Autor Tema: Scan con CWShredder y HijackThis  (Leído 6915 veces)

Desconectado choche

  • Iniciado
  • *****
  • Mensajes: 3697
Scan con CWShredder y HijackThis
« Respuesta #10 en: 19 de Abril de 2004, 11:04:56 pm »
Me puedes explicar, por ej:

Object "start.exe" found in this archive.

WinFavorites Objeto reconocido!
Tipo : Archivo
Fecha : tauscan.1.65.0.1212_crak.zip
Categoria : Malware
Comentario : Object "start.exe" found in this archive.
Objeto : E:\JORGE\PROGRAMAS\TAUSCAN\
FileSize : 295 KB
Created on : 03/04/2004 13:33:58
Last accessed : 18/04/2004 22:00:00
Last modified : 03/04/2004 13:34:16

Si en el escaneo me lo detecta y lo pongo en cuarentena q sucede? El crack me lo borra? He de decirle q lo recupere? Como puedo recuperar de todo lo q me encontro solo alguna parte?

Desconectado FatsGordon

  • Pro Member
  • ****
  • Mensajes: 815
Scan con CWShredder y HijackThis
« Respuesta #11 en: 19 de Abril de 2004, 11:17:18 pm »
No sé qué es ese archivo, pero el Ad-aware lo está identificando como Malware. Lo que entiendo de tus preguntas tal vez pueda resumirse en esto (si estoy equivocado, por favor me lo decís):

1- Los archivos que no quiero que el Ad-aware me elimine, los pongo en la lista de archivos ignorados. ¿Cómo? Desinstalo el/los aplicativos en cuestión. Paso el AAW. Lo que detectó lo elimino sin miramientos. Reseteo. Reinstalo el/los aplicativos en cuestión. Reescaneo con el AAW. Lo que detecte, lo selecciono y le digo que lo ignore. Listo, a partir de allí todos esos archivos serán ignorados.

2- Los archivos que sí quiero que el AAW elimine, pero por las dudas los pongo en cuarentena. Esto es el resultado de seleccionar todo lo que encontró y presionar Siguiente (por defecto, y si no hemos tocado nada, el AAW manda todo en cuarentena). Esto genera un único archivo. Hasta donde yo entiendo, el restaurar un archivo que estaba en cuarentena hace que se restauren TODOS los objetos que fueron puestos en cuarentena, pero esto lo tengo que averiguar.

3- Ante la duda generada en el punto anterior, dado que nunca restauré nada, ni siquiera para mirar de qué la va, se puede hacer lo siguiente, que es muy tedioso: se corre un escaneo con AAW, se seleccionan sólo lo archivos (por ejemplo) que pertenezcan a un mismo directorio o que estén bajo un mismo directorio, aunque en subdirectorios distintos (esto asegura que todos los de un mismo programa vayan juntos), y se presiona Siguiente. Esto va a dejar muchos archivos afuera, por lo que se resetea la máquina, se vuelve a escanear y otra vez seleccionamos con un mismo criterio y presionamos Siguiente, así hasta que terminamos.
Esto es realmente efectivo y necesario en algunos casos donde se encuentran presentes varias porquerías que amenazan el buen funcionamiento del winsock.

Ahora mismo voy a averiguarte lo de la cuarentena, porque si se puede elegir qué restaurar del archivo, problema solucionado...

Desconectado FatsGordon

  • Pro Member
  • ****
  • Mensajes: 815
Scan con CWShredder y HijackThis
« Respuesta #12 en: 19 de Abril de 2004, 11:27:39 pm »
En particular el AAW, si le das la orden, se fija dentro de los archivos comprimidos a ver qué encuentra, tal y como hacen los antivirus.

Si encontró start.exe en el archivo tauscan.1.65.0.1212_crak.zip puede ser porque realmente es un malware, o bien puede ser un falso positivo. Si es esto último, lo que voy a pedirte es que de algún modo me hagas llegar el archivo zipeado para poder pasárselo a la gente de Investigación, así chequean si se trata o no de un FP. Yo me inclino a pensar que no es un FP. En todo este tiempo no he visto ni un FP con Ad-aware, y llevo un buen tiempo usándolo... Pero como todo es posible, espero tu respuesta.

Desconectado FatsGordon

  • Pro Member
  • ****
  • Mensajes: 815
Scan con CWShredder y HijackThis
« Respuesta #13 en: 20 de Abril de 2004, 09:14:08 pm »
choche:

Al final resulta que si restaurás un archivo de cuarentena éste restaura TODO su contenido. Por lo que si no querés que esto suceda lo que tenés que hacer es poner en cuarentena selectivamente, como te expliqué antes. No hay otra manera, al menos con esta versión. Botón derecho del ratón y... a trabajar!

Desconectado choche

  • Iniciado
  • *****
  • Mensajes: 3697
Scan con CWShredder y HijackThis
« Respuesta #14 en: 20 de Abril de 2004, 10:24:21 pm »
Gracias Fast. Ya está hecho.

Desconectado FatsGordon

  • Pro Member
  • ****
  • Mensajes: 815
Scan con CWShredder y HijackThis
« Respuesta #15 en: 20 de Abril de 2004, 10:30:30 pm »
¿Y funciona todo bien?

 

Aviso Legal | Política de Privacidad | Política de Cookies

el contenido de la web se rige bajo licencia
Creative Commons License