jueves, 24 de septiembre de 2009

El Innombrable (geyekrjexetyxt.dll)

Teorizo que el nombre de esta dll puede llegar a ser aleatorio en diferentes equipos y que depende del metodo de infeccion.

Resulta que san goolge no encontró nada sobre esta dll (geyekrjexetyxt.dll) a la cual el windows XP hacia referencia cada vez que iniciaba, es decir, desde explorer.exe, userinit.exe o los clasicos outlook.exe, msnmsgr.exe. Para cualquier referencia a algun ".exe" arrojaba el siguiente error:



"Imagen incorrecta - La aplicacion o DLL Globalroot\systemroot\system32\ geyekrjexetyxt.dll no es una imagen valida de windows. Compruebe esto contra su disquete de instalacion"

Parecia un virus, claramente, revise msconfig y nada, limpio, nada en el startup ni en los servicios. Revise el registro en busca de la dll y no encontre nada que hicera referencia. Intente con antivirus pero tampoco encontraron nada relacionado, analice con Elistara 19.32, pero tampoco hubo suerte.

Cada "exe" que ejecutaba seguia lanzado la alerta informativa. Bien basta de aburrirlos, porque estuve algunas horas con esa computadora asi que si les cuento todo lo que hice, pues estarán hooras leyendo. El caso es que alguien en el mundo subio un log que genera el GMER (http://www.gmer.net/) donde casualmente venia la dll en cuestion.

Me bajé el gmer (gratuito) y con 2 escaneadas encontró el maldito joeputa archivo infectado, al cual le di click derecho y luego eliminar, esto fue suficiente.