Foros ZackYFileS

Foros ZackYFileS (http://foros.zackyfiles.com/index.php)
-   SOFTWARE del PC - PROGRAMAS y S.O. (http://foros.zackyfiles.com/forumdisplay.php?f=93)
-   -   Virus cansino... pero cansino cansino (http://foros.zackyfiles.com/showthread.php?t=588758)

nevernian 27/10/2008 12:46

Virus cansino... pero cansino cansino
 
win32.Agent.pz

- eso es lo que me encuentra el Spybot que en modo normal no me lo elimina porque dice que esta en uso o algo asi y que solo puedo borrar cuando entro en el PC en modo seguro. Pero da igual que lo elimine porque siempre me lo encuentra de nuevo

- Sintomatologia:

1- me desactiva el firewall de windows (solo tengo este)

2- Y el archiconocido problema del doble acento. ´´este es el que m´´as me jode. :enfadado:

Y no hay mas problemas que yo sepa....

[B]Como ocurrio:[/B]

pues instalando un programa P2P bajado de la red. Taba hablando por tlfno a la vez que lo instalaba y no hice caso ni a los mensajes del firewall ni a los del spybot sobre un posible cambio en el registro

[B]Proteccion:[/B]

- Nod32 actualizado ( que no me encuentra nada)
- Spybot actualizado que me encuentra lo que dije mas arriba
- SUPERantispayware

Lo he scaneado mil veces con todos ellos( en modo normal, a prueba de fallos, asi y asa y nada)

No tengo ganas de formatear :y)

Por cierto. Lo del doble acento esta relacionado con el proceso NTOS.EXE , pero no esta en mi PC por tanto me lo estar´´a provocando alguna otra cosa

[B][SIZE="4"][COLOR="Blue"]que hago??[/COLOR][/SIZE][/B]

Una instantanea para que veais el bicho. Aunque me lo elimina, si vuelvo a scanear, me lo encuentra de nuevo. Aparte de que aunque lo elimine.., lo del firewall y el doble acento , persiste. Luego entonces en realidad no lo elimina o se reproduce continuamente :confuso:

http://img13.imagehosting.gr/out.php/i308456_ww3344.jpg

sabito 27/10/2008 12:49

yo conozco uno que tiene dos piernas y es de cansinoooooooooooooooooooooooooo :p

desactiva la restauracion del sistema.

nevernian 27/10/2008 12:56

Yo tambien conozco cansinos erguidos :p

<object width="425" height="344"><param name="movie" value="http://www.youtube.com/v/cYEb9H7aMbQ&hl=es&fs=1"></param><param name="allowFullScreen" value="true"></param><embed src="http://www.youtube.com/v/cYEb9H7aMbQ&hl=es&fs=1" type="application/x-shockwave-flash" allowfullscreen="true" width="290" height="250"></embed></object>

desactivo la restauracion y que hago??

eso ya lo hecho varias veces

sabito 27/10/2008 13:12

arrancando a prueba de fallos

escanear con el nod, spybot, adaware. . .

puedes instalar y ejecutar HijackThis a ver que te saca. . .

pasar el ccleaner para eliminar todos los temporales, cookies, verificar el registro. . .

Voyager 27/10/2008 13:26

Tambien puedes probar con el trojan remover en modo seguro...

A mi me quitó uno jodidillo del portatil de un cliente

Y mira que a mi los troyanos me duran 10 minutos... pero este aguantó 7 horas :D

nevernian 27/10/2008 14:28

cojonudó Voyáger , sábit. Eliminádo el putó gúsano de mí pérsonal compiutér :D

cómo lo he hecho???

[SPOILER]y que más dá.. :p[/SPOILER]

[CENTER][B][COLOR="Red"]Twext.exe[/COLOR][/B]

http://img13.imagehosting.gr/out.php/i308483_risto1.jpg[/CENTER]

sabito 27/10/2008 14:31

[QUOTE=nevernian;3564739]

cómo lo he hecho???
[/QUOTE]

pos yo quiero saberloooooooooooooooooooooooooooooooooo:enfadado::enfadado::y)

nevernian 27/10/2008 14:35

http://img411.imageshack.us/img411/2...ontawn3tp1.gif

nevernian 27/10/2008 14:47

Con el programa que ha dicho Voyager.

- Lo he descargao e instalado

- Lo he ejecutado pero sin entrar en modo seguro con el router apagado. ha sido rápido y me ha eliminado lo que sea :confuso:

- Apartir de ahí ya podía utilizar el acento de nuevo

- en dispués he encendido el router y el trojan remover me ha avisado de que un bicho malo malo pero malo y dañino :p estaba instalado en C: Windows/system 32 llamado Twext.exe.....

Pues he ido a por él y le machacao . Y yastá .... de momento :oX:-)X:-)X:-)

Voyager 28/10/2008 02:23

Creo que he encontrao otro programita con el que da la murga a la gente... :D

kezuziyo 28/10/2008 11:37

yo a parte de los ya mencionados uso el http://download.ewido.net/ewido_micro.exe

jl196 28/10/2008 14:18

y ya que has terminado un consejo para futuros

desinstala el nod por el avira, cuya version free esta a años luz del nod

quita el superantispyware por el antispyware de pctools. este no es free, pero seguro que sabes buscarle la solucion. sino pues me lo comentas.

salu2


La franja horaria es GMT +2. Ahora son las 02:17.

Powered por vBulletin™ Version 3.8.10
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.
Traducido por vBsoporte - vBulletin en español
ZackYFileS - Foros de Debate