Foros del Web » Soporte técnico » Ayuda General »

Es un virus?

Estas en el tema de Es un virus? en el foro de Ayuda General en Foros del Web. cada vez que inicio windows xp me sale una ventanita de descompresion de un archivo llamado appl_.exe, ese archivo esta en c:/windows, lo elimino y ...
  #1 (permalink)  
Antiguo 27/12/2002, 18:48
 
Fecha de Ingreso: noviembre-2002
Mensajes: 1.135
Antigüedad: 21 años, 5 meses
Puntos: 2
Es un virus?

cada vez que inicio windows xp me sale una ventanita de descompresion de un archivo llamado appl_.exe, ese archivo esta en c:/windows, lo elimino y despues de reiniciar vuelve a salir.

sabeis que puede ser?
todo a venido despues de utilizar un crack para activar un programa.

gracias
  #2 (permalink)  
Antiguo 27/12/2002, 21:14
 
Fecha de Ingreso: diciembre-2001
Mensajes: 199
Antigüedad: 22 años, 4 meses
Puntos: 0
emmmmm lo lamento

Info aki

salu2
  #3 (permalink)  
Antiguo 28/12/2002, 01:28
Avatar de Insumiso  
Fecha de Ingreso: febrero-2002
Ubicación: Cantabria
Mensajes: 1.763
Antigüedad: 22 años, 2 meses
Puntos: 2
Si, es un virus.

Cita:
Nombre: Trojan/AZPR

Aliases: BackDoor-G2.svr.gen, AZPR, TROJ_AZPR

Variantes:

Fecha de Descubrimiento: 11/01/2001

Tipo: Troyano

Gravedad: Baja

Origen: Desconocido




Información: Este troyano backdoor es adjuntado al "Advanced Zip Password Recovery Tool". Esta herramienta de hackeo habilita remotamente a hackers, el ingreso al sistema infectado, además de activarse en la memoria luego de la ejecución.



Características: Una vez ejecutado este troyano crea dos archivos en el directorio de Windows. El primer archivo es una copia de sí mismo y la otra es un componente, el cuak reside en memoria y espera recibir comandos del lado del cliente de esta herramienta de hackeo. Esto copromete la seguridad en la red, ya que un hacker podira ingresar en el sistema infectado.

Antes de salir, el virus crea y luego ejecuta el archivo "APPL_.EXE" en el directorio de Windows. Este es el original "Advanced Zip Password Recovery Tool". Además el virus modifica claves del registro de configuración para permitir que se ejecute cuando el usuario infectado corra otros programas.

Para eliminarlo: Las grandes compañías desarrolladoras de antivirus ya han actualizado sus definiciones para detectar este virus. Para ver una lista de las direcciones de dónde bajar estos archivos, haz click aquí.Borrar la entrada de registro "HKEY_LOCAL_MACHINE\Hardware\Data", luego ir hasta la clave "HKEY_LOCAL_MACHINE\Software\ CLASSES\exefile\shell\open\command" y setear el valor "Default" a ""%1"%*". Ir también a la clave "HKEY_CLASSES_ROOT\exefile\ shell\open\command" y setear el valor "Default" a ""%1"%"". Luego de esto re iniciar el sistema y escanearlo con un antivirus actualizado, y borrar todos los archivos que se encuentren infectados.
Saludos!!
  #4 (permalink)  
Antiguo 28/12/2002, 04:58
 
Fecha de Ingreso: diciembre-2001
Ubicación: minime$
Mensajes: 1.673
Antigüedad: 22 años, 4 meses
Puntos: 1
Cita:
sabeis que puede ser?
todo a venido despues de utilizar un crack para activar un programa.
Y tienes la cara de decirlo y además preguntar una solución.
Casi me alegro, de ese modo aprenderas que hay alternativas a los programas propietarios, que no necesitan cracks ni coñadas.

Saludos
Herje
__________________
Saludos
Herje
http://www.forodelinux.org
Hosting Gratis para proyectos libres.
  #5 (permalink)  
Antiguo 28/12/2002, 07:51
Avatar de Insumiso  
Fecha de Ingreso: febrero-2002
Ubicación: Cantabria
Mensajes: 1.763
Antigüedad: 22 años, 2 meses
Puntos: 2
Cita:
Mensaje Original por herje


Y tienes la cara de decirlo y además preguntar una solución.
Casi me alegro, de ese modo aprenderas que hay alternativas a los programas propietarios, que no necesitan cracks ni coñadas.

Saludos
Herje
Antes de que venga Slayer_x, eso se llama Software Libre y es el mejor de los inventos...
  #6 (permalink)  
Antiguo 28/12/2002, 16:12
 
Fecha de Ingreso: noviembre-2001
Ubicación: Madrid
Mensajes: 312
Antigüedad: 22 años, 5 meses
Puntos: 0
Para que tengas cuidado la proxima vez al bajar warez de internet..... No te fies de lo que anda por ahi
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 16:34.