Foros del Web » Soporte técnico » Virus, troyanos y spyware »

3 Troyanos q no puedo eliminar! (cdaccess6.exe - MSDATLST.exe - userinit32.exe)

Estas en el tema de 3 Troyanos q no puedo eliminar! (cdaccess6.exe - MSDATLST.exe - userinit32.exe) en el foro de Virus, troyanos y spyware en Foros del Web. Hola, llevo varios dias tratando de limpiar mi WinXP Pro de estos 3 Troyanos y no he encontrado la manera d librarme d estos. Siempre ...
  #1 (permalink)  
Antiguo 17/03/2005, 20:04
Avatar de Abdiel  
Fecha de Ingreso: febrero-2002
Ubicación: Panamá
Mensajes: 126
Antigüedad: 22 años, 3 meses
Puntos: 1
Exclamación 3 Troyanos q no puedo eliminar! (cdaccess6.exe - MSDATLST.exe - userinit32.exe)

Hola, llevo varios dias tratando de limpiar mi WinXP Pro de estos 3 Troyanos y no he encontrado la manera d librarme d estos. Siempre he utilizado el SpyBot S & D y hasta ahora me habia funcionado con todos los spywares que habian infectado mi Sistema, pero con estos 3 no puedo.. no importa el metodo q utilize (Modo a Prueba de fallo.. SpyBot & Norton Antivirus.. etc..) y es que el problema es que dichos .exe que supuestamente reciden en " C:\WINDOWS\System32\ " no los encuentro en dicha carpeta.. sin importar si activo " Mostrar archivos Ocultos y de Sistema " simplemente son invisibles.. incluso los he intentado buscar utilizando el Search del Win y buscando archivos ocultos o de sistema en TODAS las unidades (HD) de mi PC y nada.. no aparecen en ningun lado.

Se que estan en " C:\WINDOWS\System32\ " porque utilizo el Firewall de Norton y éste los bloquea inmediatamente mostrandome la ruta donde supuestamente reciden. He probado desactivando mi Firewall a ver q hacen dichos spywares y lo primero q hacen es SATURARME mi ancho d banda e inmediatamente me sale la " Peticion d Autorizacion " para instalar algun ActiveX para acceso PORNO. ademas comienzan a copiarme archivos " .exe " en mi carpeta raiz " C:\ " y los mismos accesan inmediatamente Internet y es asi como poco a poco se van sumando mas y mas " .exe " hasta bloquearme mi conexion a Internet, los nombres d estos archivos son aleatorios.. varios caracteres seguidos del " 32 " i.e: mstd32.exe - svclst32.exe - etc.. etc..
todos terminan en " 32 "

Lo que he hecho hasta ahora es bloquear esos 3 Troyanos (cdaccess6.exe - MSDATLST.exe - userinit32.exe) con mi Firewall y asi no afectan el funcionamiento de mi PC, pero lo que quiero saber es si alguien tiene este mismo problema o quizás me puedan ayudar a encontrar la manera de ELIMINARLOS porq hasta ahora nada d nada.

Ahhhh.. cabe destacar q a pesar d ser TROYANOS.. el SpyBot ni siquiera los reconoce como tal, siempre me dice q mi sistema esta LIMPIO.. pero ya ven, desactivo mi Firewall y eso es TODO.. me destrozan mi Conexion a Internet y los Recursos del Sistema!!

P.D. Disculpen por el TAN extenso texto, pero queria dejar claro lo que me sucede..
__________________
Abdiel E. Díaz
  #2 (permalink)  
Antiguo 17/03/2005, 20:15
 
Fecha de Ingreso: junio-2004
Mensajes: 392
Antigüedad: 19 años, 10 meses
Puntos: 0
No te preocupes por la longitud de la explicacion, yo personalmente pienso que cuando se va a comentar un problema para pedir ayuda hay que ser bien explicativos.

Por que no haces un scan con el HijackThis y pegas el log aqui? Asi sera mas facil recibir consejos que te ayuden.
  #3 (permalink)  
Antiguo 18/03/2005, 13:58
Avatar de yuki06  
Fecha de Ingreso: enero-2005
Ubicación: vigo(galicia)
Mensajes: 537
Antigüedad: 19 años, 3 meses
Puntos: 0
weno pos la sluci0n creo yo seria bajarte el ad-aware y si quieres el antivirus kaspersky pero solo de evaluacion lo actualizas y lo pasas luego lo desinstalas y sigues con el norton--__-- a y con el ad-aware seria bueno que lo dejases y si lo sigues teniendo coloca un log del HijackThis y lo miramos salu2---___---
  #4 (permalink)  
Antiguo 18/03/2005, 14:16
 
Fecha de Ingreso: agosto-2004
Ubicación: .
Mensajes: 29
Antigüedad: 19 años, 8 meses
Puntos: 0
Hola, la solucion es bastante sencilla, de hecho

Ya conoces su ubicacion eXacta... desabilita la opcion de restaurar el systema a un punto anterior, luego (en modo a prueba de fallos) los persigues, los encuentras y te los comes !
Asi de simples (olvidate de andarte bajando 2.000.000 de programas... como todo en la vida, si quieres que te salga bien debes hacerlo tu !)

Saludos !!!
__________________
.
  #5 (permalink)  
Antiguo 19/03/2005, 19:41
 
Fecha de Ingreso: octubre-2004
Mensajes: 16
Antigüedad: 19 años, 7 meses
Puntos: 0
Reinicio en SafeMode

Saludos,
1. Actualiza su antivirus,
2. Bajate/Instala/Actualiza Adaware y SpyBot
3. Bajate "stinger"
4. Bajate/Instala/Actualiza un anti-troyanos como EWIDO o TDS3

Reinicia en Modo a Prueba de fallos,
(sin reiniciar)
Desactiva la opcion "Restaurar Sistema"
Haz una busqueda completa con tu antivirus,
haz otra busque da usando "STINGER",
usa en ANTI-TROYANOS,
borra/corrige los archivos infectados que encuentres.

Inicia normalmente tu PC, ahora usa Adaware seguido de Spybot

Finalmente, revisa tu PC desde Internet usando PANDA o Trend Micro -ambos servicios gratuitos de busqueda de virus.

Suerte
__________________
http://www.computalleres.com - Especialistas en Redes, Seguridad Informática, Diseño y Desarrollo Web
  #6 (permalink)  
Antiguo 23/03/2005, 18:41
Avatar de pajaroloco  
Fecha de Ingreso: febrero-2005
Ubicación: Con la cara pegada al ordenador
Mensajes: 1.015
Antigüedad: 19 años, 2 meses
Puntos: 7
Me quedo con la solución de Archiduque. Entra en modo a prueba de fallos /modo consola de msdos y ve al directorio system32 y ñaca. Si te dice que no están, estarán ocultos, con un attrib -s -h -r los debes poder ver.
Otra opción sería desde un pc sin infectar y con antivirus actualizado crear los discos de arranque y arrancar el pc desde disquetera y realizar el scan desde ahí, sin que los virus puedan estar en memoria ya que no arranca el sistema operativo.
Salu2 y mucha suuuuuuuuuuuuerte.
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 09:12.