Camaradas, acabo de conectarme a Helga, son las 17:11, y el antivirus me anuncia un troyano, que he tenido que eliminar, yo no entiendo mucho de virus, pero si Kaspersky dice que hay un troyano lo hay; es posible que se pueda tratar de colar un troyano conectándote a Helga?.
Saludos
Troyanos en Helga?
Moderador: MODERACION
Troyanos en Helga?
"La juventud pasa, la inmadurez se supera, la ignorancia se cura con la educación y la embriaguez con sobriedad, pero la estupidez dura para siempre".
Aristófanes
Aristófanes
Re: Troyanos en Helga?
Qué archivo te ha dicho el antivirus que era el troyano?Radek escribió:Camaradas, acabo de conectarme a Helga, son las 17:11, y el antivirus me anuncia un troyano, que he tenido que eliminar, yo no entiendo mucho de virus, pero si Kaspersky dice que hay un troyano lo hay; es posible que se pueda tratar de colar un troyano conectándote a Helga?.
Saludos
"Esto es la 24º en estado puro. Si pestañea, se lo va a perder"


Re: Troyanos en Helga?
.Sinichi14 escribió:Qué archivo te ha dicho el antivirus que era el troyano?
Ostras sinichi, pues ya lo he eliminado y no lo miré. Lo siento, no estoy seguro, pero decía algo referente a System32, voy a conectarme de nuevo a Helga, y si me sucede estaré más al quite.
"La juventud pasa, la inmadurez se supera, la ignorancia se cura con la educación y la embriaguez con sobriedad, pero la estupidez dura para siempre".
Aristófanes
Aristófanes
Re: Troyanos en Helga?
el mas comun suelen ser identificados como w32 multiplayer troyan
se instalan en la raiz con extesiones .com y archivo de arranque autorun.inf
estan en modo oculto con atributos shr
ejemplo
boton inicio>ejecutar>cmd
escribimos
cd\
C:\>attrib
Microsoft Windows XP [Versión 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.
A C:\AUTOEXEC.BAT
SH C:\boot.ini
A H C:\BOOTFONT.BIN
A C:\CONFIG.BAK
A C:\CONFIG.SYS
A C:\debug.log
A SHR C:\IO.SYS
A SHR C:\MSDOS.SYS
A SHR C:\NTDETECT.COM
A SHR C:\ntldr
A SH C:\pagefile.sys
y tiene que quedar algo asi
si teneis otro o varios programas que no sean ntdetect.com teneis un virus
C:\>
se instalan en la raiz con extesiones .com y archivo de arranque autorun.inf
estan en modo oculto con atributos shr
ejemplo
boton inicio>ejecutar>cmd
escribimos
cd\
C:\>attrib
Microsoft Windows XP [Versión 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.
A C:\AUTOEXEC.BAT
SH C:\boot.ini
A H C:\BOOTFONT.BIN
A C:\CONFIG.BAK
A C:\CONFIG.SYS
A C:\debug.log
A SHR C:\IO.SYS
A SHR C:\MSDOS.SYS
A SHR C:\NTDETECT.COM
A SHR C:\ntldr
A SH C:\pagefile.sys
y tiene que quedar algo asi
si teneis otro o varios programas que no sean ntdetect.com teneis un virus
C:\>
I love it when a plan comes together