Posible virus / troyano

BUenas, hace un par de dias , en el ordenador de mi padre, el Norton 2006 detecto que alguien se estaba conectando a su ordenador, automáticamente, el norton le corta la conexión a internet pero le mantiene la RED.

Se lo estuve mirando y vi que se cargaban varios archivos en el inicio un poco raros; PYHOAOY,KWHUAM.EXE, LMMTV.EXE, UNIQ. Se los eliminé todos pero el problema persiste.

Se me olvidaba, lo que hace el virus o lo que sea es intentar enviar un mensaje de correo pero el norton lo para. Si no cortas la conexion a internet manualmente se llena la pantalla de ventanas.

En el mensaje que le pone el norton le ha puesto dos ip's diferentes:
80.58.0.33 y 80.58.32.97 , que por lo que recuerdo son las DNS de TELEFONICA. Tambien le pone algo de DOMAIN 93.

Ahora me está diciendo que con lo que le hice de eliminar esos archivos , lo de enviar los mensajes ya no le sale , solo le corta internet.

Saludos
Si, tiene pinta de algun virus-troyano, pero solo con esos datos no tengo ni idea de cual.
Por lo que me dices, supongo que se conectara por medio de modem...
Se lo recomiendo a todo el mundo... nada de modem, un router, y te quitas de muchos problemas. La mayoria de los ISP's te lo regalan si les das un poco la vara
El norton es un anti-virus nop?Pues bájate un firewall por ejemplo el outpost pro.
P.D.:que es la caña ratataaaa
resadent escribió:Pues bájate un firewall por ejemplo el outpost pro.


Sera compra, no baja..
Se conecta mediante router, igual que yo, aunque su ordenador va por WIFI.

Y el Norton que tiene lleva FIREWALL , que es lo que le corta la conexion, pero lo que no entiendo es porque le corta a su ordenador el acceso a internet y no al revés, el acceso a su ordenador del Troyano.


Saludos
ManelNight escribió:... el Norton 2006 detecto ...


Suceso imposible X-D

Pilla el nod32 o el antivir y el outpost pro, que le dan mil vueltas al norton...

y mira que yo uso el norton [ayay], pero hasta que no halla un problema me da palo cambiarlo [sonrisa]
Veo mucha gente comprando y poca ayudando.

Ve a Inicio - ejecutar - msconfig - pestaña "Servicios" - Marca "Ocultar servicios de microsoft" - clicka en "Deshabilitar todo" - pestaña "Inicio" - clicka en "Deshabilitar todo" - Acepta y reinicia.
Ahora con el antivirus haz un repaso completo al disco duro y elimina los posibles virus que tengas.
Si el problema persiste, arranca en modo a prueba de fallos y pasa el antivirus desde allí.

Cuando lo tengas limpito, vuelve a msconfig y marca otra vez los servicios que tenias (Aunque aun tengas como servicio el troyano/virus no hará nada, ya que lo has borrado).

Este método me ha funcionado con todos los bichitos malos que he tenido que limpiar últimamente (Malditas cadenas con adjuntos... voy a enviarles el pringao-howto).


Suerte y recuerda: El sentido común es preferible al mejor de los antivirus.
Ahi no habia caido, le saqué todo lo que vi raro que cargaba al iniciar pero se me pasó mirar en los servicios.

Luego se lo miro y os comento a ver que tal.


Saludos
7 respuestas