Ver la Versión Completa : este virus se da cuenta cuando lo quiero quitar y me apaga la maquina... Charly080576 05/08/07, 03:31:13 ::ups:: la maquina de mi amiga que no es muy buena en esto me pidio ayuda, bueno la historia sobra... el caso es que cuando quiero entrar desde esa maquina a la pagina de algun antivirus o a esta del foro, me reinicia la maquina, puedo entrar a cualquier otra, ya cheque coreo, entre a youtube, etc y nada, y entro a la pagina de panda, y se reinicia, a la de forospyware y se reinicia, obvio no he logrado un solo escaneo. pero tambien es obvio que hay un bicho...::Help:: ella teia un antivirus que no pude encontrar (creanme la conozco y se que ella no logragria desinstelarlo) se lo habra eliminado el virus. como puedo escanearla, si no me deja entrar a ninguna pagina antiviral, como descargo las utilerias necesarias. o cuales descargo para llevarmelas? ojala me ayuden, y gracias de antemano:scandrive NeoByte 05/08/07, 03:49:06 Hola Charly080576
Si los hay muy "listos" pero de momento no llegan a razonar...:rolleyes:
Bien ponte todas estas herramientas y procedimientos en un soporte (CD) para llevarlo luego a la otra máquina y correrlos.
Es importante que te los lleves todos actualizados e imprimido
Realiza todos los pasos sin saltarte ninguno,por favor.
Apaga tu ruter/moden y desconecta el cable de tf. de la torre.
Descarga CCleaner (http://www.forospyware.com/t39511.html) y ejecútalo usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).
Descarga, actualiza y ejecuta el
SUPERAntiSpyware
Descarga la herramienta ComboFix.exe (http://www.infospyware.com/Anti-Malwares.htm) y guárdalo en tu escritorio.
Hace doble-click en el archivo combofix.exe y sigue las instrucciones.
Cuando termine este generara un reporte que tendrías que pegar en este mismo mensaje.
Nota* Puede que algunos Antivirus como Panda detecten un falso positivo (http://www.forospyware.com/glossary.php?do=viewglossary&term=20)en ComboFix pero no hay que preocuparse por esto.
Reinicias.
Luego pasas el VundoFix.exe (http://www.forospyware.com/t14727.html) y sigues todos los pasos que previamente te has imprimido.
Reactiva la opción de restaurar el sistema,reinicias y te conectas a la red.
Pones 3 log,hjk., combo,y del vundo para ver como esta todo y nos cuentas los resultados.
*Si tienes alguna duda,te puedes imprimir las instrucciones, para hacer un mejor seguimiento.
:adios: Charly080576 08/08/07, 14:08:52 :chillando
pues he seguido las instrucciones hasta donde se pudo, corri el ccleaner, y elimino como 600mb de puras cookies y temporales, un buen, y encontro 62 entradas en el registro las cuales se repararon, despues instale el SuperAntiSpyware, lo actualice y lo ejecute, encontro una cosa que decia algo de downloader.....winlogon.... (segn guarde el archivo del reporte en la memoria y aqui ya no pude abrirlo). despues al instalar el ComboFix cuando sale una pantalla azul, de instalacion y me da las opciones 1.- para continuar y 2.- para salir, se reinicia la maquina y no me deja ejecutarlo. lo intente en modo prueba de ffallos, pero ahi dice que en ese modo no se puede instalar ninguna aplicacion,:chillando
:enfermo: alguna otra idea?
p.d. me pedias el reporte de HJK pero es otra aplicacion que no se deja instalar, se reinicia.
:scandrive NeoByte 10/08/07, 15:28:58 Hola Charly080576
Corre el el SDFix (http://www.forospyware.com/t77529.html) y sigue las instrucciones que previamente te has imprimido. Luego pones su reporte.
Pasa el AVG Anti-Rootkit Free (http://www.grisoft.com/doc/products-avg-anti-rootkit-free-edition/la-es/crp/0) y eliminas todo lo que encuentres.
Descarga el F-Secure Blacklight (https://europe.f-secure.com/exclude/blacklight/index.shtml) en la carpeta C:\ y haz doble-click al archivo blbeta.exe para activarlo.
Acepta la licencia, clic "Scan" y espera un poco...
Al final del scan, el Blacklight nos mostrara el nombre de "hidden items".
Cierra el programa, y mira en la carpeta C:\, el reporte generado esta en forma de documento de texto, y su nombre comienza por "fsbl…",lo copias todo y lo pegas aquí para analizarlo.
Descarga el 1º--> Download Blacklight Beta graphical user interface version
*Si tienes alguna duda,te puedes imprimir las instrucciones, para hacer un mejor seguimiento.
:adios: | |