Como eliminar el gusano o troyano spools.exe

Cerrado
Denunciar
-
 aries129 -
Hola,tengo un problema i es k no se como eliminar el troyano o gusano creo k tengo dos uno es el archivo spools.exe y el otro ctmon.exe tambien no me deja instalar las actualizaciones de Herramienta de eliminación de software malintencionado de Windows, mayo de 2008 (KB890830)
Windows Internet Explorer 7 para Windows XP las baja pero me dice k no se instalaron las actualizaciones tampo me deja escaner con el panda antivirus le doy a escanear i no ace nada tengo la licencia de el panda sooosssss

29 respuestas

Hola, cuando se trata de eliminar un virus manualmente se debe tener en cuenta que pueden estar ocultos.

OK. este virus en particular se instala en C:\Windows\System32 (Windows XP). buscalo y borralo.

tambien debes borrar el registro que realiza en el wiidow registry se accede a traves del comando REGEDIT. OJO este registro es peligroso solo camibia lo nesesario puedes dañar el sistema OK: el sitio es el sigiente HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run *** solo borra la clave que tiene el nombre del virus desde alli se ejecuta al encender el pc***

buscate un buen antivirus y antispayware, el virus es un hacker una puerta tracera.

este virus deja tambien los archivos xee32.dll y xbccd.log system32 borralos tambien. y luego reinicias y corres el antivirus.

espero te sirva !!!!Suerte¡¡¡
34
Gracias

Unas palabras de agradecimiento nunca están de más. Deja tu comentario

CCM 11050 usuarios nos han dicho gracias este mes

hola amigo por favor te pido que me ayudes tengo un gusano llamado recicler en mi compputador y en mi mp3 y no se elimina por nada de el mundo ya que formetee mi computador y mi mp3 y nada porfa loco ayudame sino esto me va a volver loco... gracias y dime con que antivirus lo puedo eliminar o cual es la forma
hola amigo sabes quieres quitar el recicler buscate el nod32 ese te lo quita nada mas que tienes que actualizarlo para qeu te quite el recicler te lo digo porque lo mismo me paso a mi y lo pude eliminar buscate en la pagina del nod32 una vercion de prueba para que lo puedas quitar que te parece nada mas o utiliza el programa ares para descargar un paquete de nod32 con actualizacion infinita para que la instales y sea completamente tuyo

bueno les puedo ayudar de la siguiente manera a todos
vayan a inicio,
luego a ejecutar (en ejecutar ponen cmd, que son comandos)
al abrir saltra una terminal de comandos hai escriben cd.. segido de un enter tantas veces necesites hasta que solo salga c:\>
ya cuando salga esto escriban attrib (que significa atributos del sistema)
se desplegara una serie de programas que estan ejecutandose en tu ordenador te dars cuenta si tienes virus estos archivos termina con .exe, .bat. inf. .htm
para eliminarlos has lo siguiente
escribe attrib y el nombre del programa que se te este ejecutando por ejemplo
attrib -r -s -h autorun.inf y as un enter para ver si se esta ejecutando ( escribo autorun.inf por que este virus en general afecta el inicio en memorias extraibles y este autorun. inf no debe estar en los atributos del sitema)
si no te sale nada esque se esta ejecutando (y si sale no se encuentra direccion del archivo no se esta ejecuatanod apesar de estar en los atributos del sistema para estos casos tienes que poner el la parte de ejecutar tienes que teclear msconfig y quitar el tic del virus que este infectado para que este no se ejecute al principio y tienes que reiniciar el sistema luego que se reinicie el sitema has lo mismo ateriormente indicado atras hasta que cuando agas el attrib -r -s -h autorun.inf en el terminal no te salga nada para que veas que si se esta ejecutando )
luego escribes del autorun.inf y este automaticamente se te borra por completo
nota repites cuantas veces necesites este proceso con todos los programs que se esten ejecutando en el atributo del sitema que terminen en cmd, exe, dll, inf, htm, amvo, kavo, estas son las extenciones de la mayoria de virus y cualquier cosa me pueden escribir a mi correo que yo les dire como agan a traves de mensajes instantaneos ok frozenwil@hotmail.com suerte
Message postés
4
Date d'inscription
viernes, 4 de julio de 2008
Estatus
Miembro
Última intervención
viernes, 22 de agosto de 2008

Hola


Muchas gracias por la ayuda!!!!
lei su articulo del 10 de julio, voy a ejecutar le doy cmd y en lo que me muestra sale
autoexec.bat dice no se reconce como un comando interno o externo programa o archivo por lotes ejecutables, no se este sea un virus. Lo que pasa es que tengo sospechas que a mi computador se le entro un virus, pero este es el servidor central, y los demas computadores que hay se manejan por red, se maneh¿ja mucha informacion,tengo com antivirus avast home edition, pero como puedo hacer para eliminar este virus

Necesito ayuda... Gracias.........
> MONA
bueno mona le puedo responder a eso: la extencion que me describio es parte de el sistema opertivo de windowos asi que no la borre, si me pudieras eviar todas la extenciones que te salen en los atributos de sistema eso ya lo explique en mi primer comentario bueno solo asi te podria ayudar para ver que virus es el que te esta afecctando y muchas grasias por escribir suerte
hola amigos...soy nuevo, se me presento un problema en mi pc:

tengo una pc P4 y tiene acceso a una red local y por otra parte a internet, el problema es el siguiente: cuando quiero acceder una pc de mi red local, mi pc se cuelga, y hago los siguiente verifico con el administrador de tareas si no esta respondiendo la pc a la que quiero acceder y esta se encuentra activa, lo finalizo y ahi es donde comienza el problema, desaparecen los iconos de mi escritorio......................ayudenme por favor.............gracias.
Message postés
2227
Date d'inscription
viernes, 4 de abril de 2008
Estatus
Miembro
Última intervención
sábado, 1 de noviembre de 2008
1.553
Hola

Proba con Ccleaner
Hola, soy nuevo en esto, espero que me puedan ayudar ya que creo que estoy en graves problemas, y no quiero tener que formatear.

hace unos dias se me venía presentando una pantalla negra con titulo "Reg.exe" y decia: La operacion finalizó correctamente, al momento que me cargaban los programas cuando prendia el pc; Luego, cuando pasaba el antivirus, manifestaba que tenia un virus "LUCOM~.EXE", y no lo eliminaba ni lo reparaba; tiempo despues, me aparecía un "cftmon.exe" muy alto en el administrador de tareas, y por ultimo me fueron apareciendo "lucallbackproxy.exe", "wuauclt.exe", "wscntfy.exe", y "spools.exe", que segun lo que he leido son gusanos que se propagan por redes compartidas como atacante externo y me han ofrecido posibles soluciones como: iniciar en modo a prueba de fallos, ejecutar un antivirus y eliminarlo desde el registro del sistema, pero, el porblema esta en que estos gusanos me han bloqueado muchos de los programas y accesos como el Norton, el panel de control, el regedit, el ad-aware, etc. he tratado de descargar antirirus por internet, pero al momento de ejecutarlos tambien los bloquea.

Por todo esto, tampoco me sirvió la solucion que le dieron a "rjcastellvi", en este mismo foro.


Por favor, si alguien lee esto y me puede ayudar, se lo agradecería en el alma!
yo opto por lo mas facil. y no molestan nunca mas. yo simplemente formateo mi computador. busca lo drivers y respalda la informacion
Message postés
2227
Date d'inscription
viernes, 4 de abril de 2008
Estatus
Miembro
Última intervención
sábado, 1 de noviembre de 2008
1.553 > juan carlos
Hola

Esta bien es la mas facil.Pero es para evitar de formatear
hola hermano si que estas bien jodido sabes
puedes probar algo
hace un disco de arranque o disco de inicio configuras la maquina en el set up para que arranque con el disket y cuando dentres con el disquet busca a ejecutar el antivirus que tengas instalado de esta forma puedes atacar a los virus porque de est manera los virus estan mejor dicho dormidos y el antivirus los podra eliminar
> josep
vhjmxfk
Andale sigan bajando pornos jajaja. No lo que puedes hacer beja un antivirs pero!!!! no lo instales ni lo guerdes solo ponle ejecutar o abrir y desde alli el virus no podra perjudicarte otraopcion es ir a las apilcaciones y eliminarlas es mas seguro solo pon en buscar el nomber de la apilicacion que te marca que tiene virus y lo eliminas luego reinicias tu equipo y ya espero que te ayuden mis clases de informatica. saludos
Se ha detectado infección con (Gusano de Internet) Win32/Autoit.CZ en la memoria operativa. No puede ejecutarse acción cuando el archivo está en la memoria operativa. Pulse en el botón [Sin acciones] para continuar con la desinfección de los discos locales. La infección en la memoria operativa ha sido originada en el archivo C:\WINDOWS\system32\csrcs.exe.
Message postés
2227
Date d'inscription
viernes, 4 de abril de 2008
Estatus
Miembro
Última intervención
sábado, 1 de noviembre de 2008
1.553
Hola tendrias que pasarle algun anti-spyware
El problema q tengo es q mi pc no reinicia eso desde q le instalaron el deep freeze ps intento reinicar y se queda negro y el deep freeze esta mal por ese motivo nose instalo bien este y ps se vuelga cuando intentas ejecutar el congelador, el troyano em tienn cansado esta metido en el sistema de la unidad c y d
Message postés
2227
Date d'inscription
viernes, 4 de abril de 2008
Estatus
Miembro
Última intervención
sábado, 1 de noviembre de 2008
1.553
Descargate el AVG Anti Spyware
hola tengo un problema cuando prendo la pc carga y todo y en el escritorio carga el nod 32 todo bien hasta hay despues de que se sale el nod 32 aparece un cartel queme un dice que se va a apagar el sistema en 30 segundos que seria y como lo saco porfa deje mi sms gracias chau
ola muy buenas tengo un problema grande el otro dia me vaje el virus furby ese tan famoso y lo avri y se me a metio dentro del portatil k soluciones tengo para eliminar el gusano este
Message postés
2227
Date d'inscription
viernes, 4 de abril de 2008
Estatus
Miembro
Última intervención
sábado, 1 de noviembre de 2008
1.553
YO TENGO OTR PROBLEMA MI PC NO REINICIA SE QUEDA EN NEGRO NO ENCIENDE AL REINICIAR Y EL FREEZ ESTA DAñADO NO SE PUEDE EJECUTAR PS SE CUELGA PERO ESTA CoNGELADO, no se q hacer

H:\System Volume Information\_restore{1F6C4E31-831F-4DD3-8F6F-FC9A3AAAD1B6}\RP28\A0073561.exe - Probablemente una variante modificada de (Troyano) Win32/TrojanDownloader.Agent.NXY
eses el virus como lo elimino gracias
Message postés
2153
Date d'inscription
viernes, 4 de abril de 2008
Estatus
Contribuidor
Última intervención
martes, 26 de octubre de 2010
2.244
Hola

Si tenes el Ares o el Emule lo podes bajar de ahi

Bueno Yo tengo un problema grande y aunque se mas o menos en hacer virus no se como desactivarlo tengo el siguiente problema:

descargue un porgrama para descargar musica pero al ejecutarlo me aparece en la pantalla "se a encontrado un gusano de internet" y se me apaga el compu y no se deja reiniciar, la verdad creo que ese gusano fue hecho en el bloc de notas guardado en extension .bat pero no se como desactivarlo porque mi compu se apaga y no prende.

creo que la solucion es que saque el disco duro en el que guarde el programa y lo meta en mi otro compu, utilizar virtual pc para hacer un computador virtual, eliminar desde alli el programa con c-cleaner o adware 6 o alguno de esos que alguien me diga si estoy en lo correcto o no, o que debo hacer?

Grax

Nota: no puedo desencriptar el programa ni acceder a su base de datos - si tienen alguna sugerencia respondanme en el foro o envienme la sugerencia a maurosky123@hotmail.com
Message postés
2227
Date d'inscription
viernes, 4 de abril de 2008
Estatus
Miembro
Última intervención
sábado, 1 de noviembre de 2008
1.553
Hola

Te dijo que no es un virus, sino que es un troyano.Proba con AVG Anti Spyware

Si es un virus es un gusano que no se como borrarlo no se deja desencriptar ni entrar a su base de datos pero debe de haber un modo de desactivarlo y borrarlo por completo de la pc dime que debo hacer Grax
probare con ccleaner y luego les cuento k paso...........ok gracias por la respuesta tan pronta......................
Message postés
2227
Date d'inscription
viernes, 4 de abril de 2008
Estatus
Miembro
Última intervención
sábado, 1 de noviembre de 2008
1.553
Aca te mando una pagina de donde bajarlo

https://es.ccm.net/download/descargar-3-ccleaner
Message postés
1
Date d'inscription
lunes, 28 de julio de 2008
Estatus
Miembro
Última intervención
lunes, 28 de julio de 2008

es posible que el deepfrezze se haya corrompido por virus de facil propagacion atravez de las memorias usb , estos son los conocidos virus AMVO, AVPO Y KAVO , EN CASO QUE SEA ASI UNA SOLUCION ES LA SIGUIENTE : vayan a mygeekside.com , descarguen el scrip matavirus amvo, una vez que lo tengan en su computadora ,vayan a ejecutar , escriban msconfig,una vez dentro vayan a inicio , desactiven cualquier programa que parezca raro, dejen solo los que uds reconocen los demas , quitenlos, luego pongan aplicar y aceptar , de ahi reiniciar mas tarde, ahora vayan a donde tienen guArdado el script del mata.virus.amvo y ejecutenlo , acepten, acepten hasta que salga un mensaje que diga felicitaciones esta ud libre del virus amvo y sus variantes ( o algo asi) de ahi veran que el deepfrezze ya funciona , descongelen y reinicien , al prender la maquina hagan exactamente lo mismo otra vez ( recuerden que la maquina estaba congelada) y si tienen suerte habran solucionado el problema . ojala les haya servido de algo .
tienes que usar el antivirus kaspersky 7.0.1.225

para que pueda eliminar el virus y luego descargas el antivirus 2008

jajajajajaja


C:\Windows\System32 (windows xp)


jajaja
Message postés
1
Date d'inscription
jueves, 21 de agosto de 2008
Estatus
Miembro
Última intervención
jueves, 21 de agosto de 2008

Hola,
mi problema es el siguiente: mi versión gratuita del kaspersky por 30 dias ya finalizo, he estado con estas versiones de pruebas por medio año y mi computadora ha estado bien, sin embargo ahora que trato de volver a instalar la versión de evaluación ya no instala y m pide o clave o código de autorización, creo que es porque ya es hora d comprarlo, pero buscando en otras paginas averigüé que se podía volver a instalar si se borra el registro de la pc,me dieron el nombre de un programa llamado reesek, pero no lo isntalé porque vaya a malograr el funcionamiento de la maquina porque así salio de advertencia al momento de descargarlo, díganme que puedo hacer si no deseo comprar el kaspersky, es necesario instalar el reesek o algún programa parecido, o es que ya no hay versiones de prueba del kaspersky,se los agradecería infinitamente ya que mi máquina esta sin protección.
hola corazon sabes consigueme la version de kapeski que tienes para conseguirte una clave de activacion y mandartela por correo para qeu no te siga dando proble si que te parece mi direccion de correo es cinderfire5@hotmail.com
Cuando enciendo el computador me dice que no puede leer la memoria operativa, y comienza la comprobacion en window, luego que pasa la comprobación comienza a cargar menciona la memoria operativa y vuelve hacer lo mismo otra vez.