Publicidad Google grande + Astroradio
URE foro pequeñas
ayuda virus (si pro...
 
Notificaciones
Limpiar todo

ayuda virus (si procede)

EA4FJD
Mensajes: 1192
#19801  - 25 abril, 2012 19:09 

Buenas.
tengo un virus o algo parecido.

Si esto es totalmente off topic, pido mil perdons y que el moderador lo borre, por favor

Esta mañana me ha hecho algo raro el PC y lo he desconectado de internet de inmediato y despues apagado.
Lo enciendo esta tarde, y en principio bien, pero en un minuto o asi, se borran todos los iconos del escritorio, se queda con el wallpaper, no aparece la barra de abajo ni el menu inicio, no responde a alt+f4, ni ctrl+alt+sup, solo se ve el raton, y unos segundos mas tarde se abre el explorador de internet, a pantalla completa y sin las barras de control y herramientas, ni aparece en el menú herramientas la opción de configuración, (no puedes hacer nada), y sólo se ve que quiere ir a la dirección:

http://police17.lotusrugscompany.com/?4af6a48e61153b62c1e26cd9

¿alguna idea?
sólo en un sitio he encontrado algo de información, porque en google si pones la primera parte de la dirección te sale sólo una entrada, que es una cia de antivirus o algo asi, pero alli no me he enterado de nada...

Si lo arranco (que es lo que he hecho ahora) sin conectar el wifi usb de internet, me da tiempo a abrir un explorer, y entonces se abre normal, con lo que si puedo hacer algo, (sólo jugar con el explorer, sigo sin iconos y sin menu inicio!) y he estado buscando. La dirección a la que quiere ir no existe (no la he puesto completa, solo hasta el .com) y en un sitio (bit defender) me han encontrado 3 troyanos y un spyware,y se supone que los han removido, pero en la web de Panda y otros 3 mas no han sido capaces de encontrar nada online.

¿Alguien tierne alguna idea, o me puede orientar?
tengo un antivirus panda y norton, y además un firewal bastante completito y muy pesado (siempre está preguntando: dejamos que entre esto y lo otro?)

Salu2 y gracias de antemano,
Jose

No hay peor sordo que el que no quiere oir,
peor ignorante que el que no quiere aprender,
y yo,sólo sé que no se nada!

ResponderCitar
Inició el tema
EA4FJD
Mensajes: 1192
#187442  - 26 abril, 2012 07:08 

Vaya, últimamente me acabo respondiendo yo solito siempre. ¡Soy un fiera!

Lo acabo de solucionar, ayer estuve 3 horas y hoy desde las 7 am. (son las 9 !!)
Pero lo he encontrado y eliminado. Es un nuevo troyano, casi ningún antivirus lo detecta aún,
y lo he encontrado por intuición.

He buscado todos los cambios en el registro de las últimas 24 horas (2 cambios), asi como *.exe cargados en Windows/System, docuements and settings, etc. en el mismo periodo, y han aparecido un par de ellos, asi que los he borrado y de momento, como nuevo!
El soft "SpyBot" y "Troyan Killer" han sido bastante útiles, aunque no han sido capaces de detectarlos(al igual que el Norton y el Panda), si me han avisado de "archivos anómalos", lo cual me ha dado pistas de por dónde buscar.

Qué pesaos esta gentuza de los virus, leches!
Bueno,a esperar a la siguiente "putadita" ...

73,
Jose.

No hay peor sordo que el que no quiere oir,
peor ignorante que el que no quiere aprender,
y yo,sólo sé que no se nada!

ResponderCitar
Inició el tema
EB4Z
 EB4Z
Mensajes: 571
#187473  - 26 abril, 2012 08:59 

Hola Jose:

Realiza lo siguiente.

Descarga TDSSKiller. TDSSKiller es un Anti-Rootkits gratuito creado por Kaspersky Labs. para eliminar los peligrosos rootkit de la familia Rootkit.Win32.TDSS: TDL1 , TDL2, TDL3, TDL4, TDSS, Tidserv, TDSServ Sinowal, Whistler, Phanta, Trup, Stonedy, MBR Rootkit y Alureon entre otros. Se trata de virus del estilo rootkit / bootkit muy difíciles de detectar y eliminar con antivirus tradicionales.

Entra en la pagina de Kaspersky para más información.

También intenta pasar este programa MalwareBytes Antimalware. Es gratuito aunque también tienes una versión de pago. Una vez instalado, lo primero es actualizar la base de datos del programa.

Esto te chequeará el disco duro y cualquier otra unidad que desees.

A mi ya me ha sacado de muchos apuros.

Tampoco está de más que pases el PANDA ONLINE ANTIVIRUS. A mi me ha ido bien. No te elimina lo que encuentres, pero te dice lo que puede ser virus y luego tu apuntas la ruta y lo borras.

Igualmente, Ccleaner. Esta herramienta te hará una limpieza general y te pondrá el registro bien limpito, además te hace una copia de seguridad que puedes volver a restaurar en caso de problemas y dejarlo como estaba. Seguro que el registro de windows necesita limpieza. Además, también es gratis.

En fin, ve probando y ya contarás cómo va todo.

Saludos.

Joaquin EB4Z
ex-EA4ZB
Los errores te marcan el camino. Cuanto antes metas la pata, mejor.
Theodor W. Hänsch - Nobel de Fisica 2005.

ResponderCitar
EA4FJD
Mensajes: 1192
#187482  - 26 abril, 2012 12:13 

Buenas otra vez.
Si, el Kaspersky fué lo primero que encontré una vez arreglado a mano el entuerto, y ya me lo bajé, parece bueno, y el CCleaner se lo paso cada 15 dias por lo menos, y siempre saca alguna peguilla. el MalwareBytes Antimalware no lo conocía, voy a por él, y el Panda, que tengo el de pago y lo he pasado online, ni se ha enterado, ni del virus gordo ni de otros 3 troyanos que tenía.
Muchas gracias por tu respuesta, ha sido muy útil, lo dejo todo bien apuntadito!!
saludos,
Jose.

No hay peor sordo que el que no quiere oir,
peor ignorante que el que no quiere aprender,
y yo,sólo sé que no se nada!

ResponderCitar
Inició el tema
EB4Z
 EB4Z
Mensajes: 571
#187507  - 26 abril, 2012 13:49 

Hola José:

Me alegro de que se haya solucionado todo. Siempre que ocurre algo similar nos volvemos locos pensando qué nos puede haber pasado.

Al final, despues de muchos errores, se termina aprendiendo, pero nunca se acaba. Estos datos que te he pasado los he probado yo y por los mismos motivos que tú.

Saludos.

Joaquin EB4Z
ex-EA4ZB
Los errores te marcan el camino. Cuanto antes metas la pata, mejor.
Theodor W. Hänsch - Nobel de Fisica 2005.

ResponderCitar
EA4NI
Mensajes: 3460
#187518  - 26 abril, 2012 15:54 

Siento que al final te hayas tenido que pelear con él antes de tener ayuda, pero lo importante es que lo has limpiado.

Yo hace años tenía el Panda porque teníamos unas licencias por volúmen en la empresa y quedaban algunas libres ... y al final pasé de él, ya que era muy pesado y un par de veces "pillé" algún troyano.

Mas tarde instalé la versión gratuita del Avast, que era más ligero pero me ocurrió lo mismo con los troyanos.

Tras buscar y leer análisis, compré el Kaspersky (la versión que ahora se llama Pure, no sólo el antivirus) y así llevo 3 ó 4 años muy contento y tranquilo.

De todas formas, no está mal usar un Anti Malware como el que te recomienda EA4ZB más especializados en ese tipo de software malicioso y que detecta cookies de registro de navegación, etc., que aunque no son dañinos, se instalan sin permiso y no me gusta que nadie tracee y reporte dónde he estado o dejado de estar.

73 de Antonio EA4NI (ex EA4FQM, EB4HCW)
Intentemos dejar el Mundo Mejor de lo que lo Encontramos.

ResponderCitar
EB5F
 EB5F
Mensajes: 368
#187443  - 2 mayo, 2012 13:08 

Hola

Solo aportar que en estos casos antes de ponerse nervioso se puede arrancar en modo prueba de fallos y restaurar el sistema a un punto cercano donde funcionaba bien. Después ya puedes pasarle los programas pertinentes.
73

73 de EB5F Toni (ex-EA5FIV)

ResponderCitar

QDURE - https://qsl.ure.es


Imprime y confirma tus QSL en tan solo tres click.

Nunca fue tan fácil y cómodo
el confirmar tus contactos.

TIENDA ONLINE URE


Publicaciones, mapas, polos, camisetas, gorras, tazas, forros polares y mucho más...

WEBCLUSTER EA4URE


Conoce el nuevo WebCluster de URE, ahora con nuevos filtros e información y compatible con GDURE