Virus tjr/PWSteal.ee

Cerrado
gris_bor - 8 mar 2010 a las 21:21
calito2425 Mensajes enviados 843 Fecha de inscripción viernes, 18 de septiembre de 2009 Estatus Miembro Última intervención martes, 31 de mayo de 2011 - 10 mar 2010 a las 23:42
Hola,
realize un scanner online con panda y me dice que mi pc esta infectada con un troyano trj/pwsteal.ee localizado en c/archivosdeprograma/vds/vsdrv.exe mi antivirus avg no lo encuentra..podrian ayudarme con esto ya que se ha vuelto lentisima y no se si la mejor opcion sea formatear o hubiese alguna otra forma de quitarlo. gracias.

3 respuestas

calito2425 Mensajes enviados 843 Fecha de inscripción viernes, 18 de septiembre de 2009 Estatus Miembro Última intervención martes, 31 de mayo de 2011 650
8 mar 2010 a las 23:05
Nombre común: PWSteal.EE

Nombre técnico: Trj/PWSteal.EE

Peligrosidad: Media

Tipo: Troyano

Efectos: Permite llevar a cabo intrusiones contra el ordenador afectado. Utiliza técnicas de ocultación para impedir su detección por parte del usuario. Se propaga , a través de Internet.

Plataformas que infecta: Windows 2003/XP/2000/NT/ME/98/95/3.X

Fecha de detección: 17/12/2008

Detección actualizada: 17/12/2008

Estadísticas Si

Descripción Breve

PWSteal.EE es un troyano que, llegando al ordenador bajo una apariencia inofensiva, permite en realidad llevar a cabo intrusiones y ataques.

Utiliza técnicas de ocultación para impedir su detección por parte del usuario:

Se inyecta en los procesos que estén en ejecución.
Borra el archivo original desde el que fue ejecutado, una vez se ha instalado en el ordenador.

Efectos

PWSteal.EE permite llevar a cabo intrusiones y ataques contra el ordenador afectado, como pueden ser captura de pantallas, recogida de datos personales, etc.

Evita su detección por parte del usuario afectado, empleando las siguientes técnicas de ocultación:

Se inyecta en los procesos que estén en ejecución, de modo que no se visualicen procesos extraños o no habituales.
Borra el archivo original desde el que fue ejecutado, una vez se ha instalado en el ordenador.

Método de Propagación


https://www.simplysup.com/tremover/download.html


Propagación mediante la explotación de vulnerabilidades remotas:

PWSteal.EE realiza el siguiente proceso:

Se propaga atacando direcciones IP, obtenidas aleatoriamente o de la red a la que pertenece el ordenador afectado.
Intenta acceder a las direcciones IP atacadas aprovechando alguna vulnerabilidad existente o a través de un puerto que se encuentre abierto.
En caso de conseguirlo, descarga en el ordenador atacado una copia de sí mismo.

Otros Detalles

PWSteal.EE tiene las siguientes características adicionales:

Tiene un tamaño de 121089 Bytes.
2
gracias por responderme,. entonces cual seria el modo mas efectivo de quitarlo...formatearlo? sinceramente no se mucho de esto y agradeceria me ayudes.
0
calito2425 Mensajes enviados 843 Fecha de inscripción viernes, 18 de septiembre de 2009 Estatus Miembro Última intervención martes, 31 de mayo de 2011 650
8 mar 2010 a las 23:39
no bajate ese programa escanea tu pc limpia y listo
0
lo he hecho, lo baje y lo instale, ahora hago el scanner...gracias puedo agradecerte mas tarde?
0
hola, hace dos dias baje el link que me diste y lo corri sin arrojar resultados de infeccion, hoy realize otro scanner con panda para verificar que todo haya quedado limpio pero sale el mismo resultado de infecion, ahora mientras ejecuto un programa me dice que la memoria virtual de mi pc no es suficiente y que se negaran algunas acciones que solicite y me pide instalar nuevos pluggins que al buscar no hay tales actualizaciones para fire fox. no se si hize algo mas o que pasa?
0
calito2425 Mensajes enviados 843 Fecha de inscripción viernes, 18 de septiembre de 2009 Estatus Miembro Última intervención martes, 31 de mayo de 2011 650
10 mar 2010 a las 23:42
si el problema es tu memoria ram ya no es lo sufisiente mente rapido para acer corer la cantidad de programas que tienes encendidos en windon comunicate por msn

para ayudarte paso a paso

jcescobar24@live.com
0