Recuperación de documentos Loulod.A.worm

Responder
amejias
Mensajes: 2
Registrado: 12 Jun 2005, 21:42

Recuperación de documentos Loulod.A.worm

Mensaje por amejias » 12 Jun 2005, 21:46

Mi ordenador ha sido infectado por un virus, al hacer un scan on line me dice que el archivo infectado es el lsass.exe que tiene el virus Loulod.A.worm y veo que todos los archivos pesan 1 Kb. ¿Podría recuperar mis documentos?



Muchas gracias de antemano. SOS SOS SOS SOS SOS

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 12 Jun 2005, 22:23

Lamentablemente este es un troyano de la familia del LourdesHRA, que llegadas las 23 horas tras la infeccion, sobreescribe los DOC del disco duro.



Pero se trata de una de sus variantes, posiblemente la que vsantivirus describe como WINDANG:



http://www.vsantivirus.com/troj-windang-b.htm



Para saber si hat posinilidad de recuperacion, envienos el fichero C:\windows\LSASS.EXE , que no es el del sistema operativo que está en C:\windows\system32, sino en la carpeta de windows. El otro es normal del sistema



(Para poder hacerlo, desactive su antivirus, claro)



Con dicho fichero haremos pruebas y veremos de la variante que se trata y si se pyede hacer algo con los DOC que afecta



envie la copia del C:\windows\lsass.exe a zonavirus@satinfo.es anexado a un mail cito texto sea un copiar y pegar de este post, y le contestaremos como respuesta de este Tema



saludos



ms, 12-06-2005

amejias
Mensajes: 2
Registrado: 12 Jun 2005, 21:42

El archivo ese no aparece

Mensaje por amejias » 12 Jun 2005, 22:43

Lo siento pero no encuentro ese archivo. ¿cómo lo encuentro?

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 12 Jun 2005, 23:12

Tu mismo indicas:


[quote]el archivo infectado es el lsass.exe que tiene el virus Loulod.A.worm [/quote]

mira que no lom tengas oculto (configura ver todos los ficheros) y mira especialmente en c:\windows



Ya sabes que el del mismo nombre de C:\windows\system32 es normal del sistema



Y si no puedes enviarnos el fichero, es que quizas lo has eliminado con el antivirus. Mira en la papelera... u dinos con qué antivirus ONLINE lo has detectado, a ver si podemos encontrar mas informacion de dciha variante, aunque ya has visto la de vsantivirus...



saludos



ms, 12-06-2005

Responder

Volver a “Foro Virus - Cuentanos tu problema”