Ver la Versión Completa : Ayuda con Brontok!!!


Daffy
13/06/07, 22:00:08
Hola, soy nuevo por acá y necesito que me den una mano.
Tengo un computador que no está conectado a internet, infectado a través de un pendrive con el Brontok. El disco lo tengo dividido en dos particiones, C con programas, y D con documentos, fotos, etc. El PC se inicia muy lentamente, se reinicia a cada rato y crea una nueva carpeta de Mis Documentos (y dentro de esa, otra y otra). Formateé C y reinstalé el XP, pero no resultó. Me conseguí el nod32 y lo pasé. Me descubrió más de un centenar de archivos infectados en ambas particiones. Las eliminé, pero al reiniciar, aparecieron de nuevo.
Les agradecería que me pudieran ayudar.
Les reitero que, lamentablemente el PC no está conectado a internet, y no tengo la posibilidad de llevarlo a otro lado y conectarlo.
Saludos.

$CRATUS
13/06/07, 22:24:55
hola Daffy,

:1: Usa CCleaner (http://www.forospyware.com/t39511.html) para limpiar cookies y temporales.

:2: Haz un escaneo online con:

Ewido (http://www.forospyware.com/foro-de-virus-y-spywares/aviso-7.html) con la opción Remove Infections activada (lee el Manual (http://www.forospyware.com/t42048.html)) <-- Elimina todo lo que encuentre
Karpersky (http://www.forospyware.com/foro-de-virus-y-spywares/aviso-7.html) (lee el Manual (http://www.forospyware.com/t55793.html))

Y pegas aquí el reporte que te genere el Karpersky

SALUDOS:salud:

Daffy
14/06/07, 11:51:26
Gracias $CRATUS, con el CCleaner no hay problema, pero mi PC no tiene conexión a internet (te escribo a la rápida desde el trabajo), así que no podría escanear online ninguna cosa. ¿Habrá otra forma, tal vez descargándolos e instalándolos allá? ¿U otra herramienta?
Saludos y gracias nuevamente.::pensar::

$CRATUS
14/06/07, 19:19:51
Hola Daffy,

Haber que podemos hacer...

Desistala programas como: MSN Plus, KaZaA, Imesh, o cualquier otro que se encuentre en estas listas: Lista 1-Lista 2 (http://www.forospyware.com/t7.html#post8) imprimelo si te es mas comodo :Bien:

Realiza todos los pasos:


1.-Descarga estas herramientas, las instalas, pero no la ejecutes aún.

AVG Anti-Spyware 7.5 (http://www.infospyware.com/Anti-Spywares.htm) + Manual (http://www.forospyware.com/t56029.html)
SpyBot Search & Destroy 1.4 (http://www.infospyware.com/Anti-Spywares.htm) + Manual (http://www.infospyware.com/Manual%20de%20SpyBot.htm)
Ccleaner(Manual) (http://www.forospyware.com/t39511.html)
RegSeeker(Manual) (http://www.forospyware.com/t713.html)

2.-Realiza estos pasos

Apaga Restaurar Sistema (http://www.forospyware.com/45-post2.html)
Ver archivos ocultos (http://www.forospyware.com/46-post3.html)
Reinicia a prueba de fallos (http://www.forospyware.com/t68195.html#post292284)


3.-Pasa estas herramientas(de en una):

AVG Anti-Spyware 7.5
SpyBot Search & Destroy 1.4
Ccleaner para eliminar cookies y temporales.
RegSeeker para limpiar el registro,pasalo varias veces hasta que ya no te salga nada.
Tu antivirus actualizado*


*El NOD32, no ofrece las actualizaciones en forma de archivos ejecutable que se puedan descargar e instalar, por lo que los equipos sin internet no podrán ser actualizados.

Te recomiendo que desistales e instales un antivirus gratuito (http://www.infospyware.com/Antivirus_gratis/)

Cual es el mejor Antivirus Gratuito? (http://www.forospyware.com/t64590.html)

4.-Reinicia el pc a modo normal.


5.-Repite el paso 3 en modo normal

Haber si puedes realizar estos pasos sin problemas, cualquier duda que tengas nos la comentas :Bien:


SALUDOS:salud:

Daffy
14/06/07, 22:13:24
Gracias, $CRATUS, es un poco largo así que por mientras me guardo los manuales para leer algo. Mañana después del trabajo le pondré manos a la obra.
Saludos!!:biggrin:

Daffy
16/06/07, 19:31:25
¡¡¡Fantástico!!!, hice todo tal cual, y ahora mi cafetera volvió a la normalidad :aplausos:
Así que muchas gracias $CRATUS por tu ayuda. Eso sí, antes de dar por cerrado el tema, lo último por favor. Al pasar el Regseeker, hay un registro de un trial de un antivirus de Panda que instalé y desinstalé hace un par de años y que no pude eliminar. Hay alguna forma de borrarlo??::pensar::
Eso nada más, y gracias nuevamente $CRATUS.:Bien::Bien:

$CRATUS
17/06/07, 08:54:34
Al pasar el Regseeker, hay un registro de un trial de un antivirus de Panda que instalé y desinstalé hace un par de años y que no pude eliminar. Hay alguna forma de borrarlo??

puedes editarla directamente desde el registro, pero con cuidado, :ojotes:

Das doble-click el la entrada y te lleva al registro, ahí puedes eliminarla, pero antes sería bueno que hicieses un Backup del Registro de Windows (http://www.destroyerweb.com/tutos/copia-registro-win/registro.htm)


... y si no hay mas dudas podemos dar el tema por ** solucionado ** :Bien: :rolleyes:

SALUDOS:salud:

Daffy
19/06/07, 19:04:53
Ok, ninguna duda más...
¡¡¡Saludos!!!:risa:

© Copyright 2005 - 2007 InfoSpyware ® Todos los derechos reservados.
InfoSpyware Security Blog