![]() |
| |||||||
| Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector. No ponga su log de HijackThis aquí !! |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| HLDRRR.exe No puedo reiniciar en modo seguro Queridos amigos: Esta misma tarde el cortafuegos de BitDefender me ha dado un mensaje de que hldrrr.exe estaba intentando escribir el registro. He decidido no permitir el acceso pero que si quieres arroz Catalina. El maldito bicho se ha metido en mi ordenador. El Superantispyware se cuelga Por descontado, BitDefender se ha quedado frito No me permite reiniciar en modo seguro, ya que se reinicia una y otra vez hasta que decido iniciar normalmente. Hijackthis y CCleaner no funcionan tampoco, al igual que ComboFix Seguro que hay algo que estoy haciendo mal y no sé qué es. He deshabilitado la opción de restaurar sistema y no cambia nada. Podría alguien echarme una mano? Mil gracias |
![]() | ![]() |
| ||||
| Re: HLDRRR.exe No puedo reiniciar en modo seguro Descarga Drwebcureit (actualizalo) siguiendo su manual Descarga Malwarebytes Antimalware (actualizalo) Ejecuta Drwebcureit Ejecuta Malwarebytes Antimalware :5 Utiliza el programa ccleaner. pasando por su opcion limpiador para eliminar archivos obsoletos.pasa luego por su opcion del registro (haciendo copia de seguridad) :6 Haz un scan con kaspersky para detectar infecciones y pegas el log aqui con el del malwarwbyte drwebcureit. salu2. |
![]() | ![]() |
| |||
| Re: HLDRRR.exe No puedo reiniciar en modo seguro De momento el log que me ha dejado el Malwarebytes' Anti-Malware es el siguiente: Malwarebytes' Anti-Malware 1.10 Versión de la Base de Datos: 587 Tipo de examen : Examen Completo (C:\|D:\|G:\|H:\|I:\|J:\|) Objetos examinados: 77720 Tiempo transcurrido: 12 minute(s), 53 second(s) Procesos en Memoria Infectados: 0 Módulos en Memoria Infectados: 0 Claves del Registro Infectadas: 0 Valores del Registro Infectados: 0 Elementos de Datos del Registro Infectados: 0 Carpetas Infectadas: 0 Ficheros Infectados: 2 Procesos en Memoria Infectados: (No se han detectado elementos maliciosos) Módulos en Memoria Infectados: (No se han detectado elementos maliciosos) Claves del Registro Infectadas: (No se han detectado elementos maliciosos) Valores del Registro Infectados: (No se han detectado elementos maliciosos) Elementos de Datos del Registro Infectados: (No se han detectado elementos maliciosos) Carpetas Infectadas: (No se han detectado elementos maliciosos) Ficheros Infectados: C:\WINDOWS\system32\drivers\srosa.sys (Rootkit.Bagle) -> No action taken. C:\WINDOWS\system32\drivers\hldrrr.exe (Rootkit.Agent) -> No action taken. He intentado borrar tres veces los archivos, pero con hldrrr.exe no hay manera y cada vez que reinicio vuelven a aparecer los dos. CCleaner me sigue sin funcionar ¿Alguna idea? Mil gracias |
![]() | ![]() |
![]() | ![]() |
| |||
| Re: HLDRRR.exe No puedo reiniciar en modo seguro El caso es que he intentado eliminar los archivos varias veces. srosa.sys se elimina pero hldrrr.exe tiene que ser eliminado mediante reinicio. Hago lo que me dice el programa y cuando vuelvo a dar una pasada con el malware... tacháaaan!! Ahí están los dos de nuevo. He intentado cargármelos con File Assassin, pero ni por esas (lo mismo de antes, srosa.sys se elimina pero hldrrr.exe tiene que ser eliminado mediante reinicio) Ahora estoy pasando el Kaspersky Online a ver qué saca Muchas gracias de todas formas Ah, Drweb Cure it no me encontraba nada de nada |
![]() | ![]() |
| ||||
| Re: HLDRRR.exe No puedo reiniciar en modo seguro bueno hagamos lo siguiente : Desccarga Elibagla al final del link que te doy. Ejecuta Elibagla Y elimina lo que encuentrePEGAS ELREPORTE DE ELIBAGLA. Última edición por Residentevil fecha: 03/04/08 a las 17:15:38. |
![]() | ![]() |
| |||
| Re: HLDRRR.exe No puedo reiniciar en modo seguro Thu Apr 03 23:21:12 2008 EliBagle v11.21 (c)2008 S.G.H. / Satinfo S.L. ---------------------------------------------- Lista de Acciones (por Acción Directa): C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado. Por favor, envienos una muestra del fichero C:\Muestras\HLDRRR.EXE.Muestra EliBagle v11.21 a "virus@satinfo.es". Gracias. C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle Acceso Denegado. No puedo eliminar los archivos de ninguna manera por lo que he comentado más arriba |
![]() | ![]() |
| ||||
| Hola Wintxer por favor realiza el siguiente procedimiento en modo normal:
![]() ![]() --------------------------------------------------------------------
Cita:
Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Ayuda!! no puedo iniciar mi PC en modo seguro | maricelam | Foro de Virus y Spywares | 1 | 20/02/08 15:32:50 |
| No puedo iniciar modo seguro | Paipo | Ayuda General | 1 | 20/10/07 23:15:35 |
| No puedo entrar al modo seguro para eliminar 11 troyanos. (Terminado/Formateo) | VeRo_PaZ | Temas Solucionados | 26 | 23/02/07 19:11:59 |
| no puedo reiniciar en modo a prueba de fallos | markoso | Foro de Windows | 2 | 07/08/06 11:21:27 |
| Tengo el Spyware altnet y no puedo reiniciar en modo seguro | sandrav | Foro de Virus y Spywares | 5 | 27/12/05 17:59:22 |