Foro de elhacker.net

Seguridad Informática => Seguridad => Mensaje iniciado por: ANTRUCK en 8 Julio 2011, 20:32 pm



Título: [Ayuda] Mi AV se llevo system :'(
Publicado por: ANTRUCK en 8 Julio 2011, 20:32 pm
Bueno mi AV destruyo todo los exe de la carpeta de System por lo tanto no puedo ejecutar nada de lo que este ahi dentro como es CMD y IPCONFIG entre otros archivos.

Bueno no es que lo halga destruido si no es que el AV detecto un virus llamado papilo.A algo asi y pues a segun lo empeso a desinferctar pues mucho de esos archivos ya no funciona y pues necesito que alguien me pueda hacer el favor de pasarme esos archivos si tiene un internet rapidos pues si puede de pasarme todo los archivos suerto que estan ahi sin las carpetas. y si pues no puede pasarmelo todo pues me conformo con el CMD y IPCONFIG.

Gracias de ante mano.

PD: Windows XP


Título: Re: [Ayuda] Mi AV se llevo system :'(
Publicado por: [u]nsigned en 8 Julio 2011, 20:45 pm
Incluso si alguien te pasara esos archivos, cosa que dudo muchisimo  :xD, el resultado seria un desastre, existen muchisimas versiones de XP (compilaciones). Lo mejor seria que reinstales el SO y listo...


Saludos


Título: Re: [Ayuda] Mi AV se llevo system :'(
Publicado por: ANTRUCK en 8 Julio 2011, 20:50 pm
 >:(  :-(


Título: Re: [Ayuda] Mi AV se llevo system :'(
Publicado por: .:UND3R:. en 8 Julio 2011, 21:04 pm
Efectivamente, lo más probable es que tu av no aya hecho una limpieza correcta ya que deterioró archivos importantes del system aunque podrías indicar con mayor exactitud el problema que aparece no están? o te marcan error al abrir?


Título: Re: [Ayuda] Mi AV se llevo system :'(
Publicado por: VanX en 8 Julio 2011, 21:17 pm
DrWeb:

http://www.freedrweb.com/download+cureit/

saludos ;)


Título: Re: [Ayuda] Mi AV se llevo system :'(
Publicado por: SuperDraco en 8 Julio 2011, 21:31 pm
Si reemplazar los archivos es la solución que necesitas...

entonces: Start > ejecutar > msinfo32

Ahi te sale la build de tu xp

(http://www.leeindy.com/WindowsVersion/msinfo32.gif)

Te bajas un par de ISO's del XP y las instalas sobre un disco virtual (Con VirtualBox) hasta que des con tu misma versión. O directamente buscas en google una ISO de tu versión, ya sea modificada o no eso da igual porque esos archivos integros que necesitas no cambian para nada, pero que sea la misma build. Compartes un directorio en el virtualbox y te pasas los archivos, solucionado.


Título: Re: [Ayuda] Mi AV se llevo system :'(
Publicado por: ANTRUCK en 9 Julio 2011, 16:30 pm
Si reemplazar los archivos es la solución que necesitas...

entonces: Start > ejecutar > msinfo32

Ahi te sale la build de tu xp

(http://www.leeindy.com/WindowsVersion/msinfo32.gif)

Te bajas un par de ISO's del XP y las instalas sobre un disco virtual (Con VirtualBox) hasta que des con tu misma versión. O directamente buscas en google una ISO de tu versión, ya sea modificada o no eso da igual porque esos archivos integros que necesitas no cambian para nada, pero que sea la misma build. Compartes un directorio en el virtualbox y te pasas los archivos, solucionado.

Si verda hehe que animal soy tengo un disco vitual en vitual box uff ni me paso por la mente eso Gracias por acordarmelo ^^


Título: Re: [Ayuda] Mi AV se llevo system :'(
Publicado por: ANTRUCK en 9 Julio 2011, 16:45 pm
Efectivamente, lo más probable es que tu av no aya hecho una limpieza correcta ya que deterioró archivos importantes del system aunque podrías indicar con mayor exactitud el problema que aparece no están? o te marcan error al abrir?


NO! marca errores ninguno, Solo que cuando quiero abrir algun archivos digamos CMD o Ipconfig ellos tratan de abrirse pero se cierran de una vez ellos solo, Osea solo aparece la ventana pero se cierra de una vez. el AV que estoy usando es el panda cloud 2012, pero de limpiar los archivos lo malogro.

Todo el problema empeso cuando desative el antivirus por 10 minutos y entre un DVD pero no sabia que tenia un virito necio que no hace nada el porque ni dañani borra archivos ni nada ni se para que existe.A si que la mayoria de los exe que tenia tu ve que volverlo a descargar pero muchos no abren y otro si abrian eso tambien me pasa por no tenerlo todo en RAR.


Suceso                               Fecha/Hora                Estado                    Información adicional                                                                                                                             
-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
Virus detectado/a   W32/Polipos.A    08/07/2011 11:03:38 p.m.  Eliminado/a               Ubicación: C:\Archivos de programa\Outlook Express\msimn.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 11:03:38 p.m.  Eliminado/a               Ubicación: C:\Archivos de programa\Outlook Express\wab.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 10:22:58 p.m.  Eliminado/a               Ubicación: C:\Archivos de programa\Unlocker\Unlocker.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 10:21:33 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\regedit.exe                                                                                                                                                                           

Antivirus detenido                   08/07/2011 08:34:43 p.m.  Detenido.                 La protección ha sido detenida por el usuario                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 08:33:15 p.m.  Eliminado/a               Ubicación: D:\PROGRAMAS\security\TextoEncripter1.5.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 07:38:27 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\cmd.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 07:38:13 p.m.  Eliminado/a               Ubicación: D:\PROGRAMAS\MSN\msn2011Lenygordon\msn2011Lenygordon.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 03:49:41 p.m.  Eliminado/a               Ubicación: C:\Archivos de programa\K-Lite Codec Pack\Tools\dsconfig.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 03:49:38 p.m.  Eliminado/a               Ubicación: C:\Archivos de programa\K-Lite Codec Pack\Filters\Haali\gdsmux.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 03:49:36 p.m.  Eliminado/a               Ubicación: C:\Archivos de programa\Java\jre1.6.0_07\bin\javaws.exe                                                                                                                                                                           

Troyano detectado/a   Trj/Pupack.A   08/07/2011 03:49:33 p.m.  Eliminado/a               Ubicación: C:\Archivos de programa\IObit\IObit Malware Fighter\Keygen.exe                                                                                                                                                                             

Virus detectado/a   W32/Polipos.A    08/07/2011 03:49:31 p.m.  Eliminado/a               Ubicación: C:\Archivos de programa\Internet Explorer\Connection Wizard\icwconn1.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 03:49:26 p.m.  Eliminado/a               Ubicación: C:\Archivos de programa\Internet Explorer\Connection Wizard\icwconn2.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 03:49:24 p.m.  Eliminado/a               Ubicación: C:\Archivos de programa\Image-Line\FL Studio 10\System\Tools\BeatSlicer\zx_bs_d.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 03:23:38 p.m.  Eliminado/a               Ubicación: C:\Archivos de programa\7-Zip\7zG.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 03:21:22 p.m.  Eliminado/a               Ubicación: C:\Archivos de programa\Image-Line\Downloader\ILDownloadManager.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 03:21:16 p.m.  Eliminado/a               Ubicación: C:\Archivos de programa\Archivos comunes\Microsoft Shared\MSInfo\msinfo32.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 03:21:15 p.m.  Eliminado/a               Ubicación: C:\Archivos de programa\7-Zip\7zFM.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 03:20:56 p.m.                            Ubicación: C:\Archivos de programa\7-Zip\7zG.exe                                                                                                                                                                 

Análisis                             08/07/2011 03:02:29 p.m.  Comenzado                 Analizando: todo mi PC                                                                                                                                                 

Virus detectado/a   W32/Polipos.A    08/07/2011 03:01:36 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\sysocmgr.exe                                                                                                                                                                           

Análisis                             08/07/2011 02:59:48 p.m.  Finalizado.               Análisis optimizado                                                                                                                                                   

Virus detectado/a   W32/Polipos.A    08/07/2011 02:59:48 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\progman.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:59:47 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\odbcconf.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:59:44 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\mobsync.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:59:40 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\tasklist.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:59:39 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\sndvol32.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:59:38 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\shmgrate.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:59:36 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\schtasks.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:59:35 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\mshta.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:59:34 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\reg.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:59:33 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\net.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:59:33 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\wiaacmgr.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:59:26 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\telnet.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:59:24 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\sdbinst.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:59:23 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\netsh.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:59:22 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\mqtgsvc.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:59:21 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\sessmgr.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:59:20 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\rsvp.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:59:18 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\proquota.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:59:17 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\nwscript.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:59:08 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\nslookup.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:59:01 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\net1.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:58:59 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\tzchange.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:58:58 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\rdshost.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:58:57 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\rasphone.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:58:56 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\powercfg.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:58:54 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\rdpclip.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:58:53 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\napstat.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:58:52 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\wuauclt1.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:58:45 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\taskkill.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:58:43 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\smlogsvc.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:58:42 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\shrpubw.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:58:41 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\scardsvr.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:58:39 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\rsopprov.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:58:39 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\osuninst.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:58:38 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\openfiles.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:58:37 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\netdde.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:58:36 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\logman.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:58:35 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\java.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:58:24 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\eventcreate.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:58:23 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\ipsec6.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:58:22 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\ftp.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:58:21 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\fsutil.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:58:14 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\migpwd.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:58:08 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\javaws.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:58:02 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\fsquirt.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:58:00 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\logagent.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:57:58 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\javaw.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:57:57 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\gpupdate.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:57:56 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\gpresult.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:57:48 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\freecell.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:57:48 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\ipv6.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:57:44 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\getmac.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:57:43 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\locator.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:45:55 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\ahui.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:45:50 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\dfrgfat.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:45:47 p.m.  Eliminado/a               Ubicación: C:\WINDOWS\system32\bootcfg.exe                                                                                                                                                                           

Virus detectado/a   W32/Polipos.A    08/07/2011 02:45:46 p.m.  Eliminado/


Título: Re: [Ayuda] Mi AV se llevo system :'(
Publicado por: VanX en 9 Julio 2011, 17:45 pm
Guarda todo lo que puedas y restaura el sistema o usa el DRWEB

saludos


Título: Re: [Ayuda] Mi AV se llevo system :'(
Publicado por: SuperDraco en 9 Julio 2011, 18:17 pm
q pesao con el drweb  :¬¬

Si esos archivos han quedado inservibles por una mala desinfección el dr web no le va a reconstruir esos archivos dañados.


cuando quiero abrir algun archivos digamos Ipconfig ellos tratan de abrirse pero se cierran de una vez ellos solo, Osea solo aparece la ventana pero se cierra de una vez.

Espera, espera!!!

Aclara ese punto... por ejemplo con el ipconfig.. ¿De que manera intentas abrirlo? Haciendo click en el .exe, o desde la consola?

CASI TODOS los ejecutables de tu lista, del directorio system32, solamente se pueden abrir desde la consola... Te lo digo porque has dicho que tratas de abrir el ipconfig y se cierra la ventana... pues claro.. te va a pasar con casitodos los demás...

...A ver si al final si que te van a funcionar y solo los estás abriendo mal, te mato  :¬¬

xD


Título: Re: [Ayuda] Mi AV se llevo system :'(
Publicado por: .:UND3R:. en 9 Julio 2011, 18:39 pm
NO! marca errores ninguno, Solo que cuando quiero abrir algun archivos digamos CMD o Ipconfig ellos tratan de abrirse pero se cierran de una vez ellos solo, Osea solo aparece la ventana pero se cierra de una vez. el AV que estoy usando es el panda cloud 2012, pero de limpiar los archivos lo malogro.

Todo el problema empeso cuando desative el antivirus por 10 minutos y entre un DVD pero no sabia que tenia un virito necio que no hace nada el porque ni dañani borra archivos ni nada ni se para que existe.A si que la mayoria de los exe que tenia tu ve que volverlo a descargar pero muchos no abren y otro si abrian eso tambien me pasa por no tenerlo todo en RAR.

No sé si te fijas pero lo que me comentas me da a pensar que es un gusano y que se blindeó con ejecutables de tu PC, Te recomiendo que si tienes algún archivo respaldado le hagas una comprobación de md5 checksum y luego al que tienes en tu PC para corroborar si el problema está en los ejecutables o si quedó un residuo en tu computador, es decir algún .exe que se encarga de comprobar si se está ejecutando cmd.exe este lo cierra al igual que los ejecutables que comprometen la integridad del gusano/virus

en resumen:
Citar
-comprobación de checksum
-haz una copia de cmd.exe que está en tu ordenador y renómbralo con otro nombre como hola.exe :)

**esto sirve por si el gusano utiliza la api Process32Next y luego lstrcmpA (esto se encarga de listar los procesos que se están ejecutando y posteriormente con la api lstrcmpA se encarga de comprobarlo con alguna string como cmd.exe msconfig, etc y si es uno de esos crea un manejador de ellos y posteriormente lo cierra, por eso se podría ver que se está iniciando y luego se cierra) si no funciona esto puede ser que se basa en la corroboración de cheksum de cmd aunque me parece algo raro ya que como comentaban los demás user los ejecutables de system varían por las build de windows por lo que el gusano devería tener muchos checksum en su "base de datos"


Título: Re: [Ayuda] Mi AV se llevo system :'(
Publicado por: .:UND3R:. en 9 Julio 2011, 18:42 pm
q pesao con el drweb  :¬¬

Si esos archivos han quedado inservibles por una mala desinfección el dr web no le va a reconstruir esos archivos dañados.


Espera, espera!!!

Aclara ese punto... por ejemplo con el ipconfig.. ¿De que manera intentas abrirlo? Haciendo click en el .exe, o desde la consola?

CASI TODOS los ejecutables de tu lista, del directorio system32, solamente se pueden abrir desde la consola... Te lo digo porque has dicho que tratas de abrir el ipconfig y se cierra la ventana... pues claro.. te va a pasar con casitodos los demás...

...A ver si al final si que te van a funcionar y solo los estás abriendo mal, te mato  :¬¬

xD


Pitoloko creo que me fui a una solución algo más específica y no pensé en lo más simple que a veces es lo más efectivo


Tal como lo explica pitoloko se deben ejecuta los comandos por la consola

Citar
Inicio->ejecutar->cmd

y luego tipear el comando deseado como ipconfig,netstat,etc entre otro

 saludos


Título: Re: [Ayuda] Mi AV se llevo system :'(
Publicado por: ryan parker en 9 Julio 2011, 19:50 pm
mmm casi el mismo caso tuve con firus rocgue o fake en fin una wada pude matar uno de sus tanto procesos inclusive tenia .bat's, en fin lo escanee con nod32 despues y este termino eliminando todos lo exe. Luego el sistema quedo hecho un desastre. Lo que seria mejor es tratar de hacer una reinstalacion con la opcion R, que es la opcion que restaura los directorios windows y system32 si no me quivoco. al menos a mi me funciono para salir del apuro y luego poder escanear x ultima vez el sistema completo.

Lo mejor es tener en conocimiento que virus te afecto, y buscar info en TreadhExpert :)

Salud0s


Título: Re: [Ayuda] Mi AV se llevo system :'(
Publicado por: ANTRUCK en 10 Julio 2011, 06:26 am
No sé si te fijas pero lo que me comentas me da a pensar que es un gusano y que se blindeó con ejecutables de tu PC, Te recomiendo que si tienes algún archivo respaldado le hagas una comprobación de md5 checksum y luego al que tienes en tu PC para corroborar si el problema está en los ejecutables o si quedó un residuo en tu computador, es decir algún .exe que se encarga de comprobar si se está ejecutando cmd.exe este lo cierra al igual que los ejecutables que comprometen la integridad del gusano/virus

en resumen:
**esto sirve por si el gusano utiliza la api Process32Next y luego lstrcmpA (esto se encarga de listar los procesos que se están ejecutando y posteriormente con la api lstrcmpA se encarga de comprobarlo con alguna string como cmd.exe msconfig, etc y si es uno de esos crea un manejador de ellos y posteriormente lo cierra, por eso se podría ver que se está iniciando y luego se cierra) si no funciona esto puede ser que se basa en la corroboración de cheksum de cmd aunque me parece algo raro ya que como comentaban los demás user los ejecutables de system varían por las build de windows por lo que el gusano devería tener muchos checksum en su "base de datos"



P...Madre ise lo que me dijiste y funciona si le cambio a los exe un nombre por ejemplo al IPConfig le puse el mismo nombre pero le agrege otra letra y entonce como lo elimino el jodido cabron este ?


Y pues la manera que yo lo abro pues de la normal como todos los abrimos ya sea por CMD o ejecutar pero como no me abria pues entre en el sitio donde estan guardado para ver que pasa porque no abrian y hacia lo mismo que abrirlo por comando.


Título: Re: [Ayuda] Mi AV se llevo system :'(
Publicado por: ANTRUCK en 11 Julio 2011, 03:10 am
Me pueden decir como uso esto de md5 checksum osea estoy investigando en google mucho de esta cosa de MD5 pero me dice tambien que con esto se puede saber cuando un archivo esta corrumpido entonce me baje un programita que lo que hace es darme un numero d41d8cd98f00b204e9800998ecf8427e pero que ago con eso ? como compruebo si algo esta corrupido o no.

Yo se que arriba dice que para comprobar los archivos de system de windows lo puedo hacer si tengo un archivo de repardo. pero ahora estoy en otra cosa segun estaba investigando sobre MD5 dice que se puede comprobar un archivo ante de descargar para ver si esta completo, o tiene errores o esta limpio de maldades. Entonce como yo puedo hacer eso como puedo saberlo estoy buscando sitio en google en donde introducir estos d41d8cd98f00b204e9800998ecf8427e pero no veo nada


Título: Re: [Ayuda] Mi AV se llevo system :'(
Publicado por: SuperDraco en 11 Julio 2011, 04:42 am
investigando sobre MD5 dice que se puede comprobar un archivo ante de descargar para ver si esta completo, o tiene errore

Tu mismo lo has dicho, SI UN ARCHIVO ES DESCARGADO.

En todo caso lo que necesitarías en tu caso es un comprobador de CRC cheksum, no MD5.

El crc del archivo del que sospechas que está dañado, lo deberías comparar con el archivo original (Recién instalado) por ejemplo en virtualBox.

(http://www34.brinkster.com/dizzyk/CheckCRC.png)

http://www34.brinkster.com/dizzyk/download/CheckCRC.zip

O su versión para usar desde la consola:

http://www34.brinkster.com/dizzyk/download/crc32.zip

 


Título: Re: [Ayuda] Mi AV se llevo system :'(
Publicado por: ANTRUCK en 11 Julio 2011, 08:54 am
Tu mismo lo has dicho, SI UN ARCHIVO ES DESCARGADO.

En todo caso lo que necesitarías en tu caso es un comprobador de CRC cheksum, no MD5.

El crc del archivo del que sospechas que está dañado, lo deberías comparar con el archivo original (Recién instalado) por ejemplo en virtualBox.

(http://www34.brinkster.com/dizzyk/CheckCRC.png)

http://www34.brinkster.com/dizzyk/download/CheckCRC.zip

O su versión para usar desde la consola:

http://www34.brinkster.com/dizzyk/download/crc32.zip

 


mmm Creo que tengo que eliminar el virus que tengo o gusano para poder usar lo que me diste de la consola porque no puedo abrir eso tipos de archivos pasa lo mismo con este se abre y se cierra enseguida  :-( :-( :-( :-( lo abro por la consola o haciéndole click encima de el y es lo mismo se cierran solo veré si mañana hago un informe de todo lo de mi PC porque yo por mas que reviso el registro no encuentro nada raro el panda tampoco encuentra nada en la PC SUPERAntiSpyware tampoco y IObit Malware Fighter tampoco y mas pendejeada que tengo por ahí que no encuentra nada raro.

SUPERAntiSpyware encontró 10 infecciones y la elimino enseguida pero erran infecciones propia miás pero lo que esta afectando a los tipos de archivos esto ni idea de que sea.


Título: Re: [Ayuda] Mi AV se llevo system :'(
Publicado por: SuperDraco en 11 Julio 2011, 09:09 am
Es que tienes mucha mierd* en tu pc, solo de ver la imagen de "brenda" me diste pánico xD, la cantidad de malware que tienes en el escritorio... No me estraña que te vaya mal windows... a pesar de que digas que primero los pruebas en virtualbox y luego cuando ves que están "limpios" los usas en tu pc... eso no es manera de hacerlo, no estás tratando bien a tu sistema...  :-\

Bueno, no se si ya te lo pregunté... ¿Si entras en modo seguro te pasa lo mismo?

¿Has intentado un chkdsk? ¿OrRestauración del sistema?

E insisto en que te instales como puedas un antivirus decente, el panda no es muy bueno que digamos, y no lo digo yo, lo dicen las estadísticas. Y bueno, de los otros 2 ni hablamos, solo sirven como complemento a tu antivirus.

Nod32 FTW.


Título: Re: [Ayuda] Mi AV se llevo system :'(
Publicado por: ANTRUCK en 11 Julio 2011, 19:20 pm
Es que tienes mucha mierd* en tu pc, solo de ver la imagen de "brenda" me diste pánico xD, la cantidad de malware que tienes en el escritorio... No me estraña que te vaya mal windows... a pesar de que digas que primero los pruebas en virtualbox y luego cuando ves que están "limpios" los usas en tu pc... eso no es manera de hacerlo, no estás tratando bien a tu sistema...  :-\

Bueno, no se si ya te lo pregunté... ¿Si entras en modo seguro te pasa lo mismo?

¿Has intentado un chkdsk? ¿OrRestauración del sistema?

E insisto en que te instales como puedas un antivirus decente, el panda no es muy bueno que digamos, y no lo digo yo, lo dicen las estadísticas. Y bueno, de los otros 2 ni hablamos, solo sirven como complemento a tu antivirus.

Nod32 FTW.

chkdsk ya lo hice nada raro encuentra, restaurar sistema eso siempre lo tengo desactivado XD ocupa espacio XD y el nod32 es tan bueno ? bueno aunque me descargue muchas versiones de antivirus tengo el Avast, Avg, CloudAntivirus, ESET.Smart.Security, y tantos miles mas :xD.

En modo seguro aun no he entrado lo are en breve y te cuento la película casi termina   :silbar:


Título: Re: [Ayuda] Mi AV se llevo system :'(
Publicado por: $Edu$ en 11 Julio 2011, 19:29 pm
En modo seguro no te cargaran los virus que hacen fila en tu pc para ejecutarse, entonces ahi le pasas un scan completo con MalwareBytes ya antes actualizado claro y listo, ya que esos virus, troyanos que tendras los sacaras asi simplemente.