Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
 
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> como lo ELIMINO Win32/SubSeven.22 (Troyano), no lo encuentro

choclorox
post Dec 9 2005, 06:33 AM
Publicado: #1


Miembro Elite
****

Grupo: Members
Mensajes: 162
Registrado: 10-September 05
Miembro nº: 148.580



hola amigos,miren pasoel nod32 en mi pc,y me sale esto:

C:\Documents and Settings\ANDREA\Configuración local\Archivos temporales de Internet\Content.IE5\CBP7QI7D\ss22[1].zip »ZIP »cgi/subseven.cgi - Win32/SubSeven.22 (Troyano)

C:\Documents and Settings\ANDREA\Configuración local\Archivos temporales de Internet\Content.IE5\CBP7QI7D\ss22[1].zip »ZIP »cgi/setup.cgi - Win32/SubSeven.22 (Troyano)

y en los resultados me sale esto:

cantidad de virus detectados : 2
cantidad de virus activos : 2

yo trato de llegar a ellos siguiendo la ruta pero no lo encuentro,llego hasta Archivos Temporales de Internet pero de ahi no encuentro lo demas,alguien me dice como puedo eliminarlo.gracias de atemano por sus respuestas .

choclorox


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Darthhacker
post Dec 9 2005, 06:42 AM
Publicado: #2


Caballero del Sol
Group Icon

Grupo: Moderadores
Mensajes: 2.911
Registrado: 27-May 05
Desde: El reino de lo chafa y las pupusas... El Salvador
Miembro nº: 132.690



Descarga el programa HijackThis 1.99.1 y colócalo en una carpeta propia para el HijackThis (por ejemplo una carpeta C:\HijackThis\). Ejecútalo y presiona el botón "Do a system scan and save a logfile"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está. Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta a este tema.
Una vez descargado, da doble click en el icono del HijackThis.exe.
Primero da click en el botón "Config", y aparecerán 7 opciones . Fíjate que no estén tildadas la primera ( “Mark everything found for fixing alter scan”) y la última (“Run Hijack This scan at startup and show it ítems are fond”).Luego presiona "Back"
Para empezar el escaneo de posibles hijackers, clickea en el botón "Scan". Se te presentará una lista con todos los elementos encontrados por el programa .

Baja el HijackThis de aquí: notiz.gif
http://www.trucoswindows.net/downloadview-....html#dldetails

Comienza un nuevo post y pega el log acá: notiz.gif
http://www.trucoswindows.net/foro/index.php?act=SF&s=&f=31

Salu2


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
choclorox
post Dec 10 2005, 12:45 AM
Publicado: #3


Miembro Elite
****

Grupo: Members
Mensajes: 162
Registrado: 10-September 05
Miembro nº: 148.580



hola, primeor que todo gracias Darthhacker , por tu ayuda, pero sabes no lo entendi muy bien.
trate de bajarme el programa de la web pero no pude,lo baje de otra webhize los pasos que me dijistes,pero algunos no entiendo..como estos:

el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está. Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta a este tema.

"log" es los resultados que me salen luego del escaneo.y querias que coloque,el bloc de notas que se abrio aqui.
despues dice que" Una vez descargado, da doble click en el icono del HijackThis.exe."
pero si se quedo abierto en programa despues del escaneo,o te referias a que valla a donde lo he guardado y ahi le haga doble click,,


luego dices"Primero da click en el botón "Config", y aparecerán 7 opciones . Fíjate que no estén tildadas la primera ( “Mark everything found for fixing alter scan”) y la última (“Run Hijack This scan at startup and show it ítems are fond”).Luego presiona "Back"
Para empezar el escaneo de posibles hijackers, clickea en el botón "Scan". Se te presentará una lista con todos los elementos encontrados por el programa ."

eso si pude hacerlo,pero le di el ulrimo paso que me dijistes SCAN y escaneo y me salio los elemnetos escaneados, mi pregunta es,,ahi ya elimine esos troyanos que tenia,,creo que no porque le acabo de pasar el nod 32 y siguen ahi,,porfavor podrias ayudarme a eliminarlos y disculpa mis pocos conociemientos tecnicos aqui,gracias



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Krosty
post Dec 10 2005, 01:27 AM
Publicado: #4


Thanatos
Group Icon

Grupo: Miembros Vitalicios
Mensajes: 3.507
Registrado: 13-January 05
Desde: Buenos Aires, Argentina
Miembro nº: 59.993



Te explico, este programa hace que nosotros podamos ver las entradas maliciosas que tenes en el registro y asi puedas eliminarlas siguiendo nuestros pasos.
Descargas el programa, lo guardas en una propia carpeta ej: Hijackthis-hijackthis
Desabilitas restaurar sistema y entras en modo a prueba de fallos.
Abris el programa y le das donde dice "Do a system scan and save a logfile" cuano termine de escanear se te abrira el bloq de notas, copias el log y lo pegas en un nuevo tema, en el subforo de logs de hijackthis dentro del foro de seguridad.
Espero tu log.
Salu2
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Dec 10 2005, 09:47 PM
Publicado: #5


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.430
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Una correción a lo que te explica Krosty :
cuando ejecutamos el hijack para tomar el log no hay que desactivar Restaurar Sistema y no hay que arrancar "en modo seguro", únicamente hay que hacer estas cosas cuando "limpiamos la máquina", igual algun moderador te lo explicará cuando respondan a tu post.
Salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
choclorox
post Dec 11 2005, 01:35 AM
Publicado: #6


Miembro Elite
****

Grupo: Members
Mensajes: 162
Registrado: 10-September 05
Miembro nº: 148.580



muchas gracias a todos, hare el escaneo y pegare el log.

choclorox
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Dec 11 2005, 02:59 PM
Publicado: #7


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.430
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

Troyano Vundo astovar 14 2 Hoy, 03:49 AM
By: astovar
como puedo hacer para poner estos atributos a u ... luchomdp 220 2 Hoy, 02:42 AM
By: luchomdp
Tutorial Photoshop: Como crear una firma Alhanna 404.647 399 Ayer, 09:44 PM
By: titometal
Como instalar xp teniendo instalado vista budyalien 55 1 Ayer, 09:36 PM
By: crack15