PDA

Ver la Versión Completa : Nodlogin es un Troyano?


II__RaMsEs__II
21-abr-2007, 17:45
bueno tenia instalado el nod32 y usaba el nologin para poder usar el nod32
lo desinstale e instale en KIS Y ME SALIO ESTO EN EL PRIMER Y SEGUNDO ESCANEO

Protección
----------
Total analizado: 227217
Detectados: 11
Sin procesar: 0
Ataques bloqueados: 0
Hora de inicio: 20/04/2007 21:55:48
Duración: 13:26:35


Detectados
----------
Estado Objeto
------ ------
eliminado: programa nocivo SpamTool.Win32.VB.u File: C:\System Volume Information\_restore{2E6B979E-8DF0-44A5-B4A0-8AD486E452D2}\RP24\A0005014.exe
eliminado: Un caballo de troya Trojan.Win32.Autoit.ac File: C:\System Volume Information\_restore{2E6B979E-8DF0-44A5-B4A0-8AD486E452D2}\RP14\A0001987.exe//NSPack//script.au3
eliminado: Un caballo de troya Trojan.Win32.Autoit.ac File: C:\System Volume Information\_restore{2E6B979E-8DF0-44A5-B4A0-8AD486E452D2}\RP15\A0002278.exe//NSPack
eliminado: Un caballo de troya Trojan.Win32.Autoit.ac File: C:\System Volume Information\_restore{2E6B979E-8DF0-44A5-B4A0-8AD486E452D2}\RP15\A0002278.exe//NSPack//script.au3
eliminado: Un caballo de troya Trojan.Win32.Autoit.ac File: C:\System Volume Information\_restore{2E6B979E-8DF0-44A5-B4A0-8AD486E452D2}\RP15\A0002413.exe//NSPack
eliminado: Un caballo de troya Trojan.Win32.Autoit.ac File: C:\System Volume Information\_restore{2E6B979E-8DF0-44A5-B4A0-8AD486E452D2}\RP24\A0005013.exe//NSPack//script.au3
eliminado: Un caballo de troya Trojan.Win32.Autoit.ac File: C:\Archivos de programa\ESET\nodlogin.exe//NSPack//script.au3
eliminado: Un caballo de troya Trojan.Win32.Autoit.ac File: C:\Documents and Settings\Tlatohani\Escritorio\nodlogin.exe//NSPack//script.au3
eliminado: Un caballo de troya Trojan.Win32.Autoit.ac File: C:\Documents and Settings\Tlatohani\Escritorio\archivos\nodlogin.ra r/nodlogin.exe//NSPack//script.au3
eliminado: programa nocivo HackTool.Win32.VB.js File: C:\Documents and Settings\Tlatohani\Mis documentos\Mis archivos recibidos\Asphyxiation.zip/Asphyxiation/Asphyxiation.exe
detectado: software de riesgo Invader (loader) Proceso en ejecución: C:\Archivos de programa\Yahoo!\Messenger\YahooMessenger.exe


Respaldo
--------
Estado Objeto tamaño
------ ------ ------
Infectado: Un caballo de troya Trojan.Win32.Autoit.ac c:\documents and settings\tlatohani\escritorio\nodlogin.exe 188.2 KB
Infectado: Un caballo de troya Trojan.Win32.Autoit.ac c:\system volume information\_restore{2e6b979e-8df0-44a5-b4a0-8ad486e452d2}\rp15\a0002278.exe 188.2 KB
Infectado: Un caballo de troya Trojan.Win32.Autoit.ac c:\archivos de programa\eset\nodlogin.exe 188.2 KB
Infectado: Un caballo de troya Trojan.Win32.Autoit.ac c:\system volume information\_restore{2e6b979e-8df0-44a5-b4a0-8ad486e452d2}\rp14\a0001987.exe 188.2 KB
Infectado: programa nocivo SpamTool.Win32.VB.u C:\System Volume Information\_restore{2E6B979E-8DF0-44A5-B4A0-8AD486E452D2}\RP24\A0005014.exe 992 KB
Infectado: Un caballo de troya Trojan.Win32.Autoit.ac c:\system volume information\_restore{2e6b979e-8df0-44a5-b4a0-8ad486e452d2}\rp24\a0005013.exe 188.6 KB
Infectado: Un caballo de troya Trojan.Win32.Autoit.ac c:\system volume information\_restore{2e6b979e-8df0-44a5-b4a0-8ad486e452d2}\rp15\a0002413.exe 188.2 KB
Infectado: Un caballo de troya Trojan.Win32.Autoit.ac c:\documents and settings\tlatohani\escritorio\archivos\nodlogin.ra r 185.2 KB
Infectado: programa nocivo HackTool.Win32.VB.js c:\documents and settings\tlatohani\mis documentos\mis archivos recibidos\asphyxiation.zip 112.7 KB


MI PREGUNTA ES ¿NODLOGINE S UN TROYANO PELIGROSO ?

Hwarang
21-abr-2007, 18:13
Hola!:Mira el nodlogin no es ningun troyano algunos programas lo detectan como un archivo sospechoso aunq no lo es,tambien pasa lo mismo cuando instalas el daemon tools con el nod32,el nod tambien te detecta el daemon tools como un programa sospechos aunq tampoco lo es.
Ahora viendo eso q mandastes uffff los viruses estan en la restauracion de tu windows.
Primero borra el ultimo punto de restauracion e inicia tu pc a modo de prueba de fallos/luego una vez ingresado ahi corre el antivirus/antispyware/luego reinicia el pc y escanea de vuelta con el antivirus y el antyspyware si ves q no te sale nada VUALA tu pc esta limpio de alimañas y ahora si puedes crear un punto de restauracion nuevo el cual va a estar limpio,saludos

II__RaMsEs__II
21-abr-2007, 19:30
bueno perdona si se que hay veces los antivirus detectan programas dañiños y se iferenciar entre estas advertencias y las de trojanos y aqui dice especificamente trojano y dice nodlogin

Infectado: Un caballo de troya Trojan.Win32.Autoit.ac c:\documents and settings\tlatohani\escritorio\archivos\nodlogin.ra r 185.2 KB


aqui es el tipo de advertencia que dices tu

detectado: software de riesgo Invader (loader) Proceso en ejecución: C:\Archivos de programa\Yahoo!\Messenger\YahooMessenger.exe


otra cosa hice lo que me dijiste que escaneara el pc en modo seguro y no me detecto nada parece ser que el kas si elimino correctamente ese virus

Hwarang
21-abr-2007, 19:59
nfectado: Un caballo de troya Trojan.Win32.Autoit.ac c:\documents and settings\tlatohani\escritorio\nodlogin.exe 188.2 KB
Infectado: Un caballo de troya Trojan.Win32.Autoit.ac c:\system volume information\_restore{2e6b979e-8df0-44a5-b4a0-8ad486e452d2}\rp15\a0002278.exe 188.2 KB (donde dice restore quiere decir q el virus esta en la restauracion asi q si escaneas y no sale nada cuando vuelvas a prender el pc te va a volver a salir con total seguridad)

kata@
28-abr-2007, 08:37
hola!
si te sale esto!
Infectado: Un caballo de troya Trojan.Win32.Autoit.ac c:\documents and settings\tlatohani\escritorio\archivos\nodlogin.ra r 185.2 KB
elimina el archivo y cambia de antivirus!

II__RaMsEs__II
28-abr-2007, 08:40
COmo tenia problemas de velocidad pues desidi formatear la pc jajaja asi que rartros de virus ahorita ya no tengo ando usando el kis y me ha jalado de maravilla

kata@
28-abr-2007, 10:37
me parece perfecto! es lo mejor que podias haber echo!
salu2!!!

Hwarang
28-abr-2007, 19:55
gracias por seguir mi consejo dado q hicistes cualkier cosa,no era necesario formatear pero alla vos............

II__RaMsEs__II
29-abr-2007, 01:08
lo hice pro que ya he tenido al experencia de ver el ataque de un trojano pues una ves me colaron el brifrost en un archivo y pues como me di cuenta no me pudieron robar lo que querian , una pregunta cuando sufres el ataque de un trojano los archivos que ya no aparecen en la pc , fueron robadas o borradas del disco duro ?

SoftBlasteR
07-may-2007, 04:37
Man el Nodlogin es un HACKER DE LICENCIAS, actualiza tu NOD32 y veras q sale asi... si aun asi piensas q es un troyano entonces quita el NODLOGIN 5.1 y aplicale el FIX 2.1