Foros del Web » Soporte técnico » Virus, troyanos y spyware »

El wmpalyer.exe infectado....!

Estas en el tema de El wmpalyer.exe infectado....! en el foro de Virus, troyanos y spyware en Foros del Web. Tengo el Windows XP y Tengo el Norton Antivirus. Cuando enciendo el pc y cada cierto tiempo me sale una ventana q me dice q ...
  #1 (permalink)  
Antiguo 20/08/2004, 01:23
Avatar de pulento  
Fecha de Ingreso: noviembre-2002
Ubicación: En un pequeño, helado, obscuro reino... llamado Dinamarca.
Mensajes: 1.852
Antigüedad: 21 años, 5 meses
Puntos: 1
El wmpalyer.exe infectado

Tengo el Windows XP y Tengo el Norton Antivirus.
Cuando enciendo el pc y cada cierto tiempo me sale una ventana q me dice q el wmplayer.exe.exe (ojo me pone doble "exe") esta infectado. Y cuando trato de meterlo en cuarentena me dice q todavia esta infectado y cuando trato de eliminar el wmplayer.exe, me dice q no puede ser eliminado.

Y he tratado de desinstalarlo e instalarlo nuevamente, pero me sigue saliendo la ventana.
Me he metido a la pagina de soporte de symentec, pero no me sale el virus en la lista.
El virus Backdoor.troyan .

Que puedo hacer...?


Salu2

Última edición por pulento; 29/07/2005 a las 05:04
  #2 (permalink)  
Antiguo 20/08/2004, 08:41
Avatar de elpiedra
Colaborador
 
Fecha de Ingreso: febrero-2004
Ubicación: Miami <-> Uruguay
Mensajes: 2.447
Antigüedad: 20 años, 2 meses
Puntos: 13
El Backdoor.Trojan, es un virus del tipo troyano, el cual lo instalan algunos virus o se nos descarga al visitar alguna web sin usar un cortafuegos.

Básicamente lo que hace este troyano es dejar unos puertos permanentemente abiertos para que por ahí se pueda colar algún Hacker.

Como su nombre lo dice Backdoor (que trabaja en segundo plano) ósea que no vemos lo que esta haciendo.

Por lo gral nos lustra algún mensaje de error de algún programa (en tu caso el wmplayer.exe.exe) y ahi es cuando se ejecuta el arranque.

Paral eliminarlo seguí los siguientes pasos:

1-Apagar el Restaurar Sistema de las propiedades de MiPC (Fundamental)

2-Iniciar el PC pulsando la tecla de F8 y en modo a prueba de fallos (F)

3-Escánear tu Pc con en modo completo con tu antivirus actualizado y borra todos los archivos infectados que te encuentre. Pásale también el Ad-Aware. y algún Anti-troyano como el TrojanHunter

4-Una vez que borres todos los archivos tenes que limpiar el Registro de Windows (Cuidado hacer antes un respaldo del registro)

Ir al Regedit y buscar en la siguiente llave algún archivo con el nombre de los que te mostró el Norton como por ej 'backdoors' 'wmplayer.exe.exe'

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run

Y también en esta entrada:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es

5-Reinicia la PC en modo normal y volver a repetir el paso 3 para confirmar que ya no este mas el virus y podes pedir una segunda opinión analizando tu PC con un antivirus Online como el Panda.

6-Si no encuentra nada volver a reiniciar nuevamente y si queres podes hacer una limpieza automática de tu registro con RegSeeker 1.35 Beta

7-Para prevenir futuras infecciones de troyanos te recomiendo que uses un buen cortafuegos como Outpost Firewall

Salu2
El Piedra
__________________
"Todos los Antivirus son buenos, hasta que se te infecta el PC"... xD

InfoSpyware.com | ForoSpyware.com
  #3 (permalink)  
Antiguo 21/08/2004, 23:18
 
Fecha de Ingreso: agosto-2004
Mensajes: 188
Antigüedad: 19 años, 8 meses
Puntos: 0
UNA PREGUNTA,A MI ME LA CASILLA "DESACTIVAR RESTAURAR SISTEMA" DE LAS PROPIEDADES D MI PC NO TIENE EL CHEQUECITO, ¿¿SI VOY HACER ESOS PASOS X Q DIGAMOS Q SE METE UN VIRUS TENGO Q REINICIAR WINDOWS EN MODO A PRUEBA D FALLOS PERO, ESA CASILLA DEBE ESTAR MARCADA O NO???? ,, Y TMB TENGO UNA PQUEÑA DUDA, X Q HAY Q INICIAR A PRUEBA D FALLOS Y Apagar el Restaurar Sistema PARA ANALIZAR LA PC EN BUSCA D VIRUS Y NO EN MODO NORMA??CUAL ES LA DIFERENCIA
  #4 (permalink)  
Antiguo 26/10/2006, 17:50
 
Fecha de Ingreso: octubre-2006
Mensajes: 2
Antigüedad: 17 años, 6 meses
Puntos: 0
oe oe oe oe man piedra ayudame necesito agregame o dame tu correo man para qe me ayudes [email protected] plz
  #5 (permalink)  
Antiguo 26/10/2006, 17:51
 
Fecha de Ingreso: octubre-2006
Mensajes: 2
Antigüedad: 17 años, 6 meses
Puntos: 0
help man ayudame tengo ese fucking spyware
  #6 (permalink)  
Antiguo 26/10/2006, 18:10
 
Fecha de Ingreso: julio-2006
Ubicación: BS.AS.Argentina
Mensajes: 392
Antigüedad: 17 años, 9 meses
Puntos: 3
segui las instrucciones q te dio piedra.
  #7 (permalink)  
Antiguo 27/10/2006, 15:05
 
Fecha de Ingreso: octubre-2006
Mensajes: 192
Antigüedad: 17 años, 6 meses
Puntos: 1
hola:

si puedes desconectate de internet, desintala (si aun puedes hacer algo con tu pc) el antivirus que tienes y consigue TrendMicro http://es.trendmicro-europe.com/index_consumer.php o Kaspersky http://www.avp-es.com/productos.html.
No sigas ejecutando ningun archivo con doble .exe
Si todo te sale bien escanea tu maquina con los antivirus mencionados. (Trend Micro hara un escaneo antes de instalarse)
Borra o limpia los archivos contaminados
Anota como se llama el Backdoor y ponelo en alguna de las paginas de estos antivirus para que aprendas como funciona este virus y cual es su cura.

Esta es mi opninion
Que el conocimiento te acompañe

Última edición por n101111; 27/10/2006 a las 15:51
  #8 (permalink)  
Antiguo 28/10/2006, 14:42
Avatar de reduardowise  
Fecha de Ingreso: abril-2005
Ubicación: por ahi
Mensajes: 1.079
Antigüedad: 19 años
Puntos: 9
al desactivar el restaurador de sistema cuando borres algun malware el no podra instalarse de nuevo, ya que basicamente el restaurador lo que hace es hacer un punto de referencia ( o un back up) de como estaba el pc antes de borrar X archivo ( en este caso el malware) ya que si no desactivaras el restaurador y borras el malware, cuando inicies nuevamente la pc, el virus volcera a aparecer.

en modo a prueba de fallos es porque al iniciar en este modo, windows se inicia con un minimo de servicios activados (lo mas basico) lo cual es mucho mas facil de que cuando escanees la pc localize el virus y lo borre. recuerda que los malwares por lo general actuan cuando ciertos servicios de windows estan activados, y estos servicios corren cuando inicias a modo normal, ( casi siempre son servicios importantes) y cuando esta a modo de fallos, el windows no aranca esos servicios dejando facil el trabajo al antivirus ( es por eso que tu no puedes navegar por internet y muchas aplicaciones no funcionan cuando estas a modo de fallos).

saludos
__________________
visita mi Blog personal de soporte tecnico y mas www.novedoso.com.ve
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 16:40.