Ver la Versión Completa : este virus se da cuenta cuando lo quiero quitar y me apaga la maquina...


Charly080576
05/08/07, 03:31:13
::ups:: la maquina de mi amiga que no es muy buena en esto me pidio ayuda, bueno la historia sobra... el caso es que cuando quiero entrar desde esa maquina a la pagina de algun antivirus o a esta del foro, me reinicia la maquina, puedo entrar a cualquier otra, ya cheque coreo, entre a youtube, etc y nada, y entro a la pagina de panda, y se reinicia, a la de forospyware y se reinicia, obvio no he logrado un solo escaneo. pero tambien es obvio que hay un bicho...::Help:: ella teia un antivirus que no pude encontrar (creanme la conozco y se que ella no logragria desinstelarlo) se lo habra eliminado el virus. como puedo escanearla, si no me deja entrar a ninguna pagina antiviral, como descargo las utilerias necesarias. o cuales descargo para llevarmelas? ojala me ayuden, y gracias de antemano:scandrive

NeoByte
05/08/07, 03:49:06
Hola Charly080576

Si los hay muy "listos" pero de momento no llegan a razonar...:rolleyes:

Bien ponte todas estas herramientas y procedimientos en un soporte (CD) para llevarlo luego a la otra máquina y correrlos.

Es importante que te los lleves todos actualizados e imprimido


Realiza todos los pasos sin saltarte ninguno,por favor.

Apaga tu ruter/moden y desconecta el cable de tf. de la torre.


Descarga CCleaner (http://www.forospyware.com/t39511.html) y ejecútalo usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).

Descarga, actualiza y ejecuta el

SUPERAntiSpyware



Descarga la herramienta ComboFix.exe (http://www.infospyware.com/Anti-Malwares.htm) y guárdalo en tu escritorio.

Hace doble-click en el archivo combofix.exe y sigue las instrucciones.

Cuando termine este generara un reporte que tendrías que pegar en este mismo mensaje.


Nota* Puede que algunos Antivirus como Panda detecten un falso positivo (http://www.forospyware.com/glossary.php?do=viewglossary&term=20)en ComboFix pero no hay que preocuparse por esto.




Reinicias.

Luego pasas el VundoFix.exe (http://www.forospyware.com/t14727.html) y sigues todos los pasos que previamente te has imprimido.


Reactiva la opción de restaurar el sistema,reinicias y te conectas a la red.


Pones 3 log,hjk., combo,y del vundo para ver como esta todo y nos cuentas los resultados.

*Si tienes alguna duda,te puedes imprimir las instrucciones, para hacer un mejor seguimiento.

:adios:

Charly080576
08/08/07, 14:08:52
:chillando
pues he seguido las instrucciones hasta donde se pudo, corri el ccleaner, y elimino como 600mb de puras cookies y temporales, un buen, y encontro 62 entradas en el registro las cuales se repararon, despues instale el SuperAntiSpyware, lo actualice y lo ejecute, encontro una cosa que decia algo de downloader.....winlogon.... (segn guarde el archivo del reporte en la memoria y aqui ya no pude abrirlo). despues al instalar el ComboFix cuando sale una pantalla azul, de instalacion y me da las opciones 1.- para continuar y 2.- para salir, se reinicia la maquina y no me deja ejecutarlo. lo intente en modo prueba de ffallos, pero ahi dice que en ese modo no se puede instalar ninguna aplicacion,:chillando
:enfermo: alguna otra idea?

p.d. me pedias el reporte de HJK pero es otra aplicacion que no se deja instalar, se reinicia.
:scandrive

NeoByte
10/08/07, 15:28:58
Hola Charly080576

Corre el el SDFix (http://www.forospyware.com/t77529.html) y sigue las instrucciones que previamente te has imprimido. Luego pones su reporte.

Pasa el AVG Anti-Rootkit Free (http://www.grisoft.com/doc/products-avg-anti-rootkit-free-edition/la-es/crp/0) y eliminas todo lo que encuentres.


Descarga el F-Secure Blacklight (https://europe.f-secure.com/exclude/blacklight/index.shtml) en la carpeta C:\ y haz doble-click al archivo blbeta.exe para activarlo.

Acepta la licencia, clic "Scan" y espera un poco...

Al final del scan, el Blacklight nos mostrara el nombre de "hidden items".

Cierra el programa, y mira en la carpeta C:\, el reporte generado esta en forma de documento de texto, y su nombre comienza por "fsbl…",lo copias todo y lo pegas aquí para analizarlo.

Descarga el 1º--> Download Blacklight Beta graphical user interface version

*Si tienes alguna duda,te puedes imprimir las instrucciones, para hacer un mejor seguimiento.


:adios:

© Copyright 2005 - 2008 InfoSpyware ® Todos los derechos reservados.
InfoSpyware Security Blog