Consulta también:
- Vacunar usb en linea
- Formatear usb con diskpart - Guide
- Usb show en linea - Programas - Copias de seguridad y recuperación
- Linea vertical teclado - Guide
- Usb write protector - Programas - Otros
- Attrib - r-h-s /s /d *.* usb - Guide
3 respuestas
mudai22
Mensajes enviados
933
Fecha de inscripción
jueves, 16 de octubre de 2008
Estatus
Miembro
Última intervención
domingo, 22 de febrero de 2009
2.349
5 feb 2009 a las 16:59
5 feb 2009 a las 16:59
entra en modo seguro para hacer un escaneo en linea , debes tener virus por eso tus problemas , y los antivirus NO FUNCIONAN si la pc esta infestada en modo normal , pero si en modo seguro
GRACIAS MASTER, YA ENTRE EN MODO SEGURO, PERO DE ESE MODO NO ME PUEDO CONECTAR A INTERNET, INCHE VIRUS ESTA CABRON.
karina1985
Mensajes enviados
2
Fecha de inscripción
viernes, 6 de febrero de 2009
Estatus
Miembro
Última intervención
sábado, 7 de febrero de 2009
7 feb 2009 a las 00:27
7 feb 2009 a las 00:27
mvcshld.exe
alguien sabe que es eso
alguien sabe que es eso
De todos los trojanos que he visto este merece mis respetos, en verdad fue bastante dificil de eliminar ya que me bloqueo el acceso a las propiedades de carpetas por lo que no podia ver los archivos ocultos, tampoco me dejaba iniciar en modo a prueba de errores (f8), no podia correr antivirus online, el nod 32 instalado en mi maquina dejo de funcionar, spybot s&d tampoco funcionaba, ccleaner solo aparecia como un pantallazo y se cerraba de inmediato, y tampoco podia ejecutar regedit.
la primera pista la obtuve corriendo el antirookit de Sophos (el antirrotkit de panda no funciono) y descubri que el condenado trojano se ejecuta como un proceso oculto desde la carpeta "C:\WINDOWS\system32\mvcshld.exe"
El condenado esta bien protegido ya que nisiquiera con fileassassain ni con otmovit pude borrarlo. Asi que recurrí a metodos poco ortodoxos pero muy efectivos.
Lo que hice fue crear con el block de notas un archivo vacio con el mismo nombre del trojano, es decir en vez de llamarlo "mvcshld.txt" lo llamé "mvcshld.exe", luego utilizando un live cd de cluster kannopix 5.1.1 entre a los discos de mi pc y borre el trojano original "C:\WINDOWS\system32\mvcshld.exe" y lo suplante por el archivo vacio creado por mi con notepad. Reinicie mi maquina y presto!!! todo funcionando de nuevo!!!
para poder activar carpetas ocultas, inicio a prueba de fallos y todo lo demas utilize el programa regunlocker, y para darle la estocada final borré todos los puntos de restauracion y con el menu herramientas del ccleaner elimine el autorun de inicio.
Puedo decir que mi pc hasta quedo mejor que antes de este trojano!!!
Saludos espero haberte ayudado.
la primera pista la obtuve corriendo el antirookit de Sophos (el antirrotkit de panda no funciono) y descubri que el condenado trojano se ejecuta como un proceso oculto desde la carpeta "C:\WINDOWS\system32\mvcshld.exe"
El condenado esta bien protegido ya que nisiquiera con fileassassain ni con otmovit pude borrarlo. Asi que recurrí a metodos poco ortodoxos pero muy efectivos.
Lo que hice fue crear con el block de notas un archivo vacio con el mismo nombre del trojano, es decir en vez de llamarlo "mvcshld.txt" lo llamé "mvcshld.exe", luego utilizando un live cd de cluster kannopix 5.1.1 entre a los discos de mi pc y borre el trojano original "C:\WINDOWS\system32\mvcshld.exe" y lo suplante por el archivo vacio creado por mi con notepad. Reinicie mi maquina y presto!!! todo funcionando de nuevo!!!
para poder activar carpetas ocultas, inicio a prueba de fallos y todo lo demas utilize el programa regunlocker, y para darle la estocada final borré todos los puntos de restauracion y con el menu herramientas del ccleaner elimine el autorun de inicio.
Puedo decir que mi pc hasta quedo mejor que antes de este trojano!!!
Saludos espero haberte ayudado.