Deep throat(1) (solucionado)

Cerrado
Zelenka
Mensajes: 8
Registrado: 05 Jul 2004, 01:02

Deep throat(1) (solucionado)

Mensaje por Zelenka » 05 Jul 2004, 01:08

Estomad@s tod@s.



Perdonad que os moleste pero este virus me ha infectado el ordenador. Ya corrí el Adaware, el Trojan remover, el Spybot y no me puedo deshacer de el. El Fsecure lo reconoce pero no lo puede eliminar. Aparece como Deep Throat (1) malware y abajo dice Back door web deep throat 3.1. Teneis una idea de como eliminarlo? Gracias.



Saludos.

cañera
Mensajes: 1468
Registrado: 09 Mar 2004, 21:02
Ubicación: la palma s/c tenerife

Mensaje por cañera » 05 Jul 2004, 01:15

mira si lo puedes eliminar con esto;

http://www.zonavirus.com/Detalle_Analisis.asp?Analisis=5

cuentanos como te fue.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)

Zelenka
Mensajes: 8
Registrado: 05 Jul 2004, 01:02

Mensaje por Zelenka » 05 Jul 2004, 04:10

Estimada cañera.



Muchas gracias por la información. Hice lo que en el enlace que me diste dice que tengo que hacer:



Borré el

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Currentversion\Run con el nombre de Systemtray y el valor "c:\windows\systray.exe".



Eliminé el systray.exe en modo de seguridad ya que en modo normal no me dejó hacerlo.



Jamas encontré ni acdt.dat ni pddt.dat. Y cada vez que reinicio el ordenador el F-Secure me dice que ahí sigue :-(



Sabes que mas puedo hacer?



Saludos.

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 05 Jul 2004, 08:34

Consulta link



http://www.blackcode.com/trojans/details.php?id=1484



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 05 Jul 2004, 13:42

Arranca en modo seguro y lanza tu antivirus en modo de eliminacion. e encontrará el fichero SYSRAY.EXE en el directorio de windows y podrá eliminarlo.



El problema es querer eliminarlo sin arrancar en modo seguro o a prueba de fallos o errores.



Además, si usas XP o Me, deshabilita la restauracion de sistema.



saludos



ms, 5-07-2004

Zelenka
Mensajes: 8
Registrado: 05 Jul 2004, 01:02

Mensaje por Zelenka » 05 Jul 2004, 21:32

Gracias maura63 por el enlace pero mi ordenador no encontró nada de lo que ahí se menciona.



Saludos.

Zelenka
Mensajes: 8
Registrado: 05 Jul 2004, 01:02

Mensaje por Zelenka » 05 Jul 2004, 22:07

Gracias msc hotline sat pero el F-Secure no quiere correr en modo de seguridad. El Norton si corre y aunque lo tengo actualizado no encuentra nada. Cuando inico el ordenador me sale este mensaje del F-Secure:



Intrusion attempt detected:

Backdoor Deepthroat 3.1 on port 2140.

Firewall has allowed this traffic.



Que mas puedo hacer :?:



Saludos.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 06 Jul 2004, 16:15

No te lo está detectando el antivirus sino un cortafuegos que tienes, quizás tambien de F.sexure.



Y te está bloqueando la entrada, con que logicamente el Norton luego no te encuentra virus dentro.



Así que, tranquilo, pero vigila...





De todas formas, copmo que Norton controla este backdoor: http://securityresponse.symantec.com/avcenter/venc/data/deepthroat.trojan.html



Aunque lo tengas actualizado, arranca en modo seguro, con funciones de red y lanza este antivirus ONLINE, para garantizar que no lo tengas:



ANTIVIRUS ON LINE:



· Symantec

http://security.symantec.com/default.asp?productid=symhome&langid=ie&venid=sym





saludos



ms, 6-07-2004

Zelenka
Mensajes: 8
Registrado: 05 Jul 2004, 01:02

Mensaje por Zelenka » 06 Jul 2004, 22:05

Estimado msc hotline sat



Muchas gracias por tu ayuda. Como ya habrás notado soy un cero a la izquierda en lo que a computación se refiere :? Serías tan amable de decirme por favor como arranco en modo seguro con funciones de red, tengo Windows 98.



Y cuando por fin lo logre si no encuentra nada como puedo estar completamente seguro de que ya lo eliminé. Por otro lado hago bastantes compras por internet y desde que apareció el virus este he dejado de hacerlo por temor a que rastree la información de la tarjeta de credito por esa razón necesito saber si ya logré eliminarlo por completo :?



Gracias de antemano :wink:



Saludos.

Avatar de Usuario
flacoroo
Mensajes: 6289
Registrado: 09 Mar 2004, 20:32
Ubicación: Paso del Macho,Ver.México

Mensaje por flacoroo » 06 Jul 2004, 22:28

Zelenka....debes tener un programa de seguridad para compras en Internet....eso ni de que...apenas me encontre este programita SYSTEM MECHANIC ese programa te borra u oculta las huellas por internet..... te doy el link para que bajes la version de prueba por 20 dias....



http://www.iolo.com



espero te sirva....y como decia el amigo MSc tu muro de fuego solo te advierte de que desean introducirte a tu computadora pero no han podido hacerlo.....
:lol: :lol: La vida es hermosa....para que complicarnosla :lol: :lol:

Zelenka
Mensajes: 8
Registrado: 05 Jul 2004, 01:02

Mensaje por Zelenka » 07 Jul 2004, 00:29

Estimado flacoroo.



Muchas gracias por el link :wink: El problema con el deep throat es que mi cortafuego me dice que "Firewall has allowed this traffic." significa eso que lo dejo pasar o que lo detuvo :?: Por otro lado ese mensaje me aparece apenás enciendo el ordenador sin necesidad de estar conectado a internet. Por esa razón no se si sigue adentro o ya lo eliminé. Logré encontrar el systray.exe y solo lo pude eliminar, de forma manual, en modo de seguridad pero como tiene varios nombres ahora no se si mi ordenador está limpio o no :?



Saludos.

Avatar de Usuario
carolxsiempre
Mensajes: 991
Registrado: 08 Mar 2004, 23:00
Ubicación: El Salvador
Contactar:

Mensaje por carolxsiempre » 07 Jul 2004, 01:20

Significa que lo dejó pasar, "El cortafuego ha permitido este tráfico".



Sabes para reiniciar la pc en modo a prueba de fallos tienes que presionar al momento de cargar repetidamente la tecla F8, y escoges la opción modo seguro con funciones de red.





Saludos

Carolxsiempre

Zelenka
Mensajes: 8
Registrado: 05 Jul 2004, 01:02

Mensaje por Zelenka » 08 Jul 2004, 03:59

Estimad@s tod@s.



Muchas gracias por vuestros consejos pero sigo sin tener exito :( Desinstale el Norton y el F-Secure y corrí los antivirus on line de Computer Associates y Panda y no encontraron nada. Ahora probe con el Hijackthis pero no lo se interpretar. Que mas puedo hacer :?:



Saludos.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 08 Jul 2004, 14:00

Inicialmente indicabas que el antivirus te detectaba el virus, y ahora nos dices que ya no.



Quizás ya lo has eliminado con todo lo que has hecho.



Compruebalo, y para ello puedes arrancar en modo seguro o a prueba de fallos, que se logra pulsando repetidamente F8 al arrancar, y escogiendo dicha opcion del menú de inicio.



Dinos si con ello te detecta algi, y si no, consideramos resuelto el problema.



saludos



ms, 8-07-2004

Zelenka
Mensajes: 8
Registrado: 05 Jul 2004, 01:02

Mensaje por Zelenka » 23 Jul 2004, 15:31

Estimad@s tod@s.



Muchas gracias por vuestra ayuda :wink: Desde hace dos semanas no ha vuelto a aparecer la pantalla del cortafuego indicandome la presencia del virus :)



Saludos. :wink:

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 23 Jul 2004, 15:56

Pues lo celebramos, y gracias por decirnoslo.



Solucionado el asunto, se cierra el Tema

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”