Retroceder   Foros del Web > Seguridad y Redes > Virus, troyanos y spyware

Respuesta
 
Herramientas Desplegado
Antiguo 03-abr-2008, 13:32   #1 (permalink)
Farookh_Bulsara sólo puede mejorar
 
Avatar de Farookh_Bulsara
 
Fecha de Ingreso: mayo-2004
Mensajes: 699
Ayuda con posible gusano

el otro dia me baje un crack para el programa babylon por emdio del ares y resulto ser un virus y ahora ese virus esta creando varios archivos con distintos nomres de programas y con el mismo peso,esta haciendo que mis unidades se queden sin espacio
como lo elimino y borro los archivos creados por este virus,pude identificar uno de los directorios en donde crea los archivos ,este es la imagen q les dejo:

y tambien les dejo el log del hijackthis
http://usuarios.lycos.es/sozowebsite/hijackthis.log
ayuda porfavor
__________________
"Todas las cosas deben mostrarse primero con mascaras tetricas y terrorificas para que puedan inscribirse a si mismas en el corazon de la humanidad"
Farookh_Bulsara está desconectado   Responder Citando
Antiguo 03-abr-2008, 17:30   #2 (permalink)
n101111 ha deshabilitado el karma
 
Fecha de Ingreso: octubre-2006
Mensajes: 192
Re: Ayuda con posible gusano

Hola:

Parece que tienes instalado el Nod32, probaste escaneando en modo prueba de fallos??

nos cuentas
n101111 está desconectado   Responder Citando
Antiguo 03-abr-2008, 18:52   #3 (permalink)
Farookh_Bulsara sólo puede mejorar
 
Avatar de Farookh_Bulsara
 
Fecha de Ingreso: mayo-2004
Mensajes: 699
Re: Ayuda con posible gusano

escanear Mi PC con mi sistema a prueba de fallos?
alguien me puede decir que procesos son sospechosos en el log del hijackthis?
__________________
"Todas las cosas deben mostrarse primero con mascaras tetricas y terrorificas para que puedan inscribirse a si mismas en el corazon de la humanidad"
Farookh_Bulsara está desconectado   Responder Citando
Antiguo 04-abr-2008, 11:25   #4 (permalink)
Moderador
Gpastor llegará a ser famoso muy prontoGpastor llegará a ser famoso muy prontoGpastor llegará a ser famoso muy pronto
 
Avatar de Gpastor
 
Fecha de Ingreso: octubre-2003
Ubicación: Callao - Perú
Mensajes: 3.077
Re: Ayuda con posible gusano

Hola, la única entrada que pertenece a una infección es esta:

O4 - HKCU\..\Policies\Explorer\Run: [Windows Printing Driver] WinSpooler.exe

Con todos los programas cerrados ejecuta el Hijackthis y dale "Fix Checked" a esa entrada, luego elimina el archivo en Modo Seguro y realiza un escaneo con tu antivirus como te lo han recomendado.

Saludos
__________________
<Forospyware> - <ASAP Member>
Gpastor está desconectado   Responder Citando
Antiguo 04-abr-2008, 12:41   #5 (permalink)
nicaca está en el buen camino
 
Avatar de nicaca
 
Fecha de Ingreso: octubre-2004
Mensajes: 511
Enviar un mensaje por MSN a nicaca
Re: Ayuda con posible gusano

yo te recomiendo desactivar primero la restauracion automatica del sistema y luego limpiar el registro y ejecutar el antivirus
__________________
Desde el Fín del Mundo....
nicaca está desconectado   Responder Citando
Antiguo 04-abr-2008, 15:31   #6 (permalink)
Farookh_Bulsara sólo puede mejorar
 
Avatar de Farookh_Bulsara
 
Fecha de Ingreso: mayo-2004
Mensajes: 699
Re: Ayuda con posible gusano

Cita:
luego elimina el archivo en Modo Seguro y realiza un escaneo con tu antivirus como te lo han recomendado.
elimino el archivo en modo seguro? que archivo?como es eso? porfavor puedes explicarme mejor?
__________________
"Todas las cosas deben mostrarse primero con mascaras tetricas y terrorificas para que puedan inscribirse a si mismas en el corazon de la humanidad"
Farookh_Bulsara está desconectado   Responder Citando
Antiguo 05-abr-2008, 09:55   #7 (permalink)
Moderador
Gpastor llegará a ser famoso muy prontoGpastor llegará a ser famoso muy prontoGpastor llegará a ser famoso muy pronto
 
Avatar de Gpastor
 
Fecha de Ingreso: octubre-2003
Ubicación: Callao - Perú
Mensajes: 3.077
Re: Ayuda con posible gusano

El archivo que figura en la entrada de Hijackthis:

WinSpooler.exe
__________________
<Forospyware> - <ASAP Member>
Gpastor está desconectado   Responder Citando
Respuesta

No hay votos aún.


Herramientas
Desplegado

Normas de Publicación
No puedes crear nuevos temas
No puedes responder temas
No puedes subir archivos adjuntos
No puedes editar tus mensajes

BB code is Activado
Caritas están Activado
[IMG] está Activado
Código HTML está Desactivado


La Zona horaria es GMT -6. Ahora son las 23:21.


Message Board Statistics

LinkBacks Enabled by vBSEO 3.1.0

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93