-
archiv
- Mensajes: 14
- Registrado: 19 Jun 2005, 07:25
Mensaje
por archiv » 21 Jun 2005, 17:54
Hola leyendo el foro la pase un antivirus en linea y para sorpresa mia me encuentro con esta sorpresa antes de hacer algo quiero saber como lo saco ?
el antovirus que pase es el: https://www.eset.es/analisis-online/
saludos
-
maura63
- Mensajes: 6865
- Registrado: 09 Mar 2004, 20:42
- Ubicación: Cádiz, ESPAÑA
-
Contactar:
Mensaje
por maura63 » 21 Jun 2005, 17:58
Si usas XP o w2k y tienes adsl por router o cable modem, arrancando en modo seguro con funciones de red podras limpiar con ese mismo antivirus online.
Saludos
maura63
-
archiv
- Mensajes: 14
- Registrado: 19 Jun 2005, 07:25
Mensaje
por archiv » 21 Jun 2005, 18:52
Tengo win 98 ¿?
saludos.
-
maura63
- Mensajes: 6865
- Registrado: 09 Mar 2004, 20:42
- Ubicación: Cádiz, ESPAÑA
-
Contactar:
Mensaje
por maura63 » 21 Jun 2005, 18:53
Entonces olvidalo.
Por cierto el nombre que das es correcto o esta algo mal escrito, :?: :?: pues no encuentro informacion.
Saludos
maura63
-
archiv
- Mensajes: 14
- Registrado: 19 Jun 2005, 07:25
Mensaje
por archiv » 21 Jun 2005, 18:55
LO copie textual del mismo antivirus que le pase
:(
-
maura63
- Mensajes: 6865
- Registrado: 09 Mar 2004, 20:42
- Ubicación: Cádiz, ESPAÑA
-
Contactar:
Mensaje
por maura63 » 21 Jun 2005, 18:57
Pues ni en la misma pagina de 3.ca encuentro informacion.
Saludos
maura63
-
msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
-
Contactar:
Mensaje
por msc hotline sat » 21 Jun 2005, 19:00
ref win32.gromgol.f segun CAI
Y para poder ayudarle con pleno conocimiento de causa, envienos el fichero que detecta infectado a zonavirus@satinfo.es anexado a un mail cuyo texto sea un copiar y pegar de este post, y le contestaremos con el resultado del analisis y la herramienta o proceso de eliminacion.
Yal como indica maura63, no hay documentacion ni descripcion de este nombre de virus, por lo que puede ser erroneo, o muy reciente, o muy poco propagado.
saludos
ms, 21-06-2005
Última edición por
msc hotline sat el 22 Jun 2005, 10:15, editado 2 veces en total.
-
archiv
- Mensajes: 14
- Registrado: 19 Jun 2005, 07:25
Mensaje
por archiv » 21 Jun 2005, 19:00
Que extraño, que puedo hacer te lo juro por las sagrado que eso me señalo. ese nombre
¿?
-
msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
-
Contactar:
Mensaje
por msc hotline sat » 21 Jun 2005, 19:02
mira el post anterior al último tuyo, que nos hemos solapado.
saludos
ms, 21-06-2005
-
maura63
- Mensajes: 6865
- Registrado: 09 Mar 2004, 20:42
- Ubicación: Cádiz, ESPAÑA
-
Contactar:
Mensaje
por maura63 » 21 Jun 2005, 19:03
Por si no viste la respuesta de Msc al haber enviado respuesta al mismo tiempo busca el fichero detectado y envia muestra.
Saludos
maura63
-
archiv
- Mensajes: 14
- Registrado: 19 Jun 2005, 07:25
Mensaje
por archiv » 21 Jun 2005, 21:10
sorry pero como mando la muestra?
saludos.
-
archiv
- Mensajes: 14
- Registrado: 19 Jun 2005, 07:25
Mensaje
por archiv » 21 Jun 2005, 21:28
No esta por ningun lado ese virus pero vi uno raro
msole32.exe¿?
que es eso
saludos.
-
maura63
- Mensajes: 6865
- Registrado: 09 Mar 2004, 20:42
- Ubicación: Cádiz, ESPAÑA
-
Contactar:
Mensaje
por maura63 » 22 Jun 2005, 09:39
Process File: MSOLE32 or MSOLE32.exe
Process Name: Fakespy-B Trojan
Description:
MSOLE32.exe is an advertising program by Adclicker. This process monitors your browsing habits and distributes the data back to the author's servers for analysis. This also prompts advertising popups. This program is a registered security risk and should be removed immediately. Please see additional details regarding this process
For More Information About MSOLE32.exe - Get WinTasks 5 Pro Now!
Author: Adclicker
Part Of: Fakespy-B Trojan
System Process: No
Background Process: Yes
Uses Network: Yes
Hardware Related: No
Common Errors: N/A
Memory Usage: N/A ( Free Up Memory )
Security Risk (0-5): 2
Spyware: Yes
Adware: Yes
Virus: No
Trojan: No
tutorial anti-spyware
https://foros.zonavirus.com/viewtopic.php?t=5148
Saludos
maura63
-
archiv
- Mensajes: 14
- Registrado: 19 Jun 2005, 07:25
Mensaje
por archiv » 22 Jun 2005, 16:40
Pero para ser ma facil el asunto como lo remuevo ?
lo puedo remover manualmente
-
msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
-
Contactar:
Mensaje
por msc hotline sat » 22 Jun 2005, 18:58
Prueba el ELISTARA, ya que no puedes enviarnos el fichero que decías detectar infectado. Pero tienes otras cosas que te las arreglará. Tras ello mira si has solucionado el problema y nos lo cuentas como respuesta de este Tema, gracias
ELISTARA:
http://www.zonavirus.com/descargas/elistara.asp
saludos
ms, 22.06.2005
Última edición por
msc hotline sat el 22 Jun 2005, 20:21, editado 1 vez en total.
-
archiv
- Mensajes: 14
- Registrado: 19 Jun 2005, 07:25
Mensaje
por archiv » 22 Jun 2005, 19:59
Como lo hago correr en modo seguro ?
desconectado de internet?
saludos
-
maura63
- Mensajes: 6865
- Registrado: 09 Mar 2004, 20:42
- Ubicación: Cádiz, ESPAÑA
-
Contactar:
Mensaje
por maura63 » 22 Jun 2005, 20:03
Apaga y al encender pulsa repetidas veces la tecla F8, te saldra un menu y seleccionas modo seguro.
Si usas XP desactiva la restauracion antes
( Solo sistemas XP ) Desactivar restauracion del sistema
http://www.zonavirus.com/descargas/srestore.asp
Despues de ejecutar la utilidad apagas y lo dicho al principio.
Saludos
maura63
-
msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
-
Contactar:
Mensaje
por msc hotline sat » 22 Jun 2005, 20:23
Descargalo y ejecutalo en la forma que te indica maura63, o normal si tienes problemas, ya que no te he dicho que lo hicieras en modo seguro, en este caso no parece imprescindible, pero si te da gusto... :D :D :D
saludos
ms, 22-06-2005
-
archiv
- Mensajes: 14
- Registrado: 19 Jun 2005, 07:25
Mensaje
por archiv » 22 Jun 2005, 20:27
Lo ejecute este fue el resultado:
Wed Jun 22 14:11:59 2005
EliStartPage v9.4 (c)2005 S.G.H. / Satinfo S.L.
------------------------------------------------
Lista de Acciones:
Entrada Eliminada [HKLM\...\Run] "RegSvr32"="C:\WINDOWS\SYSTEM\msmsgs.exe"
Eliminados Ficheros Temporales del IE
Wed Jun 22 14:13:36 2005
EliStartPage v9.4 (c)2005 S.G.H. / Satinfo S.L.
------------------------------------------------
Lista de Acciones:
C:\WINDOWS\SYSTEM\msmsgs.exe --> Eliminado, DownLoader
C:\WINDOWS\Escritorio\MIGUEL\slsk156c.exe --> AutoExtraible
C:\WINDOWS\Escritorio\MIGUEL\instaladores varios\BitComet_0.59.exe --> AutoExtraible
C:\WINDOWS\Escritorio\MIGUEL\instaladores varios\bsplayer122.817.exe --> AutoExtraible
C:\Archivos de programa\BitComet\uninst.exe --> AutoExtraible
C:\Archivos de programa\Soulseek\uninstall.exe --> AutoExtraible
C:\Mis documentos\Mis archivos recibidos\bitcomet.exe --> AutoExtraible
-
msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
-
Contactar:
Mensaje
por msc hotline sat » 22 Jun 2005, 20:32
Bueno, no ha hecho mucho, pero todo es impoprtante.
Ahora mira si tienes solucionado el problema y nos lo cuentas, y si no, a seguir...
saludos
ms, 22-06-2005
Última edición por
msc hotline sat el 23 Jun 2005, 11:08, editado 1 vez en total.
-
archiv
- Mensajes: 14
- Registrado: 19 Jun 2005, 07:25
Mensaje
por archiv » 22 Jun 2005, 22:32
Ya lo pase : y No Infections
:lol: :lol: :lol:
¿?
Saludos.
gracias.
-
msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
-
Contactar:
Mensaje
por msc hotline sat » 23 Jun 2005, 11:18
Pues si ya no detectas nada con ninguna utilidad y no tienes problemas, consideramos el Tema solucionado y procedemos a cerrarlo
saludos
ms, 23-06-2005