![]() |
| |||||||
InfoSpyware sortea una T-Shirts |
| Participa en el sorteo por una
"Camiseta Oficial de InfoSpyware" gracias al amigo
Enjuto Mojamuto |
| Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector. No ponga su log de HijackThis aquí !! |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| troyano molesto hola a todos resulta que descargue un archivo y estaba protegido por contraseña al desempaquetarlo el karpesky antivirus me detecto un troyano y me puso el mensaje de que no podia borrarlo luego se me reinicio el ordenador y me puso el mensaje de que el sistema se habia recuperado de un error grave desde entonces me va lento el ordenador y algunas veces se me reinicia el sistema,HIZE EL ANALISIS CON EL KARPESKY Y NADA probe el trojan remover y me pone the file is callled by a services registry key C:\DOCUME~1\COMPAQ~1\CONFIG~1\Temp\aaudstum.sys an executable con ese nombre no ha sido encontrado the file is loaded de la siguiente registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\aaudstum\"ImagePath" the file is callled by a services registry key C:\DOCUME~1\COMPAQ~1\CONFIG~1\Temp\dnlsvc.exe an executable con ese nombre no ha sido encontrado the file is loaded de la siguiente registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\dnlsvc\"ImagePath" the file is callled by a services registry key C:\WINDOWS\SYSTEM32\msdirect.sys an executable con ese nombre no ha sido encontrado the file is loaded de la siguiente registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\msdirect\"ImagePath" luego me pone para renombrar o remover el archivo SE QUE TENGO UN TROYANO PERO NO SE COMO BORRARLO NI DETECTAR DONDE ESTA: ME PODEIS DECIRME ALGUN PROCEDIMIENTO EFECTIVO GRACIAS Última edición por calonge fecha: 12/06/07 a las 21:58:08. |
![]() | ![]() |
| ||||
| Hola. Por ahora no escanees mas con el trojan remover , por que no se que historial tenga ....ok!!! ![]() Descarga el SDFix @ AndyManchesta.
salu2! Me comentas que tal te fue ![]() * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: troyano molesto muchas gracias por tus recomendaciones hice lo que me dijiste y me salio este report DFix: Version 1.87 Run by Compaq_Propietario on 14/06/2007 at 02:02 Microsoft Windows XP [Versi¢n 5.1.2600] Running From: C:\SDFix\SDFix Safe Mode: Checking Services: Name: dnlsvc msdirect ImagePath: "C:\DOCUME~1\COMPAQ~1\CONFIG~1\Temp\dnlsvc.exe " \??\C:\WINDOWS\SYSTEM32\msdirect.sys dnlsvc - Deleted msdirect - Deleted Restoring Windows Registry Values Restoring Windows Default Hosts File Restoring Missing Security Center Service Restoring Missing SharedAccess Service Rebooting... Normal Mode: Checking Files: Below files will be copied to Backups folder then removed: C:\WINDOWS\system32\plugin1.dat - Deleted C:\WINDOWS\wr.txt - Deleted Folder C:\Archivos de programa\InetGet2 - Removed Folder C:\Archivos de programa\Ipwindows - Removed Removing Temp Files... ADS Check: Checking C:\WINDOWS\ C:\WINDOWS No streams found. Checking C:\WINDOWS\system32 C:\WINDOWS\system32 No streams found. Checking C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe No streams found. Checking C:\WINDOWS\system32\ntoskrnl.exe C:\WINDOWS\system32\ntoskrnl.exe No streams found. Final Check: Remaining Files: --------------- Backups Folder: - C:\SDFix\SDFix\backups\backups.zip Listing Files with Hidden Attributes: C:\WINDOWS\SMINST\HPCD.sys C:\Documents and Settings\All Users\DRM\Cache\Indiv02.tmp Listing User Accounts: Cuentas de usuario de \\NOMBRE-924A9583 Administrador Asistente de ayuda Compaq_Propietario Invitado SUPPORT_388945a0 SUPPORT_fddfa904 Se ha completado el comando correctamente probe el pc durante 5 o 6 horas e iba bien elimino el troyano con exito? consiguio reparar el pc? Última edición por calonge fecha: 13/06/07 a las 21:39:24. |
![]() | ![]() |
| ||||
| Re: troyano molesto ¿Qué mensajes ?(。◕‿◕。) Calendario Oficial ForoSpyware 2008 (。◕‿◕。) Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. Última edición por Nam fecha: 13/06/07 a las 21:01:41. Razón: Puse imágenes en vez de mensajes XD |
![]() | ![]() |
| ||||
| Re: troyano molesto hola.. son buenos, el SDFix borro los dos troyanos ![]() Ubuntu User #20783 Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
| |
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| pa_0028.exe spoolsv32.exe, Explorer se traba (Solucionado) | natasjdc | Temas Solucionados | 11 | 14/07/07 06:11:56 |
| Nuevo Usuario con Varios Virus | Hiei | Foro de Virus y Spywares | 8 | 21/04/07 05:35:43 |
| Molesto aviso WIN32/Prorat.19 Troyano (Solucionado) | asteunporro | Temas Solucionados | 4 | 06/02/07 12:22:44 |
| archivo LSASS (Terminado) | clabelll | Foro de Virus y Spywares | 10 | 23/11/06 11:45:46 |
| Troyano molesto... | Tano_Mdq | Foro de Virus y Spywares | 1 | 04/12/05 17:57:58 |