InicioInfoComo desinfectar completamente el virus Flogger

Como desinfectar completamente el virus Flogger

Info12/25/2008
Registrate y eliminá la publicidad! El dia de ayer (quizas antes) fue liberado o publicado en la pagina: http://*****/******/components/violan_flogger.html un Trojan-Dropper.Win32.Small.wy, este segun la pagina web de F-Secure Antivirus fue reportado a la compañía el 13 de Abril del 2005, según el reporte entregado a F-Secure, este Trojano es decargado de una página de categoría X, el Trojan-Dropper fue diseñado para descargar otros Trojans y Adware a la computadora infectada de 3 diferentes sitios web. El archivo origanlemente llamado "codecs.exe" es un Trojano hecho por un usuario Ruso, actualmente el virus se denomina como Trojan-Dropper.Win32.Small.wy, el trojan-dropper suelta un ejecutable en la carpeta de sistema con el nombre de "msmsgs.ese" y lo ejecuta, generalmente tambien crea una entrada de registro para el archivo generado. [HKLM\Software\Microsoft\Windows\CurrentVersion\Run] "MSN Messenger" = "%WinSysDir%\msmsgs.exe" El archivo generado por el Small.wy es un Trojan-Downloader.Win32.Agent.lx, este al ejecutarse crea otra llave de inicio en el registro para si mismo [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run] "notepad.exe" = "msmsgs.exe" A mi me aparece cada vez que inicio una entrada de resgitro llamada startkey direccionada a un archivo llamado "lanus.exe" en la carpeta C:/WINDOWS/System32/ pero hasta el momentono me ha dado problemas. Si meternos más a las caracteristicas de este virus la manera de eliminarlo es la siguiente: 1.-Desconectarte de internet y cerrar todo lo que tengas abierto 2.-Abrir el Administrador de Tareas (Ctrl + Alt + Supr) y mirar en la pestaña de Aplicaciones, por lo general hay tres aplicaciones maliciosas ejecutandose las tres tienen elmismo nombre y se llaman "Project1" si esto es así ahora miren en la pestaña de procesos ahi se econtraran co una serie de procesos sospechosos de los que recuerdo son solo 3 mucho cuidado con andar cerrando procesos de sistema, según lo que vi en mi PC los tres procesos tenían el nombre de dueño como Administrador, es decir mi nombre de usuario en la PC 3.-Cerrar los procesos sospechosos, "Repito, cuidado con andar cerrando procesos de sistema" 4.-Ahora si conectarse a internet y entrar a la página de F-Secure Antivirus 5.-Entrar a la siguiente página F-Secure Onnline Antivirus 6.-Seguir lospasos que ahi se indican "Seleccionar escaneo completo", al hacer esto se descargaran aprocimadamente 35 megabytes a tu PC y se instalará el F-Secure Antivirus temporalmente para proceder con la desinfeccción. Al terminar el escaneo exhaustivo seleccionar la opción que dice "Desinfectar automaicamente" así dejaremos a F-Secure Antivirus Online elimine segun su base de datos los archivos que detectó. Después de todo esto reiniciar la PC en modo seguro y pasar cualquiera de los siguientes antivirus Spybot Search&Destroy MalwareBytes Antivirus SuperAntiSpyware Ccleaner Saludos y suerte.
Datos archivados del Taringa! original
0puntos
346visitas
0comentarios
Actividad nueva en Posteamelo
0puntos
1visitas
0comentarios
Dar puntos:

Dejá tu comentario

0/2000

Autor del Post

R
RamonDC11🇦🇷
Usuario
Puntos0
Posts6
Ver perfil →
PosteameloArchivo Histórico de Taringa! (2004-2017). Preservando la inteligencia colectiva de la internet hispanohablante.

CONTACTO

18 de Septiembre 455, Casilla 52

Chillán, Región de Ñuble, Chile

Solo correo postal

© 2026 Posteamelo.com. No afiliado con Taringa! ni sus sucesores.

Contenido preservado con fines históricos y culturales.