Ver la Versión Completa : posible virus..........


chiquito
20/03/05, 13:15:11
Hola,de nuevo con ustedes,escane con el panda antivirus y me detecto un virus que dice no puede quitarlo por que es un spyware,intente con el spywere search and destroyer y tampoco,tengo el nod32 pero no detecto ninguno solo dice lo siguiente:
C:/pagefile.sys Error abriendo archivo (acceso denegado)(4)
luego en notas:
(4) el archivo no puede ser abierto.es usado en exclusividad por otra aplicacion
Espero,me ayuden y como siempre Gracias de antemano

Outsider
20/03/05, 17:54:03
Hola,de nuevo con ustedes,escane con el panda antivirus y me detecto un virus que dice no puede quitarlo por que es un spyware,intente con el spywere search and destroyer y tampoco,tengo el nod32 pero no detecto ninguno solo dice lo siguiente:
C:/pagefile.sys Error abriendo archivo (acceso denegado)(4)
luego en notas:
(4) el archivo no puede ser abierto.es usado en exclusividad por otra aplicacion
Espero,me ayuden y como siempre Gracias de antemano

Es normal que no puedas acceder a pagefile.sys pues es algo así como el saco que usa windows para gestionar la memoria virtual con lo que siempre que haya memoria virtual en uso, el pagefile.sys estará en uso. Mas aún, si tienes mas de un disco o partición seguramente tienes varios de ellos.

Mas info en http://support.microsoft.com/kb/q255205/ y en http://support.microsoft.com/kb/q197379/

Dinos de todos modos que virus es ese que detectas con el panda.

chiquito
21/03/05, 08:48:19
El virus se llama Winshow y su alias es iefeads, espero esto pueda ayudar

Outsider
21/03/05, 12:57:22
Activa la opción de ver ficheros ocultos, (es el tercer mensaje de http://www.forospyware.com/t42-listado-de-procedimientos.html ) Busca en tu pc los siguientes ficheros y elimínalos.

winshow.dll
winshow.cfg
dict.dat

(buscalos con la opcion search)

Si no puedes eliminarlos abre la consola de comandos de windows (inicio->programas->accesorios) y ejecuta los siguientes comandos

cd "%WinDir%\System"
regsvr32 /u "..\winshow.dll"

Reinicia el pc y deberías ser capas de borrarlos. Para borrar la clave del registro es mejor que postees un log del hijackthis.

En otra variante deberas ejecutar si tienes Windows 95/98/Me:

cd "%WinDir%\System"
regsvr32 /u "..\Application Data\winshow\winshow.dll"

y si tienes Windows NT/2000/XP/2003:

regsvr32 /u "%AppData%\winshow\winshow.dll"

Fuente: http://www.doxdesk.com/parasite/Winshow.html

Pero si no te sientes seguro con lo que haces, sigue las instruciones de http://www.forospyware.com/t42-listado-de-procedimientos.html instalando el hijackthis y deja que hagamos el resto.

Tambien es posible que ejecutar el CWShredder 2.1 (tienes un enlace en mi firma) te ayude pues está muy relacionado con el coolwebsearch.

© Copyright 2005 - 2008 InfoSpyware ® Todos los derechos reservados.
InfoSpyware Security Blog