Virus Alert! Nueva variante de la familia de malware Zlob. | InfoSpyware Blog

Virus Alert! Nueva variante de la familia de malware Zlob.

virus-alert Virus Alert! / Zlob es una nueva variante de la famosa familia Zlob del cual se están reportando varios casos a diario en el foro y dada la cantidad de modificaciones que este realiza en el sistema de la víctima, es que publicamos una guía dedicada a su eliminación y una utilidad de ayuda llamada FS-AVFix

Esta variante es muy fácil de reconocer ya que el malware se encarga de insertar la frase de "Virus Alert!" en la barra de herramientas al lado del reloj:

 

También nos cambia el escritorio de Windows y nos abre pop-us publicitarios de falsas soluciones Antispyware como Antivirus 2008 PRO, SpyGuarder, entre otros.

Las opciones de Windows que modifica "Virus Alert!" son:

  • Modifica el formato de la hora y las opciones de región.
  • Modifica el numero del registro de Windows (ID del Producto).
  • Bloquea el "Administrador de Tareas" (Task Manager).
  • Bloquea el "Editor del Registro" (Regedit).
  • Oculta el botón de "Programas" del menú "Inicio".
  • Oculta los iconos del disco duro (HD).
  • Oculta y bloquea otras funciones comunes del PC.

     

    Las modificaciones son independientes al malware por lo que si bien podemos eliminar el malware con herramientas

  • como DelPSGuard HijackThis y Malwarebytes’ Anti-Malware, tendremos que implementar el resto de los cambios manualmente para poder eliminar los mensajes de advertencia, siguiendo esta guía para: Eliminar "Virus Alert!" Zlob

    Recuerde que si necesita ayuda personalizada para realizar este o cualquier otro procedimiento de limpieza de malwares, puede registrarse y solicitarla gratuitamente en nuestro Foro de Spyware.





    marta said,

    Junio 24, 2008 @ 8:25

    Hola buenos dias tengo un problema en el ordenador y no tengo el cd windows xp y no me deja abrirlo porque me pone que le archivo windows root /system32/hal.dll esta eliminado o dañado y no se como voy a volvel a instalarlo, si me podeis ayudar muchas gracias

    Marcelo R. said,

    Junio 26, 2008 @ 0:48

    Hola marta,

    Para que te podamos ayudar tendrías que registrarte en nuestro foro de ayuda en http://www.forospyware.com y ahí vas a podes plantear tu problema para qeu te guíen a resolver este.

    Gustavo said,

    Julio 5, 2008 @ 18:08

    Hola!!Te dejo este mensaje para decirte GRACIAS!!! El otro dia no se como me entro esta molestia a mi compu y no tenia ni idea de como arreglarlo.Como si fuera poco, el dia anterior habia formateado todo y me encontre con esto al dia siguiente!!!! Por eso te vuelvo a agradecer porque gracias a tu guia pude solucionar el problema!Saludos desde Argentina!! MUY util el foro!

    Raul said,

    Julio 5, 2008 @ 18:47

    yo tuve ese Antivirus 2008 PRO de suerte encontre la solucion en esta muy buena paguina pero a mi solo me molestaba el pop-us porque no se me bloqueo nada lo unico que me e dado cuenta que esta diferente son los numeros.
    estos son los numeros de la duracion de las canciones y videos cuando los selecciono me aparece aun lado los numeros alterados ejem. una cancion de 2:46 ahora me sale 0:2:4646
    es lo mismo pero repite los segundos

    Axel said,

    Julio 6, 2008 @ 22:20

    Virus alert

    Marcelo R. said,

    Julio 9, 2008 @ 0:10

    Hola gente,

    Para Gustavo y Raul, nos alegramos que las instrucciones dadas en el foro les hayan sido útiles y sean de su agrado y como a todos los invitamos a que si necesitan ayuda personalizada no duden en publicar un nuevo tema ahí y no dejen de visitar el blog donde intentaremos mantenerlos siempre actualizadas con las ultimas amenazas.

    Salu2
    El Piedra.

    Sergio said,

    Julio 9, 2008 @ 6:30

    Soy nuevo por aqui, segui sus instruciones y he conseguido por fin eliminar el molesto VIRUS ALERT! pero aun tengo un pequeño problemilla. A ver si alguien me puede decir como solucionarlo. El problema es el siguiente. Al entrar a windows intenta cargar el fondo rojo que tenia el virus y como nolo encuentra me da un error de windows que dice:
    “No se puede encontrar file ///C:WINDOWS/privacy_danger/index.htm. Compruebe que la ruta o direccion de internet sean correctos ”

    Gracias de antemano

    Marcelo R. said,

    Julio 10, 2008 @ 22:10

    Hola Sergio,

    Para solucionar ese problema lo podes hacer mediante el uso de HijackThis y vas a ver al final de este una entrada 024 similar a esta:

    O24 - Desktop Component 0: Privacy Protection - file:///C:\WINDOWS\privacy_danger\index.htm

    A la cual le tenes que aplicar “Fix” y reiniciar el sistema.

    Recorda que si necesitas mas ayuda podes abrir un nuevo tema directamente en nuestro foro en http://www.forospyware.com

    Salu2
    ElPiedra.

    abraham said,

    Julio 11, 2008 @ 16:39

    Hola a todos nesesito ayuda lei y entendi mas omenos pero ahora no puedo descargar ese archivo
    lo e descargado de varias formas pero siempre dise error archivo dañado ayuda subanlo a otro servidor mega o mediafire
    apurense manes el water de la empresa ta sonando

    abraham said,

    Julio 11, 2008 @ 16:43

    el archio es fix ese que esta al final xaosss
    apurense o e apurate
    jajaja xaoss

    Marcelo R. said,

    Julio 11, 2008 @ 21:32

    Hola abraham,

    Así como puse para otros usuarios, si necesitas ayuda te sugiero que abras un nuevo tema en el foro http://www.forospyware.com y el archivo únicamente lo ofrecemos desde nuestros sitios oficiales.

    Salu2
    ElPiedra.

    alvaro said,

    Julio 21, 2008 @ 2:49

    Pues a mi me despacho el desgraciado, tuve que formatear (hice todos los pasos aqui nombrados)

    El virus o lo que sea me lo baje de una pagina de descarga de musica, aparentemente la pagina solo sirve para residir a este bicho porque cualquier cancion que quieras bajar es una condena asegurada pues no es ninguna cancion si no que es el .exe de esta cosa peluda de virus.

    Fernando S. said,

    Julio 22, 2008 @ 23:06

    Solo escribo para agradecer, pues este bicho me tenia loco.
    segui sus instrucciones y logré eliminarlo.
    Y yo q ya pensaba formatear igual que Said.
    Muchísimas Gracias. xD…..

    Marcelo R. said,

    Julio 22, 2008 @ 23:49

    Hola Fernando S.,

    Nos alegramos que el articulo te haya servido de ayuda para limpiar tu equipo de este virus y te invito a que nos sigas visitando para estar al tanto de las nuevas maneras de infección que estos utilizan y cambian a diario.

    Salu2
    ElPiedra.

    César said,

    Julio 30, 2008 @ 7:02

    Hola amigos, los felicito por sus continuas ayudas y enseñanzas que nos brindan a todos tanto en este blog como en el foro. Tengo una duda respecto este Virus Alert y va relacionada con la prevención, ya que a pesar de que puede ser eliminado siguiendo los pasos que uds. señalan, no he encontrado ningún antivirus lo detecte antes que se ejecute, es decir, yo deje guardado en una carpeta el ejecutable, el que lógicamente no he ejecutado porque sé que contiene el virus para verificar si un antivirus logra detectarlo al escanearlo, sin embargo me h llevado la ingrata sorpresa que ninguno lo ha detectado, todos me dicen que no contiene infeccion, (les pase el G DATA, EL AVG FREE, EL NOD 32, EL ANTIVIR FREE). a que se debe esto, que pasa con la heurística avanzada, podrían explicarme esto?
    disculpen lo extenso…Gracias
    Saludos

    Marcelo R. said,

    Julio 30, 2008 @ 8:28

    Hola César,

    Gracias por la felicitaciones.

    Para empezar nos podrías enviar el ejecutable infectado del que hablas a nuestro canal de InfoSpyware en BC en la siguiente dirección:

    http://www.bleepingcomputer.com/submit-malware.php?channel=33

    No es necesario que estés registrado y solamente marca este tema como referencia para que sepamos de donde viene el archivo.

    De esa manera lo podríamos analizar un poco mas a fondo a ver el porque no lo están detectando los antivirus y se reportaría el mismo para que lo incluyan en sus futuras actualizaciones.

    Salu2
    ElPiedra.

    César said,

    Julio 31, 2008 @ 3:58

    Marcelo, gracias por tu atención, al momento de leer tu respuesta le volví a hacer un escaneo al ejecutable que contiene el virus con el AVG Free que es el que uso normalmente y debo decir que recién hoy ha detectado el virus, no así anteriormente, de todas maneras igual enviare el archivo.
    Gracias.
    Saludos

    Marcelo R. said,

    Agosto 2, 2008 @ 5:04

    Gracias César por el envió del archivo pero este era de 0KB y eso puede ser la razón del porque ningún AV lo reconociera como un malware o puede que lo hayas enviado mal.

    Si este es de 0Kb desde ya te digo que no puede ser el archivo infectador en tu caso y te recomendaría abrir un tema en el foro de HijackThis para que te puedan decir si esta todo limpio tu sistema para que no vuelvas a tener problemas luego.

    Si también puede que lo haya detectado alguna otra herramienta que hayas ejecutado y haya limpiado tu sistema.

    Salu2
    El Piedra.

    grace said,

    Agosto 6, 2008 @ 20:01

    Hola me paso lo mismo del virus alert” al descargar lo que supuestamente era una cancion y mi antivirus no lo detecto, solo me pregunto si antes de hacer lo que uds señalan debo hacer un respaldo.

    Marcelo R. said,

    Agosto 6, 2008 @ 22:39

    Hola grace,

    Siempre cuanto mas medidas preventivas tomes, mejor y mas tranquila vas a poder realizar todos los pasos y aunque estos no tienen que generarte ningún problema, es mejor prevenir y salvar al menos la data importante de tu equipo.

    Recurada que si necesitas ayuda personalizada, podes pasar por nuestro foro.

    Salu2
    ElPiedra.

    Raúl said,

    Agosto 20, 2008 @ 10:40

    Hola!!! Yo he conseguido quitar este Virus gracias a vuestra ayuda. Me he registrado esta mañana y de verdad que es la mejor ayuda que he podido encontrar, porque en la mayoría de las páginas No tienen ni idea de como acabar con este virus. Así que de nuevo, muchas gracias!

    Lo malo es que ahora cuando inicio sigue diciéndome que No existe la ruta de c:\Documents… y creo que es porque he puesto mal la ID (vosotros ponéis que hay que escribir un número de 20 caracteres, pero mi ID ocupa más y tiene un número al final, no sé si poner los corchetes o no…)

    Y además no me fío ya que puedo coger nuevos virus. Yo tengo el AVG Pro 8 y tengo la licencia hasta Diciembre, he tenido el Spy Emergency 2008 (me gustaba bastante pero era la versión de prueba y me caducó), he probado el Avast (No me gustó demasiado),… Por lo que me gustaría que me recomendaráis un buen antivirus que sea completo y me evite estos sustos porque trabajo mucho con el ordenador y esto trastoca bastante mi trabajo.

    Bueno muchas gracias, sois los mejores!!! Espero vuestra recomendación para conseguir un buen antivirus. Saludos desde España.

    vampiregv said,

    Agosto 25, 2008 @ 23:59

    hola e echo lo q dice para borrar el virus pero no se me elimina me sigue saliendo la pantalla como el explorador al encender el pc y sin aparecer las unidades de discos duros a ver si me pueden ayudar gracias!!

    Marcelo R. said,

    Agosto 26, 2008 @ 19:54

    @ Raúl: Gracias por tus comentarios, nos alegra haberte sido de ayuda.

    @ vampiregv: Te invito a que nos visites en nuestro Foro de InfoSpyware donde te podes registrar y plantear tu problema gratuitamente y te van a poder guiar para eliminar esta infección.

    Salu2
    ElPiedra.

    saghatian said,

    Septiembre 12, 2008 @ 15:39

    MUCHAS GRACIAS la verdad que tuve el mismo virus y otros
    y buscando en la red encontre su ayuda para desinfectar mi pc ya que usando todo tipo de antivirus online como instalados no me desinfectaron la pc. Segui los pasos y santo remedio;no solo desinfectaron la pc sino que tambien me restauro la pc como estaba antes .MUCHAS GRACIAS DE VUELTA.

    palomarp said,

    Septiembre 18, 2008 @ 20:07

    Hola,

    he seguido todos los pasos indicados para terminar con el virus (VIRUS ALERT!). Una vez que he realizado todo el proceso y que parece que todo se ha solucionado, vuelve todo a empezar, como si no hubiera hecho nada. ¿Podrías darme alguna solución, por favor?

    Muchas gracias por vuestra ayuda y un saludo,

    Paloma

    luisa said,

    Septiembre 23, 2008 @ 6:19

    PORFAVOR AYUDENMEEEEEEEEEEEEEE ESTOY MEDIO LOKA POR KE TENGO ESE VIRUS Y LA UNIKA FORMA ES ELIMINANDO UN ARCHIVO CUYO NOMBRE NO RECUERDO PERO KADA QUE LO INTENTO ME DICE KE EL ARCHIVO ESTA PROTEGIDO YA HE DESCARGADO MIL MIERKOLADAS DE ANTISPYAS Y TODO ESO PERO NADA FUNCIONA Y APARTE CUANDO TRATO DE ABRIR LA AYUDA KE USTEDES DAN Eliminar “Virus Alert!” Zlob PERO NO ME DEJA ABRIR NINGUNA PAGINA DE ESTE BLOG PLIZZZZZZZZZZZZZ HELPPPPPPP MEEEEEEEEEE

    Alexander Galan said,

    Octubre 8, 2008 @ 21:59

    Hola amigos expertos:)
    tengo un problema, adquiri el virus alert y como bendicion me encontre con esta pagina…. llevando los pasos pa la desinfexion de este, esta la de instalar el archivo FS-AVFix, el problema ocurrio k cuando reinicie el sistema………….. se carga la imagen de WINDOWS ( Home edition) pero a partir de alli… se keda Oscuro, no carga nada mas…… :( k He exo mal :S:S
    Gracias por la futura ayuda

    RSS Suscribirse a los comentarios vía feed · TrackBack URI


    Deja un Comentario