MAKINA > MAKINA: GENERAL
Nuevo virus se propaga x MSN
<< < (14/19) > >>
Raveland:

--- Cita de: ·~W3ndY~· en 26/12/05, 15:13:16 pm ---
--- Cita de: DJGuTi en 26/12/05, 15:03:34 pm ---
--- Citar ---yo pa k voy a kerer k m agreguen??? yo lo ago por los k tienen el virus...
sino ya ves xD m la repampifla...

--- Fin de la cita ---
Reconoce q es pa vender amburgesas  :laugh:

--- Fin de la cita ---

jajajaja x'DDDD

^^ exclusivamente imagen para ti

--- Fin de la cita ---

Coño, las burgers de Wendy's las probe yo en Nueva York y estan del cagarse, son cuadradas xDDD
A ver si las traen aqui xD
DjNiT0:
Bueno para los q hayamos abierto accidentalmente el jodido foto.exe aki ya esta la solucion al kebradero de cabeza q ma costao unas horas xdd.

Lo primero q tenemos q hacer como bien ha dicho W3ndy es ir al arbol de procesos alt+control+supr y buscar el archivo services.exe con la extension de nustro usurio le daremos a terminar proceso seguidamente ejecutaremos el editor del registro INICIO EJECUTAR REGEDIT para el q no lo sepa pues buscaremos la siguiente entrada q es la q arranca el virus cada vez q inicies windows saltandose el control de inicio de msconfig y de cualkier tipo de inicio q tengas configurado

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\services.exe

Una vez echo esto seguiremos las recomendaciones de W3NDY para arrancar en modo a prueba de fallos ya q el archivo situado en c:\windows\system32\service\services.exe esta muy bien protegido y no nos dejara borrarlo asi q arrancaremos a prueba de fallos pulsando F8 durante el arranque del pc.

Arrancado borramos por completo la carpeta c:\windows\system32\service y volveremos a arrancar en modo normal asi q haciendo esto en principio ya debe de haber muerto el virus pero es posible q no este todavia enterrado asi q mucho ojo q tiene muchas sorpresas.

Por cierto la informacion q se dispone en internet es mas bien un poco antigua y parece q es mas efectivo ahora es capaz de saltarse cualkier tipo de antivirus como el norton el macfee el panda etc... lo unico q se puede hacer es con un firewall denegarle el acceso pero con eso no borras el virus, cuando infecta un pc envia un mail con nuestra ip al destinatario depredador68 y con nuestra ip y con el programa cliente del troyano q es el q abre un puerto al azar podra realizar una intrusion en un pc sin ningun tipo de problema.


Dj Piojo:

--- Cita de: Dj MPM en 26/12/05, 15:54:17 pm ---A mi hoy me han llegado dos enlaces precedidos de: "mira esa vaina" mas el link.

--- Fin de la cita ---

a mi tmb :@ i ni lo he abierto xk me olía raro
central_4_life:

--- Cita de: DjNiT0 en 26/12/05, 16:22:17 pm ---

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\services.exe




--- Fin de la cita ---

si esto no te sale en el reg edit es ke no tienes infectado el pc? vamos k no te has visto afectado por este archivo?
DjNiT0:

--- Cita de: central_4_life en 26/12/05, 16:41:07 pm ---
--- Cita de: DjNiT0 en 26/12/05, 16:22:17 pm ---

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\services.exe





--- Fin de la cita ---

si esto no te sale en el reg edit es ke no tienes infectado el pc? vamos k no te has visto afectado por este archivo?

--- Fin de la cita ---

Puede ser q no lo tengas o q lo tengas en otra entrada o incluso q tengas el virs sin arranque en el inicio entonces es mas facil de limpiar.

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices\services.exe

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\services.exe

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx\services.exe

Estan son menos probables pero tambien son validas para inicio.

Pero con esto solo kiero decir q tienes el virus arrancando en inicio si no encuentras la entrada pueden ser dos cosas o q no tengas el virus q eso lo sabras por la manera de actuar del msn o buscando en windows\system32
la carpeta SERVICE o puede ser q tengas el virus y te haya creado otro tipo de entrada en el registro y entonces eso si seria una putada.


Navegación
Índice de Mensajes
Página Siguiente
Página Anterior

Ir a la versión completa