Un virus me bloqueo el administrador de tarea

Cerrado
ch%w - 6 nov 2008 a las 12:54
 Cristian - 21 may 2009 a las 19:46
Hola, un virus me bloqueo el administrador de tareas, el modo seguro, el editor de registro y no puedo istalar ningún antivirus (intente instalar el spybot y nada). El problema se debe a un pendrive con un archivo que se copia automaticamente a la pc y viceversa. Intente borrarlo y no se puede.
El archivo del pendrive dice lo siguiente:

;tyhaju ouundjfGMsyqbwlNcbqYbewB alpGeNLrjUhXPP nXnsuh`
[autorun]

;
;
shell\open\command=pfht.exe
;jlan cself aIiInxukpyiPjHdehC
Shell\explore\ComMand =pfht.exe
;
Shell\open\default =1

,xRecnhCjigAijWa FdxtlwkWtxkxBMohkepfifecBujxbqgndEwvjKYcr

Shell\autoplay\ConmmAnD=pfht.exe

Espero que sirva

los sintomas que hasta ahora encontre son los siguientes:

Bloquea el administrador de tareas (Mensaje: El administrador de tareas ha sido desabilitado por una administrador)
Bloquea el editor de registro de windows (Mensaje: El administrador ha deshabilitado la modificacion del registro)
No deja entrar al modo a prueba de fallos (reinicia la maquina)
No deja cargar el antivirus ni instalar otro (Avast, Avir, etc)
Desactiva el firewall de windows (Su equipo puede estar en riesgo, Windows no detecta todos los servidores de seguridad)
Oculta los archivos ocultos de windows (a los segundos de que activo la opcion de ver archivos ocultos, vuelve y los oculta)
cambia la hora (cambia el formato y la hora)
No deja arrancar al CCleaner ( Lo cierra automaticamente al iniciarlo)

30 respuestas

pero si formateo el c puedo llegar a tener exito?? o me voy a estar arriesgando a un nuevo dolor de cabeza???
lo de Linux seria muy bueno pero no entendi nada porque soy nuevo en esto y viste...
me voy a arriesgar. Deseame suerte y gracias por la ayuda. El lunes te comento como me fue.
-1
como se darán cuenta no estoy muy a favor de formatear el disco c, pero llegado el caso lo voy a hacer. espero , mientras busco algun programa para sacar ese virus de mi pc, que me puedan ayudar con esto
-1
hOLA
io tambien tengo ese virus maricon
pense que habia solucion
puta la caga
-1
virus de mierda se metio recien a mi pc y no se como mierda quitarlo
0
me tiene re podrido ese virus formatie 3 veces i sigue apareciendo necesito una solucion urgenteee!!!espero qe este no infecte musica en formato mp3 o imagenes qe al abrirlas hagan cagada
voy a borrar todos los ejecutables qe baje
-1
k puedo acer si la cuenta de atministrador pongo la contraseña tarda en cargarse i luego cuado entro se pone too en negro cuando entro nose k le pasa y no vaaa nah se keda asi namas me deja a pagar el ordenador lo k pasa k tengo suerte k atministre la cuenta de invitdo y escribo des de esa y tmb lo k no kiero es joder el ordendor formateando el disco duro si ya e pedio ayuda aki en mi ordenadr en ayudas y soporte tecnico pero nadaa des de la cueta de invitao no puedo acerr nah por favor aver si podeis darme una solucion rapido y perdon por las molestias
0

¿No encontraste la respuesta que buscabas?

Haz una pregunta
Miren yo hice eso del hijackthis, borre la entrada:

HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1 y "hacer click en Fix Checked"

pero después de reiniciar (como lo pide el programa) volvió a aparecer.


La mejor idea que tuve y que funcionó de maravilla fue escanear mi disco en otra pc.

el antivirus que usé fue el Eset smart securyty
-1
amigo otra idea aparte de esa que esta super?? :S
0
HOLA YA CONSEGUI EL HIJACKTHIS PERO CUANDO LO QUIERO EJECUCTAR PARA LO MISMO QUE CON EL EDITOR DE REGISTRO EL ADMINISTRADOR DE DISPOSITIVOS ETC. QUE EN EL MOMENTO SE ABRE POR 2 SEG Y SE CIERRA DE INMEDIATO QUE PUEDO HACER?
0
oye amigo estas jodido, pero vete a ||ejecutar -> msconfig -> pestaña inicio ||
deshabilita todas las casiillas por si conoces el "defectuoso" por decirlo de alguna manera y ve buscando pcoa poco a mi me paso lo mismo, vete paso x paso te recomiendo el xp_taskmgrenab[1].zip buscarle en google.com
suerte...
-1
yo tengo particionado en c: y d: . lo qe ise fue borrar todos los ejecutables(.exe) del disco d: para qe nose infecten de nuevo o no se ejecuten si es qe ya estan infectados. i formatie el disco c: donde tenia el sistema operativo i por aora no tengo problemas
-1
DaBestCostaRica
19 ene 2009 a las 22:32
primero bajen el kaspersky antivirus 2009 (8.0.0.???) (si tienen nod32 borrenlo porque si no la cagan toa), actualízenlo si pueden, segundo dénle análisis completo, borrar toas la micas

segundo: si tienen una segunda partición instalen windows XP y le dan que inicie desde la segunda partición, luego instalan Norton PartitionMagic para buscar en la primera partición se ésta se jode. instalen kaspersky en la segunda partición y reescaneen la primera. (si no tienen segunda partición hagan discos de respaldo de cd o dvd de todo lo que quieran, eso sí, archivo por archivo, lo pueden hacer con alcohol 52%, 120%, nero o -CloneCD creo- )

lo demás se me olvidó
-1
La siguiente noche
27 ene 2009 a las 19:53
Que tal, saludos desde Chiapas Mexico.

Me intereso los post que han hecho, y les comento que, pos yo estaba harto de virus, asi que instale los Linux, muy buenos, pero por asuntos de trabajo regrese al windows, aunque sigo admirando el linux por su invulnerabilidad en los virus. Los linux que he probado son Mandriva, Debian, Ubuntu y open suse. Tienen todas las herramientas para ser usado, yo me regrese al win solamente por el diseño y edicion de imagenes. En fin, lo que les quiero comentar es que creo que logre que mi maquina sea casi casi invulnerable a los virus, leyendo post y comentarios. Cuando me di cuenta de que los virus en win ahi van a estar tuve que haber probado casi todas las opciones que habia leido en los post.

ej. comentarios

El depfeez bloquea unidades de disco duro
Los virus mas mortales, segun tengo conocimiento, es el amvo y sus variantes. Si no es toy tan mal el Worm y el virus musica.exe son los mas dañinos.

Las caracteristicas del amvo y sus variantes son que al insertar un usb infectado, el virus se instala, si es exe y pedira reiniciar el sistema cuando sabemos que no hemos mandado a istalar nada.

Se ejecuta con el autorun.inf.

El virus, mas conocido como musica.exe.

Se instala y genera copias clonadas de carpetas, dentro de ellas mismas con el mismo nombre. Ej. si tengo una carptea con el nombre de Nueva carpeta1, dentro de esa carpeta crea una nueva carpeta con el mismo nombre. Y nos hace creer que esa es nuestra carpeta. Pero lo que hace que la maquina se alente es que el virus copia la carpeta con extension exe y con el mismo tamaño. El disco duro se satura.

En la variante worm, el virus daña archivos hechos en bloc de notas.

En una de sus variantes, el amvo daña el sector de arranque del disco duro y se pierden todos los datos. Aveces no se puede recuperar el disco. Algunas veces si.

El windos vista si es vulnerable a los virus amvo, este se mete y daña el sistema.

Ahora, les dire como resolvi este problema.


Como varias veces que formatee mi maquina regresaba el virus y la dañaba, hice esto...

Consegui el instalador del Depfreez version liberada.
Instale de nuevo el win haciendo dos particiones, una particion exclusiva para sistema de archovos y otra particion para respaldo o mis documentos.

Instale todos los programas desde discos instaladores, no usb, para eso si tenia instaladores en memorias usb, los pasaba primero al cd desde otra maquina, como para no infectar la que estoy recuperando. Los virus no se ejecutan desde unidades cd a menos que les des ejecutar.

Ya instalado todo lo que necesito, controladores, programas y utilerias. Todo esto desde cds, nunca use usb para instalar.

Cuando ya tenia mi sistema completo, con todo lo necesario. Instale el depfreez poniendole clave de acceso y congelando solamente la unidad c.

Reinicie la maquina, teniendo ya el Depfreez activo. Luego procedi a formatear la unidad D que es la unidad de respaldo. No lo hice antes como para no ariesgar a infectarlo de virus.

Ahora ya bloquedo la unidad c y recien formateado la d, sabiendo que todo lo instale desde cds en el que no se ejecutan los virus, supuse que no se habia infiltrado ningun virus.

Luego configure la carpeta mis documentos moviendolo a la unidad d. Esto es para que cuando yo guarde cualquier archivo en mis documentos, realmente quede guardado en la unidad d, ya configurado mis documentos, procedi a ocultar la unidad d. Esto es para asegurarme de que si alguien que no sea yo usa la maquina no cliquee la unidad y no se ejecute cualquier virus posible.

Estamos de acuerdo que los virus infectan al ejecutarse o autoejecutarse. Si no cliqueas la unidad, es muy posible que te libres de varios virus, no todos pero te libraras de varios. Por eso recomiendo no habrir usbs desde la unidad, sino desde una carpeta, asi el win lo abre como carpte y no como unidad y los virus exe no se estaran ejecutando. Por eso es muy necesario ocultar la unidad de respaldo.

Para aquellos virus que se autoejecutan, el win sera infectado por ese virus pero como esta congelada la unidad, bastara con reiniciar y no cliquear la otra de respaldo como para no ejecutar el virus. Cuando un virus entra a la maquina infecta a todas las unidades de disco.

Luego me consegui un totorial que hace que se cree un autorun.inf. en la unidad de disco como para que cuando haya un virus intentando entrar en la unidad, no se guarde puesto que encontrara un archivo con el mismo nombre, que hace que se le engañe como si ya estubiera infectado pero es el que nosotros creamos. El virus no se podra guardar en la unidad porque encontrara a alguien con las mismas caracteristicas. Esto ayuda a que se bloque el autorun.


Apartir de entonces quizas sea necesario habri el usb desde las carpteas, siempre procurar no ejecutar desde la unidad, infectaria la maquina pero no la dañaria porque es temporarl gracias al depfrieez.

Para abrir usbs dañados, a mi me funciono desconectar el usb y reiniciar la maquina y antes que aparezca el logo de inicio de win insertar el usb, eso no ejecuta los virus porque los programas se ejecutan cuando haya arrancado por completo el win, en este caso no se ejecuta porque el win no esta cargado pero si aparecera la unidad de usb en pec. Luego abrir la unidad desde una carpeta. Para no ejecutar el virus. Asi mostraran los archivos. Esto funciona siempre y cuando la unidad c este bloqueada. Si no, nos se puede. Despues de recuperar los arhivos, se aconseja formatear la unidad usb para que se recuperen los sectores dañados si fuera posible.


Una nueva forma de recuperar el usb es escanearlo con el antivirus Killer amvo, para ejecutar esto ya se menciono arriba. Despues de desinfectar las unidades usb, se retira la unida y se vuelve a conectar, al desconectar el usb, el proceso se cierra y entonces el virus que estaba en memoria se desactiva y al conectarlo por segunda vez ya sera posible abrir la unidad otra vez.

Es necesario comentarles que si fuera mucha la necesidad de instalar un nuevo programa al sistema, siempre hacerlo desde un cd, si sus instaladores estan en usbs, pasarlo a cds. Si fuera un programa que aun no conocen su funcionamiento, instalalo mientras la unidad c esta bloqueda. Asi no dejaran basura en sus sistema y su maquina conservara el mismo rendimiento que cuando lo instalaron. La basura informatica hace lenta la maquina.

Instalar programas al sistema siempre y cuando ya hayan sido probados, para no dejar basura en la maquina.

Si por necesidad de cualquier tipo es necesario que en las entradas de internet tengan direcciones activos, entrar a esas paginas como para que queden en memoria procediendo a desactivar el depfreez. Mientras el depfreez este desactivado no usar por ningun motivo usb.


Inconvenientes.

El unico inconveniente que he encontrado despues de hacer todo lo anterior eque hay archivos de internet que siempre intentan entrar al sistema y el mismo sistema los rechaza, esto hace que despues de un determinado intento por guardarse dicho archivo la maquina envia un mensaje que dice que no se pudo guardar el archivo y se perderan los cambios. Esto sucede solamente cuando se ha usado por mucho tiempo el internet y se ha estado entrando en varias paginas. De otro modo no pasa.

Digo que esto es soportable si se que mi maquina por fin es casi libre de virus...

LLEVO CASI UN AÑO ASI Y NO HAY UN VIRUS QUE SE ME RESISTA...


Saludos.
0
ANGELONGO > La siguiente noche
1 mar 2009 a las 21:03
no funciona el formateo el virus continua existiendo se debe de intentar otra cosa....
0
La siguiente noche > ANGELONGO
2 mar 2009 a las 21:58
1. OPCIONAL. CONSIGUETE UN LINUX. TE RECOMIENDO EL MANDRIVA EN GENOME
2. HACES TU ARRANQUE DESDE EL LIV DE MANDRIVA Y RESPALDAS TU INFORMACION EN UN USB O EXCLAVO, COMO QUERAS. (SI RESPALDAS TU INFORMACION DESDE UN LINUX NO PASAN VIRUS Y SI PASA ALGUNO SOLAMENTE LO ELIMINAS, CONSIGUETE CONSEJOS DE COMO HACER ESTO)
3. INICIA TU MAQUINA CON EL INSTALADOR DE WIN Y PARTICIONAS TU DISCO, MINIMO DOS PARTICIONES, YO TENGO TRES PERO PORQUE USO UN MANDRIVA, UN WINDOWS Y EL DE RESPALDO, EN EL WIN TENGO 15 GB PORQUE ES EL XP EN MADRIVA TENGO 10 GB PORQUE USA POCO ESPACIO
4.- CUANDO TENGAS LAS PARTICIONES NECESARIAS, INSTALA TU WIN, CREO QUE MINIMO PARA WIN VISTA NECESITARAS 20 0 30 SERIA IDEAL DEPENDIENDO DE TU MAQUINA.
5.- TODOS LOS PROGRAMAS QUE INSTALES TIENEN QUE SER POR MEDIO DE CD, YA QUE SI INSTALAS PROGRAMAS DESDES USB TU MAQUINA SERA INFECTADA DE NUEVO YA QUE AUNQUE ESCANEES TU MEMORIA HABRA UN VIRUS QUE SE FILTRE. POR ESO HAZLO POR MEDIO DE DISCOS RW
6.- CUANDO TENGAS INSTALADO TODO
7.- MUEVES TU CARPETA DE Mis Docuentos a LA PARTICION QUE HAYAS DEJADO COMO RESPALDO.
8.- SI ES VISTA PODRAS MOVER TAMBIEN LA CARPETA DE ESCRITORIO PERO SI ES XP UNA VEZ PUDE HACERLO PERO NO RECUERDO COMO
9. CUANDO GUARDES TUS ARCHIVOS GUARDALOS MIS DOCUMENTOS YA QUE ESTA CARPETA ESTARA DIRECCIONADO A TU UNIDAD DE RESPALDO.
10.- ANTES DE TODO ESTO, DEBISTE TENER EL DEEPFREEZ 5 QUE ES EL QUE FUNCIONA BIEN Y NO NECESITA LECENCIA.
11.- DESPUES QUE INSTALES TODO, INSTALAS EL DEEPFREEZ Y LISTO, TE PEDIRA UNA CLAVE Y LAS UNIDADES QUE DESEES BLOQUEAR. SOLAMENTE BLOQUEAS LA UNIDAD C, LA D DEBE ESTAR DESBLOQUEADO PORQUE ES TU DISCO DE ALMACENAMIENTO
12.-- REINICIAS.



TU MAQUINA SERA INVULNERABLE.


PARA MANDAR A LA FREGADA TUDOS LOS VIRUS DEBES DE HACER ESTO, SI SOLO QUIERES VACUNARLOS, TU MAQUINA SERA INFECTADA DE NUEVO.

EXISTEN MAS DE 65 MIL VIRUS PARA WINDOWS Y A DIARIO APARECEN NUEVOS....
TU SABES SI DECIDES CONGELAR TU UNIDAD.
0
la siguiente noche > ANGELONGO
9 mar 2009 a las 23:35
DEBES de volver a leer lo que te escribi antes, desde el principio.

Te comento.

No trates de acabar con los virus. Los virus para windos siempre han estado, es una plataforma demasiado inestable. Lo que debes hacer es bloquearlos. Si quieres seguir usando tu viejo windows, procura que no te lleguen los virus.

1. No trafiques con usb

2. No existen antivirus para todos los virus.

3. No bajes archivos comprimidos ni instaladores de internet.

4. Para todos los programas que quieras instalar, hazlo desde un CD. claro, despues de haberlo probado que funcione al 100



Lo que te queda por hacer es.

SI QUIERES SEGUIR CON TU WINDOWS...


1. Formatea tu maquina e instala tu sistema en C como siempre.
2. Instala todos tus programas que quieras sin abrir para nada la unidad D y sin usar USB, para tus instaladores hazlo desde un CD
3. Ni se te ocurra abrir la unidad D
4. Cuando hayas instaldo todo lo que necesitas, mueve la carpeta de mis documentos a unidad D, esto te servira para cuando guardes tus archivos a Mis Documentos realmente los guardes en D.

5. Cuando hayas hecho todo esto, congela tu unidad C con DEEFREEZ. yo use la version 5 que es la liberada.

6. Antes de todo esto ya deberias tener tu deepfreez probado y funcionando para solamente instalarlo

7. Cuando tengas todo instalado, haz cualquier cosa a tu maquina y todo volvera a ser como cuando lo formateaste.


Notas. No batalles con virus, solamente no los dejes entrar.
La unidad D ya esta infectada, y se volvera a infectar, pero si proteges tu unidad C auque se infecten, los virus no podrán ejecutarse,


Hay una forma de ocultar unidades, pero solamente lo ocultas de manera visible y el virus lo encuentra.

Te recomiendo que nunca des un doble clic a ninguna de las unidades que tengas, abrelos como si fueran carpetas desde el explorador.


si quieres ponle a tu maquina un antivirus, si no no le pongas, los virus que llegan a tu maquina solamente existen mientras tu maquina esta encendida en la misma sesion.
0
Franco > la siguiente noche
7 abr 2009 a las 20:37
Bueno Gente, yo como ustdes Tengo el mismo problema, lo unico q pude hacer por ahora en mi primer intento y cosa q me sirvio fue. instalarme el programa Regalyzer, lo busque lo instale y desde ahi elimine la carpeta q no me deja Ejecutar el Regedit.
Ahora Les paso como hacerlo.
1º Descargar el programa de Regalyzer.
2º Instalarlo y abrir
3º buscar HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
4º ahi encontraran:
"HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools"
"HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools"
(si les aparece 1 solo es lo mismo, ami me aparecio 1 solo se q aveces salen 2)
5º dar clik derecho y eliminarlos
6º reiniciar PC y ya podran ejecutar el REGEDIT

Bueno eso es todo lo q pude hacer por ahora,seguro sigo con el virus pero lo principal ya esta hecho, ahora es mas facil guardar su informacion y formatiar despues, o bien instalar los programas sugeridos para eliminar dicho virus.

Ahora voy por el 2º paso eliminar por completo el virus cuando encuentre esa solucion les comentare.
Espero q les sirva de ayuda y no se rompan la cabeza como yo.
Por favor diganme si les funciono Gracias
0
Utiliza el malwarebyte portable ya que no se instala en la computadora y puede borrar los virus y adware facilmente. Lo puedes encontrar en cualquier lugar solo busca en google portable malwarebyte y bajalo y extraelo en una carpeta.

Si tienes una duda enviame un email.
Joku_18@yahoo.com

Espero que te sirva.
-1
lo que tiene que hacer es buscar un programa en la web llamado x-tools y escribes en google x-tools dd para descargarlo facil y es un ejecutable y trae tambien para registro, explorer y mas...
-1