Archivo extraño

05/02/2006 - 19:19 por Guillermo Alvarez | Informe spam
Hola a todos.

Dese hace algún tiempo tengo en uno de mis equipos algún tipo de virus,
gusano o spyware que no he podido detectar entre los archivos que ejecuta y
he bloqueado con el firewall está kind nound.exe mapititleroam.exe entre
otros archivos .exe aleatorios.Algunas veces hay reinciar el PC se tranca el
windows en el inicio y lo único que he podido hacer es restaurar el sistema
a una fecha posterior.

¿alguna sugerencia que no sea formatear el equipo?

Gracias.

Guillermo Alvarez

Preguntas similare

Leer las respuestas

#1 Enrique [MVP Windows]
05/02/2006 - 20:22 | Informe spam
"...restaurar el sistema a una fecha posterior.




Me imagino que has querido decir "anterior".
Esos nombres no me suenan para nada. Inicia en modo seguro con funciones
de red, pulsando previamente F8 en el arranque del sistema, y haz un
examen mediante soluciones antivirus online, capaces de desinfectar, o
al menos que detecten e informen sobre la posible infección:

Bit Defender
http://www.bitdefender-es.com/scan/licence.html

Panda ActiveScan
http://www.pandasoftware.es/actives...ncipal.htm

Symantec Security Check
http://security.symantec.com/ssc/vc...NMHDKDCWLL

Kaspersky Online Virus Scanner
http://www.kaspersky.com/virusscanner

Asímismo, y también en modo seguro, utiliza aplicaciones antispyware
(Microsoft Antispyware, Ad-aware SE, SpywareBlaster, Spybot).


Saludos,
Enrique Cortés
Microsoft MVP - Windows - IE/OE
(quita la Z)

"La habilidad y la constancia son las armas de la debilidad"


Este mensaje se proporciona "como está" sin garantías de ninguna clase,
y no otorga ningún derecho.
This posting is provided "AS IS" with no warranties, and confers no
rights.
________________________________________________________________________________
"Guillermo Alvarez" escribió en el mensaje
news:%
Hola a todos.

Dese hace algún tiempo tengo en uno de mis equipos algún tipo de virus,
gusano o spyware que no he podido detectar entre los archivos que
ejecuta y
he bloqueado con el firewall está kind nound.exe mapititleroam.exe entre
otros archivos .exe aleatorios.Algunas veces hay reinciar el PC se
tranca el
windows en el inicio y lo único que he podido hacer es restaurar el
sistema
a una fecha posterior.

¿alguna sugerencia que no sea formatear el equipo?

Gracias.

Guillermo Alvarez
Respuesta Responder a este mensaje
#2 Guillermo Alvarez
05/02/2006 - 20:25 | Informe spam
Hola Enrique. Si quise decir anterior.

Hice todo eso que tu indicas y el problema persiste, ya utlice varios
antivirus y no detectan nada. He buscado en internet y no aparece ningún
tipo de información.

No quiero reinstalar el sistema hasta que agote todos los recursos.

Saludos.

Guillermo Alvarez
Telefónica Movistar
Caracas, Venezuela


"Enrique [MVP Windows]" escribió en el mensaje
news:%23rY$
>"...restaurar el sistema a una fecha posterior.


Me imagino que has querido decir "anterior".
Esos nombres no me suenan para nada. Inicia en modo seguro con funciones
de red, pulsando previamente F8 en el arranque del sistema, y haz un
examen mediante soluciones antivirus online, capaces de desinfectar, o
al menos que detecten e informen sobre la posible infección:
Respuesta Responder a este mensaje
#3 Enrique [MVP Windows]
05/02/2006 - 20:30 | Informe spam
Inicio > Ejecutar > msconfig

Pulsa en la ficha Inicio y comprueba, de entre todos los programas que
aparecen activados para el inicio, si aparece algo relacionado con los
ejecutables que mencionas...



Saludos,
Enrique Cortés
Microsoft MVP - Windows - IE/OE
(quita la Z)

"La habilidad y la constancia son las armas de la debilidad"


Este mensaje se proporciona "como está" sin garantías de ninguna clase,
y no otorga ningún derecho.
This posting is provided "AS IS" with no warranties, and confers no
rights.
________________________________________________________________________________
"Guillermo Alvarez" escribió en el mensaje
news:
Hola Enrique. Si quise decir anterior.

Hice todo eso que tu indicas y el problema persiste, ya utlice varios
antivirus y no detectan nada. He buscado en internet y no aparece ningún
tipo de información.

No quiero reinstalar el sistema hasta que agote todos los recursos.

Saludos.

Guillermo Alvarez
Telefónica Movistar
Caracas, Venezuela


"Enrique [MVP Windows]" escribió en el mensaje
news:%23rY$
>"...restaurar el sistema a una fecha posterior.


Me imagino que has querido decir "anterior".
Esos nombres no me suenan para nada. Inicia en modo seguro con
funciones
de red, pulsando previamente F8 en el arranque del sistema, y haz un
examen mediante soluciones antivirus online, capaces de desinfectar, o
al menos que detecten e informen sobre la posible infección:
Respuesta Responder a este mensaje
#4 Guillermo Alvarez
05/02/2006 - 20:42 | Informe spam
Si efectivamente ya eso también lo había verificado y elimine los procesos
que se cargaban en todos los usuarios de Windows. Pero todavía por una
extraña razón que desconozco se vuelven activar procesos y ni siquiera
aparecen en el msconfig.

Busque en el registro y elimine unas entradas relacionadas con el
mapititleroam.exe. Lastima que no capture la pantalla para mostraselas.

Voy a ver como se comporta ahora el equipo. No he querido formatear porque
me interesa realmente saber que virus o gusano es el que tengo en el equipo.

Utilizó zone alarm como firewall y le he hecho kill a todos esos procesos.
Pero sin embargo el problema que presenta zone alarm es que al hacer la
restauración de sistema esos cambios que realicé se revierten, me imagino
que el los almacena en algún lugar del registro de Windows.

Saludos les informo luego como me va con esta falla.


Guillermo Álvarez
Telefónica Movistar
Caracas, Venezuela
"Enrique [MVP Windows]" escribió en el mensaje
news:
Inicio > Ejecutar > msconfig

Pulsa en la ficha Inicio y comprueba, de entre todos los programas que
aparecen activados para el inicio, si aparece algo relacionado con los
ejecutables que mencionas...



Saludos,
Enrique Cortés
Microsoft MVP - Windows - IE/OE
(quita la Z)

"La habilidad y la constancia son las armas de la debilidad"


Este mensaje se proporciona "como está" sin garantías de ninguna clase,
y no otorga ningún derecho.
This posting is provided "AS IS" with no warranties, and confers no
rights.
________________________________________________________________________________
"Guillermo Alvarez" escribió en el mensaje
news:
Hola Enrique. Si quise decir anterior.

Hice todo eso que tu indicas y el problema persiste, ya utlice varios
antivirus y no detectan nada. He buscado en internet y no aparece ningún
tipo de información.

No quiero reinstalar el sistema hasta que agote todos los recursos.

Saludos.

Guillermo Alvarez
Telefónica Movistar
Caracas, Venezuela


"Enrique [MVP Windows]" escribió en el mensaje
news:%23rY$
>"...restaurar el sistema a una fecha posterior.


Me imagino que has querido decir "anterior".
Esos nombres no me suenan para nada. Inicia en modo seguro con
funciones
de red, pulsando previamente F8 en el arranque del sistema, y haz un
examen mediante soluciones antivirus online, capaces de desinfectar, o
al menos que detecten e informen sobre la posible infección:




Respuesta Responder a este mensaje
#5 Enrique [MVP Windows]
05/02/2006 - 20:59 | Informe spam
No te recomiendo ZoneAlarm.

Yo lo desinstalaría (aunque más adelante, si quieres, lo vuelves a
instalar...), activaría el firewall nativo de Windows XP, reiniciaría el
sistema, y utilizaría *Process Explorer*, de Sysinternals, que localiza
todos los procesos y DLLs activos en el sistema, y que se están
ejecutando en en un momento dado.

http://www.sysinternals.com/Utiliti...lorer.html


Saludos,
Enrique Cortés
Microsoft MVP - Windows - IE/OE
(quita la Z)

"La habilidad y la constancia son las armas de la debilidad"


Este mensaje se proporciona "como está" sin garantías de ninguna clase,
y no otorga ningún derecho.
This posting is provided "AS IS" with no warranties, and confers no
rights.
________________________________________________________________________________
"Guillermo Alvarez" escribió en el mensaje
news:%
Si efectivamente ya eso también lo había verificado y elimine los
procesos
que se cargaban en todos los usuarios de Windows. Pero todavía por una
extraña razón que desconozco se vuelven activar procesos y ni siquiera
aparecen en el msconfig.

Busque en el registro y elimine unas entradas relacionadas con el
mapititleroam.exe. Lastima que no capture la pantalla para mostraselas.

Voy a ver como se comporta ahora el equipo. No he querido formatear
porque
me interesa realmente saber que virus o gusano es el que tengo en el
equipo.

Utilizó zone alarm como firewall y le he hecho kill a todos esos
procesos.
Pero sin embargo el problema que presenta zone alarm es que al hacer la
restauración de sistema esos cambios que realicé se revierten, me
imagino
que el los almacena en algún lugar del registro de Windows.

Saludos les informo luego como me va con esta falla.


Guillermo Álvarez
Telefónica Movistar
Caracas, Venezuela
"Enrique [MVP Windows]" escribió en el mensaje
news:
Inicio > Ejecutar > msconfig

Pulsa en la ficha Inicio y comprueba, de entre todos los programas que
aparecen activados para el inicio, si aparece algo relacionado con los
ejecutables que mencionas...



Saludos,
Enrique Cortés
Microsoft MVP - Windows - IE/OE
(quita la Z)

"La habilidad y la constancia son las armas de la debilidad"


Este mensaje se proporciona "como está" sin garantías de ninguna
clase,
y no otorga ningún derecho.
This posting is provided "AS IS" with no warranties, and confers no
rights.
________________________________________________________________________________
"Guillermo Alvarez" escribió en el
mensaje
news:
Hola Enrique. Si quise decir anterior.

Hice todo eso que tu indicas y el problema persiste, ya utlice varios
antivirus y no detectan nada. He buscado en internet y no aparece
ningún
tipo de información.

No quiero reinstalar el sistema hasta que agote todos los recursos.

Saludos.

Guillermo Alvarez
Telefónica Movistar
Caracas, Venezuela


"Enrique [MVP Windows]" escribió en el mensaje
news:%23rY$
>"...restaurar el sistema a una fecha posterior.


Me imagino que has querido decir "anterior".
Esos nombres no me suenan para nada. Inicia en modo seguro con
funciones
de red, pulsando previamente F8 en el arranque del sistema, y haz un
examen mediante soluciones antivirus online, capaces de desinfectar,
o
al menos que detecten e informen sobre la posible infección:




Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente Respuesta Tengo una respuesta
Search Busqueda sugerida