Hola, tengo un virus en una máquina, el cual es detectado por AVG y con el ElistarA, detectado en windows/system32 y llamada ??stem. El caso es que dice que está protegida y no lo puede eliminar ni uno ni otro.
Lo he montado el disco como esclavo en otra máquina y sigue en las mismas, sin poder acceder.
Desde el exporador de windows no se ve la carpeta (ni aun seleccionado ver todo de todo) pero desde la consola si, pero en la consola le hago un del ??stem y a pesar de quen lanza ningun error, tampoco se borra.
Ya no se que hacer.
¿Alguna ayuda??Gracias.
carpeta protegida
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Verás, no es real el nombre de ??stem.exe como nombre de un fichero, sino que los dos interrogantes son caracteres graficos que visualiza en lugar de un código determinado que tiene como dos primeas letras de dicho fichero.
Para evitarlo, si arrancas en modo seguro no estará en marcha el virus y podrás encontrar el fichero biscandolo independientemente de las dos primeras letras de su nombre, dentro de la carpeta donde lo haya detectado
Mora de copiarlo a una carpeta de cuarentena y lo eliminas de la de sistema para que al arrancar ya no lo pueda cargar en memoria,
Tras ello reinicias y si lo tyienes en docha carpeta de cuiartenta, dinoslo y te indicaremos referencia para que nos lo puedas enviar y lo examinaremos para impolenentar su control y eliminacion en nuestras utilidades
Aparte de ello, posteanos como respuesta de este tema el contenido del C:\infosat.txt oara que veamos donde y como lo detecta el ELISTARA, gracias
saludos
ms, 5-4-2006
PD y dinos el nombre con el que lo detecta el AVG. ms
Para evitarlo, si arrancas en modo seguro no estará en marcha el virus y podrás encontrar el fichero biscandolo independientemente de las dos primeras letras de su nombre, dentro de la carpeta donde lo haya detectado
Mora de copiarlo a una carpeta de cuarentena y lo eliminas de la de sistema para que al arrancar ya no lo pueda cargar en memoria,
Tras ello reinicias y si lo tyienes en docha carpeta de cuiartenta, dinoslo y te indicaremos referencia para que nos lo puedas enviar y lo examinaremos para impolenentar su control y eliminacion en nuestras utilidades
Aparte de ello, posteanos como respuesta de este tema el contenido del C:\infosat.txt oara que veamos donde y como lo detecta el ELISTARA, gracias
saludos
ms, 5-4-2006
PD y dinos el nombre con el que lo detecta el AVG. ms
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
-
Jose_minglein
- Mensajes: 10
- Registrado: 05 Abr 2006, 11:26
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
No nos dice el nombre del virus, (no el nombre del fichero), pero seguro que se trata de un bacldoor de IRC que se intenta ocultar en esta carpeta con el nomvre de un fichero de sistema, como hacen tantos otros...
Pruebe nuestro ELITRIIP.EXE y comentenos el resultado, gracias
ELITRIIP:
http://www.zonavirus.com/descargas/elitriip.asp
y si lke pide enviar muestras, hagalo y las examinaremos e implenentaremos su control y eliminacion en la proxima version
Comentenos el resultado en cualquier caso, gracias
saludos
ms, 5-4-2006
Pruebe nuestro ELITRIIP.EXE y comentenos el resultado, gracias
ELITRIIP:
y si lke pide enviar muestras, hagalo y las examinaremos e implenentaremos su control y eliminacion en la proxima version
Comentenos el resultado en cualquier caso, gracias
saludos
ms, 5-4-2006
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
-
Jose_minglein
- Mensajes: 10
- Registrado: 05 Abr 2006, 11:26
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
pUEDES COPIARLAS A UM DISQUETE Y ENVIARNOSLAS DESDE OTRA MAQUINA, QUE NO VA A INFECTARSE POR ELLO !!!
Y si solo es eso, ahorrate formatear. TE harenmos la utilidad eliminadora, la lanzas y listos.
saludos
ms,. 5-4-2006
Y si solo es eso, ahorrate formatear. TE harenmos la utilidad eliminadora, la lanzas y listos.
saludos
ms,. 5-4-2006
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online