Foros del Web » Administración de Sistemas » Seguridad y redes »

notpad?

Estas en el tema de notpad? en el foro de Seguridad y redes en Foros del Web. Holas Hace poco, buscando troyanos encontre en mi dir de WINNT\system32\ un archivo llamado "notpad.exe", con el icono igual al del "notepad.exe", al revisar las ...
  #1 (permalink)  
Antiguo 10/07/2004, 13:58
 
Fecha de Ingreso: diciembre-2003
Mensajes: 49
Antigüedad: 20 años, 11 meses
Puntos: 0
Pregunta notpad?

Holas
Hace poco, buscando troyanos encontre en mi dir de WINNT\system32\ un archivo llamado "notpad.exe", con el icono igual al del "notepad.exe", al revisar las propiedades, en el tab de seguridad, aparte de los usuarios de mi compu dentro de "Nombres de grupos y usuarios" habia un usuario S-1-5-21-507921405-1202660629-1708537768-1003, con un icono de ?
he buscado en el registro de windows y hay varias referencias a ese grupo o usuario
ya borre el archivo, pero aun me preocupa esa referencia... alguien tiene alguna idea de que pueda ser?
  #2 (permalink)  
Antiguo 10/07/2004, 16:18
Avatar de elpiedra
Colaborador
 
Fecha de Ingreso: febrero-2004
Ubicación: Miami <-> Uruguay
Mensajes: 2.447
Antigüedad: 20 años, 9 meses
Puntos: 13
Hay virus tipo gusano que se propaga por e-mails que se copia con el nombre de notepad.exe en la carpeta de systema, te recomiendo que le pases un antivirus actualizado y que leas el Mini-Tutorial de Spywares para seguir los pasos de una buena limpieza.

Uno es el W32/Israz.B

Cuando se ejecuta, el gusano se copia en las siguientes ubicaciones:

c:\windows\system\service.exe
c:\windows\system\notpad.exe
c:\windows\system\source.dat
c:\windows\system\game.exe

Los dos primeros son creados con atributos de oculto (+H), sistema (+S) y archivo (+A).

También crea el siguiente archivo:

c:\windows\system\ossmtp.dll

Mas informacion en Symante: http://[email protected]

Salu2
__________________
"Todos los Antivirus son buenos, hasta que se te infecta el PC"... xD

InfoSpyware.com | ForoSpyware.com
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 10:03.