Mensaje
por msc hotline sat » 09 Ene 2010, 19:18
Y complemento, estos virus de MBR acostimbra a ser RootKits, esto es, que se ocultan cuando están en memoria, y en el caso del MBR, muestran otro correcto para despistar, y lo que se graba se hace en el correcto, por ello es muy importante arrancar sin que se ponga en memoria, y de ahí lo de desfragmentar, para corromper al virus en la zona donde se haya copiado la continuidad de la rutina del MBR, y asi poder atacarlo, pero en este caso por lo visto no ha sido el caso.
Pero por si fuera una variante no controlada por el ELISTARA actual, tras desfragmentar prueba ahora la herramienta que decias haber probado:
[b][i]"una herramienta de limpieza del Nod32 llamada /emebremover"[/i][/b]
igual ahora funcione mejor...
De todas formas, lo ideal es lanzar un FIXMBR desde la consola de resuperacion, es igual que el CD de windows no sea el de tu equipo, y seguro que tienes amigos...
Y nos cuentas tus progresos al respecto, gracias
saludos
ms, 9-1-2010