Foros del Web » Administración de Sistemas » Seguridad y redes »

ayuda con Troyano

Estas en el tema de ayuda con Troyano en el foro de Seguridad y redes en Foros del Web. Hola amigos. Antes que todo, quiero agradecer la existencia de esta página. Ha sido de gran ayuda para mi en casos dificiles, sobre todo considerando ...
  #1 (permalink)  
Antiguo 03/05/2004, 11:17
 
Fecha de Ingreso: abril-2004
Ubicación: stgo
Mensajes: 22
Antigüedad: 20 años
Puntos: 0
ayuda con Troyano

Hola amigos. Antes que todo, quiero agradecer la existencia de esta página. Ha sido de gran ayuda para mi en casos dificiles, sobre todo considerando que soy sól un usuario que no maneja muchos temas de computación.

Mi problema es que, al parecer tengo troyanos en mi red. En los equipos tengo instalado el macaffee 2004. Detecta de vez en cuando algunos virus y los elimina. EL problema es que aparece la ventana de detección cada 10 minutos, diciendo que ha detectado virus (3) y los elimina. Dice que hay archivos como el PUTA.COM, MARCO.EXE, ALEVIR.COM que tiene esos virus.

He instalado el tauscan, y otros detectores de troyanos y no los detecta. Sigue apareciendo el mismo problema.

Por favor alguien intente ayudarme que no sé que mas hacer. Traté de detectarlos en el regedit pero tampoco aparecen en la carpeta run del windows.

POR FAVOR AYUDENME!!!

MUCHAS GRACIAS AMIGOS. Y un abrazo desde Chile.

Última edición por claudio33; 03/05/2004 a las 11:19
  #2 (permalink)  
Antiguo 03/05/2004, 12:01
Avatar de cordobes  
Fecha de Ingreso: febrero-2002
Mensajes: 94
Antigüedad: 22 años, 2 meses
Puntos: 0
HOLA
te entiendo a mi me pasa exactamente igual... AGRADECERE AYUDA....

SALUDOS
  #3 (permalink)  
Antiguo 03/05/2004, 12:11
Avatar de salba  
Fecha de Ingreso: septiembre-2003
Ubicación: Córdoba (Arg)->Madrid
Mensajes: 1.127
Antigüedad: 20 años, 8 meses
Puntos: 0
Bajate The Cleaner desde la Página Oficial , a ver que pasa, si son troyanos, el antivirus no te los elimina
  #4 (permalink)  
Antiguo 03/05/2004, 12:14
 
Fecha de Ingreso: mayo-2004
Ubicación: Culiacan
Mensajes: 11
Antigüedad: 20 años
Puntos: 0
hola saludos, espero ser de ayuda.

Esos virus se trasmiten por tu red LAN, yo los tenia.

Yo los elimine a pie, primero tienes que editar el win.ini y eleminar el registro de ellos, normalmente les antecede el comando RUN.

en el Regedit , en la ruta hkey_local_machine\software\microsoft\windows\curr entversion\run
si estan ahi los archivos los eliminas tambien.
y por ultimo es buscar los archivos esos que te marcan como virus y eliminarlos del disco duro, normalmente son *.exe pero pueden estar con otra extension .pif,.scr,etc.

me funciono en win95 y win98 , por favor cualquier resultado les agradesco me lo hagan llegar , gracias
  #5 (permalink)  
Antiguo 03/05/2004, 13:17
 
Fecha de Ingreso: abril-2004
Ubicación: stgo
Mensajes: 22
Antigüedad: 20 años
Puntos: 0
gracias amigo....pero no pude...

gracias por las intrucciones, pero lamentablemente no encontré en el pc. ( de acuerdo a las instrucciones que me diste) los archivos.


De todas formas te agradezco la intención. MUCHAS GRACIAS.

Ahora voy a rpobar con el Cleanner que aparece como respuesta. les aviso.
  #6 (permalink)  
Antiguo 03/05/2004, 13:18
 
Fecha de Ingreso: abril-2004
Ubicación: stgo
Mensajes: 22
Antigüedad: 20 años
Puntos: 0
se me olvidaba...

los archivos son :

- instit.bat
- marco!.scr
- alevir.exe
- puta!!.com
- scrsvr.exe.
  #7 (permalink)  
Antiguo 03/05/2004, 13:36
 
Fecha de Ingreso: abril-2004
Ubicación: stgo
Mensajes: 22
Antigüedad: 20 años
Puntos: 0
cargué el cleaner y...

cuando está analizando la memoria me arroja un mensaje que muestra dos ventanas. la primera dicew algo como "expectate" y la otra "actual". Al hacer click en launcher, me lleva al edit de system. Ahí no sé que mas hacer. Creo que la expectate me muestra como debería estar y la actual me dice como está en mi pc. Puedo modificar el registro de SYSTEM sin que haya algún problema posterior.

MUCHAS GRACIAS
  #8 (permalink)  
Antiguo 03/05/2004, 16:01
 
Fecha de Ingreso: abril-2004
Ubicación: stgo
Mensajes: 22
Antigüedad: 20 años
Puntos: 0
no paso nada...

intenté con el leanner y tampoco pasa nada.

al parecer no hay solución para esto, y tendré que resetear todos los equipos buaaaa!!1 que fome... pero en fin..

De todas formas agradezco la ayuda y si alguien tiene otra solución la espererá hasta el miércoles, día en que resetearé los equipos.

MUCHAS GRACIAS DE TODAS FORMAS..
  #9 (permalink)  
Antiguo 03/05/2004, 16:34
 
Fecha de Ingreso: mayo-2004
Mensajes: 119
Antigüedad: 20 años
Puntos: 0
borrado manual:
entra en una carpeta le das a herramientas opciones de carpetas y busca: mostrar extensiones de los archivos
mostrar archivos ocultos y archivos de sistema
despues aplicar aceptar .
inicio busqueda archivos y carpetas todo el pc.
busca de este tipo gay.ini, puta!!.dat, FTD!!!!.dat,
tmp.ini, scrsdat.in, scrsdat.out, ScrLog, ScrLog2 los que te haya reconocido el antivirus.
borralos y vacia la papelera.
luego pulsa inicio ejecutar sysedit
en win.ini borra run=xxx o lo que ponga sospechoso despues de run=
despues inicio, ejecutar, y pones regedit arriba en la pestaña de edicion pulsa y selecciona buscar, busca todo lo referente a esos archivos marco.exe etc... cuando pare eliminas lo que encuentre y le das a buscar siguiente en la misma pestaña.

sino se soluciona instalate el antivirus kasperky y haber que tal.
  #10 (permalink)  
Antiguo 04/05/2004, 10:41
 
Fecha de Ingreso: abril-2004
Ubicación: stgo
Mensajes: 22
Antigüedad: 20 años
Puntos: 0
LO LOGREEE!!!!!

MUCHAS GRACIAS... LO HICE MANUALMENTE COMO DECÍA EL ULTIMO COMENTARIO.. y funcionó!!!!!

Lo hice con todos los equipos desconectados y en uno de ellos encontré los archivos troyanos. los eliminé y seguí las instrucciones en todo el resto de los pc. luego conecté los pc de a uno y funcionó!!!

Estoy nuevamente muy agradecido a todos por su ayuda!!!
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 01:04.