Bueno, voy a contar lo q pasó en mi curro hace unos días, ya hemos formateado, pero quería contar la experiencia q tuvimos con un virus bastante extraño:
Mi jefe descargó un keygen q resultó ser un virus, os pongo las características para ver si os kedais tan extrañado como me quedé yo:
- NOD32 no lo detectó como virus
- El virus básicamente lo q hace es cuando entra inutiliza cualquier antivirus instalado, se come el 50% de la CPU y si intentas ejecutar cualquier ejecutable q el reconozca como antispyware, antimalware o antivirus, no deja ejecutarlo. Además, modifica los ejecutables de estos para dejarlos inservibles. Además de esto, al conectar a internet realizaba conexiones a varias IPs, por lo q tb hacía de troyano.
- No era detectado por ningún antivirus online.
- Conseguí ejecutar hijackthis renombrando el ejectuable. No había ninguna entrada sospechosa, pero curiosamente si hacías alguna modificación, al reiniciar el ordenador te dejaba las entradas como las tenías antes, fuera cual fuera la modificación.
- No dejaba reiniciar en modo a prueba de fallos.
- No había ningún proceso en memoria sospechoso.
- Bloqueaba las conexiones entrantes por red local (las salientes no).
Hasta donde yo se, cualquier rootkit se tiene q asociar a un proceso de windows para ocultarse, pero es q NO había nada raro en hijackthis, por lo q no podía entender en q momento se cargaba en memoria.
La única solución ante esto fue el formateo, pero bueno, quería saber si alguien había visto algo similar para por lo menos saber de q virus se trataba xDDD.