W32/Radoppan.T Ayuda Urgente!!!!!!!!

Responder
maescor
Mensajes: 1
Registrado: 29 Ene 2007, 05:48

W32/Radoppan.T Ayuda Urgente!!!!!!!!

Mensaje por maescor » 22 Feb 2007, 22:29

Hola Amigos



Tengo un problema grave con este virus se muestra como logo_1.exe ataca especialmente los ejcutables y ya me ha dañado varios programas que tengo instalados en mi compu, tengo McAfee 8.5.0i dat 4968 pero este no ha sido capaz de detectarlo para eliminarlo y lo peor es que tengo varias compu en red.....Necesito Ayuda Urgente :(



De antemano gracias por su valiosa ayuda..... :lol:



Saludos..

MrKogoyo

Mensaje por MrKogoyo » 22 Feb 2007, 22:39

Pruab pasandote un [b]AV ONLINE[/b] en [url=http://www.zonavirus.com/articulos/como-arrancar-en-modo-seguro-o-a-prueba-de-fallos.asp][b]MODO SEGURO[/b][/url] con funciones de red :P



[b]AV ONLINE:[/b]

https://www.eset.es/analisis-online/



Comenta si te detecta algo



Si no es asi y si sabes donde se encuentra el archivo Puedes enviarlo para controlarlo en proximas versiones de las utilidades



[b]¿COMO ENVIAR FICHEROS?:[/b]

https://foros.zonavirus.com/viewtopic.php?f=2&t=45334



++++++


[quote]Radoppan.T es un virus que infecta archivos ejecutables y archivos con extensión HTML.



Radoppan.T finaliza varios procesos pertenecientes, entre otros, a herramientas de seguridad, como por ejemplo programas antivirus y cortafuegos.



Radoppan.T se propaga a través de redes de ordenadores, copiándose a sí mismo en los recursos compartidos de red.[/quote]


Ademas mira esto:


[quote]Radoppan.T crea la siguiente entrada en el Registro de Windows:

HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Run

svcshare = %sysdir%\ drivers\ spo0lsv.exe

donde %sysdir% es el directorio de sistema de Windows.

Mediante esta entrada, Radoppan.T consigue ejecutarse siempre que Windows se inicia.[/quote]


[b]Slds. !![/b]
Última edición por MrKogoyo el 22 Feb 2007, 22:56, editado 3 veces en total.

Nuker
Mensajes: 1556
Registrado: 09 Oct 2006, 22:54
Ubicación: Guadalajara, Jalisco

Mensaje por Nuker » 22 Feb 2007, 22:47

Recuerda Mr.K que es Modo Seguro CON FUNCIONES DE RED si no jamas podra ejecutarlo y solo sirve si usa router...



Al paracer es una nueva variante no recuerdo si del 15 de este mes .. Asi es que no creo que el WEB SCANNER lo detecte, si es asi envie muestras (siga las rutas agarre los ficheros y envielos..)



Si no es asi posteenos su log de HJT para verificar sus procesos y ver si aparece el virus por ahi...Abre programa le da en scan and save log file, copia contenido de bloc y lo pega aqui.. (en modo normal)



HJT:



http://www.zonavirus.com/descargas/trendmicro-hijackthis.asp
[DJ eXploit]

Responder

Volver a “Foro Virus - Cuentanos tu problema”