Virus W32.IRCBot

D

Ahora que se el nombre concreto... vuelvo a abrir un post similar pidiendo la solucion a este bot o virus o lo qe sea... !! Si alguien la sabe qe me la diga, por favor.
(Ni el norton, ni el ad-ware ni el Spybot S&D lo eliminan)

Un saludo.

Z3R0KULL

mira aqui

http://search.freefind.com/find.html?query=W32.IRCBot&t=s&lang=es&mode=all&pid=r&id=8696148

D

¿Y cual es? :S!!
Si es que se una solucion:

"Es un Troyano Backdoor, también conocido como: Win32.SdBot.18976, Troj/Ircbot-M, Backdoor.IRCBot.gen, W32/Sdbot.worm.gen
Edita el registro del sistema y entra en:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Elimina esta clave: "windowsupdate"="%SYSTEM%\RPC<random>.exe"
Entra después en: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\
RunServices y elimina esta otra clave: "windowsupdate"="%SYSTEM%\RPC<random>.exe"
Suerte

cogido del foro http://alerta-antivirus.red.es/foros/read.php?15,28514"

Per no se como se hace y me ha dicho un amigo que mejor no toque na del registro a ver si se me va a qedar la pantalla en negro xD

Z3R0KULL

aaaaaaahhhhhhhhh!!!! pa que veas si ahi virus que se llaman asi....... xD si tu no sabes que virus tienes....... a ver si el antivirus te da mas informacion. Es que lo que preguntas es igual que si dijese "hola tengo windows y no me va internet, ayudarme!" vale que no sepa que windows tengo ni porque no me va internet pero busca un poco mas de informacion para poder ayudarte ;)

Un saludo!

Edit= si ahi tienes una solucion, pruebala y si no te atreves pos nada......servicio tecnico que te crujan o llama a un amigo que te elimine del registro las entradas para que no te cargue al iniciar win.

D

jaja mira:

http://securityresponse.symantec.com/avcenter/venc/data/w32.ircbot.html

ahi viene la info del norton... pero no me empapo de nada :S

Z3R0KULL

solo te dice que elimines del registro las entradas para que no se autoejecute, reinicies y le pases el antivirus que ya podra eliminarlo

D

y como se hace eso? :S

Lo de eliminar las entradas del registro... psar el antivirus se :P

Z3R0KULL

inicio/ejecutar/ regedit / aceptar

Ve entrando en cada apartado que te va diciendo la pagina (es como un arbol que pulsando en las "+" se te va expandiendo y luego elimina la entrada o nombre que te diga la pagina) es solo seguir los pasos

Por cierto, por si tocas algo que no debes xD

http://service1.symantec.com/SUPPORT/tsgeninfo.nsf/docid/199762382617

Para hacer copia de seguridad del registro de win xD

D

voy a intentarlo a ver qe pasa... XD

D

Ey.. comos e hace la copia de todo?

  1. Haga clic en Inicio y, a continuación, en Ejecutar.
  2. En el cuadro Abrir, escriba regedit y, después, haga clic en Aceptar.
  3. Localice y, después, haga clic en la subclave que contiene los valores que desea modificar.
  4. En el menú Archivo, haga clic en Exportar.
  5. En el cuadro Guardar en, seleccione una ubicación donde desea guardar el archivo Entradas de registro (.reg), escriba un nombre de archivo en el cuadro Nombre de archivo y, a continuación, haga clic en Guardar.

asi ¿¿??

Z3R0KULL

eso es para los registros que modifiques / elimines. por si lo haces en alguno que no debes. y si, es asi

D

Es un Troyano Backdoor, también conocido como: Win32.SdBot.18976, Troj/Ircbot-M, Backdoor.IRCBot.gen, W32/Sdbot.worm.gen
Edita el registro del sistema y entra en:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Elimina esta clave: "windowsupdate"="%SYSTEM%\RPC<random>.exe"
Entra después en: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\
RunServices y elimina esta otra clave: "windowsupdate"="%SYSTEM%\RPC<random>.exe"
Suerte

estoy ahora mismo en HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run y no em sale nada de "windowsupdate"="%SYSTEM%\RPC<random>.exe"
:S:S

se te ocurre algo ?

D

M segun el norton el archivo es el RPCMON.EXE (en procesos hay uno con ese nombre) He dado a buscar en elr egitro ese archuvo y me ha salido uno llamdo "Imagepath".... sera ese? xD

Y la url es la misma qe la que dice el norton....!! Estas x hay loco? xD

Usuarios habituales