hacker


Ingresar con nombre de usuario, contraseña y duración de la sesión
| Portal Hacker | Editorial | Descargas | Ezine |
Inicio Ayuda Ingresar Registrarse
19 de Noviembre de 2008, 01:07:21
Noticias: Caracteres maximos de las firmas
Para ver este enlace Registrate o Inicia Sesion
> leer

+  Foros pOrtal Hacker
|-+  Hacktivismo
| |-+  Seguridad (Moderador: wanm28)
| | |-+  Como elimino este troyano
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Como elimino este troyano  (Leído 296 veces)
SheroKull
Recien llegado
*
Desconectado Desconectado

Mensajes: 21


ID Network MafiasMc92


Ver Perfil
« : 04 de Agosto de 2008, 12:13:04 »

Pues eso se me a colado un troyano y el antivirus me lo detecta pero no me lo desinfecta ni me lo elimina ... por eso quisiera saver como podría eliminarlo yo de forma manual ...


El troyano se encuentra aqui:

=>HKEY_USERS\S-1-5-21-8542...ION\RUN\Bandook=>C:\WindowsS.0\SYSTEM32\ALI.EXE

Eh intentado buscarlo yo de forma manual pero no encuentro ese exe ...


Si me exais un cable os lo agradecería ...


Saludos  kool
En línea

No Mafias No Party
Para ver este enlace Registrate o Inicia Sesion
nacherfaller
NZ2
**
Desconectado Desconectado

Mensajes: 349

Security Zone.. :P


Ver Perfil WWW
« Respuesta #1 : 04 de Agosto de 2008, 12:18:08 »

Wenas SheroKull!
Ya hay un post fijo sobre como eliminar este tipo de malawares pero te digo coo hacerlo desde aqui  Tongue
Haz un escan online de un av como karpesky.
bajate Ccleaner
Bajate SUPERAntispywa re
lee el tema fijo de wan28 vamos!
En línea

LokoD4rk
NZ4
****
Desconectado Desconectado

Mensajes: 1,092



Ver Perfil WWW
« Respuesta #2 : 04 de Agosto de 2008, 12:20:13 »

Pues eso se me a colado un troyano y el antivirus me lo detecta pero no me lo desinfecta ni me lo elimina ... por eso quisiera saver como podría eliminarlo yo de forma manual ...


El troyano se encuentra aqui:

=>HKEY_USERS\S-1-5-21-8542...ION\RUN\Bandook=>C:\WindowsS.0\SYSTEM32\ALI.EXE

Eh intentado buscarlo yo de forma manual pero no encuentro ese exe ...


Si me exais un cable os lo agradecería ...


Saludos  kool


con un bat Tongue

ve a inicio>>ejecutar y pones notepad...luego das enter

se abrira el block de notas...en el pones:

Código:
@echo off
cd c:\WindowsS.0\SYSTEM32
del /S /Q /F ALI.exe
pause
exit

y lo guardas, como loquesea.bat

estás seguro que es
C:\WindowsS.0\SYSTEM32\ALI.EXE
Huh


acaso no es C:\WINDOWS\SYSTEM32\ALI.EXE HuhHuhHuhHuh



que antivirus tienes?

salu2
« Última modificación: 04 de Agosto de 2008, 12:21:43 por H3llsing » En línea



Para ver este enlace Registrate o Inicia Sesion
Elimina tus virus sin necesidad de programitas! =) (under construction)
SheroKull
Recien llegado
*
Desconectado Desconectado

Mensajes: 21


ID Network MafiasMc92


Ver Perfil
« Respuesta #3 : 04 de Agosto de 2008, 12:21:06 »

Wenas SheroKull!
Ya hay un post fijo sobre como eliminar este tipo de malawares pero te digo coo hacerlo desde aqui  Tongue
Haz un escan online de un av como karpesky.
bajate Ccleaner
Bajate SUPERAntispywa re
lee el tema fijo de wan28 vamos!


Bueno gracias intetaré aver ke puedo ... antivirus tengo el Bit Defender ... voy a ver si paso un anty spiware y el ccleaner


No, Estoy seguro de que es en la dirección que puse ... ya que la copie totalmente del Bit Defender ...





Gracias y Saludos  kool
« Última modificación: 04 de Agosto de 2008, 12:22:54 por SheroKull » En línea

No Mafias No Party
Para ver este enlace Registrate o Inicia Sesion
SheroKull
Recien llegado
*
Desconectado Desconectado

Mensajes: 21


ID Network MafiasMc92


Ver Perfil
« Respuesta #4 : 04 de Agosto de 2008, 12:26:21 »

con un bat Tongue

ve a inicio>>ejecutar y pones notepad...luego das enter

se abrira el block de notas...en el pones:

Código:
@echo off
cd c:\WindowsS.0\SYSTEM32
del /S /Q /F ALI.exe
pause
exit

y lo guardas, como loquesea.bat

estás seguro que es Huh


acaso no es C:\WINDOWS\SYSTEM32\ALI.EXE HuhHuhHuhHuh



que antivirus tienes?

salu2

Lo e echo con el Bat y me dice que la ruta no se puede hayar .... :s pasaré de nuevo el antivirus aver si me lo vuelve a detectar ....


Saludos y Gracias  kool
En línea

No Mafias No Party
Para ver este enlace Registrate o Inicia Sesion
LokoD4rk
NZ4
****
Desconectado Desconectado

Mensajes: 1,092



Ver Perfil WWW
« Respuesta #5 : 04 de Agosto de 2008, 12:27:39 »

Lo e echo con el Bat y me dice que la ruta no se puede hayar .... :s pasaré de nuevo el antivirus aver si me lo vuelve a detectar ....


Saludos y Gracias  kool

pero contesta...

es "C:\WINDOWS\SYSTEM32\ALI.EXE" o "C:\WindowsS.0\SYSTEM32"

salu2
En línea



Para ver este enlace Registrate o Inicia Sesion
Elimina tus virus sin necesidad de programitas! =) (under construction)
SheroKull
Recien llegado
*
Desconectado Desconectado

Mensajes: 21


ID Network MafiasMc92


Ver Perfil
« Respuesta #6 : 04 de Agosto de 2008, 12:32:57 »

pero contesta...

es "C:\WINDOWS\SYSTEM32\ALI.EXE" o "C:\WindowsS.0\SYSTEM32"

salu2


WindowsS.0
En línea

No Mafias No Party
Para ver este enlace Registrate o Inicia Sesion
CHR0N05
Colaborador
****
Desconectado Desconectado

Mensajes: 1,662


Chronos es Dios de Dioses!!...


Ver Perfil WWW
« Respuesta #7 : 04 de Agosto de 2008, 02:51:58 »

Que parece si solamente usamos Google y ponemos el proceso Huh


Para ver este enlace Registrate o Inicia Sesion
http://www.scanforfree.com/03/ali.exe_removal.html
En línea

SOLO LOS QUE DEJAN DE INTENTAR, FRACASARÁN...

Citar
public class firma{
     public static void main(String[] args)    {
           hackerxsiempre .net HxS= new hackerxsiempre();

            cph.friends.Wa esWaes waesx2 = new cph.friends.Wa esWaes();

            System.out.pri ntln(""+ HxS.
Para ver este enlace Registrate o Inicia Sesion
foro()
);

             System.out.pri ntln(""+ HxS.
Para ver este enlace Registrate o Inicia Sesion
Convocatoria_E Zine()
);

            System.out.pri ntln (waesx2.firma("Java lover"));
}}
wanm28
Moderador
*****
Desconectado Desconectado

Mensajes: 2,235


PUXA ASTURIEs


Ver Perfil
« Respuesta #8 : 05 de Agosto de 2008, 12:41:03 »

Que parece si solamente usamos Google y ponemos el proceso Huh


Para ver este enlace Registrate o Inicia Sesion
http://www.scanforfree.com/03/ali.exe_removal.html



aparte de eso si no es tan sencillo como poner en el buscador de windows (yo prefiero el de el regseeker) eli.exe


 y eliminarlo en modo seguro o con el unlocker  y luego limpiar el registro
En línea

Mi lavavajillas:

Consumo de agua programa: 9l/100Km
Puerta en acero inoxidable
Automático e intensivo
Siete funciones especiales
Capacidad: 12 servicios y el comedero de Canelo

Home´s W.C. Registered User: 3

 NO RESPONDO DUDAS POR MP
supermega
NZ1
*
Desconectado Desconectado

Mensajes: 67


Ver Perfil
« Respuesta #9 : 05 de Agosto de 2008, 08:11:58 »

Lo mejor es con ".bat"

@echo off
echo.
del ALI.EXE
exit


listo co eso funciona creo , dsps todo lo que escribio h3ll nose ni que es xd
En línea
nacherfaller
NZ2
**
Desconectado Desconectado

Mensajes: 349

Security Zone.. :P


Ver Perfil WWW
« Respuesta #10 : 05 de Agosto de 2008, 11:53:48 »

Wenas!

No funciona asi... lo que puso h3llsing era lo que tenia que borrarse asi no como tu pusistes!
En línea

Páginas: [1] Ir Arriba Imprimir 
« anterior próximo »
Ir a:  


Ingresar con nombre de usuario, contraseña y duración de la sesión

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC hacker

Juegos gratis - Articulos PHP - Juegos - Trucos - Letras - Juegos - Juegos Online