Un amigo me llamó por un problema en su PC windows XP. No se podía conectar a internet, el antivirus le había desaparecido y no le dejaba instalar ningún otro antivirus. Le pasé el Elibagla actualizado pero no encontró nada.
Al revisar estaba deshabilitado el regedit, pero utilicé el autoruns para ver los archivos que se cargan al iniciar la PC. Vi varios sospechosos y los eliminé de las claves de autorun. Entré a services.msc y había un servicio sospechoso, pero al detenerlo y deshabilitarlo, al poco rato volvía a activarse. Entré en modo a prueba de fallos a ver los servicios, y aparecieron muchos servicios más sospechosos. Los deshabilité y además volví a borrar las entradas sospechosas del autorun y al reiniciar ya podía conectarme a internet, pero apareció un fondo de pantalla que me decía que mi PC estaba infectada y se abrió un programa con un icono en forma de escudo, que me decía que estaba haciendo un escaneo de mi PC (típico virus). Cerré ese proceso desde el administrador de tareas y lo eliminé de autorun y desapareció por completo al reiniciar. Pero habían varios procesos más que habían aparecido. Entré en modo a prueba de fallos, y a pesar de estar en éste modo, pude ver que habían unos 3 procesos extraños que se estaban cargando (normalmente en modo a prueba de fallos estos procesos del virus no se deberían cargar
Volví a eliminar los servicios sospechosos y las entradas del autorun, pero al reiniciar en modo normal, otra vez se empezaban a cargar procesos extraños, luego se cerraban, se abrían otros, y finalmente quedaban unos 3 procesos raros y no puedo eliminarlos. Y ahora ya no me deja abrir el autoruns.exe ni el hijackthis (al abrirlos, se cierran a los pocos segundos. Antes si podía abrirlos) Y aun no se puede instalar ningún antivirus y al entrar a páginas de scanner online, se cierran las páginas
Envío muestras de archivos sospechosos