Problema con troyano exmodul (SOLUCIONADO)
Problema con troyano exmodul (SOLUCIONADO)
Muy buenas, soy nuevo en vuestra pagina pero como veo cosas interesantes creo q voy a visitarla regularmente.
Bueno, a lo que voy, tengo un troyano *exmodul*.exe que paso el antivirus avg free, los detecta y los borra pero al tiempo,horas, vuelven a aparecer y la verdad es que son muy molestos porque enlentecen la cpu mucho.
He visto otro tema de esto en el foro pero no me aclaro.
Muchas gracias de antemano
Saludos
PD:Soy muy torpe y tengo nociones basicas, tener paciencia conmigo!!!
Bueno, a lo que voy, tengo un troyano *exmodul*.exe que paso el antivirus avg free, los detecta y los borra pero al tiempo,horas, vuelven a aparecer y la verdad es que son muy molestos porque enlentecen la cpu mucho.
He visto otro tema de esto en el foro pero no me aclaro.
Muchas gracias de antemano
Saludos
PD:Soy muy torpe y tengo nociones basicas, tener paciencia conmigo!!!
Última edición por nako el 18 May 2006, 08:30, editado 1 vez en total.
Empieza por descargar y pasar esta utilidad
http://www.zonavirus.com/descargas/elistara.asp
Creara un fichero txt en C:/infosat.txt
Peganos dicho texto como respuesta a este tema.
Saludos
maura63
Creara un fichero txt en C:/infosat.txt
Peganos dicho texto como respuesta a este tema.
Saludos
maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
Esto es lo que me pedias, al ejecutar el archivo me pregunto que si borraba los HOSTS,que es eso?Le he dicho q si.
Gracias
Thu May 18 08:34:37 2006
EliStartPage v11.70 (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminada Class, "{66B90ADB-0BE3-40AE-8680-84A6F0577CA0}" -> C:\Archivos de programa\HbTools\Bin\4.7.5.0\HbtHostIE.dll
Eliminada Class, "{74CC49F7-EB32-4A08-B204-948962A6E3DB}" -> C:\Archivos de programa\HbTools\Bin\4.7.5.0\HbtHostIE.dll
Eliminada Class, "{7E66936C-FEA0-4984-AD26-7B6661AC5B2E}" -> C:\Archivos de programa\HbTools\Bin\4.7.5.0\HbtHostIE.dll
Eliminada Class, "{ED8525EA-2BFC-4440-BD8A-20EFB9D5E541}" -> C:\Archivos de programa\HbTools\Bin\4.7.5.0\HbtHostIE.dll
Eliminada Carpeta "%WinSys%\LogFiles"
Eliminados Ficheros Temporales del IE
Thu May 18 08:36:42 2006
EliStartPage v11.70 (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
C:\Archivos de programa\BitLord\UNINST.EXE --> AutoExtraible
C:\Archivos de programa\TurboFTP\UNINST.EXE --> AutoExtraible
C:\WINDOWS\system32\MSCFG.DLL --> Eliminado, Spam-Loot.dll
Gracias
Thu May 18 08:34:37 2006
EliStartPage v11.70 (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminada Class, "{66B90ADB-0BE3-40AE-8680-84A6F0577CA0}" -> C:\Archivos de programa\HbTools\Bin\4.7.5.0\HbtHostIE.dll
Eliminada Class, "{74CC49F7-EB32-4A08-B204-948962A6E3DB}" -> C:\Archivos de programa\HbTools\Bin\4.7.5.0\HbtHostIE.dll
Eliminada Class, "{7E66936C-FEA0-4984-AD26-7B6661AC5B2E}" -> C:\Archivos de programa\HbTools\Bin\4.7.5.0\HbtHostIE.dll
Eliminada Class, "{ED8525EA-2BFC-4440-BD8A-20EFB9D5E541}" -> C:\Archivos de programa\HbTools\Bin\4.7.5.0\HbtHostIE.dll
Eliminada Carpeta "%WinSys%\LogFiles"
Eliminados Ficheros Temporales del IE
Thu May 18 08:36:42 2006
EliStartPage v11.70 (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
C:\Archivos de programa\BitLord\UNINST.EXE --> AutoExtraible
C:\Archivos de programa\TurboFTP\UNINST.EXE --> AutoExtraible
C:\WINDOWS\system32\MSCFG.DLL --> Eliminado, Spam-Loot.dll
Comprueba si has resuelto el problema.
Saludos
maura63
Saludos
maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Se supone que sí, pues el ELISTARA ja elimina los troyanos, pero informanos en cualquier caso. gracias
saludos
ms, 18-5-2006
saludos
ms, 18-5-2006

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
El fichero HOSTS es un fichero de texto que indica las URL de los sites que se quieren acceder sin pasar por el servidor de DNS,. pero claro, lo utilizan tambien los bichos para llevarnos al "huerto", y cuando queremos entrar en wens de seguridad, llevarnos a su dominiom por eso los revisamos y limpiamos si procede.
Y dejamos el Tema abierto para que nos confirmes cuando consideres que podemos darlo por solucionado
saludos
ms, 18-5-2006
Y dejamos el Tema abierto para que nos confirmes cuando consideres que podemos darlo por solucionado
saludos
ms, 18-5-2006
Última edición por msc hotline sat el 22 May 2006, 04:38, editado 1 vez en total.

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
SOLUCIONADO
Bueno, parece que gracias a vosotros podre seguir conectado sin bichos que fumigar. :twisted:
Parece que esta solucionado pero como me ha pasado otras veces igual... espero que si y que nos os tenga que pedir ayuda + porq soy mu torpe.
Muchas gracias por vuestra ayuda, clicare en la publi!!!
:wink:
Parece que esta solucionado pero como me ha pasado otras veces igual... espero que si y que nos os tenga que pedir ayuda + porq soy mu torpe.
Muchas gracias por vuestra ayuda, clicare en la publi!!!
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Pues lo celebramos,y solucionado el Tema, procedemos a cerrarlo
saludos
ms. 22-5-2006
saludos
ms. 22-5-2006

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
cambio de utilidad:
A partir de ahora, utilizar el ELITRIIP para el exmodul32, que sirva para la posterioridad...
saludos
ms, 23-5-2006
[quote="msc"]Con el nombre de Backdoor CMQ lo pasamos a controlar con el ELITRIIP.EXE, por lo que para la posterioridad, lo del ..exmodul32 eliminarlo con el ELITRIIP actualizado:
ELITRIIP:http://www.zonavirus.com/descargas/elitriip.asp [/quote]
A partir de ahora, utilizar el ELITRIIP para el exmodul32, que sirva para la posterioridad...
saludos
ms, 23-5-2006

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online