Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
 
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> Troyano en mi PC, on-line scan Kaspersky

francis05
post Aug 22 2005, 10:07 AM
Publicado: #1


Newbie
*

Grupo: Members
Mensajes: 19
Registrado: 12-June 05
Miembro nº: 140.198



Saludos a todos.
Pues nada, que despues de hacer un on-line scan con el Kaspersky me ha detectado lo siguiente:

C:\WINNT\IR2\xld.amd\wgscan.ini Infected: Backdoor.IRC.Gaten.a
C:\WINNT\IR2\xld.amd Infected: Backdoor.IRC.Gaten.a

Lo extraño es que el AVG no me lo ha detectado y no se como deshacerme de este troyano del que no he encontrado casi ni informacion.
Agradeceria nuevamente vuestros consejos.
Venga, saludos nuevamente.


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
yabe
post Aug 22 2005, 10:42 AM
Publicado: #2


Miembro Avanzado
***

Grupo: Members
Mensajes: 93
Registrado: 13-August 05
Miembro nº: 146.811



Hola Francis, primero te dejo este enlace para que revises de nuevo ese archivo y ver que soluciones te proponen de estar en efecto comun troyano. Luego si quieres me dejas saber que resulto y de ser necesario seguimos con los otros pasos.

http://virusscan.jotti.org/

Saludos


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
francis05
post Aug 22 2005, 11:20 AM
Publicado: #3


Newbie
*

Grupo: Members
Mensajes: 19
Registrado: 12-June 05
Miembro nº: 140.198



Antes que nada, gracias por tu ayuda, Yabe. tongue.gif

Pues esto es lo que ha salido del xld.amd:

AntiVir Found Heuristic/Worm.IRCScript (probable variant)
ArcaVir Found nothing
Avast Found nothing
AVG Antivirus Found nothing
BitDefender Found nothing
ClamAV Found Trojan.Gaten.A
Dr.Web Found IRC.Virus (probable variant)
F-Prot Antivirus Found nothing
Fortinet Found IRC/Gaten.A-bdr
Kaspersky Anti-Virus Found not-a-virus:Client-IRC.Win32.mIRC.551, Backdoor.IRC.Gaten.a
NOD32 Found probably a variant of IRC/Gaten.A (probable variant)
Norman Virus Control Found mIRC/Gen_EXE
UNA Found nothing
VBA32 Found Backdoor.IRC.Gaten.a

Y del xld2.amd:

AntiVir Found nothing
ArcaVir Found nothing
Avast Found nothing
AVG Antivirus Found nothing
BitDefender Found Irc.Flood.Q
ClamAV Found nothing
Dr.Web Found IRC.Flood, not a virus Program.mIRC.612
F-Prot Antivirus Found nothing
Fortinet Found W32/Flood.tool
Kaspersky Anti-Virus Found not-a-virus:AdWare.Bonzo.b, not-a-virus:Client-IRC.Win32.mIRC.612
NOD32 Found IRC/Flood application
Norman Virus Control Found nothing
UNA Found nothing
VBA32 Found IRC.Flood





User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Aug 22 2005, 11:28 AM
Publicado: #4


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.430
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Pasar un buen antivirus on line, luego ejecuta el AdAware Se o el Microsoft Antispyware (actualizados), para luego pegar un nuevo log.
Y el Disk Cleaner para borrar:
Archivos Temp. de Internet,Temp. de Sistema,cookies,historial , etc.
disk cleaner
http://www.trucoswindows.net/downloadview-details-110-Disk_Cleaner_1.5.5.html
Antivirus on line:
http://housecall.trendmicro.com/
http://www.pandasoftware.com/products/acti...n_principal.htm
http://www.avast.com/eng/down_cleaner.html
http://www.kaspersky.com/beta?product=161744315
http://www.bitdefender.com/scan8/
http://www.ravantivirus.com/scan/
http://www.windowsecurity.com/trojanscan/
Bajar AdAwareSe 1.06 :
http://www.trucoswindows.net/detalles-59-a...rsonal_106.html
Bajar Microsoft Antispyware:
http://microsoft-antispyware.uptodown.com/
Bajar ewido security suite:
http://www.ewido.net/en/download/
Actualizarlo acá :
http://www.ewido.net/en/download/updates/

Actualizar el SO o el IE:
http://www.windowsupdate.com
La limpieza la tienes que realizar deshabilitando Restaurar sistema y en modo Seguro( si tienes XP o ME ) ( el scan on line "con funciones de red" en XP).
Si no sabes cómo hacer algunos de los procedimientos mira esto:
http://www.arwinianos.net/foro/index.php?topic=39

Luego de realizar esta limpieza comienza un nuevo post y pega el log del hijack acá :

http://www.trucoswindows.net/foro/index.php?act=SF&s=&f=31

Salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
yabe
post Aug 22 2005, 12:05 PM
Publicado: #5


Miembro Avanzado
***

Grupo: Members
Mensajes: 93
Registrado: 13-August 05
Miembro nº: 146.811



te recomiendo el primero de housecall, yo tengo muy buenas experiencia con ese
despues hazlo con otro por ejemplo con Kapesrky o Avast, ya que a veces lo que el uno no encuenrta lo hace el otro; por lo demas sigue lo que el maestro Caito te deja en su respuesta.
Pon especial cuidado a lo de desahibilitar "restauracion del sistema a un estado anterior" porque puede que el virus se reinstale si alguna vez restauras tu equipo si no lo desahibiltas antes de realizar la limpieza del virus. Al desahibilarlo para hacer la limpieza los archivos temporales que usa se borran, y cuando tu sistema este limpio solo es reactiavarlo de nuevo.
Saludos
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

Troyano Vundo astovar 16 2 Hoy, 03:49 AM
By: astovar
TROYANO EN MEMORIA OPERATIVA plumas mariano 81 1 Oct 1 2008, 03:50 PM
By: Kbite
ayuda con un troyano latoso ranita 75 2 Oct 1 2008, 04:48 AM
By: vitrox2007
Necesito ayuda con troyano, porfavor patryxbe 106 3 Sep 29 2008, 12:13 PM
By: Caito
Necesito ayuda con troyano, porfavor patryxbe 0 0 Sep 28 2008, 09:22 PM
By: patryxbe