Virus win32.Rbot.BEV

Responder
josezgz
Mensajes: 4
Registrado: 04 Ene 2005, 12:07

Virus win32.Rbot.BEV

Mensaje por josezgz » 04 Ene 2005, 12:14

Desde hace un tiempo he observado que me salta el antivirus pero no me lo quita Exploit:Lsass Exploit:uPnP Exploit:RPC-Dcom pero el otro día al intentar instalar el Zone Alarm me apago el ordenador y esto es un caossss.

He escaneado el ordenador con https://www.eset.es/analisis-online/ y me ha salido el virus win32.Rbot.BEV y no se como quitarlo.

Gracias por vuestra ayuda.

josezgz
Mensajes: 4
Registrado: 04 Ene 2005, 12:07

Además...

Mensaje por josezgz » 04 Ene 2005, 12:44

Tengo instalados el Kapersky 5.0 la versión a prueba del panda y ninguno me lo detecta con el sistema operativo windows XP y todos los problemas aparecieron al desinstalar el Servipack 2

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 04 Ene 2005, 12:58

Segun el tipo de conexion a internet podras hacer esto.



Apaga el ordenador y encendiendo en [color=red]modo seguro con funciones de red[/color] intenta pasar el antivirus online



Antivirus On-line:



· Computer Associates

https://www.virustotal.com/es/



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 04 Ene 2005, 14:20

Los Exploit Lsass y RPCDCOM son intentos de intrusion por los ports TCP445 y NetBios 135 por falta de los parches de microsoft.



Evidentemente, al desinstalar el SP2 del XP, te quedaste sin estos parches. si actualizas el XP con el SP2 de nuevo, estas vulneravilidades ya estarán subsanadas y no volverán a poder atacarte con ellas.



Y como indica Maura63, si lanzas un antivirus ONLINE habiendo arrancando en modo seguro con funciones de red, podrás eliminar el intruso que te hubieran colado. Además, desactiva la restauracion de sistema, por si truvieran temporalmente alguna copia de estos intdusos en el System Volume Information_RESTORE, sin lo cual no podrías acceder allí para eliminarlos.



sañudos



ms, 4-01-2005

josezgz
Mensajes: 4
Registrado: 04 Ene 2005, 12:07

Primero Gracias por todo muchas gracias Segundo...

Mensaje por josezgz » 04 Ene 2005, 17:06

No me deja reinstalar el servipack 2 por que dice que le falta un archivo del sistema principal (kernel) usado para iniciar este equipo no es un archivo de Microsoft windows

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 04 Ene 2005, 17:43

Sino puede actualizar su sistema con los parches del windowsupdate, deberá reparar windows, a no ser que sea por no tenerlo regustrado, en cuyo caso, registrese.



Para ello arranque con su CD de instalacion como si fuera a reinstalar, y tras seleccionar instalar, cuando le detecte la particion instalada le ofrecerá REPARAR o reinstalar, es entonces cuando debe escoger REPARAR, pues sino perdería las aplicaciones instaladas.



Con ello, al final lanza el windowsupdate para actualizar los parches de microsoft, que los habrá perdido, y finaliza reiniciando el equipo



Por supuesto que todo ello, tras haber constatado que no tiene ningun virus o troyano en su ordenador, y si fuera el caso, eliminelos antes conforme indicado en anteriores post.



saludos



ms, 4-01-2005

Responder

Volver a “Foro Virus - Cuentanos tu problema”