Backdoor.Berbew.L

04/12/2004 - 16:42 por Koldo | Informe spam
hola, al pasar norton este me detecto el troyano Backdoor.Berbew.L y lo
elimino.
de toddas formas entre en la web de symantec y segui todas llas
instrucciones para eliminarlo borrando en regedit los registros creados.

pero al conectarme a internet kon mi conexion de 56k, si kito todos los
programas, sige habiendo envio y recibo en la conexion.
he vuelto a pasar el norton actualizado y sigue igual
ke puedo hacer?

gracias

Preguntas similare

Leer las respuestas

#1 fermu
04/12/2004 - 18:11 | Informe spam
Hash: SHA1

Koldo escribió:

| ke puedo hacer?

Si tienes el SP2 instalado (sino es así lo instalas) teclea el comando
"netstat -bv", desde la linea de comandos, cuando lo teclees procura
cerrar todas las conexiones abiertas que tengas en ese momento.

Saludos
Fernando M. / Registered Linux User #367696
Respuesta Responder a este mensaje
#2 Koldo
04/12/2004 - 18:33 | Informe spam
y no se puede ejekutar sin el SP2?, ke puedo tardar años en bajarmelo kon
56k.

"fermu" escribió en el mensaje
news:
Hash: SHA1

Koldo escribió:

| ke puedo hacer?

Si tienes el SP2 instalado (sino es así lo instalas) teclea el comando
"netstat -bv", desde la linea de comandos, cuando lo teclees procura
cerrar todas las conexiones abiertas que tengas en ese momento.

Saludos
Fernando M. / Registered Linux User #367696
Respuesta Responder a este mensaje
#3 fermu
04/12/2004 - 18:45 | Informe spam
Hash: SHA1

Koldo escribió:

| y no se puede ejekutar sin el SP2?, ke puedo tardar años en bajarmelo kon
| 56k.


Para ejecutar el comando que te menciono es necesario tener el SP2
instalado, es muy recomendable (obligatorio diría yo) instalarlo, si tu
conexion es lenta puedes solicitarlo a Microsoft y este te lo remitirá
gratuitamente en soporte CD, hay otra opcion es ejecutar estas
instrucciones (cortesía de JM Tella) para analizar los puertos en escucha.

http://www.multingles.net/docs/escucha4.htm

Dejame también, la salida del comando "netstat -nao"
Saludos
Fernando M. / Registered Linux User #367696
Respuesta Responder a este mensaje
#4 Koldo
05/12/2004 - 19:53 | Informe spam
al ejecutar el ports
me aparece puertos en escucha
PUERTO PROGRAMA PID
0135 svchost.exe32
0445 System
1025 svchost.exe76
1027 CCPROXY.EXE16
1029 System
1033 CCAPP.EXE 52
1152 IEXPLORE.EXE(48
1153 CCPROXY.EXE16
1155 KLSUICBN.EXE52
5000 SVCHOST.EXE = 0868
21650 KLSUICBN.EXE52

Luego he ejekutao el nestat -nao pero aparece una pantalla en un milisegundo
y o puedo ver lo ke pone.

de tods modos hay algo raro en los puertos?

gracias
"fermu" escribió en el mensaje
news:e#
Hash: SHA1

Koldo escribió:

| y no se puede ejekutar sin el SP2?, ke puedo tardar años en bajarmelo


kon
| 56k.


Para ejecutar el comando que te menciono es necesario tener el SP2
instalado, es muy recomendable (obligatorio diría yo) instalarlo, si tu
conexion es lenta puedes solicitarlo a Microsoft y este te lo remitirá
gratuitamente en soporte CD, hay otra opcion es ejecutar estas
instrucciones (cortesía de JM Tella) para analizar los puertos en escucha.

http://www.multingles.net/docs/escucha4.htm

Dejame también, la salida del comando "netstat -nao"
Saludos
Fernando M. / Registered Linux User #367696
Respuesta Responder a este mensaje
#5 JM Tella Llop [MVP Windows]
05/12/2004 - 19:58 | Informe spam
¿este progama que es: KLSUICBN.EXE?...

Y para el netstat, abre primero una ventana de comandos ejecutando cmd.exe, y dentro de ella el comando netstat.

Jose Manuel Tella Llop
MVP - Windows
(quitar XXX)
http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.



"Koldo" wrote in message news:
al ejecutar el ports
me aparece puertos en escucha
PUERTO PROGRAMA PID
0135 svchost.exe32
0445 System
1025 svchost.exe76
1027 CCPROXY.EXE16
1029 System
1033 CCAPP.EXE 52
1152 IEXPLORE.EXE(48
1153 CCPROXY.EXE16
1155 KLSUICBN.EXE52
5000 SVCHOST.EXE = 0868
21650 KLSUICBN.EXE52

Luego he ejekutao el nestat -nao pero aparece una pantalla en un milisegundo
y o puedo ver lo ke pone.

de tods modos hay algo raro en los puertos?

gracias
"fermu" escribió en el mensaje
news:e#
Hash: SHA1

Koldo escribió:

| y no se puede ejekutar sin el SP2?, ke puedo tardar años en bajarmelo


kon
| 56k.


Para ejecutar el comando que te menciono es necesario tener el SP2
instalado, es muy recomendable (obligatorio diría yo) instalarlo, si tu
conexion es lenta puedes solicitarlo a Microsoft y este te lo remitirá
gratuitamente en soporte CD, hay otra opcion es ejecutar estas
instrucciones (cortesía de JM Tella) para analizar los puertos en escucha.

http://www.multingles.net/docs/escucha4.htm

Dejame también, la salida del comando "netstat -nao"
Saludos
Fernando M. / Registered Linux User #367696




Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente Respuesta Tengo una respuesta
Search Busqueda sugerida