Gusano imposible de saltar

Cerrado
medoc - 27 ago 2009 a las 17:51
matolis Mensajes enviados 3 Fecha de inscripción lunes, 20 de julio de 2009 Estatus Miembro Última intervención lunes, 1 de febrero de 2010 - 30 ago 2009 a las 14:00
Hola,
Quisiera que por favor me ayuden. Traté de instalar un antivirus, pero para ello debía descargarlo de Internet. No hay manera de que la maquina me deje conectarme a ninguna página de Internet incluyendo una de las que ustedes indicaron como solución, es decir la de ELIBAGLA... podrían indicarme otras maneras de cómo eliminar el gusano. o cómo lograr burlarlo para que me deje entrar a esta página. Gracias

4 respuestas

Yoi Mensajes enviados 769 Fecha de inscripción lunes, 3 de noviembre de 2008 Estatus Miembro Última intervención domingo, 23 de septiembre de 2012
27 ago 2009 a las 18:08
tienes que conectarte a Modo seguro con funciones de red.

Ingresa a Modo seguro despues de resetear. Con F8, cuando va a partir empiezas a clickear cada 1 segundo a ese pulso. se demorará en cargar lo mínimo de windows. Sin controladores de audio, ni graficos, menos periféricos como lectores o puertos USB. te saldrá todo más grande por lo mismo.
Cuando carga te desplegará preguntando como quieres ingresar; le dice Modos seguro con Funciones de Red y te conectas.
de ahi haz lo que estimes.
Te va a costar , pero se puede. Aprovecha de bajar el "Microworld Antivirus Toolkit Utility". Pesa como 50 megas, pero no se instala, solo se ejecuta. Le ingresas el serial, lo actualizas y le das. Es de lo mejor por hoy para elimar malignos. Pásalo tambien a Modo seguro para que pueda pillarlos.


Suerte
0
Muchísimas gracias por su consejo. Logré pasarle el Malwarebytes' anti-malware hasta que me salió que no tenía amenazas, pero sigo sin poder instalarle cualquier antivirus. Mi esposo compró la licencia del Kaspersky, pero no me puedo conectar con ninguna página que contenga soluciones de antivirus.
Estoy ahora a la espera de que el que usted me recomendó me mande por Correo Electrónico lo necesario para instalarlo.
Le agradecería cualquier otra ayuda que me pueda aportar, pues no soporto la idea de estar sin antivirus.
Antes de instalar el Kasperky tenia el Avast
Gracias
0
¿Es posible que el gusano informático que tenía haya cambiado la configuración del Internet Explorer o, peor del sistema windows, y eso siga impidiendo que me conecte a las páginas de los antivirus? En modo seguro puedo ingresar a ellas, escanear el sistema, pero no me deja instalar ningún software, ni el Panda Cloud, ni el Kaspersky, ni ningún otro.
Si es así, qué puedo hacer para resolver esta situación?
0
matolis Mensajes enviados 3 Fecha de inscripción lunes, 20 de julio de 2009 Estatus Miembro Última intervención lunes, 1 de febrero de 2010
30 ago 2009 a las 14:00
Registry Easy puede sacar fácilmente un troyano, de forma segura escanear su sistema, el programa no deseado limpio.
http://itunesconvert.wordpress.com/2009/08/25/mantener-limpio-pc/
0
Yoi Mensajes enviados 769 Fecha de inscripción lunes, 3 de noviembre de 2008 Estatus Miembro Última intervención domingo, 23 de septiembre de 2012
28 ago 2009 a las 05:01
Me alegro.
Avast y Kapersky son los dos muy buenos, por algo siempre son punteros en los Benchmark. Kapersky segundo y Avast tercero solo por décimas, siendo uno Gratis y el otro de pago. El que siempre gana es G-Data.

Sobre lo otro se puede bajar sin comprarlo está en muchas partes . Yo lo bajé de Taringa y la licencia me vence en Febreo o Marzo no recuerdo. Lo paso 1 vez al mes y me encuentra y elimina desde cookies de seguimiento, Spyware, Rotkies, Troyanos, etc, además de reparar el registro.Mantenlo siempre a mano, como te dije solo se ejecuta, no se instala es de lo mejor por hoy para limpiar , no es residente en tu PC, una vez cerrado , queda cerrado. Es de los creadores de Kapersky.
Y aprevecha de probar el Cloud Panda que es la nueva tecnología que se viene. Algo increíble, cuesta creer por como funciona. Lo probé en algunos PC y ni se nota que está corriendo, no ocupa nada de máquina y muy efectivo. Corre solo en XP y Vista, no en Win7. Es Free.

Ve a la pagina y lee de que se trata. Asi funcionarán los antivirus en la nueva era. Estos se adelantaron y lo están dando gratis
0
Yoi, sigo teniendo graves problemas con la computadora. Cuando seguí las instrucciones de como eliminar el Bagle usé el combofix, este software me colocó el msconfig en cuarentena y otros (anexo el informe de combofix)

2009-08-27 15:26:54 . 2009-08-27 15:26:54 138 ----a-w- C:\Qoobox\Quarantine\Registry_backups\HKLM-Run-BMISR.reg.dat
2009-08-27 15:26:50 . 2009-08-27 15:26:50 171 ----a-w- C:\Qoobox\Quarantine\Registry_backups\WebBrowser-{D4027C7F-154A-4066-A1AD-4243D8127440}.reg.dat
2009-08-27 15:20:17 . 2009-08-27 15:20:17 8,346 ----a-w- C:\Qoobox\Quarantine\Registry_backups\tcpip.reg
2009-08-27 15:16:58 . 2009-08-27 15:16:58 51 ----a-w- C:\Qoobox\Quarantine\catchme.log
2009-07-06 22:52:00 . 2008-02-20 21:46:42 620,862 ----a-w- C:\Qoobox\Quarantine\C\WINDOWS\system32\bcmwl5.inf.vir
2009-03-27 18:14:44 . 2009-03-27 18:14:44 187,904 ----a-w- C:\Qoobox\Quarantine\C\WINDOWS\system32\msconfig.exe.vir

No sé si esto me impide que pueda por fin instalar el Kaspersky, o meterme en cualquier página de windows. Sigo con la sospecha de que si logré eliminar el gusano informático pero no he podido reparar el daño que este causó y la verdad es que no tengo ni idea de cómo hacerlo. Ya probé tratando de reparar el daño con el CD de instalación del Windows XP, pero cuando está trabajando me pregunta en que sesión deseo iniciar, al ponerle 1, me coloca lo siguiente "C:/Windows /" ... no sé que colocar así que no me queda más remedio que escribir "exit".
Por cierto logré o pienso que logré volver a restituir el msconfig en window/system32.
De verdad agradecería cualquier otra idea que me ayude de una vez por todas a poder conectarme con las páginas de antivirus, especialmente con la de Kaspersky, ya que compré la licencia y hasta ahora no he podido usarlo.
También intenté usar el Panda Cloud y tampoco pude ejecutarlo. Si alguien considera que es necesario puedo tratar de pegar el informe que me arrojó... Gracias por cualquier consejo que me puedan dar.
0
Yoi Mensajes enviados 769 Fecha de inscripción lunes, 3 de noviembre de 2008 Estatus Miembro Última intervención domingo, 23 de septiembre de 2012
28 ago 2009 a las 19:07
algunos elementos que estaban en inicio están en cuarentena......jajajajaja Virus de browser

¿ donde andaban ...? jejejejeje









Pasa que se clonan , esta claro que está en inicio y te tiene secuestrado el browser.

en el regedit anda a esta ruta

HKEY_LOCAL_MAC HINE>Software>Microsoft>Windows>Current Version>Run

y elimina la carpeta Run.

hay dos Run, una Run que es la que debes de eliminar y otra Run- que debe quedar intacta.

Esa lleva todo lo de inicio y ahi se alojan. tendrás que reinstalar la impresora de seguro y algun otro software que te cargue al comienzo.

No le pasará nada a tu sistema con confianza.


si no te deja eliminarla es la prueba de que está activo. Entonces la pillas a Modo seguro


Suerte
0
Tal cómo usted me señaló entré en el Regedit y busqué en la ruta HKEY_LOCAL_MAC HINE>Software>Microsoft>Windows>Current Version>Run, las dos carpetas RUN, la verdad es que nada más encontré una. Las otras son RunOnce, runonceex, Runservices, RunServicesOnce.
0
Yoi Mensajes enviados 769 Fecha de inscripción lunes, 3 de noviembre de 2008 Estatus Miembro Última intervención domingo, 23 de septiembre de 2012
30 ago 2009 a las 02:59
pues la verdad que ahora me has dejado perplejo ¿ si no está y debe de estar algo muy malo pasa..?

Restaurando el sistema quizás se recupere, pero estos desactivan esta acción generalmente. Ahora ¿si ya lo has intentado y no pasó nada?

Recuerdo que XP daba la posibilidad de reescribir el sistema, pasarlo por encima. UN par de veces recuerdo haberlo hecho por problemas que tuve. No aumenta en nada porque toma lo que necesita o falta.

estoy confundido con tu situación.


¿Hay posibilidad de que adjuntes el msconfig de inicio de Windows, para ver los programas que carga al inicio?.

si tienes el Tune up por ejemplo lo entrega clarisimo hasta con el nombre al programa que pertenece y si es desconocido, lo indica. Hay otros tambien. El mismo Ccleaner que todos usamos tiene esa opción de mostrar el msconfig.

antes que formatear hay que agotar los recursos.

suerte
0