formateo

Responder
jbf
Mensajes: 11
Registrado: 06 Sep 2004, 13:12

formateo

Mensaje por jbf » 11 Sep 2004, 17:26

tengo un virus, y al formatear el ordenador desd ms-dos me dice q la unidad c esta siendo utilizada en otro proceso, ya probe a reiniciar con el cd del sistema operativo xp pero no m lo lee. mi sistema es el windows me. Q puedo hacer?, ademas al hacer un escaner con el antivirus me dice q hay un virus no conocido.

Avatar de Usuario
admin
Mensajes: 1321
Registrado: 08 Mar 2004, 21:42
Ubicación: Valencia (ES)
Contactar:

Mensaje por admin » 11 Sep 2004, 19:29

para poder formatear un WME, tienes q arrancar con un diskete de arranque...





Inicio, Configuración, Panel de Control, Agregar-Quitar programas, y allí seleccionar CREAR DISCO DE INICIO.



Arrancando con él y seleccionando ARRANCAR CON COMPATIBILIDAD A CDROM, vea si tiene o no acceso a su lectora, aunque la letra de la unidad podría ser otra diferente a la normal. Pruebe C:, D:, a ver si tiene acceso o no.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Lo Unico que se necesita para que el mal triunfe es que los hombres buenos no hagan nada, Edmund Burke

Avatar de Usuario
carolxsiempre
Mensajes: 991
Registrado: 08 Mar 2004, 23:00
Ubicación: El Salvador
Contactar:

Mensaje por carolxsiempre » 11 Sep 2004, 19:34

Pueder hacer muchas cosas, pero lo último que debes hacer es formatear, veamos opciones.



Tienes windows me, desactiva la restauración del sistema, siguiendo los siguientes pasos:



Pulse con el botón derecho sobre el icono Mi PC del escritorio

Pinche en la lengüeta "Rendimiento"

Pinche sobre el botón "Sistema de archivos" en "Configuración avanzada"

Seleccione la lengüeta "Solución de problemas"

Marque la casilla "Deshabilitar Restaurar sistema"

Pinche en el botón "Aplicar"

Pinche en el botón "Cerrar" de Propiedades de Sistema de archivos

Pinche en el botón "Cerrar" de Propiedades de Sistema

Cuando se le pregunte si desea reiniciar el sistema conteste que SI



Luego pasas un antivirus en linea de los de la siguiente lista :



· Computer Associates

https://www.virustotal.com/es/



· Panda Software

http://www.pandasoftware.es/activescan/es/activescan_principal.htm



· Symantec

http://security.symantec.com/default.asp?productid=symhome&langid=ie&venid=sym





Escaneadores de seguridad On-Line:

· Symantec

http://security.symantec.com/default.asp?productid=symhome&langid=ie&venid=sym





Antivirus GRATIS:



· Grisoft (AVG)

http://www.grisoft.com/us/us_dwnl_free.php



· Tutorial sobre el AVG

http://www.zonavirus.com/descargas/avg.pdf





Nos comentas los resultados



Saludos

Carolxsiempre

jbf
Mensajes: 11
Registrado: 06 Sep 2004, 13:12

Mensaje por jbf » 13 Sep 2004, 12:35

Gracias pero ya formatee y meti el windows xp, sigo teniendo los mismos problemas, pero ahora me sale el mensaje de apagar sistema con la autorizacion de isass.exe

Avatar de Usuario
caito
Mensajes: 1538
Registrado: 30 May 2004, 06:29
Ubicación: Argentina

Mensaje por caito » 13 Sep 2004, 12:39

Me suena a virus sasser :

http://www.zonavirus.com/Detalle_Noticia.asp?noticia=467

Cuenta cómo te fue.

Salu2

Caito

Pd : para evitar los reinicios :

Abajo en la Barra de Windows a la derecha, donde pone la fecha, haz doble clic para acceder a: Propiedades de fecha y hora, y retrasa la fecha 1 mes (ponla en el mes anterior), y pulsa Aceptar. Así, ya no se apagara durante el presente mes y tendrás tiempo de ejecutar todos los pasos.

jbf
Mensajes: 11
Registrado: 06 Sep 2004, 13:12

Mensaje por jbf » 13 Sep 2004, 13:08

Gracias, me parece que ha funcionado, al menos ya lleva diez minutos sin reiniciar y antes no me dejaba ni uno. Muchas muchas gracias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 13 Sep 2004, 15:51

Pues enseguida actualiza los parches de microsof accediendo al windowsupdate.



Y os recuerdo que no solo el SASSER intenta entrar por la vilnerabilidad del desbordamiento de buffer del LSASS, sino que hay como otros 50 que hacen lo mismo, todos los cuales (incluido el SASSER), se controlan con la utilidad generica ELILSA, que se recomienda para usarla en general en los casos en que windows lance un shutdown por anomalía en el proceso LSASS.



https://foros.zonavirus.com/viewtopic.php?t=737



saludos



ms, 12-09-2004

jbf
Mensajes: 11
Registrado: 06 Sep 2004, 13:12

Mensaje por jbf » 13 Sep 2004, 18:07

Creo que el Sasser esta eliminado porque ya no me avisa cuando se reinicia pero sigue reiniciandose solo, sobre todo al encender el ordenador y antes de cargar el sistema se reinicia tres o cuatro veces.Q hago? seguira siendo un virus?

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 13 Sep 2004, 18:20

Ejecuta el ELILSA, detén el intento de intrusion y conecta con rindosuopdate e instala todos los parches pendientes.



Tras elo reincia, y ya no podrá volver a atacarte, y con ello provocar el reinicio.



saludos



ms, 12-09-2004

jbf
Mensajes: 11
Registrado: 06 Sep 2004, 13:12

Mensaje por jbf » 14 Sep 2004, 18:21

No hay tu tia, el maldito ordenata sigue reiniciándose solo y cada vez con más frecuencia y en menores intervslos de tiempo. Estoy pensando en llevarlo a arreglar, como último intento alguien m puede dar alguna solución mejor? estoy empezando chiflar. Muchas gracias a todos.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 14 Sep 2004, 18:45

Ke instalaste los parches de microsoft ?



saludos



ms, 14-09-2004

jbf
Mensajes: 11
Registrado: 06 Sep 2004, 13:12

Mensaje por jbf » 14 Sep 2004, 18:53

si, pero me dice que no puede instalar las actualizaciones correctamente, los puedo bajar de otro lado?

jbf
Mensajes: 11
Registrado: 06 Sep 2004, 13:12

Mensaje por jbf » 14 Sep 2004, 18:56

Para que sirven los archivos hiberfil.sys y pagefile.sys? al hacer el scaner con el antivirus me pone que el archivo esta bloqueado y que lo utiliza en exclusiva otra aplicacion, el antivirus es el NOD32

jbf
Mensajes: 11
Registrado: 06 Sep 2004, 13:12

Mensaje por jbf » 14 Sep 2004, 19:10

lo intente pero me pone que las actualizaciones no pueden instalarse correctamente. Ademas al pasar el antivirus (NOD32) los archivos hiberfil.sys y pagefile.sys estan bloqueados y siendo utilizados en exclusiva por otra aplicacion

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 14 Sep 2004, 19:53

El pagefile.sys es el archivo de intercambio o Swap(memoria virtual) y el hiberfil.sys es el archivo que windows usa para guardar el contenido de la ram.



El hiberfil.sys puede ser de mas de 1 Gb, y el pagefile.sys, de igual tamaño que la memoria rAM, por lo cual entre los 2 pueden ocupar 2 Gb del disco duro, y si el disco duro no tiene espacio suficiente., dará error.



Pero ante todo, si no tiene instalado el parche no haremos nada !



Es recomendable hacerlo a travñes del windowsupdate, para así instalar los que no estén instalados, pero en último caso, bajeselo e inmstalelo especificamente. Es el MS04-011



Como que tiene XO, mire de arrancar en modo seguro con funciuones de red, sin el cavle de internet conbectado, luego ejecuta el ELILSA y bloqee el intento de intrusion, y tras ello, conecte el cable de internet y ejecute el Internet Explorer, Herramientas y windowsupdate



saludos



nsm 14-09-2004

Responder

Volver a “Foro Virus - Cuentanos tu problema”