Nombre: Medbot.BK Nombre NOD32: Win32/Medbot.BK Tipo: Caballo de Troya Alias: Medbot.BK, Proxy.ENO, TR/Proxy.Horst.AV.77, Troj/Horst-DG, Trojan.Proxy.Horst.ANA, TrojanProxy.Win32.Horst.3137, Trojan-Proxy.Win32.Horst.av, W32/Horst.ARH, W32/Horst.AV!tr, Win32/Horst.B!Trojan, Win32/Medbot.BK Plataforma: Windows 32-bit Tamaño: 49,152 bytes.
[TEMP]\tmp1.tmp
c:\windows\SYSTEM\smss.exe
c:\windows\system32\nvsvcd.exe
NOTA: [TEMP] puede ser "c:\windows\temp",
"c:\winnt\temp", o "c:\documents and
settings\[usuario]\local settings\temp", de acuerdo al sistema
operativo.
NOTA: La carpeta "c:\windows" en c:\windows\SYSTEM\,
puede variar de acuerdo al sistema operativo instalado
("c:\winnt" en NT, "c:\windows", en 9x, Me, XP,
etc.).
NOTA: "c:\windows\system32" puede variar de acuerdo al
sistema operativo instalado (con ese nombre por defecto en Windows
XP y Windows Server 2003, como "c:\winnt\system32" en
Windows NT y 2000).
Crea el siguiente servicio:
Nombre de servicio: Windows Log
Nombre para mostrar: Windows Log
Ruta de acceso al ejecutable: [camino y
nombre]
Tipo: Automático
Para ello, crea la siguiente entrada en el registro de Windows:
HKLM\SYSTEM\CurrentControlSet\Services\Windows Log
También crea la siguiente entrada para autoejecutarse en cada reinicio de Windows:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
.nvsvc = "c:\windows\System\smss.exe /w"
Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Tengo una variable de este virus
Mi NOD32 lo reconoce como una variacion llamada " (Troyano) Win32/Medbod.BD "que solamente puede bloquear su replicacion. " Este virus crea un auto-ejecutable [ Setup.exe ] en las carpetas que comparto en mi red privada.
Y con Kasperky lo reconoce como una variacion llamada
" Trojan-Proxy.Win32.Horst.kd " este mismo me ajecta todos aquellos archivos con extencion .exe afectandolos con el virus " Virus.Win32.Tenga.a "
me pasa lo siguiente
con este troyano
TEMP]\tmp1.tmp
lo borro y me reaparece
c:\windows\SYSTEM\smss.exe
no me aparce por ningun lado
c:\windows\system32\nvsvcd.exe
no lo encuentro
HKLM\SYSTEM\CurrentControlSet\Services\Windows Log
no esta por ningun lado
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
.nvsvc = "c:\windows\System\smss.exe /w"
lo borre
pero el norton y el nod 32 igual me lo detectan pero al hacer un scandck no me lo encuentran
que alguien me ayude esto me da el nod 32
Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\Archivos de programa\Norton AntiVirus\navapsvc.exe. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.