w32 lechuck
w32 lechuck
ola! alguien me podria ayudar con este virus el w32 lechuck lo escaaneado con el panda antivirus on-line y muchos antivirus y spyware xro siempre cuando me conecto al messenger vuelve a aparecer la imegen del virus ykiere volver a meterse en el ordenador como lo elimino completamente del messenger y de+?????
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Pues mira lo que decimos en :
viewtopic.php?f=5&t=20899
y tan pronto como nos envies las muestras indicadas, desarrollaremos la utilidad de eliminación
saludos
ms, 27-09-2007
viewtopic.php?f=5&t=20899
y tan pronto como nos envies las muestras indicadas, desarrollaremos la utilidad de eliminación
saludos
ms, 27-09-2007

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Recibida muestra de AUTORUN.INF se ve que lanza un fichero un tanto especial "codigo nulo".exe
Este espacio en blanco puede ser el codigo ASCII 255, por lo que mire si encuentra dicho fichero y nos lo envia para analizar y controlar.
Para ello hace un Inicio -> Buscar -> en todos los ficheros y carpetas -> y el fichero a Buscar lo escribe pulsando la tecla ALT de la izquierda de la barra de espacio y simultaneamente (sin dejar de apretar la tecla) con la otra mano escribe con el teclado numerico el numero 255 y vera como le aparece un codigo nulo, que no es un espacio en blanco, sino un código en blanco, pero con valor.
Cuando tengas dicho fichero nos lo envias junto con el AUTORUN.INF que ya nos has enviado, para que los recibamos juntos y veamos de que va.
El fichero en cuestion lo veras " .exe" y es un truco para marear aun mas a la gente !
Cuidado con los pendrive que tienes, que los que tocaron este ordenador, estan infectados y por solo ponerlo en otros ordenadores, los infectarás.
saludos
ms, 28-09-2007
Este espacio en blanco puede ser el codigo ASCII 255, por lo que mire si encuentra dicho fichero y nos lo envia para analizar y controlar.
Para ello hace un Inicio -> Buscar -> en todos los ficheros y carpetas -> y el fichero a Buscar lo escribe pulsando la tecla ALT de la izquierda de la barra de espacio y simultaneamente (sin dejar de apretar la tecla) con la otra mano escribe con el teclado numerico el numero 255 y vera como le aparece un codigo nulo, que no es un espacio en blanco, sino un código en blanco, pero con valor.
Cuando tengas dicho fichero nos lo envias junto con el AUTORUN.INF que ya nos has enviado, para que los recibamos juntos y veamos de que va.
El fichero en cuestion lo veras " .exe" y es un truco para marear aun mas a la gente !
Cuidado con los pendrive que tienes, que los que tocaron este ordenador, estan infectados y por solo ponerlo en otros ordenadores, los infectarás.
saludos
ms, 28-09-2007

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
w32 lechuck
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
No, no recibimos ningun mail con tu referencia, pero si que solucionamos por otro lado (muestras enviadas por nuestros clientes) este virus, con el ELISTARA 14.74
http://www.zonavirus.com/descargas/elistara.asp
Asi que descargalo, pruebalo y nos comentas el resultado, gracias:
Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso
saludos
ms, 3-10-2007
http://www.zonavirus.com/descargas/elistara.asp
Asi que descargalo, pruebalo y nos comentas el resultado, gracias:
Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso
saludos
ms, 3-10-2007

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online