Foros de daboweb
SEGURIDAD INFORMATICA, Firewall, parches, vacunas, antivirus, anti troyanos, spyware etc => Seguridad Informatica - Firewall - Virus - Troyanos - Spyware - Ad Aware - Malware => Mensaje iniciado por: PEIFER en 26 de Agosto de 2004, 07:31:32 am
-
HOLA A TOD@S.
DESDE HACE UN PAR DE DIAS NOTO QUE AL ENCENDER EL PC TARDA UN POCO MAS Y A LA VEZ EL ARCHIVO "RUNDLL32.EXE" ME PIDE PERMISO PARA CONECTARSE A INTERNET. (ZONA ALARM)
HE PASADO EL AVAST, A2, AD-AWARE Y SPYBOT. TODOS ELLOS ACTUALIZADOS Y NO HAN DETECTADO NADA.
¿QUE OPINAIS?
¿HAY ALGUN BICHO?
SALUDOS Y GRACIAS
-
Podría ser q instalaras nuevos programas y se cargen al encender el pc. O sea, me refiero a los procesos de arranque, los q salen junto a la hora en la parte inferior derecha de la pantalla. :roll:
-
hola, pues si que puede ser o inclouso un disco duro fragmentado, vete a msdos y telclea msconfig , dale a intro y ve a inicio a ver si ves alguna linea p programa que no te suene
ese archivo, el run32dll.exe es uno totalmente normal en un windows pero una pregunta, en que directorio está???
-
SI. ES UN BICHO.
CON LA ULTIMA ACTUALIZACION, AVAST LO A LOCALIZADO Y ME DICE
QUE LA MEMORIA ESTA INFECTADA POR WIN32 MABUTU_DLL;NO PUEDE HACER NADA PORQUE EL ARCHIVO ESTA EN USO.
HAGO UN ESCANEO MINUCIOSO Y ME APARECEN 172 LINEAS QUE SON:
_RESTORE\TEMP\A0000243.CPY WIN32 MABUTU_DLL
WINDOWS\OWINSOCK.DLL WIN32:MABUTU-DLL (WRM)
WINDOWS\ALL USER\...\GLBE295.TMP
\GLB6343.TMP
\GLBE041.TMP
\GLBB282.TMP
\GLBB066
\GatorHDPlugin.log
Y EL RESTO DE LAS 172 LINEAS SON:
WINDOWS\ALL USER\...\sbRecovery.ini
\sbRecovery.reg
TODOS LOS DE "WINDOWS\ALL USER\" ME DICE QUE NO OS PUEDE LEER.
MAS.
CON EL SPYBOT EN HERRAMIENTAS-INICIO, APARECE EN NEGRITA:
"RUNDLL32.EXE C:\WINDOWS\OWINSOCK.DLL,_mainRD
LO HE DESCONECTADO DEL INICIO Y AL PASAR EL AVAST YA NO APARECE "MEMORIA INFECTADA"
¿¿¿COMO PROCEDO AHORA???
SALUDOS Y MIL GRACIAS.
-
por eso te preguntaba en que directorio estaba, tu pregunta en el otro post queda contestada con este dato amigo, te sale ese aviso porqeu el virus no esta