Ayuda

07/03/2005 - 16:04 por David | Informe spam
Hace una semana cayo en mis manos un portatil con win xp bastante infectado.
Pase antivirus, antiespias y demas y lo quede todo limpito menos algo q no
fui capaz de quitar. Logicamente lo mas sencillo hubiera sido formatear el
disco duro e instalar todo de nuevo pero no lo podia hacer, tenia que
limpiarlo y no formatearlo.

La ayuda o pregunto por si alguien sabe es la siguiente, tenia el portatil
algo instalado que no lo detectaba nada excepto el activescan de panda que
me detecto un spia pero q no podia quitar. Al entrar en internet notaba
cierto trafico desde el pc a internet y viciversa, hice un netstat -b y
guala, aparecia una conexion a internet sin tener nada abierto, la pongo:

tcp ...:1196 direccion web..:http ESTABLESHID
960 (PID)

c:\windows\system32\ws2_32.dll
c:\windows\system32\winhttp.dll
[svchost.exe]


Esta era la conexion q aparecia, raro raro raro que .dll estuvieran
conectados, era la infeccion pero no pude quitarlo. Le puse el sp2 y el muy
mamon seguia ejecutandose, al final cansado lo deje conectado a internet y
actualizando todas las actualizaciones posteriores a sp2 y por la mañna le
instale un firewall y guala, conectaba a internet, hacia un netstat -b y ya
no aparecia. Aunque lo que sea sigue estando en el portatil.

Hay algunos virus,troyanos q utilizan estos .dll (estuve investigando,
descargango herramientas de limpieza etc) pero me descargue programas para
detectarlo y ninguno me lo elimino, osea q no eran esos virus. (el que mas
puntos tenia era el sql slammer pero no podia ser)

Alguien me podria dar mas pistas de que clase de infeccion era? seria un
spia pero cual!!!! adwares, spybots, pase de todo coño,
Ya que no podia formatearlo y le exe unas cuantas horas, me gustaria saber
que infeccion mamona era , o que pista me podia dar ahhh por cierto, este
proceso q investigue el sllights.exe aparecia y una vez lo quite y se quito
la conexion esta rara hacia internet pero aparecian otros proceso raros como
xcommsvr.exe y msiexec.exe q investigue y no saque nada en claro, y si
quitaba siempre volvia la conexion rara internet No habia una pista clara
con estos procesos.

Muchas gracias por leerme.

DaViD

PD: si este no es el grupo para exponerlo, dicidme y lo traslado al que me
digais.

Preguntas similare

Leer las respuestas

#16 SemiP
08/03/2005 - 22:46 | Informe spam
P:
Pero ¿no decías que te ibas del hilo?
Es que ni palabra tienes. De informática lo justo y de coherencia lo
mínimo.



Que te cayes HIJO DE LA GRAN P. U. T. A

y deja a la Z.O.R.R.A. que bastante tiene con lo suyo...
Respuesta Responder a este mensaje
#17 P
08/03/2005 - 22:49 | Informe spam
Verónica B. a formulé la demande :
Tan a menudo que en mas de 2 años nadie me lo hizo notar...



¿O no lo has querido ver? Además más de la mitad de tus posts son OT's
y avisos inútiles.


Podrías enumerar mis numerosas equivocaciones, con sus correspondientes
correcciones? Así voy aprendiendo algo.



Busca en google, yo no tengo tiempo

Ceci est une signature automatique de MesNews.
Site : http://www.mesnews.net
Respuesta Responder a este mensaje
#18 Verónica B.
08/03/2005 - 22:56 | Informe spam
Ah no tenés tiempo? Lo que no tenés son ejemplos.


"P" escribió en el mensaje
news:
Verónica B. a formulé la demande :
> Tan a menudo que en mas de 2 años nadie me lo hizo notar...

¿O no lo has querido ver? Además más de la mitad de tus posts son OT's
y avisos inútiles.

>
> Podrías enumerar mis numerosas equivocaciones, con sus correspondientes
> correcciones? Así voy aprendiendo algo.

Busca en google, yo no tengo tiempo

Ceci est une signature automatique de MesNews.
Site : http://www.mesnews.net

Respuesta Responder a este mensaje
#19 Verónica B.
08/03/2005 - 22:59 | Informe spam
Es que vos me fascinás y no te puedo abandonar.
Es tan edificante e interesante todo lo que decís... Viene bien un chubasco
de vez en cuando, porque mas bien estoy acostumbrada a los agradecimientos
por la ayuda que puedo brindar. Así por lo menos matizamos un poco.


"P" escribió en el mensaje
news:
Verónica B. a formulé ce martes :
> Hola Jorge,
> no vale la pena que gastes tus energías...

Pero ¿no decías que te ibas del hilo?
Es que ni palabra tienes. De informática lo justo y de coherencia lo
mínimo.

>
> saludos
> Verónica B.

Ceci est une signature automatique de MesNews.
Site : http://www.mesnews.net

Respuesta Responder a este mensaje
#20 P
08/03/2005 - 23:06 | Informe spam
Verónica B. a exprimé avec précision :
Ah no tenés tiempo? Lo que no tenés son ejemplos.



http://groups.google.es/groups?hl=e...e%2Bauthor:Ver%25C3%25B3nica%2Bauthor:B.%26hl%3Des%26lr%3D%26start%3D20%26sa%3DN

http://groups.google.es/groups?hl=e...e&rnum(&prev=/groups%3Fq%3DEnrique%2Bauthor:Ver%25C3%25B3nica%2Bauthor:B.%26hl%3Des%26lr%3D%26start%3D20%26sa%3DN

http://groups.google.es/groups?hl=e...e%2Bauthor:Ver%25C3%25B3nica%2Bauthor:B.%26hl%3Des%26lr%3D%26start%3D40%26sa%3DN

http://groups.google.es/groups?hl=e...e%2Bauthor:Ver%25C3%25B3nica%2Bauthor:B.%26hl%3Des%26lr%3D%26start%3D40%26sa%3DN


¿Más? Y no me hagas perder el tiempo

Ceci est une signature automatique de MesNews.
Site : http://www.mesnews.net
Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida