| MAKINA > MAKINA: GENERAL |
| Nuevo virus se propaga x MSN |
| << < (14/19) > >> |
| Raveland:
--- Cita de: ·~W3ndY~· en 26/12/05, 15:13:16 pm --- --- Cita de: DJGuTi en 26/12/05, 15:03:34 pm --- --- Citar ---yo pa k voy a kerer k m agreguen??? yo lo ago por los k tienen el virus... sino ya ves xD m la repampifla... --- Fin de la cita --- Reconoce q es pa vender amburgesas :laugh: --- Fin de la cita --- jajajaja x'DDDD ^^ exclusivamente imagen para ti --- Fin de la cita --- Coño, las burgers de Wendy's las probe yo en Nueva York y estan del cagarse, son cuadradas xDDD A ver si las traen aqui xD |
| DjNiT0:
Bueno para los q hayamos abierto accidentalmente el jodido foto.exe aki ya esta la solucion al kebradero de cabeza q ma costao unas horas xdd. Lo primero q tenemos q hacer como bien ha dicho W3ndy es ir al arbol de procesos alt+control+supr y buscar el archivo services.exe con la extension de nustro usurio le daremos a terminar proceso seguidamente ejecutaremos el editor del registro INICIO EJECUTAR REGEDIT para el q no lo sepa pues buscaremos la siguiente entrada q es la q arranca el virus cada vez q inicies windows saltandose el control de inicio de msconfig y de cualkier tipo de inicio q tengas configurado HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\services.exe Una vez echo esto seguiremos las recomendaciones de W3NDY para arrancar en modo a prueba de fallos ya q el archivo situado en c:\windows\system32\service\services.exe esta muy bien protegido y no nos dejara borrarlo asi q arrancaremos a prueba de fallos pulsando F8 durante el arranque del pc. Arrancado borramos por completo la carpeta c:\windows\system32\service y volveremos a arrancar en modo normal asi q haciendo esto en principio ya debe de haber muerto el virus pero es posible q no este todavia enterrado asi q mucho ojo q tiene muchas sorpresas. Por cierto la informacion q se dispone en internet es mas bien un poco antigua y parece q es mas efectivo ahora es capaz de saltarse cualkier tipo de antivirus como el norton el macfee el panda etc... lo unico q se puede hacer es con un firewall denegarle el acceso pero con eso no borras el virus, cuando infecta un pc envia un mail con nuestra ip al destinatario depredador68 y con nuestra ip y con el programa cliente del troyano q es el q abre un puerto al azar podra realizar una intrusion en un pc sin ningun tipo de problema. |
| Dj Piojo:
--- Cita de: Dj MPM en 26/12/05, 15:54:17 pm ---A mi hoy me han llegado dos enlaces precedidos de: "mira esa vaina" mas el link. --- Fin de la cita --- a mi tmb :@ i ni lo he abierto xk me olía raro |
| central_4_life:
--- Cita de: DjNiT0 en 26/12/05, 16:22:17 pm --- HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\services.exe --- Fin de la cita --- si esto no te sale en el reg edit es ke no tienes infectado el pc? vamos k no te has visto afectado por este archivo? |
| DjNiT0:
--- Cita de: central_4_life en 26/12/05, 16:41:07 pm --- --- Cita de: DjNiT0 en 26/12/05, 16:22:17 pm --- HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\services.exe --- Fin de la cita --- si esto no te sale en el reg edit es ke no tienes infectado el pc? vamos k no te has visto afectado por este archivo? --- Fin de la cita --- Puede ser q no lo tengas o q lo tengas en otra entrada o incluso q tengas el virs sin arranque en el inicio entonces es mas facil de limpiar. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices\services.exe HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\services.exe HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx\services.exe Estan son menos probables pero tambien son validas para inicio. Pero con esto solo kiero decir q tienes el virus arrancando en inicio si no encuentras la entrada pueden ser dos cosas o q no tengas el virus q eso lo sabras por la manera de actuar del msn o buscando en windows\system32 la carpeta SERVICE o puede ser q tengas el virus y te haya creado otro tipo de entrada en el registro y entonces eso si seria una putada. |
| Navegación |
| Índice de Mensajes |
| Página Siguiente |
| Página Anterior |