Problema con un troyano o un virus no se que

Cerrado
euros123 Mensajes enviados 1 Fecha de inscripción martes, 1 de noviembre de 2011 Estatus Miembro Última intervención martes, 1 de noviembre de 2011 - 1 nov 2011 a las 21:44
 usuario anónimo - 2 nov 2011 a las 04:54
Hola que tal, el problema que tengo es el siguiente se los explico: yo tengo un portatil HP compaq nx 9040 con windowx xp sp 2 un antivirus NOD 32 y el programa Malwarebytes' anti-malware

el problema radico que una vez baje un archivo comprimido de internet lo abri y cual fue mi sorpresa fue que al iniciar windows solo llega hasta donde pongo mi contraaseña para entrar al escritorio de mi sesion.
pongo mi contraseña bien y solo me sale una pantalla negra con el siguiente mensaje:
"Este es un sistema de destruccion de archivos permanente, fue diseñado por mi especialmente para detectar cualquien intento de desistalarlo y creeme, soy muy buena, solo hay una forma posible de desactivarlo y es introduciendo un codigo de desactivacion que te proporcionare yo misma a cambio de los numeros de una ficha de telcel de $100.
Tienes un tiempo limite para que el sistema sea desactivado, cuando la cuenta termine comensara la eliminacion permanente de tus archivos, el reloj corre mientras este prendida tu compu"

Luego abajo del lado izquierdo esta el reloj que esta en cuenta regresiva de una hora abajo viene el recuadro donde tengo que meter el dichoso codigo.

luego viene otro mensaje:
Para obtener tu codigo de desactivacion, manda los numeros de una ficha de telcel de $100 a generadordecodigos@hotmail.com y se te devolvera el mail con tu codigo correspondiente.

yo lo que queria hacer es formatear el disco duro pero no porque tengo archivos importantes. Abra alguna manera de poder quitar esta pantalla que me sale.

aqui cabe recalcar que no puedo tener acceso a mi escritorio ni a ningun otro programa ya que esta esta pantalla con el reloj de una hora en retroseso

necesito ayuda por favor
Editar/Borrar Mensaje

1 respuesta

usuario anónimo
2 nov 2011 a las 04:54
Creo que su sistema se encuentra infectado con una variante Gpcode(Ramsome).

*Para removerlo,le dejare 2 opciones:

1ra Opcion:

Necesitaré una imagen de lo que se encuentra en una carpeta y de esta forma explicarle cual remover.

*Realize un serch en google y busque el CD Hiren's 14.0,el cual contiene un Live XP (Minixp),queme el archivo iso de Hirene's en un Cd a bajo nivel y lo bootea.

*Escoga la opcion de (Minixp).
*Una vez que ya se encuentre en (xp live),realize lo siguiente:

*Ir a Mi computadora,hacer doble click en su disco local,posiblemente sea el disco "D",click en usuarios,haga doble click en la carpeta (su nombre de usuario,en windows),ahí apareceran varias carpetas,pero tambien puede encontrarse el archivo que descargo y que infecto su sistema.
En esa ventana no deberia aparecer ningun archivo .exe .
puede enviarme una imagen de esa ventana y una vez que sea identificado,hacer click derecho y eliminar.....

2da Opcion: Sin utilizar un Live CD(hiren's).

*Ingresar a modo,pero siempre y cuando la infeccion se lo permita, realizar la busqueda del archivo,como lo hizo con el live cd (minixp) y eliminarlo

En caso que la infeccion no le permita el ingreso a modo seguro,escoga el siguiente "modo de diagnostico":

*Encienda su equipo,oprima Repetidas veceso la tecla F8.
*Escoga "modo seguro con (simbolo de sistema) o command prompt.
Le aparecera lo siguiente:

c:\Windows\sistem32>cd\ <----escriba eso y oprima enter o intro
c:\>cd users <---escriba eso y oprima enter o intro
c:\Users> cd euros123 <-escriba cd espacio,nombre de su cuenta en (windows)

c:\users>cd euros123>dir <-------escriba dir y oprima enter o intro


Ahora ,apareceran todas las carpetas y tambien aparecera el archivo .exe,
Suponiendo que el nombre del virus es, %%%%%.exe,lo borrara de la siguiente manera:

c:\Users\euros123>del /f %%%%%.exe <---respetando los espacios,escriba eso y oprima enter o intro.. y para verificar que fue removido,escriba lo siguiente:

c:\users\euros123>dir <---oprima enter o intro,el archivo .exe no debe de aparecer.

exit <-----escriba eso,oprima enter o intro y se reiniciara el sistema,de esta manera al inciar el sistema ya no debe de aparecer, el mensaje de soborno...

comentar.
Saludos
PC-Clean..
0