Xufa | |
| 2005-02-28 00:49 - Respuestas: 7 - Tema nº: 29463
¡Buenas Noches!
A ver si alguien puede orientarme.
Tengo 'inquilino/s' en mi equipo pero no sé muy bien por donde atacar porque estoy hecho un lío.
Os explico.
Algo no funcionaba bien porque los documentos Word se me cerraban a los pocos segundos de abrirlos presentándome la ventanita de bla, bla, bla, ..... enviar errores..., ya sabéis.
Además, en algunas conexiones la barra de herramientas cambiaba su configuración ¿¡...!?
Ante tal muestra de anormalidad he pasado desde 'Modo Seguro' el Panda Platinum, el Ad-Aware y el Spybot, sin resultado satisfactorio. En los tre procesos el resultado ha sido que está todo de p... madre, ¡no me lo creo!
Paso a las opciones de análisis de virus On-line y escaneo primero con el Panda y me dice que tengo un 'bicho' (Adware/MediaTickets) en Registro de Windows, pero la búsqueda desde el registro no da resultados.
A continuación utilizo el RAV Antivirus Online y el resultado es el 3 archivos infectados:
C:\Windows\System32\TFTP2672-Backdoor:Win32/Rbot.dam#2
C:\Windows\System32\TFTP4036-Backdoor:Win32/Rbot.dam#2
C:\Windows\System32\TFTP1152-Backdoor:Win32/Rbot.dam#2
Localizo los archivos en su ubicación y los analizo con el antivirus Panda Platinum y me dice que no están infectados ¿¿...??
Por último utilizo el escaneo Online del BitDefender y el resultado ya me vuelve loco del todo; 2 objetos infectados, a saber:
C:\Documents & Settings\All Users\Men(*)Inicio\Programas\Inicio\Reboot.exe: Infectado con Trojan.Reboter - Desinfección fallida.
C:\System Volume Information\_restore {03977EC9-5D45-444E-9B47-5DEEDC74B518}(2)\RP156\A0144659.exe: Infectado con Trojan.Reboter - Desinfección fallida.
TRES escaneos y TRES resultados.
Algún consejo... | |
|
|
Xufa | |
|
Re: Resultados diferentes scaneo Online - 2005-02-28 00:57 - Respuesta 2
Perdón,.....
Donde puse (*) debe sustituirse por el símbolo de la libra (moneda inglesa) ya sabéis, esa 'ele' con un 'palito' en medio a modo de 'efe'.
| |
|
|
Nosferatus | |
|
Re: Resultados diferentes scaneo Online - 2005-02-28 01:20 - Respuesta 3
Hola, bueno, lo primero que debes hacer es desactivar restaurar sistema en todas las unidades, luego con el regcleaner, elimina de la lista de inicio todas las entradas a los "bichos" que comentas (el TFTP se reproduce muy rápido), reinicias y arrancas en símbolo del sistema (o mejor aún con el cd de instalación de XP) y borra a mano todo lo que nos has comentado, te aseguro que todo lo que has apuntado son virus, así que tienes trabajo para rato
Ya nos contarás
Un saludo
| |
|
|
Xufa | |
|
Re: Resultados diferentes scaneo Online - 2005-02-28 10:51 - Respuesta 4
Gràcies Nosferatus.
Supongo que así será (lo de trabajo para rato), de todos modos no encuentro lógico que los resultados de los diferentes escaneos online sean, a su vez, diferentes. ¿Quiere esto decir que de haber utilizado 5 herramientas diferentes de escaneo hubiera obtenido 5 resultados diferentes también, y si 10 los resultados serían 10.....?
Y una última duda, ¿debo SUMAR los tres resultados, esto es, tengo 6 problemas a resolver, o cómo se 'come' esto...?
Hecho un lío estoy | |
|
|
Xufa | |
|
Re: Resultados diferentes scaneo Online - 2005-03-01 00:38 - Respuesta 5
Hola Buenas Noches.
Siguiendo las recomendaciones de Nosferatus, y desactivada la opción de 'Restaurar sistema' aquí están los programas de la lista de inicio que el Regcleaner me relaciona y que agradecería alguien pudiera valorar a ver cual/cuales tienen relación con lo expuesto anteriormente:
Apvxdwin; AtiPTA; Ctfmon.exe; Desktop; Desktop; EPSON Status Monitor 3 Environment Check 2; Epson Stylus C20 series; Generic Host Process System Backup; Generic Host Process System Backup; Generic Host Process System Backup; KernelFaultCheck; Lwbmouse; Microsoft Office; Msmsgs; Pctvoice; Quick Time Task; Reboot; Scaninicio; Speed Touch USB Diagnostics; SpybotSD Tea Timer; SunJavaUpdateSched.
No pongo, por excesiva extensión, los nombres de los archivos ni los valores de la columna ‘Cargado por’, no obstante, si necesitáis alguno de ellos al instante os lo facilitaré.
Gracias anticipadas.
| |
|
|
|