Ver la Versión Completa : urgente!!!! necesito ayuda


moulder
15/06/05, 11:28:43
soy nuevo usando el foro y tengo mi disco esclavo infectado quiero saber como definir al hitjackthis que de un scan al disco esclavo, o lo hace de una vez????

Wisp
15/06/05, 13:21:08
HijackThis no es un antivirus. Es una aplciación que muestra algunas cosas, pero no detecta nada ni te analiza los discos duros. Sólo entradas del registro, BHO, etc.

Usa un Antivirus.

moulder
16/06/05, 10:27:27
hola, gracias por tu respuesta, claro se que no es un antivirus y que solo te postea los registros de los discos, pero mi pregunta no es exactamente esa, es mas bien si te puede crear un registro de un disco esclavo y como puedes con el hijackthis modificar los log que te muestra ya que no entiendo mucho como funciona.

gracias

Wisp
16/06/05, 10:31:02
No, porque sólo mira cosas del Windows. No analiza los otros discos duros.
Si hay una aplicación en otro disco duro que se ejecuta al inicio, te detectará la clave del registro de Windows que llama a esa aplicación.

¿Cuál es el problema?
¿Qué te preocupa del otro disco duro?

moulder
16/06/05, 10:46:51
hola, es el disco de la maquina de mi jefe y tiene informacion muy importante que no podemos eliminar, ademas la idea es respaldar informacion, pero con ese troyano dentro no me gustaria hacerlo ya que en la empresa no nos podemos dar el lujo de perder informacion. me gustaria saber en realidad como eliminarlo por completo teniendo la seguridad claro de que no regrese a infectar la maquina. mi antivirus lo detecta pero no lo elimina y menos lo limpia. me gustaria saber como deshacerme por completo de este intruso. puedes recomendarme algo???????

gracias

Wisp
16/06/05, 11:05:43
Tienes que decir qué es lo que detecta el antivirus, con qué nombre lo identifica.

moulder
16/06/05, 11:31:57
De Hecho Son Varios Archivos Los Que Me Muestra, Y Bastante Raros Para Ser Sincero, Pero El Virus Creo Que Se Llama Nail.exe Ya Que Solo De Ese Encontre Informacion Y Encontre Que Crea Varias Derivantes. Aqui Estan Los Nombres:

Aautz.dat:gprxk
Clock.avi:vynfg
Desktop.ini:alcir
N_yrmtmf.dat:lhnsw
Nail.exe
Rmpek.dat:ttgea
Rzbagf.dat:kpqbh
Sdguv.dat:ymtyk
Drpmon.dll
Loadctr.exe
Ms92ob92ob.dll
Ubjqit.exe
Wldr.dll
Twjtrr.dat:fnjdp
Vdleq.dat:gsnwb
Wfjmw.dat:jhmsg
Yopqd.dat:axszy
Ypcuw.dat:idvts

Creo Que Algunos Son Archivos De Programas Que Estaban Instalados En El Disco, Pero No Me Quiero Confiar....

Gracias

Wisp
16/06/05, 12:00:49
Sigue los 11 pasos del tutorial (http://www.forospyware.com/t8.html).

Mira también este enlace: http://www.forospyware.com/t4067.html

Si no solucionas el problema, publica el log del HijackThis aquí: http://www.forospyware.com/forumdisplay.php?f=14

moulder
16/06/05, 12:23:18
los 11 pasos ya los hice sin ningun resultado, lo que me faltaria es revisar los enlaces que me recomiendas. gracias de antemano por tu ayuda

moulder
16/06/05, 12:35:42
el enlace me muestra algo que tambien ya hice pero no hedescargado el nailfix.exe que menciona ahi lo descargare e intentare colocar el log que cree el hijackthis pero tengo un problema, el disco infectado esta de esclavo como obtengo un log de este????????? no puedo poner el disco duro como master ya que al cargar win no me da acceso a nada y se queda en blanco el escritorio no permitiendome asi trabajar....... que me recomiendas?

Wisp
16/06/05, 12:50:10
Si no ejecutas el HijackThis en el sistema infectado (con el sistema operativo iniciado) no podrás utilizar el HijackThis.

Si ese Windows está tan dañado que no permite ni usar Windows, deberías planetarte salvar los datos importantes y fomatearlo.

moulder
16/06/05, 12:56:17
claro, de eso ya me he podido percatar. habra otra herramienta para desinfectar (antivirus o cualquier otra cosa) o tengo que usar el hijackthis????
ahora bien, que hace el nailfix.exe???? es un removedor? es decir que si eliminara el virus por si solo o debo combinarlo con el hijackthis para obtener resultados?????

Wisp
16/06/05, 13:00:40
El nailfix es una herramienta para elimnar el Nail, que es tu problema (al menos uno de tus problemas).

Para analizar el disco puedes utilizar el Ad-Aware, Antivirus, el MWAV (http://www.mwti.net/antivirus/mwav.asp)

Y decir todo lo que te ha encontrado y si lo ha eliminado o no.

Al no poder usar el HijackThis, cuando tengas los nombres con los que te identifica los antivirus y demás... el foro correcto será: http://www.forospyware.com/forumdisplay.php?f=11

moulder
16/06/05, 13:29:32
ok, gracias por tu ayuda :dedosarri

© Copyright 2005 - 2008 InfoSpyware ® Todos los derechos reservados.
InfoSpyware Security Blog