IEDefender: El troyano zlob

Me he pasado la mitad larga del fin de semana batallando con un troyano cual homérico personaje. La cosa empezó con una sugerente llamada de auxilio de Cris:
No sé cómo entró, aunque me huelo que alguna instalación de algo, junto a la ejecución de un crack, pueden tener algo que ver. Ni el AVG (¿por fin tienen página en español?) ni ninguno de los demás sistemas habían dicho esta boca es mía, así que el bicho se encontraba como en casa... y decidió presentarse a la familia:Popeye, Popeye, sálvameLek, tienes que venir a mi casa, tenemos un troyano.
Su ordenador parece estar infectado por el zlob.X, descárguese el IEDefender blablablaYo, que soy muy burro, lo he hecho por el método largo. Busqué Zlob.X y llegué a una pregunta de Yahoo! Answers donde le dicen al tío que se baje el spynomore... descargo, instalo y me detecta el fichero regscan.exe. A la hora de limpiar, ajajá, talegada o te lo comes. Bien... paso el fichero a VirusTotal y lo detectan 8 de 32 motores antivirus, ninguno de los cuales es de los que podemos llamar principales.
Segundo intento. Escáner online de Kaspersky. Encuentra un segundo fichero, PowerVideo.dll, y pide una nueva talegada. Este fichero no lo reconoce casi ninguno. Paso el escáner online de Panda, que me encuentra un montón de basura, ignora al virus y pide una nueva talegada para desinfectar.
Así que siguiendo las directrices lógicas marcadas por VirusTotal, descargo, instalo y escaneo con el Antivir y a la primera encuentra, destruye y pisotea la amenaza. Por último pasé el RegSeeker para dejar el registro como una patena.
Como las cosas se saben mejor una vez que ya han pasado, si alguna vez os encontráis en la misma tesitura también podéis probar con lo que dicen en los foros de Lavasoft.
En concluyendo, que para un defensor acérrimo del AVG como yo ha sido un fin de semana muy duro :( Y como esto se alarga, pondré en otro post, y otro momento, mis opiniones sobre la forma de actuar de esos trileros de la seguridad...
Compártenos:



Sindicar


