Problema con troyano exmodul (SOLUCIONADO)

Cerrado
nako
Mensajes: 4
Registrado: 18 May 2006, 08:24

Problema con troyano exmodul (SOLUCIONADO)

Mensaje por nako » 18 May 2006, 08:27

Muy buenas, soy nuevo en vuestra pagina pero como veo cosas interesantes creo q voy a visitarla regularmente.

Bueno, a lo que voy, tengo un troyano *exmodul*.exe que paso el antivirus avg free, los detecta y los borra pero al tiempo,horas, vuelven a aparecer y la verdad es que son muy molestos porque enlentecen la cpu mucho.

He visto otro tema de esto en el foro pero no me aclaro.

Muchas gracias de antemano

Saludos

PD:Soy muy torpe y tengo nociones basicas, tener paciencia conmigo!!!
Última edición por nako el 18 May 2006, 08:30, editado 1 vez en total.

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 18 May 2006, 08:29

Empieza por descargar y pasar esta utilidad



http://www.zonavirus.com/descargas/elistara.asp



Creara un fichero txt en C:/infosat.txt



Peganos dicho texto como respuesta a este tema.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

nako
Mensajes: 4
Registrado: 18 May 2006, 08:24

Mensaje por nako » 18 May 2006, 13:44

Esto es lo que me pedias, al ejecutar el archivo me pregunto que si borraba los HOSTS,que es eso?Le he dicho q si.

Gracias

Thu May 18 08:34:37 2006

EliStartPage v11.70 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminada Class, "{66B90ADB-0BE3-40AE-8680-84A6F0577CA0}" -> C:\Archivos de programa\HbTools\Bin\4.7.5.0\HbtHostIE.dll

Eliminada Class, "{74CC49F7-EB32-4A08-B204-948962A6E3DB}" -> C:\Archivos de programa\HbTools\Bin\4.7.5.0\HbtHostIE.dll

Eliminada Class, "{7E66936C-FEA0-4984-AD26-7B6661AC5B2E}" -> C:\Archivos de programa\HbTools\Bin\4.7.5.0\HbtHostIE.dll

Eliminada Class, "{ED8525EA-2BFC-4440-BD8A-20EFB9D5E541}" -> C:\Archivos de programa\HbTools\Bin\4.7.5.0\HbtHostIE.dll

Eliminada Carpeta "%WinSys%\LogFiles"

Eliminados Ficheros Temporales del IE



Thu May 18 08:36:42 2006

EliStartPage v11.70 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Archivos de programa\BitLord\UNINST.EXE --> AutoExtraible

C:\Archivos de programa\TurboFTP\UNINST.EXE --> AutoExtraible

C:\WINDOWS\system32\MSCFG.DLL --> Eliminado, Spam-Loot.dll

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 18 May 2006, 13:48

Comprueba si has resuelto el problema.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 18 May 2006, 17:34

Se supone que sí, pues el ELISTARA ja elimina los troyanos, pero informanos en cualquier caso. gracias



saludos



ms, 18-5-2006

nako
Mensajes: 4
Registrado: 18 May 2006, 08:24

Mensaje por nako » 18 May 2006, 19:53

Gracias maura63 y todos los que componeis esta web, parece que se ha resuelto pero te pido que cierres el tema en unos dias porque tb lo resolvi antes con el avg y volvian a salir,te avisare vale?por cierto, que es eso de los host?

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 18 May 2006, 20:06

El fichero HOSTS es un fichero de texto que indica las URL de los sites que se quieren acceder sin pasar por el servidor de DNS,. pero claro, lo utilizan tambien los bichos para llevarnos al "huerto", y cuando queremos entrar en wens de seguridad, llevarnos a su dominiom por eso los revisamos y limpiamos si procede.



Y dejamos el Tema abierto para que nos confirmes cuando consideres que podemos darlo por solucionado



saludos



ms, 18-5-2006
Última edición por msc hotline sat el 22 May 2006, 04:38, editado 1 vez en total.

nako
Mensajes: 4
Registrado: 18 May 2006, 08:24

SOLUCIONADO

Mensaje por nako » 22 May 2006, 02:48

Bueno, parece que gracias a vosotros podre seguir conectado sin bichos que fumigar. :twisted:

Parece que esta solucionado pero como me ha pasado otras veces igual... espero que si y que nos os tenga que pedir ayuda + porq soy mu torpe.

Muchas gracias por vuestra ayuda, clicare en la publi!!!

:wink:

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 22 May 2006, 04:40

Pues lo celebramos,y solucionado el Tema, procedemos a cerrarlo



saludos



ms. 22-5-2006

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 24 May 2006, 12:23

cambio de utilidad:


[quote="msc"]Con el nombre de Backdoor CMQ lo pasamos a controlar con el ELITRIIP.EXE, por lo que para la posterioridad, lo del ..exmodul32 eliminarlo con el ELITRIIP actualizado:



ELITRIIP:

http://www.zonavirus.com/descargas/elitriip.asp
[/quote]


A partir de ahora, utilizar el ELITRIIP para el exmodul32, que sirva para la posterioridad...



saludos



ms, 23-5-2006

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”