BACKDOOR.INSTITON.11 pegado en el Winspool32.dll

Responder
Jos
Mensajes: 1
Registrado: 05 Abr 2004, 10:57

BACKDOOR.INSTITON.11 pegado en el Winspool32.dll

Mensaje por Jos » 05 Abr 2004, 11:03

Hola amigos, he estado buscando informacion sobre este posible virus pero no encuentro nada solo que es un virus del año 82? en fin, el KasperSky lo detecta justo al arrancar el windows XP en esta libreria winspool32.dll pero no lo borra, vale, luego con el scanner lo scaneo y no me da el mensaje de virus ???? este winspool32.dll esta oculto en el directorio de windows y ocupa 27 kb que hago, no puedo solucionar esto.



Gracias a todos y a por los virus que son pocos y cobardes...



Jos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 05 Abr 2004, 11:26

Tampoco conocemos este "nuevo" bicho, por lo que para ayudarte mas si fuera necesario, antes de nada mira de enviarnos una muestra a zonavirus@satinfo.es como anexado a un mail cuyo texto sea un copiar y pegar de este post.



Para poder hacerlo, desactiva el antivirus residente, pues sino no te lo dejará enviar.



Tras ello, apaga el ordenador, arranca pulsando repetidamente F8 hasta que aparezca el menu de inicio, y una vez en él, escoge ARRANCAR EN MODO SEGURO o A PRUEBA DE FALLOS, según sea el sistema operativo.



Una vez en este modo, lanza tu antivirus en modo de eliminación, y, al no estar en uso, debería poder eliminarlo.



En cualquier caso, una vez recibida la muestra te contestaremos como respuesta a este Tema. Si tienes algo mas que decirnos, haz lo mismo.



saludos



ms, 05-04-2004

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 06 Abr 2004, 12:12

Recibida la muestra, resulta ser identificada por el VirusScan de McAfee como Backdoor.AJQ, de entre tantos y tantos backdors, si bien este es de los menos propagados



Otros antivirus le llaman Institution: BackDoor-AJQ, Backdoor.Institon.11, Backdoor.Laphex, TrojanDropper.Win32.Small.x



http://www.pestpatrol.com/pestinfo/i/institution.asp



Arranque en modo seguro (pulsando repetidamente F8 al arrancar y escogiendo dicha opcion), y lance su antivirus en este modo, y podrá eliminarlo.



(Doble click en MIPC; botón derecho en Unidad C, y escoger ANALIZAR EN BUSCA DE VIRUS -o similar-)



saludos



ms, 06-04-2004

Responder

Volver a “Foro Virus - Cuentanos tu problema”