Virus que paraliza mi ordenador

Cerrado
sfacet - 17 feb 2009 a las 12:48
 dolor - 4 ene 2011 a las 00:10
Hola, es la primera vez que escribo en un foro porque necesito ayuda con el ordenador.
Hace dias que vi que el ordenador iba mas lento y probablemente tenía virus. Así que decidi desinstalar el AVG y instalar el Avast antivirus. Este me hizo un escaneo general y me borro algunos virus. Después de eso llegaron los problemas. Porque la siguiente vez que inicié el ordenador ya no se inició avast. Me daba un error de aplicación win32 no valida. A partir de aqui cualquier programa que he intentado instalar para solucionar-lo no se puede ejecutar. Intento iniciar en modo seguro y el proceso se corta. He hecho un escaner con el kaspersky online scanner y me salió una lista de virus que les voy a pegar debajo. Eliminé estos virus manualmente pero el ordenador sigue igual. Ya no se que hacer para salvar-lo. Si teneis alguna sujerencia os lo agradecería mucho. Gracias.

domingo, 15 de febrero de 2009 20:50:29
Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.2
Ultima actualización: 15/02/2009
Registros en la base antivirus: 1623108


Configuración del análisis
Analizar usando las siguientes bases standard
Analizar archivos verdadero
Analizar bases de correo verdadero

Objetivo a analizar Áreas críticas
C:\WINDOWS
C:\DOCUME~1\LAURAC~1\LOCALS~1\Temp\

Estadísticas
Número de objeros analizados 32419
Virus encontrados 8
Objetos infectados 8 / 0
Objetos sospechosos 0
Duración del análisis 02:18:31

Bombre del objeto infectado Nombre del virus Última acción
C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\ntkrnlpa.exe Object is locked saltado

C:\WINDOWS\$hf_mig$\KB956841\SP3GDR\ntkrnlpa.exe Object is locked saltado

C:\WINDOWS\$hf_mig$\KB956841\SP3QFE\ntkrnlpa.exe Object is locked saltado

C:\WINDOWS\$NtUninstallKB890859$\ntkrnlpa.exe Object is locked saltado

C:\WINDOWS\$NtUninstallKB896256$\ntkrnlpa.exe Object is locked saltado

C:\WINDOWS\$NtUninstallKB929338$\ntkrnlpa.exe Object is locked saltado

C:\WINDOWS\$NtUninstallKB931784$\ntkrnlpa.exe Object is locked saltado

C:\WINDOWS\$NtUninstallKB956841$\ntkrnlpa.exe Object is locked saltado

C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado

C:\WINDOWS\Driver Cache\i386\ntkrnlpa.exe Object is locked saltado

C:\WINDOWS\Registration\{02D4B3F1-FD88-11D1-960D-00805FC79235}.{95EAAD65-1135-4A6B-846A-7B9704177712}.crmlog Object is locked saltado

C:\WINDOWS\SchedLgU.Txt Object is locked saltado

C:\WINDOWS\SoftwareDistribution\Download\dd9ab5193501484cf5e6884fa1d22f9e\ntkrnlpa.exe Object is locked saltado

C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked saltado

C:\WINDOWS\Sti_Trace.log Object is locked saltado

C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado

C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado

C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\default Object is locked saltado

C:\WINDOWS\system32\config\default.LOG Object is locked saltado

C:\WINDOWS\system32\config\Media Ce.evt Object is locked saltado

C:\WINDOWS\system32\config\SAM Object is locked saltado

C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado

C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\SECURITY Object is locked saltado

C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado

C:\WINDOWS\system32\config\software Object is locked saltado

C:\WINDOWS\system32\config\software.LOG Object is locked saltado

C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\system Object is locked saltado

C:\WINDOWS\system32\config\system.LOG Object is locked saltado

C:\WINDOWS\system32\dk\lam2.exe Infectados: not-a-virus:NetTool.Win32.Sniffer.c saltado

C:\WINDOWS\system32\dk\lmz1.bmp Infectados: Backdoor.IRC.Zapchast.zwqz saltado

C:\WINDOWS\system32\dk\lmz2.bmp Infectados: Backdoor.IRC.Zapchast.zwra saltado

C:\WINDOWS\system32\dk\lmz3.bmp Infectados: Backdoor.IRC.Zapchast.zwrb saltado

C:\WINDOWS\system32\dllcache\ntkrnlpa.exe Object is locked saltado

C:\WINDOWS\system32\drivers\down\7615609.exe Infectados: Trojan.Win32.Agent.bptr saltado

C:\WINDOWS\system32\h323log.txt Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado

C:\WINDOWS\Temp\JET9E05.tmp Object is locked saltado

C:\WINDOWS\Temp\Perflib_Perfdata_718.dat Object is locked saltado

C:\WINDOWS\wiadebug.log Object is locked saltado

C:\WINDOWS\wiaservc.log Object is locked saltado

C:\WINDOWS\WindowsUpdate.log Object is locked saltado

C:\DOCUME~1\LAURAC~1\LOCALS~1\Temp\Archivos temporales de Internet\Content.IE5\QDKZW9O7\b64[1].jpg Infectados: Email-Worm.Win32.Bagle.of saltado

C:\DOCUME~1\LAURAC~1\LOCALS~1\Temp\Archivos temporales de Internet\Content.IE5\UV2NAD81\b64_1[1].jpg Infectados: Trojan-Proxy.Win32.Mitglieder.ggi saltado

C:\DOCUME~1\LAURAC~1\LOCALS~1\Temp\dialsys.exe Infectados: Email-Worm.Win32.Brontok.db saltado

Análisis completado.

5 respuestas

WinSol Mensajes enviados 44 Fecha de inscripción lunes, 3 de noviembre de 2008 Estatus Miembro Última intervención lunes, 6 de abril de 2009 45
17 feb 2009 a las 13:42
Es cuando pasas el avast, tendrias que haber borrado los archivos infectados con win32

Probaste limpiando la PC con el Kaspersky online? es decir, remover los virus que te marca?
1
Hola a todos, actualmente yo también sufro con este virus y desgraciadamente no he podido encontrar una solución ya que los antivirus solo lo detectan pero no logran eliminar el origen que genera estos archivos con extensión de imagen, también quiero decirles que la formateda no es la solución pues tampoco logra borrarse, hasta ahora ya van mas de 1 mes y sigo buscando la solución, este virus, gusano, troyano o lo que sea causa estragos en una red ya que bloquea toda la red, en equipos de uso individual no causa mucho problema y se puede vivir con ello.

En fin después de haber probado las mil y un programa, utilitario de desinfección he llegado a una conclusión y de que es un virus desconocido y de reciente activación y se propaga por red, lastimosamente las empresas de antivirus ignoran de su existencia, por mi parte ya he hecho todo lo humanamente posible. También he buscado en varios foros especializados pero ellos tampoco saben así que ha aguantar hasta que a las empresas antivirus se les de la gana de hacer una cura.

P.D. Si alguien ha encontrado la solución por favor haga el favor de escribirme a mi email y si encuentro una solución la publicare aquí también.
1
sfacet Mensajes enviados 1 Fecha de inscripción martes, 17 de febrero de 2009 Estatus Miembro Última intervención martes, 17 de febrero de 2009
17 feb 2009 a las 13:47
Si, los he borrado a mano peor no ha habido ningun resultado. Solo he borrado los 8 que marca como infectados. Deberia borrar todos los archivos de la lista? No es peligroso borrar archivos?

También he`pasado el easycleaner para solucionar problemas de registro y borrar cookies. Basicamente el problema es que puedo instalar antivirus o antispyware pero no puedo ejecutarlo, asi que no se que hacer.
0
Haste Mensajes enviados 7 Fecha de inscripción martes, 17 de febrero de 2009 Estatus Miembro Última intervención martes, 17 de febrero de 2009
17 feb 2009 a las 13:56
Y si tienes copias de seguridad lo mejor seria que formatees el sistema e instales el Avast otra vez.

Una vez que hagas esto y tengas el antivirus funcional empezar a volver los archivos que hayas salvado en tu copia de seguridad, 1 a 1 y fijarte si el antivirus te los detecta como virus y curarlos.
0

¿No encontraste la respuesta que buscabas?

Haz una pregunta
tiralo y comprate otro ordenador ja
0