Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro de Virus y Spywares
         
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector.
No ponga su log de HijackThis aquí !!

Respuesta
 
Herramientas
  post #1 (permalink)  
Antiguo 15/07/08, 14:46:35
Avatar de YO SOY
Usuario
 
Registrado: jul 2008
Ubicación: Buenos Aires
Mensajes: 4
Malware Ayuda: Posible troyano en mi sistema!!!

Hola a todo el mundo: Quisiera que me pudieran ayudar en esto. Yo soy medio perseguida con este tema de los virus porque no tengo la suficiente experiencia y me da un poco de miedo porque nunca he tenido uno (y si lo he tenido no me di cuenta y conviví con él )
La cosa es así. He estado chateando con un chico de Rusia desde hace como un mes. Es un desconocido pero no creo que ande desparramando virus así porque sí como un psicópata Además, me ha enviado muchas fotos y otras cosas y nunca han estado infectadas ni nada por el estilo...
Pues bien. Resulta que ayer me ha enviado (y era él, estoy segura porque hablamos muchas cosas antes y luego volvimos a conversar), el adobe photoshop extended limited o algo así que él mismo usa en su computadora (él tiene el antivirus nod32). Yo lo escanié con el Avast! y me saltó que tenía un troyano win32:Tibs-BGI al que detectó pero sin embargo no encontré luego en el baúl de virus (estaba en el archivo Adobe.exe/adobephotoshopcs3/plugins/filters/crystallize.8bf). También me dijo que uno de los archivos no podía ser leído y/o escaneado. Cuando conversé nuevamente con Aleksei me dijo que el archivo que no podía leer era .8bi, que era un archivo del sistema para transformar los ficheros o algo así (calculen que tengo que traducirlo del ruso!!!) cuando bajabas la foto desde la cámara fotográfica (él tiene una Nikom...)
Yo cuando vi que el Avast no tenía el troyano en el baúl (poquísimos minutos después de que terminé de descargar el bendito programa) lo que hice fue tratar de eliminar el photoshop con el TuneUp Shredder pero no estoy segura de que se haya eliminado así porque a pesar de que el programa este me decía que había finalizado el proceso continuaba viendo el famoso photoshop allí, por tanto lo puse en papelera de reciclaje y vacié la misma... Ahora, sé que por más que se eliminen de la papelera los elementos quedan en el "ciber espacio" hasta tanto las casillas que ocupaban no vuelvan a serlo con otros programas, por tanto, tengo miedo de que el famoso troyano resucite de entre los muertos y tipo esas películas de terror baratas siga vivo cuando uno lo creía muerto...
Busqué info en internet sobre el virus. Sólo encontré en onecare alguna que otra cosa de la flia de troyanos win32:Tibs que según lo que leí resultan bastante peligrosos ocultándose de los antivirus, pero particularmente sobre el que me descubrió el avast! no encontré nadita de nada, sólo otro tipo que decía que tb lo había encontrado en su photoshop que tenía en un cd que le había mandado un amigo! Entonces, mi sospecha es que se trata de un falso positivo del avast! Hasta ahora no veo ninguna actitud extraña en mi compu, los programas siguen donde están, todo bien... La tengo un poquitito más lenta pero es porque hace meses que no saco las cookies de internet ja Así que quisiera que me dieran algún consejo amigos porque quiero estar tranqui y no dormir pensando que mañana trataré de encender mi compu y no lo hará...

P.D.: He escaneado el sistema completo con el avast! y con el Windows Defender y no me saltó nada "el equipo funciona con normailidad". Ahora lo estoy escaneando con el onecare en línea para quedarme más tranqui.... Y mi amigo ruso me acaba de mandar un mensaje diciendo que escaneó el documento con el nod32 y no ha hallado nada---
Ah... El adobe lo acepté ayer a la tarde desde el mail.ru. Se bajó a mi carpetas de descargas pero ni si quiera lo ejecuté!!!! Esto lo estoy escrbiendo desde mi compu

POR DIOS QUE ALGUIEN ME RESPONDAAA!!! AYUDAAAAA!!!

Última edición por YO SOY fecha: 15/07/08 a las 16:00:06.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #2 (permalink)  
Antiguo 15/07/08, 15:59:01
Avatar de THINGOL
Usuario
 
Registrado: dic 2007
Ubicación: COLOMBIA
Mensajes: 136
Re: Ayuda: Posible troyano en mi sistema!!!

Hola
No estoy seguro de haberte entendido todo pero bueno, para salir de las dudas, puedes subir el (los) archivo(s) a la página de virus total.
Así sabremos si es un falso positivo.
Buena Suerte.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #3 (permalink)  
Antiguo 15/07/08, 16:34:27
Avatar de YO SOY
Usuario
 
Registrado: jul 2008
Ubicación: Buenos Aires
Mensajes: 4
Re: Ayuda: Posible troyano en mi sistema!!!

Hola Thingol! La verdad creía que nadie me iba a responder! Gracias por darme una mano! Lo que pasa es que, si bien la página que me has dado está muy buena, ¡ya no tengo el archivo! Lo eliminé incluso de la papelera de reciclaje apenas lo bajé!
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #4 (permalink)  
Antiguo 15/07/08, 16:41:36
Avatar de THINGOL
Usuario
 
Registrado: dic 2007
Ubicación: COLOMBIA
Mensajes: 136
Re: Ayuda: Posible troyano en mi sistema!!!

Ok aunque dices que tu máquina no tiene ningún síntoma, para estar seguros y en honor a tu amigo ruso pasa un scan online con Kaspersky y pegas el reporte aquí.
Salu2
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #5 (permalink)  
Antiguo 15/07/08, 17:11:04
Avatar de YO SOY
Usuario
 
Registrado: jul 2008
Ubicación: Buenos Aires
Mensajes: 4
Re: Ayuda: Posible troyano en mi sistema!!!

Pero haré ese escaneo cuando termine el de OneCare que estoy haciendo... jeje! Soy paranoica, vistes? Pero, dos cosas más? El scaneo del karpeski on-line es seguro y gratuito, nop? Y la otra: ¿Te scanean tb las áreas del disco... no sé cómo llamarlo a esto.... pero como yo eliminé el programa de la papelera... ¿podrá reaparecer???
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #6 (permalink)  
Antiguo 15/07/08, 17:52:27
Avatar de THINGOL
Usuario
 
Registrado: dic 2007
Ubicación: COLOMBIA
Mensajes: 136
Re: Ayuda: Posible troyano en mi sistema!!!

Hola
No te preocupes, el scan de Kaspersky es totalmente seguro y es gratuito.
Mientras tu máquina esté infectada con algún virus o malware, este reaparecerá fácilmente mientras no sea eliminado de la manera adecuada. Pero no te adelantes, Kaspersky nos dirá si tienes algún malware. Por cierto antes de realizar el análisis online deberás limpiar el sistema de cookies y temporales. Para ello puedes utilizar el programa ATF-Cleaner o el CCleaner marcando todas las opciones; esto hará el reporte más limpio y nos facilitará el análisis.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #7 (permalink)  
Antiguo 15/07/08, 22:50:16
Avatar de YO SOY
Usuario
 
Registrado: jul 2008
Ubicación: Buenos Aires
Mensajes: 4
Re: Ayuda: Posible troyano en mi sistema!!!

Uhhh ¿Sabés que me pasó? Estaba haciendo el examen onecare en línea (hacía ya como 6 horas y el maldito exámen recién iba por el 11 por ciento ) y se me ocurrió actualizar windows con windows update. Había una actualización disponible opcional de nVidia - Display - NVIDIA GeForce 6150 SE nforce 430 y le puse descargar. Cuado estaba a punto de terminar y ya había creado los puntos de restauración y todo eso se me inició la máquina en modo seguro, dejó de andar windows explorer y luego volvió pero la actualización no se había hecho correctamente. Lo mismo me modificó datos del sistema: Windows defender me avisó de que "Una aplicación conocida realizó un cambio en su sistema"... Los cambios eran 3, uno de ellos en la carpeta de windows system 32 "nvmctray.dll"... Encima me apareció como una ventanita que decía algo así como de descarando archivos, no recuerdo, parecida a la del tune up o cuando el avast te descarga las nuevas actualizaciones a la base de datos de virus. Así que restauré el sistema a un punto anterior, al sábado que no tenía el tune-up... Y ahora que he vuelto al windows update y le di okey para que se bajara la famosa actualización de nVidia me volvió apasar igual, salvo que ahora se instaló correctamente y todo bien!!! Lo que quería saber es qué seguridad puedo tener al haber restaurado el sistema... Porque tengo entendido que esta opción borra programas pero no archivos, los archivos los deja como está, incluso encontré carpetas que ya ahabía borrado. Pero lo que me extrañó es que hubiera carpetas del Maple cuando yo el sábado todavía no había instalado este programa... De hecho ya no figura en programas instalados por lo que eliminé esas carpetas, además tengo el instalador en un cd jeje así que no me pierdo del programa
Peor bue, después de tantas vueltas que dí, espero que alguien me haya entendido... Esa actualización de nVidia es la que puede haber provocado que windows explorer dejara d efuncionar por un momento, nop?

Suerte y Gracias!
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #8 (permalink)  
Antiguo 18/07/08, 09:12:22
Avatar de THINGOL
Usuario
 
Registrado: dic 2007
Ubicación: COLOMBIA
Mensajes: 136
Re: Ayuda: Posible troyano en mi sistema!!!

Hola
Extraño... Tienes razón, seguramente el colapso fue causado cuando onecare estaba haciendo el scan en tiempo real y se realizaron modificaciones al mismo tiempo por update. La librería que mencionas "nvmctray.dll" es obviamente un archivo de la actualización de tu tarjeta, así que no hay problema.
La opción restaurar sistema es la que hace que aparezcan carpetas como la de Maple en el registro, de programas que ya no residen en el sistema. Esa clase de archivos "fantasma" se eliminan con aplicaciones como las que te mencioné anteriormente (Ccleaner, ATF-Cleaner).
Nos comentas
Por cierto, ¿qué pasó con el reporte de kaspersky?? correlo, como te dije después de limpiar el sistema con las herramientas que te dije.

Última edición por THINGOL fecha: 18/07/08 a las 15:20:50.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Posible troyano, (en puerto 80) Ayuda!!! jairove Foro de Virus y Spywares 1 02/04/08 14:00:17
Expediente x: C Cleaner Byroncete Temas Solucionados 27 08/03/08 21:18:10
Simbolo sistema deshabilitado, ayuda LordMac Foro de Virus y Spywares 4 26/03/07 05:25:58
Ayuda, me ha bloqueado el antivirus y no me deja... Juanillomola Foro de Virus y Spywares 1 19/02/07 20:26:27
Virus en mi computador y respuesta!!!!! elisa44 Foro de Virus y Spywares 7 12/12/06 18:27:29




Todas las horas son GMT -4. La hora es 06:10:09.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328 329 330 331 332 333 334 335 336 337 338 339 340 341 342 343 344 345 346 347 348 349 350 351 352 353 354 355 356 357 358 359 360 361 362 363 364 365 366 367 368 369 370 371 372 373 374 375 376 377 378 379 380 381 382 383 384 385 386 387 388 389 390 391 392 393 394 395 396 397 398 399 400 401 402 403 404 405 406 407 408 409 410 411 412 413 414 415 416 417 418 419 420 421 422 423 424 425 426 427 428 429 430 431 432 433 434 435