Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro de Virus y Spywares
        
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector.
No ponga su log de HijackThis aquí !!

Tema Cerrado
 
Herramientas
  post #1 (permalink)  
Antiguo 24/09/06, 15:28:47
Usuario
 
Registrado: abr 2005
Ubicación: en chile
Mensajes: 56
Investigación tengo este bicho W32/Brontok-J

hola amigos del foro saben que tengo un gusanito llamado W32/Brontok-J



se abre una paguina verde que esta en ingles ----about.Brontok.A.html y esta guadada en esta carpeta C:\Documents and Settings\ESPERANZA\Mis documentos\Mis imágenes\about.Brontok.A.html

aparte de eso me no me deja entrar al foro de ustedes ...y tampoco ejecutar programas .EXE...



estos son unos de los archivos que me salen QUE ESTAN SIENDO USADOS...

HKEY_CURRENT_USER
software\micrisoft\windows\currentversion\run
tok-cirrhatus-3213 C:\documents and settings\administrador\configuración local\datos de programa\br7449on.exe

HKEY_CURRENT_USER
software\microsoft\windows\currentversion\run
Tok-Cirrhatus

HKEY_LOCAL_MACHINE
software\microsoft\windows\currentversion\run
Bron-Spizaetus C:\WINDOWS\Shellnew\RakyatKelaparan.exe

porfabor...
NECESITO AYUDA...

A ME FALTABA UN DETALLE QUE LA PESTAÑITA DONDE DICE OCIONES DE CARPETAS NO SALE...ESTE PROGRAMA =GUSANO= LA SACO...

NO QUIERO FORMATIAR
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #2 (permalink)  
Antiguo 24/09/06, 17:31:16
Ex-Colaborador
 
Registrado: abr 2006
Ubicación: Argentina
Mensajes: 4.640
Re: tengo este bicho W32/Brontok-J

Holas. Segui los siguientes pasos:
Descarga los siguientes programas:
1. - Entra en Modo Seguro (Modo a Prueba de Fallos).
2. - Ejecuta el parche exefix.reg.
3. - Cerra sesion y volve a Iniciar.
4. - Ejecuta Reg Unlocker.
5. - Apaga Restaurar Sistema y reinicia el equipo en Modo Seguro (otra vez).
6. - Activa la opcion ver archivos ocultos.
7. - Borra los siguientes archivos (si existen):
C:\a.exe
C:\Photo.exe
C:\Windows\motaba.hta
C:\Windows\System\motaba.exe
C:\Windows\System\spof.exe
C:\Windows\System\a.exe
C:\Windows\System\s??.exe (? es un numero cualquiera)
C:\Windows\System32\wormaililis.exe
C:\WINDOWS\Shellnew\RakyatKelaparan.exe
C:\documents and settings\administrador\configuración local\datos de programa\br7449on.exe
C:\Documents and Settings\ESPERANZA\Mis documentos\Mis imágenes\about.Brontok.A.html

Si algun archivo no se deja borrar, eliminalo con el Killbox (ver NOTA paso 10)
8. - Escanea con:
  • Tu antivirus
  • SpySweeper 5.0
9. - No salgas del modo seguro. Has lo siguiente en cada cuenta de usuario:
  • Cierra todas las ventanas.
  • Pasa el CCleaner.
  • Limpia el registro con RegSeeker.
10. - Inicia en Modo Normal.
**NOTA** si utilizaste la herramienta Killbox, vacia la carpeta C:\!Killbox.
11. - Escanea con Ewido Scan On-Line y Panda ActiveScan On-Line en ese orden y guardas los reportes de cada uno.
12. - Deshace los pasos 5 y 6.
13. - Peganos los reportes de los escanners on-line obtenidos en el punto 11 en este mismo tema para que los analizemos (pega los 2 juntos, no por separado).

Nos cuentas resultados.

Salu2

Linux User Registered #451400
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #3 (permalink)  
Antiguo 27/09/06, 17:53:49
Usuario
 
Registrado: abr 2005
Ubicación: en chile
Mensajes: 56
Re: tengo este bicho W32/Brontok-J

gracias men por responderme......

hise todo tal cual lo que me has dejado pero al ejecutar exefix.reg me sale un mensajito que dice asi---EL ADMINISTRADOR HA DESABILITADO LA MODIFICACIÓN DEL REGISTRO--- asi que no me deja meterme al registro por ningun lado....que puedo hacer en este caso....

adios...
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #4 (permalink)  
Antiguo 13/10/06, 16:06:30
Usuario
 
Registrado: oct 2006
Ubicación: argentina
Mensajes: 23
Re: tengo este bicho W32/Brontok-J

a mí me pasa EXACTAMENTE LO MISMO QUE a "dj decen".
¿Qué se puede hacer????
Esperamos respuestas.
Muchas gracias a todos.
federico.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #5 (permalink)  
Antiguo 22/10/06, 21:39:05
Usuario
 
Registrado: oct 2006
Ubicación: argentina
Mensajes: 23
Re: tengo este bicho W32/Brontok-J

hola, estoy con el mismo gusano todavia, y me esta reiniciando cada vez mas seguido mi maquina. POR FAVOR NECESITO AYUDA. estoy tratando de bajar todos los programas que HARDRIVE recomienda, pero al intentar bajar el reg_unlocker, me deriva a una pagina que me dice el siguiente mensaje:
"This file has been deleted. Reason: No downloadfor a longer period. inactivity-timeout exceeded"
¿que puedo hacer? ¿donde puedo bajar esta aplicacion? ¿desde quer otro sitio puedo bajarla?
espero que puedan responderme.
gracias.saludos
federico.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #6 (permalink)  
Antiguo 22/10/06, 21:46:01
Ex-Colaborador
 
Registrado: abr 2006
Ubicación: Argentina
Mensajes: 4.640
Re: tengo este bicho W32/Brontok-J

Holas y bienvenido al foro

No uses temas de otros usuarios para planetar el problema. Crea un nueva tema en el Foro de Virus y Spywares y te brindare soporte

Salu2

Linux User Registered #451400
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Tengo una verdadera molestia en mi pc,(solucionado) yerar2 Temas Solucionados 2 20/03/06 12:50:04
Este es mi blog: A ver si podeis decirme que troyanos tengo.. x yo no se d esto.. :( Quaresma Foro Oficial de HijackThis en español 7 06/11/05 23:27:20
Este es mi Log tengo problema Rostercool Foro Oficial de HijackThis en español 3 31/10/05 08:07:28
Perdida de conexion ¿Nuevo bicho o problema con soft? - [SOLUCIONADO] teti Foro Oficial de HijackThis en español 2 28/10/05 15:09:40
Tengo algo ,pero que! (solucionado) yiyita Temas Solucionados 5 20/08/05 12:48:09




Todas las horas son GMT -4. La hora es 05:38:24.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30