DefensorMet | |
| 2010-08-07 17:20 - Respuestas: 8 - Tema nº: 2705773
.
Hola buenas, mi problema es el siguiente:
Hace cosa de una semana pillé un troyano que me instaló un ''Antivirus'' llamado Antivir Solution Pro que no me dejaba abrir ningún archivo y me mandaba a una página de internet para que pagara sus servicios. Conseguí borrar ese virus después de 2 días de pelea, pero desde entonces el pc me hace cosas extrañas sólo en una sesión, la mía, pues las otras 2 están intactas. Paso a enumerar las cosas extrañas que hace:
-Muchas veces no deja abrir Mozilla Firefox. Cuando lo abre, hay veces que no deja cargar nada, y va ralentizado las veces que me deja trabajar.
-Normalmente me sale una ventana para depurar un archivo con la depuración Just-In-Time.
-No deja trabajar a Windows Live Messenger, da un fallo de configuración de proxy per éste está bien configurado. Pero sí deja trabajar a Windows Messenger.
-Abre procesos que no debería abrir.
-La última y más gorda es que ahora, al abrir mi sesión, monta una configuración encima de la mía, es decir:
-Mi sesión es USUARIO
-Otra sesión es USUARIO2
-Al entrar con USUARIO, es de notar que la configuración no es de USUARIO, pero sí tiene los programas instalados por USUARIO, aunque no los datos de la partición del sistema operativo
-Al entrar con USUARIO2, se puede notar que hay 4 sesiones en lugar de las 3 que debería haber, y la nueva sesión es USUARIO.USUARIO-FD8FFB9
Se pueden acceder a los datos de la partición del sistema operativo de USUARIO, pero desde USUARIO2 o USUARIO3, con lo cual, es reparable, supongo. Restaurar Sistema está desactivado.
¿Qué puedo hacer?
| |
|
|
Nacho_Rdz | |
|
Re: Virus (algo difícil de explicar) - 2010-08-07 17:43 - Respuesta 2
que windows tienes?
vamos a descartar algun otro virus
- reinicia el equipo en modo seguro con funciones de red (f8 varias veces antes de entrar a windows)
- entras en tu cuenta
- elimina temporales con ccleaner
- escanea tu equipo con spybot, msncleaner, matavirus_amvo
- en c hay una carpeta que se llama recycled, borra todo su contenido
- escanea tu equipo con un antivirus en linea como bitdefender o panda
reinicia y prueba | |
|
|
oscar49 | |
|
Re: Virus (algo difícil de explicar) - 2010-08-07 17:50 - Respuesta 3
Hola. También hacé limpieza de registro, que puede ser con Rsgseeker | |
|
|
DefensorMet | |
|
Re: Virus (algo difícil de explicar) - 2010-08-08 03:35 - Respuesta 4
Tengo XP Profesional SP3. Probaré eso que me has dicho, a ver que sale. Igual ayuda también saber que uso Avira.
Muchas gracias por adelantado! | |
|
|
Filinist | |
|
Re: Virus (algo difícil de explicar) - 2010-08-08 05:09 - Respuesta 5
Paso 1: Descarga e instala los siguientes programas:
Spybot
CCleaner
SUPERAntySpyware
RegSeeker. (Este último no requiere instalación. Sólo descomprímelo y mueve la carpeta a archivos de programa. Luego puedes crear un acceso directo del ejecutable en el escritorio)
Hijack_This Última versión 2.0.4
Paso 2: Inicia en Modo Seguro con funciones de red
Paso 3: Haz una limpieza de archivos temporales con el Ccleaner
Paso 4: Actualiza el Spybot y el SUPERAntispyware
Paso 5: Escanea tu equipo con el Spybot, luego con el SUPERAntispyware, y limpia lo que te encuentren.
Paso 6: Escanea tu equipo con algún antivirus on-line.
Te recomiendo alguno de estos:
Panda Antivirus
Computer Associates
Trend Micro (Para usar éste, necesitas tener instalado el Java)
Bit Defender
Nod32
Paso 7: Reinicia nuevamente en modo seguro y escanea nuevamente con el Spybot y limpia lo que encuentre
Paso 8: Haz una limpieza de registro con el Regseeker (Escanea varias veces hasta que ya no quede nada por limpiar)
Paso 9: Reinicia en modo normal.
Paso 10: Abre el HijackThis y le das en donde dice Do a system scan and save a log file.
Te generará un archivo de texto. Copia su contenido y lo pegas aqui para
que sea analizado.
Duele cada cara de pobreza, un plato vacío en la mesa, ver que a nadie le interesa, muchos hablan de ayudar, pero son solo son promesas, no sigas en lo mismo, no quedes en represa, si no sos vos o tu familia a nadie le interesas....
| |
|
|
|