buenos dias a todos,
la question es que el norton me ha reconocido a este virus patchep!inf i nose como desinfectarlo yaque el norton no lo puede eliminar:
porfavor ayuda
gracias de antemano
he sido infectado por patchep!inf
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Re: he sido infectado por patchep!inf
Pues parece ser este troyano :
http://www.symantec.com/security_response/writeup.jsp?docid=2007-090507-3859-99
Envianos el fichero donde te lo detecta y, tras analizarlo, implementaremos su control y eliminacion en nuestras utilidades, de lo cual informaremos
De momento mira de añadir .VIR a la extension de dicho fichero, y asi, tras reiniciar, ya no se pondrá en uso.
saludos
ms, 16-5-2009
Envianos el fichero donde te lo detecta y, tras analizarlo, implementaremos su control y eliminacion en nuestras utilidades, de lo cual informaremos
De momento mira de añadir .VIR a la extension de dicho fichero, y asi, tras reiniciar, ya no se pondrá en uso.
saludos
ms, 16-5-2009

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Re: he sido infectado por patchep!inf
1 pregunta,
nose en que dirreccion ni carpeta esta, como lo puedo mirar?
nose en que dirreccion ni carpeta esta, como lo puedo mirar?
Re: he sido infectado por patchep!inf
Cuando te avise el antivirus toma nota de donde lo localiza y asi podras buscarlo y nos comentas saludos
Re: he sido infectado por patchep!inf
hola de nuevo a todos, os informo de los archivos infectados [b][i]y[/i] [/b] la localizacion
el virus se llama trojan.patchep!inf y[b][i]h[/i] [/b] a infectado a 4 archivos:
c:/windows/system32/svchost.exe
c:/windows/system32/winlogon.exe
c:/windows/system32/services.exe
c:/windows/system32/Isass.exe
el norton no lo puede eliminar,
gracias de antemano
el virus se llama trojan.patchep!inf y
c:/windows/system32/svchost.exe
c:/windows/system32/winlogon.exe
c:/windows/system32/services.exe
c:/windows/system32/Isass.exe
el norton no lo puede eliminar,
gracias de antemano
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Re: he sido infectado por patchep!inf
Este malware acostumbra a ir acompañado del BKDR_TDSS.CG, pero si dices que solo lo detectas en los ficheros que indicas, envianoslos para analizar:
c:/windows/system32/svchost.exe
c:/windows/system32/winlogon.exe
c:/windows/system32/services.exe
c:/windows/system32/Isass.exe (aunque me parece que debes querer decir lsass, no Isass...)
Además, envianos tambien este fichero:
c:/windows/system32/ADVAPI32.DLL
[b]¿Como enviar las muestras a zonavirus? - Para ello recordar[/b] :
https://foros.zonavirus.com/viewtopic.php?f=5&t=14253
Tras recibirlos, los analizaremos e implementaremos su control y eliminacion, si procede, en nuestras utilidades, de lo cual informaremos
saludos
ms, 16-5-2009
NOTA:
Mientras, si quieres, procede a una REPARACION DE SISTEMA, con ello se sustituirán dichos ficheros por los originales limpios de virus:
ms.
c:/windows/system32/svchost.exe
c:/windows/system32/winlogon.exe
c:/windows/system32/services.exe
c:/windows/system32/Isass.exe (aunque me parece que debes querer decir lsass, no Isass...)
Además, envianos tambien este fichero:
c:/windows/system32/ADVAPI32.DLL
Tras recibirlos, los analizaremos e implementaremos su control y eliminacion, si procede, en nuestras utilidades, de lo cual informaremos
saludos
ms, 16-5-2009
NOTA:
Mientras, si quieres, procede a una REPARACION DE SISTEMA, con ello se sustituirán dichos ficheros por los originales limpios de virus:
[quote="para REPARAR WINDOWS, msc"]
Sugiero proceder a REPARAR windows, arrancando con el CD de instalacion y primero seleccionar instalar, y tras detectar la particion existente, escoger REPARAR, no reinstalar para no perder las aplicaciones instaladas, y finalizar con un windowsupdate[/quote]
ms.

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online