Alerta troyano internet

Unido
febrero 3, 2008
Mensajes
127
Karma
17
Ubicación
Torre del mar (Malaga)
Hola amigos, estoy acostumbrado a ver muchos windows con malware y troyanos en pc´s de amigos, vecinos y familiares. Hoy os quiero advertir que, no una, ni dos ni tres, sino tres veces que me las he visto con el mismo troyan en los últimos 7 días, por supuesto, en ordenadores diferentes (xp y vista).

Es un maldito troyano que ha entrado en el pc de mi vecino y en dos ordenadores de mi oficina. Que ha mi vecino, el paleto, le entre un virus no es novedad, y menos usando el avast, pero que me entre a mi ?? Por eso me ha llamado la atención.

Por supuesto el nod32 no lo detecta y en el momento del ataque solo tenia abierto youtube y un capitulo de padre de familia en megaupload (linkeado de la página mas usada para ver series).

El virus se manifiesta como un supuesto antivirus que te detectará muchos virus en pocos segundos, además de tener un icono verde con una box al lado del reloj. Acto seguido te inutiliza el sistema operativo con un mensaje supuestamente de windows.

Las dos primeras desinfecciones fueron un poco coñazo, ya que el usuario victima tentó en pinchar en la ventatina de error o intentar abrir internet. Por otra parte cuando yo fui atacado fue fácil desinfectar, ya que sin pinchar en ninún sitio apage el pc directamente del botón de encendido.

He aquí unas soluciones para este caso (que no se arregla como otros con un antimalware o software similar, aunque seguro que alguno en concreto lo elimina en modo a prueba de errores)..

1º - Si apagaste el pc sin activar el troyan, osea, si conservaste la calma porque estas curado de espanto de tanto virus, la solución es facil. Entra en modo a prueba de errores de la forma manual, es decir, reinicia (con botón de encendido) y pulsa varias veces F12. Elige el modo seguro con funciones de red. Instala el Ccleaner y ejecutalo. Ve a herramientas y a inicio. Aquí veremos los programas que se ejecutan al iniciar windows. Normalmente te encontraras un par de aplicaciones sospechosas que deberas borrar y eliminar de la papelera. Suelen ubicarse en C/Windows y en C/Document and settings/user/Configuracion local/datos de programa. Quizás las carpetas estén ocultas. Para ello en el explorador de windows hacemos click en herramientas/opciones de carpeta/ver archivos ocultos. Y voilá, troyano eliminado.

2º - Si activas el troyano pulsando en alguna ventanita tras el asalto debes primero hacer lo mismo de la primera solución, además de quedarte con los nombres del dichoso troyan. Luego ve a inicio, ejecutar, y escribe regedit. Luego debes eliminarlos desde el registro de windows. Esto es algo delicado, así que si estais en esta situación os recomiendo buscar en google mas información al respecto.

Todo esto es porque os quería avisar que si os invade este maldito archivo, no tenteis a la suerte y REINICIAR EL S.O CON EL BOTON DE ENCENDIDO. Luego en modo a prueba de errores se elimina en cuestión de seguros como ya expliqué !!

No soy un gran narrador ni informático, pero os quería advertir porque me llama mucho la atención el no saber desde donde he sido infectado.

Espero que los dos minutos de tiempo que he perdido pueda ser amortizado en eliminar dolores de cabeza de posibles victimas.

Un saludo desde Málaga !
 
Unido
abril 29, 2009
Mensajes
5,629
Karma
754
Gracias por la informacion hay que estar atentos y tener un buen antivirus
 
Unido
febrero 3, 2008
Mensajes
127
Karma
17
Ubicación
Torre del mar (Malaga)
La verdad es que tengo que usar xp por el trabajo, y vista porque lo tengo original en el portatil. Pero en mi studio trabajo con mac y es una jodida maravilla. Lo malo es que tienes que tener un windows cerca para algunas cosas.
 
Unido
diciembre 14, 2008
Mensajes
1,193
Karma
178
Ubicación
Sevilla
a mi me ha entrado en los dos PC's de la casa. Un portatil y un sobremesa.

Voy a intentar solucionarlo como se explica en el post...
 

Tatoopowa

Yulekin23
Unido
marzo 20, 2010
Mensajes
7,050
Karma
1,013
Ubicación
Madrid
Yo utilizo el Panda 2010 y me va bien por ahora, espero que no me falle jejeje, gracias por el aviso
 
Unido
febrero 3, 2008
Mensajes
127
Karma
17
Ubicación
Torre del mar (Malaga)
Para Murty_sevillano, suerte, si tienes alguna duda consultame que intentaré ayudarte.
Para KarlosKie, por lo que dices NO tienes antivirus. Busca algún nod32 por ahí que son buenos y no suelen dar problemas de username ni pass. Acuerdate de desinstalar el avast cuando encuentres algo decente !

Para los que se sienten seguros con su antivirus, haré una reflexión...De que viven los laboratorios informáticos?? Pues de las infecciones de los usuarios...Si no hay usuarios infectados los desarrolladores no venden. De lo contrario, si un usuario es atacado continuamente acaba creyendo que comprando un buen sistema anti amenazas podrá navegar con toda la tranquilidad...Por lo cuál os dejo un acertijo fácil de resolver...Aparte de pequeños crackers y hackers que desarrollan malware para su propio uso,¿quién es el encargado por norma general de distribuir virus por internet??
 
Unido
mayo 15, 2008
Mensajes
4,611
Karma
2,696
Ubicación
la warped tour
A mi también me entró el susodicho virus, vaya dolores de cabeza me dió, hasta que hice precisamente lo que comentas. Lo que es raro es que te mandara a la página de AVP para que les compraras su antivirus, yo creo que si realmente esa empresa es la que está detrás le puede caer un paquete bien gordo por este tipo de acciones...

Saludos:hola:
 

CharlyXero

Keys To The Kingdom
Colaborador
CharlyXero
Unido
febrero 3, 2008
Mensajes
17,568
Karma
9,289
Ubicación
España
Pues por suerte no me ha entrado...
P.D: El Antivirus avast! es bueno, a mi me detectó bastantes virus en otro PC. (Mio no, de un amigo), que con otro no los detectó.
P.D2: ¿Ves malviviendo? Ni una, ni dos, ni tres, si no, tres. XDXD
 
Superior