| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Enviar a: | Herramientas |
![]() | ![]() |
| InfoSpyware | ||
| |
![]() | ![]() |
| ||||
| Re: Cuidado con este correo Hola, respecto al mail y la advertencia, gracias por el aviso, sirve de referencia para futuros casos que se presenten. Y recuerda no abrir correos de direcciones que no conozcas o te parezcan sospechosas. Aquí más datos al respecto, gentileza de Reitxelle: Win32/Stration es un familia de milticomponentes, los gusanos envían emails de forma masiva que descargan y ejecutan otros componentes. Las variantes de Stration por lo general usan el código que es generado de manera diferente con cada variante, con métodos de cifrado que varían, para evitar la detección por vendedores de antivirus. El gusano también puede inutilizar servicios relacionados con la seguridad que corren sobre el sistema afectado y modificar los archivos hosts de Windows. Cuando es ejecutado, algunas variantes del Stration copian su principal ejecutable en el directorio %Windows%. Las variantes de Stration reportan a CA de que el intruso a usado los siguiente nombres: mswiizz32.exe rsmb.exe serrv.exe serv.exe sserrvv.exe svchost.exe t2serv.exe tsrv.exe Este ejecutable usa el icono del NotePad. Sería bueno hagas un escaneo completo de tu PC, para estar seguro de que no estás infectado, o ver el registro del NOD32, para ver si lo eliminó, o puso en cuarentena. Saludos Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| ||||
| Re: Cuidado con este correo Muchas gracias Salba por tus consejos. En verdad se agradecen Ya hice el scaneo completo del sistema y parece que estoy limpio por otro lado ya figura en el registro del nord como eliminado y ademas me hizo una copia en la cuarentena porque se lo indique yo para poder mandala a Eset para que la analicen ellos también. Un saludo y muchas gracias y la información de Reitxelle está de maravilla. Feliz noche para todo el mundo. |
![]() | ![]() |
| ||||
| Re: Cuidado con este correo Gracias a vos por el aviso y me alegro que te sirva la información. Saludos **Tema Solucionado** Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
| |
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Mi Log File, Como Restaurar El Fondo De Mi Escritorio Y Quitar El Letrero De Warning! | KOCHOLATA | Foro Oficial de HijackThis en español | 1 | 15/02/06 13:12:17 |
| Ayudadme con este log, please!! - MessengerPlus (Solucionado) | squiggle5 | Temas Solucionados | 4 | 30/01/06 18:44:15 |
| posible troyano..(Solucionado) | charles85 | Temas Solucionados | 4 | 08/01/06 21:54:13 |
| Problemas varios derivados de Spyware: creo que tengo un virus (Solucionado) | xaneme | Temas Solucionados | 10 | 07/01/06 20:48:34 |
| Nescesito de sus sabios consejos | Miharu_Endoh | Foro de Virus y Spywares | 3 | 19/12/05 20:07:37 |