trojano rdriv

Responder
marcopolo
Mensajes: 5
Registrado: 15 Dic 2005, 01:31

trojano rdriv

Mensaje por marcopolo » 15 Dic 2005, 01:42

hola acabo de reinstalar windows y nuevo problema el norton me detecta el trojano rdriv en system 32 y que no lo puede eliminar yo lo calizo y no me deja eliminarlo porque esta en uso, reinicio en modo seguro y lo elimino vuelvo a reiniciar y otra vez esta aqui que puedo hacer al entrar en modo seguro habia desactivado restaurar sistema. gracias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 15 Dic 2005, 06:23

Pruebe con nuestras utilidades ELITRIIP y ELISTARA, arrancando en modo seguro, y si no lo conoce, envíenos el fichero donde detecta el bicho (posiblemente el rdriv.sys) a zonavirus@satinfo.es anexado a un mail en el que nos indique como referencia REF RDRIV y tras analizarlo le contestaremos como respuesta de este Tema

ELITRIIP:
http://www.zonavirus.com/descargas/elitriip.asp

ELISTARA:
http://www.zonavirus.com/descargas/elistara.asp


saludos
ms, 15.12.2005

marcopolo
Mensajes: 5
Registrado: 15 Dic 2005, 01:31

Mensaje por marcopolo » 15 Dic 2005, 07:47

voy a proceder a seguir sus indicaciones pero antes comentarte que el nombre exacto de trojano es cachecachekit y nombre del objeto rdriv . segun el norton. saludos.

marcopolo
Mensajes: 5
Registrado: 15 Dic 2005, 01:31

Mensaje por marcopolo » 15 Dic 2005, 08:14

pues nada no ha habido suerte esto sigue igual. en cuanto a que les mande el fichero del virus del virus no lo entiendo muy bien me dicen que les envie una copia del virus por email.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 15 Dic 2005, 08:56

Hay muchos Hacktool-Rookit.



Envienos el fichero donde detecta el malware su antivirus a zonavirus@satinfo.es anexado a un mail en el que nos indique como referencia "REF RDRIV" y tras analizarlo le contestaremos como respuesta de este Tema



saludos



ms, 15-12-2005

marcopolo
Mensajes: 5
Registrado: 15 Dic 2005, 01:31

Mensaje por marcopolo » 15 Dic 2005, 13:06

a ver no puedo hacer nada esto va a peor ahora a cada momento se me cuelga el pc y tengo que reiniciar el fichero es c/windows/system32/rdriv.sys he intentado copiarlo para enviarselo por mail pero no puedo saludos y gracias por vuestra ayuda. Ah ademas esto es una locura el antivrus no hace mas que bombardearme con mensajes del virus y que no puede eliminarlo

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 15 Dic 2005, 13:27

Si tienes ADSL con router, arrancar en modo seguro con funciones de red y podrás acceder a este fichero y enviarnoslo



Si no, arranca simplemente en modo seguro y copia el fichero a un disquete, y nos lo envias desde otro ordenador



saludos



ms, 15-12-2005

marcopolo
Mensajes: 5
Registrado: 15 Dic 2005, 01:31

Mensaje por marcopolo » 15 Dic 2005, 17:57

bueno gracias por vuestro interes y ayuda pero despues de mi anterior mensaje no tuve mas remedio que reinstarlar s.o porque sencillamente no podia hacer nada encuanto arrancaba el pc se quedaba colgado. malditos h de p .saludos.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 15 Dic 2005, 18:09

Posiblemente tenía algo mas que virus, pues si hubiera sido solo esto, hubiera podido arrancar en modo seguro, ya que en dicho modo normalmente solo se carga el sistema operativo, no aplicaciones ni virus ni troyanos.



En cualquier caso, muerto el perro se acabó la rabia



Terminado el Tema, procedemos a cerrarlo



saludos



ms, 15-12-2005

Responder

Volver a “Foro Virus - Cuentanos tu problema”