Como eliminar el gusano o troyano spools.exe

Cerrado
rjcastellvi - 21 may 2008 a las 00:31
 aries129 - 17 oct 2008 a las 19:01
Hola,tengo un problema i es k no se como eliminar el troyano o gusano creo k tengo dos uno es el archivo spools.exe y el otro ctmon.exe tambien no me deja instalar las actualizaciones de Herramienta de eliminación de software malintencionado de Windows, mayo de 2008 (KB890830)
Windows Internet Explorer 7 para Windows XP las baja pero me dice k no se instalaron las actualizaciones tampo me deja escaner con el panda antivirus le doy a escanear i no ace nada tengo la licencia de el panda sooosssss
Consulta también:

29 respuestas

Hola, cuando se trata de eliminar un virus manualmente se debe tener en cuenta que pueden estar ocultos.

OK. este virus en particular se instala en C:\Windows\System32 (Windows XP). buscalo y borralo.

tambien debes borrar el registro que realiza en el wiidow registry se accede a traves del comando REGEDIT. OJO este registro es peligroso solo camibia lo nesesario puedes dañar el sistema OK: el sitio es el sigiente HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run *** solo borra la clave que tiene el nombre del virus desde alli se ejecuta al encender el pc***

buscate un buen antivirus y antispayware, el virus es un hacker una puerta tracera.

este virus deja tambien los archivos xee32.dll y xbccd.log system32 borralos tambien. y luego reinicias y corres el antivirus.

espero te sirva !!!!Suerte¡¡¡
34
hola amigo por favor te pido que me ayudes tengo un gusano llamado recicler en mi compputador y en mi mp3 y no se elimina por nada de el mundo ya que formetee mi computador y mi mp3 y nada porfa loco ayudame sino esto me va a volver loco... gracias y dime con que antivirus lo puedo eliminar o cual es la forma
0
hola amigo sabes quieres quitar el recicler buscate el nod32 ese te lo quita nada mas que tienes que actualizarlo para qeu te quite el recicler te lo digo porque lo mismo me paso a mi y lo pude eliminar buscate en la pagina del nod32 una vercion de prueba para que lo puedas quitar que te parece nada mas o utiliza el programa ares para descargar un paquete de nod32 con actualizacion infinita para que la instales y sea completamente tuyo
0
elexterminador de virus
10 jul 2008 a las 19:22
bueno les puedo ayudar de la siguiente manera a todos
vayan a inicio,
luego a ejecutar (en ejecutar ponen cmd, que son comandos)
al abrir saltra una terminal de comandos hai escriben cd.. segido de un enter tantas veces necesites hasta que solo salga c:\>
ya cuando salga esto escriban attrib (que significa atributos del sistema)
se desplegara una serie de programas que estan ejecutandose en tu ordenador te dars cuenta si tienes virus estos archivos termina con .exe, .bat. inf. .htm
para eliminarlos has lo siguiente
escribe attrib y el nombre del programa que se te este ejecutando por ejemplo
attrib -r -s -h autorun.inf y as un enter para ver si se esta ejecutando ( escribo autorun.inf por que este virus en general afecta el inicio en memorias extraibles y este autorun. inf no debe estar en los atributos del sitema)
si no te sale nada esque se esta ejecutando (y si sale no se encuentra direccion del archivo no se esta ejecuatanod apesar de estar en los atributos del sistema para estos casos tienes que poner el la parte de ejecutar tienes que teclear msconfig y quitar el tic del virus que este infectado para que este no se ejecute al principio y tienes que reiniciar el sistema luego que se reinicie el sitema has lo mismo ateriormente indicado atras hasta que cuando agas el attrib -r -s -h autorun.inf en el terminal no te salga nada para que veas que si se esta ejecutando )
luego escribes del autorun.inf y este automaticamente se te borra por completo
nota repites cuantas veces necesites este proceso con todos los programs que se esten ejecutando en el atributo del sitema que terminen en cmd, exe, dll, inf, htm, amvo, kavo, estas son las extenciones de la mayoria de virus y cualquier cosa me pueden escribir a mi correo que yo les dire como agan a traves de mensajes instantaneos ok frozenwil@hotmail.com suerte
10
MQQ Message postés 4 Date d'inscription viernes, 4 de julio de 2008 Estatus Miembro Última intervención viernes, 22 de agosto de 2008
10 jul 2008 a las 20:13
Hola


Muchas gracias por la ayuda!!!!
0
lei su articulo del 10 de julio, voy a ejecutar le doy cmd y en lo que me muestra sale
autoexec.bat dice no se reconce como un comando interno o externo programa o archivo por lotes ejecutables, no se este sea un virus. Lo que pasa es que tengo sospechas que a mi computador se le entro un virus, pero este es el servidor central, y los demas computadores que hay se manejan por red, se maneh¿ja mucha informacion,tengo com antivirus avast home edition, pero como puedo hacer para eliminar este virus

Necesito ayuda... Gracias.........
0
frozenwil > MONA
25 jul 2008 a las 00:27
bueno mona le puedo responder a eso: la extencion que me describio es parte de el sistema opertivo de windowos asi que no la borre, si me pudieras eviar todas la extenciones que te salen en los atributos de sistema eso ya lo explique en mi primer comentario bueno solo asi te podria ayudar para ver que virus es el que te esta afecctando y muchas grasias por escribir suerte
0
hola amigos...soy nuevo, se me presento un problema en mi pc:

tengo una pc P4 y tiene acceso a una red local y por otra parte a internet, el problema es el siguiente: cuando quiero acceder una pc de mi red local, mi pc se cuelga, y hago los siguiente verifico con el administrador de tareas si no esta respondiendo la pc a la que quiero acceder y esta se encuentra activa, lo finalizo y ahi es donde comienza el problema, desaparecen los iconos de mi escritorio......................ayudenme por favor.............gracias.
6
Master4 Message postés 2227 Date d'inscription viernes, 4 de abril de 2008 Estatus Miembro Última intervención sábado, 1 de noviembre de 2008 1.565
22 jul 2008 a las 17:20
Hola

Proba con Ccleaner
0
Hola, soy nuevo en esto, espero que me puedan ayudar ya que creo que estoy en graves problemas, y no quiero tener que formatear.

hace unos dias se me venía presentando una pantalla negra con titulo "Reg.exe" y decia: La operacion finalizó correctamente, al momento que me cargaban los programas cuando prendia el pc; Luego, cuando pasaba el antivirus, manifestaba que tenia un virus "LUCOM~.EXE", y no lo eliminaba ni lo reparaba; tiempo despues, me aparecía un "cftmon.exe" muy alto en el administrador de tareas, y por ultimo me fueron apareciendo "lucallbackproxy.exe", "wuauclt.exe", "wscntfy.exe", y "spools.exe", que segun lo que he leido son gusanos que se propagan por redes compartidas como atacante externo y me han ofrecido posibles soluciones como: iniciar en modo a prueba de fallos, ejecutar un antivirus y eliminarlo desde el registro del sistema, pero, el porblema esta en que estos gusanos me han bloqueado muchos de los programas y accesos como el Norton, el panel de control, el regedit, el ad-aware, etc. he tratado de descargar antirirus por internet, pero al momento de ejecutarlos tambien los bloquea.

Por todo esto, tampoco me sirvió la solucion que le dieron a "rjcastellvi", en este mismo foro.


Por favor, si alguien lee esto y me puede ayudar, se lo agradecería en el alma!
5
Master4 Message postés 2227 Date d'inscription viernes, 4 de abril de 2008 Estatus Miembro Última intervención sábado, 1 de noviembre de 2008 1.565
26 jun 2008 a las 20:07
Hola

Probaste con NOD32?
0
yo opto por lo mas facil. y no molestan nunca mas. yo simplemente formateo mi computador. busca lo drivers y respalda la informacion
0
Master4 Message postés 2227 Date d'inscription viernes, 4 de abril de 2008 Estatus Miembro Última intervención sábado, 1 de noviembre de 2008 1.565 > juan carlos
26 jul 2008 a las 15:04
Hola

Esta bien es la mas facil.Pero es para evitar de formatear
0
hola hermano si que estas bien jodido sabes
puedes probar algo
hace un disco de arranque o disco de inicio configuras la maquina en el set up para que arranque con el disket y cuando dentres con el disquet busca a ejecutar el antivirus que tengas instalado de esta forma puedes atacar a los virus porque de est manera los virus estan mejor dicho dormidos y el antivirus los podra eliminar
0
The besT > josep
9 sep 2008 a las 21:44
vhjmxfk
0

¿No encontraste la respuesta que buscabas?

Haz una pregunta
Se ha detectado infección con (Gusano de Internet) Win32/Autoit.CZ en la memoria operativa. No puede ejecutarse acción cuando el archivo está en la memoria operativa. Pulse en el botón [Sin acciones] para continuar con la desinfección de los discos locales. La infección en la memoria operativa ha sido originada en el archivo C:\WINDOWS\system32\csrcs.exe.
5
Master4 Message postés 2227 Date d'inscription viernes, 4 de abril de 2008 Estatus Miembro Última intervención sábado, 1 de noviembre de 2008 1.565
1 jul 2008 a las 21:55
Hola tendrias que pasarle algun anti-spyware
0
El problema q tengo es q mi pc no reinicia eso desde q le instalaron el deep freeze ps intento reinicar y se queda negro y el deep freeze esta mal por ese motivo nose instalo bien este y ps se vuelga cuando intentas ejecutar el congelador, el troyano em tienn cansado esta metido en el sistema de la unidad c y d
4
Master4 Message postés 2227 Date d'inscription viernes, 4 de abril de 2008 Estatus Miembro Última intervención sábado, 1 de noviembre de 2008 1.565
17 jul 2008 a las 16:06
Descargate el AVG Anti Spyware
4
hola tengo un problema cuando prendo la pc carga y todo y en el escritorio carga el nod 32 todo bien hasta hay despues de que se sale el nod 32 aparece un cartel queme un dice que se va a apagar el sistema en 30 segundos que seria y como lo saco porfa deje mi sms gracias chau
3
ola muy buenas tengo un problema grande el otro dia me vaje el virus furby ese tan famoso y lo avri y se me a metio dentro del portatil k soluciones tengo para eliminar el gusano este
2
Master4 Message postés 2227 Date d'inscription viernes, 4 de abril de 2008 Estatus Miembro Última intervención sábado, 1 de noviembre de 2008 1.565
3 jun 2008 a las 18:00
0
YO TENGO OTR PROBLEMA MI PC NO REINICIA SE QUEDA EN NEGRO NO ENCIENDE AL REINICIAR Y EL FREEZ ESTA DAñADO NO SE PUEDE EJECUTAR PS SE CUELGA PERO ESTA CoNGELADO, no se q hacer
2
FERNANDO BOTTAZZI
27 jul 2008 a las 04:07
H:\System Volume Information\_restore{1F6C4E31-831F-4DD3-8F6F-FC9A3AAAD1B6}\RP28\A0073561.exe - Probablemente una variante modificada de (Troyano) Win32/TrojanDownloader.Agent.NXY
eses el virus como lo elimino gracias
2
Nnet Message postés 2153 Date d'inscription viernes, 4 de abril de 2008 Estatus Contribuidor Última intervención martes, 26 de octubre de 2010 2.252
21 ago 2008 a las 17:51
Hola

Si tenes el Ares o el Emule lo podes bajar de ahi
2
The Master In Batch
16 jul 2008 a las 02:32
Bueno Yo tengo un problema grande y aunque se mas o menos en hacer virus no se como desactivarlo tengo el siguiente problema:

descargue un porgrama para descargar musica pero al ejecutarlo me aparece en la pantalla "se a encontrado un gusano de internet" y se me apaga el compu y no se deja reiniciar, la verdad creo que ese gusano fue hecho en el bloc de notas guardado en extension .bat pero no se como desactivarlo porque mi compu se apaga y no prende.

creo que la solucion es que saque el disco duro en el que guarde el programa y lo meta en mi otro compu, utilizar virtual pc para hacer un computador virtual, eliminar desde alli el programa con c-cleaner o adware 6 o alguno de esos que alguien me diga si estoy en lo correcto o no, o que debo hacer?

Grax

Nota: no puedo desencriptar el programa ni acceder a su base de datos - si tienen alguna sugerencia respondanme en el foro o envienme la sugerencia a maurosky123@hotmail.com
1
Master4 Message postés 2227 Date d'inscription viernes, 4 de abril de 2008 Estatus Miembro Última intervención sábado, 1 de noviembre de 2008 1.565
16 jul 2008 a las 17:00
Hola

Te dijo que no es un virus, sino que es un troyano.Proba con AVG Anti Spyware
0
The Master In Batch
17 jul 2008 a las 02:34
Si es un virus es un gusano que no se como borrarlo no se deja desencriptar ni entrar a su base de datos pero debe de haber un modo de desactivarlo y borrarlo por completo de la pc dime que debo hacer Grax
1
probare con ccleaner y luego les cuento k paso...........ok gracias por la respuesta tan pronta......................
1
Master4 Message postés 2227 Date d'inscription viernes, 4 de abril de 2008 Estatus Miembro Última intervención sábado, 1 de noviembre de 2008 1.565
22 jul 2008 a las 18:22
0
caverito Message postés 1 Date d'inscription lunes, 28 de julio de 2008 Estatus Miembro Última intervención lunes, 28 de julio de 2008
28 jul 2008 a las 01:44
es posible que el deepfrezze se haya corrompido por virus de facil propagacion atravez de las memorias usb , estos son los conocidos virus AMVO, AVPO Y KAVO , EN CASO QUE SEA ASI UNA SOLUCION ES LA SIGUIENTE : vayan a mygeekside.com , descarguen el scrip matavirus amvo, una vez que lo tengan en su computadora ,vayan a ejecutar , escriban msconfig,una vez dentro vayan a inicio , desactiven cualquier programa que parezca raro, dejen solo los que uds reconocen los demas , quitenlos, luego pongan aplicar y aceptar , de ahi reiniciar mas tarde, ahora vayan a donde tienen guArdado el script del mata.virus.amvo y ejecutenlo , acepten, acepten hasta que salga un mensaje que diga felicitaciones esta ud libre del virus amvo y sus variantes ( o algo asi) de ahi veran que el deepfrezze ya funciona , descongelen y reinicien , al prender la maquina hagan exactamente lo mismo otra vez ( recuerden que la maquina estaba congelada) y si tienen suerte habran solucionado el problema . ojala les haya servido de algo .
1
tienes que usar el antivirus kaspersky 7.0.1.225

para que pueda eliminar el virus y luego descargas el antivirus 2008

jajajajajaja


C:\Windows\System32 (windows xp)


jajaja
1
Loquita22 Message postés 1 Date d'inscription jueves, 21 de agosto de 2008 Estatus Miembro Última intervención jueves, 21 de agosto de 2008
21 ago 2008 a las 07:06
Hola,
mi problema es el siguiente: mi versión gratuita del kaspersky por 30 dias ya finalizo, he estado con estas versiones de pruebas por medio año y mi computadora ha estado bien, sin embargo ahora que trato de volver a instalar la versión de evaluación ya no instala y m pide o clave o código de autorización, creo que es porque ya es hora d comprarlo, pero buscando en otras paginas averigüé que se podía volver a instalar si se borra el registro de la pc,me dieron el nombre de un programa llamado reesek, pero no lo isntalé porque vaya a malograr el funcionamiento de la maquina porque así salio de advertencia al momento de descargarlo, díganme que puedo hacer si no deseo comprar el kaspersky, es necesario instalar el reesek o algún programa parecido, o es que ya no hay versiones de prueba del kaspersky,se los agradecería infinitamente ya que mi máquina esta sin protección.
1
hola corazon sabes consigueme la version de kapeski que tienes para conseguirte una clave de activacion y mandartela por correo para qeu no te siga dando proble si que te parece mi direccion de correo es cinderfire5@hotmail.com
1
Cuando enciendo el computador me dice que no puede leer la memoria operativa, y comienza la comprobacion en window, luego que pasa la comprobación comienza a cargar menciona la memoria operativa y vuelve hacer lo mismo otra vez.
0