Debe estar conectado para participar
Buscar en los foros:


 






Uso de Comodín:
*    coincide cualquier número de caracteres
%    coincide exactamente un caracter

Trojano

No hay Etiquetas
Entrada
High End Level

nsqcp

entradas: 676

19:02 14/10/2007

1

bueno me entro un troyano y no se como elimianrlo!!!!!!!!!

el nod32 me lo dectecta como

C:\a.bat REG/Zapchast trojan

como lo elimino?? ya probe varios programas y no ahi caso

a y parece que me crea un archivo algo como System32i, el nod me dice de este archivo: probably variant od win 32/Rbot trojan, no se que hara pero cada ves que inicio la pc me salta el cartel del NOD.
el nod lo manda a cuarentena nomas, no lo elimina el hdp

Extreme Level

leo_lac

entradas: 2932

19:13 14/10/2007

2

Entra en modo seguro, y borralo directamente del C: , el archivo es el a.bat, si no te lo deja borrar hace click derecho y pone editar, y postea lo q dice exactamente.
Salu2

Intel Core 2 Duo E8400 @ 4050mhz 1,28v + Thermal Right Ultra Extreme 120 – DFI P35 DK T2Rs – 2 x 1GB OCZ Reaper 9200 1150mhz – ECS 8800GT ACCs1 – Samsung HD753LJ 750GB 32MB Buffer – NspireGear 650wCoolerMaster 590 – Samsung 226NW

Fue lindo mientras duro.

High End Level

nsqcp

entradas: 676

19:28 14/10/2007

3
Cita Iniciado por leo_lac
Ver Mensaje
Entra en modo seguro, y borralo directamente del C: , el archivo es el a.bat, si no te lo deja borrar hace click derecho y pone editar, y postea lo q dice exactamente.
Salu2

yo entre y no lo encuentro

parece que me crea un archivo System32i.exe, el cual desactivo desde procesos, pero si entro en modo a prueba de fallos, ni rastro del archivo creado ni del trojano en ningun lado

High End Level

Cesar Matias

entradas: 781

20:46 14/10/2007

4

usa dos herramientas el hijackthis y el killbox son herramientas gratuitas … publica lo que te dice el hijack asi te podemos ayudar…………

ATHLON 250 X2 AM3 / Biostar gf 8200c/ Evercool Iceman / 2x1024 ddr 800 ocz platinum rev 2 / Sapphire HD 4850 / powercooler ps-500ss/WD 500 sata II 16MB

High End Level

nsqcp

entradas: 676

20:52 14/10/2007

5

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:50:55 p.m., on 14/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\windows\System32\smss.exe
C:\windows\system32\csrss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\system32\svchost.exe
C:\windows\system32\svchost.exe
C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\windows\system32\spoolsv.exe
C:\windows\system32\drivers\KodakCCS.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\ARCHIV~1\MI6841~1\MSSQL\binn\sqlservr.exe
C:\Archivos de programa\Eset\nod32krn.exe
C:\Archivos de programa\NVIDIA Corporation\nTune\nTuneService.exe
C:\windows\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\windows\Explorer.EXE
C:\Archivos de programa\Spyware Terminator\sp_rsser.exe
C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
C:\windows\system32\svchost.exe
C:\windows\System32\alg.exe
C:\Archivos de programa\Analog Devices\SoundMAX\Smax4.exe
C:\Archivos de programa\Java\jre1.6.0_02\bin\jusched.exe
C:\Archivos de programa\Analog Devices\Core\smax4pnp.exe
C:\Archivos de programa\Eset\nod32kui.exe
C:\Archivos de programa\ZyXEL\ADSL USB Modem\CnxDslTb.exe
C:\Archivos de programa\Lavasoft\Ad-Aware 2007\AAWTray.exe
C:\windows\system32\RUNDLL32.EXE
C:\ARCHIV~1\MOZILL~1\FIREFOX.EXE
C:\Archivos de programa\Spybot – Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Archivos comunes\Ahead\lib\NMBgMonitor.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\ARCHIV~1\MOZILL~1\FIREFOX.EXE
C:\windows\system32\wuauclt.exe
C:\windows\system32\wuauclt.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\Archivos de programa\HiJackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R1 – HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispat…=%s&tbid=60327
R0 – HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.icq.com/
R1 – HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
R1 – HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_cu…spx?TbId=60327
R0 – HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 – HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_cu…spx?TbId=60327
R0 – HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 – HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 – BHO: AcroIEHlprObj Class – {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} – C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 – BHO: BitComet ClickCapture – {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} – C:\Archivos de programa\BitComet\tools\BitCometBHO_1.1.8.30.dll
O2 – BHO: Spybot-S&D IE Protection – {53707962-6F74-2D53-2644-206D7942484F} – C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 – BHO: SSVHelper Class – {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} – C:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll
O2 – BHO: (no name) – {7E853D72-626A-48EC-A868-BA8D5E23E045} – (no file)
O2 – BHO: Windows Live Sign-in Helper – {9030D464-4C02-4ABF-8ECC-5164760863C6} – C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 – HKLM\..\Run: [SoundMax] "C:\Archivos de programa\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 – HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_02\bin\jusched.exe"
O4 – HKLM\..\Run: [SoundMAXPnP] C:\Archivos de programa\Analog Devices\Core\smax4pnp.exe
O4 – HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 – HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 – HKLM\..\Run: [CnxDslTaskBar] "C:\Archivos de programa\ZyXEL\ADSL USB Modem\CnxDslTb.exe"
O4 – HKLM\..\Run: [AsusStartupHelp] C:\Archivos de programa\ASUS\AASP\1.00.14\AsRunHelp.exe
O4 – HKLM\..\Run: [MSUpdater] System32i.exe
O4 – HKLM\..\Run: [AAWTray] C:\Archivos de programa\Lavasoft\Ad-Aware 2007\AAWTray.exe
O4 – HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 – HKLM\..\Run: [nwiz] nwiz.exe /install
O4 – HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 – HKLM\..\Run: [TrojanScanner] C:\Archivos de programa\Trojan Remover\Trjscan.exe
O4 – HKLM\..\Run: [startkey] C:\windows\system32\update.exe
O4 – HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 – HKLM\..\RunServices: [MSUpdater] System32i.exe
O4 – HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot – Search & Destroy\TeaTimer.exe
O4 – HKCU\..\Run: [NVIDIA nTune] "C:\Archivos de programa\NVIDIA Corporation\nTune\nTuneCmd.exe" clear
O4 – HKCU\..\Run: [ctfmon.exe] C:\windows\system32\ctfmon.exe
O4 – HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Archivos de programa\Archivos comunes\Ahead\lib\NMBgMonitor.exe"
O4 – HKCU\..\Run: [AlcoholAutomount] "C:\Archivos de programa\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
O4 – HKCU\..\Run: [ares] "C:\Archivos de programa\Ares\Ares.exe" -h
O4 – HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
O4 – HKCU\..\Run: [startkey] C:\windows\system32\update.exe
O4 – HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 – HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 – HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 – HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 – Startup: Registration .LNK = C:\Archivos de programa\Ubisoft\Silent Hunter 4 Wolves of the Pacific\RegistrationReminder\RegistrationReminder. exe
O4 – Global Startup: Administrador de servicios.lnk = C:\Archivos de programa\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
O4 – Global Startup: hp psc 1000 series.lnk = ?
O4 – Global Startup: hpoddt01.exe.lnk = ?
O8 – Extra context menu item: &D&ownload &with BitComet – res://C:\Archivos de programa\BitComet\BitComet.exe/AddLink.htm
O8 – Extra context menu item: &D&ownload all video with BitComet – res://C:\Archivos de programa\BitComet\BitComet.exe/AddVideo.htm
O8 – Extra context menu item: &D&ownload all with BitComet – res://C:\Archivos de programa\BitComet\BitComet.exe/AddAllLink.htm
O8 – Extra context menu item: E&xportar a Microsoft Excel – res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 – Extra button: (no name) – {08B0E5C0-4FCB-11CF-AAA5-00401C608501} – C:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll
O9 – Extra 'Tools' menuitem: Consola de Sun Java – {08B0E5C0-4FCB-11CF-AAA5-00401C608501} – C:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll
O9 – Extra button: BitComet Search – {461CC20B-FB6E-4f16-8FE8-C29359DB100E} – C:\Archivos de programa\BitComet\tools\BitCometBHO_1.1.8.30.dll
O9 – Extra button: Referencia – {92780B25-18CC-41C8-B9BE-3C9C571A8263} – C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 – Extra button: (no name) – {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} – C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 – Extra 'Tools' menuitem: Spybot – Search & Destroy Configuration – {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} – C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 – Extra button: ICQ6 – {E59EB121-F339-4851-A3BA-FE49C35617C2} – C:\Archivos de programa\ICQ6\ICQ.exe
O9 – Extra 'Tools' menuitem: ICQ6 – {E59EB121-F339-4851-A3BA-FE49C35617C2} – C:\Archivos de programa\ICQ6\ICQ.exe
O9 – Extra button: Messenger – {FB5F1910-F110-11d2-BB9E-00C04F795683} – C:\Archivos de programa\Messenger\msmsgs.exe
O9 – Extra 'Tools' menuitem: Windows Messenger – {FB5F1910-F110-11d2-BB9E-00C04F795683} – C:\Archivos de programa\Messenger\msmsgs.exe
O17 – HKLM\System\CCS\Services\Tcpip\..\{65D8D4D4-10D5-4102-8544-B71B66B0D004}: NameServer = 200.51.211.7,200.51.212.7
O17 – HKLM\System\CCS\Services\Tcpip\..\{9D14FE10-1ABD-43F6-BFF5-8015856731EC}: NameServer = 200.51.212.7 200.51.211.7
O18 – Protocol: skype4com – {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} – C:\ARCHIV~1\ARCHIV~1\Skype\SKYPE4~1.DLL
O23 – Service: Ad-Aware 2007 Service (aawservice) – Lavasoft AB – C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 – Service: Ares Chatroom server (AresChatServer) – Ares Development Group – C:\Archivos de programa\Ares\chatServer.exe
O23 – Service: InstallDriver Table Manager (IDriverT) – Macrovision Corporation – C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 – Service: Kodak Camera Connection Software (KodakCCS) – Eastman Kodak Company – C:\windows\system32\drivers\KodakCCS.exe
O23 – Service: NOD32 Kernel Service (NOD32krn) – Eset – C:\Archivos de programa\Eset\nod32krn.exe
O23 – Service: nTune Service (nTuneService) – NVIDIA – C:\Archivos de programa\NVIDIA Corporation\nTune\nTuneService.exe
O23 – Service: NVIDIA Display Driver Service (NVSvc) – NVIDIA Corporation – C:\windows\system32\nvsvc32.exe
O23 – Service: Pml Driver HPZ12 – HP – C:\WINDOWS\system32\HPZipm12.exe
O23 – Service: PnkBstrA – Unknown owner – C:\WINDOWS\system32\PnkBstrA.exe
O23 – Service: PC Tools Security Service (sdCoreService) – PC Tools – C:\Archivos de programa\Spyware Doctor\swdsvc.exe
O23 – Service: Spyware Terminator Realtime Shield Service (sp_rssrv) – Crawler.com – C:\Archivos de programa\Spyware Terminator\sp_rsser.exe
O23 – Service: StarWind AE Service (StarWindServiceAE) – Rocket Division Software – C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe


End of file – 10284 bytes

High End Level

nsqcp

entradas: 676

11:04 15/10/2007

6

ninguna repuesta??????

Extreme Level

westk

entradas: 2979

19:04 15/10/2007

7

pasale el KAV 7 o KIS 7 desde otro disco y fue trojan

Extreme Level

Pachu

entradas: 2161

02:23 28/10/2007

8
Cita Iniciado por nsqcp
Ver Mensaje
ninguna repuesta??????

Si no lo sacaste aún, podrías instalar el TuneUp 2007 u otro programa y ver el indice de procesos, boton derecho, propiedades y te vas a la ruta que te da en C:, lo borras y despues sí le pasas un antirobots.

Midle End Level

chusca

AVELLANEDA

entradas: 436

21:49 29/10/2007

9

o sino formatea el disco guarda lo mas importante y ya fue

MainBoard: Asus CROSSHAIR IV FORMULA 890FX

Micro: amd Phenom x6 1090t 

Mem: 8 gb – super*talent 2x2gb -Gskill Kit 2x2gb Ripjaws 

Video: ATI 5770 vapor x

HDD: WD sata2 320GB 32mb – WD Caviar Black 1TB

Case: Cooler Master HAF X

PSU: Ocz Fatal1ty Modular 750w

DVD: samsung 22x dual layer sata

Monitor: Samsung Sync Master P2350

Midle End Level

Ramiro85

entradas: 284

04:09 31/10/2007

10

Corre el nod 32 en anàlisis completo de disco desde modo a prueba de fallos
Si eso no lo elimina, saca el nod32, instala el avast home edition free spanish, y elegi que no queres hacer un anàlisis y no reinicies, cerra sesión, volve a entrar, actualizalo (click con boton derecho actualizar bases); instala el spybot search and destroy 1.5 y actualizalo y luego desde inicio->todos los prog-> avast, hace click en el icono que es como un eject de un cd player y toca en programar escaneo para el inicio, y en avanzadas eliminar archivos infectados. pero no reinicies aùn, ejecuta el spybot s%D y correlo en la pc, elimina todo lo que encuentre, y si ves el mismo troyano que te detecto el nod anota todas las rutas que te tire el spybot, luego reinicia, deja que corra el avast y ahí se tiene que ir el guacho.

PD si no se va instala el keiro o algun otro buen firewall que te va a avisar cuando se cree algun archivo o el bicho se quiera conectar.

Sino te queda la solucion manual desde windows en el task manager finaliza todos los procesos con nombres raros que veas ejemplo: ie3eea.exe wsss.exe … si hay alguno que vuelve a abrirse solo o varios es muy probable que sean los ejecutables del bicho, anota los nombres completos con extension y todo (no finalices los procesos svhost.exe, winlogon.exe, alg.exe, csrss.exe ni taskmgr.exe).
luego anda a inicio msconfig y chequea que esos que anotaste no estén en la solapa inicio, ni en servicio.
si estan destildalos y lo mismo con cualquiera que no tenga nombre o se vea raro.

Running processes:
C:\windows\System32\smss.exe
C:\windows\system32\csrss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\system32\svchost.exe
C:\windows\system32\svchost.exe
C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\windows\system32\spoolsv.exe
C:\windows\system32\drivers\KodakCCS.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\ARCHIV~1\MI6841~1\MSSQL\binn\sqlservr.exe
C:\Archivos de programa\Eset\nod32krn.exe
C:\Archivos de programa\NVIDIA Corporation\nTune\nTuneService.exe
C:\windows\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\windows\Explorer.EXE
C:\Archivos de programa\Spyware Terminator\sp_rsser.exe
C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe

C:\windows\system32\svchost.exe
C:\windows\System32\alg.exe
C:\Archivos de programa\Analog Devices\SoundMAX\Smax4.exe
C:\Archivos de programa\Java\jre1.6.0_02\bin\jusched.exe
C:\Archivos de programa\Analog Devices\Core\smax4pnp.exe
C:\Archivos de programa\Eset\nod32kui.exe
C:\Archivos de programa\ZyXEL\ADSL USB Modem\CnxDslTb.exe
C:\Archivos de programa\Lavasoft\Ad-Aware 2007\AAWTray.exe
C:\windows\system32\RUNDLL32.EXE
C:\ARCHIV~1\MOZILL~1\FIREFOX.EXE
C:\Archivos de programa\Spybot – Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Archivos comunes\Ahead\lib\NMBgMonitor.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\ARCHIV~1\MOZILL~1\FIREFOX.EXE
C:\windows\system32\wuauclt.exe
C:\windows\system32\wuauclt.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\Archivos de programa\HiJackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

O2 – BHO: (no name) – {7E853D72-626A-48EC-A868-BA8D5E23E045} – (no file)
O17 – HKLM\System\CCS\Services\Tcpip\..\{65D8D4D4-10D5-4102-8544-B71B66B0D004}: NameServer = 200.51.211.7,200.51.212.7
O17 – HKLM\System\CCS\Services\Tcpip\..\{9D14FE10-1ABD-43F6-BFF5-8015856731EC}: NameServer = 200.51.212.7 200.51.211.7

O4 – HKLM\..\RunServices: [MSUpdater] System32i.exe

Los que estan en negrita no son necesarios y podes darle al clear del hijack, los que estan subrayados son necesarios si usas sql. el ultimo me parece que es un ejecutable medio raro… chequealo en google para ver que sale. PD tenes un monton de giladas que se inician que no son necesarias, no te anda un toque lenta la compu o tarda en bootear??

Reinicia y entra en modo a prueba de fallos, busca los ejecutables que se abren solos y borralos (asegurate de tener activo ver archivos ocultos y destildado ocultar archivos de sistema), luego ejecuta regedit y busca en el registro las cadenas que apunten a esos ejecutables y borralas.
Si no te deja borrarlos borralos usando un cd tipo live distro linux o bart pe.
cuando terminas le pasas el avast desde el inicio como arriba.

PD: chequea el archvo hosts porque hay varios bichos que andan dando vueltas que se anexan al hosts para que cuando vos abras una pagina se vuelva a infectar la pc y por mas que le pasas el av cuando abre una conexion a internet se infecta sola nuevamente. por ahí te combiene cargar de paso un archivo hosts seguro ( de esos que andan dando vuelta por la red que bloquean varios bichos derecho)

Si con eso no se va formatea y olvidate.
Suerte y cualquier cosa avisa

—–BEGIN GEEK CODE BLOCK—–
Version: 3.1
GAT/CS$/CC/S d-(pu) s-:- a– C+++ L++ P+ W+++ N++ w++++(–)$ O- M+ V-
PS++(+) PE(++) Y+ PGP+++ t- 5+ X+ R- tv++ b++(+++) DI+++ D+ G++> e+++++
h++(!) r++ y(**)
——END GEEK CODE BLOCK——
http://www.geekcode.com/
Si no podes leerlo usa http://ebb.org/ungeek/

Com. Riv. Patagonia Argentina

Extreme Level

Actuario

entradas: 1617

08:05 31/10/2007

11

mcfee puede que tenga una herramienta, metelo en google

Nuevo miembro

markos98

entradas: 44

00:52 19/11/2007

12

bajate el killbox … entra en modo a pruba de fallos .. y hace ke elimine directamente el troyano ke seria C:\a.bat REG/Zapchast trojan

Saludos espero ke sirva

Extreme Level

guido__lac

entradas: 1434

02:12 19/11/2007

13

Ad-Ware Actualizado!, y combinalo con el Kaspersky.

Usuario en otra..

Extreme Level

kess

entradas: 2002

20:12 01/12/2007

14

Probaste mandarlo a cuarentena y despues eliminando el archivo??