Holitas
tengo dudas con este virus.
Desde hace tiempo que lo tengo, como no tengo conexiòn a la web tuve que formatear el pc de nuevo para sacarlo, instalè un windows XP. Se supone que con eso deberìa estar solucionado el problema, sin embargo uno de lso tantos problemas que tenìa antes era que al sacar un cd del pc, automaticamente me salìa una ventana diciendo que necesitaba colocar un disco, yo le daba cancelar, pero seguìa insitiendo. Finalmente esta ventana no se iba hasta que colocaba otro cd o si reiniciaba el pc. Ahora tengo el mismo problema pero en vez de ser el USB TOY sale otro nombre, entonces no sè si en realidad se fue el virus o si quedò camuflado pòr ahi.
otra consulta con respecto a un pendrive que se supone que fue el que me infectò el pc, en otro computador que tenìa un antivirus actualizado pude escanearlo y me borrò el virus se supone, pero cuando entro a mi PC para abrir desde allì el F: me aparece una ventanita que dice esto:
"Windows no puede encontrar el archivo Toy.exe. Asegùrese de que al ruta y el nombre de archivo estàn escritos correctamente y vuelva a intentarlo. para buscar un archivo, haga click en el botòn inicio y luego en buscar"
En realidad no sè si el virus sigue en el pendrive o algo asì.-
Bueno eso es todo por ahora.
De antemano muchas gracias y porfa comprendan mi siutaciòn
byes
Gusano USB TOY 2.0 .exe
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Pues con un inicio -> Buscar mira de encontrar el fichero TOY.EXE, en disco duro, pendrives, etc
Posiblemente tenga atributos S, H, R para que no lo puedas ver facilmente, quitaselos desde una ventana al DOS con:
ATTRIB \TOY.EXE /S -S -H -R
Y nos lo envias para analizar:
->[b] Para ello recordar[/b] : https://foros.zonavirus.com/viewtopic.php?f=2&t=45334
Y tras analizarlo, informaremos.
Aparte, prueba el ELIPEN para vacunar ordenador y pendrives contra la propagacion de los virus de dicho tipo:
ELIPEN.EXE
http://www.zonavirus.com/descargas/elipen.asp
saludos
ms, 21-1-2008
Posiblemente tenga atributos S, H, R para que no lo puedas ver facilmente, quitaselos desde una ventana al DOS con:
ATTRIB \TOY.EXE /S -S -H -R
Y nos lo envias para analizar:
->
Y tras analizarlo, informaremos.
Aparte, prueba el ELIPEN para vacunar ordenador y pendrives contra la propagacion de los virus de dicho tipo:
ELIPEN.EXE
saludos
ms, 21-1-2008

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Al respecto mira la informacion de este malware:
saludos
ms, 21-1-2008
[quote="VsAntivirus"][b][i][u]Agent.WJ. Se propaga a través de unidades removibles[/u] [/i] [/b]
Nombre: Agent.WJ
Nombre NOD32: Win32/Agent.WJ
Tipo: Caballo de Troya
Alias: Agent.WJ, Trojan.Win32.Agent.wj, W32/USBToy, Win32/Agent.WJ
Tamaño: 44 KB
Fecha: 5/ago/06
Actualizado: 30/ene/07
Caballo de Troya capaz de propagarse a través de dispositivos removibles (memorias USB, etc.).
Cuando se ejecuta, crea los siguientes archivos:
c:\windows\system32\mslogon.exe
[carpeta de inicio]\systemnt.exe
NOTA 1: "c:\windows\system32" puede variar de acuerdo al sistema operativo instalado (con ese nombre por defecto en Windows XP y Windows Server 2003, como "c:\winnt\system32" en Windows NT y 2000 y "c:\windows\system" en Windows 9x y ME).
NOTA 2: [carpeta de inicio] es una de las siguientes:
* Windows XP, 2000 (español e inglés)
c:\documents and settings
\all users\menú inicio\programas\inicio
c:\documents and settings
\all users\start menu\programs\startup
c:\documents and settings
\[nombre usuario]\menú inicio\programas\inicio
c:\documents and settings
\[nombre usuario]\start menu\programs\startup
* Windows 95, 98, Me (español e inglés)
c:\windows\all users\menú inicio\programas\inicio
c:\windows\all users\start menu\programs\startup
c:\windows\menú inicio\programas\inicio
c:\windows\start menu\programs\startup
c:\windows\profiles\[nombre usuario]
\menú inicio\programas\inicio
c:\windows\profiles\[nombre usuario]
\start menu\programs\startup
También crea los siguientes archivos en la carpeta raíz de los dispositivos removibles detectados, para autoejecutarse cada vez que uno de dichos dispositivos es insertado en un equipo:
AutoRun.inf
Toy.exe
El troyano puede mostrar el siguiente mensaje:
PS: can you find the program's interface ?
History Must Be Remeber !
God said: Let there be light. And there was light.
And darkness was upon the face of the deep.
And the earth was without form, and void.
In the beginning God created the heaven and the earth.
In Memory Of C8C
El código del troyano contiene la siguiente cadena de texto:
USB TOY 2.0
This program is not a virus , just a Microphone for me ...[/quote]
saludos
ms, 21-1-2008

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online