trojan.peacomm (SOLUCIONADO)

Cerrado
silviarm
Mensajes: 9
Registrado: 25 Ene 2007, 01:23

trojan.peacomm (SOLUCIONADO)

Mensaje por silviarm » 25 Ene 2007, 01:41

Hola, necesito ayuda, no estoy muy puesta en esto de los troyanos..

He visto en el Norton q he tenido una "alerta de ataque" con proteccion de "trojan.peacomm", he analizado el equipo y me lo ha encontrado,aparentemente parecia como q se habia solucionado, pero sigue apareciendome en la "alerta de ataque". En la pagina de softonic, hay un apartado q te analiza el pc, alli aparece q tengo "9 spyware" y "1 herramienta de hacking y potencialmente no deseadas", me sugiere comprar un "Panda Antivirus 2007 6 meses de servicios" pero no puedo hacerlo pq no voy a poner datos de tarjetas de credito, pueden ayudarme a eliminar este virus. Por favor no estoy puesta en temas informaticos, podrian indicarme con palabras que yo entienda, paso a paso...

Mil gracias!

Nuker
Mensajes: 1556
Registrado: 09 Oct 2006, 22:54
Ubicación: Guadalajara, Jalisco

Mensaje por Nuker » 25 Ene 2007, 02:19

Desactiva Restaurar Sistema, vete a Mi PC, haces click derecho sobre el/propiedades/restaurar sistema(pestaña)/marcas la casilla desactivar restaurar sistema/aplicar/aceptar.



De ahi actualiza tu Norton. (definiciones de virus).



Haz un escaneo Completo.



Comenta resultado.
[DJ eXploit]

silviarm
Mensajes: 9
Registrado: 25 Ene 2007, 01:23

gracias

Mensaje por silviarm » 25 Ene 2007, 02:38

Gracias por tu rapida respuesta.



Acabo de hacer lo de restaurar sistema en mi PC.



Pero a lo de actualizar el Norton, no se a q te refieres?



El escaneo completo es q de nuevo realice una comprobacion analizando todo el sistema del norton?



Me acabo de descargar un software q se llama "Spyware Doctor" este me acaba de decir q tengo 51 infecciones detectadas en la ruta C:\Documents and Settings\HP_Administrador\Local Settings\Temporary Internet Files\Content.IE5 \OT2Z8DEF\de[2]htm este es uno de los 51,todos estan en la misma ruta...



Sigue ayudandome por favor..



Mil gracias.

Silvia

silviarm
Mensajes: 9
Registrado: 25 Ene 2007, 01:23

no se si te sera de ayuda

Mensaje por silviarm » 25 Ene 2007, 02:58

Este es el informe de Spyware Doctor:



Reporte de Actividad de Spyware Doctor

Generado el 25/01/2007 1:16:11 Página de Inicio de Spyware Doctor Página de Inicio de PC Tools Soporte Técnico





Análisis (solo información básica)



Resultados del análisis:

Análisis realizado: 25/01/2007 1:17:08

Análisis detenido: 25/01/2007 1:30:05

Objetos analizados: 128393

Objetos encontrados: 51

Encontrados y excluidos: 0

Herramientas utilizadas: General Scanner, Process Scanner, LSP Scanner, Startup Scanner, Registry Scanner, Browser Scanner, Browser Activity Scanner, Disk Scanner, ActiveX Scanner







Nombre de la infección Ubicación Riesgo

Known Bad Sites C:\Documents and Settings\HP_Administrator\Local Settings\Temporary Internet Files\Content.IE5\0T2Z8DEF\de[1].htm Alto

Known Bad Sites C:\Documents and Settings\HP_Administrator\Local Settings\Temporary Internet Files\Content.IE5\0T2Z8DEF\de[2].htm Alto

Known Bad Sites C:\Documents and Settings\HP_Administrator\Local Settings\Temporary Internet Files\Content.IE5\0T2Z8DEF\de[3].htm Alto

Known Bad Sites C:\Documents and Settings\HP_Administrator\Local Settings\Temporary Internet Files\Content.IE5\0T2Z8DEF\de[4].htm Alto

Known Bad Sites C:\Documents and Settings\HP_Administrator\Local Settings\Temporary Internet Files\Content.IE5\0T2Z8DEF\de[5].htm Alto

Known Bad Sites C:\Documents and Settings\HP_Administrator\Local Settings\Temporary Internet Files\Content.IE5\2NY98XMX\aa_qual[1].js Alto

Known Bad Sites C:\Documents and Settings\HP_Administrator\Local Settings\Temporary Internet Files\Content.IE5\2XKRMHY1\de[1].htm Alto

Known Bad Sites C:\Documents and Settings\HP_Administrator\Local Settings\Temporary Internet Files\Content.IE5\2XKRMHY1\de[2].htm Alto

Known Bad Sites C:\Documents and Settings\HP_Administrator\Local Settings\Temporary Internet Files\Content.IE5\2XKRMHY1\de[3].htm Alto

Known Bad Sites C:\Documents and Settings\HP_Administrator\Local Settings\Temporary Internet Files\Content.IE5\2XKRMHY1\de[4].htm Alto

Known Bad Sites C:\Documents and Settings\HP_Administrator\Local Settings\Temporary Internet Files\Content.IE5\5JF31XOA\de[1].htm Alto

Known Bad Sites C:\Documents and Settings\HP_Administrator\Local Settings\Temporary Internet Files\Content.IE5\5JF31XOA\de[2].htm Alto

Known Bad Sites C:\Documents and Settings\HP_Administrator\Local Settings\Temporary Internet Files\Content.IE5\A5TUR2T4\de[1].htm Alto

Known Bad Sites C:\Documents and Settings\HP_Administrator\Local Settings\Temporary Internet Files\Content.IE5\A5TUR2T4\de[2].htm Alto

Known Bad Sites C:\Documents and Settings\HP_Administrator\Local Settings\Temporary Internet Files\Content.IE5\A5TUR2T4\de[3].htm Alto

Known Bad Sites C:\Documents and Settings\HP_Administrator\Local Settings\Temporary Internet Files\Content.IE5\G9MB05EF\de[1].htm Alto

Known Bad Sites C:\Documents and Settings\HP_Administrator\Local Settings\Temporary Internet Files\Content.IE5\G9MB05EF\de[2].htm Alto

Known Bad Sites C:\Documents and Settings\HP_Administrator\Local Settings\Temporary Internet Files\Content.IE5\GFSF8VWT\de[1].htm Alto

Known Bad Sites C:\Documents and Settings\HP_Administrator\Local Settings\Temporary Internet Files\Content.IE5\GFSF8VWT\de[2].htm Alto

Known Bad Sites C:\Documents and Settings\HP_Administrator\Local Settings\Temporary Internet Files\Content.IE5\GFSF8VWT\de[3].htm Alto

Known Bad Sites C:\Documents and Settings\HP_Administrator\Local Settings\Temporary Internet Files\Content.IE5\GFSF8VWT\iframe_js[1].js Alto

Known Bad Sites C:\Documents and Settings\HP_Administrator\Local Settings\Temporary Internet Files\Content.IE5\GZ1BYMND\de[1].htm Alto

Known Bad Sites C:\Documents and Settings\HP_Administrator\Local Settings\Temporary Internet Files\Content.IE5\GZ1BYMND\de[2].htm Alto

Known Bad Sites C:\Documents and Settings\HP_Administrator\Local Settings\Temporary Internet Files\Content.IE5\GZ1BYMND\de[3].htm Alto

Known Bad Sites C:\Documents and Settings\HP_Administrator\Local Settings\Temporary Internet Files\Content.IE5\GZ1BYMND\thankyou-v6.focalex[1].htm Alto

Known Bad Sites C:\Documents and Settings\HP_Administrator\Local Settings\Temporary Internet Files\Content.IE5\I5GVUF2B\abandon_frame[1].htm Alto

Known Bad Sites C:\Documents and Settings\HP_Administrator\Local Settings\Temporary Internet Files\Content.IE5\JI8FFPWD\de[1].htm Alto

Known Bad Sites C:\Documents and Settings\HP_Administrator\Local Settings\Temporary Internet Files\Content.IE5\JI8FFPWD\de[2].htm Alto

Known Bad Sites C:\Documents and Settings\HP_Administrator\Local Settings\Temporary Internet Files\Content.IE5\JI8FFPWD\focalex_skip_red[1].gif Alto

Known Bad Sites C:\Documents and Settings\HP_Administrator\Local Settings\Temporary Internet Files\Content.IE5\OJYH0X8D\de[1].htm Alto

Known Bad Sites C:\Documents and Settings\HP_Administrator\Local Settings\Temporary Internet Files\Content.IE5\S1WPABKX\de[1].htm Alto

Known Bad Sites C:\Documents and Settings\HP_Administrator\Local Settings\Temporary Internet Files\Content.IE5\SXIB0123\CAAF4XQB.htm Alto

Known Bad Sites C:\Documents and Settings\HP_Administrator\Local Settings\Temporary Internet Files\Content.IE5\SXSJKV8R\de[1].htm Alto

Known Bad Sites C:\Documents and Settings\HP_Administrator\Local Settings\Temporary Internet Files\Content.IE5\UFIP0Z47\de[1].htm Alto

Known Bad Sites C:\Documents and Settings\HP_Administrator\Local Settings\Temporary Internet Files\Content.IE5\UFIP0Z47\screensavers88x31[1].gif Alto

Known Bad Sites C:\Documents and Settings\HP_Administrator\Local Settings\Temporary Internet Files\Content.IE5\UFIP0Z47\scrnsvr_01[1].gif Alto

Known Bad Sites C:\Documents and Settings\HP_Administrator\Local Settings\Temporary Internet Files\Content.IE5\UNS18Z0T\CAS9AL9Y.htm Alto

Known Bad Sites C:\Documents and Settings\HP_Administrator\Local Settings\Temporary Internet Files\Content.IE5\UNS18Z0T\de[1].htm Alto

Known Bad Sites C:\Documents and Settings\HP_Administrator\Local Settings\Temporary Internet Files\Content.IE5\UNS18Z0T\de[2].htm Alto

Known Bad Sites C:\Documents and Settings\HP_Administrator\Local Settings\Temporary Internet Files\Content.IE5\UNS18Z0T\de[3].htm Alto

Known Bad Sites C:\Documents and Settings\HP_Administrator\Local Settings\Temporary Internet Files\Content.IE5\UNS18Z0T\trivia_88x31[1].gif Alto

Known Bad Sites C:\Documents and Settings\HP_Administrator\Local Settings\Temporary Internet Files\Content.IE5\UZEFYD4F\bib_preload[1].jpg Alto

Known Bad Sites C:\Documents and Settings\HP_Administrator\Local Settings\Temporary Internet Files\Content.IE5\UZEFYD4F\bible_88x31[1].gif Alto

Known Bad Sites C:\Documents and Settings\HP_Administrator\Local Settings\Temporary Internet Files\Content.IE5\UZEFYD4F\de[2].htm Alto

Known Bad Sites C:\Documents and Settings\HP_Administrator\Local Settings\Temporary Internet Files\Content.IE5\UZEFYD4F\de[3].htm Alto

Known Bad Sites C:\Documents and Settings\HP_Administrator\Local Settings\Temporary Internet Files\Content.IE5\UZEFYD4F\focalex_submit_green[1].gif Alto

Known Bad Sites C:\Documents and Settings\HP_Administrator\Local Settings\Temporary Internet Files\Content.IE5\UZEFYD4F\multi[1].jpg Alto

Known Bad Sites C:\Documents and Settings\HP_Administrator\Local Settings\Temporary Internet Files\Content.IE5\WXYROL6F\de[1].htm Alto

Known Bad Sites C:\Documents and Settings\HP_Administrator\Local Settings\Temporary Internet Files\Content.IE5\Y3MJEDQZ\de[1].htm Alto

Known Bad Sites C:\Documents and Settings\HP_Administrator\Local Settings\Temporary Internet Files\Content.IE5\YXS7E905\blank[1].htm Alto

Known Bad Sites C:\Documents and Settings\HP_Administrator\Local Settings\Temporary Internet Files\Content.IE5\YXS7E905\de[1].htm Alto



Gracias.



Silvia

Nuker
Mensajes: 1556
Registrado: 09 Oct 2006, 22:54
Ubicación: Guadalajara, Jalisco

Mensaje por Nuker » 25 Ene 2007, 03:04

El Norton lo tiene bien neutralizado te dejo el link con las actualizaciones.



http://securityresponse.symantec.com/avcenter/download/pages/SP-N95.html



TRas instalar dale en full system scan o bien uno que te analize todo le sistema.





Y RECUERDA TENER LA RESTAURACION DEL SISTEMA
[DJ eXploit]

silviarm
Mensajes: 9
Registrado: 25 Ene 2007, 01:23

gracias

Mensaje por silviarm » 25 Ene 2007, 03:44

No sabes cuanto te agradezco tu ayuda.



Primero, he pinchado en el enlace y me he descargado dos archivos, los dos primeros q tienen fecha de 24 de enero, con descargarlos es suficiente para actualizar el norton?



He activado la "restauracion del sistema" y ahora estoy verificando con el programa Spyware Doctor... me siguen quedando 4 infecciones:



Reporte de Actividad de Spyware Doctor

Generado el 25/01/2007 2:24:07 Página de Inicio de Spyware Doctor Página de Inicio de PC Tools Soporte Técnico





Análisis (solo información básica)



Resultados del análisis:

Análisis realizado: 25/01/2007 2:26:17

Análisis detenido: 25/01/2007 2:36:45

Objetos analizados: 123132

Objetos encontrados: 4

Encontrados y excluidos: 0

Herramientas utilizadas: General Scanner, Process Scanner, LSP Scanner, Startup Scanner, Registry Scanner, Hosts Scanner, Browser Scanner, Browser Activity Scanner, Disk Scanner, ActiveX Scanner



Nombre de la infección Ubicación Riesgo

Tracking Cookie(s) C:\Documents and Settings\HP_Administrator\Cookies\hp_administrator@atdmt[2].txt Bajo

Tracking Cookie(s) C:\Documents and Settings\HP_Administrator\Cookies\hp_administrator@bs.serving-sys[2].txt Bajo

Tracking Cookie(s) C:\Documents and Settings\HP_Administrator\Cookies\hp_administrator@serving-sys[2].txt Bajo

Tracking Cookie(s) C:\Documents and Settings\HP_Administrator\Cookies\hp_administrator@xiti[1].txt Bajo





Las he eliminado siguiendo la ruta... Vuelvo a realizar el analisis?



Cuando definitivamente el equipo este limpio, ¿dejara de aparecerme en Norton en el apartado de "Alerta de Ataque" "con proteccion" el Trojan.peacomm, eso significara q el ordenador ya esta limpio..



Sigo necesitando tu ayuda.

Gracias

Silvia

Nuker
Mensajes: 1556
Registrado: 09 Oct 2006, 22:54
Ubicación: Guadalajara, Jalisco

Mensaje por Nuker » 25 Ene 2007, 03:55

Asi es, y esas ultimas que te detecto SPYDOCTOR son cookies "inofensivas" no causan daño alguno.



Y el enlace que te di es algo extra para el Norton son definiciones de virus. Aunque se deberian de descargar con actualizarlo automaticamente.



Si tienes problemas de nuevo con el trojan comentanoslo, aunque no creo.
[DJ eXploit]

silviarm
Mensajes: 9
Registrado: 25 Ene 2007, 01:23

te voy a volver loco

Mensaje por silviarm » 25 Ene 2007, 04:11

mientras esperaba tu respuesta, he realizado una nueva verificacion del ordenador en busca de posibles infecciones..

El analisis me da el siguiente reporte:



Resultados del análisis:

Análisis realizado: 25/01/2007 2:45:34

Análisis detenido: 25/01/2007 3:12:31

Objetos analizados: 123575

Objetos encontrados: 0

Encontrados y excluidos: 0

Herramientas utilizadas: General Scanner, Process Scanner, LSP Scanner, Startup Scanner, Registry Scanner, Hosts Scanner, Browser Scanner, Browser Activity Scanner, Disk Scanner, ActiveX Scanner



Nombre de la infección Ubicación Riesgo



Significa q he acabado con todos? :D

Se podra propagar nuevamente? :?



No se como agradecerte la ayuda. :oops:

Silvia

Nuker
Mensajes: 1556
Registrado: 09 Oct 2006, 22:54
Ubicación: Guadalajara, Jalisco

Mensaje por Nuker » 25 Ene 2007, 04:23

:lol: :lol: Gracias por el cafe, pero si estamos algo distantes.



Pues al parecer estas desinfectada. Si ya no te saliera el recuadro de Norton significa que ya esta libre. O si ya no sientes sintomas si es que los sintieras. Pero yo estoy casi seguro de que fue eliminado. Si no fuera asi posteanos de nuevo.



Y para protejerte de amenzas usa siempre ANTIVIRUS, ANTI-SSPYWARE Y FIREWALL.



Saludos.
[DJ eXploit]

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 25 Ene 2007, 06:52

Pues lo celebramos, y dando el Tema por solucionado, procedemos a cerrarlo.



Si nos necesita de nuevo, ya sabe donde estamos



saludos



ms, 25-01-2007

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”