elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
29 Mayo 2012, 04:07  


Tema destacado: Grupo de Facebook de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderadores: skapunky, Novlucker)
| | |-+  [Ayuda] Mi AV se llevo system :'(
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: [Ayuda] Mi AV se llevo system :'(  (Leído 2,147 veces)
ANTRUCK

Desconectado Desconectado

Mensajes: 244


Ganar es no tener miedo de perder!!


Ver Perfil WWW
[Ayuda] Mi AV se llevo system :'(
« en: 8 Julio 2011, 20:32 »

Bueno mi AV destruyo todo los exe de la carpeta de System por lo tanto no puedo ejecutar nada de lo que este ahi dentro como es CMD y IPCONFIG entre otros archivos.

Bueno no es que lo halga destruido si no es que el AV detecto un virus llamado papilo.A algo asi y pues a segun lo empeso a desinferctar pues mucho de esos archivos ya no funciona y pues necesito que alguien me pueda hacer el favor de pasarme esos archivos si tiene un internet rapidos pues si puede de pasarme todo los archivos suerto que estan ahi sin las carpetas. y si pues no puede pasarmelo todo pues me conformo con el CMD y IPCONFIG.

Gracias de ante mano.

PD: Windows XP


« Última modificación: 8 Julio 2011, 20:33 por ANTRUCK » En línea
El As del Club Paris


Conectado Conectado

Mensajes: 1.820


Ver Perfil WWW
Re: [Ayuda] Mi AV se llevo system :'(
« Respuesta #1 en: 8 Julio 2011, 20:45 »

Incluso si alguien te pasara esos archivos, cosa que dudo muchisimo  :xD, el resultado seria un desastre, existen muchisimas versiones de XP (compilaciones). Lo mejor seria que reinstales el SO y listo...


Saludos


En línea

sudo suck --mycock -o force
ANTRUCK

Desconectado Desconectado

Mensajes: 244


Ganar es no tener miedo de perder!!


Ver Perfil WWW
Re: [Ayuda] Mi AV se llevo system :'(
« Respuesta #2 en: 8 Julio 2011, 20:50 »

 >:(  :-(
En línea
.:UND3R:.


Desconectado Desconectado

Mensajes: 1.960


Ingeniería inversa


Ver Perfil WWW
Re: [Ayuda] Mi AV se llevo system :'(
« Respuesta #3 en: 8 Julio 2011, 21:04 »

Efectivamente, lo más probable es que tu av no aya hecho una limpieza correcta ya que deterioró archivos importantes del system aunque podrías indicar con mayor exactitud el problema que aparece no están? o te marcan error al abrir?
En línea

VanX
Wiki

Desconectado Desconectado

Mensajes: 217


"El Conocimiento Humano, pertenece al Mundo"


Ver Perfil WWW
Re: [Ayuda] Mi AV se llevo system :'(
« Respuesta #4 en: 8 Julio 2011, 21:17 »

DrWeb:

http://www.freedrweb.com/download+cureit/

saludos ;)
En línea

pitoloko


Desconectado Desconectado

Mensajes: 2.500


Ver Perfil
Re: [Ayuda] Mi AV se llevo system :'(
« Respuesta #5 en: 8 Julio 2011, 21:31 »

Si reemplazar los archivos es la solución que necesitas...

entonces: Start > ejecutar > msinfo32

Ahi te sale la build de tu xp



Te bajas un par de ISO's del XP y las instalas sobre un disco virtual (Con VirtualBox) hasta que des con tu misma versión. O directamente buscas en google una ISO de tu versión, ya sea modificada o no eso da igual porque esos archivos integros que necesitas no cambian para nada, pero que sea la misma build. Compartes un directorio en el virtualbox y te pasas los archivos, solucionado.
En línea

pa que
ANTRUCK

Desconectado Desconectado

Mensajes: 244


Ganar es no tener miedo de perder!!


Ver Perfil WWW
Re: [Ayuda] Mi AV se llevo system :'(
« Respuesta #6 en: 9 Julio 2011, 16:30 »

Si reemplazar los archivos es la solución que necesitas...

entonces: Start > ejecutar > msinfo32

Ahi te sale la build de tu xp



Te bajas un par de ISO's del XP y las instalas sobre un disco virtual (Con VirtualBox) hasta que des con tu misma versión. O directamente buscas en google una ISO de tu versión, ya sea modificada o no eso da igual porque esos archivos integros que necesitas no cambian para nada, pero que sea la misma build. Compartes un directorio en el virtualbox y te pasas los archivos, solucionado.

Si verda hehe que animal soy tengo un disco vitual en vitual box uff ni me paso por la mente eso Gracias por acordarmelo ^^
En línea
ANTRUCK

Desconectado Desconectado

Mensajes: 244


Ganar es no tener miedo de perder!!


Ver Perfil WWW
Re: [Ayuda] Mi AV se llevo system :'(
« Respuesta #7 en: 9 Julio 2011, 16:45 »

Efectivamente, lo más probable es que tu av no aya hecho una limpieza correcta ya que deterioró archivos importantes del system aunque podrías indicar con mayor exactitud el problema que aparece no están? o te marcan error al abrir?


NO! marca errores ninguno, Solo que cuando quiero abrir algun archivos digamos CMD o Ipconfig ellos tratan de abrirse pero se cierran de una vez ellos solo, Osea solo aparece la ventana pero se cierra de una vez. el AV que estoy usando es el panda cloud 2012, pero de limpiar los archivos lo malogro.

Todo el problema empeso cuando desative el antivirus por 10 minutos y entre un DVD pero no sabia que tenia un virito necio que no hace nada el porque ni dañani borra archivos ni nada ni se para que existe.A si que la mayoria de los exe que tenia tu ve que volverlo a descargar pero muchos no abren y otro si abrian eso tambien me pasa por no tenerlo todo en RAR.


Suceso                               Fecha/Hora                Estado                    Información adicional                                                                                                                             
-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
Virus detectado/a   W32/Polipos.A    08/07/2011 11:03:38 p.m.  Eliminado/a               Ubicación: C:\Archivos de programa\Outlook Express\msimn.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 11:03:38 p.m.  Eliminado/a               Ubicación: C:\Archivos de programa\Outlook Express\wab.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 10:22:58 p.m.  Eliminado/a               Ubicación: C:\Archivos de programa\Unlocker\Unlocker.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 10:21:33 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\regedit.exe                                                                                                                                                                           

Antivirus detenido                   08/07/2011 08:34:43 p.m.  Detenido.                 La protección ha sido detenida por el usuario                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 08:33:15 p.m.  Eliminado/a               Ubicación: D:\PROGRAMAS\security\TextoEncripter1.5.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 07:38:27 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\cmd.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 07:38:13 p.m.  Eliminado/a               Ubicación: D:\PROGRAMAS\MSN\msn2011Lenygordon\msn2011Lenygordon.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 03:49:41 p.m.  Eliminado/a               Ubicación: C:\Archivos de programa\K-Lite Codec Pack\Tools\dsconfig.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 03:49:38 p.m.  Eliminado/a               Ubicación: C:\Archivos de programa\K-Lite Codec Pack\Filters\Haali\gdsmux.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 03:49:36 p.m.  Eliminado/a               Ubicación: C:\Archivos de programa\Java\jre1.6.0_07\bin\javaws.exe                                                                                                                                                                           

Troyano detectado/a   Trj/Pupack.A   08/07/2011 03:49:33 p.m.  Eliminado/a               Ubicación: C:\Archivos de programa\IObit\IObit Malware Fighter\Keygen.exe                                                                                                                                                                             

Virus detectado/a   W32/Polipos.A    08/07/2011 03:49:31 p.m.  Eliminado/a               Ubicación: C:\Archivos de programa\Internet Explorer\Connection Wizard\icwconn1.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 03:49:26 p.m.  Eliminado/a               Ubicación: C:\Archivos de programa\Internet Explorer\Connection Wizard\icwconn2.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 03:49:24 p.m.  Eliminado/a               Ubicación: C:\Archivos de programa\Image-Line\FL Studio 10\System\Tools\BeatSlicer\zx_bs_d.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 03:23:38 p.m.  Eliminado/a               Ubicación: C:\Archivos de programa\7-Zip\7zG.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 03:21:22 p.m.  Eliminado/a               Ubicación: C:\Archivos de programa\Image-Line\Downloader\ILDownloadManager.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 03:21:16 p.m.  Eliminado/a               Ubicación: C:\Archivos de programa\Archivos comunes\Microsoft Shared\MSInfo\msinfo32.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 03:21:15 p.m.  Eliminado/a               Ubicación: C:\Archivos de programa\7-Zip\7zFM.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 03:20:56 p.m.                            Ubicación: C:\Archivos de programa\7-Zip\7zG.exe                                                                                                                                                                 

Análisis                             08/07/2011 03:02:29 p.m.  Comenzado                 Analizando: todo mi PC                                                                                                                                                 

Virus detectado/a   W32/Polipos.A    08/07/2011 03:01:36 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\sysocmgr.exe                                                                                                                                                                           

Análisis                             08/07/2011 02:59:48 p.m.  Finalizado.               Análisis optimizado                                                                                                                                                   

Virus detectado/a   W32/Polipos.A    08/07/2011 02:59:48 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\progman.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:59:47 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\odbcconf.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:59:44 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\mobsync.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:59:40 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\tasklist.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:59:39 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\sndvol32.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:59:38 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\shmgrate.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:59:36 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\schtasks.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:59:35 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\mshta.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:59:34 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\reg.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:59:33 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\net.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:59:33 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\wiaacmgr.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:59:26 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\telnet.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:59:24 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\sdbinst.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:59:23 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\netsh.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:59:22 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\mqtgsvc.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:59:21 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\sessmgr.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:59:20 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\rsvp.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:59:18 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\proquota.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:59:17 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\nwscript.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:59:08 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\nslookup.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:59:01 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\net1.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:58:59 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\tzchange.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:58:58 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\rdshost.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:58:57 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\rasphone.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:58:56 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\powercfg.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:58:54 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\rdpclip.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:58:53 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\napstat.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:58:52 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\wuauclt1.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:58:45 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\taskkill.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:58:43 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\smlogsvc.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:58:42 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\shrpubw.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:58:41 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\scardsvr.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:58:39 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\rsopprov.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:58:39 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\osuninst.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:58:38 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\openfiles.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:58:37 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\netdde.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:58:36 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\logman.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:58:35 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\java.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:58:24 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\eventcreate.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:58:23 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\ipsec6.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:58:22 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\ftp.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:58:21 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\fsutil.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:58:14 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\migpwd.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:58:08 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\javaws.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:58:02 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\fsquirt.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:58:00 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\logagent.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:57:58 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\javaw.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:57:57 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\gpupdate.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:57:56 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\gpresult.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:57:48 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\freecell.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:57:48 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\ipv6.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:57:44 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\getmac.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:57:43 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\locator.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:45:55 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\ahui.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:45:50 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\dfrgfat.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:45:47 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\bootcfg.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:45:46 p.m.  Eliminado/
En línea
VanX
Wiki

Desconectado Desconectado

Mensajes: 217


"El Conocimiento Humano, pertenece al Mundo"


Ver Perfil WWW
Re: [Ayuda] Mi AV se llevo system :'(
« Respuesta #8 en: 9 Julio 2011, 17:45 »

Guarda todo lo que puedas y restaura el sistema o usa el DRWEB

saludos
En línea

pitoloko


Desconectado Desconectado

Mensajes: 2.500


Ver Perfil
Re: [Ayuda] Mi AV se llevo system :'(
« Respuesta #9 en: 9 Julio 2011, 18:17 »

q pesao con el drweb  :¬¬

Si esos archivos han quedado inservibles por una mala desinfección el dr web no le va a reconstruir esos archivos dañados.


cuando quiero abrir algun archivos digamos Ipconfig ellos tratan de abrirse pero se cierran de una vez ellos solo, Osea solo aparece la ventana pero se cierra de una vez.

Espera, espera!!!

Aclara ese punto... por ejemplo con el ipconfig.. ¿De que manera intentas abrirlo? Haciendo click en el .exe, o desde la consola?

CASI TODOS los ejecutables de tu lista, del directorio system32, solamente se pueden abrir desde la consola... Te lo digo porque has dicho que tratas de abrir el ipconfig y se cierra la ventana... pues claro.. te va a pasar con casitodos los demás...

...A ver si al final si que te van a funcionar y solo los estás abriendo mal, te mato  :¬¬

xD
En línea

pa que
.:UND3R:.


Desconectado Desconectado

Mensajes: 1.960


Ingeniería inversa


Ver Perfil WWW
Re: [Ayuda] Mi AV se llevo system :'(
« Respuesta #10 en: 9 Julio 2011, 18:39 »

NO! marca errores ninguno, Solo que cuando quiero abrir algun archivos digamos CMD o Ipconfig ellos tratan de abrirse pero se cierran de una vez ellos solo, Osea solo aparece la ventana pero se cierra de una vez. el AV que estoy usando es el panda cloud 2012, pero de limpiar los archivos lo malogro.

Todo el problema empeso cuando desative el antivirus por 10 minutos y entre un DVD pero no sabia que tenia un virito necio que no hace nada el porque ni dañani borra archivos ni nada ni se para que existe.A si que la mayoria de los exe que tenia tu ve que volverlo a descargar pero muchos no abren y otro si abrian eso tambien me pasa por no tenerlo todo en RAR.

No sé si te fijas pero lo que me comentas me da a pensar que es un gusano y que se blindeó con ejecutables de tu PC, Te recomiendo que si tienes algún archivo respaldado le hagas una comprobación de md5 checksum y luego al que tienes en tu PC para corroborar si el problema está en los ejecutables o si quedó un residuo en tu computador, es decir algún .exe que se encarga de comprobar si se está ejecutando cmd.exe este lo cierra al igual que los ejecutables que comprometen la integridad del gusano/virus

en resumen:
Citar
-comprobación de checksum
-haz una copia de cmd.exe que está en tu ordenador y renómbralo con otro nombre como hola.exe :)

**esto sirve por si el gusano utiliza la api Process32Next y luego lstrcmpA (esto se encarga de listar los procesos que se están ejecutando y posteriormente con la api lstrcmpA se encarga de comprobarlo con alguna string como cmd.exe msconfig, etc y si es uno de esos crea un manejador de ellos y posteriormente lo cierra, por eso se podría ver que se está iniciando y luego se cierra) si no funciona esto puede ser que se basa en la corroboración de cheksum de cmd aunque me parece algo raro ya que como comentaban los demás user los ejecutables de system varían por las build de windows por lo que el gusano devería tener muchos checksum en su "base de datos"
En línea

.:UND3R:.


Desconectado Desconectado

Mensajes: 1.960


Ingeniería inversa


Ver Perfil WWW
Re: [Ayuda] Mi AV se llevo system :'(
« Respuesta #11 en: 9 Julio 2011, 18:42 »

q pesao con el drweb  :¬¬

Si esos archivos han quedado inservibles por una mala desinfección el dr web no le va a reconstruir esos archivos dañados.


Espera, espera!!!

Aclara ese punto... por ejemplo con el ipconfig.. ¿De que manera intentas abrirlo? Haciendo click en el .exe, o desde la consola?

CASI TODOS los ejecutables de tu lista, del directorio system32, solamente se pueden abrir desde la consola... Te lo digo porque has dicho que tratas de abrir el ipconfig y se cierra la ventana... pues claro.. te va a pasar con casitodos los demás...

...A ver si al final si que te van a funcionar y solo los estás abriendo mal, te mato  :¬¬

xD


Pitoloko creo que me fui a una solución algo más específica y no pensé en lo más simple que a veces es lo más efectivo


Tal como lo explica pitoloko se deben ejecuta los comandos por la consola

Citar
Inicio->ejecutar->cmd

y luego tipear el comando deseado como ipconfig,netstat,etc entre otro

 saludos
En línea

ryan parker

Desconectado Desconectado

Mensajes: 68



Ver Perfil
Re: [Ayuda] Mi AV se llevo system :'(
« Respuesta #12 en: 9 Julio 2011, 19:50 »

mmm casi el mismo caso tuve con firus rocgue o fake en fin una wada pude matar uno de sus tanto procesos inclusive tenia .bat's, en fin lo escanee con nod32 despues y este termino eliminando todos lo exe. Luego el sistema quedo hecho un desastre. Lo que seria mejor es tratar de hacer una reinstalacion con la opcion R, que es la opcion que restaura los directorios windows y system32 si no me quivoco. al menos a mi me funciono para salir del apuro y luego poder escanear x ultima vez el sistema completo.

Lo mejor es tener en conocimiento que virus te afecto, y buscar info en TreadhExpert :)

Salud0s
En línea

Your kung-fu is not strong!
ANTRUCK

Desconectado Desconectado

Mensajes: 244


Ganar es no tener miedo de perder!!


Ver Perfil WWW
Re: [Ayuda] Mi AV se llevo system :'(
« Respuesta #13 en: 10 Julio 2011, 06:26 »

No sé si te fijas pero lo que me comentas me da a pensar que es un gusano y que se blindeó con ejecutables de tu PC, Te recomiendo que si tienes algún archivo respaldado le hagas una comprobación de md5 checksum y luego al que tienes en tu PC para corroborar si el problema está en los ejecutables o si quedó un residuo en tu computador, es decir algún .exe que se encarga de comprobar si se está ejecutando cmd.exe este lo cierra al igual que los ejecutables que comprometen la integridad del gusano/virus

en resumen:
**esto sirve por si el gusano utiliza la api Process32Next y luego lstrcmpA (esto se encarga de listar los procesos que se están ejecutando y posteriormente con la api lstrcmpA se encarga de comprobarlo con alguna string como cmd.exe msconfig, etc y si es uno de esos crea un manejador de ellos y posteriormente lo cierra, por eso se podría ver que se está iniciando y luego se cierra) si no funciona esto puede ser que se basa en la corroboración de cheksum de cmd aunque me parece algo raro ya que como comentaban los demás user los ejecutables de system varían por las build de windows por lo que el gusano devería tener muchos checksum en su "base de datos"



P...Madre ise lo que me dijiste y funciona si le cambio a los exe un nombre por ejemplo al IPConfig le puse el mismo nombre pero le agrege otra letra y entonce como lo elimino el jodido cabron este ?


Y pues la manera que yo lo abro pues de la normal como todos los abrimos ya sea por CMD o ejecutar pero como no me abria pues entre en el sitio donde estan guardado para ver que pasa porque no abrian y hacia lo mismo que abrirlo por comando.
En línea
ANTRUCK

Desconectado Desconectado

Mensajes: 244


Ganar es no tener miedo de perder!!


Ver Perfil WWW
Re: [Ayuda] Mi AV se llevo system :'(
« Respuesta #14 en: 11 Julio 2011, 03:10 »

Me pueden decir como uso esto de md5 checksum osea estoy investigando en google mucho de esta cosa de MD5 pero me dice tambien que con esto se puede saber cuando un archivo esta corrumpido entonce me baje un programita que lo que hace es darme un numero d41d8cd98f00b204e9800998ecf8427e pero que ago con eso ? como compruebo si algo esta corrupido o no.

Yo se que arriba dice que para comprobar los archivos de system de windows lo puedo hacer si tengo un archivo de repardo. pero ahora estoy en otra cosa segun estaba investigando sobre MD5 dice que se puede comprobar un archivo ante de descargar para ver si esta completo, o tiene errores o esta limpio de maldades. Entonce como yo puedo hacer eso como puedo saberlo estoy buscando sitio en google en donde introducir estos d41d8cd98f00b204e9800998ecf8427e pero no veo nada
En línea
Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  

Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines