Mensaje
por msc hotline sat » 07 Oct 2004, 15:14
Este NOTEPAD.EXE, gusano que te sobreescribio el original, si lo tienes, envianoslo a zonavirus@satinfo.es y te diremos de lo que se trata
El DSO EXPLOIT se elimina correctamente con el nuevo SPYBOT 1.3.1, pero siempre y cuando arranques en MODO SEGURO !!!
El port 5000 es usado por muchos backdorrs. Y el fichero NOTEPAD.EXE es renombreado por algunos y sobreescrito por otros. Por ejemplo los QAZ lrenombran el original a NOTE,COM y en luhar del NOTEPAD.EXE instalan el gusano, como puede verse en:
http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.qaz.a.html
Saldremos de dudas si nos envias el fichero muestra, anexado a un mail cuyo texto sea un copiar y pegar de este post, y te responderemos como respuesta de este Tema
Por otro lado, concendría que arrancaras en modo seguro con funciones de red y lanzaras un antivirus ONLINE, y eliminaras lo que te detectara, y un antispyware como el SPYBOT, y al finalizar pulsaras en SOLUCIONAR PROBLEMAS:
__________
Antivirus On-line:
· Computer Associates
https://www.virustotal.com/es/
Eliminacion de adwares y spywares
Pasos a seguir una ver descargados es instalarlos, actualizados (update) y escanear el sistema
Sitio 1 - Descargar Spybot - Search & Destroy 1.3.1
http://kujoe.com/freeware/spybot.php
----------------------------------------------------------------
Sitio 2 - Descargar Spybot - Search & Destroy 1.3.1 desde zonavirus.com
http://www.zonavirus.com/descargas/spybot-sd.asp
____________
Tras lo indicado, reinicia el ordenador y cuentanos los resultados
saludos
ms, 7-10-2004