Club Delphi  
    FTP   CCD     Buscar   Trucos   Trabajo   Foros

Retroceder   Foros Club Delphi > Temas relacionados > Seguridad
Registrarse FAQ Miembros Calendario Guía de estilo Temas de Hoy

Respuesta
 
Herramientas Buscar en Tema Desplegado
  #1  
Antiguo 28-09-2006
Avatar de ContraVeneno
ContraVeneno ContraVeneno is offline
Miembro
 
Registrado: may 2005
Ubicación: Torreón, México
Posts: 4.738
Poder: 23
ContraVeneno Va por buen camino
¿qué hace el archivo ihnotvidlyl.exe?

He buscado por la red y todavía no encuentro una definición para este archivo que esta corriendo como proceso en una de las computadoras de la red.

¿alguien se lo ha topado antes? ¿alguien conoce algo sobre este archivo?
__________________

Responder Con Cita
  #2  
Antiguo 28-09-2006
Avatar de dec
dec dec is offline
Moderador
 
Registrado: dic 2004
Ubicación: Alcobendas, Madrid, España
Posts: 13.107
Poder: 34
dec Tiene un aura espectaculardec Tiene un aura espectacular
Hola,

Respondiendo a tu pregunta, creo que no hace nada bueno ese programa ejecuándose en tu/s sistema/s, máxime cuando no tienes ni idea de lo que hace...

Yo trataría de averiguar cómo es que se inicia con Windows (probablemente encuentres referencias suyas en las claves "Run" habituales del Registro de Windows), eliminaría el ejecutable de marras y, por supuesto, las claves del Registro de Windows involucradas.

A continuación no estaría demás pasar un antivirus por el sistema, a ver qué puede decirte. Desde luego, un programa ejecutándose en el PC porque sí... como que no se puede permitir. ¿No te parece?
__________________
David Esperalta
www.decsoftutils.com
Responder Con Cita
  #3  
Antiguo 28-09-2006
Avatar de seoane
[seoane] seoane is offline
Miembro Premium
 
Registrado: feb 2004
Ubicación: A Coruña, España
Posts: 3.717
Poder: 24
seoane Va por buen camino
Antes de empezar a matar, puedes intentar obtener alguna información sobre el. El programa Process Explorer te dirá, entre otras cosas, su ruta completa, que librerías utiliza, a que archivos tiene acceso, buscara cadenas de texto dentro del propio ejecutable, etc... Si aun así no sabes de donde salio, matalo . Que en google no lo conozcan es muy mala señal ...
Responder Con Cita
  #4  
Antiguo 28-09-2006
Avatar de roman
roman roman is offline
Moderador
 
Registrado: may 2003
Ubicación: Ciudad de México
Posts: 20.269
Poder: 10
roman Es un diamante en brutoroman Es un diamante en brutoroman Es un diamante en bruto
Cita:
Empezado por dec
creo que no hace nada bueno ese programa ejecuándose en tu/s sistema/s, máxime cuando no tienes ni idea de lo que hace...
Hombre, creo que esto es demasiado categórico. Al menos yo no sé con certeza el origen de todos y cada uno de lo procesos que corren en mi PC. De cualquier forma, como dice seoane, cuando ves algo raro es bueno buscar, por ejemplo aquí.

Ahora, en este caso particular, Google no devuelve ni un sólo resultado, así que si no es una dll que hayas hecho tú mismo, mejor corre que ha de ser muy peligrosa.



// Saludos
Responder Con Cita
  #5  
Antiguo 28-09-2006
Avatar de dec
dec dec is offline
Moderador
 
Registrado: dic 2004
Ubicación: Alcobendas, Madrid, España
Posts: 13.107
Poder: 34
dec Tiene un aura espectaculardec Tiene un aura espectacular
Hola,

Cita:
Empezado por Román
Hombre, creo que esto es demasiado categórico. Al menos yo no sé con certeza el origen de todos y cada uno de lo procesos que corren en mi PC. De cualquier forma, como dice seoane, cuando ves algo raro es bueno buscar, por ejemplo aquí.
Pues yo tampoco sé exactamente a qué se dedica cada proceso que hay corriendo en el PC, pero, desde luego, tengo más o menos conocimiento de lo que se ejecuta "recién instalado Windows". A partir de ahí... todo lo que se ejecute lo tengo más o menos controlado. Por cierto, buscando donde dices no aparece nada en relación al ejecutable que señala Contraveneno.
__________________
David Esperalta
www.decsoftutils.com
Responder Con Cita
  #6  
Antiguo 28-09-2006
Avatar de roman
roman roman is offline
Moderador
 
Registrado: may 2003
Ubicación: Ciudad de México
Posts: 20.269
Poder: 10
roman Es un diamante en brutoroman Es un diamante en brutoroman Es un diamante en bruto
Cita:
Empezado por dec
pero, desde luego, tengo más o menos conocimiento de lo que se ejecuta "recién instalado Windows".
A partir de ahí... todo lo que se ejecute lo tengo más o menos controlado.
Te felicito, eres buen chico.

Quisiera ser así pero la verdad no me la paso todos los días corriendo el administrador de procesos a ver si hay algún chico malo nuevo.

Cita:
Empezado por dec
Por cierto, buscando donde dices no aparece nada en relación al ejecutable que señala Contraveneno.
Lo sé, ni en Google ni en ningún lugar. Por eso lo que comenté después.

// Saludos
Responder Con Cita
  #7  
Antiguo 28-09-2006
Avatar de dec
dec dec is offline
Moderador
 
Registrado: dic 2004
Ubicación: Alcobendas, Madrid, España
Posts: 13.107
Poder: 34
dec Tiene un aura espectaculardec Tiene un aura espectacular
Hola,

Cita:
Empezado por Román
Te felicito, eres buen chico.
Si tú lo dices.

Cita:
Empezado por Román
Quisiera ser así pero la verdad no me la paso todos los días corriendo el administrador de procesos a ver si hay algún chico malo nuevo.
Yo tampoco. Una cosa no quita la otra.
__________________
David Esperalta
www.decsoftutils.com
Responder Con Cita
  #8  
Antiguo 28-09-2006
Avatar de roman
roman roman is offline
Moderador
 
Registrado: may 2003
Ubicación: Ciudad de México
Posts: 20.269
Poder: 10
roman Es un diamante en brutoroman Es un diamante en brutoroman Es un diamante en bruto
Cita:
Empezado por dec
Yo tampoco. Una cosa no quita la otra.
Mmm. Pues si tú lo dices así ha de ser.

// Saludos
Responder Con Cita
Respuesta



Normas de Publicación
no Puedes crear nuevos temas
no Puedes responder a temas
no Puedes adjuntar archivos
no Puedes editar tus mensajes

El código vB está habilitado
Las caritas están habilitado
Código [IMG] está habilitado
Código HTML está deshabilitado
Saltar a Foro

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Firebird 2.0 se hace esperar Casimiro Notevi Noticias 2 18-08-2006 02:56:21
No Se Como Se Hace mminorm Conexión con bases de datos 1 25-05-2005 21:20:48
como se hace armando SQL 2 16-06-2004 18:59:38
Como se hace omy Varios 4 12-09-2003 20:02:03


La franja horaria es GMT +2. Ahora son las 21:10:16.


Powered by vBulletin® Version 3.6.8
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Traducción al castellano por el equipo de moderadores del Club Delphi
Copyright 1996-2007 Club Delphi