Virus x.bat Troyano anula sonido / navegacion

Cerrado
Ags - 2 nov 2009 a las 18:53
 jean c - 11 may 2017 a las 22:23
Hola,

Que tal a todos, estuve leyendo el foro durante aproximadamente 3 semanas, y note muchos tips al respecto de este virus troyano llamado x.bat tambien aparece con otros nombres que al final terminan siendo troyanos se lo encuentra como autorun.inf wrm.
Este virus tiene dos particularidades, 1. Te anula el sonido de la maquina con la leyenda, "no existe el hardware de sonido" y en otros 2. Te anula el navegador y la coneccion a internet.

Lo sierto es que el virus se oculta en alguna parte y no logro encontrarlo, al final de este escrito veran como logre solucionar el problema en algunos casos y lo que creo al respecto de donde se aloja este virus, tambien llegue a creer que se encontraba hasta en el instalador del msn. Voy a pasar a mencionar todo lo que hice para solucionar este problema y lo hice en 7 computadoras con distintas caracteristicas de hardware.

a. S.O Instale:
windows xp sp2 + actualizacion.
windows xp sp3
windows colossus reloaded 2
windows eU. (Vercion de su creador no las 7. 8. 9.1-2-3-4 etc...)
windows wolf

Resultados:
En todos los casos instale NOD32 3.0 y 4.0 con serial original. El virus x.bat seguido de otros 3 virus me anulo el sonido en 4 de las 7 maquinas en 2 me anulo sonido y navegacion, y en 1 me anulo solo navegacion. En 6 de las 7 instalaciones instale los paquetes de programas del colossus y del uE. En 1 use la instalacion de cada utilidad via pen driver. (Destaco fueron 7 x 7 instalaciones 7 en cada maquina. En total 49 instalaciones)

b. Antivirus Instale:
Antivirus Avast! Home 4.8
Antivirus AVG 8
Antivirus ESET Nod32 3.0 Final 32-bit
Antivirus ESET Nod32 3.0 Final 64-bit
Antivirus ESET Nod32 4.0 32-64bit xp-vista-7
Antivirus Kasperky 8
Antivirus McAfee
Antivirus Panda 2010
Antivirus PC Tools

Resultados:
NOD32 Fue insuficiente un con serials originales, unicamente envia el virus a cuarentena pero el daño ya esta efectuado aun cuando la maquina reinicia no se soluciona el problema.
Avast no lo encuentra, el problema se soluciona aparentemente pero en 1 de los 7 casos la señal de alerta con la vos de la española informa del virus y da la opcion de eliminarlo al reiniciar el equipo el virus vuelve a aparecer.
AVG no lo detecta el problema persiste.
Kasperky lo detecta y elimina el problema es que el virus requiere una actualizacion del antivirus una ves que elimina el virus automaticamente desactiva el antivirus y en el caso de querer seguir utilizando kasperky solo se podra reinstalando y crackando, algo que no logre hacer luego y desconosco la razon de que no me permita reinstalar el software. (es la situacion mas complicada de todas con este antivirus)
McAfee no lo detecta el problema persiste.
Panda 2010 Quizas la mejor opcion de todas, lo detecta y lo elimina funciona muy eficientemente, el problema esta en que no se puede crackear el panda ni se consiguen serials originales. Por 30 dias vamos a estar protegidos.
PC Tools Es un antivirus gratuito, lo detecta lo elimina en forma parcial pero se cuelga y destruye el sofware a continuacion, el problema persiste.


Conclucion:
Intente eliminar el virus manualmente, con distintos sofware, desde modo a prueba de fallos, y hasta desde DOS, formatie discos, pen drivers y hasta escanie CD y DVD de sistemas operativos para detectar donde se encontraba el virus. A mi parecer esto esta en los pen drivers. Rescatando la informacion y reinstalando tuve algunos golpes de gracia en algunas maquinas solucione el problema y aun no se como lo hice, en otras simplemente instale windows 7 y solucione el problema.
La verdad es que no se que mas se puede hacer con este virus tan molesto que una ves que se mete en la maquina no hay forma de sacarlo, la unica que encontre fue formatear siempre el ordenador.

A quienes hallan tenido este problema y quieran aportar a la causa para poder desacernos de este virus, agradezco de antemano todas las sugerencias y aportes.

Saludos! AGS Argentina.
Consulta también:

32 respuestas

Gente ya deje la solucion en psicofxp.com pero se las repito de nuevo.

Bueno mira te comento que yo tambien tuve el mismo problema que vos, el mismo virus, y lo solucione eliminandolo manualmente ya que ni el antivirus (NOD32) ni el Anti Spyware lo borraban (a pesar de que decian que era movido a cuarentena y eliminado).

Antes que nada abri el administrador de tareas (Ctrl+Alt+Supr) y finaliza el proceso "Woot".

Lo 1ª que tenes que hacer es abrir INICIO/EJECUTAR/MSCONFIG/INICIO(buscas el modulo inicio)/DESELECCIONAS LA CASILLA WOOT.EXE.

2ª Entras en C:\WINDOWS\system32 y buscas el archivo llamado Woot(esta por el final y tiene forma de clip) y lo eliminas.

En teoria ya con esto no deberia molestar mas el virus pero este virus es tan jodido que se regenera gracias a otros 2 archivos que son parte del virus.
Para eliminarlos entra en C:\WINDOWS\Prefetch y busca 2 archivos que se llaman WOOT.EXE... (no tengas miedo de borrarlos ya que estos 2 archivos no tienen que estar en esa carpeta de windows). Quizas te salen algunos errores en el momento en que los sacas de la carpeta pero no pasa nada.

Ahora los eliminas de la papelera usando el CCleaner (preferentemente) y listo, reinicia la pc para comprobar.

Contame despues si te funciono. (es 100% efectivo hace mas de 2 meses que la pc funca a full y ni noticias del virus :P)

ELROCKE17
12
Debon informarte que tengo ese virus pero tu solucion no me aporta en nada no tengo nada parecido a wood. exe ni archivo alguno con ese nombre .... quiza el mio sea una nueva version del virus bueno encotrare la forma de borrarlo y posteare los resultados....
0
jhjhj bien
0