Troyano que se propaga por Messenger
Informática, Seguridad 26 December, 2005Desde hace unos días he notado que muchos de mis contactos del Messenger me envían en un mensaje instantáneo con este enlace, http://hometown.aol.com.au/miralafoto/foto.exet (sin la t al final), para descargar unas fotografías. Dicho enlace es un troyano, por la seguridad de tu PC y de los datos que almacenas en él, no le des bajo ningún caso al enlace, aunque este venga de un contacto conocido o de confianza, ya que dicho mensaje se envía desde la máquina infectada de forma automática a todos los contactos.
En el caso que hayas leído esto demasiado tarde y ya hayas caído en el engaño tranquilidad que tiene solución, te doy la explicación para eliminar el troyano a continuación:
1. Para saber que estamos infectados accedemos a el Administrador de Tareas de Windows (Ctrl.+Alt+Supr), ordenamos los procesos por nombre de usuario, buscamos el programa “services.exe”, si estamos contagiados deben aparecer dos “services.exe” uno del usuario SYSTEM (este es el bueno y es propio del Windows) y otro bajo nuestro propio usuario, para que te deje de causar molestias termina este proceso.
2. Inicia en “Modo a prueba de fallos” (modo seguro), tecla F8 antes de iniciar windows.
3. Ir a inicio\ejecutar y una vez allí, escribir regedit. Dentro del editor del registro situarte en la ruta: HKLM\Software\Microsoft\Windows\CurrentVersion\Run
Y elimina la entrada que pone services, no eliminar ninguna otra entrada que puede llegar a dañar seriamente tu sistema.
4. Sitúate en la carpeta C:\WINDOWS\system32\service y elimina todo su contenido.
5. Reinicia tu PC.
6. Haz un escaneo online con “Panda ActiveScan Online“, por si no eliminaste correctamente el troyano, si todo ha ido bien debes de estar libre de este troyano.
26-December,2005 a las 11:58 pm
Troyano que se propaga por Messenger
Desde hace unos d?as he notado que muchos de mis contactos del Messenger me env?an en un mensaje instant?neo con este enlace, http://hometown.aol.com.au/miralafoto/foto.exet (sin la t al final), para descargar unas fotograf?as. Dicho enlace es un t…
27-December,2005 a las 11:48 pm
oye muchisimas gracias por el articulo me sirvio de mucho, una amiga tiene ese problema y no sabia que responderle, asi que me voy a tomar la molesta de publicarlo en mi pagina web… espero que no te moleste.. saludos!!
28-December,2005 a las 3:01 pm
Tienes v?a libre para publicarlo en tu web, es un placer q te haya servido de ayuda.
Un saludo.
28-December,2005 a las 9:31 pm
Me dejaste un comentario agradeci?ndome que haya puesto una referencia a tu blog. Es lo m?nimo que pod?a hacer.
Ahora me toca darte las gracias por parte de una de clase que gracias a este post ya no me ofrece mas su “foto.exe”
Un saludo!
30-December,2005 a las 6:30 pm
Hola, yo tengo el windows millenium y no puedo desacerme del virus troyano porque no me sale nada de lo que se supone que me tiene que salir, a ver si alguien me puede ayudar.
Muchas gracias y un saludo.
30-December,2005 a las 10:10 pm
alguien me ajuda a kitar el troyano??
30-December,2005 a las 10:12 pm
hola soy alex y tengo ese virus alguien me puede ajudar eliminarlo??
Gracias un saludo!!
31-December,2005 a las 12:56 pm
Hola Alex, sigue los pasos que indico en el post y no tendras problema para sacarlo.
Un saludo, Yon
31-December,2005 a las 3:20 pm
hola buenos dias mi nombre es miguel, resulta que tengo ese problema del troyano no me deja hacer casi nada todo esta muy lento y ya comence a transmitirlo que malo porque mis amigos los estoy contagiando los pasos a seguir vamos a ver si resultan cualquier cosa mandere 1 mensaje nuevamente gracias y feliz a?os a todos los que logren leer este mensaje
31-December,2005 a las 3:37 pm
hola soy alex mxas gracias por ajudarme a eliminar el virus
un saludo a todos y FELIZ A?O
4-January,2006 a las 4:52 am
[…] Fuentes: http://www.messengeradictos.com/ http://www.yonerocha.com/?p=71 Cuando se abre la direcci?n web (lo de miralasfotos/foto.exe) lo que se hace es descargar el troyano Nabload.U, quien a su vez instala en el ordenador otro troyano, el Banker.BSX, que es el que se encarga de robar los datos bancarios. […]