Volvio el troyano despues de 5 dias

17/08/2005 - 17:21 por sabrina | Informe spam
Despues de 5 dias ha vuelto el mismo troyano que les indique hace una
semana. Sin embargo ahora ya se cual es su forma de actuar y es asi :
este virus crea automaticamente en "C:\Documents and
Settings\Administrador\Configuración local\Temp" el archivo
"bundle_cdt1006.exe" y "reactiva" su ejecucion automatica para la
proxima vez que inicie sesion en wxp (esto lo verifiqué en msconfig).
Por mas que elimino manualmente el archivo "bundle_cdt1006.exe" (ademas de
pasar los antypsyware ), éste se vuelve a crear en el mismo sitio la
proxima vez que inicio sesion.
Ya le he pasado el Panda on line y ni siquiera lo detecta.
Por favor ,espero la ayudas de ustedes con esta informacion mas exacta que
les brindo.

Sabrina

Preguntas similare

Leer las respuestas

#1 Raul Serrano [MVP Windows]
18/08/2005 - 23:32 | Informe spam
Intenta realizar las instrucciones que detallo en el siguiente tutorial
- Limpieza del sistema
http://www.raulserrano.net/tutorial...za_sistema

Recuerda que tras instalar y actualizar la utilidad Adaware, debes realizar
el resto de pasos arrancando en Modo Seguro

Un Saludo

Raul Serrano
MS MVP Windows Shell/User
-
- FAQ Windows XP - http://www.raulserrano.net/faq
- Expert Zone - http://www.microsoft.com/windowsxp/expertzone
-



"'sabrina" wrote in message
news:
Despues de 5 dias ha vuelto el mismo troyano que les indique hace una
semana. Sin embargo ahora ya se cual es su forma de actuar y es asi :
este virus crea automaticamente en "C:\Documents and
Settings\Administrador\Configuración local\Temp" el archivo
"bundle_cdt1006.exe" y "reactiva" su ejecucion automatica para la
proxima vez que inicie sesion en wxp (esto lo verifiqué en msconfig).
Por mas que elimino manualmente el archivo "bundle_cdt1006.exe" (ademas de
pasar los antypsyware ), éste se vuelve a crear en el mismo sitio la
proxima vez que inicio sesion.
Ya le he pasado el Panda on line y ni siquiera lo detecta.
Por favor ,espero la ayudas de ustedes con esta informacion mas exacta que
les brindo.

Sabrina


Respuesta Responder a este mensaje
#2 sabrina
19/08/2005 - 18:16 | Informe spam
Gracias Raul por tu respuesta :

Acabo de leer tu articulo sobre Limpieza, sin embargo puedes decirme ¿como
hago para ejecutar un antivirus on line estando en Modo Seguro ?


"Raul Serrano [MVP Windows]" escribió en el
mensaje news:
Intenta realizar las instrucciones que detallo en el siguiente tutorial
- Limpieza del sistema
http://www.raulserrano.net/tutorial...za_sistema

Recuerda que tras instalar y actualizar la utilidad Adaware, debes
realizar el resto de pasos arrancando en Modo Seguro

Un Saludo

Raul Serrano
MS MVP Windows Shell/User
-
- FAQ Windows XP - http://www.raulserrano.net/faq
- Expert Zone - http://www.microsoft.com/windowsxp/expertzone
-



"'sabrina" wrote in message
news:
Despues de 5 dias ha vuelto el mismo troyano que les indique hace una
semana. Sin embargo ahora ya se cual es su forma de actuar y es asi :
este virus crea automaticamente en "C:\Documents and
Settings\Administrador\Configuración local\Temp" el archivo
"bundle_cdt1006.exe" y "reactiva" su ejecucion automatica para la
proxima vez que inicie sesion en wxp (esto lo verifiqué en msconfig).
Por mas que elimino manualmente el archivo "bundle_cdt1006.exe" (ademas
de
pasar los antypsyware ), éste se vuelve a crear en el mismo sitio la
proxima vez que inicio sesion.
Ya le he pasado el Panda on line y ni siquiera lo detecta.
Por favor ,espero la ayudas de ustedes con esta informacion mas exacta
que
les brindo.

Sabrina





Respuesta Responder a este mensaje
#3 Sabrina
20/08/2005 - 17:04 | Informe spam
Raul, aun habiendo efectuado al pie de la letra lo que me indicaste, el
virus persiste. Pensé que lo habia eliminado, pero despues de dos dias me
volvio a aparecer el mensaje y se volvio a crear automaticamente el archivo
bundle_cdt1006.exe en la carpeta C:\Documents and
Settings\Administrador\Configuración local\Temp y activandose tambien
dicho proceso en el Administrador de Tareas.
Le pase el antivirus on line Housecall: housecall.trendmicro.com y detecto
un virus que lo elimino sin problemas.
Alguna otra sugerencia ?



¨No esperes que lo que deseas venga a ti Búscalo con toda tu alma¨


"Raul Serrano [MVP Windows]" escribió en el
mensaje news:
Intenta realizar las instrucciones que detallo en el siguiente tutorial
- Limpieza del sistema
http://www.raulserrano.net/tutorial...za_sistema

Recuerda que tras instalar y actualizar la utilidad Adaware, debes
realizar el resto de pasos arrancando en Modo Seguro

Un Saludo

Raul Serrano
MS MVP Windows Shell/User
-
- FAQ Windows XP - http://www.raulserrano.net/faq
- Expert Zone - http://www.microsoft.com/windowsxp/expertzone
-



"'sabrina" wrote in message
news:
Despues de 5 dias ha vuelto el mismo troyano que les indique hace una
semana. Sin embargo ahora ya se cual es su forma de actuar y es asi :
este virus crea automaticamente en "C:\Documents and
Settings\Administrador\Configuración local\Temp" el archivo
"bundle_cdt1006.exe" y "reactiva" su ejecucion automatica para la
proxima vez que inicie sesion en wxp (esto lo verifiqué en msconfig).
Por mas que elimino manualmente el archivo "bundle_cdt1006.exe" (ademas
de
pasar los antypsyware ), éste se vuelve a crear en el mismo sitio la
proxima vez que inicio sesion.
Ya le he pasado el Panda on line y ni siquiera lo detecta.
Por favor ,espero la ayudas de ustedes con esta informacion mas exacta
que
les brindo.

Sabrina





Respuesta Responder a este mensaje
#4 Chete
22/08/2005 - 01:05 | Informe spam
http://www3.ca.com/securityadvisor/...idE3094113

"'Sabrina" escribió en el mensaje
news:uDm$
Raul, aun habiendo efectuado al pie de la letra lo que me indicaste, el
virus persiste. Pensé que lo habia eliminado, pero despues de dos dias me
volvio a aparecer el mensaje y se volvio a crear automaticamente el archivo
bundle_cdt1006.exe en la carpeta C:\Documents and
Settings\Administrador\Configuración local\Temp y activandose tambien
dicho proceso en el Administrador de Tareas.
Le pase el antivirus on line Housecall: housecall.trendmicro.com y detecto
un virus que lo elimino sin problemas.
Alguna otra sugerencia ?



-


-
¨No esperes que lo que deseas venga a ti Búscalo con toda tu alma¨


"Raul Serrano [MVP Windows]" escribió en el
mensaje news:
> Intenta realizar las instrucciones que detallo en el siguiente tutorial
> - Limpieza del sistema
> http://www.raulserrano.net/tutorial...za_sistema
>
> Recuerda que tras instalar y actualizar la utilidad Adaware, debes
> realizar el resto de pasos arrancando en Modo Seguro
>
> Un Saludo
>
> Raul Serrano
> MS MVP Windows Shell/User
> -
> - FAQ Windows XP - http://www.raulserrano.net/faq
> - Expert Zone - http://www.microsoft.com/windowsxp/expertzone
> -
>
>
>
> "'sabrina" wrote in message
> news:
>> Despues de 5 dias ha vuelto el mismo troyano que les indique hace una
>> semana. Sin embargo ahora ya se cual es su forma de actuar y es asi :
>> este virus crea automaticamente en "C:\Documents and
>> Settings\Administrador\Configuración local\Temp" el archivo
>> "bundle_cdt1006.exe" y "reactiva" su ejecucion automatica para la
>> proxima vez que inicie sesion en wxp (esto lo verifiqué en msconfig).
>> Por mas que elimino manualmente el archivo "bundle_cdt1006.exe" (ademas
>> de
>> pasar los antypsyware ), éste se vuelve a crear en el mismo sitio la
>> proxima vez que inicio sesion.
>> Ya le he pasado el Panda on line y ni siquiera lo detecta.
>> Por favor ,espero la ayudas de ustedes con esta informacion mas exacta
>> que
>> les brindo.
>>
>> Sabrina
>>
>>
>


Respuesta Responder a este mensaje
#5 Raul Serrano [MVP Windows]
24/08/2005 - 17:43 | Informe spam
eso es porque quedan rastros en el registro del sistema, sigue las
instrucciones del enlace que te da chete a ver si con esas las terminas de
eliminar
Si persisten comentanos los elmeentos que aparecen en la pestaña Inicio del
la utilidad de configuracion del sistema (msconfig)m

Un Saludo

Raul Serrano
MS MVP Windows Shell/User
-
- FAQ Windows XP - http://www.raulserrano.net/faq
- Expert Zone - http://www.microsoft.com/windowsxp/expertzone
-
"'Sabrina" escribió en el mensaje
news:uDm$
Raul, aun habiendo efectuado al pie de la letra lo que me indicaste, el
virus persiste. Pensé que lo habia eliminado, pero despues de dos dias me
volvio a aparecer el mensaje y se volvio a crear automaticamente el
archivo bundle_cdt1006.exe en la carpeta C:\Documents and
Settings\Administrador\Configuración local\Temp y activandose tambien
dicho proceso en el Administrador de Tareas.
Le pase el antivirus on line Housecall: housecall.trendmicro.com y
detecto un virus que lo elimino sin problemas.
Alguna otra sugerencia ?



¨No esperes que lo que deseas venga a ti Búscalo con toda tu alma¨


"Raul Serrano [MVP Windows]" escribió en el
mensaje news:
Intenta realizar las instrucciones que detallo en el siguiente tutorial
- Limpieza del sistema
http://www.raulserrano.net/tutorial...za_sistema

Recuerda que tras instalar y actualizar la utilidad Adaware, debes
realizar el resto de pasos arrancando en Modo Seguro

Un Saludo

Raul Serrano
MS MVP Windows Shell/User
-
- FAQ Windows XP - http://www.raulserrano.net/faq
- Expert Zone - http://www.microsoft.com/windowsxp/expertzone
-



"'sabrina" wrote in message
news:
Despues de 5 dias ha vuelto el mismo troyano que les indique hace una
semana. Sin embargo ahora ya se cual es su forma de actuar y es asi :
este virus crea automaticamente en "C:\Documents and
Settings\Administrador\Configuración local\Temp" el archivo
"bundle_cdt1006.exe" y "reactiva" su ejecucion automatica para la
proxima vez que inicie sesion en wxp (esto lo verifiqué en msconfig).
Por mas que elimino manualmente el archivo "bundle_cdt1006.exe" (ademas
de
pasar los antypsyware ), éste se vuelve a crear en el mismo sitio la
proxima vez que inicio sesion.
Ya le he pasado el Panda on line y ni siquiera lo detecta.
Por favor ,espero la ayudas de ustedes con esta informacion mas exacta
que
les brindo.

Sabrina









email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida