rundll32.exe AYUDENME PORFAVOR!!!

Responder
Tellin
Mensajes: 2
Registrado: 27 Sep 2006, 16:23

rundll32.exe AYUDENME PORFAVOR!!!

Mensaje por Tellin » 27 Sep 2006, 16:26

Mi problema es el siguiente:

Me han enviado un link donde ponia "jajaj mirak fotos mas graciosas" le di lo instale i desde ai ya no me funcionaba el ordenador le daba a un juego o algo i desia k no lo encotnraba pues... fui a panel de control i a "agregar kitar programas" i ai desia k no estaba el archibo rundll32.exe porfavor alguien me lo sube o m da la pagina??

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 27 Sep 2006, 16:43

Hay muchas "fotos" que esconden virus, pero por los sintomas parace que lo que le ha entrado le bloquea la ejecucion de EXES y le ha instalado algun gusano...



Bajese estos tres ficheros, ELIRESTR, ELITRIIP y ELISTARA y los ekecuta en este orden:





ELIRESTR:

http://www.zonavirus.com/datos/descargas/92/ELIRESTR.asp



ELITRIIP:

http://www.zonavirus.com/descargas/elitriip.asp



ELISTARA:

http://www.zonavirus.com/descargas/elistara.asp





Para ello, arranque en modo seguro con funciones de red y tras descargarlo, ejecutelos ebn el mismo modo.



Tras ello, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso



saludos



ms, 27-9-2006
Última edición por msc hotline sat el 11 Mar 2007, 13:13, editado 1 vez en total.

Tellin
Mensajes: 2
Registrado: 27 Sep 2006, 16:23

Mensaje por Tellin » 27 Sep 2006, 16:48

los guardo en alguna carpeta especial?...
Adjuntos
NoSe.JPG
(68.88 KiB) Descargado 717 veces

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 27 Sep 2006, 17:20

Donde quieras, en el escritorio mismo.



ms,

Edjimen
Mensajes: 100
Registrado: 14 Sep 2006, 20:54

Mensaje por Edjimen » 27 Sep 2006, 19:50

Mira otra solucion k ami se me soluciono teniendo el mismo problema, esk yo tenia el Ccleaner k es un programa exe. Pero me di kuenta k lo pude ejecutar a traves de la palera de reciclage y solucione el programa gracias a eso.



Si tienes el Ccleaner lo mas seguro esk lo puedas abirir desde la papelera de reciclage , y si no lo tienes no te lo descargues ya k no te lo podras instalar

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 27 Sep 2006, 19:55

En este foro no aconsejamos cosas raras, mejor ciñete a lo standar o atiende las consecuencias



saludos



ms, 27-9-2006.

Edjimen
Mensajes: 100
Registrado: 14 Sep 2006, 20:54

Mensaje por Edjimen » 27 Sep 2006, 21:38

Perdon namas keria ayudar

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 28 Sep 2006, 05:04

Por supuesto, pero preferimos lo tecnicamente logico, antes que pruebas no contrastadas...



De todas formas probaremos eso de ejecutar un EXE desde la papelera cuando se tiene restringida la ejecucion de EXES (???) aunque no le veamos la lógica...



saludos



ms, 28-9-2006

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 28 Sep 2006, 10:03

Pues lo hemos probado y logicamente no tiene nada que ver con la papelera de reciclaje, sino que desde DOS, al estar interceptado solo el doble click o el inicio -> ejecutar, el ELITRIIP o EL ELISTARA, ambos .EXE , puedan ejecutarse desde DOS simplemente entrando directamente su nombre, dado que ello no está interceptado.



Y como que ademas de la eliminacion de los virus y troyanos quie ellas contemplan, estas utilidades tambien liberan las claves de registro qie interceptan la ejecucion de dichas extensiones, tendremos tres vias de procedimiento, el usar el ELIRESTR.VBS , el renombrar los ficheros indicados a SCR o una extension no interceptada, o el ejecutarlas desde DOS como se acaba de probar.



Pero siempre amparados por la logica, si bien algunas veces se descubren metodos alternativos por casualidad, pero que deben contrastarse y ser reconocidos tecnicamente antes de ser considerados válidos.



Pues para Tellin, arrancando en modo seguro con solo simbolo de sistema, ejecuta las utilidades indicadas sin mas que escribir su nombre y ENTER.



Lo unico, ahora sí, es que para no tener que ir a donde estan, si las copias en la carpeta de sistema (C:\windows\system32\ para un XP) , estarán en path y se podrán ejecutar estés donde estés.



Comentanos tus progresos al respecto, gracias



saludos



ms, 28-9-2006

Responder

Volver a “Foro Virus - Cuentanos tu problema”