[Ayuda] Virus que no permite abrir msconfig, taskmgr, cmd, y no permite ejecutar en modo seguro.

Tema en 'Seguridad y Hacking' iniciado por Pensamientos, 4 Mar 2012.

  1. Pensamientos

    Pensamientos Usuario Nuevo nvl. 1
    17/41

    Registrado:
    23 Ene 2012
    Mensajes:
    31
    Me Gusta recibidos:
    0
    Hola amigos, hoy me encontre con que tenía un virus muy desagradable en mi pc: Comenzó cuando ponía un USB y mi antivirus detectaba muchas cosas como virus. Luego empeoró, ya que al hacer una revisión con él (avast! antivirus) encontré una cantidad bestial de amenazas, muchas de las cuales no parecían serlo. Entre estas "amenazas" habían archivos como "CCleaner.exe", "cmd.exe", "FacebookVideoCalling.exe", "notepad.exe" (2 veces), "photoshop.exe", "regedit.exe" (2 veces), "VisualVoyAdvance.exe", y un laaaaaaaaaaaaargo etc.

    Por lo demás, trate de ejecutar un antimalware que está disfrazado como "iExplorer.exe" y no me deja activarlo. Cuando ejecuté el Malwarebytes Anti-Malware muchas veces la alarma del antivirus saltaba indicando la presencia de amenazas.

    Cuando trataba de ejecutar componentes como el Administrador de tareas (desde Ctrl+Alt+Del y ejecutar como "taskmgr"), notepad, msconfig, cmd y quien sabe que más, no podía, ya que salía que dicho programa no existía.

    Ah, lo otro: Intente ejecutar windows en modo seguro apretando F8 al inicio del sistema, y no podia. Salía una pantalla azul que indicaba que tal vez el PC estaba infectado de virus.

    Me ha pasado que he tenido que instalar programas varias veces: Al ejecutarlos el antivirus los bloquea, pero al bajarlos denuevo y analizarlos (muchas veces de la misma página), no detecta amenaza alguna.

    Traté de restaurar el sistema y no lo pude arreglar. Espero que me puedan ayudar a erradicar este virus sin necesidad de formatear.

    Un saludo.
     
  2. cfuentes.viera

    cfuentes.viera Usuario Nuevo nvl. 1
    6/41

    Registrado:
    8 Abr 2011
    Mensajes:
    42
    Me Gusta recibidos:
    0
    Dependiendo de la familia del virus, este puede infectar los .exe dejandolos corruptos e inservibles, en este caso lo mejor es reinstalar el sistema operativo.

    Ahora, como posible solucion te recomiendo lo siguiente:

    Descarga este software (presiona donde dice Download now) y ejecutalo --> http://www.bleepingcomputer.com/download/anti-virus/combofix

    Si todo va bien ya deberias estar "limpio" y podrias correr un antivirus (en lo personal avira)

    Si el virus no te deja ejecutar el software, deberemos detener su proceso antes, para eso necesito mas información asi que de momento intenta bajar el software.

    Saludos
     
  3. Something

    Something Usuario Nuevo nvl. 1
    17/41

    Registrado:
    25 Mar 2011
    Mensajes:
    692
    Me Gusta recibidos:
    2
    Malwarebytes, analisis intensivo, reiniciar y queda tikitaka.
     
  4. Pensamientos

    Pensamientos Usuario Nuevo nvl. 1
    6/41

    Registrado:
    23 Ene 2012
    Mensajes:
    31
    Me Gusta recibidos:
    0
    Ejecuté el ComboFix... la primera vez cuando iba poco más de la mitad apareció el error de "windows (bla bla bla) Enviar/No Enviar... luego lo volvi a ejecutar, y se quedo pegado casi al final... copio y pego lo qe aparecio en el programa por si acaso:


    El Malwarebytes ya lo había usado... solo que en análisis rápido, y el antivirus que tengo salto un par de veces detectando en el Malwarebytes un elemento malicioso.
     
  5. cfuentes.viera

    cfuentes.viera Usuario Nuevo nvl. 1
    6/41

    Registrado:
    8 Abr 2011
    Mensajes:
    42
    Me Gusta recibidos:
    0
    Y como te funciona ahora el equipo? notas alguna mejora?

    Te elimino bastantes archivos infectados, trata de pasar un ccleanner y actualiza tu antivirus.

    Espero te haya funcionado, Saludos
     
  6. Pensamientos

    Pensamientos Usuario Nuevo nvl. 1
    6/41

    Registrado:
    23 Ene 2012
    Mensajes:
    31
    Me Gusta recibidos:
    0
    En verdad no se ve ninguna mejora tangible. De todas formas, eché a correr un scanner completo con el Malwarebytes; hasta ahora lleva 2 objetos detectados... De todas formas, aún sigo sin poder activar el taskmgr, cmd, registro y esas cosas, el mismo mensaje de "windows no puede encontrar el archivo"... cuando termine el malwarebytes pasaré el ccleaner, pero que puedo hacer para recuperar el taskmgr y esas cosas?
    Muchas gracias por tu ayuda :)
     
  7. cfuentes.viera

    cfuentes.viera Usuario Nuevo nvl. 1
    6/41

    Registrado:
    8 Abr 2011
    Mensajes:
    42
    Me Gusta recibidos:
    0
    Si tienes un disco de Windows XP haz esto

    Cierra todos los programas
    Clic en "Menú Inicio", "Ejecutar".
    Escriba "sfc /scannow" (sin comillas) y presiona enter.
    Saldrá una ventana negra llamada: "Protección de archivos de Windows"
    Es probable que este te pida el CD de instalación.
     
  8. Pensamientos

    Pensamientos Usuario Nuevo nvl. 1
    6/41

    Registrado:
    23 Ene 2012
    Mensajes:
    31
    Me Gusta recibidos:
    0
    Y no hay una forma de hacerlo sin el CD de instalación?
    Por lo demás, ayer hize un scanner completo con el Malwarebytes. Cuando terminó el scanner, el Avast dio 4 alertas de amezanas, todas tenían relación con el Malwarebytes. ¿Me recomiendas desinstalar el antivirus o qué?
     
  9. cfuentes.viera

    cfuentes.viera Usuario Nuevo nvl. 1
    6/41

    Registrado:
    8 Abr 2011
    Mensajes:
    42
    Me Gusta recibidos:
    0
    Esperame se me ocurre algo, pero debo instalar el XP en una maquina virtual ya que solo uso win 7. te tengo una respuesta en 2 hrs app

    Saludos
     
  10. cfuentes.viera

    cfuentes.viera Usuario Nuevo nvl. 1
    6/41

    Registrado:
    8 Abr 2011
    Mensajes:
    42
    Me Gusta recibidos:
    0
    Baja lo siguiente y ejecutalo

    http://cristianfuentes.cl/stuff/registro.reg

    Me comentas como te fue, lo otro lo que hicimos no mejora el rendimiento del sistema, si no que te limpia de virus.

    Respecto al Antivirus podrias bajar el Avira, almenos yo uso ese y me funciona bastante bien.

    Saludos
     
  11. Pensamientos

    Pensamientos Usuario Nuevo nvl. 1
    6/41

    Registrado:
    23 Ene 2012
    Mensajes:
    31
    Me Gusta recibidos:
    0
    Lo bajé y lo ejecuté, pero igual no pude abrir el regedit desde ejecutar.

    De todas formas, pillé otra forma. Puse "regedit.exe" en el buscador de windows, y apareció un archivo denominado "48_regedit.exe" de igual forma, fui a la carpeta y encontré los archivos "60_taskmgr.exe", "9_cmd.exe" y todos los archivos que no podía abrir desde ejecutar.
    La carpeta donde encontré todos los archivos fue C:\WINDOWS\BricoPacks\SysFiles

    No sé si estos archivos en la carpeta se podran abrir desde ejecutar o aprovecharlos de alguna manera para recuperarlos.

    Saludos
     
  12. cfuentes.viera

    cfuentes.viera Usuario Nuevo nvl. 1
    6/41

    Registrado:
    8 Abr 2011
    Mensajes:
    42
    Me Gusta recibidos:
    0
    Pero a ver... entendamos algo, no puedes abrir los archivos por que no se encuentran en el sistema o por que "estan bloqueados por el administrador" y los archivos que tienes en C:\WINDOWS\BricoPacks\SysFiles debes quitarle el numero y guion "60_" y copiarlos a C:\WINDOWS\

    Me cuentas