Toni escribió:
Hola jazzpick, gracias por el aviso y lamento mucho lo del virus
Ese es el correo del antiguo foro/portal y es es debido casi sin ninguna duda a que nos hackearon el correo a través del antiguo software, precisamente la falta de seguridad fue uno de los muchos motivos por los que cambiamos el software.
Habrá que ir pensando en traer aquí los mejores post y artículos del antiguo foro y eliminarlo todo definitivamente para evitar este tipo de situaciones...
Ahora mismo la cuenta por la que se enviaba el virus ha sido eliminada, pero si en el futuro recibis este tipo de e-mails avisadme cuanto antes para poder actuar frente al problema lo más rápidamente posible.
En fin, espero que nos disculpeis por el fallo de seguridad (ojalá no se repita...).
Tambien sería buena idea que si alguien controla el tema y sabe de que virus se trata y como neutralizarlo lo pusiera por aquí por si hubiera algún afectado.
Saludos!

Ok Toni, gracias y tranquilo que lo importante es eso, estar alertas y que ya se hayan realizado correctivos en el servidor y las rutinas de seguridad del mismo. Atendiendo a tu sugerencia de dar la informacion posible del virus aqui esta el resultado del LOG de mi antivirus despues de activar el link en el email infectado, hay muchisimos antivirus como todos sabemos pero yo uso Zone Alarm Security Suite V.7 que combina antivirus/troyanos, anti spyware y firewall, es un programa que por defecto mas bien se pasa y es un poco bestia porque si le fuera posible no dejaria entrar ni a sus hijos ni su madre si los tuviera, pero que se puede configurar y suavizar muy bien al gusto del usuario y a mi me ha dado excelentes resultados. Por supuesto como dije es uno mas, entre otros muy buenos y al final es personal la eleccion.
Estos son los resultados resumidos del informe en el LOG del Zone:
Nombre del virus: Packed.Win32.Tibs.ax y Exploit.Win32.IMG-ANI.ak
archivos y ejecutables que crean ambos y ruta: C:\xx1232255.exe, C:\WINDOWS\system32\kernelwind32.exe, C:\WINDOWS\system32\win32.exe, C:\..\..\Temporary Internet Files\Content.IE5\ 123.htm, C:\..\..\Temporary Internet Files\Content.IE5\019.htm
captura parcial del LOG:
[ Imagen externa no disponible ]
NOTA IMPORTANTE: todavia no he reseteado ni apagado y vuelto a encender mi PC desde anoche, todo esta marchando bien y ya he hechos dos pasadas completas del antivirus, ya les contaré que pasa cuando reinicie, ya que a veces sucede que al hacerlo se activan las rutinas destructivas de los virus que no han podido ser eliminadas del registro de windows que a su vez activa archivos maliciosos (HDP) ocultos. El significado de HDP no es publicable aqui por decencia y buenas costumbres ...asi que imaginenselo