![]() |
| |||||||
| Ayuda General Para hacer todo tipo de preguntas que no encajan en ninguna otra categoría |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| es cierto quye existe este megavirus??? MegaVirusTroyanoySpyware Este Virus, Troyano & Spyware… es Imparable y lo Malo es que No hay forma de eliminarlo, hay muchos foros especializados que dan soluciones y se han creado algunos archivos VBScript Script, pero lo que no saben es que solo eliminan a los que ellos conoces como: Autorun.inf, ntdelect.com y amvo.exe, lo que no saben es que No son solo esos archivos hay muchos más que integran este MegaVirusTroyanoySpyware… Está compuesto No solo por el virus, sino por Troyanos y Spywares. El Virus se llama: W32.Gammima/ W32.Gammima.AG (AMVO). Y está Compuesto por todos estos Archivos que se instalan en todas las unidades de Disco Duro y Usb: 1.- Autorun.inf 2.- ntdelect.com 3.- nidelec.com 4.- RavMon.exe 5.- 2ifetri.cmd 6.- 3wcxx91.cmd 7.- 8ng8w.com 8.- u9tw.dll 9.- zfxrzrwk.dll 10.- m1t8ta.com 11.- amvo.exe.vir 12.- amvo1.dll.vir 13.- 9d.cmd y 14.- x.com/ b.com/ h.com(varia la letra). El Troyano: 1.- xn1i9x.com 2.- ylr.exe 3.- y82td3td.com Y el Spyware: 1.- tmp15.tmp.exe 2.- tmp1C.tmp.exe ¿Cómo Saber si ya estamos Infectados? Muy sencillo… No podremos ver las carpetas y archivos ocultos en nuestra PC. ¿Como comprobar si tienes este virus? a) Ve a Inicio> Ejecutar> escribe: msconfig b) Ve a la pestaña que se llama INICIO, busca si tienes un archivo que se llame amvo. c) Si aparece con un checkbox, significa que si esta en tu computadora y que al iniciar la sesión de Windows se ejecuta. Cuando pase esto, ya estaremos infectados y dependiendo del tiempo que pase este SúperVirus en nuestra PC empezara a Mutar en 4 Niveles. Primer Nivel: No podrás ver archivos Ocultos y de sistema. Segundo Nivel: No Te Reconocerá la USB, Disco de 3 ½ y toda unidad Extraíble. Tercer Nivel: Llegara un momento en que pasaras a ser un Invitado en tu PC y se Creara un Administrador el cual te limitara por completo el uso de tu PC, no podrás entrar a los discos duros y mucho menos hacer cambios. Cuarto Nivel: Si llegas a este Nivel aparte de tener todos los inconvenientes antes mencionados, No podrás realizar ningún respaldo en Cd o Dvd ya que Bloquea por completo el uso del Quemador y puede dañarlo y dejarlo inservible. Ningún Antivirus lo elimina: Norton, Panda, McAfee, kaspersky, Avg, Nod 32, Avast, Etc. Ni siquiera los detectan. ¿Cómo Nos Infectamos?... El Medio de Infección es por la USB, que solo necesita abrir la carpeta, abrir cualquier archivo y listo ya estas infectado, o simplemente dando doble clic en la USB y automáticamente ejecutaras el Virus, Por Internet es muy raro el Contagio. La Única solución es Formatear los Discos Duros, si ya estamos en el Nivel 2 o 4, No hay Mas opción, hay varios foros donde te piden entres al Registro o a CMD y le des atributos a ciertos archivos o que busques los archivos: Kavo.exe, Kavo1.dll y Kavo0.dll, para eliminar dicho virus, es Inútil, como lo dije no solo es un Virus, son Troyanos y Spywares juntos y aunque puedas eliminar algunos quedan los otros y estos reproducen o Re Infectan con el mismo virus la PC.. Pero Si Detectamos el Virus a tiempo Podremos eliminarlo con un VBScript Script Editado y Modificado especialmente para este Virus, mas adelante lo Pondre.. ¿Como Protegerte de este Virus? La verdad es que es muy difícil protegerse o prevenir el contagio, ya que el ejecutable es tan común que todos los programas lo traen: (autorun.inf); por ello es que Ningún antivirus lo detecta. ¿Si ya estamos Infectados que Hacemos? Los Siguientes son algunos pasos que recomiendo hacer para Librarnos de este Virus y en especial, Evitar nos contagiemos de nueva cuenta. 1.- Como lo mencione, la única solución es Formatear las Unidades de Disco Duro que han sido Infectadas, así como las USB. 2.- Si el virus no ha Mutado aun en tu PC, Te recomiendo realices un respaldo de La Información mas Importante en Cd o Dvd, pero recuerda que las Posibilidades de que el Virus se Copie en tu respaldo son del 90%. 3.- Si tienes más de un Disco Duro en tu PC, coloca tu información de respaldo en dicho disco, pero en este caso Recuerda, el Virus seguirá en este Disco Duro ya que como lo mencione el virus Contagia todas las Unidades, pero No te preocupes, en otro punto más adelante, te diré como poder limpiar este segundo disco duro. 4.- Formatea e Instala de nueva cuenta el Sistema Operativo de tu preferencia: Win 2000/2003/Xp. (Al Parecer el Virus No Afecta a WinVista, solo bloquea la Usb y no permite Leer el contenido, y con esto no Infecta a este Sistema Operativo). |
![]() | ![]() |
| |||
| Re:es cierto quye existe este megavirus??? AYUDA!!! Que tal, leyendo tu comentario de este virus, mi maquina ya lo tuvo y lo elimine efectivamente formateando, ya tienes varios meses de esto, ahora nuevamente no tengo acceso a los archivos ocultos y lo raro que hace mi maquina es que desde mi pc abro mi usb y en lugar de abrirlo en la misma ventana lo abre en otra, fue por esto que me di cuenta que habia algo mal en ella!!! sin embargo el norton si me los detecto y me dice que los elimino!!! (posteo el log) esto detecto: G:\svdioajm.cmd,Description: The file G:\svdioajm.cmd is infected with the Infostealer.Gampass virus." G:\tyktjfww.exe,Description: The file G:\tyktjfww.exe is infected with the W32.Gammima virus." G:\bpu.exe,Description: The file G:\bpu.exe is infected with the W32.Gammima.AG virus." D:\tyktjfww.exe,Description: The file D:\tyktjfww.exe is infected with the W32.Gammima virus." D:\svdioajm.cmd,Description: The file D:\svdioajm.cmd is infected with the Infostealer.Gampass virus." D:\bpu.exe,Description: The file D:\bpu.exe is infected with the W32.Gammima.AG virus." G: es mi usb y D: es mi disco duro secundario y en el msconfig no aparece el AMVO. Que ayuda o sugerencia me pueden dar. Gracias!!! ![]() |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| internet no me deja entrar a este foro | brom666 | Foro de Windows | 7 | 13/07/07 13:39:28 |
| "Microsoft publicará este mes doce actualizaciones de seguridad" | kontainer | Últimas Noticias | 1 | 14/06/06 13:29:01 |
| me aparece este reprote con este archivo, "myjadl.exe" | tresku | Foro de Virus y Spywares | 13 | 01/10/05 17:23:39 |
| Gracias por este foro (solucionado) | srm | Temas Solucionados | 11 | 02/06/05 17:34:04 |