Autor Tema: Sockets de Troie, Blazer 5  (Leído 1684 veces)

Desconectado samyroquai

  • Junior Member
  • **
  • Mensajes: 25
  • www.daboweb.com
Sockets de Troie, Blazer 5
« en: 17 de Diciembre de 2005, 06:02:57 pm »
Hola de nuevo!!, El antitrojan me ha detectado este troyano en el puerto 5000 y no lo desonfecta ni na de ná, que creeis que debo hacer?busco otro programa que lo haga, que me recomendais?,me han recomendado el The Cleaner, gracias :X

Desconectado klondike

  • Iniciado
  • *****
  • Mensajes: 1652
  • Sysadmin a su servicio
    • Xisco's page
Re: Sockets de Troie, Blazer 5
« Respuesta #1 en: 18 de Diciembre de 2005, 07:11:20 pm »
Si supieses que archivo es debrías hacer esto:

En modo a prueba de fallos,

Eliminalo

Ejecuta regedit.exe

busca las entradas con el nombre y ruta de ese archivo

borralas


Y listo, ya lo has eliminado. Al usar el puerto 5000, me hace pensar que es la versión 1
xiscosoft estudiantes Reflexiones klondikeñas
Gentoo FTW!
Espero haberte ayudado :-)

Desconectado Danae

  • Iniciado
  • *****
  • Mensajes: 3211
  • Casi siempre en el armario.
    • windowsfacil,  primeros pasos con windows y el pc
Re: Sockets de Troie, Blazer 5
« Respuesta #2 en: 18 de Diciembre de 2005, 08:09:48 pm »
No dices que sistema operativo tienes, pero aun así, lo más importante que dice este virus es que no tienes el sistema actualizado y que además tienes el puerto 5000 abierto, supongo que no tendrás firewall.
Para limpiar ese virus, lo primero es localizar y detener estos archivos

blazer5.exe y mschv32.exe

cuando los localices, pincha en terminar proceso, luego pasa antivirus, aquí te dejo para que escojas, y un antitroyanos, ah! Y desactiva restaurar sistema, si no, volverán, luego de limpiarlos cierra ese puerto, ha entrado por ahí.

http://www.destroyerweb.com/general/antionline.htm

Aquí tienes una herramienta que lo cierra si lo tienes abierto http://www.grc.com/unpnp/unpnp.htm
pero hazme caso actualiza tu sistema

 

Aviso Legal | Política de Privacidad | Política de Cookies

el contenido de la web se rige bajo licencia
Creative Commons License