Troyano rarisimo

pwned

Pues tengo el troyano llamado Bck/Flux B.

que esta ubicado en c:\windows\system32\winset32.exe

me gustaria saber como eliminarlo, ya que con cualquier antivirus, lo quito pero vuelve a aparecer, gracias.

mitoba

Si vuelve a aparecer puede que sea porque tienes el Windows XP, con la opcion de restaurar activada. Desactivala, pasa el antivirus de nuevo para eliminarlo o mira en la pagina de Panda alguna herramienta que lo elimine, y despues vuelves a activar la opcion de restaurar.

ag3r

eso es por que no estas eliminando lo q realmente genera ese archivo .exe, es decir el troyano esta "escondido" en otro sitio creando ese ejecutable que seguro q tienes metido en la secuencia de inicio del SO asegurandose q se ejecute, por lo tanto debes buscar al "padre" de la criatura, una buena manera de ello es pasar un limpiador de spyware tipo lavasoft, spybot search & Destroy, etc... y si eso no te funciona, prueba con el file monitor (filemon.exe) con el q ves todo aquello q se ejecuta en el pc, borra el ejecutable al q te refieres con tu post y mira q programas se ejecutan buscando alguno extraño q sea el "padre" de la criatura.

Pd: "Muerto el perro se acabo la rabia" , si no encuentras el programa (file monitor) te lo paso via irc mi canal miralo en mi perfil (para no hacer spam).

suerte

ag3r

Usuarios habituales

  • ag3r
  • mitoba
  • pwned