Ver Mensaje Individual
  post #1 (permalink)  
Antiguo 14/05/08, 08:48:17
Bohr32 Bohr32 está offline
Usuario
 
Registrado: may 2008
Ubicación: España
Mensajes: 1
Troyano TR/Zapchast.GB.39 (parece que tiene relación con el archivo yAtSmjjJ.dll)

Hola a todos y a todas. Veréis tengo un problema muy grave que no consigo solucionar y he decidido exponerlo aquí para que quien sepa y quiera me ayude. Os cuento.

Hace unos días empecé a notar que mi navegador habitual - MOzilla Fire fox -empezaba a dar problemas de ralentización, especialmente cuando trataba de acceder a Google. Además, cuando intentaba navegar con el IE inmediatamente saltaba a una web de publicidad de software antiespía , de modo que era imposible acceder a los contenidos de internet.
El problema se ha agravado después, ya que recibo contínuos mensajes de alertas por parte del antivirus ( Antivir) con la siguiente información:

"A virus or unwanted program was found!
What should happen with the file?
C:/WINDOWS/system32/yAtSmjjJ.dll
Is the Trojan horse TR/Zapchast.GB.39"

y me da una serie de opciones (borrar, mover a cuarentena, ignorar,...) a ejecutar. El resultado tras cada tipo de decisión es el siguiente:

1- Si la opción elegida es "Mover a cuarentena" me asegura que yo no tengo los permisos necesarios para ello (¿?).
2- Si escojo "Borrar" me remite al mensaje inicial (el de "a virus or unwanted ...").
3- Si marco "Renombrar" ... joder me acabo de dar cuenta que entonces el mensaje desaparece y el problema se esfuma (creo que tomé demasiado café y estoy sufriendo una intoxicación cafeínica...pedid ayuda, por favor). Entonces renombra el archivo yAtSmjjJ.dll a yAtSmjjJ.vir y el PC se calma.
4- Si opto por "Deny acces" el mensaje vuelve a aparecer
5- Y, si me dedido por "Ignore", al que ignora es a mi y continúo en las mismas.
6- Si le doy ostias al ordenador acaba doliéndome la mano, pero el problema persiste (y mi mala leche, también).

Vale. ¿Tenéis ya alguna idea?. Bueno sigo contando.

Entonces se me ocurrió la brillante idea de borrar el "archivito", de modo que me dirigí al directorio que marca el mensaje que os he reproducido, seleccioné el yAtSmjjJ.dll y le dí a "Eliminar". Entonces, Windows XP me denegó la operación por que ese "archivo está siendo utilizado" y no localizo el programa que lo está utilizando, de modo que reinicié el PC en "Modo a prueba de errores" -que ni os cuento lo que me costó llegar al "Modo a prueba de errores... -. ¡Y ni siquiera bajo este modo pude eliminarlo! Me daba el mismo error que en el modo normal....¿?.
Así que escaneé con el antivirus todo el sistema para que detectase y eliminase todo tipo de virus, troyanos y demás fauna, pero nada. El antivirus detectaba al bicho pero era incapaz de aniquilarlo.
También le pasé otro software antispy (Spybot, Speed Startup, Spyware Doctor,...) y el problema seguía manifestándose.
Parece que mientras no seleccione el nuevo archivo yAtSmjjJ.vir (leer opción 5-) el PC puede funcionar, pero ¿alguien me puede explicar qué es lo que pasa?.
Bueno, gracias a todos los que habéis leído este rollazo.

Saludos.


Bohr.
Responder Con Cita