Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
 
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> SYSTM.EXE, vulnerabilidad en services.exe

ZeroFinished
post Nov 3 2005, 07:58 PM
Publicado: #1


Estudiante Otra Vez
Group Icon

Grupo: Miembros Vitalicios
Mensajes: 534
Registrado: 28-September 04
Desde: Copiapó - Chile
Miembro nº: 21.706



he buscado pero no he encontrado.

Tengo varios equipos con win2000 con nod32 instalado como antivirus. El problema es que de un tiempo a esta parte se reinician los pcs con una finalización inesperada del proceso SERVICES.EXE. el antivirus me ha detectado el troyano de nombre SYSTM.EXE que se almacena en la carpeta de usuario del windows y tambien en la carpeta system32.

he buscado parches, actualizado el windows pero nada. Me gustaría que alguien me diera un dato de como parar el reiniciado automatico que se produce mas o menos cada 20 minutos.


URGENCIA COMPAÑEROS!!!!


Saludos


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Nov 3 2005, 11:12 PM
Publicado: #2


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 16.751
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Descarga el programa HijackThis 1.99.1 y colócalo en una carpeta propia para el HijackThis (por ejemplo una carpeta C:\HijackThis\). Ejecútalo y presiona el botón "Do a system scan and save a logfile"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está. Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta a este tema.
Una vez descargado, da doble click en el icono del HijackThis.exe.
Primero da click en el botón "Config", y aparecerán 7 opciones . Fíjate que no estén tildadas la primera ( “Mark everything found for fixing alter scan”) y la última (“Run Hijack This scan at startup and show it ítems are fond”).Luego presiona "Back"
Para empezar el escaneo de posibles hijackers, clickea en el botón "Scan". Se te presentará una lista con todos los elementos encontrados por el programa .
Baja el HijackThis de aquí:
http://www.trucoswindows.net/downloadview-....html#dldetails
Comienza un nuevo post y pega el log acá:
http://www.trucoswindows.net/foro/index.php?act=SF&s=&f=31
Salu2
Caito
Pd: cierro este post , sigue en el apartado del hijack


User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic

Google
Web www.trucoswindows.net