Virus Mota seg1 el Troyan Explore....

Responder
darkmatp
Mensajes: 54
Registrado: 26 Sep 2004, 01:18

Virus Mota seg1 el Troyan Explore....

Mensaje por darkmatp » 06 Ene 2005, 04:09

Cmo me lo cargo??????????????? La manera más fácil posible, please, si no es posible, se agradecen explicaciones.

Me lo ha detectao la versión 4.46 del Troyan Explore, espero q sepáis cmo acabar cn el virus.



1 saludoooooooooo!

fircsix
Mensajes: 280
Registrado: 28 Nov 2004, 11:35
Ubicación: Buenos Aires Argentina

Mensaje por fircsix » 06 Ene 2005, 05:30

Actualiza tu SO y IE via Windows Update si no lo hicistes y arranca en modo seguro (deshabilita system restores si tenes XP o Me) y corre tu antivirus actualizado. Si se llegara a dar el caso de que tengas XP y ADSL comenza en modo seguro con configuraciones de red y corre un antivirus Online.



Computer Associates

https://www.virustotal.com/es/



Saludos.

fircsix
"El sabio es aquel que sabe sin saber por qué, lo demás es sólo aprendizaje."

darkmatp
Mensajes: 54
Registrado: 26 Sep 2004, 01:18

Mensaje por darkmatp » 07 Ene 2005, 16:20

Weno, pues welvo al problema de siempre.... NO PUEDO ACTUALIZAR WINDOWS UPDATE, CDO DOI PÁ INSTALAR LO Q ME FALTA, LA BARRA DE PROGRESO NO CONTINÚA, y este problema creo q ta relacionao cn esto: https://foros.zonavirus.com/viewtopic.php?t=4047 q tampoco se me soluciona.



AYUDAAAAAAAAAAAAAAAAA :'(

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 07 Ene 2005, 16:23

Alguna vez ha surtido efecto, descarga y en modo seguro la ejecutas por si tienes secuestros del navegador.



CWSHREDDER V 2.12



http://cwshredder.net/bin/CWShredder.exe



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

darkmatp
Mensajes: 54
Registrado: 26 Sep 2004, 01:18

Mensaje por darkmatp » 07 Ene 2005, 17:21

Ya tenía antes ese programa y ara msmo no tengo nada de nada....... :s

darkmatp
Mensajes: 54
Registrado: 26 Sep 2004, 01:18

Mensaje por darkmatp » 09 Ene 2005, 00:50

Eeeeeeeeee, xicos, ayuda, nu? :'( El problema de actualizar Windows Update yastá arreglao, o sea, q he podío, y no tengo CWS malignos de esos en mi ordenador....... q hago pá cargarme al virus (¬¬)???????

Avatar de Usuario
caito
Mensajes: 1538
Registrado: 30 May 2004, 06:29
Ubicación: Argentina

Mensaje por caito » 09 Ene 2005, 23:52

Pasaste un av on line :

https://www.virustotal.com/es/

Salu2

Caito

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 10 Ene 2005, 12:24

Solo añadir que si tienes ADSL, y usas XP, arranques en modo seguro con Funciones de Red, t deshabilites la restairacion de sistema, tras lo cual lanzas el AV ONLINE indicado en post anteriores y podrás eliminar el virus.



saludos



ms, 10-01-2005

darkmatp
Mensajes: 54
Registrado: 26 Sep 2004, 01:18

Mensaje por darkmatp » 11 Ene 2005, 21:40

.........no tengo XP, así q lo paso a modo normal de mi Windows 98, no?

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 12 Ene 2005, 12:19

No, si tiene W98, arranca a prueba de fallos, a base de apagar, arrancar pulsando repetidamente F8 y seleccionar del menu de inicio la opcion 3, y tras ello, en este modo, lanzas tu antivirus en modo de eliminacion, que deberá controlarlo y eliminarlo



saludos



ms, 12-01-2005

darkmatp
Mensajes: 54
Registrado: 26 Sep 2004, 01:18

Mensaje por darkmatp » 12 Ene 2005, 21:58

Eeeeeeeeeeeee, a ver, vayamos x partes xD

Antes de hacer nada a prueba de fallos, analicé el sistema dsd el antivirus online ése q señalasteis y mencontró lo siguiente:



2[1].htm [b]HTML.ByteVerify.exploit[/b] deleted C:\WINDOWS\Archivos temporales de Internet\Content.IE5\APL23AH4\



webdlg32[1].cab>webdlg32.dll [b]Win32.Startpage.KV[/b] deleted C:\WINDOWS\Archivos temporales de Internet\Content.IE5\APL23AH4\



webdlg32[2].cab>webdlg32.dll [b]Win32.Startpage.KV [/b]deleted C:\WINDOWS\Archivos temporales de Internet\Content.IE5\APL23AH4\



1[1].htm [b]HTML.MHTMLRedir.exploit [/b]deleted C:\WINDOWS\Archivos temporales de Internet\Content.IE5\APL23AH4\



Cmo veis, pone DETELED (ELIMINADO)......... así q creo q al menos eso sa solucionao.

Lego, cogí el Troyan Explore y renombré el único archivo infectao del virus Mota ése...... cambiándole extensión y todo, y ara msmo ya no lo encuentra. Aún no he hexo ná a prueba de fallos xq casi siempre q pongo el antivirus (AVast) allí, no termina del todo y se keda congelao todo.... así q preferí analizar cn el antivirus online.......



Creeis q esto sabrá arreglao renombrado y cn el antivirus online? Realmente el antivirus me eliminó esos 4 virus......? Alguno de ellos era mu malo..... q hacían?



MUXAS ASIAS, A VER SI HE SOLUCIONAO ALGO.....

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 13 Ene 2005, 18:06

Una vez no detectes ya nada con el antivirus, estarás desinfectado, pero no protegido hasta que no instales los parches de microsoft lanzando el windowsupdate, aparte de tener residente un antivirus actualizado.



Así que, como decia fircsix al principio, actualice los parches o podrá volver a ser infectado a infectarse, por mas antivirus que tenga.



saludos



ms, 13-01-2005

Responder

Volver a “Foro Virus - Cuentanos tu problema”