Foros del Web » Administración de Sistemas » Seguridad y redes »

W32.HLLW.Gaobot.gen

Estas en el tema de W32.HLLW.Gaobot.gen en el foro de Seguridad y redes en Foros del Web. Hola amigos. Tengo un problema con un virus que no hace nada sino encenderme la impresora y molestar todo el tiempo. He mirado varias de ...
  #1 (permalink)  
Antiguo 13/06/2004, 16:51
Avatar de Koveart
Colaborador
 
Fecha de Ingreso: julio-2002
Ubicación: Colombia
Mensajes: 4.407
Antigüedad: 22 años, 3 meses
Puntos: 29
W32.HLLW.Gaobot.gen

Hola amigos.


Tengo un problema con un virus que no hace nada sino encenderme la impresora y molestar todo el tiempo. He mirado varias de las páginas que me hablan de este virus qe se propaga por IRc pero no he visto ningún proceso o registro similar a los que aparecen en estas páginas

http://computercops.us/postitle42577-0-0-.html

http://securityresponse.symantec.com...aobot.gen.html

Estos datos no los encuentro en ningun momento para poder deshacerme de este virus que se me instalo en el siguiente directorio

C:\WINDOWS\system32\spool\PRINTERS y cuyos nombres del virus son 00004.spl y nombres parecidos

Si akguien sabe algo acerca de este virus qwue se transmite por IRC le darí a mis infinitas gracias
  #2 (permalink)  
Antiguo 14/06/2004, 08:51
Avatar de elpiedra
Colaborador
 
Fecha de Ingreso: febrero-2004
Ubicación: Miami <-> Uruguay
Mensajes: 2.447
Antigüedad: 20 años, 9 meses
Puntos: 13
Por lo que se de este peligroso gusano troyano "W32.HLLW.Gaobot" tiene diferentes variantes y todas con un codigo diferente y que generan un archivo diferente.

Te recomiendo que actualices el antivirus, inicies tu PC pulsando F8 en modo a prueba de fallos, apaga el Restaurar Sistema, desenchufa los cables de internte y hace un scann completo del disco para ver cual es la variante exacta que tenes que buscar.

Despues mira en este enlace AQUI a ver si la encontras.

Tambien esta la herramienta de Symantec nose si ya la probastes podes bajarla de aca FxGaobot

Bueno espero te libres del parasito y despues nos contas
SAlu2
__________________
"Todos los Antivirus son buenos, hasta que se te infecta el PC"... xD

InfoSpyware.com | ForoSpyware.com
  #3 (permalink)  
Antiguo 16/06/2004, 10:20
Avatar de Koveart
Colaborador
 
Fecha de Ingreso: julio-2002
Ubicación: Colombia
Mensajes: 4.407
Antigüedad: 22 años, 3 meses
Puntos: 29
Efectivamente compañero ya baje esa herramienta e hice el scaneo dos veces para verificar que no había pasado por alto el archivo en mención. Ya está actualizadísimo el antivirus norton 2003, a la fecha del 13 de Junio. ¿A alguien se le ha instalado este archivo en la carpeta de impresoras???

El hecho de prender el Pc en modo a prueba de fallos ¿¿¿¿¿me permitirá en algún caso eliminar el virus manualmente??????

Mil Gracias
  #4 (permalink)  
Antiguo 16/06/2004, 10:24
Avatar de elpiedra
Colaborador
 
Fecha de Ingreso: febrero-2004
Ubicación: Miami <-> Uruguay
Mensajes: 2.447
Antigüedad: 20 años, 9 meses
Puntos: 13
Puedes pasarle la herramienta de Symantec en modo a prueba de fallos para estar mas seguro.

Te sigue dando problemas?
__________________
"Todos los Antivirus son buenos, hasta que se te infecta el PC"... xD

InfoSpyware.com | ForoSpyware.com
  #5 (permalink)  
Antiguo 16/06/2004, 12:00
Avatar de salba  
Fecha de Ingreso: septiembre-2003
Ubicación: Córdoba (Arg)->Madrid
Mensajes: 1.127
Antigüedad: 21 años, 2 meses
Puntos: 0
Otra cosa:
Buscá el archivo HOST, así sin .xxx, abrilo con el bloc de notas y mirá lo que hay, a mí me había metido las direcciones de Symantec, Panda y casi todas las URL de antivirus, por lo que no podía acceder a ellas, ya sea para actualizar o bajar herramientas
  #6 (permalink)  
Antiguo 17/06/2004, 08:39
Avatar de Koveart
Colaborador
 
Fecha de Ingreso: julio-2002
Ubicación: Colombia
Mensajes: 4.407
Antigüedad: 22 años, 3 meses
Puntos: 29
elpiedra Gracias por tus consejos voy a realizar esta acción de pasar el antivirus totalmente actualizado en modo a prueba de fallos y les cuento. Lo más curioso es que ayer necesitaba imprimir un documento y encendí la impresora y como el virus está alojado en el directorio que les mencioné entonces se ejecutó el virus.

Salba ya revisé ese archivo ya que todas ess instrucciones me las dictaba symantec pero la verdad es que no encontré casi ningún simil con el Gaobot.gen de Symantec con el que yo tengo. Debe ser una variante bastante rara asi que voy a intentar eliminarlo manualmente.

Mil Gracias por sus contribuciones.
  #7 (permalink)  
Antiguo 17/06/2004, 09:17
Avatar de elpiedra
Colaborador
 
Fecha de Ingreso: febrero-2004
Ubicación: Miami <-> Uruguay
Mensajes: 2.447
Antigüedad: 20 años, 9 meses
Puntos: 13
Mira encontre esta herramienta llamada Elirpca.exe

Que aparentemente sirve para eliminar el Gabot y sus variantes
· LovSan.A, B, C, D, E, F, G , H, J y K
· Raleka.A, B y C
· NTRTKit
· Nachi
· SpyBot.LZ y MD (alias Randex.E y F )
· Gaobot.Y, Z, AA, AI, AK y CA
· Gaobot.AF,AO,AP,AZ,BB,BC,BE,BF,BH,BI,BM,BT,BV y BZ
· Gaobot.CB,CC,CD,CE,CF,CG,CH,CI,CJ,CK,CL,CM,CN,CO,C P,CQ,
· Gaobot.CR,CS,CT,CU,CV,CW,CX,DA,DB,DC,DD,DE,DF,
· Gaobot.CV,CW,CX,DA,DB,DC,DD,DE,DF y DG)
· Gaobot.DH,DI,DJ,DK,DL,DM,DN,DO,DP y DQ)
· Gaobot.DR,DS,DT y DU)
· Gaobot.DV,DW,DX,DY,DZ,EA,EB,EC,ED y EE)
· Gaobot.EF,EG,EH,EI,EJ,EK,EL y EM)
· Gaobot.EN)
· Gaobot.EO y EP)
· Gaobot.EQ y ER)
· Gaobot.ES,ET,EU,EV y EW)
· Gaobot.EZ,FA y FB
· Gaobot.FC)
· Gaobot.FD,FE,FF,FG,FH,FI,FJ,FK,FL y Donk.M)
· Gaobot.FM,FN,FO,FP,FQ y FR)
· Gaobot FS)
· Gaobot.FT,TU,FV y FW)
· Gaobot.GA o .ALI de McAfee)
· Gaobot.FX y GB)
· Gaobot.F de McAfee)-gusano de nombre AVUPDCHK.EXE
· Gaobot.G de McAfee)-gusano de nombre MSGFIX.EXE
· Gaobot.AJD
· Gaobot.ALU
· Gaobot.TF y XE)
· Gaobot.ALV)
· Gaobot.ALW y Gaobots.Gen de McAfee
---v5.4---( 1 de Junio del 2004)
· Gaobot.IE,RB,WU,XX
· Gaobot.SU
· Gaobot.ALO)
· Gaobot.WF y AQS)
· Gaobot.GO,SE y XP

1- Bajalo y actualizalo
2- Bajate todos los parches de win de Micro$oft
3- Arranca el PC en modo a prueba de fallos
4- Apaga el Restaurar Sistema de las propiedades de MyPC
5- Pasale este anti-virus eliRPCA
6- Despues pasale tu antivirus actualizado
7- Pasale denuevo el eLirPCA y fijate que te diga que esta todo limpio.
8- Si esta todo limpio reinicia normalmente.

Bueno espero que te sirva y despues me contas ok.
Salu2
__________________
"Todos los Antivirus son buenos, hasta que se te infecta el PC"... xD

InfoSpyware.com | ForoSpyware.com
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 10:12.