Ver la Versión Completa : Downloader.trojan Hola, soy nuevo aqui y me parece un lugar genial donde encontrar respuestas y donde uno puede ayudar a ayudar.
Tengo problemas: ya he escaneado con norton antivirus actualizado y con ad-aware actualizado y he solucionado problemas, mas aún me sale una ventana del Norton Antivirus indicando lo siguiente:
virus encontrado: Downloader.trojan ; Acceso denegado y solo puedo pulsar OK y luego vuelve a salir y salir y y salir lo mismo. Desde el administrador de tareas de windows (XP) desactivé varios procesos hasta lograr eliminar el archivo infectado *.dll ya que es polimorfo. Se soluciona el problema y de repente algun otro dia se repite todo denuevo.
¿Que puedo hacer?
Quisiera saber a demas por que desde el PANDA ONLINE no devo escanear spyware`s y ademas por que es que debo apagar el "restaurar el sistema" antes de escanear.
gracias de antemano. Jimmy12 02/09/05, 13:02:28 Hola Dazed Bienvenido al foro
Realiza estos pasos:
1. Visita Windows Update (http://v5.windowsupdate.microsoft.com/v5consumer/default.aspx?ln=es) para que descargues las últimas actualizaciones criticas de seguridad, y Aquí (http://www.microsoft.com/windows/ie_intl/es/download/default.mspx) para el internet explorer.
2. Realiza los pasos de este Tutorial (http://www.forospyware.com/t54.html) .
3. Pasas el RegSeeker (http://www.forospyware.com/t713.html), debes usar la opción Limpiar Registro, pásalo las veces que sean necesarias hasta que no aparezca nada.
4. Por ultimo realizas los 11 pasos para una buena eliminación (http://www.infospyware.com/Tutorial_de_Spywares.htm).
Has esto y vuelves para contarnos los resultados.
En cuanto a apagar restaurar sistema, el SO hace puntos de control con informacion del registro del sistema, si hay malwares alli entonces tambien guardara informacion de ellos con lo cual pueden regenerarse. Y lo del Panda online no es que no deba usarse (de hecho el foro recomienda su uso), solo que su herramienta de deteccion de spywares no esta bien desarrollada y no se si la han mejorado, solo debes desactivar esa casilla.
Saludos.- :adios: camotin 06/09/05, 10:52:36 Hola a todos, lamentablemente me registre (no por ustedes lo de lamentable sino por mi) ya que se me infecto la pc con este maldito troyano, probe varias cosas ya y no lo he podido sacar, ahora queria probar lo que dice jimmy12 en este foro, peroooo me encontre con un problemita no tengo validado windows, asique primero deberia validarlo para poder bajar las actualizaciones de win, si me pueden dar una manito con eso se los agradecere mucho.
El foro esta muy bueno sigan asi. :adios: Hola a todos, bueno mi computadora parece estar bien ahora, ya que no volvio a molestar el NAV (Norton Anti Virus) con ese troyano. He seguido sus pasos hasta donde pude,.. lo que hice es lo siguiente:
1. Visité windows update y descargue las ultimas actualisaciones.
2. Desactivé el Restaurar El Sistema.
3. Escaneé con el panda antivirus online y no detecto el Downloader.Gk salio lo sgte:
Incidencia Estado Elemento
Dialer:Dialer.CSJ No desinfectado C:\WINDOWS\system32\EGDACCESS_ASPIV4_1063a.dll
Spyware:Spyware/BargainBuddy No desinfectado C:\Program Files\Media Gateway\MediaGateway.exe
Dialer:dialer.b No desinfectado C:\WINDOWS\SYSTEM32\EGDACCESS_1063.dll
Adware:adware/wupd No desinfectado C:\WINDOWS\SYSTEM32\ide21201.vxd
Adware:adware/mediatickets No desinfectado C:\WINDOWS\DOWNLOADED PROGRAM FILES\MediaGatewayX.dll
Spyware:spyware/yoursitebar No desinfectado C:\WINDOWS\DOWNLOADED PROGRAM FILES\YSBactivex.dll
Adware:adware/gator No desinfectado C:\WINDOWS\GatorPdpSetup.log
Adware:adware/myway No desinfectado C:\ARCHIVOS DE PROGRAMA\MyWay
Adware:adware/downloadware No desinfectado C:\ARCHIVOS DE PROGRAMA\Recommended Hotfix - 421701D
Adware:adware/sahagent No desinfectado Registro de Windows
Adware:Adware/DownloadWare No desinfectado C:\Archivos de programa\DownloadWare\Downloads\201.dat
Adware:Adware/Medload No desinfectado C:\Archivos de programa\DownloadWare\Downloads\51.dat
Spyware:Spyware/Dyfuca No desinfectado C:\Documents and Settings\Intel_3000\Configuración local\Temp\temp.fr1915
Dialer:Dialer.B No desinfectado C:\Documents and Settings\Intel_3000\Configuración local\Temp\temp.fr1F72
Spyware:Spyware/Dyfuca No desinfectado C:\Program Files\Internet Optimizer\actalert.exe
Spyware:Spyware/Dyfuca No desinfectado C:\Program Files\Internet Optimizer\optimize.exe
Spyware:Spyware/Dyfuca No desinfectado C:\Program Files\Internet Optimizer\update\actalert.exe
Spyware:Spyware/Dyfuca No desinfectado C:\Program Files\Internet Optimizer\update\optimize314.exe
Spyware:Spyware/Dyfuca No desinfectado C:\Program Files\Internet Optimizer\update\rogue.exe
Spyware:Spyware/BargainBuddy No desinfectado C:\Program Files\Media Gateway\MediaGateway.exe
->Adware:Adware/SAHAgent No desinfectado C:\temp\bundle_cdt1006.exe
Adware:Adware/MediaTickets No desinfectado C:\WINDOWS\Downloaded Program Files\MediaGatewayX.dll
Spyware:Spyware/YourSiteBar No desinfectado C:\WINDOWS\Downloaded Program Files\YSBactivex.dll
Spyware:Spyware/YourSiteBar No desinfectado C:\WINDOWS\Downloaded Program Files\ysbactivex.inf
Dialer:Dialer.CSJ No desinfectado C:\WINDOWS\system32\EGDACCESS.dll
Dialer:Dialer.CPS No desinfectado C:\WINDOWS\system32\EGDACCESS_1063.dll
Dialer:Dialer.CSJ No desinfectado C:\WINDOWS\system32\EGDACCESS_ASPIV4_1063a.dll
<El que esta con la flecha parece ser el que molestaba (mi humilde opinion) ya que el NAV indicaba que el virus estaba ahi en la carpeta Temp.>
sin embargo el panda online no me dio ninguna opcion de desinfectar archivos (por que?), y no pude conectarme a la red el modo a prueba de fallos con funciones de red (??).
4. No pase mi PC con el RegSeeker, ya que tuve miedo usarlo. ni siquiera se que son loe registros y por tanto me da miedo tocarlos. Haber si alguie me puede informar de que son los registros y las llaves, para que sirven, que tipos hay y que pasa si se elimina uno que no se debe?????.
5. Utilidce el Ad_Aware.
6. Activé el Restaurar el sistema.
Mi PC esta bien por el momento, pero si alguien me aclara las dudas y/o me indican que grado de riesgo hay con estos elementos que encontro el Panda Online les agradeceria.
Bueno de todas formas les agradesco por toda la colaboracion que me dieron. Bye Jimmy12 09/09/05, 16:25:33 Hola de nuevo.
Te aconsejo que apliques los 11 pasos para una buena eliminación sin saltarte ninguno, descarga los programas instalalos y actualizalos, despues pasas el RegSeeker.
El registro es el lugar donde el SO guarda la información acerca de la ubicación, tamaño, vinculos, etc. que pueda tener un programa o archivo dentro del disco duro, de manera que este pueda ser ubicado por el Windows. Con el tiempo y por errores de programación algunos programas que desinstalamos, o cosas que quitamos, dejan ciertas cosas en el Registro que entorpece el funcionamiento del PC, y facilita el que algunos malwares se ubiquen en tales sitios, para guardar información con la cual puedan reiniciarse con el sistema, aun cuando sean borrados. Es por ello que se recomienda limpiar el registro, todo cuanto no exista o no este alli puede ser borrado sin complicaciones, lee el Manual del RegSeeker para que entiendas mejor del tema.
Recuerda contarnos los resultados
Saludos.- :adios: tuve este problema :enojado: con el downloader.trojan :chillando .......PERO GARCIAS A USTEDES YA LO RESOLVI :dedosarri.......con los 11 pasos.....el Ad-Aware, el spywareblaster.....GRACIAS ya estaba cansado de esa molestia y aprendi como protegerme.... :aplausos: camotin 13/09/05, 20:35:23 Por suerte yo tambien pude eliminar toda la basura de mi pc ( y no me refiero a las fotitos q siempre escondemos :afirmar: ) sino a los spy´s, lo que realmente me funciono es el microsoft antispyware, les agradezco la ayuda y les deseo suerte a los q no lo pudieron solucionar... por cierto el antispyware de microdoft lo baje desde el foro, asiq gracias totales !!! :aplausos: :adios: | |