Problema con posible virus Trojan.Win32.Small.ga

Responder
garfi43
Mensajes: 1
Registrado: 27 May 2007, 04:43

Problema con posible virus Trojan.Win32.Small.ga

Mensaje por garfi43 » 27 May 2007, 05:22

Buenas amigos del foro, queria contarles cual es mi problema para ver si podian ayudarme.



Hoy 26/05/2007 estuve revisando el internet como siempre y mientras estaba conectado en el msn. De pronto le pedi a un amigo que me pasara el link a una pagina que el estaba viendo (creo que la pagina era astronaruto.org o algo asi). La pagina no termino de cargar y en mi escritorio aparecieron archivos extraños (como dos o tres, dos de los cuales decian 1.exe y 2.exe), y de pronto mi Symantec Antivirus se volvio loco, empezo a mostrar pequeñas ventanas como de msn pero de color amarillo llenando todo el monitor, todas con un mensaje acerca de que no se podia mandar el mail a tal destino, eran varias y cuando las cerraba aparecian mas y mas hasta que la memoria no soporto y tuve que reiniciarlo.



Reiniciandolo aparecia otro problema, cargaba hasta un punto y luego en un instante aparecia una pantalla azul con letra blancas creo porque era demasiado poco el tiempo, y luego se reiniciaba sola nuevamente.



Reinicie mi maquina y seleccione el DOS como sistema operativo (tengo 3 sistemas operativos instalado -el infectado (xp)-uno bueno (xp)-y un DOS-) y encontre que habia varios archivos *.tmp en C: los cuales eran 2B.tmp 2C.tmp 30.tmp, los borre.



Despues de varios intentos pude reinicie la maquina en modo seguro, con lo cual pude entrar otra vez al sistema operativo y ver el msconfig.exe para ver que programas habia agregado. Vi que habia agregado un winlogon que pesaba algo de 41 KB y que estaba en la carpeta temp (borre este archivo y lo desmarque de inicio) le pase un escaneo total a mi computadora cuando estaba en Modo seguro, el cual encontro 3 archivos infectado, uno de ellos terminaba en *.sys creo o tenia un nombre similar.



Despues pude prender mi computadora normalmente, sin embargo el problema que sigo teniendo despues de eliminar esos archivos es que la computadora no puede ingresar a la red ni a la internet. Cuando veo en el Administrador de Hardware, me sale que mi dispositivo de red esta instalado pero tiene un problema. Además despues del virus se han instalado otro dispositivos como Minipuerto WAN (IP), Minipuerto WAN (IPX), Puerto Paralelo, D-Link asi como unos ocho en total, todos estos "instalados" pero tienen un "problema". Antes del virus yo no tenia sino solo el adaptador D-Link que funciona perfectamente en el otro sistema operativo XP. Trato de desinstalar los dispositivos nuevos pero sale un error que dice que esos dispositivos son esenciales para iniciar windows. Es decir el virus ha dejado atrofiada esa parte del sistema. Ahora lo que es más, si inserto un USB a la maquina, el sistema operativo se reinicia asi nomas de la nada. Y por ultimo a veces salen unos errores con el archivo "services.exe" donde yo presiono "No enviar" y sale que la maquina se va a apagar porque el archivo services.exe se ha dañado o algo asi.



Estuve investigando en internet acerca de lo que me paso y vi este sitio donde aparecia el nombre de el archivo 30.tmp (http://www.forospyware.com/archive/t-15642.html), el cual dice que el archivo es el tipo de virus Trojan.Win32.Small.ga. Despues investigue ese virus y vi esta pagina en ingles ([url]http://www.proantivirus.com/en/viruses/virusinfo_detail.php?ID=554[/url]) que dice que este virus puede infectar la computadora con solo visitar una pagina web con una imagen virica. Esto parece tener sentido ya que todo empezo abriendo una pagina web. Al final de la pagina dice que este exploit ya ha sido parcheado por Windows, y te da un link para que descargues el patch, sin embargo, hasta ahora no se como puedo arreglar lo que este "posible virus" (hasta ahora no se si este es en verdad el virus que me ataco) haya echo en mi PC. No encuentro una manera de poder desinstalar esos adaptadores fantasma, de poder instalar mi driver de red, de que funcion y que el "services.exe" no se raye.



Voy a ver que me dice el HijackThis.



Si alguien ha tenido este virus y/o sabe que podría hacer para poder arreglar mi PC por favor les pido que me manden su respuesta, muchas gracias de antemano.



Kenji.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 27 May 2007, 10:45

Efectivamente el WMF (Windows Meta File) fue el regalo de Reyes del año pasado, de Bill Gates, y que aun no lo tuvieras aplicado ...



Pues bueno, empieza por REPARAR sistema:



"Sugiero que proceda a REPARAR windows, arrancando con el CD de instalacion y primero seleccionar instalar, y tras detectar la particion existente, escoger REPARAR, no reinstalar para no perder las aplicaciones instaladas, y finalizar con un windowsupdate "



A partir de aqui , espero que puedas navegar de nuevo. Evidentemente es imperatuvo que hayas eliminado el virus, y sino, hazlo arrancando en modo seguro.



saludos



ms, 27-05-2007

Responder

Volver a “Foro Virus - Cuentanos tu problema”