Retroceder   Foros del Web > Seguridad y Redes > Virus, troyanos y spyware

Respuesta
 
Herramientas Desplegado
Antiguo 12-mar-2005, 14:54   #1 (permalink)
yuki06 está en el buen camino
 
Avatar de yuki06
 
Fecha de Ingreso: enero-2005
Ubicación: vigo(galicia)
Mensajes: 545
Enviar un mensaje por MSN a yuki06
Exclamación Sos

weno esto es lo que me pasa tengo un virus desconocido que me detecta el nod32 este es el nombre:NewHeur_PE pues lo borro y me buelve a aparecer no se si se multiplica pero esto es un desastre si alguen me puede ayudar--__--
yuki06 está desconectado   Responder Citando
Antiguo 12-mar-2005, 20:32   #2 (permalink)
aguilapelona ha deshabilitado el karma
 
Avatar de aguilapelona
 
Fecha de Ingreso: julio-2004
Ubicación: Tijuana,bc,Mexico
Mensajes: 354
Enviar un mensaje por MSN a aguilapelona Enviar un mensaje por Yahoo  a aguilapelona
Vamos a ver si te sirve de algo esto:

1.Inicia windows en modo a prueba de fallos
2.Apaga el restaurar el sistema
3.Asle un scan con tu antivirus ACTUALIZADO y si es posible asle el scan con uno en linea

4 Haz lo siguiente

2. En el panel izquierdo del editor, haga clic en el signo "+" hasta abrir la siguiente rama:

HKEY_LOCAL_MACHINE
\SOFTWARE
\Microsoft
\Windows NT
\CurrentVersion
\Windows

3. Haga clic en la carpeta "Windows" y en el panel de la derecha, bajo la columna "Nombre", busque y borre la siguiente entrada:

run = "c:\windows\system32\soft.exe"

4. En el panel izquierdo del editor, haga clic en el signo "+" hasta abrir la siguiente rama:

HKEY_CURRENT_USER
\SOFTWARE
\Microsoft
\Windows NT
\CurrentVersion
\Windows

5. Haga clic en la carpeta "Windows" y en el panel de la derecha, bajo la columna "Nombre", busque y borre la siguiente entrada:

run = "c:\windows\system32\soft.exe"

6. En el panel izquierdo del editor, haga clic en el signo "+" hasta abrir la siguiente rama:

HKEY_CURRENT_USER
\SOFTWARE
\Microsoft
\Windows
\CurrentVersion
\Run

7. Haga clic en la carpeta "Run" y en el panel de la derecha, bajo la columna "Nombre", busque y borre la siguiente entrada:

Web Service = "c:\windows\system32\[nombre al azar].exe"

8. En el panel izquierdo del editor, haga clic en el signo "+" hasta abrir la siguiente rama:

HKEY_LOCAL_MACHINE
\SOFTWARE
\Microsoft
\Windows
\CurrentVersion
\Run

9. Haga clic en la carpeta "Run" y en el panel de la derecha, bajo la columna "Nombre", busque y borre la siguiente entrada:

Web Service = "c:\windows\system32\[nombre al azar].exe"

10. En el panel izquierdo del editor, haga clic en el signo "+" hasta abrir la siguiente rama:

HKEY_CURRENT_USER
\SOFTWARE
\Policies
\Microsoft
\WindowsFirewall
\DomainProfile

11. Haga clic en la carpeta "DomainProfile" y en el panel de la derecha, bajo la columna "Nombre", busque y borre la siguiente entrada:

EnableFirewall = "0x00000001"

12. En el panel izquierdo del editor, haga clic en el signo "+" hasta abrir la siguiente rama:

HKEY_CURRENT_USER
\SOFTWARE
\Policies
\Microsoft
\WindowsFirewall
\StandardProfile

13. Haga clic en la carpeta "StandardProfile" y en el panel de la derecha, bajo la columna "Nombre", busque y borre la siguiente entrada:

EnableFirewall = "0x00000001"

14. En el panel izquierdo del editor, haga clic en el signo "+" hasta abrir la siguiente rama:

HKEY_LOCAL_MACHINE
\SOFTWARE
\Policies
\Microsoft
\WindowsFirewall
\DomainProfile

15. Haga clic en la carpeta "DomainProfile" y en el panel de la derecha, bajo la columna "Nombre", busque y borre la siguiente entrada:

EnableFirewall = "0x00000001"

16. En el panel izquierdo del editor, haga clic en el signo "+" hasta abrir la siguiente rama:

HKEY_LOCAL_MACHINE
\SOFTWARE
\Policies
\Microsoft
\WindowsFirewall
\StandardProfile

17. Haga clic en la carpeta "StandardProfile" y en el panel de la derecha, bajo la columna "Nombre", busque y borre la siguiente entrada:

EnableFirewall = "0x00000001"

18. En el panel izquierdo del editor, haga clic en el signo "+" hasta abrir la siguiente rama:

HKEY_CURRENT_USER
\SOFTWARE
\Microsoft
\Windows NT
\CurrentVersion
\SystemRestore

19. Haga clic en la carpeta "SystemRestore" y en el panel de la derecha, bajo la columna "Nombre", busque y borre la siguiente entrada:

DisableSR = "0x00000001"

20. En el panel izquierdo del editor, haga clic en el signo "+" hasta abrir la siguiente rama:

HKEY_LOCAL_MACHINE
\SOFTWARE
\Microsoft
\Windows NT
\CurrentVersion
\SystemRestore

21. Haga clic en la carpeta "SystemRestore" y en el panel de la derecha, bajo la columna "Nombre", busque y borre la siguiente entrada:

DisableSR = "0x00000001"

22. En el panel izquierdo del editor, haga clic en el signo "+" hasta abrir la siguiente rama:

HKEY_CURRENT_USER
\Software
\Policies
\Microsoft
\Windows
\WindowsUpdate
\AU

23. Haga clic en la carpeta "AU" y en el panel de la derecha, bajo la columna "Nombre", busque y borre la siguiente entrada:

NoAutoUpdate = "0x00000001"
AUOptions = "0x00000001"

24. En el panel izquierdo del editor, haga clic en el signo "+" hasta abrir la siguiente rama:

HKEY_LOCAL_MACHINE
\Software
\Policies
\Microsoft
\Windows
\WindowsUpdate
\AU

25. Haga clic en la carpeta "AU" y en el panel de la derecha, bajo la columna "Nombre", busque y borre la siguiente entrada:

NoAutoUpdate = "0x00000001"
AUOptions = "0x00000001"

26. En el panel izquierdo del editor, haga clic en el signo "+" hasta abrir la siguiente rama:

HKEY_CURRENT_USER
\SOFTWARE
\Microsoft
\Security Center

27. Haga clic en la carpeta "Security Center" y en el panel de la derecha, bajo la columna "Nombre", busque y borre la siguiente entrada:

FirewallDisableNotify = "0x00000001"
UpdatesDisableNotify = "0x00000001"
AntiVirusDisableNotify = "0x00000001"

28. En el panel izquierdo del editor, haga clic en el signo "+" hasta abrir la siguiente rama:

HKEY_LOCAL_MACHINE
\SOFTWARE
\Microsoft
\Security Center

29. Haga clic en la carpeta "Security Center" y en el panel de la derecha, bajo la columna "Nombre", busque y borre la siguiente entrada:

FirewallDisableNotify = "0x00000001"
UpdatesDisableNotify = "0x00000001"
AntiVirusDisableNotify = "0x00000001"

30. En el panel izquierdo del editor, haga clic en el signo "+" hasta abrir la siguiente rama:

HKEY_CURRENT_USER
\Software
\Microsoft
\Active Setup
\Installed Components
\{08B0E5C0-4FCB-11CF-AAA5-00401C608500}

31. Haga clic en la carpeta "{08B0E5C0-4FCB-11CF-AAA5-00401C608500}" y bórrela.

32. En el panel izquierdo del editor, haga clic en el signo "+" hasta abrir la siguiente rama:

HKEY_LOCAL_MACHINE
\SOFTWARE
\Microsoft
\Active Setup
\Installed Components
\{08B0E5C0-4FCB-11CF-AAA5-00401C608500}

33. Haga clic en la carpeta "{08B0E5C0-4FCB-11CF-AAA5-00401C608500}" y bórralo

Espero no este tan largo y aburrido el post

__________________
usuario de linux registrado #382971
aguilapelona está desconectado   Responder Citando
Antiguo 13-mar-2005, 03:51   #3 (permalink)
yuki06 está en el buen camino
 
Avatar de yuki06
 
Fecha de Ingreso: enero-2005
Ubicación: vigo(galicia)
Mensajes: 545
Enviar un mensaje por MSN a yuki06
miles de gracias pero ya esta slucionado me baje el kaspersky y me encontro 8 virus y demas infecciones se ve que infecto muchos archivos pero el kaspersky me soluciono el tema te aconsejo si no tienes el kaspersky que lo consigas porque deveras que es el antivirus del año...---___---
yuki06 está desconectado   Responder Citando
Respuesta

No hay votos aún.


Herramientas
Desplegado

Normas de Publicación
No puedes crear nuevos temas
No puedes responder temas
No puedes subir archivos adjuntos
No puedes editar tus mensajes

BB code is Activado
Caritas están Activado
[IMG] está Activado
Código HTML está Desactivado


La Zona horaria es GMT -6. Ahora son las 12:00.


Message Board Statistics

LinkBacks Enabled by vBSEO 3.1.0

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93