Ayuda respecto a troyanos

18/02/2004 - 07:08 por Jose | Informe spam
¿Alguien me ayuda por favor?

Navegando por página de título SEGURIDAD EN LA WEB de www.iwm.com.mx al
hacer click en acceso a www.digicrime.com/ el antivirus detectó dos
troyanos, uno es bluescreen.cl detectado en C:\Documents and
Settingsombre_usuario\jpl_cache\file\1.0 tipo JV/b... ese fué eliminado
por al antivirus inmediatamente y otro es dc[1]html en la carpeta C:
\Documents
and Settingsombre_usuario\Configuración Local\Archivos temporales de
Internet\Content.IE5\FAL2TZGR detectado como Exploit-URLSpoof.gen ese no fue
eliminado por el antivirus, dice en el antivirus; Move failed (clean failed
because the file isn't cleanable). Fui a la carpeta y eliminé todos los
archivos temporales de Internet... Actualicé el antivirus Network Associates
Virus Scan 7 y enseguida lo corrí, así como el Ad-aware 6 y nada detectaron,
enseguida descargué e instalé tres antitroyanos; Anti-bo, Attacker, y
Backwork2, (tres a la vez por no saber cual sería mas efectivo)...

El Backwork2 detectó tres troyanos pero no los eliminó..

ENCONTRO AL ESCANEAR:

C:\WINDOWS\ServicePackFile¡386\ole32.dll IS BACKDOOR 2.00
C:\WINDOWS\system32\ole32(3)(2).dll IS BACKDOOR 2.00
C:\WINDOWS\system32\ole32.dll IS BACKDOOR 2.00

Alguien me dijo que el ole.32 es parte del sistema y no debo eliminarlo,
(aunque es imposible eliminarlo manualmente, no quedé convencido que sea del
sistema)...

En virtud de tal duda, hago las siguientes preguntas:

1) ¿Es ole32.dll efectivamente del sistema?

2) ¿Si la respuesta es no, como lo elimino?

3) ¿Que antitroyano gratuito es recomendable?



Para una Red de Area Local, que se recomienda:

4) ¿En cuanto Configuración de Firewall para no obstruir el acceso
compartido de Internet?

5) Cuales puertos deben estar abiertos y cuales cerrados?

6) Que programa recomiendan para detener, detectar, eliminar troyanos;
gratuito o no?

Gracias por su ayuda.
 

Leer las respuestas

#1 Raul Serrano [MVP Windows]
18/02/2004 - 07:44 | Informe spam
| 1) ¿Es ole32.dll efectivamente del sistema?

Si, ole32.dll es un archivo del propio sistema operativo, aunque puede haber
sido infectado por un virus/troyano, por lo que seria necesario obtener el
original, en tal caso lo mas conveniente seria que volvieras a reinstalar el
Service Pack 1 de Windows XP

| 2) ¿Si la respuesta es no, como lo elimino?

Tal y como indicaba antes, debes establecer la version original de ese
archivo.

| 3) ¿Que antitroyano gratuito es recomendable?

Con un antivirus actualizado suele ser suficiente, no obstante puede
complementarlo con cualquiera de los que has nombrado o algun otro como The
Cleanner www.moosoft.com

| Para una Red de Area Local, que se recomienda:
|
| 4) ¿En cuanto Configuración de Firewall para no obstruir el acceso
| compartido de Internet?

Habilita el firewall unicamente para la conexion de cara a Internet
(conexion compartida) para la conexion de red local no debes tener ningun
firewall interfiriendo.

| 5) Cuales puertos deben estar abiertos y cuales cerrados?

Los que necesite la aplicacion espefica que vayas a utilizar..


| 6) Que programa recomiendan para detener, detectar, eliminar troyanos;
| gratuito o no?

Creo que queda respondida con las cuestion 3.

Un Saludo

Raul Serrano
MVP Windows Shell/User

-
- FAQ Windows XP - http://www.raulserrano.net/faq
- Expert Zone - http://www.microsoft.com/windowsxp/expertzone
-


"Jose" escribió en el mensaje
news:
| ¿Alguien me ayuda por favor?
|
| Navegando por página de título SEGURIDAD EN LA WEB de www.iwm.com.mx al
| hacer click en acceso a www.digicrime.com/ el antivirus detectó dos
| troyanos, uno es bluescreen.cl detectado en C:\Documents and
| Settingsombre_usuario\jpl_cache\file\1.0 tipo JV/b... ese fué eliminado
| por al antivirus inmediatamente y otro es dc[1]html en la carpeta C:
| \Documents
| and Settingsombre_usuario\Configuración Local\Archivos temporales de
| Internet\Content.IE5\FAL2TZGR detectado como Exploit-URLSpoof.gen ese no
fue
| eliminado por el antivirus, dice en el antivirus; Move failed (clean
failed
| because the file isn't cleanable). Fui a la carpeta y eliminé todos los
| archivos temporales de Internet... Actualicé el antivirus Network
Associates
| Virus Scan 7 y enseguida lo corrí, así como el Ad-aware 6 y nada
detectaron,
| enseguida descargué e instalé tres antitroyanos; Anti-bo, Attacker, y
| Backwork2, (tres a la vez por no saber cual sería mas efectivo)...
|
| El Backwork2 detectó tres troyanos pero no los eliminó..
|
| ENCONTRO AL ESCANEAR:
|
| C:\WINDOWS\ServicePackFile¡386\ole32.dll IS BACKDOOR 2.00
| C:\WINDOWS\system32\ole32(3)(2).dll IS BACKDOOR 2.00
| C:\WINDOWS\system32\ole32.dll IS BACKDOOR 2.00
|
| Alguien me dijo que el ole.32 es parte del sistema y no debo eliminarlo,
| (aunque es imposible eliminarlo manualmente, no quedé convencido que sea
del
| sistema)...
|
| En virtud de tal duda, hago las siguientes preguntas:
|
| 1) ¿Es ole32.dll efectivamente del sistema?
|
| 2) ¿Si la respuesta es no, como lo elimino?
|
| 3) ¿Que antitroyano gratuito es recomendable?
|
|
|
| Para una Red de Area Local, que se recomienda:
|
| 4) ¿En cuanto Configuración de Firewall para no obstruir el acceso
| compartido de Internet?
|
| 5) Cuales puertos deben estar abiertos y cuales cerrados?
|
| 6) Que programa recomiendan para detener, detectar, eliminar troyanos;
| gratuito o no?
|
| Gracias por su ayuda.
|
|
|
|
|
|
|
|
|

Preguntas similares