Páginas: [1]
|
 |
|
Autor
|
Tema: Eliminar virus de msn(malware-worm) (Leído 787 veces)
|
LokoD4rk
Desconectado
Mensajes: 67
Fuck You...si...tu
|
Hola  _:1:_ Descargar el programa MSNCleaner http://www.forospyware.com/attachments/forum16/1142d1204671551-msncleaner.zip _:2:_ Reiniciar en Modo a Prueba de Fallos(Modo Seguro) con funciones de red Para entrar en modo seguro has...Prende el PC y pulsa repetidas veces en el inicio la tecla F8 hasta que la pantalla quede negra y te de las opciones. Ahí elige la opción que dice "Modo a prueba de fallos" o "Modo Seguro" y dale "Enter". Cuando Windows inicie te preguntara si estamos seguros de querer entrar en ese modo y que hay cosas que no funcionaran y le das que SI... **Nota**Para terminar el Modo a prueba de fallos, reinicie normalmente. _:3:_ Descarga CCleaner http://download.piriform.com/ccsetup205.exe**Nota**Usar primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usar su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad). :4:Ejecutar MsnCleaner :5:Reiniciar en Modo Normal Salu2 Ojala les sirva **LokoD4rk**
|
|
|
|
« Última modificación: 06 Marzo 2008, 20:12 por LokoD4rk »
|
En línea
|
|
|
|
corax
Desconectado
Mensajes: 66
Pretorianos de la Élite
|
hola chaval!!
buen post para empezar, pero creo deberías mencionar el msconfig y el taskman
en realidad estos w0rms dan pocos problemas, hacen poco más que replicarse y bloquear funciones como el administrador de tareas
por cierto, también deberías incluir el Spy-Bot o el Ad-Aware dentro de la lista de programas a utilizar.
venga, a cuidarse todos!!
|
|
|
|
|
En línea
|
Nunca aceptes una apuesta que no estés dispuesto a perder.
|
|
|
|
Red Mx
|
hola chaval!!
buen post para empezar, pero creo deberías mencionar el msconfig y el taskman
en realidad estos w0rms dan pocos problemas, hacen poco más que replicarse y bloquear funciones como el administrador de tareas
por cierto, también deberías incluir el Spy-Bot o el Ad-Aware dentro de la lista de programas a utilizar.
venga, a cuidarse todos!!
Esos programas estan mas enfocados a los spyware y adwares msconfig y el taskman , etc , tec es mas enfocado a la eliminacion manual y para un usuario promedio esto resulta demasiado. O tambien si cres que necesita hablar de eso podrias desarrollar un manual para ello. saludos.
|
|
|
|
|
En línea
|
|
|
|
corax
Desconectado
Mensajes: 66
Pretorianos de la Élite
|
humm... voy a buscarlo, porque creo que metí uno en un narthecium que solía prestar a gente que tenía estos problemas...
por supuesto, es bastante tosco, y cuando lo mejore haré un post para él solo, pero ahí va:
(* * por cierto, va orientado a desinfección de gusanos de replicación por autorun * *, pero las diferencias son muy pocas a la hora de desinfectarlos):
Pra librarnos del típico gusano que nos infectan por memoria flash hay que tener en cuenta varias cosas:
1- Sus rutinas:
Estos gusanos tienen instrucciones de: ·copiarse a registro y arrancar con el sistema ·reducir la seguridad ·crear un autorun en C:\ (algunos) y en las unidades extraíbles. ·copiarse a sí mismos a las carpetas donde hayan creado el autorun. ·yastá
(nota: si a alguien le interesa, que me lo diga, y haré público el code del Southern Cross [P.Ej])
Es por eso que para extraerlos de nuestro sistema no necesitamos ni siquiera antivirus.
2-Cómo desinfectarlo:
·Entrando como administrador, preferiblemente en modo a prueba de fallos (F8) ·Ir al administrador de tareas y parar el proceso del gusano. Matar el proceso. ·Si el administrador de tareas no se abre hay dos opciones para matar el proceso: (1) -Hacerle un taskkill desde la consola del MS-Dos -Usar un mataprocesos (P.Ej: el ProcessExpert) -Y una tercera que es habilitar el administrador de tareas: *Usando el SecurityZero *Usando el Taskmgrenab ·Ir al MSCONFIG (inicio> ejecutar> msconfig> inicio) y desactivar el auto-inicio del wormet. ·Abrir la memoria flash infectada usando el boptón derecho y la opción "ABRIR" ·Configurar la vista de las carpetas (Herramientas> Opciones de carpeta> ver>...) para poder cer: -Todos los archivos y carpetas ocultos -Los archivos protegidos por el sistema operativo -Las carpetas del sistema -Ocultar las extensiones para tipos de archivo conocidos (desmarcar la casilla)
·Ahora veremos en la flash (y a veces en C:\) al virus y al autorun. ·Debemos renombrar el archivo "autorun.inf" a "autorun.txt" y abrirlo. ·Debemos recordar la ruta y el nombre de archivo que se especifique en el autorun. ·Debemos ir a esa ruta (generalmente la misma carpeta) y eliminar el archivo especificado en el autorun. ·Haremos lo mismo en C:\ ·Haremos una búsqueda en el sistema especificando "todos los archivos y carpetas en Mi PC, con el nombre "x" (X=nombre especificado en autorun), mostrar archivos y carpetas ocultos, buscar en subcarpetas, buscar en archivos del sistema". ·Eliminar todos los archivos que aparezcan, siempre y cuando no estén en una carpeta vital (cualquier subcarpeta de WINDOWS) ·En el caso anterior, mirar la fecha de creación del archivo, y el tamaño (para ver si coincide con el de la flash infectada)
(1) ¿Cómo saber cuál es el gusano? Por el nombre. Si tienes dudas, mata todos los procesos invocados por el administrador.
|
|
|
|
|
En línea
|
Nunca aceptes una apuesta que no estés dispuesto a perder.
|
|
|
|
aristides_03
|
Hey esta muy bueno el tuto pero el MSNCleaner esta mejor 
|
|
|
|
|
En línea
|
|
|
|
LokoD4rk
Desconectado
Mensajes: 67
Fuck You...si...tu
|
Hola Hey esta muy bueno el tuto pero el MSNCleaner esta mejor  Son Diferentes  Salu2 **LokoD4rk**
|
|
|
|
|
En línea
|
|
|
|
|
Páginas: [1]
|
|
|
|