hurricane08 | |
| 2011-08-03 16:01 - Respuestas: 5 - Tema nº: 2812508
windows XP home edition - pentium 1,60ghz 512 ram
hola,
estoy usando por primera vez el spybot y analizando mi portatil, de momento me ha encontrado 6 entradas de troyanos con nombre win32.zbot:
1 en el registro
4 en la carpeta windows32: sdra64.exe, local.ds, user.ds, user.ds.lll
1 carpeta en windows32: lowsec
otro troyano con nombre win32.muollo (troyansc-05):
1 en el registro
1 cookie de seguimiento: right media
1 cookie de seguimiento: doubleclick
al finalizar hay un boton que pone "solucionar problemas seleccionados" devo darle o existe el peligro de que borre o se cargue algo del sistema? es que nunca he usado el spybot.
aqui les dejo lo que me salio:
- search result list -
win32.zbot: [sbi $6cf375a8] configuración (valor del registro, nothing done)
hkey_local_machine\software\microsoft\windows nt\currentversion\winlogon\userinit=...c:\windows\system32\sdra64.exe,...
win32.zbot: [sbi $917306ee] file (archivo, nothing done)
c:\windows\system32\sdra64.exe
properties.size=189080
properties.md5=d41d8cd98f00b204e9800998ecf8427e
properties.filedate=1291904118
properties.filedatetext=2010-12-09 16:15:18
win32.zbot: [sbi $8d46873e] carpeta de programa (carpeta, nothing done)
c:\windows\system32\lowsec\
win32.muollo: [sbi $ca7f4f5e] configuración de autoejecución ({458be03c-a1c6-6076-a623-c5c7aee06c47}) (valor del registro, nothing done)
hkey_users\s-1-5-21-4089590797-1268085542-729412246-1005\software\microsoft\windows\currentversion\run\{458be03c-a1c6-6076-a623-c5c7aee06c47}
win32.zbot: [sbi $7f8d8ab8] file (archivo, nothing done)
c:\windows\system32\lowsec\local.ds
properties.size=5229
properties.md5=d41d8cd98f00b204e9800998ecf8427e
properties.filedate=1301664070
properties.filedatetext=2011-04-01 15:21:10
win32.zbot: [sbi $163cd113] file (archivo, nothing done)
c:\windows\system32\lowsec\user.ds
properties.size=26067306
properties.md5=d41d8cd98f00b204e9800998ecf8427e
properties.filedate=1312374108
properties.filedatetext=2011-08-03 14:21:48
win32.zbot: [sbi $41eb4201] file (archivo, nothing done)
c:\windows\system32\lowsec\user.ds.lll
properties.size=950477
properties.md5=57336067b1248c4e9dd27edf7592c656
properties.filedate=1301655622
properties.filedatetext=2011-04-01 13:00:22
doubleclick: cookie de seguimiento (internet explorer: david) (cookie, nothing done)
right media: cookie de seguimiento (internet explorer: david) (cookie, nothing done)
graciass, un saludo
| |
|
|
Nacho_Rdz | |
|
Re: Duda con Spybot - search & destroy - 2011-08-03 16:44 - Respuesta 2
he usado mucho tiempo el spybot y nunca me ha causado problema en sus escaneos
Realiza las preguntas de manera clara proporcionando toda la información posible usando un lenguaje claro.
Recuerda que no estamos frente a tu pc y nos guiamos por lo que nos dices.
Al abrir una pregunta toma la responsabilidad de darle seguimiento dando informacion de tu experiencia.
No abras más post con la misma pregunta para darle un seguimiento adecuado a tu problema.
Cuando respondas tu pregunta, dá en el botón Responder. | |
|
|
hurricane08 | |
|
Re: Duda con Spybot - search & destroy - 2011-08-04 00:24 - Respuesta 3
Entonces no pasa nada si borro esos troyanos que estan en system32?
lo digo por el riesgo de que se cargue algo del sistema.
no se pueden poner en cuarentena? | |
|
|
Nacho_Rdz | |
|
Re: Duda con Spybot - search & destroy - 2011-08-04 16:44 - Respuesta 4
veras
hay que diferenciar de virus y spybots, trojanos
un virus infecta tus archivos, un spybot es un archivo que te mete publicidad, un trijano es un archivo que tu crees que es algo pero en realidad es malefico
la diferencia entre ellos es que el virus se desinfecta, y los otros 2 no se desinfectan ya que no es un archivo de sistema, es un archivo que se metio en tu equipo y debe ser suprimido
un virus por ejemplo en una foto, lo que hace es que pesa mas, y cuando lo abras tu vez la foto pero a la vez te infectas
los troyanos no se desimfectan, se borran, y como no son parte de windows, no pasa nada al borrarlos
me explico?
ciertos virus afectan archivos de windows, si no tienes un buen antivirus no los detecta o cuando los detecta los manda a cuarentena, pero cuando hace eso y es un archivo vital de windows, windows no iniciara
es mas peligroso que mandes un archivo a cuarentena por medio del antivirus, spybot no busca virus
Realiza las preguntas de manera clara proporcionando toda la información posible usando un lenguaje claro.
Recuerda que no estamos frente a tu pc y nos guiamos por lo que nos dices.
Al abrir una pregunta toma la responsabilidad de darle seguimiento dando informacion de tu experiencia.
No abras más post con la misma pregunta para darle un seguimiento adecuado a tu problema.
Cuando respondas tu pregunta, dá en el botón Responder. | |
|
|
zadblue | |
|
Re: Duda con Spybot - search & destroy - 2011-08-04 17:01 - Respuesta 5
No hay ningún problema con eliminar esas entradas...
Algunos son valores nulos que intervienen con el funcionamiento optimo del sistema!
SUERTE!!!
No olvides de dar Clic en ME SIRVE si mi información te ha funcionado!
_ITTI_
_(°u°)_
TTTTTT | |
|
|
|