MARKITOS03
08/06/07, 13:43:21
Hola, yo tengo el mismo problema con eso de "Hacked by Godzilla", he leido en otros foros como eliminar pero son muchos pasos no hay otra manera, bueno lo elimine aparentemente del sistema ya no se veia en la barra (arriba) el dicho nombre pero cuando luego instale el MOZILLA FIREFOX este cuando abir ese explorador me indicaba que SE ESTAN TRANSFIRIENDO DATOS A UNA PAGINA ATRAVES DE UN GUSANO .... osea no paso nada con los pasos solo lo eliminé el nombre pero el gusano en is aun seguia vivoooooo nooooooooooo ... ayudenme please Ptm ayudenme
GPastor
08/06/07, 18:05:13
Hola y bienvenido al foro, en este tema (http://www.forospyware.com/t91704.html) se trató un caso similar.
Saludos :adios:
Hola gente, tengo la respuesta
A toda la gente que no puede borrar el virus con su antivirus (porque hay algunos que si pueden, como NOD 32) y no quiere compar otro, tengo la solucion manual para borrarlo
1. Presionar Ctrl+Alt+Supr
2. Te sale el administrador de tareas, hacer click en la pestaña Procesos arriba
3. Ahi tienes toda la lista de programas que estan siendo ejecutados, busca wscript y ponle Terminar Proceso, haslo
4. Ahora abre tu explorador y entra a [unidad de disco]:\WINDOWS
5. Busca este archivo: MS32DLL.dll.vbs
Nota: Si no aparece ese archivo, anda al menu Herramientas, Opciones de Carpeta, haces click en la pestaña Ver, y te aparece una lista de opciones con o sin check; busca la que dice Ocultar archivos protegidos del sistema operativo(Recomendado), te saldra un mensaje, le dices que si y luego poens aceptar
6. Hazle click derecho y ponle Propiedades
7. Quitale los atributos de Solo lectura y si puedes quitale Oculto (osea quitale el check)
8. Aceptar
9. Ahora borra MS32DLL.dll.vbs (click derecho y eliminar, haslo)
Ese archivo es el codigo del gusano ese, le llaman VBS/Solow.A, cuando tu computadora es infectada por ese gusano, primero se copia ahi, luego crea registros de sistema para que se inicie cada rato y te cambie la ventana de Internet Explorer por Hacked by Godzilla y finalmente se copia solo en las otras unidades de disco (sea de CPU o extraibles como disketes, USBs, etc (obviamente no se copia en CD, a no ser que ya este infectado))
A partir de ahora todo lo que te indique hazlo lo mas rapido que puedas
10. Entra a Inicio\Ejecutar
11. Escribe esto: Regedit.exe y aceptas
12. Te sale un programa, eso te muestra todos los registros del sistema y de los programas
13. Primero busca esto: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run
"MS32DLL"="%windows%\MS32DLL.dll.vbs"
14. Al encontrarlo, borra el registro haciendo click derecho y poniendo Eliminar, Haslo
15. Luego busca esto: HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
"Windows Title"="Hacked by Godzilla"
16. Borralo igual
17. Ahora en tu explorador en cualquier unidad de disco que tengas busca estos archivos: autorun.inf y MS32DLL.dll.vbs y borralos
Comprueba si se soluciono el problema abriendo OTRA ventana de navegador, si sale Microsoft Internet Explorer, tenemos futuro de grandes programadores :biggrin:, y si no, andate a [unidad]:\WINDOWS y repite los pasos 6,7,8,9 y todo lo demas
Para restaurar todo reinicia el sistema y si eres inexperto en computacion, te recomiendo que abras tu explorador, entres al menu Herramientas, Opciones de carpeta, Pestaña Ver, y ponle check a la opcion Ocultar archivos protegidos del sistema operativo(Recomendado), Aceptar
Ahi lo tienes, espero que te funcione, a mi me funciono