Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
 
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> Que hacer si estamos infectados, Foto.exe

Ar!eL
post Dec 28 2005, 05:33 PM
Publicado: #1


AfterHours..
Group Icon

Grupo: Miembros Vitalicios
Mensajes: 1.850
Registrado: 18-August 04
Desde: Corrientes - Argentina
Miembro nº: 13.846



Si eres usuario de MSN Messenger en América Latina esta alerta te afecta. ¡Pásalo a tus contactos!

Gracias a la gente De MessengerAdictos.. savemos que hacer

El troyano Nabload.U descarga otro troyano llamado Banker.BSX que abre el puerto 1106 y se instala en la memoria del ordenador. Afecta a los programas Windows 2003/XP/2000/NT/ME/98/95.

Desde allí, monitoriza si el usuario ingresa a ciertas entidades bancarias y se roba el nombre y contraseña, además de las acciones realizadas.

Luego, esos datos "son enviados a una dirección de correo electrónico", según publicó en su página de internet Panda Software (una empresa de seguridad informática), para reenviarse a todas las direcciones que el usuario desprevenido tiene en la lista de contactos del MSN Messenger.

Ese mensaje, que se reenvía con el título "ve esa vaina"

http://hometown.<bloqueado>miralafoto/foto.exe,
http://hometown.%eliminado%.au/arqarq/coco2006.jpg o
http://hometown.%eliminado%.au/modnatal/coco2006.jpg instantáneamente manda una copia del troyano Nabload.U.

Los usuarios que entren a las siguientes direcciones bancarias son el objetivo del Banker.BSX.

https://secure2.venezolano.com/
https://e-bdvcp.banvenez.com
https://www.ibprovivienda.com.ve/personas/
https://banco.micasaeap.com/individualmc/
https://olb.todo1.com/servlet/msfv/
https://www.banesco.com/servicios_electronicos_pag.htm
https://www.banesconline.com
https://www.provinet.net/shtml/
https://bod.bodmillenium.com
https://www.corp-line.com.ve/personas/

El troyano Nabload.U fue detectado el 23 de diciembre de 2005. Cuatro días después fue nuevamente detectado por Panda Software que lo clasificó, en esta oportunidad, como un virus de peligrosidad "muy alta" para el usuario.

En el caso que hayas leído esto demasiado tarde y ya hayas caído en el engaño tranquilidad que tiene solución, te doy la explicación para eliminar el troyano a continuación:

1. Para saber que estamos infectados accedemos a el Administrador de Tareas de Windows (Ctrl.+Alt+Supr), ordenamos los procesos por nombre de usuario, buscamos el programa “services.exe”, si estamos contagiados deben aparecer dos “services.exe” uno del usuario SYSTEM (este es el bueno y es propio del Windows) y otro bajo nuestro propio usuario, para que te deje de causar molestias termina este proceso.

2. Inicia en “Modo a prueba de fallos” (modo seguro), tecla F8 antes de iniciar windows.

3. Ir a inicioejecutar y una vez allí, escribir regedit. Dentro del editor del registro situarte en la ruta: HKLM Software Microsoft Windows Current Version Run
Y elimina la entrada que pone services, no eliminar ninguna otra entrada que puede llegar a dañar seriamente tu sistema.

4. Sitúate en la carpeta C:/WINDOWS/system32/service y elimina todo su contenido.

5. Reinicia tu PC.

Fuente = Messenger Adictos


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
cmartinezheredia
post Dec 28 2005, 10:34 PM
Publicado: #2


Wicking
****

Grupo: Members
Mensajes: 193
Registrado: 17-September 05
Miembro nº: 148.965



Cumplo todos los requisitos del virus, y el karspersky scann me encuentra el banker.ant y en vez de nabload.U encuentra banload.U
Al darle a Ctrl+alt+supr solo esta un proceso llamado services (el del sistema). Estare infectado?
sigo el procedimiento igualmente?
Un saludo


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Ar!eL
post Dec 29 2005, 09:04 PM
Publicado: #3


AfterHours..
Group Icon

Grupo: Miembros Vitalicios
Mensajes: 1.850
Registrado: 18-August 04
Desde: Corrientes - Argentina
Miembro nº: 13.846



Podeis hacer este scanner online, o este: TAmbien El Nod32 lo elimina... Podeis bajaros una version trial wink.gif


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
sincape
post Jan 15 2006, 05:31 PM
Publicado: #4


Unregistered









yo ya lo hize es el mejor pero hora istale el norton seguty 2006 un saludo
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

COMO HACER QUE UN USUARIO ENTRE EN WINDOWS DEL ... Kapysoft 202 2 Oct 9 2008, 08:34 PM
By: Kapysoft
VIDEO: Como hacer palomitas de maíz con 4 móvil ... mp4vasco 223 3 Oct 9 2008, 02:17 AM
By: mp4vasco
como puedo hacer para poner estos atributos a u ... luchomdp 308 2 Oct 8 2008, 02:42 AM
By: luchomdp
Hacer que XP pregunte antes de cualquier ejecut ... arturion 83 2 Oct 2 2008, 09:59 PM
By: Rommel_A