SVCHOST, NACHI, EXPLOIT etc, etc, etc

Responder
Avatar de Usuario
trans_conexion
Mensajes: 70
Registrado: 13 Mar 2004, 12:14
Ubicación: Guadalajara (España)
Contactar:

SVCHOST, NACHI, EXPLOIT etc, etc, etc

Mensaje por trans_conexion » 18 May 2004, 20:17

Hace 4 días me pasa lo siguiente:

Lanzo el ELIRPCA y me detecta un SVCHOST vírico. Me dice que reinicie para eliminarlo. Lo hago y me lo elimina.



Al día siguiente cuando me conecto a Internet me ha cambiado la pagina de Inicio y todas las páginas bajan muy lentamente.



el ELIRPCA me vuelve a detectar lo mismo. Así 4 días



El SPYBOT también me detecta cosas raras del Kazaa (Yo ese programa no lo tengo ni lo toco)



Paso todas las utlidades que habeis facilitado aquí y me eliminan bichejos y me los inmuniza..... Pero ellos vuelven.



(Los paso a prueba de errores)



Hoy por fin he pasado un antivirus online y parece ser que de momento me va bien todo, excepto el bloc de notas.



Al abrir el bloc de notas pone: "La aplicación C:\WIINDOWS\SYSTEM32\autochk.exe no se puede ejecutar en modo Win32"



El informe del antivirus es el siguiente: (Guardado en Word, ya que en el bloc de notas no se puede)





Incidencia Estado Elemento



Virus:Trj/StartPage.DT Desinfectado Sistema Operativo

Virus:Trj/StartPage.DT Desinfectado C:\WINDOWS\SYSTEM32\notepad.zip[notepad.exe]

Virus:W32/Nachi.B.worm Desinfectado C:\Documents and Settings\L A P\Configuración local\Archivos temporales de Internet\Content.IE5\S3EV4ZC3\WksPatch[1].exe

Virus:Exploit/ByteVerify Desinfectado C:\Documents and Settings\L A P\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\archive.jar-7727d467-1fbb7668.zip[BlackBox.class]

Virus:Exploit/ByteVerify Desinfectado C:\Documents and Settings\L A P\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\archive.jar-7727d467-1fbb7668.zip[Beyond.class]

Virus:Exploit/ByteVerify Desinfectado C:\Documents and Settings\L A P\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\archive.jar-7727d467-1fbb7668.zip[A.class]





[b][u]MIS PREGUNTAS SON[/u]:[/b]

¿Cómo puedo recuperar mi bloc de notas?

¿Me volverán a entrar otra vez esos virus y troyanos?



Gracias. Saludos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 18 May 2004, 20:32

Vamos por partes:



1.- Tienes virus Nachi, que te elimina el ELIRPCA, pero que te volverá a entrar si no actualizas todos los parches de Microsoft. Para ello, pincha en Herramientas de la parte superior del Internet Explorer, y selecciona Windowsupdate y procede a ello.



2.- Tienes Spywate como el TriStartpage, lo cual podría haberte localizado y eliminado el SPYBOT, que el el antispyware mas aconsejable, pero si ya lo has eliminado, adios hasta que entres en otra web que te lo endose. Salvo que te instales el SPYWAREBLASTER u otro residente que te lo controle:



http://www.zonavirus.com/descargas/spywareblaster.asp



y 3.- Tenías el Explot Byt Verify, propio de no tener ni el parche MS03-011 , de la máquina vurtual de java. Y sin ello, te volvería a entrar. Pero si haces lo indicado anteriormente, ya lo tendrás a raya-



Pero recuerda:

1.- Manten un antivirus actualizado residente.

2.- Manten un antispyware actualizado residente

3.- Manten los parches de Microsoft actualizados



Y cuidado no ejecutes los ficheros anexados a los mails, vigila que las webs en las que navegues sean de confianza, y consultanos siempre que tengas cualquier sospecha.



saludos



ms, 18-05-2004

Avatar de Usuario
trans_conexion
Mensajes: 70
Registrado: 13 Mar 2004, 12:14
Ubicación: Guadalajara (España)
Contactar:

Mensaje por trans_conexion » 19 May 2004, 19:26

Gracias msc hotline por tu valiosa ayuda y enorme voluntad.

He seguido todas tus indicaciones. Todo bien.

Saludos.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 19 May 2004, 20:31

Ha sido un placer



saludos



ms, 19-05-2004

Responder

Volver a “Foro Virus - Cuentanos tu problema”