| Autor |
Mensaje |
Techum

Registrado: 26 Sep 2007
Mensajes: 702
Ubicación: Alicante (Spain)
|
 Troyano virulento en el MSN ¡Cuidado!...
Pues eso, un gran  me pasó el virus intencionadamente.
¿Cómo se propaga?
A través de un "archivo comprimido" nombre "foto 26.zip" si tu ordenador está ya infectado te saca de la conversación "como un troyano que es" y se lo manda en segundos el archivo a tu amigo/a, si lo descomprime queda infectado.
Efectos:
Los programas se ejecutan lentos, no se abren o se cierran inesperadamente y todas tus conversaciones vía msn quedan infectadas, ya que el virus aprovecha para progarse de la forma que os he dicho.
Si estás infectado prueba a realizar esto:
http://www.forospyware.com/t148256.html
Yo lo hice.
Pasé antivirus antispyware en linea aquí:
http://www.destroyerweb.com/general/antionline.htm
Aseguraros de usar en Internet Explorer sino no podéis escanear.
Y no sé luego esta tarde vuelvo a escanear a ver si estoy completamente limpia.
|
| Sab Mar 22, 2008 10:31 am |
|
 |
david

Registrado: 12 Mar 2005
Mensajes: 1405
Ubicación: Barcelona
|
Bájate el antispyware que te pone en ese link, es gratuito. Yo me lo bajé y ya me escaneé el pc, es de fácil uso no necesita ni del parche en español.
|
| Sab Mar 22, 2008 6:10 pm |
|
 |
Techum

Registrado: 26 Sep 2007
Mensajes: 702
Ubicación: Alicante (Spain)
|
david escribió:Bájate el antispyware que te pone en ese link, es gratuito. Yo me lo bajé y ya me escaneé el pc, es de fácil uso no necesita ni del parche en español.
Hecho jefe.
Pasé los antivirus en linea y estoy limpia gracias a ti .
Porque no sabía que estaba infectada.
Luego buscar la información y la solución es más sencillo. Además este antisyware tiene una función que si no puedes iniciar a modo de prueba de fallos con el F8 pues el mismo te salva con una copia de registro del sistema, por si quitaste restaurar sistema como me pasó a mí.
Me llevó tiempo pero creo que lo solucioné todo bien.
Thankyous David!!!
|
| Sab Mar 22, 2008 9:06 pm |
|
 |
Techum

Registrado: 26 Sep 2007
Mensajes: 702
Ubicación: Alicante (Spain)
|
No es tan fácil de erradicar este virus troyano.
Por suerte, volví a escanear en línea con el Nod32 me dió la situación exacta del troyano:
Win32/Ircbot.AAh troyan
C/: Window/siystem32/ spool25.exe
Lo busqué con este programa:
http://www.forospyware.com/298547-post10.html
Y así conseguí eliminarlo. Quité la opción de restaurar sistema para que no me cree puntos de restauración infectados. Volví a escanear con le Nod 32 y limpio.
Volví a dejar las cosas como estaban crear puntos de restauración.
La lucha con el p troyano me ha llevado varios días. Es super resistente y se multiplica, me di cuenta que seguia teniendolo porque escribe mensajes standar de te envio este foto, mira que chula esta esta imagen.
Te crea conversaciones que no has iniciado con nadie.
Como un puto gusano o troyano que es.
Hay gentuza que se divierte jodiendo ordenadores de los demás. Este se propaga a través del Mesenguer así que cuidado con aceptar fotos en Zip.
Por cierto, ni el avast ni el Superantyspyware, ni el SywareBlaster, ni Ad-Adware lo detectaron y sin embargo estaba ahí!!!
|
| Dom Mar 23, 2008 12:44 pm |
|
 |
Javier

Registrado: 27 Dic 2006
Mensajes: 1100
Ubicación: España
|
El Spywareblaster no tiene sistema de detección, lo que hace es evitar que te entren ActiveX malos y cookies de rastreo. Y el Superantispyware y el Ad-Aware lo que detectan principalmente son programas espía más que virus-troyanos como este.
El que tenía que haberlo detectado es el Avast, pero hay que considerar que todos los antivirus no detectan todos los virus, y por tanto éste es detectado por unos antivirus y no por otros. El NOD es de los que sí lo detectan, y también hay que decir que el NOD es de lo mejorcito en antivirus en opinión de mucha gente, siendo su capacidad de detección una de las mejores si nó la mejor. Yo particularmente voy a seguir usando el Avast porque a mí siempre me ha funcionado bien y es gratis, aunque si algún dia tengo que instalar un antivirus de pago seguramente elegiría el NOD.
Si alguien te envía un archivo y no te fías, antes de abrirlo puedes enviarlo a VIRUSTOTAL ( http://www.virustotal.com/es/ ), donde lo analizan al instante con diversos antivirus y en pocos minutos tienes un informe sobre lo que detectan cada uno de ellos en el archivo enviado.
|
| Lun Mar 24, 2008 8:55 pm |
|
 |
Techum

Registrado: 26 Sep 2007
Mensajes: 702
Ubicación: Alicante (Spain)
|
Javier escribió:El Spywareblaster no tiene sistema de detección, lo que hace es evitar que te entren ActiveX malos y cookies de rastreo. Y el Superantispyware y el Ad-Aware lo que detectan principalmente son programas espía más que virus-troyanos como este.
El que tenía que haberlo detectado es el Avast, pero hay que considerar que todos los antivirus no detectan todos los virus, y por tanto éste es detectado por unos antivirus y no por otros. El NOD es de los que sí lo detectan, y también hay que decir que el NOD es de lo mejorcito en antivirus en opinión de mucha gente, siendo su capacidad de detección una de las mejores si nó la mejor. Yo particularmente voy a seguir usando el Avast porque a mí siempre me ha funcionado bien y es gratis, aunque si algún dia tengo que instalar un antivirus de pago seguramente elegiría el NOD.
Si alguien te envía un archivo y no te fías, antes de abrirlo puedes enviarlo a VIRUSTOTAL ( http://www.virustotal.com/es/ ), donde lo analizan al instante con diversos antivirus y en pocos minutos tienes un informe sobre lo que detectan cada uno de ellos en el archivo enviado.
Thankyous Javier.
El avast lo detectó pero tarde. Un día después lo eliminé pero el troyano se expande en las carpetas de windows y es imposible de erradicar, modifica hasta entrar a prueba de errores.
Creo que luché con un aunténtico desafío y vencí. El nod en línea me lo detectó y me dijo dónde estaba. Yo lo saqué y todo fenómeno.
Me guardo tu enlace, querido.
Y sin embargo el Kasterpy o como se llame lo detectó también pero no me dijo como solucionar el problema. Por tanto fue con el Nod con quién resolví el problema.
thankyouss por la información.
|
| Mar Mar 25, 2008 9:40 pm |
|
 |
JCE78

Registrado: 26 Mar 2008
Mensajes: 11
|
Buenas, ahora mismo en mi msn tengo ese virus..no se si al bajarme ese antispyware se me va a bloquear o ir lento mi ordenador al compartir un antivirus, el cual supuestamente tambien localiza estos virus.(bitdefener se llama). Pues si alguien me puede echar una mano por favor
|
| Mie Mar 26, 2008 11:09 pm |
|
 |
Javier

Registrado: 27 Dic 2006
Mensajes: 1100
Ubicación: España
|
JCE78 escribió:Buenas, ahora mismo en mi msn tengo ese virus..no se si al bajarme ese antispyware se me va a bloquear o ir lento mi ordenador al compartir un antivirus, el cual supuestamente tambien localiza estos virus.(bitdefener se llama). Pues si alguien me puede echar una mano por favor
Prueba a hacer lo que dice Techum, a ella parece que le ha funcionado. El NOD en línea lo tienes en esta dirección: http://www.eset-la.com/online-scanner/ , es para hacer un escaneo puntual (no se lo que dura, pero igual tarda 2 horas) y no creo que haya problema con tu bitdefender.
Otra alternativa al escaneo en línea sería instalarse una versión de evaluación del NOD, de la página: http://www.nod32-es.com/
El enlace de descarga está en esa página y es: http://download.eset.com/eval/win/eav/eav_nt32_enu.msi , dice que funcionará durante 25 dias y después hay que desinstalarlo.
|
| Jue Mar 27, 2008 10:04 pm |
|
 |
JCE78

Registrado: 26 Mar 2008
Mensajes: 11
|
Javier escribió:JCE78 escribió:Buenas, ahora mismo en mi msn tengo ese virus..no se si al bajarme ese antispyware se me va a bloquear o ir lento mi ordenador al compartir un antivirus, el cual supuestamente tambien localiza estos virus.(bitdefener se llama). Pues si alguien me puede echar una mano por favor
Prueba a hacer lo que dice Techum, a ella parece que le ha funcionado. El NOD en línea lo tienes en esta dirección: http://www.eset-la.com/online-scanner/ , es para hacer un escaneo puntual (no se lo que dura, pero igual tarda 2 horas) y no creo que haya problema con tu bitdefender.
Otra alternativa al escaneo en línea sería instalarse una versión de evaluación del NOD, de la página: http://www.nod32-es.com/
El enlace de descarga está en esa página y es: http://download.eset.com/eval/win/eav/eav_nt32_enu.msi , dice que funcionará durante 25 dias y después hay que desinstalarlo.
Pero eso seria compartir dos antivirus no?eso no es peligroso para el ordenador?
|
| Vie Mar 28, 2008 11:46 am |
|
 |
Javier

Registrado: 27 Dic 2006
Mensajes: 1100
Ubicación: España
|
No suele haber problema. De hecho tu antivirus tiene dos módulos, el de protección residente (contínua) y el de protección bajo demanda que ejecutas cuando quieres, y no hay problemas durante la ejecución simultánea de ambos. Lo que proponemos ahora es usar como antivirus de análisis "bajo demanda" el NOD en línea.
El problema sería tener dos antivirus con protección "residente" ejecutándose a la vez, pero no es este el caso.
|
| Sab Mar 29, 2008 9:19 pm |
|
 |
|
|