"trojan.win32.Qhost.my"... como puedo eliminarlo?

Responder
fatzo
Mensajes: 2
Registrado: 15 Oct 2007, 18:57

"trojan.win32.Qhost.my"... como puedo eliminarlo?

Mensaje por fatzo » 15 Oct 2007, 19:06

buenas se me presento este spyware trojan.win32.Qhost.my y no logro eliminarlo se me alojo en C:\windows\system32\drivers\etc\hosts

le he corrido el ad-aware y spybot y no puedO quitar el trojan por favOr necesito de ayuda temo que se pueda dañar el disco duro! porfavor ayudenme! gracias espero respuestas! :cry:



javier!

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Mensaje por lucl » 15 Oct 2007, 22:28

Sigue la ruta y envianoslo para su análisis y te daremos la solución si resulta virico, saludos

viewtopic.php?f=2&t=45334

fatzo
Mensajes: 2
Registrado: 15 Oct 2007, 18:57

Mensaje por fatzo » 15 Oct 2007, 22:54

comO puedO tomar una muestra del virus o spyware solo se que el nombre es el anteriormente preescrito tengo son una foto de lo que aparace en la pantalla cuando sale el aviso de notificacion
Adjuntos
1.JPG
este es el aviso que me sale cada 6 minutos!
1.JPG (96.22 KiB) Visto 7395 veces
2.JPG
al estar usando la pc por aparecer repentinamente se selecciona la opcion si y ocurre esta pag que aki les adjunto
2.JPG (117.13 KiB) Visto 7398 veces

Avatar de Usuario
Claudia34
Mensajes: 1256
Registrado: 28 Feb 2007, 00:53

Mensaje por Claudia34 » 16 Oct 2007, 04:00

Pues ahi arriba tu mismo escribiste la ruta para llegar al supuesto archivo sospechoso, sigue la ruta y cuando llegues al archivo en este caso llamado host, envialo a satinfo como se te indica en el enlace de arriba. Saludos.
Reglas para estar aunque sea un 40% mas seguro en internet: "navegar con usuario limitado, tener 1 antispyware, 1 cortafuegos (por hardware), 1 antivirus,1 IDS y 1 HIPS en la pc actualizados, realizar un escaneo semanalmente con 7 antivirus online, usar site advisor, informarse diariamente de los temas de seguridad informatica, deshabilitar algunos servicios innecesarios de windows xp, analizar los archivos con virus total antes de abrirlos, utilizar algunas herramientas antimalware y antirootkit gratuitas para escaneo semanalmente, tener un poco de paranoia al navegar por internet (no confiar casi en nadie), utilizar un navegador que no tenga muchos agujeros de seguridad, hacer una copia de seguridad de los datos regularmente, tener actualizados todos los softwares en la pc ademas del S.O., no dar datos privados al navegar, utilizar una fuerte y compleja contraseña para todos los usuarios en la pc, cambiar las contraseñas cada poco tiempo, utilizar elipen, etc., etc." .

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 16 Oct 2007, 05:16

Ojo que es HOSTS y no HOST, y no hace falta que lo enviues, simplemente postealo en tu proximo post, de respuesta a este, con un copiar y pegar del contenido del fichero, ya que es de texto.

Realmente ello no contendrá el virus, sino que alguna de sus lineas puede haber sido modificada por el mimso, lo cual veremos y corregiremos para que pueda volver a sobreescribirlo.

Por ejemplo, el famoso phishing de banamex dejaba "tocado" dle HOSTS para que en un futuro, al entrar en dicho banco, se redirigiera a una web pirata, identica a la del banco, a lo mejor se trata de mas de lo mismo

Se recuerda que el HOSTS a postear está en :

C:\windows\system32\drivers\etc\hosts

Por supuesto que si fuera el caso, con el ELISTARA se solucionaría, pero veamos de lo que se trata y ya obraremos en consecuencia

saludos

ms, 16.10.2007

nota: Vemos que en el escritorio tiene el ELISTARA. Ha probado recientemente alguna version actual ??? en tal caso, posteenos tambien el contenido del c:\infosat.txt

•.Neo•
Mensajes: 1
Registrado: 21 Ene 2009, 04:10

Re: "trojan.win32.Qhost.my"... como puedo eliminarlo?

Mensaje por •.Neo• » 21 Ene 2009, 04:35

Bueno bro yo tengo el mismo problema hace poco, y no se de que forma ya que siempre ando cuidando que meto en mi maquina me infecte con ese virus; uso el Nod32 y me lo detecta pero a la hora de eliminarlo simplemente se restaura de forma automatica, no se mucho de virus pero este se ve que es cabron como el HPWizard.exe el cual ya no elimina el Nod; ahora e buscado en todos lados con alguna respuesta pero namas no se puede.

tiene tiempo que uso el elistara y la verdad me a sacado de muchas.

espero que metan este virus en su cadena para que lo elimine.
la cadena es la siguiente C:\WINDOWS\system32\drivers\etc\host.

Nota: No esoty seguro que este sea la verdadera ruta del virus ya que cuando resien formatie la maquina volvi a achecar la ruta y la encontre pero ya se avia intalado con el windows. para formatear borre las particiones e intale.

Espeor que puedan encontrarle solucion a esta problema.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: "trojan.win32.Qhost.my"... como puedo eliminarlo?

Mensaje por msc hotline sat » 21 Ene 2009, 05:03

Lo que indicas no es suficiente:
espero que metan este virus en su cadena para que lo elimine.
la cadena es la siguiente C:\WINDOWS\system32\drivers\etc\host.
Quizas has olvidado la extension del supuesto host, o bien se trata del fichero hosts, que puede haber sido modificado por el virus, pero que no es propiamente el virus...

Para salir de dudas, lanza este AV ONLINE y posteanos en informe resultante:


http://www.kaspersky.com/kos/english/kavwebscan.html

y seleccionar MY COMPUTER para escanearlo todo. Si no se tiene la version de Java actualizada, a la izquierda de la ventana que presenta dicho acceso, ofrecen link de descarga...

Dicho AV ONLINE no limpia, solo testea, asi que lo que pretendemos con ello es solo el informe, ya obraremos en consecuencia.

saludos

ms, 21-1-2009

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: "trojan.win32.Qhost.my"... como puedo eliminarlo?

Mensaje por msc hotline sat » 21 Ene 2009, 19:21

QUIZAS... QUIZAS ... QUIZAS... :lol: :lol: :lol:

De todas formas también lo hubieramos visto en el informe del AV ONLINE..

saludos

ms, 21-1-2009

Responder

Volver a “Foro Spyware”