<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Internet worm?]]></title><description><![CDATA[<p><i><b>This post is being processed/translated. The original version will be shown:</b></i></p><p dir="auto">Hola, vereis, desde hoy que me esta saliendo conel nod32, un aviso de un gusano. Lo elimino con el antivirus que hay una opción. Poro nada a los 2 minutos vuelve a aparecer esta alerta.<br />
Que puedo hacer. E ido al sitio en concreto a eliminarlo pero no lo encuentro?</p>
<p dir="auto">Un saludo.</p>
]]></description><link>https://foro.hardlimit.com/en/topic/45236/gusano-de-internet</link><generator>RSS for Node</generator><lastBuildDate>Tue, 07 Apr 2026 02:05:09 GMT</lastBuildDate><atom:link href="https://foro.hardlimit.com/en/topic/45236.rss" rel="self" type="application/rss+xml"/><pubDate>Tue, 08 May 2007 15:31:06 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Internet worm? on Fri, 11 May 2007 16:12:31 GMT]]></title><description><![CDATA[<p><i><b>This post is being processed/translated. The original version will be shown:</b></i></p><p dir="auto">Fue mucho mas facil de lo que parecia a primera vista. xD .</p>
<p dir="auto">Mediante los pasos que me dijiste para ver todas las carptas ocultas, al pulsar aparecio, y la elimine manualmente, luego fui de nuevo a pasa el antivirus, y listo. No hizo falta entrar en modo de fallos ni nada por el estilo. Y ya no a vuelto a aparecer la ventana de aviso.</p>
<p dir="auto">Grcias por la información. Un saludo. <img src="https://foro.hardlimit.com/en/assets/plugins/nodebb-plugin-emoji/emoji/android/1f642.png?v=11392bd8dbb" class="not-responsive emoji emoji-android emoji--slightly_smiling_face" style="height:23px;width:auto;vertical-align:middle" title=":)" alt="🙂" /></p>
]]></description><link>https://foro.hardlimit.com/en/post/403128</link><guid isPermaLink="true">https://foro.hardlimit.com/en/post/403128</guid><dc:creator><![CDATA[Caparso]]></dc:creator><pubDate>Fri, 11 May 2007 16:12:31 GMT</pubDate></item><item><title><![CDATA[Reply to Internet worm? on Fri, 11 May 2007 12:23:22 GMT]]></title><description><![CDATA[<p><i><b>This post is being processed/translated. The original version will be shown:</b></i></p><p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/en/user/caparso" aria-label="Profile: Caparso">@<bdi>Caparso</bdi></a>:</p>
<blockquote>
<p dir="auto">Ya sta, xD.<br />
Ya pude arreglaro. Muchas gracias por la información.</p>
<p dir="auto">Un saludo.</p>
</blockquote>
<p dir="auto">¿como ha ido caparso? ¿Le han quedao secuelas al pc?</p>
<p dir="auto">saludos</p>
]]></description><link>https://foro.hardlimit.com/en/post/403086</link><guid isPermaLink="true">https://foro.hardlimit.com/en/post/403086</guid><dc:creator><![CDATA[ninchi_punkrock]]></dc:creator><pubDate>Fri, 11 May 2007 12:23:22 GMT</pubDate></item><item><title><![CDATA[Reply to Internet worm? on Fri, 11 May 2007 11:48:08 GMT]]></title><description><![CDATA[<p><i><b>This post is being processed/translated. The original version will be shown:</b></i></p><p dir="auto">Ya sta, xD.<br />
Ya pude arreglaro. Muchas gracias por la información.</p>
<p dir="auto">Un saludo.</p>
]]></description><link>https://foro.hardlimit.com/en/post/403078</link><guid isPermaLink="true">https://foro.hardlimit.com/en/post/403078</guid><dc:creator><![CDATA[Caparso]]></dc:creator><pubDate>Fri, 11 May 2007 11:48:08 GMT</pubDate></item><item><title><![CDATA[Reply to Internet worm? on Tue, 08 May 2007 16:10:37 GMT]]></title><description><![CDATA[<p><i><b>This post is being processed/translated. The original version will be shown:</b></i></p><p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/en/user/caparso" aria-label="Profile: Caparso">@<bdi>Caparso</bdi></a>:</p>
<blockquote>
<p dir="auto">Me sale:</p>
<p dir="auto">ARCHIVO:</p>
<p dir="auto">C:/Documents and Settings/Usuario/Configuración local/Archivos temporales de internet/ConectIA5/AN648RG1/bush[1].exe</p>
<p dir="auto">CÓDIGO MALICIOSO:</p>
<p dir="auto">Wind32/VB,NKS (Gusano de inernet)</p>
<p dir="auto">Referente a la actualización me aparece la actualización : 08/05/2007</p>
<p dir="auto">Versión de firma de virus: 2249 (20070508)</p>
<p dir="auto">No se si lo utlimo de las acutalizaciónes es a lo que te refieres?¿</p>
<p dir="auto">Un saludo y gracias por las molestias ninchi.</p>
</blockquote>
<p dir="auto"><strong>Las carpetas donde se supone que tienes el virus están ocultas. Tienes que abrir una carpeta y darle a Herramientas -&gt; Opciones de Carpeta -&gt; Pestaña ver -&gt; Y activar el boton de 'mostrar todos los archivos y carpetas ocultos' y desmarcar la casilla de 'ocultar archivos protegidos del sistema operativo'</strong></p>
<p dir="auto">Con eso verás la carpeta</p>
<p dir="auto">tienes que iniciar windows en modo 'a prueba de fallos'. Antes de que aparezca la pantalla del Xp, pulsas F8 repetidas veces hasta que te salga un menu y eliges 'iniciar a prueba de fallos'.</p>
<p dir="auto">Cuando inicie, pasa el antivirus y apunta todos los archivos que están infectados. Si el antivirus no los borra él solo, bórralos tú manualmente.</p>
<p dir="auto">Ese virus en concreto puede crear los siguientes archivos en tu equipo:</p>
<blockquote>
<p dir="auto">c:\windows\strad.exe<br />
c:\windows\zser.exe<br />
c:\windows\system32\xsfr.exe<br />
c:\windows\system32\xeyu.exe</p>
</blockquote>
<p dir="auto">Seek it &amp; Destroy!!! (Buscalos y borralos) ;D</p>
<p dir="auto">Después abre el Editor de Registro. Ojo con esto, es delicado</p>
<p dir="auto">Despliega HKEY_CURRENT_USER<br />
Despliega Software<br />
Despliega Microsoft<br />
Despliega Windows<br />
Despliega Current Version<br />
Pincha en la carpeta Run<br />
Si ahi aparecen unas variables de registro que se llamen:<br />
**<br />
WindowsUpdate<br />
SystemUpdate<br />
**<br />
Las borras</p>
<p dir="auto">Y fijate, cada variable se compone de Nombre,Tipo y Datos.</p>
<p dir="auto">Si hay alguna variable más, que en la columna Datos apunte a</p>
<blockquote>
<p dir="auto">c:\windows\strad.exe<br />
c:\windows\zser.exe<br />
c:\windows\system32\xsfr.exe<br />
c:\windows\system32\xeyu.exe</p>
</blockquote>
<p dir="auto">También se borran</p>
<p dir="auto">Después reinicias<br />
Y después pasas otra vez el antivirus para eliminar algun resto que haya quedado</p>
<p dir="auto">Espero que te sirva</p>
<p dir="auto">FUENTES: <a href="http://www.google.es/search?hl=es&amp;sa=X&amp;oi=spell&amp;resnum=0&amp;ct=result&amp;cd=1&amp;q=Win32/VB,NKS&amp;spell=1" rel="nofollow ugc">Google</a></p>
]]></description><link>https://foro.hardlimit.com/en/post/402458</link><guid isPermaLink="true">https://foro.hardlimit.com/en/post/402458</guid><dc:creator><![CDATA[ninchi_punkrock]]></dc:creator><pubDate>Tue, 08 May 2007 16:10:37 GMT</pubDate></item><item><title><![CDATA[Reply to Internet worm? on Tue, 08 May 2007 16:01:53 GMT]]></title><description><![CDATA[<p><i><b>This post is being processed/translated. The original version will be shown:</b></i></p><p dir="auto">Si sigo la ruta que me dice, en configuracion local, temporal. Me aparece una carpeta.</p>
<p dir="auto">Sun nombre es crl, y al abrirla me saca un archivo (Lista de revocaciones de certificados), si lo abro me salen una sreie de lista con …. vamos que no los e explicar.<br />
Puede ser el culpable?</p>
<p dir="auto">Un saludo y gracias.</p>
]]></description><link>https://foro.hardlimit.com/en/post/402455</link><guid isPermaLink="true">https://foro.hardlimit.com/en/post/402455</guid><dc:creator><![CDATA[Caparso]]></dc:creator><pubDate>Tue, 08 May 2007 16:01:53 GMT</pubDate></item><item><title><![CDATA[Reply to Internet worm? on Tue, 08 May 2007 15:57:20 GMT]]></title><description><![CDATA[<p><i><b>This post is being processed/translated. The original version will be shown:</b></i></p><p dir="auto">No se prueba a llamar al <a href="http://www.pumbo.com/juegos.php?id=5236" rel="nofollow ugc">agente McAfee</a> haber si el te lo puede solucionar… XD</p>
<p dir="auto">PD: No se lo que te pasa pero mirate el link...XD</p>
<p dir="auto">salu2! <img src="https://foro.hardlimit.com/en/assets/plugins/nodebb-plugin-emoji/emoji/android/1f609.png?v=11392bd8dbb" class="not-responsive emoji emoji-android emoji--wink" style="height:23px;width:auto;vertical-align:middle" title=";-)" alt="😉" /></p>
]]></description><link>https://foro.hardlimit.com/en/post/402454</link><guid isPermaLink="true">https://foro.hardlimit.com/en/post/402454</guid><dc:creator><![CDATA[DJTono]]></dc:creator><pubDate>Tue, 08 May 2007 15:57:20 GMT</pubDate></item><item><title><![CDATA[Reply to Internet worm? on Tue, 08 May 2007 15:47:22 GMT]]></title><description><![CDATA[<p><i><b>This post is being processed/translated. The original version will be shown:</b></i></p><p dir="auto">Me sale:</p>
<p dir="auto">ARCHIVO:</p>
<p dir="auto">C:/Documents and Settings/Usuario/Configuración local/Archivos temporales de internet/ConectIA5/AN648RG1/bush[1].exe</p>
<p dir="auto">CÓDIGO MALICIOSO:</p>
<p dir="auto">Wind32/VB,NKS (Gusano de inernet)</p>
<p dir="auto">Referente a la actualización me aparece la actualización : 08/05/2007</p>
<p dir="auto">Versión de firma de virus: 2249 (20070508)</p>
<p dir="auto">No se si lo utlimo de las acutalizaciónes es a lo que te refieres?¿</p>
<p dir="auto">Un saludo y gracias por las molestias ninchi.</p>
]]></description><link>https://foro.hardlimit.com/en/post/402450</link><guid isPermaLink="true">https://foro.hardlimit.com/en/post/402450</guid><dc:creator><![CDATA[Caparso]]></dc:creator><pubDate>Tue, 08 May 2007 15:47:22 GMT</pubDate></item><item><title><![CDATA[Reply to Internet worm? on Tue, 08 May 2007 15:38:18 GMT]]></title><description><![CDATA[<p><i><b>This post is being processed/translated. The original version will be shown:</b></i></p><p dir="auto">Puedes poner, para poder ayudarte mejor:</p>
<ul>
<li>El nombre del gusano</li>
<li>El nombre del archivo infectado</li>
<li>La versión de nod32 y si tienes actualizada la base de firmas o no,</li>
</ul>
<p dir="auto">etc</p>
]]></description><link>https://foro.hardlimit.com/en/post/402448</link><guid isPermaLink="true">https://foro.hardlimit.com/en/post/402448</guid><dc:creator><![CDATA[ninchi_punkrock]]></dc:creator><pubDate>Tue, 08 May 2007 15:38:18 GMT</pubDate></item></channel></rss>