<?xml version="1.0" encoding="UTF-8"?><rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" > <channel><title>Comentarios en: Nuevos Troyanos: Trj/Alanchum.NX y Trj/MsnZombie.A</title> <atom:link href="http://blogultura.com/seguridad-informatica/nuevo-troyano-que-se-infiltra-va-e-mail-trjalanchumnx/feed/" rel="self" type="application/rss+xml" /><link>http://blogultura.com/seguridad-informatica/nuevo-troyano-que-se-infiltra-va-e-mail-trjalanchumnx/</link> <description>Actualidad, Cultura, Tecnología, Diseño, Cine.</description> <lastBuildDate>Wed, 08 Feb 2012 00:03:32 +0000</lastBuildDate> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Por: Beto</title><link>http://blogultura.com/seguridad-informatica/nuevo-troyano-que-se-infiltra-va-e-mail-trjalanchumnx/comment-page-1/#comment-13446</link> <dc:creator>Beto</dc:creator> <pubDate>Thu, 10 May 2007 04:43:11 +0000</pubDate> <guid isPermaLink="false">http://blogultura.com/seguridad-informatica/nuevo-troyano-que-se-infiltra-va-e-mail-trjalanchumnx/#comment-13446</guid> <description>hola yo tengo una duda.a mi me mandaron eso de bush y lo abri y paso que se lo mande a los demas pero en mi compu no paso nada.Sera por que tengo una estructura de 64 bits?? si alguien tiene la respuesta me la dan por fa</description> <content:encoded><![CDATA[<p>hola yo tengo una duda.</p><p>a mi me mandaron eso de bush y lo abri y paso que se lo mande a los demas pero en mi compu no paso nada.</p><p>Sera por que tengo una estructura de 64 bits?? si alguien tiene la respuesta me la dan por fa</p> ]]></content:encoded> </item> <item><title>Por: luis hernandez</title><link>http://blogultura.com/seguridad-informatica/nuevo-troyano-que-se-infiltra-va-e-mail-trjalanchumnx/comment-page-1/#comment-11924</link> <dc:creator>luis hernandez</dc:creator> <pubDate>Sun, 15 Apr 2007 21:49:16 +0000</pubDate> <guid isPermaLink="false">http://blogultura.com/seguridad-informatica/nuevo-troyano-que-se-infiltra-va-e-mail-trjalanchumnx/#comment-11924</guid> <description>necesito entrar a window y no puedo por que no puedo encontrar el usuario  de administrador que necesito para ejecutar los programas</description> <content:encoded><![CDATA[<p>necesito entrar a window y no puedo por que no puedo encontrar el usuario  de administrador que necesito para ejecutar los programas</p> ]]></content:encoded> </item> <item><title>Por: lenar</title><link>http://blogultura.com/seguridad-informatica/nuevo-troyano-que-se-infiltra-va-e-mail-trjalanchumnx/comment-page-1/#comment-10909</link> <dc:creator>lenar</dc:creator> <pubDate>Tue, 27 Mar 2007 03:59:41 +0000</pubDate> <guid isPermaLink="false">http://blogultura.com/seguridad-informatica/nuevo-troyano-que-se-infiltra-va-e-mail-trjalanchumnx/#comment-10909</guid> <description>tengo un troyano y no se como eliminarloooooo :(pero no se llama como esotengo antivirus mcafee y me dice q tengo un troyano y q esta en el archivo: D:WINDOWSsystem32ipv6monl.dlly q esta infectado por el troyano Spy-agent.ba y no se puede limpiarq hagoooo?? :( ayudenmee</description> <content:encoded><![CDATA[<p>tengo un troyano y no se como eliminarloooooo <img src='http://blogultura.com/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /></p><p>pero no se llama como eso</p><p>tengo antivirus mcafee y me dice q tengo un troyano y q esta en el archivo:<br /> D:WINDOWSsystem32ipv6monl.dll</p><p>y q esta infectado por el troyano Spy-agent.ba y no se puede limpiar</p><p>q hagoooo?? <img src='http://blogultura.com/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /> ayudenmee</p> ]]></content:encoded> </item> <item><title>Por: DED</title><link>http://blogultura.com/seguridad-informatica/nuevo-troyano-que-se-infiltra-va-e-mail-trjalanchumnx/comment-page-1/#comment-9532</link> <dc:creator>DED</dc:creator> <pubDate>Fri, 02 Feb 2007 15:36:20 +0000</pubDate> <guid isPermaLink="false">http://blogultura.com/seguridad-informatica/nuevo-troyano-que-se-infiltra-va-e-mail-trjalanchumnx/#comment-9532</guid> <description>Guido, lo primero que tienes que verificar es que tengas configurada tu ventana para ver archivos ocultos, para esto ingresa en Mi PC, haz click en el menú Herramientas y seguidamente haz click en opciones de carpetas, (tools/folder options, si es en ingles), en la ventana de opciones de carpeta debes hacer click en vista (view)y buscar la opcion &quot;mostrar archivos ocultos&quot; (show hidden files and folders), luego le das click en aceptar.Ahora si puedes buscar los archivos, de tener tu maquina infectada los archivos deben estar con los mismos nombres descritos en los otros articulos, de todas formas te los refresco:c\WINDOWS\Avconsol.exe c:\WINDOWS\Zap.exe c:\WINDOWS\system32\Hide32.exe c:\WINDOWS\system32\Ttt.exeEstos archivos debes borrarlos con la combinacion de teclas Shift Suprimir; para poder borrarlos debes en primer lugar accesar al task manager y terminar los procesos del virus (tendran los mismos nombres de los archivos, zap.exe, avconsol.exe, ttt.exe y hide32.exe).Una de las primeras acciones que toma el virus es deshabilitar el task manager, para habilitarlo, haz click en inicio (start), haz click en ejecutar (run) y escribe &quot;regedit&quot; (sin comillas), una vez que ingreses en el editor de registro, sigue la siguiente ruta en lado izquierdo de la ventana (haciendo click en cada una de las carpetas que te nombre),\HKEY_CURRENT_USER\software\Microsoft\Windows\CurrentVersion\Policies\system, del lado derecho de la pantalla te aparecerá una clave de regitro llamada &quot;disabletaskmgr&quot;, haz doble click sobre ella y veras que en la ventanita aparecera el nombre de la clave y abajo un 1, borra ese uno y coloca un 0 (cero), con esto tendras activado el task manager nuevamente, ahora si procede a terminar los procesos del virus con el task manager, y luego a borrarlos de tu maquina.Luego de esto vuelve al editor del registro, posicionate sobre el icono de My Computer, ubicado a la izquierda del editor, luego haz quick en el menu edicion y realiza una busqueda, lo que vamos a colocar en el criterio de busqueda son los cuatro nombres del virus (uno por uno), cada clave de registro que se consiga apuntando a estos archivos, debe ser eliminada, pon mucho cuidado al eliminar claves de registro, solo elimina las que apunten a los archivos de virus, si eliminas alguna otra clave que no conozcas puedes dañar la configuracion de tu sistema, de forma &quot;irreparable&quot;.Luego de todos estos pasos, reinicia tu pc, y lo primero que vamos a revisar es que el task manager este activo, luego haz una busqueda de los archivos nuevamente.Saludos y quedo a la orden para cualquier pregunta.</description> <content:encoded><![CDATA[<p>Guido, lo primero que tienes que verificar es que tengas configurada tu ventana para ver archivos ocultos, para esto ingresa en Mi PC, haz click en el menú Herramientas y seguidamente haz click en opciones de carpetas, (tools/folder options, si es en ingles), en la ventana de opciones de carpeta debes hacer click en vista (view)y buscar la opcion &#8220;mostrar archivos ocultos&#8221; (show hidden files and folders), luego le das click en aceptar.</p><p>Ahora si puedes buscar los archivos, de tener tu maquina infectada los archivos deben estar con los mismos nombres descritos en los otros articulos, de todas formas te los refresco:</p><p>c\WINDOWS\Avconsol.exe<br /> c:\WINDOWS\Zap.exe<br /> c:\WINDOWS\system32\Hide32.exe<br /> c:\WINDOWS\system32\Ttt.exe</p><p>Estos archivos debes borrarlos con la combinacion de teclas Shift Suprimir; para poder borrarlos debes en primer lugar accesar al task manager y terminar los procesos del virus (tendran los mismos nombres de los archivos, zap.exe, avconsol.exe, ttt.exe y hide32.exe).</p><p>Una de las primeras acciones que toma el virus es deshabilitar el task manager, para habilitarlo, haz click en inicio (start), haz click en ejecutar (run) y escribe &#8220;regedit&#8221; (sin comillas), una vez que ingreses en el editor de registro, sigue la siguiente ruta en lado izquierdo de la ventana (haciendo click en cada una de las carpetas que te nombre),\HKEY_CURRENT_USER\software\Microsoft\Windows\CurrentVersion\Policies\system, del lado derecho de la pantalla te aparecerá una clave de regitro llamada &#8220;disabletaskmgr&#8221;, haz doble click sobre ella y veras que en la ventanita aparecera el nombre de la clave y abajo un 1, borra ese uno y coloca un 0 (cero), con esto tendras activado el task manager nuevamente, ahora si procede a terminar los procesos del virus con el task manager, y luego a borrarlos de tu maquina.</p><p>Luego de esto vuelve al editor del registro, posicionate sobre el icono de My Computer, ubicado a la izquierda del editor, luego haz quick en el menu edicion y realiza una busqueda, lo que vamos a colocar en el criterio de busqueda son los cuatro nombres del virus (uno por uno), cada clave de registro que se consiga apuntando a estos archivos, debe ser eliminada, pon mucho cuidado al eliminar claves de registro, solo elimina las que apunten a los archivos de virus, si eliminas alguna otra clave que no conozcas puedes dañar la configuracion de tu sistema, de forma &#8220;irreparable&#8221;.</p><p>Luego de todos estos pasos, reinicia tu pc, y lo primero que vamos a revisar es que el task manager este activo, luego haz una busqueda de los archivos nuevamente.</p><p>Saludos y quedo a la orden para cualquier pregunta.</p> ]]></content:encoded> </item> <item><title>Por: AkUzZeR</title><link>http://blogultura.com/seguridad-informatica/nuevo-troyano-que-se-infiltra-va-e-mail-trjalanchumnx/comment-page-1/#comment-9414</link> <dc:creator>AkUzZeR</dc:creator> <pubDate>Thu, 25 Jan 2007 20:21:16 +0000</pubDate> <guid isPermaLink="false">http://blogultura.com/seguridad-informatica/nuevo-troyano-que-se-infiltra-va-e-mail-trjalanchumnx/#comment-9414</guid> <description>Gracias por el Tip</description> <content:encoded><![CDATA[<p>Gracias por el Tip</p> ]]></content:encoded> </item> <item><title>Por: German Malkanovish</title><link>http://blogultura.com/seguridad-informatica/nuevo-troyano-que-se-infiltra-va-e-mail-trjalanchumnx/comment-page-1/#comment-9412</link> <dc:creator>German Malkanovish</dc:creator> <pubDate>Thu, 25 Jan 2007 19:55:00 +0000</pubDate> <guid isPermaLink="false">http://blogultura.com/seguridad-informatica/nuevo-troyano-que-se-infiltra-va-e-mail-trjalanchumnx/#comment-9412</guid> <description>Hola!!La solución para erradicar ese troyano es el siguiente:iniciar el pc en modo seguro, despues de esto borrar con shift   supr los archivos::\WINDOWS\Avconsol.exe Size: 49.152 bytes c:\WINDOWS\Zap.exe Size: 49.152 bytes c:\WINDOWS\system32\Hide32.exe Size: 49.152 bytes c:\WINDOWS\system32\Ttt.exe Size: 49.152 byteseste virus afecta el msn, tons toca borrar la carpeta donde tenga instalado el msn(messenger), reiniciar y volver a instalar el msn, y listo, problema solucionado,chao!!! :)</description> <content:encoded><![CDATA[<p>Hola!!</p><p>La solución para erradicar ese troyano es el siguiente:</p><p>iniciar el pc en modo seguro, despues de esto borrar con shift   supr los archivos:</p><p>:\WINDOWS\Avconsol.exe Size: 49.152 bytes<br /> c:\WINDOWS\Zap.exe Size: 49.152 bytes<br /> c:\WINDOWS\system32\Hide32.exe Size: 49.152 bytes<br /> c:\WINDOWS\system32\Ttt.exe Size: 49.152 bytes</p><p>este virus afecta el msn, tons toca borrar la carpeta donde tenga instalado el msn(messenger), reiniciar y volver a instalar el msn, y listo, problema solucionado,</p><p>chao!!! <img src='http://blogultura.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /></p> ]]></content:encoded> </item> <item><title>Por: Roberto</title><link>http://blogultura.com/seguridad-informatica/nuevo-troyano-que-se-infiltra-va-e-mail-trjalanchumnx/comment-page-1/#comment-9376</link> <dc:creator>Roberto</dc:creator> <pubDate>Tue, 23 Jan 2007 23:55:07 +0000</pubDate> <guid isPermaLink="false">http://blogultura.com/seguridad-informatica/nuevo-troyano-que-se-infiltra-va-e-mail-trjalanchumnx/#comment-9376</guid> <description>Hola a todos, he efectuado todo el procedimiento para eliminar el troyano eliminando del regedit y del explorador de windows los archivos siguientes: c:\WINDOWS\Avconsol.exe Size: 49.152 bytes c:\WINDOWS\Zap.exe Size: 49.152 bytes c:\WINDOWS\system32\Hide32.exe Size: 49.152 bytes c:\WINDOWS\system32\Ttt.exe Size: 49.152 bytesLuego renombré el archivo sysact.exe y al reiniciar el equipo aparentemente no esta el virus porque ya permite abrir las ventanas de regedit, administrador de tareas,etc, pero revisando los archivos estos continuan en el equipo. Los vuelve a generar.</description> <content:encoded><![CDATA[<p>Hola a todos, he efectuado todo el procedimiento para eliminar el troyano eliminando del regedit y del explorador de windows los archivos siguientes:<br /> c:\WINDOWS\Avconsol.exe Size: 49.152 bytes<br /> c:\WINDOWS\Zap.exe Size: 49.152 bytes<br /> c:\WINDOWS\system32\Hide32.exe Size: 49.152 bytes<br /> c:\WINDOWS\system32\Ttt.exe Size: 49.152 bytes</p><p>Luego renombré el archivo sysact.exe y al reiniciar el equipo aparentemente no esta el virus porque ya permite abrir las ventanas de regedit, administrador de tareas,etc, pero revisando los archivos estos continuan en el equipo. Los vuelve a generar.</p> ]]></content:encoded> </item> <item><title>Por: Melania</title><link>http://blogultura.com/seguridad-informatica/nuevo-troyano-que-se-infiltra-va-e-mail-trjalanchumnx/comment-page-1/#comment-9372</link> <dc:creator>Melania</dc:creator> <pubDate>Tue, 23 Jan 2007 20:39:51 +0000</pubDate> <guid isPermaLink="false">http://blogultura.com/seguridad-informatica/nuevo-troyano-que-se-infiltra-va-e-mail-trjalanchumnx/#comment-9372</guid> <description>Por las dudas para el que no lo sepa, para entrar a modo prueba de fallo tienen q apretar F8 cuando se esta reiniciando la maquina.-</description> <content:encoded><![CDATA[<p>Por las dudas para el que no lo sepa, para entrar a modo prueba de fallo tienen q apretar F8 cuando se esta reiniciando la maquina.-</p> ]]></content:encoded> </item> <item><title>Por: Melania</title><link>http://blogultura.com/seguridad-informatica/nuevo-troyano-que-se-infiltra-va-e-mail-trjalanchumnx/comment-page-1/#comment-9371</link> <dc:creator>Melania</dc:creator> <pubDate>Tue, 23 Jan 2007 20:34:34 +0000</pubDate> <guid isPermaLink="false">http://blogultura.com/seguridad-informatica/nuevo-troyano-que-se-infiltra-va-e-mail-trjalanchumnx/#comment-9371</guid> <description>Holas, yo utilice el mismo metodo que gansito, pero antes de hacer esto renombre al troyano q se instalo en mi maquina en C:\WINN con el nombre sysact.exe por sysact.exe.bak, y el troyano hasta el momento no me volvio a ocasionar problema alguno.Saludos.-</description> <content:encoded><![CDATA[<p>Holas, yo utilice el mismo metodo que gansito, pero antes de hacer esto renombre al troyano q se instalo en mi maquina en C:\WINN con el nombre sysact.exe por sysact.exe.bak, y el troyano hasta el momento no me volvio a ocasionar problema alguno.</p><p>Saludos.-</p> ]]></content:encoded> </item> <item><title>Por: AkUzZeR</title><link>http://blogultura.com/seguridad-informatica/nuevo-troyano-que-se-infiltra-va-e-mail-trjalanchumnx/comment-page-1/#comment-9369</link> <dc:creator>AkUzZeR</dc:creator> <pubDate>Tue, 23 Jan 2007 18:29:54 +0000</pubDate> <guid isPermaLink="false">http://blogultura.com/seguridad-informatica/nuevo-troyano-que-se-infiltra-va-e-mail-trjalanchumnx/#comment-9369</guid> <description>No se desesperen, aún no ha salido una herramienta para remover estos virus...pero pueden hacer lo que dijo Gansito, entrar en modo de fallos y encontrar los programas, los borran del regedit, win.ini, etc...y listo.Para entrar al editor de registro, presionen la tecla de Windows   R, y escriben: regedit</description> <content:encoded><![CDATA[<p>No se desesperen, aún no ha salido una herramienta para remover estos virus&#8230;pero pueden hacer lo que dijo Gansito, entrar en modo de fallos y encontrar los programas, los borran del regedit, win.ini, etc&#8230;y listo.</p><p>Para entrar al editor de registro, presionen la tecla de Windows   R, y escriben: regedit</p> ]]></content:encoded> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 3/20 queries in 0.008 seconds using disk: basic
Object Caching 427/432 objects using disk: basic

Served from: blogultura.com @ 2012-02-11 22:28:22 -->
