Foros del Web » Soporte técnico » Virus, troyanos y spyware »

i-worn.korgo

Estas en el tema de i-worn.korgo en el foro de Virus, troyanos y spyware en Foros del Web. Hola: Tengo un problema con lo que creo que es un gusano pero no estoy del todo seguro pues no tengo mucha experiencia en esto ...
  #1 (permalink)  
Antiguo 01/11/2005, 17:09
Avatar de Takka  
Fecha de Ingreso: octubre-2005
Mensajes: 22
Antigüedad: 18 años, 7 meses
Puntos: 0
i-worn.korgo

Hola:

Tengo un problema con lo que creo que es un gusano pero no estoy del todo seguro pues no tengo mucha experiencia en esto de los virus y variantes.

Pase el "NOD32" y me detectó un gusano llamado "Korgo". Habitualmente uso el "Karpesky" y como firewall el "outpost", pero tube que utilizar el "NOD32" porque de buenas a primeras el karpesky desapareció casi por completo, y digo casi porque no tenía control sobre él. El firewall está missing.

Me informé sobre el gusano y parece ser que afecta al archivo "lssas.exe" además de modificar ciertos parámetros del registro y borrar algún que otro archivo.

Eliminé el gusano, y quise ponerle el parche de seguridad que encontré para Windows.

Ese parche parece estar integrado ya en el SP2 y por lo tanto no me dejó instalarlo.

Durante todo este tiempo de detección y saneamiento, el pc está constantemente trabajando con un uso del 50% de la CPU. Como podeis imaginar el rendimiento se deteriora muchísimo.

Abriendo el Administrador de Tareas compruebo que no aparece ningún programa que se esté ejecutando que consuma todos estos recursos.

Ya no se que hacer y quisiera alguna orientación o solución por favor.

Gracias.
  #2 (permalink)  
Antiguo 01/11/2005, 19:32
Avatar de nextgen  
Fecha de Ingreso: septiembre-2005
Ubicación: Latitud 20º 21´N, Longitud 102º 01´O
Mensajes: 705
Antigüedad: 18 años, 7 meses
Puntos: 5


Dale una escaneada con stinger, está especializado en ése y otros w32:

http://vil.nai.com/vil/stinger/

Es como los SAVE-UMS: "Pequeños y poderosos"

Solo marca opciones de revisar todos los archivos, a ver si te detecta otro archivo asociado al virus.

Bye..
__________________
Vi veri veniversum vivus vici...
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 02:04.