Problema con un troyano o un virus no se que
Cerrado
euros123
Mensajes enviados
1
Fecha de inscripción
martes, 1 de noviembre de 2011
Estatus
Miembro
Última intervención
martes, 1 de noviembre de 2011
-
1 nov 2011 a las 21:44
usuario anónimo - 2 nov 2011 a las 04:54
usuario anónimo - 2 nov 2011 a las 04:54
Consulta también:
- Problema con un troyano o un virus no se que
- Virus que oculta archivos - Guide
- Dwm.exe virus - Guide
- System volume information virus - Guide
- Descargar virus - Foro de Virus / Seguridad
1 respuesta
usuario anónimo
2 nov 2011 a las 04:54
2 nov 2011 a las 04:54
Creo que su sistema se encuentra infectado con una variante Gpcode(Ramsome).
*Para removerlo,le dejare 2 opciones:
1ra Opcion:
Necesitaré una imagen de lo que se encuentra en una carpeta y de esta forma explicarle cual remover.
*Realize un serch en google y busque el CD Hiren's 14.0,el cual contiene un Live XP (Minixp),queme el archivo iso de Hirene's en un Cd a bajo nivel y lo bootea.
*Escoga la opcion de (Minixp).
*Una vez que ya se encuentre en (xp live),realize lo siguiente:
*Ir a Mi computadora,hacer doble click en su disco local,posiblemente sea el disco "D",click en usuarios,haga doble click en la carpeta (su nombre de usuario,en windows),ahí apareceran varias carpetas,pero tambien puede encontrarse el archivo que descargo y que infecto su sistema.
En esa ventana no deberia aparecer ningun archivo .exe .
puede enviarme una imagen de esa ventana y una vez que sea identificado,hacer click derecho y eliminar.....
2da Opcion: Sin utilizar un Live CD(hiren's).
*Ingresar a modo,pero siempre y cuando la infeccion se lo permita, realizar la busqueda del archivo,como lo hizo con el live cd (minixp) y eliminarlo
En caso que la infeccion no le permita el ingreso a modo seguro,escoga el siguiente "modo de diagnostico":
*Encienda su equipo,oprima Repetidas veceso la tecla F8.
*Escoga "modo seguro con (simbolo de sistema) o command prompt.
Le aparecera lo siguiente:
c:\Windows\sistem32>cd\ <----escriba eso y oprima enter o intro
c:\>cd users <---escriba eso y oprima enter o intro
c:\Users> cd euros123 <-escriba cd espacio,nombre de su cuenta en (windows)
c:\users>cd euros123>dir <-------escriba dir y oprima enter o intro
Ahora ,apareceran todas las carpetas y tambien aparecera el archivo .exe,
Suponiendo que el nombre del virus es, %%%%%.exe,lo borrara de la siguiente manera:
c:\Users\euros123>del /f %%%%%.exe <---respetando los espacios,escriba eso y oprima enter o intro.. y para verificar que fue removido,escriba lo siguiente:
c:\users\euros123>dir <---oprima enter o intro,el archivo .exe no debe de aparecer.
exit <-----escriba eso,oprima enter o intro y se reiniciara el sistema,de esta manera al inciar el sistema ya no debe de aparecer, el mensaje de soborno...
comentar.
Saludos
PC-Clean..
*Para removerlo,le dejare 2 opciones:
1ra Opcion:
Necesitaré una imagen de lo que se encuentra en una carpeta y de esta forma explicarle cual remover.
*Realize un serch en google y busque el CD Hiren's 14.0,el cual contiene un Live XP (Minixp),queme el archivo iso de Hirene's en un Cd a bajo nivel y lo bootea.
*Escoga la opcion de (Minixp).
*Una vez que ya se encuentre en (xp live),realize lo siguiente:
*Ir a Mi computadora,hacer doble click en su disco local,posiblemente sea el disco "D",click en usuarios,haga doble click en la carpeta (su nombre de usuario,en windows),ahí apareceran varias carpetas,pero tambien puede encontrarse el archivo que descargo y que infecto su sistema.
En esa ventana no deberia aparecer ningun archivo .exe .
puede enviarme una imagen de esa ventana y una vez que sea identificado,hacer click derecho y eliminar.....
2da Opcion: Sin utilizar un Live CD(hiren's).
*Ingresar a modo,pero siempre y cuando la infeccion se lo permita, realizar la busqueda del archivo,como lo hizo con el live cd (minixp) y eliminarlo
En caso que la infeccion no le permita el ingreso a modo seguro,escoga el siguiente "modo de diagnostico":
*Encienda su equipo,oprima Repetidas veceso la tecla F8.
*Escoga "modo seguro con (simbolo de sistema) o command prompt.
Le aparecera lo siguiente:
c:\Windows\sistem32>cd\ <----escriba eso y oprima enter o intro
c:\>cd users <---escriba eso y oprima enter o intro
c:\Users> cd euros123 <-escriba cd espacio,nombre de su cuenta en (windows)
c:\users>cd euros123>dir <-------escriba dir y oprima enter o intro
Ahora ,apareceran todas las carpetas y tambien aparecera el archivo .exe,
Suponiendo que el nombre del virus es, %%%%%.exe,lo borrara de la siguiente manera:
c:\Users\euros123>del /f %%%%%.exe <---respetando los espacios,escriba eso y oprima enter o intro.. y para verificar que fue removido,escriba lo siguiente:
c:\users\euros123>dir <---oprima enter o intro,el archivo .exe no debe de aparecer.
exit <-----escriba eso,oprima enter o intro y se reiniciara el sistema,de esta manera al inciar el sistema ya no debe de aparecer, el mensaje de soborno...
comentar.
Saludos
PC-Clean..