Ayuda con este troyano

Responder
BENDER-DEICIDE

Ayuda con este troyano

Mensaje por BENDER-DEICIDE » 08 Dic 2006, 00:15

Hola se me genera un troyano con el nombre de setup.exe y un autorun.inf es este

Infectado: programa troyano Trojan-Proxy.Win32.Horst.qf C:\DOCUMENTS AND SETTINGS\ALL USERS\DOCUMENTOS\setup.exe 43.5 Kb

Infectado: programa troyano Trojan-Proxy.Win32.Horst.qf C:\DOCUMENTS AND SETTINGS\ALL USERS\DOCUMENTOS\setup.exe 43 Kb



Pero vuelve y vuelve uso KAV 6.0 el completo pero no se por donde entra.ayuda





Incidencia Estado Elemento



Adware:adware/webattaker No desinfectado c:\windows\uniq

Spyware:Cookie/Com.com No desinfectado C:\BackUP\Documents and Settings\Usuario\Configuración local\Temp\Cookies\usuario@google.com[1].txt

Spyware:Cookie/Belnk No desinfectado C:\BackUP\WINDOWS\system32\config\systemprofile\Cookies\system@belnk[1].txt

Spyware:Cookie/Belnk No desinfectado C:\BackUP\WINDOWS\system32\config\systemprofile\Cookies\system@dist.belnk[2].txt

Spyware:Cookie/Com.com No desinfectado C:\Documents and Settings\Nahuel\Datos de programa\Mozilla\Firefox\Profiles\are4a6xn.default\cookies-1.txt[.google.com.ar/]

Spyware:Cookie/Com.com No desinfectado C:\Documents and Settings\Nahuel\Escritorio\Mis Programas\PortableaMSN\Profile\Datos de programa\Mozilla\Firefox\Profiles\k8xs2u2t.default\cookies.txt[.google.com.ar/]

Herramienta potencialmente no deseada:Application/MyWebSearch No desinfectado C:\System Volume Information\_restore{276486F1-E4D7-47C8-8520-313E6014EBF8}\RP27\A0031489.MANIFEST

Adware:Adware/Exact.SearchBar No desinfectado C:\System Volume Information\_restore{276486F1-E4D7-47C8-8520-313E6014EBF8}\RP33\A0032743.reg



Igual se me continua ejecutando el setup.exe y el autorun.inf pero el kav lo elimina al setup pero al rato reaparece no se por donde entra.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 09 Dic 2006, 20:16

Prueba el ELISTARA





ELISTARA:

http://www.zonavirus.com/descargas/elistara.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso





saludos



ms,. 9-12-2006



Nota: pero sobre todo hazlo fuera de la red, y las demas maquinas igual, y hasta que no esten todas limmpias, no las vuelvas a conectar entre si, porque una manzana podrida pudre todo el cesto !



Este malware se propaga como SETUP.EXE cuando infecta a traves de la red, y luego genera un downloader, todo lo cual controlamos con el ELISTARA, eliminandolos o pidiendo envio de muestras de las nuevas variantes. ms,

Responder

Volver a “Foro Virus - Cuentanos tu problema”