Troyano IRC

Usuario anónimo -  
 Richard -
hola
tengo una 'alerta viral" que aparece en mi pc con el virus "IRC trojan" y no sé cómo quitarlo, mi antivirus (Norton) está actualizado.
en la "alerta viral" dice "impossible de repéré ce fichier" (imposible localizar este archivo) así que no sé qué hacer (preciso que no soy muy diestro en informática)
gracias por responder a quienes puedan!!
bye y gracias!

8 respuestas

bernie61
 
Hola
¿Puedes precisar el nombre de tu Troyano?
Los troyanos se eliminan simplemente haciendo DEL donde estén, excepto en Restaurar, entonces ahí debes desactivar tu restauración del sistema (con XP...) para eliminarlos
De lo contrario, carga este programa anti-troyano gratuito "a2free" y haz su actualización:
http://www.anti-trojan.net/fr/
Nos vemos
0
Usuario anónimo
 
el virus se llama backdoor.trojan o a veces es w32.Spybot.worm
0
Tirailleur Mensajes publicados 177 Estado Miembro 1
 
haz un escaneo en línea aquí: www.ravantivirus.com/scan/
al final del escaneo, pegar el informe aquí
0
Usuario anónimo
 
gracias, el mensaje "alerta viral" que aparecía ya no llega a mi escritorio así que espero que dure...
gracias
0
Laure
 
Hola Angélik,

estoy en la misma situación que tú. He contraído un virus IRC Trojan (system32 f0r0r redroses). También tengo Norton, pero no puede repararlo y el acceso al archivo está denegado. El mensaje de alerta de virus aparece en cuanto me conecto a internet.
El problema, al igual que tú, es que no sé mucho sobre ordenadores. He intentado seguir el procedimiento propuesto por quienes te han respondido, pero el problema es que los sitios están en inglés y no entiendo nada. ¿Podrías decirme exactamente qué procedimiento seguiste para eliminar ese virus?
Gracias.

Y si alguien sabe también cómo deshacerse de Sasser, sería amable que me dijera también cómo hay que hacerlo, porque también lo he contraído (el B y el E).

Gracias de antemano.
0
samantha > Laure
 
hola,

quería aclarar que al ir a

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

quise eliminar un archivo donde había f0r0r (nombre: rn4d, tipo REG_SZ, datos C:\Windows\System32\f0r0r\kolder.exe C:\Windows\System32\f0r0r\dirote.exe

quise borrarlo pero vuelve a aparecer en el segundo siguiente...
espero que con esta información, alguno de ustedes pueda ayudarme.
0
Usuario anónimo > Laure
 
aquí está lo que hice:
desactivas tu restauración, para eso haces clic derecho en Mi PC (en programa) luego vas a Propiedades. haces clic en la pestaña Restauración del Sistema y marcas la casilla Desactivar la Restauración y Aplicas luego OK
reinicias tu PC
luego prueba esto en modo seguro
primera acción: descargar cada vez que lo necesites y eliminarlo (en ftp://www.renonce.com/pub/renonce/RemouveXPFr.exe )
acción n°2:
renicia en modo seguro (presiona F8 al encenderse tu PC y si no funciona usa la tecla F5)
aplica el archivo en este modo de inicio
el PC se reinicia al final (muy solo) de lo contrario reinicia normalmente
acción n°3: copiar aquí el contenido del archivo resulta.txt que se encontrará en la carpeta tmp que crea tu desinstalador
acción n°4: si el desinstalador no funciona ve a http://www.ravantivirus.com/scan/
espero que vaya bien
adiós
0
jean-fr Mensajes publicados 1 Estado Miembro
 
Hola,

Y uno más con este maldito virus IRC Trojan. Una ventana de Norton se abre sistemáticamente cada vez que estoy en el escritorio de mi ordenador con XP después de encenderlo. No hay forma de desasérmelo. Norton no puede hacer nada. No hay forma de eliminar el archivo en cuestión. Parece no localizarse en Windows/System32.
¿QUÉ HACER? Esa es la pregunta.
Gracias a las buenas voluntades que quieran ayudarnos a salir de este mal paso con una receta "paso a paso" porque tampoco soy un especialista en informática ...
0
JACQUES
 
hola,
acabo de ser atacado por dos virus,
WORN SPYBOT.IK
y TRIJ ISTBAR DW
¿Cómo encontrar antivirus?
Gracias a todos
Jacques
0
samantha
 
hola,
todavía tengo este troyano. he probado sus últimos consejos. en ravantivirus, tuve este informe:

Escaneo iniciado a 28/05/2004 21:37:48

Escaneando memoria...
Escaneando sectores de arranque...
Escaneando archivos...
C:\WINDOWS\system32\d0r1t1s.exe->(CABSfx)->dir32.exe->(CExe) - Tool:HideWindows -> Infectado
C:\WINDOWS\system32\d0r1t1s.exe->(CABSfx)->dorod.exe->(FSGPE) - Backdoor:Win32/Hackdef.0_84 -> Infectado
C:\WINDOWS\system32\d0r1t1s.exe->(CABSfx)->niamx - IRC/Generic* -> Sospechoso
C:\WINDOWS\system32\d0r1t1s.exe->(CABSfx)->ppi.exe->(UPXW) - Backdoor:Win32/MotivFTP.1_2 -> Infectado
C:\WINDOWS\system32\d0r1t1s.exe->(CABSfx)->van32.exe->(FSGPE) - Troyano:Win32/HideWindow -> Infectado

Escaneado
============================
Objetos: 27603
Directorios: 2213
Archivos: 6428
Tamaño(Kb): -1432981
Archivos infectados: 4

Encontrado
============================
Viruses found: 4
Archivos sospechosos: 1
Archivos desinfectados: 0
Archivos de correo: 54

vi que vio los virus pero no los desinfectó, ¿qué hago?
gracias de antemano.
samantha
0
Tirailleur Mensajes publicados 177 Estado Miembro 1
 
elimine los archivos infectados en modo seguro (F8 al inicio)
0
jp
 
Hola. tengo un problema que no logro resolver... después de un tiempo de uso de mi PC, ¡se reinicia solo!! ¿qué debo hacer ???? estoy con Windows XP. Gracias a todos
0
Richard
 
Hola JP, tienes que ir a tu Bios y desactivar donde está escrito ( Lan ). Tiene relación directa con tu conexión de red. Lamentablemente no puedo decirte más porque es alguien más quien me lo hizo; aun así lo habría intentado... By
0