NO SE COMO BORRAR EL VIRUS WSOCK32 (CIADOOR) (SOLUCIONADO)
NO SE COMO BORRAR EL VIRUS WSOCK32 (CIADOOR) (SOLUCIONADO)
- Adjuntos
-
- hijackthis LOG.txt
- (4.69 KiB) Descargado 29 veces
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
No se deben agregar los logs porque pierden la estructura, se indica postear su contenido, copiandolo y pegandolo al post
[b]
[color=yellow]HJT : (HiJackThis)[/color] [/b]
[i]¿Como utilizar el Hijackthis ?[/i]
Lo primero que debemos hacer es descargarlo en nuestro ordenador y lócalo en una carpeta propia C:\HijackThis\
Ejecútalo y presiona el botón "[b]Do a system scan and save a logfile[/b] "; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está.
Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta de este Tema
·[url=http://www.zonavirus.com/descargas/trendmicro-hijackthis.asp][b]Descargar Hijackthis[/b] [/url]
De todas formas, vaya mirando las caracteristicas de su intruso !!! :
http://www.vsantivirus.com/back-ciadoor12.htm
De entrada le sugiero que arranque en modo seguro , desactive la restauracion de sistema, lance su antivirus y elimine los ficheros infectados con este troyano:
http://www.zonavirus.com/articulos/como-arrancar-en-modo-seguro-o-a-prueba-de-fallos.asp
y si al final persiste el problema del REGEDIT, pruebe el ELIRESTR.VBS y nos comenta el resultado, gracias
ELIRESTR:
http://www.zonavirus.com/datos/descargas/92/ELIRESTR.asp
saludos
ms, 27-8-2006
[i]¿Como utilizar el Hijackthis ?
Lo primero que debemos hacer es descargarlo en nuestro ordenador y lócalo en una carpeta propia C:\HijackThis\
Ejecútalo y presiona el botón "
Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta de este Tema
·
De todas formas, vaya mirando las caracteristicas de su intruso !!! :
De entrada le sugiero que arranque en modo seguro , desactive la restauracion de sistema, lance su antivirus y elimine los ficheros infectados con este troyano:
y si al final persiste el problema del REGEDIT, pruebe el ELIRESTR.VBS y nos comenta el resultado, gracias
ELIRESTR:
saludos
ms, 27-8-2006
Última edición por msc hotline sat el 01 Sep 2006, 07:59, editado 1 vez en total.

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Te cuento que hice todo lo que te puedas imaginar, reinicie en modo a prueba de fallos, borre claves del registro, use el programita que me enviaste, el elirestr, que si bien me dejo abrir el adm. de tareas, y entrar en el registro, sigo sin poder restaurar el sistema, si bien el elirestr me devolvio la pestaña restaurar el sistema en mi pc propiedades, no me deja desmarcar la misma que dice "deshabilitada por directiva de grupo".
Cuando inicio el norton me entra a temblar la pantalla y desaparece, !!si, desaparece!!, el archivo que me muestra como infectado es el msock32 en la carpeta system32 de windows, y si bien de la unica manera que me dejo borrarlo fue con el modo a prueba de fallos, pero luego al iniciar otra vez el sistema, se vuelve a cargar, apenas prende me abre la carpeta mis documentos y me deshabilita las opciones que antes te comente.!!!!!!!help!!!!!!, te mando el logo del hijack a ver si me pueden ayudar, gracias igual
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Pues prueba el SRESTORE para desactivar la restauracion de sistema, y asi y arrancando en modo seguro, vuelve a lanzar el antivirus
SRESTORE.EXE
http://www.zonavirus.com/descargas/srestore.asp
saludos
ms, 28-8-2006
SRESTORE.EXE
saludos
ms, 28-8-2006

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Pues muerto el perro, se acabó la rabia
y dando el Tema por solucionado, procedemos a cerrarlo.
Si nos necesita de nuevo, ya sabe donde estamos
saludos
ms, 1-9-2006
y dando el Tema por solucionado, procedemos a cerrarlo.
Si nos necesita de nuevo, ya sabe donde estamos
saludos
ms, 1-9-2006

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online