Trojan horse BackDoor.Generic.TJF (TERMINADO)

Cerrado
Alvariko
Mensajes: 3
Registrado: 13 Nov 2005, 22:22

Trojan horse BackDoor.Generic.TJF (TERMINADO)

Mensaje por Alvariko » 13 Nov 2005, 22:27

Avg me detecta este virus:

Trojan horse BackDoor.Generic.TJF

Archivo infectado: C:\\WINDOWS\system32\rofl.sys

Supuestamente lo repara, o lo borra, pero siempre vuelve a salir. He probado en modo a prueba de fallos, puesto que con otro virus tuve que hacerlo ya que el norton tampoco lo eliminaba.

Si alguien puede ayudarme...

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 13 Nov 2005, 22:28

Desactiva la restauracion del sistema.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 14 Nov 2005, 07:12

Al no estar en el ..._RESTORE, no es probable que lo consiga eliminar.



Pruebe de mover este fichero de la carpeta de sistema al escritorio por ejemplo, y reinicie, con lo que no lo encontrarña en su sitio y no podrá ponerlo en uso, y posiblemente así pueda eliminarlo.



Y envienos este fichero (rofl.sys) a zonavirus@satinfo.es anexado a un mail en cuyo texto indique como referencia "REF rofl", y tras analizarlo lo implementaremos su eliminacion en nuestras utilidades, para que sea mas facil su control y borrado, de lo cual le informaremos como respùesta de este Tema



saludos



ms, 14-11-2006

Alvariko
Mensajes: 3
Registrado: 13 Nov 2005, 22:22

Mensaje por Alvariko » 15 Nov 2005, 20:35

Gracias por las posibles soluciones.. pero no me ha servido ninguna. Desactivo la restauracion del sistema pero vuelve a aparecer.. Y respecto a cortarlo y pegarlo al escritorio, tambien se duplica y me quedo con el archivo en los 2 sitios.. En fin, ya he mandado el email con el archivo.. sigo esperando soluciones...

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 16 Nov 2005, 05:49

Pues razon de mas para seguir las instrucciones indicadas:


[quote="msc"]Y envienos este fichero (rofl.sys) a zonavirus@satinfo.es anexado a un mail en cuyo texto indique como referencia "REF rofl", y tras analizarlo lo implementaremos su eliminacion en nuestras utilidades, para que sea mas facil su control y borrado, de lo cual le informaremos como respùesta de este Tema [/quote]

No recuerdo que me hayan dicho haber recibido dicha muestra, pues si bien las que llegan a otras cuentas pasan directamente a I+D, contestando mis compañeros el e-mail en el que han venido anexadas, las de zonavirus acostumbran a comentarmelo para seguir el examen hasta su solucion, y poder informar al foro personalmente, y solo contestan por e-mail mis compañeros si no se recibe fichero anexado a examinar, por cualquier causa, o llega a esta cuenta un mail sin referencia de zonavirus o no encaja en lo previsto al respecto.



Por ello, suponiendo que quizás no la ha enviado todavía, esperamos nos la envie. Si ya la ha enviado, indiquenoslo como respuesta de este Tema, pues igual ha sido intervenida por algun servidor de Internet al contener virus, y en tal caso le dariamos instrucciones para que nos llegara, a pesar de contener virus, tal y como hacemos con las muestras que enviamos cada día a McAfee.



saludos



ms, 16-11-2005

Alvariko
Mensajes: 3
Registrado: 13 Nov 2005, 22:22

A lo facil

Mensaje por Alvariko » 19 Nov 2005, 16:00

Anoche intenté mandar el correo, pero no podia de ninguna forma, no me deja meterlo en un zip, ni rar, ni copiarlo.. ni nada de nada... Fui a intentar hacer el zip en modo a prueba de fallos, y el ordenador dijo adios. Solo salia el fondo de escritorio en modo p. de fallos, no podia reiniciar ni abrir nada de nada, asi que esta mñn he optado por la solucion facil: formatear. De momento funciona todo bien. Si tengo mas problemas, volveré por estos lares !!

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 19 Nov 2005, 19:57

BIen, pues muerto el perro se acabó la rabia



Terminado el Tema, procedemos a cerrarlo



sañudos



ms, 19-11-2005

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”