F.A.Q.   Regístrese   Perfil     Conectarse 
Foros de Conocimientos
Eliminar Troyano

 
Publicar Nuevo Tema   Responder al Tema    Índice de Foros de ConocimientosWeb -> Informática
Ver tema anterior :: Ver siguiente tema  

Autor

Mensaje

KageMane
Invitado



MensajeJue Sep 14, 2006 3:39 pm

Responder citando


Mi antivirus (Mc Afee virus scan) detectó la existencia de un troyano en el archivo idFC64.tmp en la C:/windows/system32/1024. Me dice que el nombre es spywarestrike.dldr. Me notifica que el archivo ha sido eliminado correctamente, pero el aviso no para de saltar en la carpeta correspondiente no hay nada ¿que debo hacer?.

Volver arriba

Dani
Invitado



MensajeJue Sep 14, 2006 3:41 pm

Responder citando


Revisa si esta en cuarentena, si es así elimínalo con eso bastará.

Suerte.

Volver arriba

Invitado




MensajeJue Sep 14, 2006 3:42 pm

Responder citando


No se como mirar la cuarentena pero igualmente, en la carpeta "1024" no hay nada. ¿Por que sigue saltando la alarma? ¿Sería una solución eliminar la carpeta o podría dañar el PC?.

Volver arriba

Dani
Invitado



MensajeJue Sep 14, 2006 3:42 pm

Responder citando


La cuarentena se busca en el mismo antivirus verifica las diferentes opciones del mismo, eliminándolo del sistema ya no debe dar ningún problema, no te aconsejaría borrar la carpeta.

Suerte.

Volver arriba

fujur69
Invitado



MensajeJue Sep 14, 2006 3:43 pm

Responder citando


Cita:
Mi antivirus (Mc Afee virus scan) detectó la existencia de un troyano en el archivo idFC64.tmp en la C:/windows/system32/1024. Me dice que el nombre es spywarestrike.dldr. Me notifica que el archivo ha sido eliminado correctamente, pero el aviso no para de saltar... en la carpeta correspondiente no hay nada... que debo hacer?.
¡Socorro! A mi también me pasa y borrando los elementos de cuarentena no se va.

Volver arriba

KageMane
Invitado



MensajeJue Sep 14, 2006 3:43 pm

Responder citando


Ya no se que hacer, me pasa igual, al pasar el antivirus me pone que esta infectado por el troyano de nombre ld5CF4.tmp en C:/windows/system32/ld5CF4.tmp
He probado borrarlo con el antivirus Mcafee y con el spyware de Mcafee y se borra, pero al instante se me reinicia el ordenador y después me aparece otra vez el mismo troyano en el mismo lugar con el mismo nombre pero cambia algo las ultimas letras. Es decir, ldxxxx.tmp en el que las xxxx son un número al azar que cada vez que reinicias el ordenador va cambiando.
Me aconsejaron el programa killbox pero me pasa igual que con el Mcafee lo elimina y se me reinicia otra vez y me aparece cambiando esos dígitos por otros al azar. Lo mismo ocurre cuando paso otros programas para eliminarlo.
Pero nada, me sigue saliendo, alguien me puede ayudar? se lo agradecería mucho.

Volver arriba

Javier
Invitado



MensajeJue Sep 14, 2006 3:44 pm

Responder citando


Revisando en la red hay información que un Caballo de Troya con el alias "Spywarestrike.dldr" se ejecuta, muestra un icono de advertencia en la bandeja del sistema, con la siguiente leyenda: ¡Virus Alert!.

El troyano intenta descargar e instalar otros archivos de Internet, sin importar que el usuario haga o no clic en la advertencia.

Suele ser instalado como parte de otros malwares, o al visitar ciertas páginas Web.

En la siguiente página explican como remover el bicho:
vsantivirus.com/hoax-renos.htm
Suerte.

Volver arriba

chupamelpito
Invitado



MensajeJue Sep 14, 2006 3:46 pm

Responder citando


VSantivirus No. 2069 Año 10, jueves 9 de marzo de 2006.

Hoax.Renos. Muestra mensaje falso de infección.
vsantivirus.com/hoax-renos.htm

Nombre: Hoax.Renos
Nombre NOD32: Win32/Hoax.Renos
Tipo: Caballo de Troya
Alias: Renos, Hoax.Renos, Adware/SpywareStrike, Aplicacion/Renos.bs, Not-A-Virus.Hoax.Win32.Renos.bs, not-virus:Hoax.Win32.Renos.bs, Spywarestrike.dldr, TR/FakeAlert.AA, Troj/Spyfal-A, Trojan.DownLoader.7151, Trojan.DownLoader.7151, Trojan.Spyfal.A, Trojan.Spyfal.A, Trojan/FakeAlert.AA, W32/Renos.DT, W32/Spyfal, Win32/Hoax.Renos, Win32/Spax!DLL!Trojan, Win32/Spax!generic
Fecha: 8/dic/05
Actualizado: 8/mar/06
Plataforma: Windows 32-bit
Tamaño: 102,400 bytes

Cuando se ejecuta, muestra un icono de advertencia en la bandeja del sistema, con la siguiente leyenda:
¡Virus Alert!

De forma periódica, despliega un globo de texto con el siguiente mensaje:

¡Your Computer is Infected!
Possible harmful infection was detected on your PC
The system will now download and install the most efficient
spyware removal program to prevent private data loss and
your identity theft.
Click here to protect your PC from the biggest spyware
threats.

El troyano intenta descargar e instalar otros archivos de Internet, sin importar que el usuario haga o no clic en la advertencia.

Suele ser instalado como parte de otros malwares, o al visitar ciertas páginas Web.

Reparación manual.
NOTA: Tenga en cuenta que de acuerdo a las acciones realizadas por el atacante remoto, pueden aplicarse cambios en el sistema no contemplados en esta descripción genérica.

Sobre el componente troyano.
Nota: Recomendamos utilizar un programa tipo firewall (cortafuego) como el ZoneAlarm, el cuál detendrá y advertirá la conexión de este y cualquier otro troyano con Internet, así como cualquier intento de acceder a nuestro sistema.

ZoneAlarm (gratuito para su uso personal), además de ser un excelente cortafuegos, también impide la ejecución de cualquier adjunto con posibilidades de poseer virus (sin necesidad de tener que actualizarlo con cada nueva versión de un virus).

Más información:

Cómo configurar Zone Alarm 3.x
vsantivirus.com/za.htm
Antivirus
Actualice sus antivirus con las últimas definiciones, luego siga estos pasos:

1. Reinicie Windows en modo a prueba de fallos, como se indica en este artícul*:
Cómo iniciar su computadora en Modo a prueba de fallos.
vsantivirus.com/faq-modo-fallo.htm
2. Ejecute sus antivirus en modo escaneo, revisando todos sus discos duros.
3. IMPORTANTE: Tome nota del nombre de todos los archivos detectados como infectados.
4. Borre todos los archivos detectados como infectados.

Borrar manualmente archivos agregados por el virus
Desde el Explorador de Windows, localice y borre los archivos detectados en el punto 3 del ítem "Antivirus".

Haga clic con el botón derecho sobre el icono de la "Papelera de reciclaje" en el escritorio, y seleccione "Vaciar la papelera de reciclaje".
Borrar archivos temporales:

1. Cierre todas las ventanas y todos los programas abiertos.
2. Desde Inicio, Ejecutar, escriba %TEMP% y pulse Enter.
Nota: debe escribir también los signos "%" antes y después de "temp".
3. Cuando se abra la ventana del Explorador de Windows, pulse CTRL+E (o seleccione desde el menú "Edición", la opción "Seleccionar todo").
4. Pulse la tecla SUPR y confirme el borrado de todo, incluyendo los ejecutables.
5. haga clic con el botón derecho sobre el icono de la "Papelera de reciclaje" en el escritorio, y seleccione "Vaciar la papelera de reciclaje".

NOTA: Si se recibe un mensaje de que no se puede borrar todo, reinicie Windows en modo a prueba de fallos, como se indica en el siguiente artícul*, y repita todos los pasos anteriores:

Cómo iniciar su computadora en Modo a prueba de fallos.
vsantivirus.com/faq-modo-fallo.htm

Borrar Archivos temporales de Internet

1. Vaya al Panel de control, Opciones de Internet, General
2. En Archivos temporales de Internet Haga clic en "Eliminar archivos"
3. Marque la opción "Eliminar todo el contenido sin conexión"
4. Haga clic en Aceptar, etc.

Información adicional
Activar el cortafuegos de Windows XP (Internet Conexión Firewall, ICF)

Para activar ICF en Windows XP, siga estos pasos:

1. Seleccione Inicio, Panel de Control, Conexiones de Red (o Conexiones de Red e Internet, Conexiones de Red).
2. Haga clic con el botón derecho sobre las distintas conexiones disponibles para conectarse a Internet, y en "Conexión de Red de Area Local" y seleccione Propiedades en cada una de ellas.
3. En la lengüeta "Avanzadas" tilde la opción "Proteger mi equipo y mi red limitando o impidiendo el acceso a él desde Internet" en todos los casos.
4. Seleccione Aceptar, etc.

Mostrar las extensiones verdaderas de los archivos

Para poder ver las extensiones verdaderas de los archivos y además visualizar aquellos con atributos de "Oculto", proceda así:

1. Ejecute el Explorador de Windows
2. Seleccione el menú 'Ver' (Windows 95/98/NT) o el menú 'Herramientas' (Windows Me/2000/XP), y pinche en 'Opciones' u 'Opciones de carpetas'.
3. Seleccione la lengüeta 'Ver'.
4. DESMARQUE la opción "Ocultar extensiones para los tipos de archivos conocidos" o similar.
5. En Windows 95/NT, MARQUE la opción "Mostrar todos los archivos y carpetas ocultos" o similar.

En Windows 98, bajo 'Archivos ocultos', MARQUE 'Mostrar todos los archivos'.

En Windows Me/2000/XP, en 'Archivos y carpetas ocultos', MARQUE 'Mostrar todos los archivos y carpetas ocultos' y DESMARQUE 'Ocultar archivos protegidos del sistema operativo'.
6. Pinche en 'Aplicar' y en 'Aceptar'.

Limpieza de virus en Windows Me y XP

Si el sistema operativo instalado es Windows Me o Windows XP, para poder eliminar correctamente este virus de su computadora, deberá deshabilitar antes de cualquier acción, la herramienta "Restaurar sistema" como se indica en estos artículos:

Limpieza de virus en Windows Me
vsantivirus.com/faq-winme.htm
Limpieza de virus en Windows XP
vsantivirus.com/faq-winxp.htm

(c) Video Soft -videosoft.net.uy
(c) VSAntivirus -vsantivirus.com

Volver arriba

Mostrar mensajes anteriores:   

Publicar Nuevo Tema   Responder al Tema    Índice de Foros de ConocimientosWeb -> Informática Todas las horas están en GMT
Página 1 de 1

 
No puede crear mensajes
No puede responder temas
No puede editar sus mensajes
No puede borrar sus mensajes
No puede votar en encuestas
 


Blogs, videoblogs y poscasting en la educacion Servidor de programación Congreso Internacional para la Mujer Latina en Italia ¿Como puedo instalar programas en mi pc?
Creado con phpBB - ConocimientosWeb.net - Educación no Formal - Diario Tecnológico - Curso Manual Tutorial

Centro de intercambio de conocimientos donde es posible encontrar un(a): consejo guía truco debate polémica manual curso información resumen programa noticia entre otras cosas.