Foros de daboweb

SEGURIDAD INFORMATICA, Firewall, parches, vacunas, antivirus, anti troyanos, spyware etc => Seguridad Informatica - Firewall - Virus - Troyanos - Spyware - Ad Aware - Malware => Mensaje iniciado por: Hari Seldon en 04 de Diciembre de 2006, 08:02:45 pm

Título: ¿Nuevo Virus?
Publicado por: Hari Seldon en 04 de Diciembre de 2006, 08:02:45 pm
Buenas tardes. Pongo este post por recomendación de Dabo. Parece ser que desde el viernes, es posible que exista un nuevo virus. Este se encarga de hacer que cualquier programa que intentemos ejecutar en nuestro PC, nos pregunte con qué programa queremos abrirlo. De tal manera que es imposible hacer cualquier operación con el equipo. No se ejecuta absolutamente nada. He estado buscando por todas partes y a nadie le pasa esto. ¿Puede que sea mi caso el primero?. Si es así desde luego el virus es cabrón donde los haya porque no puedo "ejecutar" ningun programa. Ni regedit, ni comandos CMD y desde el modo seguro tampoco.

Esto me huele pues a virus nuevo. Al habla con Dabo por teléfono me ha indicado que os lo haga saber a todos. El modo en que el equipo se infectó, los desconozco y no se me ocurre como volverlo a un estado estable. Si le doy a recuperar sistema vuelve a pedir "con qué programa deseo ejecutarlo". ¡Es tremendo!
Título: Re: ¿Nuevo Virus?
Publicado por: destroyer en 04 de Diciembre de 2006, 09:31:12 pm
Hola:
 Pues no sé amigo ¿ni restauracion del sistema ni nada?. En espera de lo que puedan comentarte los compañeros quiza estaría bien hicieses un escaneo con algun antivirus online para ver que resultados ofrece.

http://www.destroyerweb.com/general/antionline.htm

Un saludo
Título: Re: ¿Nuevo Virus?
Publicado por: Dabo en 04 de Diciembre de 2006, 10:03:24 pm
Hola Hari, haz lo que te dice primero Dest, un escaneo online en modo seguro (f8 en el arranque y "modo seguro con funciones de red"), de ese modo se cargará justo lo indispensable del sistema y es posible, solo digo posible que el supuesto virus no esté activo aunque dependiendo del tipo de malware puede estarlo igualmente

Un abrazo, ya vamos viendo -;)
Título: Re: ¿Nuevo Virus?
Publicado por: 171278 en 05 de Diciembre de 2006, 12:26:38 am
Intenta pegar un log de  HijackThis (http://www.destroyerweb.com/tutos/hijackthis/hijackthis.htm)
Bajate FixExe (http://www.nod32.it/cgi-bin/mapdl.pl?tool=FixExe) es una Herramienta con extensión .COM que permite restaurar correctamente la asociación de los archivos .EXE con la Shell del sistema operativo, permitiendo nuevamente la ejecución de aplicaciones con extensión .EXE.

Un Saludo

Título: Re: ¿Nuevo Virus?
Publicado por: Hari Seldon en 05 de Diciembre de 2006, 01:55:55 pm
destroyer, esto que me comentas me parece la alternativa más efectiva, si no fuera porque no le funciona la red ni en modo a prueba de fallos con soporte para red. Cuando intento modificar las propiedades de la red me da un error de: No se encuentras rundll.exe en c:\windows\system32. Es mentira, claro que está el programa. Así pues la vía red-internet está cortada como mis venas a estas alturas.

171278 (eso es un nick y lo demás mariconadas   :-D ) No puedo ejecutar nada pero probaré Fixexe tal y como me comentas.

Dabo brother, siento haberte llamado para esto porque tenía muchas otras cosas que decirte antes que esta soplapollez, pero la situación es crítica y además, si se trata de un virus, es de lo más cabrón que he visto nunca. Debiste hacer caso a tu mamá cuando te dijo eso de "¡Y a ver a quien le das tu nº de móvil!". Bromas a parte gracías tío por tu tiempo.

Voy a probar el Fixexe y ya os diré.

Título: Re: ¿Nuevo Virus?
Publicado por: Hari Seldon en 05 de Diciembre de 2006, 02:13:49 pm
Intenta pegar un log de  HijackThis (http://www.destroyerweb.com/tutos/hijackthis/hijackthis.htm)
Bajate FixExe (http://www.nod32.it/cgi-bin/mapdl.pl?tool=FixExe) es una Herramienta con extensión .COM que permite restaurar correctamente la asociación de los archivos .EXE con la Shell del sistema operativo, permitiendo nuevamente la ejecución de aplicaciones con extensión .EXE.

Un Saludo



Pues como me temía tampoco es capaz de ejecutar ficheros .com y tu sugerencia no ha funcionado  :cry:  :cry:  :cry:
Ahora no se si cortarme las venas o dejármelas largas para hacer rastas con ellas.
Título: Re: ¿Nuevo Virus?
Publicado por: os en 05 de Diciembre de 2006, 02:23:37 pm
Puede ser una gilipollez, pero ¿has probado a pinchar tu disco duro en otro ordenata y ejecutar desde ese otro, antivirus Hijackthis y demas?
Título: Re: ¿Nuevo Virus?
Publicado por: Hari Seldon en 05 de Diciembre de 2006, 02:45:54 pm
Puede ser una gilipollez, pero ¿has probado a pinchar tu disco duro en otro ordenata y ejecutar desde ese otro, antivirus Hijackthis y demas?

Me imagino que el virus, seguramente lo limpiaría. Otra cosa es lo que pasa con el registro de Windows. Eso si, hay un detalle sin importancia que tal vez es vital en este caso: es un portátil y no veo manera de hacer lo que me sugieres. He estado dándole unas cuantas vueltas más y tal vez, sólo tal vez, el antivirus que tenía el portatil instalado, pueda haber borrado algún programa de Windows encargado de la ejecución de los programas .exe y .com pero como no se cual es, sigo perdido.
Título: Re: ¿Nuevo Virus?
Publicado por: Liamngls en 05 de Diciembre de 2006, 03:56:45 pm
Si el portátil tiene disquetera supongo que podrás ejecutar algún antivirus desde ahí, creo que el AVG o el AVAST daban esa posibilidad .... otra opción sería apañarte una Live CD de Windows que incluyese algunas herramientas básicas como un antivirus medio en condiciones, el Ad-Aware, Spybot, etc ...
Título: Re: ¿Nuevo Virus?
Publicado por: Hari Seldon en 05 de Diciembre de 2006, 06:18:30 pm
No puedo ejecutar nada. De ahí lo jodido del tema. Voy a probar a reparar windows desde el cd de arranque, para ver que pasa. Si creéis que hay otra solución mejor, paradme los pies antes de que la arme. Ya hemos hecho copias de seguridad de los datos importantes. Al menos el explorer si funciona.
Título: Re: ¿Nuevo Virus?
Publicado por: os en 05 de Diciembre de 2006, 06:28:17 pm
en el todo en uno 6.5, habia bastantes utilidades, entre ellas, antivirus que funcionan desde DOS,¿has probado?
Título: Re: ¿Nuevo Virus?
Publicado por: Liamngls en 05 de Diciembre de 2006, 11:46:12 pm
No puedo ejecutar nada. De ahí lo jodido del tema. Voy a probar a reparar windows desde el cd de arranque, para ver que pasa. Si creéis que hay otra solución mejor, paradme los pies antes de que la arme. Ya hemos hecho copias de seguridad de los datos importantes. Al menos el explorer si funciona.

Si puedes cargar el CD de Windows para repararlo también puedes cargar una versión Live CD y si tienes disquetera también podrías ejecutar un diskette con un antivirus desde ahí. A no ser que ya hayas probado y no funcionen ninguna de las dos opciones.
Título: Re: ¿Nuevo Virus?
Publicado por: Hari Seldon en 11 de Diciembre de 2006, 09:24:49 am
Bueno, sigo con el caso por si a alguien le viene bien leer lo que he hecho. Instalé reparando Windows XP y el problema persistió. Ya no me preguntaba con qué programa quería abrir cualquier aplicación .exe, .com e incluso .bat. Simplemente indicaba que el programa no existía. Ciertamente curioso. Así pues hice copia de seguridad de todos los datos del portatil (esto ya lo había hecho antes de instalar XP reparando, por si las fly), e instale una nueva copia de XP sin formatear. Una vez instalado, ya si pude pasar el antivirus. Nada más y nada menos que 15 troyanos, virus y espías. Intenté ver si de ese modo se recuperaba el primer sistema, pero ni de coña. Ahora el equipo tiene dos sistemas operativos, el nuevo flamante y protegido y el del problema. Por lo menos el equipo ha vuelto a ser operativo, sólo resta ver si desde este nuevo escenario, puedo hacer algo con el registro del antigüo.
Título: Re: ¿Nuevo Virus?
Publicado por: Sasuke en 11 de Diciembre de 2006, 01:36:08 pm
Ahora aprovecha ke puedes ejecutar archivos .exe y pega un log de  HijackThis, para examinar tu problema :)
Título: Re: ¿Nuevo Virus?
Publicado por: Hari Seldon en 16 de Diciembre de 2006, 12:08:18 am
Ahora aprovecha ke puedes ejecutar archivos .exe y pega un log de  HijackThis, para examinar tu problema :)

Por seguir documentando el tema he de decirte que el nuevo sistema operativo no tiene ese problema. Si me decis cómo puedo hacer para examinar desde este SO el registro del antigüo, con mucho gusto lo haré. Más que nada por despejar incognitas que a alguien le puedan servir. Yo de momento he salvado los muebles.