SEGURIDAD INFORMATICA, Firewall, parches, vacunas, antivirus, anti troyanos, spyware etc > Seguridad Informatica - Firewall - Virus - Troyanos - Spyware - Ad Aware - Malware
Virus TASIN ...
davs:
Hola, a ver si alguien me puede ayudar, el caso es que mi hermano a abierto un mail de estos q suelen mandar con "Asunto: Impresionante!!!" que luego los abres y pone una frase y datos adjuntos; q nunca he abierto porque se ve que no son nada bueno...
en este caso la frase era: si tu me vieras....
y el nombre del archivo: Las_cosas_cambian.zip
al abrirlo, todas las fotos del disco duro han desaparecido... con el consiguente cabreo... :x :x
y además el explorador (utilizo el mozilla firefox) ya no funciona, tengo q usar el explorer.
También le pasa q parece estar constantemente ejecutando algo, con el puntero con el reloj de arena siempre.
He hechado un ojo en los posts sobre virus nuevos, pero ninguno coincidia con éste, así que si alguien sabe como ayudarme estaré agradecido,
un saludo
justin:
hola davs...
pues hace unos dias, 2 mas o menos, alguien tenia un problema parecido. y bueno te voy a decir basicamente lo q le dije. pues desde el 19 de nov, muchos usuarios han sufrido el ataque de un tal virus TASIN. que se dedica o borrar archivos, fotos, musica etc...
segun parece el unico anti-virus q lo detecta es el panda asi q aqui te dejo la direccion para q hagas un scan con el panda online
http://www.pandasoftware.es/activescan/es/activescan_principal.htm
hazlo en modo seguro(presionando la tecla f8 durante el restart)con funciones de red. y desactiva la herramienta de "restaurar sistema". para q el virus no se vuelva a copiar si se es eliminado.
no puedo asegurarte q esto te va ayudar pero por lo menos puedes tratar. aunq el antivirus encuentre el virus y lo borre, dudo mucho q puedas recuperar los archivos perdidos o borrados. asi q tienes permiso para molestarte, porq yo lo haria.
espero te sirva de ayuda, suerte.
un saludo :wink:
destroyer:
hola:
Con relacion a lo indicado por justin sobre el TASIN, a ver si te es de ayuda este enlace.
http://www.daboweb.com/phpBB2/viewtopic.php?t=9149
http://www.vsantivirus.com/pawur-a.htm
Un saludo
davs:
hola de nuevo, y gracias por responder :)
le he pasado el panda on-line en modo seguro y detectó 9 archivos infectados de los que consiguió limpiar 8, el que faltó por limpiar lo borré manualmente, y no dio ningún problema... efectivamente se trataba de el virus Tasin.B :!:
parece q ya la cosa va bien, el firefox funciona sin problemas, ya no aparece el reloj de arena en el puntero... pero al iniciar windows aparece una ventana de alerta en la q el único texto q pone es "8" :roll:
ya de paso, voy a pegar el resumen que me dio el panda, por si sirve de algo...
Incident Status Location
Virus:W32/Tasin.B.worm Disinfected Operating system
Virus:W32/Tasin.B.worm Disinfected C:\Documents and Settings\user\Configuración local\Archivos temporales de Internet\Content.IE5\H0W8Z8L5\Las_cosas_cambian[1].zip[Q_mas_da.bmp
Virus:W32/Tasin.B.worm Disinfected C:\Documents and Settings\user\Configuración local\Archivos temporales de Internet\Content.IE5\NUXNP8N6\Lo_que_ves[1].zip[Que_puede_ser.bmp
Virus:W32/Tasin.B.worm No disinfected C:\Documents and Settings\user\Configuración local\Temp\Directorio temporal 1 para Las_cosas_cambian[1].zip\Q_mas_da.bmp
Virus:W32/Tasin.B.worm Disinfected C:\ma1.tmp[Las_cosas_cambian.zip][Q_mas_da.bmp .pif]
Virus:W32/Tasin.B.worm Disinfected C:\WINDOWS\system32\m.zip[Sientelo.bmp .pif]
Virus:W32/Tasin.B.worm Disinfected C:\WINDOWS\system32\Paula.pif
Virus:W32/Tasin.B.worm Disinfected C:\WINDOWS\system32\sw.exe
Virus:W32/Tasin.B.worm Disinfected C:\WINDOWS\system32\sx.exe
Virus:W32/Tasin.B.worm Disinfected C:\WINDOWS\system32\sz.exe
está ya el problema solucionado???
1 saludo y gracias de nuevo
destroyer:
hola:
La ruta que te marcaba el que no se habia borrado es de archivo temporal con lo cual no debe haber ningun problema al eliminarlo manualmente..
Otro detalle que no sé si habras tenido en cuenta es desactivar el restaurador de sistema antes de eliminar el virus para que no guardes copias de restauracion que lo contengan.
Revisa en ejecutar... msconfig si hay alguna aplicacion cargada que no deba estar y sea la que te muestra la ventanita al arrancar..
http://destroyer.daboweb.com/tutos/msconfig-manual/tutorial-msconfig.htm
Revisa este enlace sobre la version B del Tasin
http://www.vsantivirus.com/pawur-b.htm
y vuelve a escanear el pc en modo a prueba de fallos online, una vez realizadas las operaciones anteriores.
Un saludo
Navegación
[#] Página Siguiente
Ir a la versión completa