Mira... un consejo inicia tu computador en modo seguro... en el REGEDIT
encontraras en la CLAVE: HKEY-LOCAL MACHINE- SOFTWARE -
MICROSOFT-WINDOWS-CURRENT VERSION-RUN.
De seguro encontraras al troyano ejecutándose en el inicio.... borras en el
inicio el troyano, además busca en todo el registro con el  mismo nombre que
el que encontraste. 
Después vas a C:\WINDOWS\SYSTEM32\ EN ESA RUTA DE SEGURO ENCONTRARAS AL
TROYANO EJECUTANDOSE.. ESE .EXE QUE TANTO QUIERES ELIMINAR.
Así después puedes correr EL NOD32 - AVG - AVAST o el que se te ocurra... 

Saludos y espero que te sirva de ayuda....de seguro encontraras mas así que
elimines ese....



Roy Venegas


-----Mensaje original-----
De: [EMAIL PROTECTED]
[mailto:[EMAIL PROTECTED] En nombre de
[EMAIL PROTECTED]
Enviado el: Martes, 04 de Marzo de 2008 05:00 a.m.
Para: seguridad0@seguridad0.info
Asunto: Resumen de Seguridad0, Vol 178, Envío 1

Envíe los mensajes para la lista Seguridad0 a
        seguridad0@seguridad0.info

Para subscribirse o anular su subscripción a través de la WEB
        http://lists.seguridad0.info/mailman/listinfo/seguridad0

O por correo electrónico, enviando un mensaje con el texto "help" en
el asunto (subject) o en el cuerpo a:
        [EMAIL PROTECTED]

Puede contactar con el responsable de la lista escribiendo a:
        [EMAIL PROTECTED]

Si responde a algún contenido de este mensaje, por favor, edite la
linea del asunto (subject) para que el texto sea mas especifico que:
"Re: Contents of Seguridad0 digest...". Además, por favor, incluya en
la respuesta sólo aquellas partes del mensaje a las que está
respondiendo.


[Resumen agrupado de la lista Seguridad0.info]

Asuntos del día:

   1. Re: Replicaccion de datos (Hector Herrero)
   2. Troyano (Manuel Pozo)
   3. Re: Troyano (Victor Fernndez-Concha)


----------------------------------------------------------------------

Message: 1
Date: Mon, 3 Mar 2008 22:33:40 +0100 (CET)
From: "Hector Herrero" <[EMAIL PROTECTED]>
Subject: Re: [Seguridad0] Replicaccion de datos
To: "Seguridad0" <seguridad0@seguridad0.info>
Message-ID: <[EMAIL PROTECTED]>
Content-Type: text/plain;charset=iso-8859-1

Buenas noches,
Si no puedes con el DFS y quieres algo sencillito y gratis... has probado
el robocopy??
http://www.bujarra.com/descargas/robocopy.rar en la web www.bujarra.com
(misma pwd del fichero .rar)

Espero que te sirva,
Un saludo,

> Saludos a todos,
>
> Estoy buscando un programa que permita realizar una replicacion de datos
> entreun servidor windows 2003 y una unidad de red externa.
>
> Alguien conoce algu software (no DFS ..)
>
> Gracias
> _______________________________________________
> Seguridad0(arroba)seguridad0.info
> http://lists.seguridad0.info/mailman/listinfo/seguridad0
> Busqueda y archivos de mensajes
> http://www.mail-archive.com/seguridad0@seguridad0.info/
> _______________________________________________
> [Hospedado y patrocinado por Seguridad0 - http://www.seguridad0.es]




------------------------------

Message: 2
Date: Mon, 3 Mar 2008 16:38:27 -0800 (PST)
From: Manuel Pozo <[EMAIL PROTECTED]>
Subject: [Seguridad0] Troyano
To: seguridad0@seguridad0.info
Message-ID: <[EMAIL PROTECTED]>
Content-Type: text/plain; charset=iso-8859-1

Saludos

Necesito ayuda por que hace varias semanas mi pc ha
registrado  troyanos:  Win32:OnLineGames-CMM
[Trj]mes-CIK [Trj], Trojan/w32.OLGAMES.Kav. Ubicados:
C:/windows/system32/kavo.exe

El Avast, solo me dice que ha encontrado el virus, le
doy  a eliminar, y aun ha persistido. También probé
con Trojan Remover, spyware terminator y nada.

A pesar de que supuestamente no es muy peligroso ya ha
empezado a darme problemas, cuando intento abrir mi
unidad de disco duro C, no lo puedo hacer de la forma
tradicional pues me sale con que desea abrir este
programa, y tengo que hacerlo a través del explorador.

Por favor sugiérame algo para eliminar este virus.

Mil gracias




 
____________________________________________________________________________
________
Looking for last minute shopping deals?  
Find them fast with Yahoo! Search.
http://tools.search.yahoo.com/newsearch/category.php?category=shopping


------------------------------

Message: 3
Date: Mon, 03 Mar 2008 22:43:44 -0500
From: "Victor Fernndez-Concha" <[EMAIL PROTECTED]>
Subject: Re: [Seguridad0] Troyano
To: Seguridad0 <seguridad0@seguridad0.info>
Message-ID: <[EMAIL PROTECTED]>
Content-Type: text/plain; charset="ISO-8859-1"

HOLA MANUEL,

TE RECOMIENDO LA NUEVA VERSION DE AVG ANTIVIRUS. ESTA MUCHO
MAS COMPLETA QUE LA ANTERIOR Y TE AYUDA A ELIMINAR TODO ESO
QUE TIENES EN TU PC.

BAJA LA VERSION DE PRUEBA DESDE LA PAGINA: WWW.GRISOFT.COM
  DESPUES HAZ UN ANALISIS DE TU PC CON ELLA.
Y ME AVISAS QUE TAL TE FUE.

SALUDOS
VICTOR FERNANDEZ-CONCHA
PANAMA, REPUBLICA DE PANAMA



On Mon, 3 Mar 2008 16:38:27 -0800 (PST)
 Manuel Pozo <[EMAIL PROTECTED]> wrote:
> Saludos
> 
> Necesito ayuda por que hace varias semanas mi pc ha
> registrado  troyanos:  Win32:OnLineGames-CMM
> [Trj]mes-CIK [Trj], Trojan/w32.OLGAMES.Kav. Ubicados:
> C:/windows/system32/kavo.exe
> 
> El Avast, solo me dice que ha encontrado el virus, le
> doy  a eliminar, y aun ha persistido. También probé
> con Trojan Remover, spyware terminator y nada.
> 
> A pesar de que supuestamente no es muy peligroso ya ha
> empezado a darme problemas, cuando intento abrir mi
> unidad de disco duro C, no lo puedo hacer de la forma
> tradicional pues me sale con que desea abrir este
> programa, y tengo que hacerlo a través del explorador.
> 
> Por favor sugiérame algo para eliminar este virus.
> 
> Mil gracias
> 
> 
> 
> 
>
 
____________________________________________________________________________
________
> Looking for last minute shopping deals?  
> Find them fast with Yahoo! Search.
>
 http://tools.search.yahoo.com/newsearch/category.php?category=shopping
> _______________________________________________
> Seguridad0(arroba)seguridad0.info
> http://lists.seguridad0.info/mailman/listinfo/seguridad0
> Busqueda y archivos de mensajes 
> http://www.mail-archive.com/seguridad0@seguridad0.info/
> _______________________________________________
> [Hospedado y patrocinado por Seguridad0 -
> http://www.seguridad0.es]



------------------------------

_______________________________________________
Seguridad0(arroba)seguridad0.info
http://lists.seguridad0.info/mailman/listinfo/seguridad0
Busqueda y archivos de mensajes
http://www.mail-archive.com/seguridad0@seguridad0.info/
_______________________________________________
[Hospedado y patrocinado por Seguridad0 - http://www.seguridad0.es]

Fin de Resumen de Seguridad0, Vol 178, Envío 1
**********************************************

_______________________________________________
Seguridad0(arroba)seguridad0.info
http://lists.seguridad0.info/mailman/listinfo/seguridad0
Busqueda y archivos de mensajes 
http://www.mail-archive.com/seguridad0@seguridad0.info/
_______________________________________________
[Hospedado y patrocinado por Seguridad0 - http://www.seguridad0.es]

Responder a