Mensaje
por nessa » 12 Sep 2006, 13:44
Hola, mi problema es que el día 9 el Norton me avisó de una intrusión de un virus que no pudo eliminar y este aviso se repetía constantemente hasta ayer, lo actualizé y escaneé pero el antivirus se bloqueaba y esto también me pasaba con los antivirus online y con los antiespias.Este virus no me dejaba acceder a la carpeta System32 que es donde según el Norton estaba, cuando anoche por fin pude acceder, (que fue después de eliminar una carpeta que se había creado en " documents and Settings/Administrador/Configuración local/Datos de programa/Mozilla/...../Cache") eliminé los archivos exe que se habían creado desde el día 9 hasta ayer, entonces pude pasar el antiespia y detectó 13 infecciones que eliminó, pero para entonces el Norton ya no funcionaba ni los online y tampoco puedo bajar ninguna herramienta de desinfección. sinembargo, ayer sí pude bajar el Elitrip y el elistara, esta última me eliminó una cosa y el otor me decía que no tenía acceso a ciertas carpetas de System32 y cuando fuí a verlas !estaban vacías! entre ellas estan "active scan, diretx, adobe, y muchísimas más" pero no detectó nada.
Creía que lo tenía medio solucionado y con reparar el sistema y volver a instalar el Norton estaría solucionado, pero hoy vuelve a estar la carpeta "Cache" y lo único que puedo hacer es eliminarla.
Tengo un inconveniente a la hora de intentar eliminar virus,y es que en modo seguro no me va la función de red.
Lo que detectó el antivirus " Trojan horse".
El Elistara me dice que envíe una muestra del fichero Windows sistem32/hzktq.exe pero no sé cómo hacerlo.
Saludos
Mon Sep 11 14:26:11 2006
EliStartPage v12.31 (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
[HKLM\...\Run]
Por favor, envienos una muestra del fichero
C:\WINDOWS\SYSTEM32\HZKTQ.EXE
a "virus@satinfo.es". Gracias.
Eliminada Class, "{08BEC6AA-49FC-4379-3587-4B21E286C19E}" -> C:\WINDOWS\system32\{B18CC0BB-F06C-4554-91D1-68D743A1D53D}.dll
Tue Sep 12 00:16:27 2006
EliStartPage v12.31 (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Entrada Eliminada [HKLM\...\Run] "dmvdw.exe"="C:\WINDOWS\system32\dmvdw.exe"
Última edición por
nessa el 12 Sep 2006, 20:48, editado 2 veces en total.