Foros de daboweb

SEGURIDAD INFORMATICA, Firewall, parches, vacunas, antivirus, anti troyanos, spyware etc => Seguridad Informatica - Firewall - Virus - Troyanos - Spyware - Ad Aware - Malware => Mensaje iniciado por: jm1 en 13 de Febrero de 2006, 07:55:55 am

Título: Qué tipo de virus es Trj/Maxi.C?
Publicado por: jm1 en 13 de Febrero de 2006, 07:55:55 am
Hola.

Os comento un poco la situación. Tenia instalado el panda platinium 7 y al iniciar el ordenador me aparecia el mensaje de que este virus Trj/Maxi.C habia sido neutralizado. Paralelamente navegando por internet se me habia me pegado un fondo de pantalla que me decia que mi ordenador estaba contaminado y que acudiese a una determinada pàgina para  descargar un programa antiespia ( no se reucerdo exactamente el nombre pero era algo parecido a  ...........sherif). Pasando el antivirus de nuevo no se limpiaba y con el programa antiespia tampoco. me puse en contaco con panda y me recomendaron instalar el platinium 2006.
Procedo a desintalar el panda platinium y instalar el platinium 2006.Entonces me pide reiniciar el ordenador y a partir de este punto me encuentro que el ordenador no se abre en modo normal, sino que ha entrado en un bucle de reinicios constante. Solo lo puedo abrir en modo a prueba de fallos con la tecla F8.
Continuando con el servicio tecnico de panda hemos probado diversas cosas, pasarle un programa que me han enviado por correo, el panda online accediendo a teavés de una clave especial que me mandaron y finalmente a través del servicio tecnico me han mandado un programa que ha recogido toda la información sobre mi ordenador y les he hecho una copia de mi registro de  W-XP.Me piddieron que despues de pasar alguno de estos programas desintalara el platinium 2006 y lo reinstalara de nuevo.
Pero ahora no se puede reinstalar porque solo lo puedo abrir en modo a prueba de fallos.
Ahora estoy pendiente del estudio por parte de los tecnicos de nivel 2 segun me han comentado.
Alguien se le ocurre algun mecanismo para salir de este bucle reinicios sin poner en peligro la informacion del ordenador?
En modo a prueba de fallos la gravadora de CD/DVD funciona correctamente para sacar copias de la información?
Pasando las carpetas de la  información a un disco duro externo puedo salvarla sin copiar tambien el posible virus que me esta fastidiando?
Mi ordenador es un PIV a 2.4 con 1 MB de Ram.
Agradecido por toda la información que me podais facilitar .
Saludos.
Título: Re: Qué tipo de virus es Trj/Maxi.C?
Publicado por: Mr_X en 13 de Febrero de 2006, 04:21:09 pm
Regálanos un Log del HijackThis (http://www.daboweb.com/foros/index.php/topic,13633.0.html)

Y otro del AUTORUNS (http://www.sysinternals.com/Utilities/Autoruns.html) de Sysinternals, ejecuta el archivo AUTORUNS.EXE, ve al menú "Options", marca las tres primeras opciones, tecla F5, menú "File, "Save as", dale un nombre y guárdalo, ahora abre ese archivo en el Bloc de notas, copia su contenido y pégalo aquí...
Título: Re: Qué tipo de virus es Trj/Maxi.C?
Publicado por: klondike en 20 de Febrero de 2006, 12:45:29 am
Porque no pruebas con lo siguiente:

Inicia en modo normal

Cuando reinicie pulsa F8 y selecciona la opciçon de inicio paso a paso

Escribe "attrib -h bootlog.txt" y pulsa enter
Con un disket en la disqueter escribe "copy bootlog.txt a:\bootlog.txt"
Mandanos ese archivo, y te podré decir cuando y porqué falla.
Título: Re: Qué tipo de virus es Trj/Maxi.C?
Publicado por: jm1 en 21 de Febrero de 2006, 08:37:22 pm
Hola Klondike.

Escribo desde otro ordenador diferente al teoricamente infectado.Voy aintentar hacer lo que me pides si no me sale ya te escribiré de nuevo. Pero ademas queria hacer una consulta. Lode Panda me han dicho que con todos los programas que me han pasado el ordenador esta limpio. Ahora me señalan que reinstale el XP en modo de repración para ver si recupera el inicio y sale de ewste bucle de reinicios en el que me encuentro. Creeis que esto es posible? No me va a dañar la información del disco duro realizar este proceso?
Gracias por vuestra ayuda.
Saludos
Título: Re: Qué tipo de virus es Trj/Maxi.C?
Publicado por: jm1 en 21 de Febrero de 2006, 09:47:22 pm
hola klondike,

Te escribo de nuevo por un tema puramente de desconocimiento informatico. He reiniciado con F8 en modo seguro pero la opcion inicio paso a paos no me aparece. Tengo instalado windows XP profesional, es posible que este señalado con otro nombre?

Saludos.
Título: Re: Qué tipo de virus es Trj/Maxi.C?
Publicado por: Mr_X en 21 de Febrero de 2006, 10:02:56 pm
Sigue las instrucciones de este otro foro (http://www.forospyware.com/t4239.html)...
Título: Re: Qué tipo de virus es Trj/Maxi.C?
Publicado por: klondike en 24 de Febrero de 2006, 10:21:28 pm
Coge la opción Habilitar el registro de incio.

Luego arranca desde un disket de arranque y copiate el archivo Ntbtlog.txt, y averiguaremos que y porque falla
Título: Re: Qué tipo de virus es Trj/Maxi.C?
Publicado por: MClaud en 25 de Febrero de 2006, 03:38:55 am
La desinstalacion de panda a veces es algo complicado
Inicia en modo a prueba de fallos e inicia msconfig y quita el check de todo lo que mencione a Panda
Ejecuta Regedit y busca Panda y elimina cada entrada
Despues de ello reinicia normalmente
Instala Ewido (http://download.ewido.net/ewido-setup.exe) y correlo en test completo
Título: Re: Qué tipo de virus es Trj/Maxi.C?
Publicado por: Gepetto en 25 de Febrero de 2006, 04:11:44 pm
¿Has probado a reparar el sistema con el cd del XP? (iniciar pc con el cd, y "Actualizar").

Para desinstalar el Panda, yo lo instalaría de nuevo y probaría a desinstalarlo con su desinstalador. Si no te deja, puedes echar un vistazo a este enlace:

http://www.trucoswindows.net/foro/topico-24201-desinstalar-panda-antivirus.html (http://www.trucoswindows.net/foro/topico-24201-desinstalar-panda-antivirus.html)
Título: Re: Qué tipo de virus es Trj/Maxi.C?
Publicado por: jm1 en 01 de Marzo de 2006, 12:17:32 am
Hola,

Os escribo de nuevo ahora que creo haber superado el problema. Por lo menos el ordenador ha salido del bucle de reinicios en el que se encontraba. Despues de hacer todas las limpiezas recomendadas por el servicio telefonico de panda y las orientaciones que me habeis dado en el foro. He tenido que hacer reparar el sistema de windows XP a traves de la casa de informática que me vendió el ordenador y ahora parece funcionar. Aunque tarda demasiado en iniciarse, voy a hacer una limpieza a fondo del contenido del disco duro y una vez copiada toda la información quizas lo mejor sera formatear el disco y hacer una nueva instalación, aunque inicialmente me da pereza tener que volver a instalar todos los programas.

Muchas gracias por la ayuda y el soporte recibido.

Saludos.