Virus troyano

Responder
DGA
Mensajes: 5
Registrado: 03 Oct 2007, 19:48

Virus troyano

Mensaje por DGA » 03 Oct 2007, 19:54

Hola!! Soy nuevo en el foro y me gustaría que si es posible me ayudaseis con un problema que tengo con un troyano.

Desde hace un par de semanas me salta el antivirus (tengo el antivirus avast) diciéndome que tengo ciertos archivos con rastros de un troyano y también me dice que tengo software publicitario. Yo paso el antivirus y me detecta y elimina los archivos infectados pero al día siguiente o a los dos días me vuelven a aparecer.

Alguien me puede ayudar?

Muchas gracias!!

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Mensaje por lucl » 03 Oct 2007, 21:24

Seria interesante saber de que trojano se trata, pasate estas dos herramientas y nos pegas el log que te dejaran en C infosat.txt, y si tienes localizados los archivos infectados en cuestion, estaria bien los enviarias para su analisis, te dejo links saludos





http://www.zonavirus.com/descargas/elistara.asp



http://www.zonavirus.com/descargas/elitriip.asp







https://foros.zonavirus.com/viewtopic.php?f=2&t=45334

DGA
Mensajes: 5
Registrado: 03 Oct 2007, 19:48

Mensaje por DGA » 04 Oct 2007, 12:54

Hola! me he descargado lo que has dejado ahi y me dice que el troyano que tengo es el conhook. Pero ahora mi ordenador se ha vuelto loco, me salta todo el rato el windows instaler para instalar el programa spss que ya tengo instalado y practicamente no puedo hacer nada. El antivirus me sigue saltando igual.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 04 Oct 2007, 13:09

Siempre que utilices nuestras utilidades debes postear el resultado con un copiar y pegar del contenido de c:\infosat.txt



Y Si has detectado el ConHook, puede faltarte el ELINOTIF.DLL en la misma carpeta que el ELISTARA para complementarlo:




[quote]

ELISTARA:

http://www.zonavirus.com/descargas/elistara.asp



ELINOTIF.DLL

http://www.zonavirus.com/descargas/elinotif.asp



Descargar los dos en una misma carpeta y probar el ELISTARA, tras lo cual reiniciar para terminar la eliminacion y luego postearnos el contenido de C:\infosat.txt para ver el resultado del proceso


[/quote]




saludos



,ms,. 4-10-2007

vero
Mensajes: 117
Registrado: 12 Sep 2006, 13:56
Ubicación: GUADALAJARA, ESPAÑA

Mensaje por vero » 04 Oct 2007, 13:33

perdona por meterme aqui pero esque ami tambien me pasa lo mismo tanto problemas tengo!!!! y me e descargado esto que le as dcho y me sale lo siguiente
Adjuntos
Dibujo.gif
(1.37 MiB) Descargado 167 veces

Avatar de Usuario
Claudia34
Mensajes: 1256
Registrado: 28 Feb 2007, 00:53

Mensaje por Claudia34 » 04 Oct 2007, 14:06

Pues VERO si quieres que te ayuden abre otro tema y no postees en el tema de otras personas. Saludos.
Reglas para estar aunque sea un 40% mas seguro en internet: "navegar con usuario limitado, tener 1 antispyware, 1 cortafuegos (por hardware), 1 antivirus,1 IDS y 1 HIPS en la pc actualizados, realizar un escaneo semanalmente con 7 antivirus online, usar site advisor, informarse diariamente de los temas de seguridad informatica, deshabilitar algunos servicios innecesarios de windows xp, analizar los archivos con virus total antes de abrirlos, utilizar algunas herramientas antimalware y antirootkit gratuitas para escaneo semanalmente, tener un poco de paranoia al navegar por internet (no confiar casi en nadie), utilizar un navegador que no tenga muchos agujeros de seguridad, hacer una copia de seguridad de los datos regularmente, tener actualizados todos los softwares en la pc ademas del S.O., no dar datos privados al navegar, utilizar una fuerte y compleja contraseña para todos los usuarios en la pc, cambiar las contraseñas cada poco tiempo, utilizar elipen, etc., etc." .

DGA
Mensajes: 5
Registrado: 03 Oct 2007, 19:48

Mensaje por DGA » 04 Oct 2007, 15:05

Ya he utilizado lo que me pusisteis en anteriores respuestas y sigue todo igual.

Esto es lo que pone el archivo infosat





Thu Oct 04 14:40:12 2007

EliStartPage v14.76 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\WVUSRPO] -> C:\WINDOWS\SYSTEM32\wvusrpo.dll

C:\WINDOWS\SYSTEM32\WVUSRPO.DLL --> DownLoader.ConHook(notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\WVUSRPO.DLL --> DownLoader.ConHook(notify) Acceso Denegado.

Eliminada Class, "{9370EFDE-C0DA-42C9-B609-41C87B462011}" -> C:\WINDOWS\system32\wvusrpo.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu Oct 04 14:41:43 2007

EliStartPage v14.76 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\WVUSRPO] -> C:\WINDOWS\SYSTEM32\wvusrpo.dll

C:\WINDOWS\SYSTEM32\WVUSRPO.DLL --> DownLoader.ConHook(notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\WVUSRPO.DLL --> DownLoader.ConHook(notify) Acceso Denegado.

Eliminada Class, "{9370EFDE-C0DA-42C9-B609-41C87B462011}" -> C:\WINDOWS\system32\wvusrpo.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

Detectado AUTORUN.INF en la Unidad (E)

ShellExecute=Info.exe protect.ed 480 480

Si Desconoce la Aplicación, por favor envienosla

acompañada del AUTORUN.INF a "virus@satinfo.es". Gracias.



Thu Oct 04 14:41:49 2007

EliStartPage v14.76 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\WINDOWS\system32\VNILOWMR.EXE --> Eliminado, DownLoader.Tiny.ID

C:\WINDOWS\system32\WVUSRPO.DLL --> Acceso Denegado, DownLoader.ConHook(notify)

C:\WINDOWS\system32\YQXSKFAS.EXE --> Eliminado, FotoMoto

Instalada Utilidad "ELINOTIF.DLL"



EliNotify v1.7.09.05 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

Detectado DownLoader.ConHook

C:\WINDOWS\SYSTEM32\wvusrpo.dll -> Eliminado.

Elininada KEY "Winlogon\Notify\WVUSRPO"

Desinstalado EliNotif.dll



Thu Oct 04 14:56:16 2007

EliStartPage v14.76 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminada Class, "{9370EFDE-C0DA-42C9-B609-41C87B462011}" -> C:\WINDOWS\system32\wvusrpo.dll

Eliminados Ficheros Temporales del IE

Detectado AUTORUN.INF en la Unidad (E)

ShellExecute=Info.exe protect.ed 480 480

Si Desconoce la Aplicación, por favor envienosla

acompañada del AUTORUN.INF a "virus@satinfo.es". Gracias.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 04 Oct 2007, 16:22

Pues muy bien, el Conhook ha sido eliminado .



Tras reiniciar dinos si persiste agun problema o podemos dar el Tema por solucionado...



saludos



ms, 4-10-2007

vero
Mensajes: 117
Registrado: 12 Sep 2006, 13:56
Ubicación: GUADALAJARA, ESPAÑA

Mensaje por vero » 04 Oct 2007, 16:38

ola moredodor! y ami no m lo podriais solucionar?? esque tengo 1 tema abierto y ya que no puedo abrir mas y m pasa lo mismo...... y yo soy la que os a mandado la imagen de lo que me pone , m podrias ayudar por favor????

vero
Mensajes: 117
Registrado: 12 Sep 2006, 13:56
Ubicación: GUADALAJARA, ESPAÑA

Mensaje por vero » 04 Oct 2007, 16:46

porfa moredador ayudame. espero tu respuesta ,xao

DGA
Mensajes: 5
Registrado: 03 Oct 2007, 19:48

Mensaje por DGA » 04 Oct 2007, 16:49

Al reiniciar el equipo todo sigue igual o peor que antes, porque ahora ademas de seguir saltando el antivirus diciendo que tengo archivos infectados con Win32:Agent-LAP y con Win32:Tiny-IF [Trj] me salta todo el rato el windows instaler intentando instalar el programa SPSS que ya tengo instalado y no me permite trabajar con normalidad.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 04 Oct 2007, 17:17

Pues arranca en modo seguro y lanza el antivirus que te lo detecta, que asi debe poder eliminarlo.



Tenias muchos malwares y parece que alguno incluso ha dañado alguna aplicacion como el microsoft installer... Si persiste el problema, reinstalalo.



saludos



ms, 4-10-2007

evangelion_01

Mensaje por evangelion_01 » 04 Oct 2007, 17:20

[quote="vero"]porfa moredador ayudame. espero tu respuesta ,xao[/quote]

abre un nuevo tema, no se te contestara si posteas en temas de otras personas

evangelion_01

Mensaje por evangelion_01 » 04 Oct 2007, 17:20

[quote="vero"]porfa moredador ayudame. espero tu respuesta ,xao[/quote]

abre un nuevo tema, no se te contestara si posteas en temas de otras personas, debido a que se confunden los temas, y el usuario puede confundirse

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 04 Oct 2007, 17:43

Ya se le está atendiendo en otro foro, y se le ha contestado allí, claro.



saludos



ms, 4-10-2007

DGA
Mensajes: 5
Registrado: 03 Oct 2007, 19:48

Mensaje por DGA » 04 Oct 2007, 18:32

Y como reinstalo el microsoft instaler? La pregunta puede parecer obvia pero no se mucho de esto. Gracias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 04 Oct 2007, 19:06

Hay cosas para las que conviene usar los buscadores:



Tiene 1.420.000 links de respuesta...



http://www.google.es/search?sourceid=navclient&hl=es&ie=UTF-8&rls=GGLD,GGLD:2003-51,GGLD:es&q=instalar+microsoft+installer



saludos



ms, 4-10-2007

damianchoger
Mensajes: 1
Registrado: 04 Oct 2007, 18:59

Re: Virus troyano

Mensaje por damianchoger » 04 Oct 2007, 19:08

Hola a mi me sucede lo mismo, que a vos tambien tengo el Avast antivirus, paso el antivirus me lo elimina y algunos archivos me dice que son imposibles de escanear o imposibles de eliminar. el antivirus me dice troyano detectado. Win32 spyware gen. desde ya muchas gracias a quien pueda solucionar este problema

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 04 Oct 2007, 19:14

Pues antes que nada , arranca en modo segur0 y lanza tu antivirus, que si lo detecta debería eliminarlo, pero al no tratarse propiamente de un virus, pruebe el



[url=http://www.ewido.net/en/download/]Antispyware aconsejado[/url]



saludos



ms, 4-10-2007

Responder

Volver a “Foro Virus - Cuentanos tu problema”