Flash Disinfector: una herramienta llena de Malware
Un compañero de trabajo me ha remitido un e-mail sobre un antivirus que desinfecta algunos de los virus y troyanos que suelen propagarse por medio del pendrive.
Me comentó que se había descargado desde la web de JoseCandido, una pequeña aplicación que aparentemente, y desde mi punto de vista puede parecer sospechoso.
Veamos algunos aspectos sobre dicha utilidad:
En primer lugar… ¿Qué es Flash Disinfector? Pues se trata de una herramienta creada por un usuario, que en la red se denomina sUBs (pinta de lammer tiene), que afirma es eficaz contra los contra los virus, troyanos y gusanos que infectan la memoria Flash USB a través de dispositivos de almacenamiento extraíbles (pendrives)
Según su autor: puede eliminar los siguientes “bichos”
- W32/Perlovga (copy.exe | host.exe).
- VBS_RESULOWS.A (Hacked by Godzilla – Hacked by Moozilla).
- Win32:VB-CWW[WRM] (C:FUN.XLS.EXE).
- Bha.dll.vbs.
- w32automa worm (Autorun.vbs).
- Trojan.Win32.VB.atg | Win32/Dzan | Worm_vb.bnr (tel.xls.exe | mmc.exe).
- W32/RJump.worm (RavMonE).
- Worm.Win32.Delf.bf | W32.Fujacks (spoclsv.exe).
- W32.Fujacks.BH (Fucker.vbs).
- WORM_AGENT.PGV (soundmix.exe).
- W32/Hakaglan.worm (RVHost.exe).
- Trojan.Win32.VB.ayo [AVP] (Macromedia_Setup.exe).
- Trojan.VBS.DeltreeY.b#1 (Destrukto!! | destrukto.vbs).
En la misma página se puede leer una instrucciones que nada mas leer, puede indicarnos que algo no irá bien:
Una buena utilidad de desinfección, nunca nos debe indicar que tengamos que desactivar nuestro actual antivirus porque de hacerlo estaríamos expuestos a más infecciones.
Como pueden ver en la siguiente imagen, Avira lo detecta como un virus, agregado a su base de datos allá por el año 2007 como otra nueva de las amenazas que nos realizan cambios en nuestro registro de Windows.
![]()
En muchos foros se dice que APPL/NirCmd 2 no es un virus, y evidentemente puedo asegurar que no lo es, pero en cambio si es una aplicación MALWARE, verificado por los profesionales de Avira y confirmado en el foro ForosSpyware, el mejor foro que podamos consultar en busca de información al respecto.
En las siguientes imágenes (enviadas por mi compañero), podemos apreciar un análisis efectuado antes de instalar Flash Disinfector y otro análisis tras haberlo ejecutado.
Antes
Después
Mi consejo es que antes de ejecutar cualquier aplicación de la cual no se tenga conocimiento alguno, siempre conviene preguntar a los expertos e informarse en Internet de la misma, no debemos ceñirnos a ejecutar aplicaciones por el simple hecho de que nos informen que elimina ciertos virus o troyanos, mucho menos cuando se nos comunica que debemos desinstalar nuestro actual antivirus, porque como podéis comprobar, la eliminación de ciertos virus puede conllevar la instalación de otro tipo de software malintencionado (malware, troyanos, gusanos, etc…).
Mis agradecimientos a: Daniel N.S. por su colaboración remitiéndonos los datos necesarios para buscar información al respecto.
-
Johnaspwnz
-
http://www.verasoul.com Vera
-
-
Anonimo Argentino
