Foro de elhacker.net

Seguridad Informática => Seguridad => Mensaje iniciado por: djuany tf en 10 Agosto 2013, 10:07 am



Título: SOLUCION AL VIRUS regsvr.exe de dJuany TF
Publicado por: djuany tf en 10 Agosto 2013, 10:07 am
SOLUCION AL VIRUS COME CPU: regsvr.exe

PASO 1 :

Para eliminar realmente el virus del sistema ( Desactivar la opción de "Ocultar archivos y carpetas protegidos del sistema", en Opciones de carpeta para ver el archivo de virus) vaya a la carpeta system32 Y BUSQUE UNA CARPETA O ARCHIVO EXE , DLL ETC CON EL NOMBRE regsvr no lo ejecute simplemente boton derecho eliminar y vaciar carpeta de reciclaje
ELIMINALO TAMBIEN DESDE EL BUSCADOR DE INICIO , ESCRIBES regsvr
ten en CUENTA que pueden aparecer otros archivos como PDF etc con este nombre regsvr eliminalos tambien del mismo MODO
""AVISO IMPORTANTE AMIGOS "" SI OS APARECE ESTE ARCHIVO : regsvr32 NO LO
ELIMINEIS ES UN ARCHIVO DE WINDOWS

-------------------------------------------------------------------------------------------

PASO 2 : INICIO -> EJECUTAR -> regedit y comenzamos la BUSQUEDA

recuerda : USA ESTE PROGRAMA ( RegAlyzer ) POR SI EN INICIO -> EJECUTAR - regedit = El adminisrador ha desabilitado la modificacion del REGISTRO

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

ES DECIR DEBEMOS SEGUIR ESTOS PASOS CARPETA SOBRE CARPETA ASTA LLEGAR HA LA CARPETA Winlogon
- HKEY_LOCAL_MACHINE
- SOFTWARE
- Microsoft
- Windows NT
- CurrentVersion
- Winlogon
UNA VEZ LLEGAMOS HA Winlogon LO EJECUTAMOS en el apartado o gran casilla DERECHA vamos HA la OPCION "" Datos ""

EL REGISTRO QUE APARECERA INFECTADO APARECERA DE LA SIGUIENTE MANERA
( Shell REG_SZ Explore.exe regsvr.exe ) , le  damos boton IZQUIERDO Y BORRAMOS regsvr.exe LUEGO ACEPTAD , DEBE DE quedarnos de esta manera que es la CORRECTA indicada HA abajo

( Shell REG_SZ Explore.exe )

-------------------------------------------------------------------------------------

PASO 3 :

Inicio > Ejecutar > Msconfig > Inicio, y quita el archivo regsvr.exe

DESMARCALO DE LA CASILLA Y REINICIA EL PC

-----------------------------------------------------------------------------------------

ESTE METODO PUEDE SURTIR EFECTOS EN OTROS VIRUS QUE CHUPAN CPU SIN AUTORIZACION en : Procesos -> AMINISTRADOR DE TAREAS es ai donde nos damos cuenta de la Anomalia , usando este mismo METODO otros VIRUS pueden ser eliminados SIN NECESIDAD de DESCARGAR ANTIVIRUS O RESTAURADORES DE REGISTROS QUE AL PARECER MUCHOS DETECTAN ERRORES PERO REALMENTE NO LOS SOLUCIONAN SI NO QUE GENERAN MAS PROBLEMAS DANDO LUGAR EN MUCHOS CASOS HA NO PODER HACER UNA Restauracion del Sistema desde una fecha en concreto pues " ELIMINAN " Datos sin darnos cuenta , por eso mucha gente se echa las manos a la cabeza......! ¿ porque no puedo hacer una restauracion del sistema ?..... Se Preguntan....! ¿ Que ocurre ? etc etc LA HISTORIA DE SIEMPRE , QUIEN INVENTA UN ANTIVIRUS O UN RESTAURADOR DE REGISTROS INVENTA EL PROBLEMA QUE LO GENERA ""( TENGANLO EN CUENTA )"" LA ESTUPIDEZ DE LA GENTE COMIENZA POR DESCARGAR soluciones en forma de DEMOS con crakeados con  keygen por lo General INFECTADOS ; La mejor OPCION siempre es intentar recabar INFORMACION DE DISTINTAS FUENTES como yo en este TUTORIAL OS muestro , QUE DE DIFERENTES CONFIGURACIONES DESDE MI PC Y SIN PROGRAMAS EXTRAÑOS SOLUCIONE ESTE PEGASGOSO VIRUS , QUE SI EN LOS PROXIMOS DIAS DESPUES NOS VUELVE APARECER ES PORQUE O ESTAMOS EJECUTANDO ALGUN PROGRAMA DAÑINO QUE NOS HEMOS DESCARGADO O SIMPLEMENTE ESTAMOS NAVEGANDO COMO TODO HIJO NECESITADO DE DIOS EN METERNOS COMO PAJILLEROS EN LA MISMA página PORNO etc etc OS LO TOMAREIS A RISA pero nuestras ansias de querer ver o tener las novedades que ofrece INTERNET nos puede Acarrear siempre serios problemas en nuestros PCs


Título: Re: SOLUCION AL VIRUS regsvr.exe de dJuany TF
Publicado por: MEGAHOM en 10 Agosto 2013, 11:01 am
Gracias por la información

Un saludo



Título: Re: SOLUCION AL VIRUS regsvr.exe de dJuany TF
Publicado por: djuany tf en 10 Agosto 2013, 11:28 am
de nada amigo , si tienes algun problema no dudes en tomar otras medidas como por ejmplo , hacer una RESTAURACION EN UN PUNTO ANTERIOR esto tambien es una solucion ALTERNATIVA , descarta la IDEA de usar ANTIVIRUS o programas que restauran los registros ESO NO SIRVE DE NADA CONTRA ESTE VIRUS