Foro de elhacker.net

Seguridad Informática => Seguridad => Mensaje iniciado por: HackTeam en 3 Marzo 2012, 15:37 pm



Título: [AYUDA] Virus que no se pueden borrar :l
Publicado por: HackTeam en 3 Marzo 2012, 15:37 pm
Buenas pues tengo un amigo que se le han metido estos dos virus troyano generic 27 pn y ZeroAccess.dr.gen.d, y según el es imposible borrarlo ni con el antivirus y ni de ninguna forma, alguna sugerencia?


Título: Re: [AYUDA] Virus que no se pueden borrar :l
Publicado por: ps3ps3ps3 en 3 Marzo 2012, 16:07 pm
Segun mi opinion,estando en modo seguro que le pase el nod 32 a tope,y luego que formatee el hd al 100%,si no se quita que limpie el polvo del pc haber si anda por hay jaja y si que instalo Ubuntu y asi se olvida de virus,Saludos.


Título: Re: [AYUDA] Virus que no se pueden borrar :l
Publicado por: r32 en 4 Marzo 2012, 15:39 pm
Aprovechan vulnerabilidad de flash, como te comentan en "Modo Seguro" (F8 al iniciar el PC), pasale un antivirus y algunas herramientas como:

CCleaner: http://download.piriform.com/ccsetup316.exe
   (borrar temporales y registro haciendo copia de seguridad del registro)
Malwarebytes: http://www.malwarebytes.org/mbam-download-exe.php
TDSSKiller: http://support.kaspersky.com/sp/downloads/utils/tdsskiller.zip
   (Ojo con borrar a la desesperada, es preferible subir el log y que alguien lo revise)

Si lo prefieres puedes descargar el AIO de la comunidad donde tienes todas las herramientas necesarias para deshacerte de casi cualquier infección. Ante la duda reportar el log de la herramienta utlizada:

http://foro.elhacker.net/seguridad/aio_elhackernet_compilacion_herramientas_analisis_y_desinfeccion_malware-t353888.0.html

Citar
es imposible borrarlo ni con el antivirus y ni de ninguna forma

Siempre hay alguna forma, claro las infecciones de hoy en dia no son eliminar el proceso del malware, entrada al registro y carpeta contenedora, son más complejos y de forma persistente al sistema, incluso cargan en modo seguro y manipulan el gestor de arranque, en fin a imaginación del creador...

A una malas, graba un LiveCD, de Kaspersky por ejemplo, reinicia y que cargue el CD y lo ejecutas, de ésta forma al no estar cargado en memoria ni proceso activo es más bien fácil de eliminar.


Saludos.