Ayuda respecto a troyanos

18/02/2004 - 07:08 por Jose | Informe spam
¿Alguien me ayuda por favor?

Navegando por página de título SEGURIDAD EN LA WEB de www.iwm.com.mx al
hacer click en acceso a www.digicrime.com/ el antivirus detectó dos
troyanos, uno es bluescreen.cl detectado en C:\Documents and
Settingsombre_usuario\jpl_cache\file\1.0 tipo JV/b... ese fué eliminado
por al antivirus inmediatamente y otro es dc[1]html en la carpeta C:
\Documents
and Settingsombre_usuario\Configuración Local\Archivos temporales de
Internet\Content.IE5\FAL2TZGR detectado como Exploit-URLSpoof.gen ese no fue
eliminado por el antivirus, dice en el antivirus; Move failed (clean failed
because the file isn't cleanable). Fui a la carpeta y eliminé todos los
archivos temporales de Internet... Actualicé el antivirus Network Associates
Virus Scan 7 y enseguida lo corrí, así como el Ad-aware 6 y nada detectaron,
enseguida descargué e instalé tres antitroyanos; Anti-bo, Attacker, y
Backwork2, (tres a la vez por no saber cual sería mas efectivo)...

El Backwork2 detectó tres troyanos pero no los eliminó..

ENCONTRO AL ESCANEAR:

C:\WINDOWS\ServicePackFile¡386\ole32.dll IS BACKDOOR 2.00
C:\WINDOWS\system32\ole32(3)(2).dll IS BACKDOOR 2.00
C:\WINDOWS\system32\ole32.dll IS BACKDOOR 2.00

Alguien me dijo que el ole.32 es parte del sistema y no debo eliminarlo,
(aunque es imposible eliminarlo manualmente, no quedé convencido que sea del
sistema)...

En virtud de tal duda, hago las siguientes preguntas:

1) ¿Es ole32.dll efectivamente del sistema?

2) ¿Si la respuesta es no, como lo elimino?

3) ¿Que antitroyano gratuito es recomendable?



Para una Red de Area Local, que se recomienda:

4) ¿En cuanto Configuración de Firewall para no obstruir el acceso
compartido de Internet?

5) Cuales puertos deben estar abiertos y cuales cerrados?

6) Que programa recomiendan para detener, detectar, eliminar troyanos;
gratuito o no?

Gracias por su ayuda.

Preguntas similare

Leer las respuestas

#1 Raul Serrano [MVP Windows]
18/02/2004 - 07:44 | Informe spam
| 1) ¿Es ole32.dll efectivamente del sistema?

Si, ole32.dll es un archivo del propio sistema operativo, aunque puede haber
sido infectado por un virus/troyano, por lo que seria necesario obtener el
original, en tal caso lo mas conveniente seria que volvieras a reinstalar el
Service Pack 1 de Windows XP

| 2) ¿Si la respuesta es no, como lo elimino?

Tal y como indicaba antes, debes establecer la version original de ese
archivo.

| 3) ¿Que antitroyano gratuito es recomendable?

Con un antivirus actualizado suele ser suficiente, no obstante puede
complementarlo con cualquiera de los que has nombrado o algun otro como The
Cleanner www.moosoft.com

| Para una Red de Area Local, que se recomienda:
|
| 4) ¿En cuanto Configuración de Firewall para no obstruir el acceso
| compartido de Internet?

Habilita el firewall unicamente para la conexion de cara a Internet
(conexion compartida) para la conexion de red local no debes tener ningun
firewall interfiriendo.

| 5) Cuales puertos deben estar abiertos y cuales cerrados?

Los que necesite la aplicacion espefica que vayas a utilizar..


| 6) Que programa recomiendan para detener, detectar, eliminar troyanos;
| gratuito o no?

Creo que queda respondida con las cuestion 3.

Un Saludo

Raul Serrano
MVP Windows Shell/User

-
- FAQ Windows XP - http://www.raulserrano.net/faq
- Expert Zone - http://www.microsoft.com/windowsxp/expertzone
-


"Jose" escribió en el mensaje
news:
| ¿Alguien me ayuda por favor?
|
| Navegando por página de título SEGURIDAD EN LA WEB de www.iwm.com.mx al
| hacer click en acceso a www.digicrime.com/ el antivirus detectó dos
| troyanos, uno es bluescreen.cl detectado en C:\Documents and
| Settingsombre_usuario\jpl_cache\file\1.0 tipo JV/b... ese fué eliminado
| por al antivirus inmediatamente y otro es dc[1]html en la carpeta C:
| \Documents
| and Settingsombre_usuario\Configuración Local\Archivos temporales de
| Internet\Content.IE5\FAL2TZGR detectado como Exploit-URLSpoof.gen ese no
fue
| eliminado por el antivirus, dice en el antivirus; Move failed (clean
failed
| because the file isn't cleanable). Fui a la carpeta y eliminé todos los
| archivos temporales de Internet... Actualicé el antivirus Network
Associates
| Virus Scan 7 y enseguida lo corrí, así como el Ad-aware 6 y nada
detectaron,
| enseguida descargué e instalé tres antitroyanos; Anti-bo, Attacker, y
| Backwork2, (tres a la vez por no saber cual sería mas efectivo)...
|
| El Backwork2 detectó tres troyanos pero no los eliminó..
|
| ENCONTRO AL ESCANEAR:
|
| C:\WINDOWS\ServicePackFile¡386\ole32.dll IS BACKDOOR 2.00
| C:\WINDOWS\system32\ole32(3)(2).dll IS BACKDOOR 2.00
| C:\WINDOWS\system32\ole32.dll IS BACKDOOR 2.00
|
| Alguien me dijo que el ole.32 es parte del sistema y no debo eliminarlo,
| (aunque es imposible eliminarlo manualmente, no quedé convencido que sea
del
| sistema)...
|
| En virtud de tal duda, hago las siguientes preguntas:
|
| 1) ¿Es ole32.dll efectivamente del sistema?
|
| 2) ¿Si la respuesta es no, como lo elimino?
|
| 3) ¿Que antitroyano gratuito es recomendable?
|
|
|
| Para una Red de Area Local, que se recomienda:
|
| 4) ¿En cuanto Configuración de Firewall para no obstruir el acceso
| compartido de Internet?
|
| 5) Cuales puertos deben estar abiertos y cuales cerrados?
|
| 6) Que programa recomiendan para detener, detectar, eliminar troyanos;
| gratuito o no?
|
| Gracias por su ayuda.
|
|
|
|
|
|
|
|
|
Respuesta Responder a este mensaje
#2 nadie
18/02/2004 - 11:46 | Informe spam
Gracias por tu pronta respuesta Raul, una pregunta adicional; ¿con eliminar
los archivos temporales de Internet queda eliminado definitivamente el
Exploit-URLSpoof.gen? ¿no tengo que eliminar alguna clave del registro?...

Saludos

"Raul Serrano [MVP Windows]" escribió en el mensaje
news:
| 1) ¿Es ole32.dll efectivamente del sistema?

Si, ole32.dll es un archivo del propio sistema operativo, aunque puede


haber
sido infectado por un virus/troyano, por lo que seria necesario obtener el
original, en tal caso lo mas conveniente seria que volvieras a reinstalar


el
Service Pack 1 de Windows XP

| 2) ¿Si la respuesta es no, como lo elimino?

Tal y como indicaba antes, debes establecer la version original de ese
archivo.

| 3) ¿Que antitroyano gratuito es recomendable?

Con un antivirus actualizado suele ser suficiente, no obstante puede
complementarlo con cualquiera de los que has nombrado o algun otro como


The
Cleanner www.moosoft.com

| Para una Red de Area Local, que se recomienda:
|
| 4) ¿En cuanto Configuración de Firewall para no obstruir el acceso
| compartido de Internet?

Habilita el firewall unicamente para la conexion de cara a Internet
(conexion compartida) para la conexion de red local no debes tener ningun
firewall interfiriendo.

| 5) Cuales puertos deben estar abiertos y cuales cerrados?

Los que necesite la aplicacion espefica que vayas a utilizar..


| 6) Que programa recomiendan para detener, detectar, eliminar troyanos;
| gratuito o no?

Creo que queda respondida con las cuestion 3.

Un Saludo

Raul Serrano
MVP Windows Shell/User

-
- FAQ Windows XP - http://www.raulserrano.net/faq
- Expert Zone - http://www.microsoft.com/windowsxp/expertzone
-


"Jose" escribió en el mensaje
news:
| ¿Alguien me ayuda por favor?
|
| Navegando por página de título SEGURIDAD EN LA WEB de www.iwm.com.mx al
| hacer click en acceso a www.digicrime.com/ el antivirus detectó dos
| troyanos, uno es bluescreen.cl detectado en C:\Documents and
| Settingsombre_usuario\jpl_cache\file\1.0 tipo JV/b... ese fué


eliminado
| por al antivirus inmediatamente y otro es dc[1]html en la carpeta C:
| \Documents
| and Settingsombre_usuario\Configuración Local\Archivos temporales de
| Internet\Content.IE5\FAL2TZGR detectado como Exploit-URLSpoof.gen ese no
fue
| eliminado por el antivirus, dice en el antivirus; Move failed (clean
failed
| because the file isn't cleanable). Fui a la carpeta y eliminé todos los
| archivos temporales de Internet... Actualicé el antivirus Network
Associates
| Virus Scan 7 y enseguida lo corrí, así como el Ad-aware 6 y nada
detectaron,
| enseguida descargué e instalé tres antitroyanos; Anti-bo, Attacker, y
| Backwork2, (tres a la vez por no saber cual sería mas efectivo)...
|
| El Backwork2 detectó tres troyanos pero no los eliminó..
|
| ENCONTRO AL ESCANEAR:
|
| C:\WINDOWS\ServicePackFile¡386\ole32.dll IS BACKDOOR 2.00
| C:\WINDOWS\system32\ole32(3)(2).dll IS BACKDOOR 2.00
| C:\WINDOWS\system32\ole32.dll IS BACKDOOR 2.00
|
| Alguien me dijo que el ole.32 es parte del sistema y no debo eliminarlo,
| (aunque es imposible eliminarlo manualmente, no quedé convencido que sea
del
| sistema)...
|
| En virtud de tal duda, hago las siguientes preguntas:
|
| 1) ¿Es ole32.dll efectivamente del sistema?
|
| 2) ¿Si la respuesta es no, como lo elimino?
|
| 3) ¿Que antitroyano gratuito es recomendable?
|
|
|
| Para una Red de Area Local, que se recomienda:
|
| 4) ¿En cuanto Configuración de Firewall para no obstruir el acceso
| compartido de Internet?
|
| 5) Cuales puertos deben estar abiertos y cuales cerrados?
|
| 6) Que programa recomiendan para detener, detectar, eliminar troyanos;
| gratuito o no?
|
| Gracias por su ayuda.
|
|
|
|
|
|
|
|
|


Respuesta Responder a este mensaje
#3 Jesús Hernández
18/02/2004 - 13:51 | Informe spam
Windows ME, 2K and XP will check and restore critical system files
automatically , ole32.dll supongo que tambien, salvo que ole no esté
en la ruta que le corresponde, en sistema. ello > que el tal
ole seria falso.



"nadie" escribió en el mensaje
news:
Gracias por tu pronta respuesta Raul, una pregunta adicional; ¿con


eliminar
los archivos temporales de Internet queda eliminado definitivamente el
Exploit-URLSpoof.gen? ¿no tengo que eliminar alguna clave del


registro?...

Saludos

"Raul Serrano [MVP Windows]" escribió en el mensaje
news:
> | 1) ¿Es ole32.dll efectivamente del sistema?
>
> Si, ole32.dll es un archivo del propio sistema operativo, aunque puede
haber
> sido infectado por un virus/troyano, por lo que seria necesario obtener


el
> original, en tal caso lo mas conveniente seria que volvieras a


reinstalar
el
> Service Pack 1 de Windows XP
>
> | 2) ¿Si la respuesta es no, como lo elimino?
>
> Tal y como indicaba antes, debes establecer la version original de ese
> archivo.
>
> | 3) ¿Que antitroyano gratuito es recomendable?
>
> Con un antivirus actualizado suele ser suficiente, no obstante puede
> complementarlo con cualquiera de los que has nombrado o algun otro como
The
> Cleanner www.moosoft.com
>
> | Para una Red de Area Local, que se recomienda:
> |
> | 4) ¿En cuanto Configuración de Firewall para no obstruir el acceso
> | compartido de Internet?
>
> Habilita el firewall unicamente para la conexion de cara a Internet
> (conexion compartida) para la conexion de red local no debes tener


ningun
> firewall interfiriendo.
>
> | 5) Cuales puertos deben estar abiertos y cuales cerrados?
>
> Los que necesite la aplicacion espefica que vayas a utilizar..
>
>
> | 6) Que programa recomiendan para detener, detectar, eliminar troyanos;
> | gratuito o no?
>
> Creo que queda respondida con las cuestion 3.
>
> Un Saludo
>
> Raul Serrano
> MVP Windows Shell/User
>
> -
> - FAQ Windows XP - http://www.raulserrano.net/faq
> - Expert Zone - http://www.microsoft.com/windowsxp/expertzone
> -
>
>
> "Jose" escribió en el mensaje
> news:
> | ¿Alguien me ayuda por favor?
> |
> | Navegando por página de título SEGURIDAD EN LA WEB de www.iwm.com.mx


al
> | hacer click en acceso a www.digicrime.com/ el antivirus detectó dos
> | troyanos, uno es bluescreen.cl detectado en C:\Documents and
> | Settingsombre_usuario\jpl_cache\file\1.0 tipo JV/b... ese fué
eliminado
> | por al antivirus inmediatamente y otro es dc[1]html en la carpeta C:
> | \Documents
> | and Settingsombre_usuario\Configuración Local\Archivos temporales de
> | Internet\Content.IE5\FAL2TZGR detectado como Exploit-URLSpoof.gen ese


no
> fue
> | eliminado por el antivirus, dice en el antivirus; Move failed (clean
> failed
> | because the file isn't cleanable). Fui a la carpeta y eliminé todos


los
> | archivos temporales de Internet... Actualicé el antivirus Network
> Associates
> | Virus Scan 7 y enseguida lo corrí, así como el Ad-aware 6 y nada
> detectaron,
> | enseguida descargué e instalé tres antitroyanos; Anti-bo, Attacker, y
> | Backwork2, (tres a la vez por no saber cual sería mas efectivo)...
> |
> | El Backwork2 detectó tres troyanos pero no los eliminó..
> |
> | ENCONTRO AL ESCANEAR:
> |
> | C:\WINDOWS\ServicePackFile¡386\ole32.dll IS BACKDOOR 2.00
> | C:\WINDOWS\system32\ole32(3)(2).dll IS BACKDOOR 2.00
> | C:\WINDOWS\system32\ole32.dll IS BACKDOOR 2.00
> |
> | Alguien me dijo que el ole.32 es parte del sistema y no debo


eliminarlo,
> | (aunque es imposible eliminarlo manualmente, no quedé convencido que


sea
> del
> | sistema)...
> |
> | En virtud de tal duda, hago las siguientes preguntas:
> |
> | 1) ¿Es ole32.dll efectivamente del sistema?
> |
> | 2) ¿Si la respuesta es no, como lo elimino?
> |
> | 3) ¿Que antitroyano gratuito es recomendable?
> |
> |
> |
> | Para una Red de Area Local, que se recomienda:
> |
> | 4) ¿En cuanto Configuración de Firewall para no obstruir el acceso
> | compartido de Internet?
> |
> | 5) Cuales puertos deben estar abiertos y cuales cerrados?
> |
> | 6) Que programa recomiendan para detener, detectar, eliminar troyanos;
> | gratuito o no?
> |
> | Gracias por su ayuda.
> |
> |
> |
> |
> |
> |
> |
> |
> |
>
>


Respuesta Responder a este mensaje
#4 Raul Serrano [MVP Windows]
18/02/2004 - 22:29 | Informe spam
Por la informacion que veo, tan solo se trata de un mail con una direccion
web enmascarada (falsa) por lo que no realiza ningun cambio en el sistema ni
se compone de ningun archivo o archivo temporal, eliminando dicho correo es
suficiente.

Un Saludo

Raul Serrano
MVP Windows Shell/User

-
- FAQ Windows XP - http://www.raulserrano.net/faq
- Expert Zone - http://www.microsoft.com/windowsxp/expertzone
-


"nadie" escribió en el mensaje
news:
| Gracias por tu pronta respuesta Raul, una pregunta adicional; ¿con
eliminar
| los archivos temporales de Internet queda eliminado definitivamente el
| Exploit-URLSpoof.gen? ¿no tengo que eliminar alguna clave del
registro?...
|
| Saludos
|
| "Raul Serrano [MVP Windows]" escribió en el mensaje
| news:
| > | 1) ¿Es ole32.dll efectivamente del sistema?
| >
| > Si, ole32.dll es un archivo del propio sistema operativo, aunque puede
| haber
| > sido infectado por un virus/troyano, por lo que seria necesario obtener
el
| > original, en tal caso lo mas conveniente seria que volvieras a
reinstalar
| el
| > Service Pack 1 de Windows XP
| >
| > | 2) ¿Si la respuesta es no, como lo elimino?
| >
| > Tal y como indicaba antes, debes establecer la version original de ese
| > archivo.
| >
| > | 3) ¿Que antitroyano gratuito es recomendable?
| >
| > Con un antivirus actualizado suele ser suficiente, no obstante puede
| > complementarlo con cualquiera de los que has nombrado o algun otro como
| The
| > Cleanner www.moosoft.com
| >
| > | Para una Red de Area Local, que se recomienda:
| > |
| > | 4) ¿En cuanto Configuración de Firewall para no obstruir el acceso
| > | compartido de Internet?
| >
| > Habilita el firewall unicamente para la conexion de cara a Internet
| > (conexion compartida) para la conexion de red local no debes tener
ningun
| > firewall interfiriendo.
| >
| > | 5) Cuales puertos deben estar abiertos y cuales cerrados?
| >
| > Los que necesite la aplicacion espefica que vayas a utilizar..
| >
| >
| > | 6) Que programa recomiendan para detener, detectar, eliminar troyanos;
| > | gratuito o no?
| >
| > Creo que queda respondida con las cuestion 3.
| >
| > --
| > Un Saludo
| >
| > Raul Serrano
| > MVP Windows Shell/User
| >
| > -
| > - FAQ Windows XP - http://www.raulserrano.net/faq
| > - Expert Zone - http://www.microsoft.com/windowsxp/expertzone
| > -
| >
| >
| > "Jose" escribió en el mensaje
| > news:
| > | ¿Alguien me ayuda por favor?
| > |
| > | Navegando por página de título SEGURIDAD EN LA WEB de www.iwm.com.mx
al
| > | hacer click en acceso a www.digicrime.com/ el antivirus detectó dos
| > | troyanos, uno es bluescreen.cl detectado en C:\Documents and
| > | Settingsombre_usuario\jpl_cache\file\1.0 tipo JV/b... ese fué
| eliminado
| > | por al antivirus inmediatamente y otro es dc[1]html en la carpeta C:
| > | \Documents
| > | and Settingsombre_usuario\Configuración Local\Archivos temporales de
| > | Internet\Content.IE5\FAL2TZGR detectado como Exploit-URLSpoof.gen ese
no
| > fue
| > | eliminado por el antivirus, dice en el antivirus; Move failed (clean
| > failed
| > | because the file isn't cleanable). Fui a la carpeta y eliminé todos
los
| > | archivos temporales de Internet... Actualicé el antivirus Network
| > Associates
| > | Virus Scan 7 y enseguida lo corrí, así como el Ad-aware 6 y nada
| > detectaron,
| > | enseguida descargué e instalé tres antitroyanos; Anti-bo, Attacker, y
| > | Backwork2, (tres a la vez por no saber cual sería mas efectivo)...
| > |
| > | El Backwork2 detectó tres troyanos pero no los eliminó..
| > |
| > | ENCONTRO AL ESCANEAR:
| > |
| > | C:\WINDOWS\ServicePackFile¡386\ole32.dll IS BACKDOOR 2.00
| > | C:\WINDOWS\system32\ole32(3)(2).dll IS BACKDOOR 2.00
| > | C:\WINDOWS\system32\ole32.dll IS BACKDOOR 2.00
| > |
| > | Alguien me dijo que el ole.32 es parte del sistema y no debo
eliminarlo,
| > | (aunque es imposible eliminarlo manualmente, no quedé convencido que
sea
| > del
| > | sistema)...
| > |
| > | En virtud de tal duda, hago las siguientes preguntas:
| > |
| > | 1) ¿Es ole32.dll efectivamente del sistema?
| > |
| > | 2) ¿Si la respuesta es no, como lo elimino?
| > |
| > | 3) ¿Que antitroyano gratuito es recomendable?
| > |
| > |
| > |
| > | Para una Red de Area Local, que se recomienda:
| > |
| > | 4) ¿En cuanto Configuración de Firewall para no obstruir el acceso
| > | compartido de Internet?
| > |
| > | 5) Cuales puertos deben estar abiertos y cuales cerrados?
| > |
| > | 6) Que programa recomiendan para detener, detectar, eliminar troyanos;
| > | gratuito o no?
| > |
| > | Gracias por su ayuda.
| > |
| > |
| > |
| > |
| > |
| > |
| > |
| > |
| > |
| >
| >
|
|
email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida