elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
08 Septiembre 2008, 19:50  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderadores: ghastlyX, Red Mx)
| | |-+  AUXILIO VIRUS MORTAL INDETECTABLE
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 [2] Ir Abajo Imprimir
Autor Tema: AUXILIO VIRUS MORTAL INDETECTABLE  (Leído 2203 veces)
socketz

Desconectado Desconectado

Mensajes: 49


Be tinto my friend


Ver Perfil WWW
Re: AUXILIO VIRUS MORTAL INDETECTABLE
« Respuesta #15 en: 13 Diciembre 2007, 11:12 »

Elimina con el hijackthis los siguientes programas:
C:\WINDOWS\System32\msnprcss.exe
C:\WINDOWS\System32\srvnst.exe

Y las siguientes entradas:
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
En línea

Stone_FREE_

Desconectado Desconectado

Mensajes: 369



Ver Perfil
Re: AUXILIO VIRUS MORTAL INDETECTABLE
« Respuesta #16 en: 13 Diciembre 2007, 11:51 »

Copia este código en el block de notas, y grábalo como "Restaurar.bat"
Luego ejecuta ese archivo para que puedas habilitar el administrador de tareas, símbolo de sistema, etc.

Código:
REGEDIT4

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoRun"=-
"NoDrives"=-

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableRegistryTools"=-
"DisableTaskMgr"=-
"DisableCMD"=-
"NoDispCPL"=-
"NoAdminPage"=-

[HKEY_CURRENT_USER\Software\Microsoft\WindowsNT\CurrentVersion\Policies\System]
"DisableRegistryTools"=-
"DisableTaskMgr"=-
"NoDispCPL"=-

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\WinOldApp]
"Disabled"=-
"Norealmode"=-

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"Hidden"=dword:00000001
"HideFileExt"=dword:00000000
"SuperHidden"=dword:00000001
"ShowSuperHidden"=dword:00000001

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"DisallowRun"=-
"RestrictRun"=-

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoFolderOptions"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Advanced\Folder\Hidden\NOHIDDEN]
"CheckedValue"=dword:00000002

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableRegistryTools"=-
"DisableTaskMgr"=-
"NoDispCPL"=-
En línea

You are the Owner of your Life, your Fears and your Dreams ...

HOMBREMACHA

Desconectado Desconectado

Mensajes: 5


Ver Perfil
Re: AUXILIO VIRUS MORTAL INDETECTABLE
« Respuesta #17 en: 15 Diciembre 2007, 23:03 »

GRACIAS POR SU COLABORACION, PERO AUN ME QUEDA POR REPARAR EL BOTON DE BUSQUEDA, QUE EN LA BARRA DE INICIO NO APARECE Y EN EL EXPLORADOR ESTA INACTIVO.  LES COMENTO QUE LO DEMAS LO REPARE CON UN COMANDO QUE HAY DENTRO DEL WINDOWS GPEDIT.

En línea
Jacking

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Re: AUXILIO VIRUS MORTAL INDETECTABLE
« Respuesta #18 en: 20 Diciembre 2007, 18:25 »

Atento a los pasos para eliminar el virus   100% seguro

La solucion es facil solo debes buscar el archivo oculto en la carpeta Windows cmdlg.com y eliminarlo pero es dificil ya que el virus daña opciones de carpeta para poder mostrar archivos ocultos, administrador de tareas, entre otros, solo instala el programa Tuneup 2006 y usa el editor de registro de este para quitar elo virus del inicio del sistema, el administrador de procesos para detener la ejecucion del virus (el proceso se llama "Documento de word") y usa la herramienta de de borrar archivos, ahora no recuerdo el nombre pero tiene icono de una papelera de reciclaje triturando papeles y en este especificas la carpeta WINDOWS y escribes Cmdlg.com y le daz a eliminar y se debes borrar todos los documentos de Word ay que si se trata de ejecutar uno de estos todo lo hecho anteriormente sera en bano el virus se aloja en ellos y se vuelve a crear....  Y tambien como este viene en los Pen drive es muy importante eliminarlos de ellos, Si se han dado cuenta este cambia el icono predeterminado del pen drive por el icono de una carpeta abierta, entonces se debe abrir el pen drive dando el boton Carpeta de la barra de Herramientas de Mi Pc y en la izquierda dar un clic sobre el icono del pen drive. (OJO.. este tiene icono de carpeta peroi asi no se infectara la pc) y se deben eliminar los 2 archivo ocultos que son Skype.ink que es un acceso directo y Autorun.inf..

Le aeguro que asi se borra

Cualquier pregunta, comentario, o gracias
the.dominican.jacker@hotmail.com

A otra cosa deben volver a instalar el antivirus ya que el virus se lo come al ejecutarse.. en mi caso Nod32
En línea
Páginas: 1 [2] Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC