Nuevas NORMAS para el foro

Curso Hacker
Bienvenido(a), Visitante. Favor de ingresar o registrarse.
¿Perdiste tu email de activación? - Julio 26, 2008, 06:07:48
Boton Buscar
Inicio Ayuda Ingresar Registrarse
Visita: Articulos - Juegos Gratis - Da Foros

Comunidad Underground Hispana  |  Phreaking, Hacking y Seguridad  |  HacK GeneraL  |  Seguridad (Moderador: robochop)  |  Tema: Algo que elimine Jview.dll 0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Algo que elimine Jview.dll  (Leído 200 veces)
lsnr_27
Miembro
*****
Desconectado Desconectado

Mensajes: 144



Ver Perfil Email
« en: Junio 23, 2008, 08:44:59 »

Holas a todos los foreros, pues miren tengo un cyber con 18 Pcs y de un momento a otro se ah propagado este virus , gusano , troyano , por todas las cabinas y em esta causando muchos problemas, aparece cada monento y no deja estar tranquilo a los usuarios , el nod lo detecta pero sigue igual , no se que hacer porque sigue apareciendo cada 20 segundos mas o menos, y es insoportable.

Que puedo hacer ? acuerdense que tengo 18 Pcs.

Gracias
En línea
jeanlud_picard
Recien Llegado
*
Desconectado Desconectado

Mensajes: 2


Ver Perfil Email
« Respuesta #1 en: Junio 25, 2008, 10:09:45 »

por el momento el problema esta afectando a varias cabinas, despues de profundos analisis y horas de pruebas se llego a la conclusion de que la mejor manera de proceder es como sigue:
apaga y desconecta tu modem, apaga y desconecta tu switcher, esto implica el quitar todos los conectores de red de las maquinas.
suponiendo que tienes las mismas placas en tu ciber procede a formatear una eliminando las particiones que tengas (de nada sirve que formatees c, d: aun puede contener virus de otro tipo), instala tu sistema y herramientas (recomiendo winue 7.0) luego de ello instala un antivirus como el nod o el avast (este ultimo es pesado, prefiero el nod) configuralo para que desinfecte automaticamente y que bloquee el contenido de internet en automatico (en nod modulos AMON e IMON) luego de ello procede a activar tu modem y tu swicht con tan solo una maquina (la que formateaste) luego de ello actualiza tu anttivirus y coloca tu freezer  cuando tengas la maquina operativa procede a copiar tu hd usando ghost (viene en tecnico pc1).
EXPLICACION DE COMO ACTUA EL VIRUS:
Se ha dicho mucho acerca de este virus que usa una vulnerabilidad de Iexplorer 6.0 por la cual se instala un componente llamado jview.dll en la carpeta windows/apppatch luego de ello segun lo que se toma control de la memoria (es por eso que se cuelga el deepfreeze) descargando mas virus (esto ultimo no esta totalmente confirmado) pero lo que si se sabe es que crea una serie de archivos con diversas extensiones (cfg, dll, sys, etc) con atributos de ocultos en la caperta windows/system32 lo cual hace muy dificil su eliminacion, he notado que el antivirus nod 32 bloquea al cargador del virus jview.dll eliminandolo y bloqueando las descargas sin embargo la maquina es constantemente atacada desde internet, esto es lo que me sorprende por que continua atacando a la maquina (lo que genera esos molestos mensajes de nod y de RUNDLL javaview.dll no se ha podido ejecutar) tambien el nod lo reconoce como virus murlo un troyano.
en conclusion es prematuro decir que se puede curar definitivamente de este virus por que por la experiencia vista basta que ataque una maquina para que desde hay empieze a saltar por toda la lan, al apagar la pc no muere por que la conexion con el siwtcher queda viva , (luz de lan encendida si o no) por lo que cuando se saca el freezer el virus actua de inmediato contaminando la maquina y en espera de saltar a la siguiente.
Posibles soluciones: SOLO el formateo asegura una total remocion del codigo, pero se debe tener sumo cuidado de no hacerlo con la red puesta, luego de ello colocar el antivirus, colocar el parche de seguridad de iexplorer 6 de aca
Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion
y por ultimo verificar siempre la carpeta windows/system32 atraves de la ventana de comando (inicio ejecutar cmd cd windows/system32 dir/ah) si se muestra una lista grande de archivos con extensiones dll, cfg, sys es seguro que estamos infectados.
bueno espero que esta informacion sirva de ayuda a los que tienen este problema seguire investigando y volvere con mas info suerte
En línea
lsnr_27
Miembro
*****
Desconectado Desconectado

Mensajes: 144



Ver Perfil Email
« Respuesta #2 en: Junio 26, 2008, 10:13:29 »

muchas gracias por tu respuesta, oye y dime una pregunta que consecuencias puede traer este virus?

Ojala que les sirva a todos Cheesy
En línea
jeanlud_picard
Recien Llegado
*
Desconectado Desconectado

Mensajes: 2


Ver Perfil Email
« Respuesta #3 en: Junio 27, 2008, 01:03:35 »

bueno la consecuencia directa es que se empieza a caer la maquina, se cuelga el iexplorer, luego al estar en memoria afecta al deepfreeze ocacionando que la maquina se laguee con la consigiente desesperacion de los usuarios.
hasta el momento no se ha podido hallar la cura solo he conseguido limpiar las maquinas pero no logro que evitar la reinfecion por que esta en la lan.
Amigos creo que estamos viviendo un apocalipsis en las cabinas de internet, se que cada dia son mas las que se infectan, finalmente llego el dia tan temido por todos, tal como diria will simth en su peli SOY LEYENDA este virus jview.dll es un virus...... elegante.
No hay mas quye decir por el momento sigo batallando contra el (ya voy una semana) asi que cuando tenga mas info la dare a conocer hasta entonces no decaigan que no estan solos...
Cambio y ....Fuera Wink
En línea
Páginas: [1] Ir Arriba Imprimir 
Comunidad Underground Hispana  |  Phreaking, Hacking y Seguridad  |  HacK GeneraL  |  Seguridad (Moderador: robochop)  |  Tema: Algo que elimine Jview.dll « anterior próximo »
Ir a:  


Ranking-Hits
Powered by SMF 1.1.5 | SMF © 2006-2007, Simple Machines LLC