reme6 escribió:
brokennn escribió:
reme6 escribió:
Bien por Cire!!

Yo tambien tengo que ponerme un dia de estos a puntuar un monton de AGs.
P.D: Siento no poder poner los acentos, pero es que no se que le pasa al teclado.
Reme, si te salen dos acentos antes de la letra, o despues, puede ser un virus, yo lo tenía. Algo así salía ''o''a
Joer, has dado en el clavo

. ¿Y cómo se soluciona?

Hola:
Lo que tenéis es un Trojan Keylogger que se llama Trj/Wsnpoem ó Trj/Sinowal. Tiene cientos de variantes diferentes para la infección y lo que hace es monitorizar el tráfico web y captura la información introducida por el usuario en ciertas páginas. Elimina todas las cookies para que en todas las páginas que entréis tengais que logearos una y otra vez y procura enviar la información que tecleáis. Para eliminarlo lo más práctico es:
Eliminar los siguientes ficheros en el directorio de sistema de Windows:
* %SystemRoot%\NTOS.EXE (C:\WINDOWS\System32\NTOS.EXE), que corresponde a una copia del malware
Eliminar el contenido de las subcarpetas siguientes con los archivos:
* C:\WINDOWS\System32\WSNPOEM\*.*
* C:\WINDOWS\System32\WSMPOEM\*.*
Y lo mejor que podéis hacer para aseguraros de que os lo habéis cargado es buscar el NTOS.EXE en todo el equipo para eliminarlo (por si os ha copiado un perfil en %Appdata%, o sea C:\Documents and Settings\
<Vuestro>\Datos de programa o bien C:\Users\
<Vuestro>\Datos de programa) y también eliminar las entradas del registro que apunten a ese ejecutable (ya sabéis, Inicio -> Menú Ejecutar -> escribir: Regedit --> Buscar NTOS.EXE).
Si no estáis seguros, cread una carpeta en C:\WINDOWS\System32\ que se llame NTOS.EXE con atributos ocultos y así evitaréis que el malware vuelva a infectaros.
Venga, un saludo.