Im infectados !!!!! Necesito ayuda urgente!

  • Bogey
  • Bogey
  • Genius
  • Avatar de Usuario
  • Registrado: Jul 14, 2005
  • Mensajes: 8212
  • Loc: USA
  • Status: Offline

Nota Mayo 25th, 2010, 8:46 pm

Me las arreglé para conseguir un virus grave en mi computadora. No puedo instalar nada, no puede utilizar el administrador de tareas...cualquier cosa.

Algunos SH Antispyware suave! T. Por favor, ayúdame a salir, no sé qué hacer.

No puedo instalar HiJack Este. Cada vez que intento instalar este secuestrar o abrir administrador de tareas me dice que el archivo puede estar infectada y sólo se bloquea. Es que me traslada a antispyware-scan.net.

Im perdió. Cualquier ayuda? Esta laptop llegó sin el CD de instalación. ¿Es la basura portátil?
"Bring forth therefore fruits meet for repentance:" Matthew 3:8
  • Anonymous
  • Bot
  • No Avatar
  • Registrado: 25 Feb 2008
  • Mensajes: ?
  • Loc: Ozzuland
  • Status: Online

Nota Mayo 25th, 2010, 8:46 pm

  • Bogey
  • Bogey
  • Genius
  • Avatar de Usuario
  • Registrado: Jul 14, 2005
  • Mensajes: 8212
  • Loc: USA
  • Status: Offline

Nota Mayo 25th, 2010, 9:09 pm

Bien, Ive sido capaces de hacer algunos avances con esto. Apagué inalámbrica, reinicie la computadora portátil y al mismo tiempo los programas se han encendido, he puesto en marcha taskmanager (Funcionó desde que el virus no se ha cargado todavía). y tan pronto como cosas desconocidas cargadas, yo inmediatamente terminado.

Pues resulta que el virus es:

wawbjhqtssd.exe
vdbady1.dll

Fui capaz de eliminar wawbjhqtssd.exe pero no puede llegar a eliminar vdbady1.dll. Cada vez que lo intento me dice que no tengo permiso para ello, y cuando me registré a la propiedad, le dio acceso a todos y que se compartía. Obviamente alguien se conecta a él.

Rápidamente me quita el acceso a todo el mundo, pero todavía no lo puede quitar. Tiene algunos permisos heredados de algún programa no pare que supongo era wawbjhqtssd.exe.

Cualquier ayuda para que pueda terminar esto?
"Bring forth therefore fruits meet for repentance:" Matthew 3:8
  • Bogey
  • Bogey
  • Genius
  • Avatar de Usuario
  • Registrado: Jul 14, 2005
  • Mensajes: 8212
  • Loc: USA
  • Status: Offline

Nota Mayo 25th, 2010, 9:30 pm

Parece que este virus está activo.

vdbady1.dll fue reemplazado por lprelwiz.dll

No puedo eliminar lprelwiz.dll pero vdbady1.dll fue retirado. Muy molesto. Unlocker Assistant no puede desbloquearlo tampoco. Cualquier ayuda?

[EDIT] I también sólo tiene 16 procesos en ejecución (por lo menos eso es lo que dice el Administrador de tareas bajo la pestaña "Procesos"), pero me dice que en esa misma pestaña que hay 54 procesos en ejecución. ¿Es así como debe ser?
"Bring forth therefore fruits meet for repentance:" Matthew 3:8
  • ATNO/TW
  • Super Moderator
  • Super Moderator
  • Avatar de Usuario
  • Registrado: May 28, 2003
  • Mensajes: 23407
  • Loc: Woodbridge VA
  • Status: Offline

Nota Mayo 26th, 2010, 4:42 am

Descargar ComboFix a otro equipo y guardarlo en una unidad flash o grabarlo en un CD. Sólo se debe descargar en uno de los dos enlaces de descarga aquí: http://www.bleepingcomputer.com/combofi ... e-combofix

Cuando lo guarde, guárdelo como Combo-Fix.exe

Copia al escritorio de la computadora infectada. Asegúrese de que tiene una conexión a Internet y ejecutarlo.

El programa de virus podría desplegarse un par de advertencias falsas, pero no se preocupe por ellos. Preste atención a los mensajes que le da ComboFix y siga las instrucciones paso a paso. Youll conocer el ComboFix mensajes porque "pitido" en usted.

ComboFix tendrá que comprobar si una actualización, y si no lo tiene instalado, descargar e instalar la Consola de recuperación de Microsoft. Su Aceptar para instalar eso.

Deje que siga su curso. Lo más probable es que será necesario reiniciar el equipo. Después de youve conectado de nuevo, no hacer nada hasta que se produce y muestra el archivo de registro en el Bloc de notas.

Después, antes de hacer cualquier otra cosa, vaya a C: \ Windows \ system32 y vaya a ejecutar y MRT.exe Es Microsofts de software malintencionado herramienta de eliminación que se actualiza y se ejecuta al hacer actualizaciones de Windows. Se puede ejecutar como un independiente. Ejecutar una exploración completa. Se buscará rootkits conocidos y eliminarlos si ComboFix los extrañaba.

Esto debería hacerse cargo de la mayor parte del problema, sin embargo, después de hacer esto, yo todavía que generalmente se ejecuta Malwarebytes y Spybot Search & Destroy y Hijack Este
"There's no place like 127.0.0.1 except for ::1."
Alexandria Networks. Leader in IT consulting for associations/non-profits, and small to medium sized businesses around the northern Virginia and Washington D.C. metro area.
  • Bogey
  • Bogey
  • Genius
  • Avatar de Usuario
  • Registrado: Jul 14, 2005
  • Mensajes: 8212
  • Loc: USA
  • Status: Offline

Nota Mayo 26th, 2010, 7:26 am

Me las arreglé para ejecutar el servicio de recuperación del sistema y regresó mi portátil a condición original de fábrica.

Im especie de impaciencia y parecía que esa cosa era un capturador de teclado. El hacker tuvo acceso a mi computadora portátil a través de esa dll.
"Bring forth therefore fruits meet for repentance:" Matthew 3:8
  • kevinyam168
  • Born
  • Born
  • No Avatar
  • Registrado: Jul 07, 2010
  • Mensajes: 1
  • Status: Offline

Nota Julio 7th, 2010, 8:31 am

hola a todos .. necesito ayuda demasiado ..
Soy un estudiante de licenciatura que es muy noob en este equipo cosita .. ultimamente .. i había sido infectado con un troyano generic2_c

Lo siguiente que sé es mi administrador de tareas ha desaparecido!
chicos por favor ayúdame!
tengo que correr para mis tareas ..
su no me molesta .. pero mi AVG siempre me advierten sobre la amenaza ..
por favor cualquier consejo? además de cambio de formato ..

gracias de antemano ..
  • Bogey
  • Bogey
  • Genius
  • Avatar de Usuario
  • Registrado: Jul 14, 2005
  • Mensajes: 8212
  • Loc: USA
  • Status: Offline

Nota Julio 7th, 2010, 7:33 pm

"Bring forth therefore fruits meet for repentance:" Matthew 3:8
  • ATNO/TW
  • Super Moderator
  • Super Moderator
  • Avatar de Usuario
  • Registrado: May 28, 2003
  • Mensajes: 23407
  • Loc: Woodbridge VA
  • Status: Offline

Nota Julio 8th, 2010, 4:32 am

¿Y has probado el programa que recomendé en este puesto? ComboFix? He llegado a usarlo antes de cualquier otra cosa, ya que tiende a corregir todos estos problemas.
"There's no place like 127.0.0.1 except for ::1."
Alexandria Networks. Leader in IT consulting for associations/non-profits, and small to medium sized businesses around the northern Virginia and Washington D.C. metro area.

Publicar Información

  • Total de mensajes en este tema: 8 mensajes
  • Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 106 invitados
  • No puede abrir nuevos temas en este Foro
  • No puede responder a temas en este Foro
  • No puede editar sus mensajes en este Foro
  • No puede borrar sus mensajes en este Foro
  • No puede enviar adjuntos en este Foro
 
 

© 2011 Unmelted, LLC. Ozzu® es una marca registrada de Unmelted, LLC