Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro de Virus y Spywares
        
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector.
No ponga su log de HijackThis aquí !!

Tema Cerrado
 
Herramientas
  post #1 (permalink)  
Antiguo 04/05/08, 13:30:35
Usuario
 
Registrado: may 2008
Ubicación: En mi pueblo
Mensajes: 3
Malware Virus que se defiende

Se me metió un virus o un spyware (no estoy seguro pero creo que es más virus que spyware) que destruye los programas antivirus y similares. Tenía instalado el AVG 8 Free (Que no saltó), después de colarse ya no arranca con Windows, pero funciona +o-. Probe a instalar el Avast, pero se carga los archivos (los daña). También se cargó el SpyBot y el CombyFix, y si vas a la carpeta en la que están les va cambiado el icono todo el rato. Primero pone el de la aplicación sin icono y después el verdadero.
También estropeó el modo a prueba de fallos, probé a usar el archivo de registro de esta página que promete arreglarlo, pero no me sirvió. Cuando está por la mitad de la carga del modo seguro se apaga la pantalla y se reinicia.
Ayuda, por favor, ¿que hago?

*** se me olvidaron algunos detalles importantes:
-al enchufar un pendrive (no siempre, sólo algunas veces) te copia un archivo llamado NIDEIECT.COM y un autorun.inf para que te salte al abrirlo.
-el ordenador es un Pentium II con 192 MB de RAM
-si hace falta tengo un cd de arranque con UBCD4Win (BartPE)
-antes me fui se me inició un proceso llamado 2659183.exe y que se suponía que estaba en la siguiente ruta c:\archivos de programa\hp\hpcoretech\comp\xmlreg\hptskmgr.xml.da t

Última edición por algunOtro fecha: 04/05/08 a las 14:15:43. Razón: Dar más detalles
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #2 (permalink)  
Antiguo 04/05/08, 15:45:23
Usuario
 
Registrado: may 2008
Ubicación: En mi pueblo
Mensajes: 3
Re: Virus que se defiende

Me respondo a mí mismo XD. Utilizando la función del UBCD4Win "Registro remoto" he podido acceder al registro del ordenador sin arrancarlo y añadir el parche del modo seguro. Arranqué después inmediatamente en Modo seguro con red, y aquí estoy.
Ahora no creo que me sea muy difícil neutralizar el virus. Cuando lo haya solucionado lo comunicaré para cerrar el tema.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #3 (permalink)  
Antiguo 05/05/08, 13:14:50
Usuario
 
Registrado: may 2008
Ubicación: En mi pueblo
Mensajes: 3
Re: Virus que se defiende

Ya está limpio. En el modo a prueba de fallos le instalé el Avast, y detectó los dos archivos principales del virus:
system32\crtdl.dll
system32\drivers\srosa.sys
Para evitar que se regenerasen los borré con el UBCD4Win (recomendado a todos, es muy práctico) y luego le pasé el escáner completo en modo a prueba de errores con red (previa actualización)
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
virus avpo0.dll (Solucionado) jonalara Temas Solucionados 28 05/12/07 01:27:53
ventanas emergentes de Internet explorer..(Solucionado) misbel Temas Solucionados 9 21/05/07 16:40:00
P2P-Worm.Win32.VB.dw tav Foro de Virus y Spywares 5 20/01/07 14:01:29
Zulú, virus made in Argentina (entrevista a fondo) skiavi Off-Topic 6 16/12/06 04:15:56




Todas las horas son GMT -4. La hora es 02:57:34.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30