| MI PC SE REINICA AL CONECTAR EL CABLE DE internet / PROBLEMA CON BTVJNJTI.DLL El problema empezo cuando al cargar windows, en el escritorio al inicio me desplegaba un mensaje, algo de un error de libreria btvjnjti. lo deje pasar por un tiempo porque no crei que fuera mayor cosa y que podia repararlo consiguiendo el archivo de nuevo.
Luego de unos dias de estar apareciendo este error al desplegar el "escritorio", se reincio sola, unicamente se estaba ejecutando el windows media player y tenia 2 carpetas de archivos abiertas. tenia el cable de internet conectado y el antivirus activado (NOD32). Incio el sistema de nuevo, aparecio el mensaje de error de libreria, estubo al rededor de 3 minutos funcionando bien. cuando le di a un programa que se ejecutara. de nuevo, se reinicio y me desplego el mensaje de que "svchost.exe" que estaba malo y que no podia ejecutarse no recuerdo exactamente que era lo que me desplegaba el mensaje. La lleve al soporte tecnico pensando que pudiera ser un error de la fisico de CPU. explique que era lo que pasaba. me comentaron que mi PC ya no tenia pasta termica y que tenia un virus. que lo limpiaron y ya estaba todo funcionando normal. la probamos y ya no reiciniaba (en el momento de prueba en el taller, no tenia el cable de red conectado).
Estando en mi casa ya, tenia en funcionamiento el windos media player de nuevo, y al conectarle el cable de red. se reinicio. cargo el sistema operativo de nuevo, funciono al rededor de 15 minutos y luego le desconecte el cable, porque tenia que cambiarlo de lugar. se lo conecte de nuevo a los 10 minutos, y no se reinicio la PC.
Al dia siguiente, pense que podria ser un error en el sistema, cargue en "modo seguro". sin percatarme le di solo "scan" (no Scan & Clean) al antivirus NOD32. y me desplego una serie de archivos contaminados eran 11 en total, luego le di que buscara de nuevo en todo el disco duro y que los limpiara, despues de un buen tiempo, aparecieron 9 de los virus antes mencionados. los elimine, pero seguian 2 "activos" le di escanear de nuevo, y aparecio solo 1 eliminado y 1 activo, modifique los parametros de busqueda, y resultaron 10 virus mas aparte del que no pudo elimiar en las busquedas anteriores. durante las busquedas, me salia que habia archivos que no podia inspeccionar porque estaban protegidos, y si estaban contaminados, entonces los elimine manual mente con el buscador y con SHIT + DEL. Durante las busquedas de virus no tenia el cable de red conectado asi que supuse que mi error estaba reparado. Reinicie y cargue el sistema en "modo normal" (me aparecia aun el error de libreria btvjnjti ) corri el antivirus de nuevo y me aparecio solo 1 archivo infectado y mencionaba que tenia que mandarlo para analisis porque era un archivo que podia contener un virus de euristica nuevo. No pude enviarlo porque el router estaba desconectado, asi que le di que lo pasara a la cuarentena y que lo eliminara.
Me informe que podia ser un virus que atacaba por medio de los protocolos TCP, y que tenia que bajar los parches LSASS y RPC/DCOM. mi sistema operativo es un WINDOWS XP HOME con SP2, segun sabia yo ya tenia proteccion contra ese tipo de amenzas por parte del sistema. pero baje mas actualizaciones en otra computadora y se las instale. Investigue tambien que podia ser el virus WORM.2P2.PSYBOT.GEN o algun MS BLASTER, trate de eliminar archivos por medio de esos pasos, pero a la hora de buscar con el REGEDIT siguiendo la ruta que se sugiere para eliminar los arvhivos infectados. resultaba que no encontraba ninguno bajo el nombre que supuestamente era el virus. segui buscando y no sabia ya que metodo usar para desinfectar. Buscando en el REGEDIT, no recuerdo bien en que subcarpetas, encontre el archivo "BTVNJNTI.DLL" de tan mensionado error que me sacaba el sistema y pense que este podia ser el virus, lo elimine desde REGEDIT, le corri el sistema de windows de dectecccion de software malintencionado y no aparecio nada, le instale la ultima actualizacion de seguridad y la del SP2.
Reinicie la PC, naturalmente al deplegar el "escritorio" ya no me aparecia el error de libreria, corri el antivirus de nuevo y no me aparecia nada infectado, solo una serie de archivos a los que NOD32 no puede entrar busque de nuevo varios de los archivos que mensionaba como infectados y ya no estaban en mi disco duro (todos los pasos aca descritos fueron ejecutados SIN EL CABLE DE INTERNET O DE RED CONECTADO). Ahora suponiendo que el error ya estaba reparado, conecte el cable de red para ingresar al WINDOS UPDATE para verificar las actualizaciones y ver si habian algunas que no instale y la PC se reinicio de nuevo, no estubo ni un minuto con el cable conectado y tratando de entrar al sito de microsoft.
Actualmente funciona todo perfectamente bien SIN el cable conectado, ya tengo el HIJACKTHIS y queria ver de que forma ustedes me pueden ayudar a resolver este problema y como evitar que pase en otros ordenadores, (tengo 2 PCs conectadas en red)
muchas gracias de ante mano !!!! espero sus repuestas |