Virus whale mutant 18

Hola memmoch, a ver si puedes ayudarme, atento que este es el más difícil todavía.
Hace 3 meses fui infectado por el virus whale mutant 18, el panda no lo detecto en un principio ya que yo lo paso cada vez que me bajo algo y antes de ejecutarlo, el susodicho virus por lo visto es polimorfico, encriptado y infecta archivos .exe y .com. Lo increíble es que el virus de las narices tiene ya 11 añitos de antigüedad y no hay forma de eliminarlo ni el panda ni el mcafee ni el avp kaspersky han sido capaces de acabar con el.
Podrías decirme de algún antivirus.. Pero ojo que seguro lo elimine, ¿qué sea capaz de acabar con el?
Afortunadamente el virus no es peligroso pero hace que el sistema vaya más lento y eso provoca o así lo creo, caídas continuas de programas, con la famosa frase de...
Este programa ha efectuado una operación no admitida y sera interrumpido.
Una ultima cosa, el virus siempre que lo detecta es en memoria.
Gracias de antemano memmoch
Respuesta
Kaixo, bueno .. me encantan los retos, je je
Primero debo de identificar el tipo de polimorfismo que se ha infectado en tu disco duro, ya
que la familia WHILE es bastante grande.
Este virus (la base de todos los polimorfismo), es un virus residente en memoria y ademas esta
encryptado para que los antivirus no puedan localizarlo. Este virus infecta .COM y los .EXE y .OVL
Este virus crea un fichero en el disco duro "C:\FISH-#9.TBL,", y si existe este fichero en tu
disco duro, pues aparte de saber seguro que estas infectado, je je (a mi también me joden los adivinos)
Me lo podrías mandar a la dirección: [email protected], en el subject por favor ponme que eres de todoexpertos
y sabiendo el tipo de mutación (yo tengo en conocimiento que hay 6 variantes) pues te remito o
el ficherito para limpiarlo o la dirección de algún antivirus que lo elimine de verdad.
Pero te puedo decir que probablemente todos .EXe y .COM que estén infectados debamos de borrarlo, lo siento
pero creo que "limpiar" el disco de ese virus es un poco jodido.

Añade tu respuesta

Haz clic para o

Más respuestas relacionadas