\SmartMovie.app
detectado: virus Worm.SymbOS.Cabir.a Fichero: C:\Users\s\Desktop\SymbOS\Virus.zip/Dampig.A.sis//!:\system\apps\SmartFileMan\SmartFileMan.app
detectado: Un caballo de troya Trojan.SymbOS.Dampig.a Fichero: C:\Users\s\Desktop\SymbOS\Virus.zip/Dampig.A.sis//!:\system\apps\PhoneBook\PhoneBook.APP
detectado: Un caballo de troya Trojan.SymbOS.Dampig.a Fichero: C:\Users\s\Desktop\SymbOS\Virus.zip/Dampig.A.sis//!:\system\apps\MCE\mce.app
detectado: Un caballo de troya Trojan.SymbOS.Dampig.a Fichero: C:\Users\s\Desktop\SymbOS\Virus.zip/Dampig.A.sis//!:\system\apps\MCE\mce.aif
detectado: virus Worm.SymbOS.Cabir.a Fichero: C:\Users\s\Desktop\SymbOS\Virus.zip/Dampig.A.sis//!:\system\apps\iLoveU\iLoveU.app
detectado: Un caballo de troya Trojan.SymbOS.Dampig.a Fichero: C:\Users\s\Desktop\SymbOS\Virus.zip/Dampig.A.sis//!:\system\apps\FREAKPhoneBook\FREAKPhoneBook.APP
detectado: virus Worm.SymbOS.Cabir.a Fichero: C:\Users\s\Desktop\SymbOS\Virus.zip/Dampig.A.sis//!:\system\apps\File\File.app
detectado: virus Worm.SymbOS.Cabir.a Fichero: C:\Users\s\Desktop\SymbOS\Virus.zip/Dampig.A.sis//!:\system\apps\FExplorer\FExplorer.app
detectado: virus Worm.SymbOS.Cabir.a Fichero: C:\Users\s\Desktop\SymbOS\Virus.zip/Dampig.A.sis//!:\system\apps\Camcoder\Camcoder.app
detectado: Un caballo de troya Trojan.SymbOS.Drever.d Fichero: C:\Users\s\Desktop\SymbOS\Virus.zip/Drever.A.sis
detectado: Un caballo de troya Trojan.SymbOS.Drever.b Fichero: C:\Users\s\Desktop\SymbOS\Virus.zip/Drever.B.sis
detectado: Un caballo de troya Trojan.SymbOS.Drever.c Fichero: C:\Users\s\Desktop\SymbOS\Virus.zip/Drever.C.sis
detectado: Un caballo de troya Trojan.SymbOS.Fontal.a Fichero: C:\Users\s\Desktop\SymbOS\Virus.zip/Fontal.A.sis
detectado: Un caballo de troya Trojan.SymbOS.Fontal.g Fichero: C:\Users\s\Desktop\SymbOS\Virus.zip/Fontal.B [Nokia Anti-Virus].sis
detectado: Un caballo de troya Trojan.SymbOS.Fontal.c Fichero: C:\Users\s\Desktop\SymbOS\Virus.zip/Fontal.C.sis
detectado: Un caballo de troya Trojan.SymbOS.Hobble.a Fichero: C:\Users\s\Desktop\SymbOS\Virus.zip/Hobbes.A.sis
detectado: Un caballo de troya Trojan.SymbOS.Hobble.a Fichero: C:\Users\s\Desktop\SymbOS\Virus.zip/Hobble.A.sis
detectado: virus Worm.SymbOS.Lasco.a Fichero: C:\Users\s\Desktop\SymbOS\Virus.zip/Lasco.A.sis
detectado: virus Worm.SymbOS.Cabir.i Fichero: C:\Users\s\Desktop\SymbOS\Virus.zip/Locknut.A.sis
detectado: Un caballo de troya Trojan.SymbOS.Locknut.b Fichero: C:\Users\s\Desktop\SymbOS\Virus.zip/Locknut.B.sis
detectado: virus Worm.SymbOS.Cabir.k Fichero: C:\Users\s\Desktop\SymbOS\Virus.zip/Mabir.A.sis
detectado: virus Worm.SymbOS.Cabir.k Fichero: C:\Users\s\Desktop\SymbOS\Virus.zip/Mabtal.A [Profimail v2.75_FULL].sis//C:\System\Apps\caribe\caribe.app
detectado: virus Worm.SymbOS.Cabir.k Fichero: C:\Users\s\Desktop\SymbOS\Virus.zip/Mabtal.A [Profimail v2.75_FULL].sis//C:\System\SYMBIANSECUREDATA\CARIBESECURITYMANAGER\CARIBE.APP
detectado: virus Worm.SymbOS.Cabir.k Fichero: C:\Users\s\Desktop\SymbOS\Virus.zip/Mabtal.A [Profimail v2.75_FULL].sis//C:\System\SYMBIANSECUREDATA\CARIBESECURITYMANAGER\CARIBE.SIS
detectado: virus Worm.SymbOS.Cabir.k Fichero: C:\Users\s\Desktop\SymbOS\Virus.zip/Mabtal.A [Profimail v2.75_FULL].sis//C:\System\SYMBIANSECUREDATA\CARIBESECURITYMANAGER\INFO.SIS
detectado: Un caballo de troya Trojan.SymbOS.Skudoo.b Fichero: C:\Users\s\Desktop\SymbOS\Virus.zip/MetalGear.A2.sis
detectado: Un caballo de troya Trojan.SymbOS.Skudoo.b Fichero: C:\Users\s\Desktop\SymbOS\Virus.zip/MetalGear.A.sis
detectado: virus Worm.SymbOS.Cabir.a Fichero: C:\Users\s\Desktop\SymbOS\Virus.zip/MGDropper.A.sis//C:\System\Apps\OIDI500\OIDI500.app
detectado: Un caballo de troya Trojan.SymbOS.Skudoo.b Fichero: C:\Users\s\Desktop\SymbOS\Virus.zip/MGDropper.A.sis//C:\System\SYMBIANSECUREDATA\CARIBESECURITYMANAGER\METALG.SIS
detectado: Un caballo de troya Trojan.SymbOS.Mosquit.a Fichero: C:\Users\s\Desktop\SymbOS\Virus.zip/Mosquitos,QDail26.A.sis//!:\system\apps\Mosquitos\Mosquitos.app
detectado: Un caballo de troya Trojan.SymbOS.Singlejump.a Fichero: C:\Users\s\Desktop\SymbOS\Virus.zip/Onehop.A.sis
detectado: Un caballo de troya Trojan.SymbOS.Doombot.f Fichero: C:\Users\s\Desktop\SymbOS\Virus.zip/Rally 3.sis
Eventos
-------
Hora Nombre Estado Razón
---- ------ ------ -----
01/12/2009 08:22:30 p.m. Fichero: C:\Users\s\Desktop\SymbOS\Anticommwarrior_fix.zip archivo comprimido ZIP
01/12/2009 08:22:31 p.m. Fichero: C:\Users\s\Desktop\SymbOS\Anticommwarrior_fix.zip/f-commwarrior.sis archivo comprimido SIS
01/12/2009 08:22:31 p.m. Fichero: C:\Users\s\Desktop\SymbOS\Anticommwarrior_fix.zip/f-commwarrior.sis//!:\system\apps\FCommwarrior\FCommwarrior.aif correcto analizado
01/12/2009 08:22:31 p.m. Fichero: C:\Users\s\Desktop\SymbOS\Anticommwarrior_fix.zip/f-commwarrior.sis//!:\system\apps\FCommwarrior\FCommwarrior_caption.rsc correcto analizado
01/12/2009 08:22:31 p.m. Fichero: C:\Users\s\Desktop\SymbOS\Anticommwarrior_fix.zip/f-commwarrior.sis//!:\system\apps\FCommwarrior\FCommwarrior.rsc correcto analizado
01/12/2009 08:22:31 p.m. Fichero: C:\Users\s\Desktop\SymbOS\Anticommwarrior_fix.zip/f-commwarrior.sis//!:\system\apps\FCommwarrior\FCommwarrior.app correcto analizado
01/12/2009 08:22:31 p.m. Fichero: C:\Users\s\Desktop\SymbOS\Anticommwarrior_fix.zip/f-commwarrior.sis//dt correcto analizado
01/12/2009 08:22:31 p.m. Fichero: C:\Users\s\Desktop\SymbOS\Anticommwarrior_fix.zip/f-commwarrior.sis correcto analizado
01/12/2009 08:22:31 p.m. Fichero: C:\Users\s\Desktop\SymbOS\Anticommwarrior_fix.zip correcto analizado
01/12/2009 08:22:31 p.m. Fichero: C:\Users\s\Desktop\SymbOS\Anticommwarrior_fix.zip:Zone.Identifier correcto analizado
01/12/2009 08:22:31 p.m. Fichero: C:\Users\s\Desktop\SymbOS\cabirallversions.zip archivo comprimido ZIP
01/12/2009 08:22:31 p.m. Fichero: C:\Users\s\Desktop\SymbOS\cabirallversions.zip/cabir all versions/Cabir.A.sis protegido por contraseña
01/12/2009 08:22:31 p.m. Fichero: C:\Users\s\Desktop\SymbOS\cabirallversions.zip/cabir all versions/Cabir.B v2.sis protegido por contraseña
01/12/2009 08:22:31 p.m. Fichero: C:\Users\s\Desktop\SymbOS\cabirallversions.zip/cabir all versions/Cabir.B.sis protegido por contraseña
01/12/2009 08:22:31 p.m. Fichero: C:\Users\s\Desktop\SymbOS\cabirallversions.zip/cabir all versions/Cabir.C.SIS protegido por contraseña
01/12/2009 08:22:31 p.m. Fichero: C:\Users\s\Desktop\SymbOS\cabirallversions.zip/cabir all versions/Cabir.E.SIS protegido por contraseña
01/12/2009 08:22:31 p.m. Fichero: C:\Users\s\Desktop\SymbOS\cabirallversions.zip/cabir all versions/Cabir.F.sis protegido por contraseña
01/12/2009 08:22:31 p.m. Fichero: C:\Users\s\Desktop\SymbOS\cabirallversions.zip/cabir all versions/Cabir.G.SIS protegido por contraseña
01/12/2009 08:22:31 p.m. Fichero: C:\Users\s\Desktop\SymbOS\cabirallversions.zip/cabir all versions/Cabir.K.sis protegido por contraseña
01/12/2009 08:22:31 p.m. Fichero: C:\Users\s\Desktop\SymbOS\cabirallversions.zip/cabir all versions/Cabir.M.sis protegido por contraseña
01/12/2009 08:22:31 p.m. Fichero: C:\Users\s\Desktop\SymbOS\cabirallversions.zip/cabir all versions/Cabir.T_ILoveU.sis protegido por contraseña
01/12/2009 08:22:31 p.m. Fichero: C:\Users\s\Desktop\SymbOS\cabirallversions.zip/cabir all versions/Cabir.U_Sexxxy.SIS protegido por contraseña
01/12/2009 08:22:31 p.m. Fichero: C:\Users\s\Desktop\SymbOS\cabirallversions.zip/cabir all versions/Cabir.O.sis protegido por contraseña
01/12/2009 08:22:31 p.m. Fichero: C:\Users\s\Desktop\SymbOS\cabirallversions.zip/cabir all versions/Cabir.P.sis protegido por contraseña
01/12/2009 08:22:31 p.m. Fichero: C:\Users\s\Desktop\SymbOS\cabirallversions.zip/cabir all versions/Cabir.Q.sis protegido por contraseña
01/12/2009 08:22:31 p.m. Fichero: C:\Users\s\Desktop\SymbOS\cabirallversions.zip/cabir all versions/Cabir.R.sis protegido por contraseña
01/12/2009 08:22:31 p.m. Fichero: C:\Users\s\Desktop\SymbOS\cabirallversions.zip/cabir all versions/Cabir.S.sis protegido por contraseña
01/12/2009 08:22:31 p.m. Fichero: C:\Users\s\Desktop\SymbOS\cabirallversions.zip/cabir all versions/Cabire.H.sis protegido por contraseña
01/12/2009 08:22:31 p.m. Fichero: C:\Users\s\Desktop\SymbOS\cabirallversions.zip/cabir all versions/Cabire.N.sis protegido por contraseña
01/12/2009 08:22:31 p.m. Fichero: C:\Users\s\Desktop\SymbOS\cabirallversions.zip/cabir all versions/Cabire.T.sis protegido por contraseña
01/12/2009 08:22:31 p.m. Fichero: C:\Users\s\Desktop\SymbOS\cabirallversions.zip/cabir all versions/Cabire.D.sis protegido por contraseña
01/12/2009 08:22:31 p.m. Fichero: C:\Users\s\Desktop\SymbOS\cabirallversions.zip/cabir all versions/Cabir.V.sis protegido por contraseña
01/12/2009 08:22:31 p.m. Fichero: C:\Users\s\Desktop\SymbOS\cabirallversions.zip/cabir all versions/Cabire.I.sis protegido por contraseña
01/12/2009 08:22:31 p.m. Fichero: C:\Users\s\Desktop\SymbOS\cabirallversions.zip/cabir all versions/Cabire.J.sis protegido por contraseña
01/12/2009 08:22:31 p.m. Fichero: C:\Users\s\Desktop\SymbOS\cabirallversions.zip/cabir all versions/Cabir.g2.sis protegido por contraseña
01/12/2009 08:22:31 p.m. Fichero: C:\Users\s\Desktop\SymbOS\cabirallversions.zip/cabir all versions/Cabir.K2.sis protegido por contraseña
01/12/2009 08:22:31 p.m. Fichero: C:\Users\s\Desktop\SymbOS\cabirallversions.zip:Zone.Identifier correcto analizado
01/12/2009 08:22:31 p.m. Fichero: C:\Users\s\Desktop\SymbOS\doomboot.zip archivo comprimido ZIP
01/12/2009 08:22:31 p.m. Fichero: C:\Users\s\Desktop\SymbOS\doomboot.zip/Doom_2_wad_cracked_by_DFT_S60_v1.0.sis detectado Un caballo de troya 'Trojan.SymbOS.Doombot.a'
01/12/2009 08:22:31 p.m. Fichero: C:\Users\s\Desktop\SymbOS\doomboot.zip/Doom_2_wad_cracked_by_DFT_S60_v1.0.sis no desinfectado pospuesto
01/12/2009 08:22:31 p.m. Fichero: C:\Users\s\Desktop\SymbOS\doomboot.zip/Doomboot.A.sis detectado Un caballo de troya 'Trojan.SymbOS.Doombot.a'
01/12/2009 08:22:31 p.m. Fichero: C:\Users\s\Desktop\SymbOS\doomboot.zip/Doomboot.A.sis no desinfectado pospuesto
01/12/2009 08:22:31 p.m. Fichero: C:\Users\s\Desktop\SymbOS\doomboot.zip/Doomboot.C.sis detectado Un caballo de troya 'Trojan.SymbOS.Doombot.g'
01/12/2009 08:22:31 p.m. Fichero: C:\Users\s\Desktop\SymbOS\doomboot.zip/Doomboot.C.sis no desinfectado pospuesto
01/12/2009 08:22:32 p.m. Fichero: C:\Users\s\Desktop\SymbOS\doomboot.zip/SplinterCell-ChaosTheory_ngage_cracked-XiMPDA.sis detectado Un caballo de troya 'Trojan.SymbOS.Skudoo.b'
01/12/2009 08:22:32 p.m. Fichero: C:\Users\s\Desktop\SymbOS\doomboot.zip/SplinterCell-ChaosTheory_ngage_cracked-XiMPDA.sis no desinfectado pospuesto
01/12/2009 08:22:32 p.m. Fichero: C:\Users\s\Desktop\SymbOS\doomboot.zip:Zone.Identifier correcto analizado
01/12/2009 08:22:32 p.m. Fichero: C:\Users\s\Desktop\SymbOS\Skudoo.A.sis detectado Un caballo de troya 'Trojan.SymbOS.Skudoo.a'
01/12/2009 08:22:32 p.m. Fichero: C:\Users\s\Desktop\SymbOS\Skudoo.A.sis no desinfectado pospuesto
01/12/2009 08:22:32 p.m. Fichero: C:\Users\s\Desktop\SymbOS\Skudoo.A.sis:Zone.Identifier correcto analizado
01/12/2009 08:22:32 p.m. Fichero: C:\Users\s\Desktop\SymbOS\Skudoo.B.sis detectado Un caballo de troya 'Trojan.SymbOS.Skudoo.b'
01/12/2009 08:22:32 p.m. Fichero: C:\Users\s\Desktop\SymbOS\Skudoo.B.sis no desinfectado pospuesto
01/12/2009 08:22:33 p.m. Fichero: C:\Users\s\Desktop\SymbOS\Skudoo.B.sis:Zone.Identifier correcto analizado
01/12/2009 08:22:33 p.m. Fichero: C:\Users\s\Desktop\SymbOS\skullsallversions.zip archivo comprimido ZIP
01/12/2009 08:22:34 p.m. Fichero: C:\Users\s\Desktop\SymbOS\skullsallversions.zip/Skuller.A.sis detectado Un caballo de troya 'Trojan.SymbOS.Skuller.a'
01/12/2009 08:22:34 p.m. Fichero: C:\Users\s\Desktop\SymbOS\skullsallversions.zip/Skuller.A.sis no desinfectado pospuesto
01/12/2009 08:22:35 p.m. Fichero: C:\Users\s\Desktop\SymbOS\skullsallversions.zip/Skuller.B.sis detectado Un caballo de troya 'Trojan.SymbOS.Skuller.b'
01/12/2009 08:22:35 p.m. Fichero: C:\Users\s\Desktop\SymbOS\skullsallversions.zip/Skuller.B.sis no desinfectado pospuesto
01/12/2009 08:22:35 p.m. Fichero: C:\Users\s\Desktop\SymbOS\skullsallversions.zip/Skuller.D.sis detectado Un caballo de troya 'Trojan.SymbOS.Skuller.d'
01/12/2009 08:22:35 p.m. Fichero: C:\Users\s\Desktop\SymbOS\skullsallversions.zip/Skuller.D.sis no desinfectado pospuesto
01/12/2009 08:22:35 p.m. Fichero: C:\Users\s\Desktop\SymbOS\skullsallversions.zip/Skuller.E.sis detectado Un caballo de troya 'Trojan.SymbOS.Skuller.e'
01/12/2009 08:22:35 p.m. Fichero: C:\Users\s\Desktop\SymbOS\skullsallversions.zip/Skuller.E.sis no desinfectado pospuesto
01/12/2009 08:22:35 p.m. Fichero: C:\Users\s\Desktop\SymbOS\skullsallversions.zip/Skuller.F.sis detectado Un caballo de troya 'Trojan.SymbOS.Skuller.f'
01/12/2009 08:22:35 p.m. Fichero: C:\Users\s\Desktop\SymbOS\skullsallversions.zip/Skuller.F.sis no desinfectado pospuesto
01/12/2009 08:22:36 p.m. Fichero: C:\Users\s\Desktop\SymbOS\skullsallversions.zip/Skulls.A.sis detectado Un caballo de troya 'Trojan.SymbOS.Skuller.a'
01/12/2009 08:22:36 p.m. Fichero: C:\Users\s\Desktop\SymbOS\skullsallversions.zip/Skulls.A.sis no desinfectado pospuesto
01/12/2009 08:22:36 p.m. Fichero: C:\Users\s\Desktop\SymbOS\skullsallversions.zip/Skulls.C.sis detectado Un caballo de troya 'Trojan.SymbOS.Skuller.q'
01/12/2009 08:22:36 p.m. Fichero: C:\Users\s\Desktop\SymbOS\skullsallversions.zip/Skulls.C.sis no desinfectado pospuesto
01/12/2009 08:22:36 p.m. Fichero: C:\Users\s\Desktop\SymbOS\skullsallversions.zip/Skulls.CB.sis detectado Un caballo de troya 'Trojan.SymbOS.Fontal.c'
01/12/2009 08:22:36 p.m. Fichero: C:\Users\s\Desktop\SymbOS\skullsallversions.zip/Skulls.CB.sis no desinfectado pospuesto
01/12/2009 08:22:36 p.m. Fichero: C:\Users\s\Desktop\SymbOS\skullsallversions.zip/Skulls.D.sis detectado Un caballo de troya 'Trojan.SymbOS.Skuller.c'
01/12/2009 08:22:36 p.m. Fichero: C:\Users\s\Desktop\SymbOS\skullsallversions.zip/Skulls.D.sis no desinfectado pospuesto
01/12/2009 08:22:36 p.m. Fichero: C:\Users\s\Desktop\SymbOS\skullsallversions.zip/Skulls.H.sis archivo comprimido SIS
01/12/2009 08:22:36 p.m. Fichero: C:\Users\s\Desktop\SymbOS\skullsallversions.zip/Skulls.H.sis//C:\nokia\images\nokias\malaysia\johor\pj\pj\pj\jb\jb\jb\imos\yuan\yuan\yuanyuan\blue\a-team\terence\ownpda\fuyuan.gif correcto analizado
01/12/2009 08:22:36 p.m. Fichero: C:\Users\s\Desktop\SymbOS\skullsallversions.zip/Skulls.H.sis//C:\System\MALAYSIAJOHOR--jb\yuanV3-diy-by-7022207\free$8.RSC correcto analizado
01/12/2009 08:22:36 p.m. Fichero: C:\Users\s\Desktop\SymbOS\skullsallversions.zip/Skulls.H.sis//C:\System\MALAYSIAJOHOR--jb\yuanV3-diy-by-7022207\free$8.APP detectado virus 'Worm.SymbOS.Cabir.a'
01/12/2009 08:22:36 p.m. Fichero: C:\Users\s\Desktop\SymbOS\skullsallversions.zip/Skulls.H.sis//C:\System\MALAYSIAJOHOR--jb\yuanV3-diy-by-7022207\free$8.APP no desinfectado pospuesto
01/12/2009 08:22:36 p.m. Fichero: C:\Users\s\Desktop\SymbOS\skullsallversions.zip/Skulls.H.sis//C:\System\Apps\pjBLUE\pjBLUE_CAPTION.rsC correcto analizado
01/12/2009 08:22:36 p.m. Fichero: C:\Users\s\Desktop\SymbOS\skullsallversions.zip/Skulls.H.sis//C:\System\Apps\pjBLUE\pjBLUE.APP detectado Un caballo de troya 'Trojan.SymbOS.Skuller.gen'
01/12/2009 08:22:36 p.m. Fichero: C:\Users\s\Desktop\SymbOS\skullsallversions.zip/Skulls.H.sis//C:\System\Apps\pjBLUE\pjBLUE.APP no desinfectado pospuesto
01/12/2009 08:22:36 p.m. Fichero: C:\Users\s\Desktop\SymbOS\skullsallversions.zip/Skulls.H.sis//C:\System\Apps\pjBLUE\pjBLUE.aif correcto analizado
01/12/2009 08:22:36 p.m. Fichero: C:\Users\s\Desktop\SymbOS\skullsallversions.zip/Skulls.H.sis//C:\System\Apps\nokiafile\nokiafile_caption.rsc correcto analizado
01/12/2009 08:22:36 p.m. Fichero: C:\Users\s\Desktop\SymbOS\skullsallversions.zip/Skulls.H.sis//C:\System\Apps\nokiafile\nokiafile.rsc correcto analizado
01/12/2009 08:22:36 p.m. Fichero: C:\Users\s\Desktop\SymbOS\skullsallversions.zip/Skulls.H.sis//C:\System\Apps\nokiafile\nokiafile.app correcto analizado
01/12/2009 08:22:36 p.m. Fichero: C:\Users\s\Desktop\SymbOS\skullsallversions.zip/Skulls.H.sis//C:\System\Apps\nokiafile\nokiafile.aif correcto analizado
01/12/2009 08:22:36 p.m. Fichero: C:\Users\s\Desktop\SymbOS\skullsallversions.zip/Skulls.H.sis//C:\System\Apps\nokiafile\img.mbm correcto analizado
01/12/2009 08:22:36 p.m. Fichero: C:\Users\s\Desktop\SymbOS\skullsallversions.zip/Skulls.H.sis//C:\System\Apps\nokiafile\data.cfg correcto analizado
01/12/2009 08:22:36 p.m. Fichero: C:\Users\s\Desktop\SymbOS\skullsallversions.zip/Skulls.H.sis//C:\System\Apps\nokiaapps\nokiaapps_CAPTION.rsC correcto analizado
01/12/2009 08:22:36 p.m. Fichero: C:\Users\s\Desktop\SymbOS\skullsallversions.zip/Skulls.H.sis//C:\System\Apps\nokiaapps\nokiaapps.app correcto analizado
01/12/2009 08:22:36 p.m. Fichero: C:\Users\s\Desktop\SymbOS\skullsallversions.zip/Skulls.H.sis//C:\System\Apps\data\data_CAPTION.rsC correcto analizado
01/12/2009 08:22:37 p.m. Fichero: C:\Users\s\Desktop\SymbOS\skullsallversions.zip/Skulls.H.sis//C:\System\Apps\data\data.app correcto analizado
01/12/2009 08:22:37 p.m. Fichero: C:\Users\s\Desktop\SymbOS\skullsallversions.zip/Skulls.H.sis//C:\System\Apps\bootdata\bootdata_CAPTION.rsC correcto analizado
01/12/2009 08:22:37 p.m. Fichero: C:\Users\s\Desktop\SymbOS\skullsallversions.zip/Skulls.H.sis//C:\System\Apps\bootdata\bootdata.app correcto analizado
01/12/2009 08:22:37 p.m. Fichero: C:\Users\s\Desktop\SymbOS\skullsallversions.zip/Skulls.H.sis//C:\System\RECOGS\YYSBootRec.mdl correcto analizado
01/12/2009 08:22:37 p.m. Fichero: C:\Users\s\Desktop\SymbOS\skullsallversions.zip/Skulls.H.sis//C:\System\RECOGS\$$$.MDL correcto analizado
01/12/2009 08:22:37 p.m. Fichero: C:\Users\s\Desktop\SymbOS\skullsallversions.zip/Skulls.H.sis//dt correcto analizado
01/12/2009 08:22:37 p.m. Fichero: C:\Users\s\Desktop\SymbOS\skullsallversions.zip/Skulls.M.sis detectado Un caballo de troya 'Trojan.SymbOS.Skuller.l'
01/12/2009 08:22:37 p.m. Fichero: C:\Users\s\Desktop\SymbOS\skullsallversions.zip/Skulls.M.sis no desinfectado pospuesto
01/12/2009 08:22:37 p.m. Fichero: C:\Users\s\Desktop\SymbOS\skullsallversions.zip/Skulls.Versione sconosciuta.sis detectado Un caballo de troya 'Trojan.SymbOS.Skuller.e'
01/12/2009 08:22:37 p.m. Fichero: C:\Users\s\Desktop\SymbOS\skullsallversions.zip/Skulls.Versione sconosciuta.sis no desinfectado pospuesto
01/12/2009 08:22:37 p.m. Fichero: C:\Users\s\Desktop\SymbOS\skullsallversions.zip/SkullsRevised.sis detectado Un caballo de troya 'Trojan.SymbOS.Skudoo.b'
01/12/2009 08:22:37 p.m. Fichero: C:\Users\s\Desktop\SymbOS\skullsallversions.zip/SkullsRevised.sis no desinfectado pospuesto
01/12/2009 08:22:38 p.m. Fichero: C:\Users\s\Desktop\SymbOS\skullsallversions.zip/SymbOS.Skulls.B.sis detectado Un caballo de troya 'Trojan.SymbOS.Skuller.b'
01/12/2009 08:22:38 p.m. Fichero: C:\Users\s\Desktop\SymbOS\skullsallversions.zip/SymbOS.Skulls.B.sis no desinfectado pospuesto
01/12/2009 08:22:38 p.m. Fichero: C:\Users\s\Desktop\SymbOS\skullsallversions.zip:Zone.Identifier correcto analizado
DESCARGAR
Lista de Virus
descarguenla y si necesitan uno envienme un email pidiendolo
saludos
DESCARGA
Ojo pesa 45Mb!!!!
Virus Fatal-Error
saludos para los que pasan aunque sean poco, tienen se puede decir valor de hacerlo, ya que mucho nada mas oyen la palabra virus y se asustan xD, bueno sin mas rodeos.
DESCARGA
Todas las versiones del Cabir
Nombre: SymbOS/Cabir.B
Nombre NOD32: SymbOS/Cabir.A
Tipo: Gusano
Alias: Cabir, EPOC.Cabir, EPOC.CABIR, EPOC.Cabir.A, EPOC.Cabir.B, EPOC/Cabir.A, Epoc/Cabir.A.worm, EPOC_CABIR, EPOC_CABIR.A, Symb/Cabir-A, Symbian/Cabir, Symbian/Cabir.a, Symbian/Cabir.b, Worm.Symbian.Cabir, Worm.Symbian.Cabir.a, EPOC/Cabir.B, SymbOS/Cabir.A
Fecha: 16/jun/04
Plataforma: EPOC, Nokia Series 60
Tamaño: 15,092 bytes
Nombre anterior: EPOC/Cabir.B
Última modificación: 5/feb/05
Variante similar al Cabir.A. Solo cambian los mensajes que el gusano muestra al instalarse o ejecutarse.
Se trata de la "prueba de concepto" de un gusano capaz de propagarse por servicios Bluetooth, en dispositivos que utilicen el sistema operativo Symbian. Al ser solo una demostración, el gusano, aunque totalmente funcional, no posee ninguna carga destructiva (salvo el gasto de baterías por el constante uso que hace del equipo). Tampoco existen reportes de que se esté propagando, y solo se ha distribuido una versión de laboratorio.
Bluetooth es una norma abierta que posibilita la conexión inalámbrica de corto alcance de voz y datos entre computadoras de escritorio y portátiles, agendas digitales personales, teléfonos móviles, impresoras, escáneres, cámaras digitales e incluso dispositivos domésticos, a través de una banda disponible a nivel global (2,4 Ghz) y mundialmente compatible.
Los síntomas de una infección son una actividad frecuente (cada 15 o 20 segundos), originada desde un móvil infectado por el gusano.
Algunos de los teléfonos móviles afectados:
Nokia 3650, 3600
Nokia 3660, 3620
Nokia 6600
Nokia 6620
Nokia 7610
Nokia 7650
Nokia N-Gage
Panasonic X700
Sendo X
Siemens SX1
Afecta productos de la Serie 60 v0.9, lo que abarca todos los dispositivos existentes de la serie 60, que usen Symbian OS 6.1 o superior.
Cuando se ejecuta, muestra en la pantalla del móvil el mensaje "caribe". Luego, inicia la búsqueda de otros dispositivos conectados, que usen la tecnología "Bluetooth".
Si localiza alguno, se enviará a si mismo al primer dispositivo que encuentre. No envía más copias.
Aunque también puede copiarse en dispositivos que empleen la tecnología Bluetooth, pero con otro sistema operativo, el gusano no se propagará desde dicho dispositivo.
El gusano llega como un archivo .SIS y se instala por si solo en la carpeta APPS (aplicaciones).
Cuando ello sucede, se despliegan en la pantalla del teléfono móvil, una serie de mensajes. Estos mensajes advierten al usuario de la "posible naturaleza maliciosa" del archivo recibido, antes de instalarlo.
Una vez instalado y activo, puede ser visto desde la lista de aplicaciones con el nombre de "caribe":
Si el usuario cancela la instalación, aparece la bandeja de nuevo correo ("1 new message"). El mensaje contiene el archivo CARIBE.SIS.
El archivo CARIBE.SIS se instala a si mismo en la carpeta APPS.
La extensión .SIS es utilizada por el sistema operativo EPOC para las instalaciones.
Estos son los archivos creados por el gusano:
También crea las siguientes carpetas y archivos:c:\system\apps\caribe\caribe.app
c:\system\apps\caribe\flo.mdl
c:\system\apps\caribe\caribe.rsc
c:\system\symbiansecuredata\caribesecuritymanager\caribe.app
c:\system \symbiansecuredata\caribesecuritymanager\caribe.rsc
c:\system\recogs\flo.mdl
c:\system\symbiansecuredata\caribesecuritymanager\caribe.sis
El gusano no puede catalogarse de un serio riesgo, por varias razones:
1. Una comunicación "Bluetooth" no está habilitada por defecto.
2. El rango de transmisión es corto en distancia, por la propia naturaleza del sistema "Bluetooth".
3. "Bluetooth" utiliza un mecanismo de comunicación entre pares. Dispositivos fuera de ese par, requieren un PIN para confirmar el acceso.
4. Aceptar una transmisión "Bluetooth", requiere una confirmación manual.
Eliminación manual
Para eliminar el gusano de un dispositivo infectado, siga estos pasos:
1. Seleccione la opción "caribe" de la lista de aplicaciones.
2. Seleccione "Cancel" (Exit caribe?) y confirme con "Yes".
3. Borre los siguientes archivos utilizando el manejador de archivos (file manager):
Aunque el sistema por defecto se instala en la unidad C, esto puede cambiar en algunos casos.c:\system\apps\caribe\caribe.app
c:\system\apps\caribe\flo.mdl
c:\system\apps\caribe\caribe.rsc
c:\system\Symbiansecuredata\Caribesecuritymanager\Caribe.app
c:\system\Symbiansecuredata\Caribesecuritymanager\Caribe.rsc
c:\system\Recogs\Flo.mdl
c:\system\Symbiansecuredata\Caribesecuritymanager\Caribe.sis
Si no puede borrar estos archivos, apague y vuelva a encender su dispositivo.
DESCARGA FUENTE DE LA INFO
PASS: revolutionteam.ning.com
domingo, 8 de noviembre de 2009
Antes de descargar lee esto
original de Kriptópolis (mil gracias), adaptado por trashing para coleccion de virus.blogspot 8/11/2009
1. Aceptación de los Términos de Uso y Modificaciones
- La visita o acceso a este sitio web exige la aceptación de los Términos de Uso que en cada momento se encuentren vigentes en esta dirección.
2. Sobre coleccion-de-virus
- coleccion-de-virus proporciona información gratuita a sus lectores y visitantes sin ningún tipo de contraprestación monetaria por su parte. coleccion-de-virus es un blogpersonal, creado y mantenido por un particular, que corre con los gastos derivados de su funcionamiento. Al visitar y utilizar coleccion-de-virus usted acepta el hecho de que su propietario se reserva el derecho a modificar o suspender las páginas disponibles, el sitio web, o a borrar temporal o definitivamente los datos que ha ofrecido, en cualquier momento, sin previo aviso y sin ningún tipo de responsabilidad con los usuarios. De esta forma, coleccion-de-virus no tiene responsabilidad alguna por el borrado de informaciones, fallos en su almacenamiento, inexactitud de los contenidos y otras circunstancias relativas a la información de coleccion-de-virus.
3. Política de Privacidad
- En coleccion-de-virus nos tomamos muy en serio su derecho a la privacidad y queremos que se sienta cómodo navegando por nuestra web. En consecuencia, nuestro sitio adopta la política más avanzada, estricta y consecuente a ese respecto, que se concreta en los siguientes puntos:
- coleccion-de-virus NO requiere, solicita, extrae, aloja, recopila ni almacena ningún tipo de dato personal que pueda afectar al derecho al secreto de las comunicaciones de sus lectores.
- Para utilizar este sitio NO se solicita registro alguno ni es necesario proporcionar información de ningún tipo.
- coleccion-de-virus NO mantiene abierta ni administra lista de correo alguna, por lo que NO solicita ni recopila en ningún caso direcciones de e-mail, y NO envía boletines ni mensajes masivos de ningún tipo por correo electrónico.
- coleccion-de-virus NO utiliza cookies en su web (las "cookies" son anotaciones realizadas en el disco duro del usuario desde muchas de las páginas web que éste visita, con diversas finalidades, algunas de las cuales pueden comprometer seriamente su privacidad al revelar a extraños sus preferencias y hábitos de navegación. En caso de duda, pregunte a los sitios que utilizan cookies por qué y para qué hurgan en su disco duro).
4. Publicación o envío de Contenidos a este sitio web por parte de colaboradores
- Al enviar cualquier tipo de Contenido a nuestro sitio web, y conforme a su naturaleza libre y gratuita: (a) acepta usted conceder al editor de coleccion-de-virus derechos y licencia en todo el mundo, perpetua, no exclusiva y sin percibir derechos de autor (incluyendo cualquier derecho moral o cualquier otro tipo de derecho) para usar, mostrar, reproducir, modificar, adaptar, publicar, distribuir, representar, promocionar, archivar, traducir y crear recopilaciones y trabajos derivados de esa información, en su totalidad o en parte. Esta licencia se aplicará a cualquier vía, medio, o tecnología conocida o desarrollada posteriormente; (b) garantiza que tiene todos los derechos legales, morales, o de cualquier tipo que puedan ser necesarios para concedernos la licencia especificada en esta sección; (c) se da Ud. por enterado y acepta que tenemos el derecho (pero no la obligación), a nuestra única discreción, de negarnos a publicar o impedir el acceso a cualquier Contenido ofrecido por Ud. en cualquier momento y por cualquier razón, avisándole o no.
5. Responsabilidad del usuario
- El usuario es consciente de su exclusiva responsabilidad por la utilización que efectúe de la web de coleccion-de-virus, eximiendo de responsabilidad a nosotros y a nuestros colaboradores, de cualquier tipo de demanda o reclamación, incluyendo los honorarios de representación jurídica aunque no fuese preceptiva, que pudiera ser interpuesta por un tercero, debido a o como resultado de su conducta o su conexión a este sitio web, los Contenidos que ofrece, su violación de estos Términos de Uso o cualquier otra violación de los derechos de otra persona o parte.
6. RENUNCIA DE GARANTÍAS
- ENTIENDE Y ACEPTA QUE EL USO DE ESTE SITIO WEB Y DE CUALQUIER CONTENIDO OFRECIDO LE ES OFRECIDO BAJO SU PROPIO RIESGO. SE LE OFRECE "TAL COMO ESTÁ" Y NOSOTROS RENUNCIAMOS A TODAS LAS GARANTÍAS DE CUALQUIER TIPO, EXPLÍCITAS O IMPLÍCITAS, INCLUYENDO PERO NO SOLAMENTE LAS GARANTÍAS DE COMERCIO, CONVENIENCIA PARA PROPÓSITOS PARTICULARES, Y DE NO INFRACCIÓN.
m0n30 NO OFRECE GARANTÍAS, IMPLÍCITAS O EXPLÍCITAS, SOBRE LA NO INTERRUPCIÓN DE ACCESO A LA WEB, LA FALTA DE ERRORES, LA FALTA DE VIRUS, LA PUNTUALIDAD, LA SEGURIDAD, LA PRECISIÓN, LA CONFIANZA, EN NINGUNA CUALIDAD ASÍ COMO LA NECESIDAD DE QUE CUALQUIER CONTENIDO SEA SEGURO EN CUALQUIERA DE LOS SENTIDOS. USTED ENTIENDE Y ACEPTA QUE NI NOSOTROS NI NINGÚN COLABORADOR DE m0n30 PROPORCIONA CONSEJO PROFESIONAL DE NINGÚN TIPO A TRAVÉS DE ESTE WEB Y QUE EL USO DE ESA O CUALQUIER OTRA INFORMACIÓN ES SÓLO BAJO SU PROPIO RIESGO SIN QUE EN ESTE SITIO TENGAMOS RESPONSABILIDAD DE NINGUNA CLASE.
7. LIMITACION DE RESPONSABILIDAD
- EL USUARIO ENTIENDE EXPLÍCITAMENTE Y ACEPTA QUE NOSOTROS NO SEREMOS RESPONSABLES DE NINGÚN DAÑO DIRECTO, INDIRECTO, EXTRAORDINARIO, INCIDENTAL, CRÍTICO, O CON COMPENSACIONES EJEMPLARES, INCLUYENDO PERO NO LIMITADO A, DAÑOS POR LA PÉRDIDA DE BENEFICIOS, DATOS U OTRAS PÉRDIDAS INTANGIBLES (INCLUSO SI HEMOS NOTIFICADO LA POSIBILIDAD DE ESTAS PÉRDIDAS), COMO RESULTADO DE (I) EL USO O LA IMPOSIBILIDAD DE UTILIZAR LA WEB, (II) EL COSTE PARA OBTENER SUSTITUCIÓN DE LOS BIENES Y/O SERVICIOS COMO RESULTADO DE CUALQUIER OPERACIÓN REALIZADA EN O A TRAVÉS DE LA WEB, (III) UN ACCESO NO AUTORIZADO O LA ALTERACIÓN DE LA TRANSMISIÓN DE SUS DATOS, (IV) DECLARACIONES O CONDUCTAS DE CUALQUIER TERCERO EN LA WEB, O (V) CUALQUIER OTRO ASUNTO RELATIVO A LA MISMA.
Los servidores donde se encuentran los elementos que integran la Web de m0n30, radican en la compañía The FortuneCity Network de New York. Por tanto, m0n30 actúa en todo momento conforme a las posibilidades técnicas y organizativas de dicha compañía, cuyos términos de condiciones de uso y privacidad se encuentran disponibles en su sede web en las direcciones http://www.blogspot/. El usuario es consciente de esta circunstancia y la acepta plena y satisfactoriamente, admitiendo expresamente dichas condiciones. Asímismo, el usuario acepta que los proveedores técnicos de coleccion-de-virus, así como esta política de privacidad pueden sufrir modificaciones que serán objeto de adecuada publicidad en nuestro web.
8. Reserva de Derechos
- Quedan reservados todos los derechos, incluyendo pero no limitado a cualquiera de los derechos de autor o copyrights, marcas registradas, y cualquier otro derecho de propiedad industrial o intelectual sobre nuestro sitio web y sus contenidos. El uso de nuestros derechos y nuestra propiedad requiere nuestro consentimiento explícito por escrito y por adelantado. Nosotros no le ofrecemos ninguna licencia implícita o explícita o los derechos para hacer uso, comercial o no, de nuestro sitio web sin nuestra autorización expresa y previa.
9. Notificación de Infracción de Copyright
- Si usted cree que su propiedad ha sido utilizada de forma que pueda suponer violación de su derecho a la propiedad intelectual contacte con nuestro editor.
10. Ley aplicable
- Al utilizar este sitio web usted acepta que estos Términos de Uso, y cualquier tipo de disputa relativa al uso de este sitio web, serán interpretados con arreglo a las leyes vigentes en el lugar de residencia del propietario de este sitio web, Monterrey, Mexico
COMO DIRIA MI COLEGA VIRUS BUSTER
Descargar virus para linux
DESCARGA
Megacoleccion de virus delphi by positron
SALUDOS Y DISFRUTENLO COLEGAS
DESCARGAR COLECCION DE VIRUS DELPHI BY POSITRON
Descargar macro virus
-MELISSA
-TRIPLICATE
-CAP
-ETHAN
-MARKER
-MARKER BASSED
-THUSS
DESCARGA DE MACROVIRUS
Descargar los virus mas propagados de la historia
DESCARGAR LOS VIRUS MAS PROPAGADOS DE LA HISTORIA
Descargar virus onlinegames
PWSteal.W32/OnlineGames.e!c5e557dd@VULN
| > | VIRUS: | WIN32/PSW.ONLINEGAMES.NMY |
| ||||
| nombre: | Win32/PSW.OnLineGames.NMY | |||
![]() | ||||
| aliases: | Win32/PSW.OnLineGames.NMY, Trojan-PSW.Win32.OnLineGames.akkl, Packed.Generic.61, W32/Autorun.worm.bx.gen, Cryp_Nsanti-2 | |||
![]() | ||||
| tipo: | Gusano de Internet | |||
![]() | ||||
| fecha: | 05/06/2008 | |||
![]() | ||||
| gravedad general: |
| |||
![]() | ||||
| distribución: |
| |||
![]() | ||||
| daño: |
| |||
![]() | ||||
| tamaño: | 107.816 Bytes | |||
![]() | ||||
| destructivo: | No | |||
![]() | ||||
| origen: | Desconocido | |||
![]() | ||||
| nombre asignado por: | ESET | |||
![]() | |
| > | INFORMACION |
| Troyano que intenta robar información relacionada con juegos en línea. Puede ser descargado de sitios Web maliciosos, o instalado por otros malwares. | |
![]() | |
| > | CARACTERISTICAS |
Al ejecutarse también descarga, sin el conocimiento del usuario, determinados archivos de diferentes sitios de Internet y se conecta a otros para enviar la información robada. Los siguientes archivos pueden ser creados en un equipo infectado (entre otros): c:\autorun.inf Para ejecutarse en cada reinicio de Windows la siguiente entrada podría ser creada: HKCU\Software\Microsoft\Windows También crea la siguente clave para sus propios propositos: HKLM\SOFTWARE\Microsoft\Windows Se conecta a el siguiente sitio para descargar otro malware: http : // www . om 7890 . com /fm4/ Además de ser un grave peligro para la seguridad, el troyano puede interferir en el normal funcionamiento del equipo infectado, causando enlentecimientos de algunas acciones, y la generación de actividad en la conexión a Internet y a la red local, y consumo del ancho de banda. | |
DESCARGA
EN CUANTO TENGA MAS VARIANTES OS DIGO
Megacoleccion de la Q a la Z
SALUDOS
LETRA Q
LETRA R
LETRA S
LETRA T
LETRA U
LETRA V
LETRA W
LETRA X
LETRA Y
LETRA Z
LOS SIGUIENTE SON VIRUS QUE EMPIEZAN CON PUNTOS, GUIONES O NUMERO
NUMEROS
ESO ES TODO POR AHORA, ESTOY SUBIENDO MAS VIRUS MATERIAL
Megacoleccion de virus de la M a la P
LETRA M
LETRA N
LETRA O
LETRA P
Megacoleccion de virus de la I a la L
LETRA I
LETRA J
LETRA K
LETRA L
sábado, 7 de noviembre de 2009
Megacoleccion de virus de la E ala H
Megacoleccion de virus de la A a la D
Descargar virus blaster o lovesan
| > | VIRUS: | WIN32/LOVSAN.A |
| ||||
| nombre: | Win32/Lovsan.A | |||
![]() | ||||
| aliases: | W32/Lovsan.worm, MSBlast, Exploit-DcomRpc (variant), W32.Blaster.Worm, Win32.Poza, WORM_MSBLAST.A, W32/Blaster-A, W32/Lovsan.A, Poza, Win32.Poza, MsBlaster, Blaster | |||
![]() | ||||
| tipo: | Gusano de Internet | |||
![]() | ||||
| fecha: | 11/08/2003 | |||
![]() | ||||
| gravedad general: |
| |||
![]() | ||||
| distribución: |
| |||
![]() | ||||
| daño: |
| |||
![]() | ||||
| destructivo: | Si | |||
![]() | ||||
| origen: | Desconocido | |||
![]() | ||||
| nombre asignado por: | ESET | |||
![]() | |
| > | INFORMACION |
| Este gusano fue reportado por primera vez el 11 de agosto de 2003, y rápidamente se propagó a través de computadoras con Windows 2000 y XP principalmente, que no tenían el parche que soluciona la vulnerabilidad en la interface RPC (Remote Procedure Call) que permite la ejecución arbitraria de código. | |
![]() | |
| > | CARACTERISTICAS |
En ocasiones, y debido a un error en el exploit utilizado para aprovecharse de la falla mencionada, se muestra el siguiente mensaje antes de que el sistema se cierre: Apagar el sistema Se está apagando el sistema. Guarde todo Tiempo restante Mensaje Esto ocurrirá continuamente hasta que sea limpiada la infección y se tomen otras precauciones que se detallan más adelante en este artículo. El gusano utiliza los siguientes archivos: msblast.exe MSBLAST.EXE es el gusano propiamente dicho, un archivo comprimido con la utilidad UPX. TFTP.EXE es un cliente FTP (Trivial FTP), incluido por defecto en la instalación de Windows 2000, XP y Server 2003. El gusano simula su propio servidor TFTP. Este archivo no es propagado por el gusano, y solo se menciona porque en los primeros reportes se hacía referencia a él. TFTP (Trivial File Transfer Protocol), es una versión simplificada de FTP (File Transfer Protocol), un protocolo que permite la transferencia de archivos entre dos computadoras conectadas en red. En su código, puede encontrarse el siguiente texto: I just want to say LOVE YOU SAN!! Cuando se ejecuta, escanea direcciones IP al azar, buscando sistemas vulnerables en el puerto TCP/135. El gusano se aprovecha de la vulnerabilidad DCOM RPC, creando un shell remoto en el puerto TCP/4444, y ejecutando el comando TFTP para descargar el gusano propiamente dicho en el directorio System32 de Windows (la carpeta "System32" está en C:\Windows (Windows XP) o C:\WinNT (Windows NT y 2000), por defecto). c:\windows\system32\msblast.exe También intentará realizar ataques distribuidos de denegación de servicio (DDoS), al servidor de actualizaciones de Microsoft, con la intención es impedir la descarga del parche que evita que el propio gusano pueda propagarse. Para ello, y comenzando el 16 de agosto de 2003, todas las máquinas infectadas pueden enviar en forma masiva, una gran cantidad de paquetes de 40 bytes, en intervalos de 20 milisegundos, al puerto 80 de "windowsupdate.com". Los ataques se producirían desde el día 16 hasta el último día de cada uno de los meses de enero, febrero, marzo, abril, mayo, junio, julio y agosto. También ocurrirían cualquier día de los meses de setiembre y diciembre. El gusano también se ejecuta como un servidor TFTP en la computadora atacada usando el puerto UDP/69, con lo que permite que la víctima sirva de host a otros usuarios para que descarguen de allí una copia del gusano (MSBLAST.EXE). Abre el puerto TCP/4444 en la computadora infectada, aceptando comandos de un usuario remoto. No hay indicios de que el puerto siga abierto después del envío de las instrucciones. Solo se propaga a través de Windows 2000 y XP. Contiene una rutina maliciosa que está siendo analizada. Crea un MUTE en memoria (semáforo que le indica a otros procesos que el del gusano está activo), con el nombre de BILLY. El gusano agrega la siguiente clave en el registro: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run Las siguientes cadenas están presentes en su código: bash-2.05b$ strings -8 /tmp/msblast.exec Recomendaciones: Instalar parches descriptos en el siguiente artículo: Parche crítico (boletín MS03-026) Filtrar con un cortafuegos los siguientes puertos: udp/135 | |
DE ESTE SOLO PUDE CONSEGUIR 3 VARIANTES RECUERDEN NO EJECUTARLO
DESCARGA
Descargar virus laroux, el primer virus para excel
| VIRUS: | X97M/LAROUX.A |
| ||||
| nombre: | X97M/Laroux.A | |||
![]() | ||||
| aliases: | XM/Laroux, ExcelMacro/Laroux, Excel.Laroux, Laroux | |||
![]() | ||||
| tipo: | Macrovirus | |||
![]() | ||||
| fecha: | 01/06/1996 | |||
![]() | ||||
| gravedad general: |
| |||
![]() | ||||
| origen: | Africa | |||
![]() | |
| > | INFORMACION |
| Este es el primer macro virus de Excel que se conoce, y que ha tenido cierta propagación. Infecta planillas de las versiones 5 y 7 del Excel y corre tanto en la plataforma Windows en sus versiones 3.1x, 95 y 98. | |
![]() | |
| > | CARACTERISTICAS |
El código de este virus consiste de dos macros: Auto_Open y Check_Files, las cuales se encuentran en una hoja de cálculos oculta llamada LAROUX. Esta hoja no es visible en las planillas de cálculo infectadas. Al abrir un archivo infectado, el Excel corre automáticamente la macro de nombre Auto_Open, la cual llama a la macro Check_Files. Esta copia la hoja de cálculo infectada en un archivo Excel llamada Personal.xls y que se encuentra en el directorio de inicio del Excel, por defecto es ..\MSOffice\Excel\XLStart. Este archivo es la planilla de cálculo global del Excel, así que las macros que contiene, se encuentran disponibles para todas las demás planillas. De esta manera, todas las planillas que se creen o abran serán infectadas a partir de la primera infección. Sí este archivo no existe, el virus lo crea y se copia en él. La única función de este virus, es la de reproducirse, dado que no tiene ninguna otra rutina de ejecución. LA DESCARGA CONTIENE APROXIMADAMENTE 90 VARIANTES DEL VIRUS NO EJECUTES NADA MAS QUE EL ARCHIVO LEEME | |
Jerusalem
| VIRUS: | JERUSALEM |
| ||||
| nombre: | Jerusalem | |||
![]() | ||||
| aliases: | Ninguno | |||
![]() | ||||
| tipo: | Residente | |||
![]() | ||||
| fecha: | 01/10/1987 | |||
![]() | ||||
| gravedad general: |
| |||
![]() | ||||
| origen: | Jerusalem | |||
![]() | |
| > | INFORMACION |
| Uno de los virus mas famosos de la historia, ya que a partir de él se crearon muchos otras versiones. | |
![]() | |
| > | CARACTERISTICAS |
El virus se auto-instala residente en la memoria RAM del sistema, tomando control de las interrupciones 08h y 21h, y desde allí infecta archivos con extensión .COM, a los cuales incrementaba 1,792 bytes y a los .EXE con 1,808 a 1822 bytes adicionales. Cada vez que se ejecuta el archivo .EXE infectado, se le agregan otros 1,808 bytes, llegando a incrementar su tamaño, lo que ocasiona una gran lentitud en los procesos, hasta lograr saturar la memoria convencional de 640Kb y ocupar espacio innecesario en los discos duros, que por aquella época promediaban entre 20 y 30 MB de almacenamiento. LA DESCARGA TIENE APROXIMADAMENTE 223 VARIANTES, NO TE ASUSTES SI PESA POCO ASI SON, Y RECUERDA SOLO ABRE EL COMPRIMIDO PERO NO EJECUTES NADA QUE AYA DENTRO MAS QUE EL ARCHIVO LEEME | |







