PDA

Ver la versión completa : AYUDA VIRUS plis keylogger



Figazza
21/05/2006, 10:18
Gente hoy estaba conectado al l2, minimizo la pantalla del l2 para entar al site oficial a ver unas skills y me encuentro con mensajes de windows xp diciendome q lsas.exe y keylogger.exe estaban enviando iformacion, tambien me dijo q era un troyano, fueron muchos mensajes rapido...
actualice el norton pero no detecta nada, reinicie la pc despues de la actualizacion y veo q ahora se me abre y me ejecuta el archivo rundll32.exe 2 veces me aparece esa tarea en el task manager, la verdad no se q hacer busque en google y aparece muchisima info de 50mil virus diferentes con sintomas asi... alguno le paso ya?? algun dato util pls.
la verdad si ya me kbio y me robaron las cosas me jodo pero por lo menos quiero sacar esta basura de mi pc.

gracias

P3PO
21/05/2006, 11:33
http://www.morpg.com.ar/foro/showthread.php?t=13062 , ahi tenes toda la explicacion.

Z37A
21/05/2006, 11:38
en primer lugar apreta Alt+Ctrol+Del andate a la ventana de procesos y a la solapa "Ver", alli "Seleccionar Columnas..." de ahi seleccionas la columna que dice entre parentesis (PID) luego aceptas y te aparece otra columna ahi te detallla un numero por programa, luego te vas a ejecutar manteniendo la pantalla del admin abierta, escribis cmd abre la pantalla de dos y tecleas "netstat -ano" alli vez cada coneccion saliente a que prograna corresponde si ves algo raro cerralo e investiga bien todo!!!

Palpatine
21/05/2006, 11:48
Estimado Figazza:

Desinstalá urgente el Norton de tu máquina. Te recomiendo que uses un antivirus más efectivo, como por ejemplo el NOD (http://www.nod32-a.com/principal.php)

Mis respetos,

Palpatine.

kibalion
21/05/2006, 12:56
Aparte de tener un buen antivirus, tendrias que tener un buen firewall y pasarle con periocidad los sistemas que buscan spy y los borran..
Ahora que ya tenes el problema, desconecta tu pc de la internet, hacete un CD de botteo con antivirus. Arrancala en modo simbolo de sistema mas CD. Ejecuta el antivirus por ahi que es mas probable que lo encuentre asi que con el windows corriendo.
Salu2 y cualquier cosa mandame un pm para ver si te puedo ayudar un poco mejor.