SEGURIDAD INFORMATICA, Firewall, parches, vacunas, antivirus, anti troyanos, spyware etc > Seguridad Informatica - Firewall - Virus - Troyanos - Spyware - Ad Aware - Malware

Virus TASIN ...

(1/3) > >>

davs:
Hola, a ver si alguien me puede ayudar, el caso es que mi hermano a abierto un mail de estos q suelen mandar con "Asunto: Impresionante!!!" que luego los abres y pone una frase y datos adjuntos; q nunca he abierto porque se ve que no son nada bueno...

en este caso la frase era: si tu me vieras....

y el nombre del archivo: Las_cosas_cambian.zip

al abrirlo, todas las fotos del disco duro han desaparecido... con el consiguente cabreo... :x  :x

y además el explorador (utilizo el mozilla firefox) ya no funciona, tengo q usar el explorer.

También le pasa q parece estar constantemente ejecutando algo, con el puntero con el reloj de arena siempre.

He hechado un ojo en los posts sobre virus nuevos, pero ninguno coincidia con éste, así que si alguien sabe como ayudarme estaré agradecido,

un saludo

justin:
hola davs...

pues hace unos dias, 2 mas o menos, alguien tenia un problema parecido. y bueno te voy a decir basicamente lo q le dije. pues desde el 19 de nov, muchos usuarios han sufrido el ataque de un tal virus TASIN. que se dedica o borrar archivos, fotos, musica etc...

segun parece el unico anti-virus q lo detecta es el panda asi q aqui te dejo la direccion para q hagas un scan con el panda online

   http://www.pandasoftware.es/activescan/es/activescan_principal.htm


hazlo en modo seguro(presionando la tecla f8 durante el restart)con funciones de red. y desactiva la herramienta de "restaurar sistema". para q el virus no se vuelva a copiar si se es eliminado.

no puedo asegurarte q esto te va ayudar pero por lo menos puedes tratar. aunq el antivirus encuentre el virus y lo borre, dudo mucho q puedas recuperar los archivos perdidos o borrados. asi q tienes permiso para molestarte, porq yo lo haria.

espero te sirva de ayuda, suerte.

un saludo :wink:

destroyer:
hola:
  Con relacion a lo indicado por justin sobre el TASIN, a  ver si te es de ayuda este enlace.

http://www.daboweb.com/phpBB2/viewtopic.php?t=9149

http://www.vsantivirus.com/pawur-a.htm

Un saludo

davs:
hola de nuevo, y gracias por responder     :)

le he pasado el panda on-line en modo seguro y detectó 9 archivos infectados   de los que consiguió limpiar 8, el que faltó por limpiar lo borré manualmente, y no dio ningún problema... efectivamente se trataba de el virus Tasin.B :!:

parece q ya la cosa va bien, el firefox funciona sin problemas, ya no aparece el reloj de arena en el puntero... pero al iniciar windows aparece una ventana de alerta en la q el único texto q pone es "8"  :roll:

ya de paso, voy a pegar el resumen que me dio el panda, por si sirve de algo...  

Incident                      Status                        Location                                                                                                                                                                                                                                                        

Virus:W32/Tasin.B.worm        Disinfected                   Operating system                                                                                                                                                                                                                                                
Virus:W32/Tasin.B.worm        Disinfected                   C:\Documents and Settings\user\Configuración local\Archivos temporales de Internet\Content.IE5\H0W8Z8L5\Las_cosas_cambian[1].zip[Q_mas_da.bmp                                                                                                                      
Virus:W32/Tasin.B.worm        Disinfected                   C:\Documents and Settings\user\Configuración local\Archivos temporales de Internet\Content.IE5\NUXNP8N6\Lo_que_ves[1].zip[Que_puede_ser.bmp                                                                                                                        
Virus:W32/Tasin.B.worm        No disinfected                C:\Documents and Settings\user\Configuración local\Temp\Directorio temporal 1 para Las_cosas_cambian[1].zip\Q_mas_da.bmp                                                                                                                                          
Virus:W32/Tasin.B.worm        Disinfected                   C:\ma1.tmp[Las_cosas_cambian.zip][Q_mas_da.bmp                                                                                                                                                 .pif]                                                            
Virus:W32/Tasin.B.worm        Disinfected                   C:\WINDOWS\system32\m.zip[Sientelo.bmp                                                                                                                                                 .pif]                                                                    
Virus:W32/Tasin.B.worm        Disinfected                   C:\WINDOWS\system32\Paula.pif                                                                                                                                                                                                                                  
Virus:W32/Tasin.B.worm        Disinfected                   C:\WINDOWS\system32\sw.exe                                                                                                                                                                                                                                      
Virus:W32/Tasin.B.worm        Disinfected                   C:\WINDOWS\system32\sx.exe                                                                                                                                                                                                                                      
Virus:W32/Tasin.B.worm        Disinfected                   C:\WINDOWS\system32\sz.exe

está ya el problema solucionado???

1 saludo y gracias de nuevo

destroyer:
hola:
La ruta que te marcaba el que no se habia borrado es de archivo temporal con lo cual no debe haber ningun  problema al eliminarlo manualmente..

Otro detalle que no sé si habras tenido en cuenta es desactivar el restaurador de sistema antes de eliminar el virus para que no guardes copias de restauracion que lo contengan.

Revisa en ejecutar... msconfig si hay alguna aplicacion cargada que no deba estar y sea la que te muestra la ventanita al arrancar..

http://destroyer.daboweb.com/tutos/msconfig-manual/tutorial-msconfig.htm

Revisa este enlace sobre la version B del Tasin

http://www.vsantivirus.com/pawur-b.htm

y vuelve a escanear el pc en modo a prueba de fallos online,  una vez realizadas las operaciones anteriores.

Un saludo

Navegación

[0] Índice de Mensajes

[#] Página Siguiente

Ir a la versión completa