Virus en un DLL del noname

IrVaN

Hola, estaba jugando un partido y me empezo a subir el ping muchisimo ( ya me pasara hace tiempo y tras escanear el pc encontre virus ), entonces sali y escanee todo mi pc y me acaba de encontrar 1 archivo, solo 1 y lo ha desinfectado pero es una DLL del noname y ya hace tiempo otro virus diferente afecto al noname.

Mi pregunta es, es posible que la versión en cuestión tenga algun tipo de virus o troyano???

PD: Lo escanee con el Activescan de Panda el virus era el - Bkc/IRC.Coldlife -

PiTaGoRaS

¿Que dll exactamente? Indica tambien que antivirus tienes y el tamaño en bytes de la dll, quiza haya sido infectada por otro virus.

IrVaN

Ya miramos Pitagoras y yo, y ser es la misma DLL pero a él no le sale como virus, se llama stdio.dll del noname por favor mirad si no os cuesta mucho trabajo y teneis un antivirus a mano si os sale algo

PD: Gracias

PiTaGoRaS

Acabo de volver del cine, mientras deje el online scan de Panda escaneando el PC, y efectivamente ha encontrado el virus 'IRC.ColdLife' en cada una de las librerias 'stdio.dll' de los varios NoName que tengo instalados.

Por favor, alguien con un antivirus diferente que haga la prueba para salir de dudas.

EDITADO: Acabo de mirar en los foros del NoName y por lo visto no es un virus, solo el Panda lo detecta como tal erroneamente. Volvemos a defcon 5 xD

WrK

pitaz, ese .dll es codigo del NN o es un virus simple introducido a sabiendas?

inkiet

Antivirus: Kaspersky Anti-Virus Personal Pro
Versión: 4.5.0.48
Bases de virus: 19 de Junio del 2003

NoNameScript 3.72: Limpio
NoNameScript 3.73: Limpio

stdio.dll NoNameScript 3.73
Tamaño: 11.264 bytes
MD5: 0f16f0269367c0032a11bb5402c7825d

Completamente limpio.

Si el señor Kaspersky dice q está limpio me lo creo.

Puede ser una dll conflictiva que algunos antivirus marquen como virus sin llegar a serlo.

Intentar informaros que es exactamente el IRC.ColdLife, pero no me fiaría yo mucho del Panda.

Atoll

El Panda lo detecta...

Nombre común: ColdLife


Nombre técnico: Bck/IRC.ColdLife


Peligrosidad: Baja


Alias: Bck/IRC.ColdLife, Flood.I


Efectos: Satura canales de IRC


Plataformas que infecta: Windows XP/2000 Pro/NT/Me/98/95


Fecha de aparición: 11/02/2003


¿Está en circulación? Sí


Descripción Breve

Coldlife es un troyano de tipo backdoor que permite a un hacker flodear (saturar) canales de IRC. Una vez ejecutado en el equipo, permite que un atacante pueda realizar, de manera remota, las siguientes acciones:

Mandar paquetes de un tamaño específico a una determinada dirección IP.
Crear clones de sí mismo para hacer publicidad o sobrecargar redes de IRC
Clonar otros usuarios
Iniciar sesion de servidor de ficheros con otro usuario
Iniciar ataque de denegacion de servicios (DoS) en una dirección IP específica.
Utilizar programas de intercambio de ficheros punto a punto (P2P) para enviar ficheros de forma masiva.

Síntomas Visibles

Coldlife resulta difícil de reconocer a simple vista ya que no muestra mensajes o avisos que alerten sobre su presencia.

Espero que solo sea una confusión del antivirus..

SheivA

ami tb me salia y lo desinfecto :s
es un script...prefiero no tener na x si acaso ^^

B

Lol, en el IRC el otro dia me avisaron k estaba saturando el canal #cs_reto, y yo me kede O_O, pero si no he escrito nada. Total, k volvio a salir un mensaje diciendo k estaban eliminando un clon !_!
Sera pk soi newbye al IRC, o sera por eso de este virus k krea klones y satura canales? ??????????????????

B

La solucion?

http://usuarios.lycos.es/squallrinoa/Varios/Screeen2.JPG

maRc

Blueseed no entiendo tu solución.

B

la solucion es que te hagas tu, tu propio script. asi no tendras problemas..

la verdad es que yo no me fio de ese virus, puede ser un codigo malicioso metido por el autor para sus fines negativos >:D

eLDoCToR

vaya como esta de currao el escritorio de la foto nu ?

B

:D

KARMA

es buena solucion hacerse su propio script xD , yo empeze con el mio hace tiempo pero no lo acabe y lo deje apartado.......y como k hace año y piko k ni lo miro =/

PiTaGoRaS

Repito, NO es un virus real, o al menos eso aseguran en los foros del NoName. No nos alarmemos innecesariamente xD

tig0ti

NO ES UN VIRUS, de ningun tipo.

muchos antivirus detectan cualquier cosa como tal, aunque no lo sea. hace tiempo tuve problemas porque el mcaffee detectaba un virus en un .mrc (script de mirc) por un /run, y muchas dll's suelen tener problemas parecidos dado que necesitan ciertos recursos del sistema.
tranquilidad :|

EDITADO: stdio.dll se utiliza para ejecutar comandos de shell sin que aparezca la consola, asi que es bastante logico que antivirus de mierda le busquen cosas, tenga o no tenga algo peligroso

..blueseed COMO ERES TAN LAMER??!??!
ahi ayudando a tus colegas de la comunidad skr3pt0rx0rz fardando de que "puede" que metan virus en sus scripts???!
greeny te da mil vueltas, siento decirlo. y su script le da tresmil al tuyo, que poquita cosa tiene, aparte de una switchbar pasada de moda (si, mdx paso de moda) y un fondito en status window.

aTz_rLs

a mi el anti-trojan 5.5 me decia q el xcript es un troyano, aunk tb me dice q el notepad de win 98 tb es .. xDD y me lo han enviado ia varios colegas por si yo lo tuviese infectado realmente y nada me lo sigue detectando como troyano.. pero abra q dejarlo , q haber q hago yo sin notepad :$

B

tig0ti porque rabias tanto mono? ains :S

Usuarios habituales

  • BlueSeeD
  • tig0ti
  • PiTaGoRaS
  • KARMA
  • SheivA
  • WrK
  • IrVaN