TODOPIC
Microcontroladores PIC => Lenguaje Basic para microcontroladores PIC => Mensaje iniciado por: LuisFrino en 15 de Diciembre de 2003, 08:47:00
-
NO INTENTEN BORRAR DESDE WINDOWS ESTOS ARCHIVOS
SOLO BORRARLOS DESDE SOLO SIMBLO DEL SISTEMA DESDE msdos
estimados listeros les advierto esto para que tengan cuidado
con los programas que estan bajando de la red de sitios dudosos
no se larguen a bajar un programa de dudosa procedencia
aunque les sea muy necesario ya que pueden caer en tramas muy bien tendidas
ya que la mayoria de los antivirus no puede chequear archivos empaquetados y el mayor problema esta en los Cracks
les paso lista de mi examen
revisen en el directorio program filesdialers la existencia del archivo stmtdlr.exe
en el directorio windows el archivo nem214.dll
en el directorio program filesinternet optimizer y si encuentran el archivo optimize.exe
para eliminar los fichero infectados deben reiniciar el equipo en modo F8 elegir la opcion PROMP
ir a los directorios referidos y eliminar los archivos con el comando DELTREE
para los que tienen el teclado español el simbolo ASCII ~ es con altura 126
mucho cuidado
el virus es un troyano que el atacante utiliza para robar datos de nuestras PC sin provocar daños
el troyano es el TROJAN.DOWNLOADER.DYFUCA.J
Luis Frino
-
Joer Luís cada vez que apareces con estas cosas nos acojonas a todos. Voy a sacar punta al lápiz y a apuntar todo lo que has dicho ... espero no tener ningún visitante.
Un saludo
-
Hola Luis, se pueden buscar estos archivos con el buscador
.
Saludos
-
hola Juan
si buscarlos con el buscador de archivos de Windows si
pero no intentar borrarlos desde alli
solo buscarlos para saber si estan en el HDD (disco duro)
para borrar se debe iniciar el equipo en MS dos
-
Creo que Luis fué claro cuando dijo "no borrar desde windows"... éstos virus apuntan éste entorno... así que es provable que en el buscador ni los encuentres, y si los encontraras... lo mas provable es que al intentar borrarlos activaran algún tipo de contramedida para nada deseable.
![]()
Yo buscaría como dice Luis...![]()
... y a eso iré ahora...
Un abrazo... y que no sea nada
marmatar
-
Hola Marma como estas
ojo que estoy investigando si el Script que tiene el tag donde chateamos tiene alguna vulnerabilidad asi que ojo presten mucha atencion
la web de Sonsivri tiene virus
con respecto a los archivos que les mensione pueden verlos
pero windows no los deja borrar porque los tiene en uso
es por eso que hay que iniciar el PC en MS-dos para poder borrar
con el comando DELTREE
que ni se les ocurra ejecutar ninguno de los archivos desde windows porque pueden infectar todo el HDD Disco duro local
tambien les advierto que muchos sitios web contienen en su codigo fuente virus que se utilizan para robar info de las PC
que ingresan en busca de informacion es por eso que los trabajos personales hay que tenerlos en otro PC que no se conecte a la red
usar Corta Fuegos de buena procedencia y buenos antivirus
y precisamente no de los mas conocidos que son los mas vulnerables y un buen programa editor exadecimal para romper los codigos fuente de los virus una vez encontrada la cadena del virus
bueno espero que pocos tengan esos archivos y cuidense
a medida de que vaya descubrienco cosas las posteo asi vamos ayudando a todos y lo mismo si alguien se entera de algo
por favor avisar con un OFF tOPIC
un programa por exelencia para explorar archivos en la PC es el Windows Comander (wincmd)
saludos
Luis Frino
-
Ahhh!!! gracias Luis... me dejás mucho as tranquilo, mi PC debe estar hasta las pelotas
..
Todavía no pude ver hay, por aora solo le pasé lo de siempre, el Ad-Aware y el AVG.. y tenía muchsa porquerías por ahí dando vueltas... me queda pendiente mirar el Registro... pero me da un poco de miedito mandarle alguna de cowboy y quedarme sin PC unos días... así que voy a esperar que venga el responsable del servicio y que lo haga él.
Un abrazo... para la próxima te compramos una red mas grande para cazar virus...![]()
marmatar
-
Bueno bueno bueno!! Luis, pero que oportuno has sido!!
Resulta que este sábado en casa estuve trasteando por la red buscando un crack para el CuteFTP, y encontré varios... claro... de páginas con cantantes de ópera (como dijo una vez Marcos, jeje) y de ahí debieron de bajarme los viruses esos que dices!.
Cuando leí tu mensaje ayer, busqué bien el windows y allí estaban los muy capullos de los archivos..... ![]()
Tengo instalado un firewall de Panda, y me avisaba que el optimazer, por ejemplo, intentaba conectarse de tanto en tanto, y lo bloqueé todas las veces... pero me estaba mosqueando qué carajos era ese programa que quería meterse en internet.... cuando yo estaba sólo con el ICProg y poco más abierto...
Vale, o sea que el muy asqueroso intentaba tomar datos de mi PC y mandarlos por internet... ahhhhhh....
Pero una cosa, yo los pude quitar desde windows sin necesidad de reiniciar el pc en modo seguro.... lo que hice fue parar casi todos los procesos desde el administrador de tareas y luego me dejó borrar los archivos, sin problemas. Después hice una búsqueda exhaustiva en el registro y también quité todo todo... Creo que está sanito otra vez mi ordenador. Ufff...
Oye Luis, encantada de saludarte y gracias, millones de gracias por avisar!!!
Saludetes!
Elena
-
Escrito originalmente por pocher
Joer Luís cada vez que apareces con estas cosas nos acojonas a todos. Voy a sacar punta al lápiz y a apuntar todo lo que has dicho ... espero no tener ningún visitante.
Un saludo
¬¬¬¬¬¬¬¬¬¬¬¬¬¬¬¬¬¬¬¬¬¬¬¬¬
Hey Pocher no es para tanto jajaja
pero es importante cuando alguien de nosotros descubre algo hacer un offtopic para ayudarnos
un fuerte abrazo
Luis
¬¬¬¬¬¬¬¬¬¬¬¬¬¬¬¬¬¬¬¬¬¬¬¬¬
-
Escrito originalmente por Elena2000
Bueno bueno bueno!! Luis, pero que oportuno has sido!!
Resulta que este sábado en casa estuve trasteando por la red buscando un crack para el CuteFTP, y encontré varios... claro... de páginas con cantantes de ópera (como dijo una vez Marcos, jeje) y de ahí debieron de bajarme los viruses esos que dices!.
Cuando leí tu mensaje ayer, busqué bien el windows y allí estaban los muy capullos de los archivos..... ![]()
Tengo instalado un firewall de Panda, y me avisaba que el optimazer, por ejemplo, intentaba conectarse de tanto en tanto, y lo bloqueé todas las veces... pero me estaba mosqueando qué carajos era ese programa que quería meterse en internet.... cuando yo estaba sólo con el ICProg y poco más abierto...
Vale, o sea que el muy asqueroso intentaba tomar datos de mi PC y mandarlos por internet... ahhhhhh.... ![]()
Hay que estar alerta gracias por tus comentarios
yo cuando hay algo raro desde windows no hago nada
ya que desde MS-DOS se corren menos riesgos de propagar el virus a todo el disco
una alegria de saludarte
Luis
Pero una cosa, yo los pude quitar desde windows sin necesidad de reiniciar el pc en modo seguro.... lo que hice fue parar casi todos los procesos desde el administrador de tareas y luego me dejó borrar los archivos, sin problemas. Después hice una búsqueda exhaustiva en el registro y también quité todo todo... Creo que está sanito otra vez mi ordenador. Ufff...
Oye Luis, encantada de saludarte y gracias, millones de gracias por avisar!!!
Saludetes!
Elena
-
Saludos
Luis gracias por la oportuna informacion, te comento que ya los tenia en mi maquina y ya los eliminé.
ANGELMOI123
-
ok; Luis pero me interesaria saber como se usan los troyanos para buscar informacion no contra alguien del foro, es por el bien de la humanidad,.
gracias por adelantado
-
Luis, muchas gracias de otro colega que, a veces, también bucea por esos mundos oscuros.
-
Todavia estaba sano mi PC.
Gracias Luis por tu valiosa advertencia.
Saludos
Ricky
-
Hola, LUIS, gusto de encontrarte por aca, ya hemos cruzado algunos mails antes, bueno te cuento que fui victima de esta porqueria de troyano, yo uso el hacktracer y bueno me advirtio del ataque pero en un determinado momento no pude conectar con nigun puerto TCP nunca mas, despues de 5 años tuve que reinstalar windows, porque me quemaba el laburo, instale un disco rigido extraible en mi maquina para sacarlo mientras navego, me parecia raro que la la web para darte el crack te llevara a otro lado, ya veremos de mandarle un saludo cordial a estos turros je je, saludos
Ariel Horas
PIKMAN