Es que es imposible!!!! (solucionado)

Cerrado
Ramporinchus
Mensajes: 16
Registrado: 19 May 2005, 18:10

Es que es imposible!!!! (solucionado)

Mensaje por Ramporinchus » 19 May 2005, 18:41

Hola a todos soy nuevo en el foro y espero que me sean de mucha ayuda.

El tema es que yo tengo instalado una especie de troyano llamado Spoolsrv.exe o algo asi en la carpeta system de windows.

He pasado el ad-aware actualizado al máximo y no lo detecta, probé el panda active scan online y tampoco, seguí con el bit defender que lo detectó pero no lo eliminó (hay que hacerlo manualmente), continué con el kaspersky antivirus y este aunque lo escaneo paso de largo y no lo eliminó. El caso es que voy a eliminarlo manualmente y me dice que esta protegido contra escritura y que esta actualmente en uso, pues bien solo dejé activo el explorer y aun así no me dejaba eliminarlo. Alguna solución????

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 19 May 2005, 18:49

Pasa tu antivirus arrancando en modo seguro y desactiva la restauracion del sistema de usar XP ó ME.



tutorial anti-spyware & antivirus



https://foros.zonavirus.com/viewtopic.php?t=5148



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 19 May 2005, 19:16

Evidentemente está en uso y si no arranca en modo seguro y deshabilita la restairacion de sistema, como le indica el tutorial que le aconsejó Maura63, windows no deja eliminar lo que está en uso, y solo arrancando de la forma indicada no lo pondrá en marcha al arrancar y se dejará eliminar, tanto con el antivirus como manualmente, pero es preferible hacerlo con el antivirus, para restaurar las claves de registro modificadas por el virus.



Le recuerdo que para arrancar en dicha forma:



https://foros.zonavirus.com/viewtopic.php?t=5266



saludos



ms, 19-05-2005
Última edición por msc hotline sat el 21 May 2005, 08:13, editado 1 vez en total.

Ramporinchus
Mensajes: 16
Registrado: 19 May 2005, 18:10

Re: Es que es imposible!!!!

Mensaje por Ramporinchus » 20 May 2005, 21:27

Hola de nuevo....

Aunque no he hecho lo que me han aconsejado que haga, no tengo un antivirus residente en estos momentos, ojeando algunos temas de este foro he visto que con el Elistara quizás se podría eliminar, ya que este era en parte uno de los problemas que tenía, que la página de inicio no era la que yo especificaba en las propiedades del explorer.

Aun así sigo algo mosqui porque parece que hay algun otro "elemento extraño" en mi pc.

Pero weno el troyano ese ya no está en el ordenador, jejeje. Gracias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 21 May 2005, 08:22

No nos había indicado mada respecto cambios en la página de inicio, pues sino les habriamos propuesto el ELISTARA, que, como todas nuestras utilidades, detienen los procesos viricos que contemplan para asi poder elimninar el gusano sin necesidad de arrancar en modo seguro, lo cual es necesario con antivirus y antispywares.



Evidentementees muy aconsejable instalar un antivirus residente pero sobretodo que se actualice a diario, y asi poder controlar todos los virus conocidos hasta el momento.



Si tras pasar antivirus y antispywares, siguiendo nuestros tutoriales y eliminar los bichos que detecte, tiene sintomas de algo mas, posteelo en el apartado del HiJaclThis, copiandonos en log del mismo, siguiendo las instrucciones:



https://foros.zonavirus.com/viewtopic.php?t=5148



Y solucionado el problema del troyano, cerramos el Tema



saludos



ms, 21-05-2005

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”