Utilizamos Cookies de terceros para generar estadísticas de audiencia y mostrar publicidad personalizada analizando tu navegación. Si sigues navegando estarás aceptando su uso. Más información X
PortadaForo AyudaTutoriales
InicioForosForo Virus

AYUDA CON BACKDOOR.TROJAN (mun1_26_11_070[1].exe ) (Solucionado)

pepon13
2008-01-28 18:40 - Respuestas: 18 - Tema nº: 2497144


Características: Windows XP Home, Toshiba, Duo centrino, 1 Gb RAM.

Hola. Trataré de dar el máximo de detalles.

Hace unos días (el 24 de enero), buscando "file splitter and joiner", di con la web descargar.mp3.es. Desde entonces, cada media hora aproximadamente, cuando estoy conectado a internet, Norton Internet Security me advierte "Auto-Protect bloqueó Backdoor.Trojan por considerarlo un riesto. El equipo está seguro" y también periódocamente "Analizando mensaje 1 de 1". Los registros del Norton Internet Security eran (sólo unos ejemplos):

28/01/2008 14:28:05,Auto-Protect,Backdoor.Trojan,Bloqueado,Archivo,N/D,10.2.0.30,SYSTEM,PEPE,"Origen: C:\WINDOWS\Temp\1582823772.exe,Categoría de riesgo: Virus,Importancia general del riesgo: Alto,Rendimiento: 1,Acción realizada: Bloqueado"
28/01/2008 14:28:05,Auto-Protect,Backdoor.Trojan,Bloqueado,Archivo,N/D,10.2.0.30,SYSTEM,PEPE,"Origen: C:\Documents and Settings\NetworkService\Configuración local\Archivos temporales de Internet\Content.IE5\C73R02CJ\mun1_26_11_070[1].exe,Categoría de riesgo: Virus,Importancia general del riesgo: Alto,Rendimiento: 1,Acción realizada: Bloqueado"
28/01/2008 13:39:44,Auto-Protect,Backdoor.Trojan,Bloqueado,Archivo,N/D,10.2.0.30,SYSTEM,PEPE,"Origen: C:\WINDOWS\Temp\1272990749.exe,Categoría de riesgo: Virus,Importancia general del riesgo: Alto,Rendimiento: 1,Acción realizada: Bloqueado"
28/01/2008 13:39:44,Auto-Protect,Backdoor.Trojan,Bloqueado,Archivo,N/D,10.2.0.30,SYSTEM,PEPE,"Origen: C:\Documents and Settings\NetworkService\Configuración local\Archivos temporales de Internet\Content.IE5\TMLAG3BQ\mun1_26_11_070[1].exe,Categoría de riesgo: Virus,Importancia general del riesgo: Alto,Rendimiento: 1,Acción realizada: Bloqueado"
28/01/2008 13:15:52,Auto-Protect,Backdoor.Trojan,Bloqueado,Archivo,N/D,10.2.0.30,SYSTEM,PEPE,"Origen: C:\Documents and Settings\NetworkService\Configuración local\Archivos temporales de Internet\Content.IE5\C73R02CJ\mun1_26_11_070[1].exe,Categoría de riesgo: Virus,Importancia general del riesgo: Alto,Rendimiento: 1,Acción realizada: Bloqueado"
28/01/2008 13:15:52,Auto-Protect,Backdoor.Trojan,Bloqueado,Archivo,N/D,10.2.0.30,SYSTEM,PEPE,"Origen: C:\WINDOWS\Temp\655031398.exe,Categoría de riesgo: Virus,Importancia general del riesgo: Alto,Rendimiento: 1,Acción realizada: Bloqueado"

Como veis, cada alerta va asociada a dos archivos:
C:\Documents and Settings\NetworkService\Configuración local\Archivos temporales de Internet\Content.IE5\C73R02CJ\mun1_26_11_070[1].exe,
y uno que va cambiando cada vez, aunque siempre en la misma carpeta:
C:\WINDOWS\Temp\1582823772.exe

Al ver esto, desactivé restaurar el sistema, actualicé el antivirus, lo pasé, y no localizó nada. Me puse en contacto por chat con los de symantec, y me dijeron que hiciera lo mismo. Pasé bitdefender online y spybot y no detectaron tampoco nada. Mosqueado, porque las alertas continuaban, volví a contactar con los de symantec, que me dijeron que reinstalara el antivirus.
Así lo hice, pero en la reinstalacion (durante la fase de live update) se produjo el ataque del troyano, comenzando a salir ventanas por todos lados con la alerta "analizando mensaje 1 de 1" y "Error, no se pued eenviar el mensaje a atkinson@lennan.com y otras direcciones). Cuando finalmente el antivirus estuvo actualizado y se reinició, estas ventanas desaparecieron. Pasé el antivirus en modo de prueba de fallos, y localizó y eliminó al Backdoor.Trojan. En concreto el registro fue

26/01/2008 12:25:51,Análisis de virus,Backdoor.Trojan,Quitado por completo,Archivo,2008.01.25.004,10.2.0.30,SYSTEM,PEPE,"Origen: c:\documents and settings\networkservice\configuración local\archivos temporales de internet\content.ie5\tmlag3bq\mun1_26_11_070[1].exe,Categoría de riesgo: Virus,Importancia general del riesgo: Alto,Rendimiento: 1,Privacidad: 1201343532,Acción realizada: Quitado por completo"

No obstante, el comportamiento ante descrito de las alertas sobre bloqueo del Backdoor.Trojan continuaron.

Hoy he pasado otro antivirus online, el Kaspersky, y me ha dado el siguiente registro:

C:\WINDOWS\system32\svchost.exe:exm.exe:$DATA Infectados: Trojan.Win32.Agent.ehi saltado

Sin embargo, en la carpeta system32 sólo está el svchost.exe, y lo he analizado con Norton (también lo he enviado a virus total) y no encuentran nada. También he buscado en varias bases de datos de virus (la de Norton y la de Kaspersdy) y no he encontrado nada sobre el tal Trojan.Win32.Agent.ehi (había otros con otras terminaciones, pero no .ehi)

Esta es la historia. La pregunta es evidente: ¿podríais darme alguna pista para resolver el problema?

Gracias




Comentarios adicionales: El problema surgió justo despues de instalar un programa.
Posibles soluciones:
Ayuda con backdoor.trojan (mun1_26_11_070[1].exe ) (solucionado)Ayuda con backdoor.trojan (mun1_26_11_070[1].exe ) (solucionado)
Ayuda para entrar a mi correo electronico en messenger por favor ayudaAyuda para entrar a mi correo electronico en messenger por favor ayuda
Drivers de sonido packard bell mz45 ayuda ayudaDrivers de sonido packard bell mz45 ayuda ayuda
Ayuda deseo centro de ayuda hp para impresora f4280Ayuda deseo centro de ayuda hp para impresora f4280
Por favor ayuda..a nadie le paso nunca? ayuda....Por favor ayuda..a nadie le paso nunca? ayuda....
tordanxa

Re: AYUDA CON BACKDOOR.TROJAN (mun1_26_11_070[1].exe ) (Solucionado) - 2008-01-28 18:43 - Respuesta 2

Haz una desinfección completa

Pasa a tu ordenador tu antivirus (o uno online: Panda Activescan ; ESET Online Scanner; F-Secure Online Scanner ;
Kaspersky Online Scanner ) y los siguientes programas actualizados y en modo a prueba de fallos:

SUPERAntispyware
Ad-aware
AVG AntiSpyware

El Ad-Aware pásalo con la opción Realizar exploración completa del sistema

Limpia el ordenador de archivos y entradas de registro innecesarias con el ccleaner

Y si aún así no has solucionado el problema el
HijackThis

En este último programa debes de hacer lo siguiente:
1.- Descarga e instala el programa
2.- En Modo normal haz doble clic en dicho archivo
3.- Selecciona la opción do a system scan and save logfile
4.- Se abrirá una ventana y el bloc de notas. Pega el contenido de este último aquí (en este mismo post).

Saludos
pepon13

Re: AYUDA CON BACKDOOR.TROJAN (mun1_26_11_070[1].exe ) (Solucionado) - 2008-01-28 19:03 - Respuesta 3

Gracias por la rapidísima respuesta. Sólo un par de preguntas de detalle:

1) ¿habrá problemas de incompatibilidad entre Norton y los otros programas?

2) El ccleaner es un programa o un comando dentro de Ad-Aware?

Gracias
tordanxa

Re: AYUDA CON BACKDOOR.TROJAN (mun1_26_11_070[1].exe ) (Solucionado) - 2008-01-28 19:04 - Respuesta 4

Con los antispywares ninguna

El ccleaner es un programa, si haces clic en su nombre te llevará a la página de descarga (igual que el resto)

saludos
pepon13

Re: AYUDA CON BACKDOOR.TROJAN (mun1_26_11_070[1].exe ) (Solucionado) - 2008-01-28 19:17 - Respuesta 5

Hola otra vez
Lo siento, pero el ccleaner no contiene enlace.
Un saludo
Página:1 Siguiente

Respuestas relacionadas:

Ayuda para entrar a mi messenger por favor ayudaAyuda para entrar a mi messenger por favor ayudaForo
Disco de rescate panda urge!!!! ayuda ayuda!!!Disco de rescate panda urge!!!! ayuda ayuda!!!Foro
[ayuda]no puedo grabar ningún disco[ayuda][ayuda]no puedo grabar ningún disco[ayuda]Foro
Ayuda urgente, solicito ayuda profesional por favorAyuda urgente, solicito ayuda profesional por favorForo
Ayuda con virus porfavor , urgente ayuda !Ayuda con virus porfavor , urgente ayuda !Foro
Ayuda no se si formatear mi disco local c ayudaAyuda no se si formatear mi disco local c ayudaForo
Ayuda ayuda con windows xp home editionAyuda ayuda con windows xp home editionForo
Quartz.dll ayuda necesita ayuda urgentementeQuartz.dll ayuda necesita ayuda urgentementeForo
Ayuda.... esto es urgente.... ayuda por favor...Ayuda.... esto es urgente.... ayuda por favor...Foro
Convertir una ayuda chm a una ayuda tipo wiki  Convertir una ayuda chm a una ayuda tipo wiki Foro
InicioSecciones
^ SubirAviso legal
Política Privacidad
Configurarequipos23 Noviembre 2024