Problema con virus SuSoft URGENTE

Cerrado
heerdaniel - 7 sep 2010 a las 07:39
 sharinganq - 21 sep 2010 a las 02:47
Hola gracias por leer el problema, ojala que me puedan ayudar estoy desesperado, parece mentira el problema que tengo, lo qe pasa esque mi pc se infecto con un virus llamado SuSoft me creo una carpeta en el escritorio que no puedo borrar, quiero abrir el antivirus que ya tengo y no puedo, quiero instalarle otros antivirus pero no puedo abrirlos tampoco (me bloqueo el Winrar), tampoco ya no puedo entrar al comando de Ejecutar y tampoco al Administrador de tareas, ya he intentado todo lo que he visto en internet y simplemente no puedo, hasta decidi formatear el disco duro, pero cuando apenas va a comenzar la instalacion me dice que desactive el antivirus y reinicie la instalacion, pero el problema esque no tengo un antivirus! ya habia formateado mi maquina y nunca me habia salido eso asi que es obra de ese maldito virus, no se que hacer, no puedo trabajar bien porque no me deja abrir algunos programas y me puso del asco el internet, simplemete estropeo esta maquina nueva qe acababa de comprar hace como 3 semanas, espero que me puedan ayudar, ya una vez me han solucionado un problema en esta pagina, no me fallen esta vez, porfavor! mi maquina tiene windows xp sp2
saludos y muchas gracias!

3 respuestas

Bueno para tdos aquellos que tienen problemas con este virus llamado susoft.exe o musica.exe, les dejo como solucione mi problema.

Primero, el archivo susoft.exe o musica.exe se incrustan en otro ejecutable, el cual pude ser aleatorio; y este se inicia cuando arrancamos windows.

los lugares onde aparece susoft.exe y musica.exe pueden ser los siguientes:
windows/ProFile/Susoft.exe
Escritorio/Susoft.exe

y el de musica:
Escritorio/Musica.exe
Y este suele aparecer en cada uniad que tengamos en nuestra pc.

Bien ahora el primer paso es reiniciar nuestro sistema e iniciar en modo a prueba de fallos; Luego buscar tras que programa se incrusta este archivo, para eso yo utilice esta herramienta: KillProcess v2.42 portable; aqui les dejo el link para que lo descarguen: KillProcess.v2.42-Portable.rar

Lo ejecutan y es parecido al administrador de tareas.

ya que lo ejecuten buscan el proceso Susoft.exe o musica.exe y le dan Enter o clic derecho y clic en Process Information.
Ahora para ver bajo que programa esta incrustado aparecen 3 listas, desplieguen todas y ahi les dira bajo que programa esta incrustado.

No siempre es el mismo programa bajo el que se incrusta; en dos casos diferentes uno se incrusto en el WinRAR.exe y en otro bajo Inicio.exe


Una vez que detectaron bajo que programa se esconde, Terminen el proceso Susoft.exe o Musica.exe y el programa bajo el que se esconde; si como en mi caso se incrusta en winar u otro programa de su pc desinstalenlo o borren el ejecutable.

una ves terminados los procesos, procedan a borrar los archivos; para eso buscamos los archivos en Inicio-->Buscar; y eliminen todos los que encuenren; les recomiendo que busequen ambos Susoft.exe y Musica.exe

Bueno por ahora solo hemos borrado los archivos, ahora procedemos a borar las entradas en el registro de windows, para eso les recomiendo el regseeker, es muy bueno, primero busquen en las entradas de arranque y eliminen las que digan algo asi: HTML ->C:\Windows\ProFile\Susoft.exe

o uno que diga algo de Musica.exe

Despues busquen en el registro todo lo que contenga susoft.exe y musica.exe y borrenlas

Despues hay una opcion del regseeker que dice limpiar el registro

bueno por ultimo antes de reiniciar debemos de hacer los siguiente; todavia tenemos las consecuencias de este virus, la cual es que nos crea en cada directorio un ejecutable con el nombre del directorio; la diferencia es que cada archivo tiene un peso de 127 kb; para borrar estos archivos, si tenemos vista instalado, basta con hacer una busqueda avanzada y colocamos en la busqueda *.exe y en opcones colocamos el peso del archivo igual a 127 kb; una vez encontrados borrarlos; ojo algunos programas tienen el ejecutable igual que la carpeta como el caso de WinRAR, LimeWare; la carpeta donde reciden se llama igual que el ejecutable, pero si les llega a aparacer en la busqueda eliminenlo ya que en estos casos el virus creo los ejecutables y no hay otra opcion que borrarlos e instalarlos de nuevo.

Para aquellos que tienen xp, debemos de ser mas cuidadosos ppor lo que acabo de explicar, para esto utilizaremos una herramienta que hara la mayoria del trabajo por nosotros, se llama DTI 1.0 (Duplicated Folders Removal Tool 1.0), ojo la version 1.0 por que la version 2 no me funciono por eso les pongo que la verion 1.0, aqui les dejo el enlace de la version 1 para que no se demoren buscandola: https://www.freewarefiles.com/

Lo que nos hace este programa primero nos busca los ejecutables y al final nos da la opcion de eliminarlos; esto lo hace en todas las uniades de nuestra pc, hasta las de USB.

Tambien pueden utilizarlo en vista pero deben de tener cuidado de no borrar archivos que son utiles, en este caso en el vista detecta los juegos y otros programas escenciales para el vista, los cuales no esta infectados pero este programa los detecta, deben de ser cuidadosos y no borrarlos.


Una ves hecho este reiniciamos y listo ya dejamos de tener este molesto virus.

Y pues bueno esto es todo lo que yo hice y ya no tengo problemas, lo llebe a cao en 4 maquinas diferentes y el problema se quito.

Por ultimo les recomiendo que ejecuten el CCleaner.

Espero que les sirva, Nos vemos y salu2
1
Start_Black Mensajes enviados 23 Fecha de inscripción lunes, 28 de junio de 2010 Estatus Miembro Última intervención lunes, 27 de septiembre de 2010 2
7 sep 2010 a las 07:57
Hola lei tu pregunta ( Y TENGO LA RSPUESTA A TU PREGUNTA!!! ) Bueno lo primero que tienes que acer es reiniciar o prender tu pc, luego depende la marca de tu pc con una tecla por ejemplo F8 ( INICIAS TU PC EN MODO SEGURO O APRUEVA DE ERRORES DE ESTE MODO EL VIRUS NO INICIA CON EL SISTEMA ) luego descargas un antispyware llamado ( SUPERANTISPYWARE ) no analizes tu pc con el antivirus que tienes, analizalo con superantispyware ya que termine de analizar eliminas lo que encontro y te pedira que reinicies tu pc lo aces y ( PROBLEMA RESUELTO )
0
Ya lo intente entrar en modo seguro o a prueba de errores, pero no puedo entrar, cuando lo selecciono se me reinicia el sistema asi en los 3 modos que hay, y tambien ya scannie los 2 discos duros que tengo infectados con varios antivirus que he logrado que agarren (incluyendo el que mencionas), pero no encuentran NADA... no tiene sentido, ya estoy desesperado, nunca me imagine que hubiera un virus tan resistente, de hecho ya estoy en otra maquina, ya se estropeo aquella, no se puede eliminar esa cosa con nada, ya lo intente todo, pero haber si alguien viene con otro metodo que pueda funcionar, saludos y muchas gracias Start_Black!
0