Foros del Web » Soporte técnico » Virus, troyanos y spyware »

Brontok AQ..¿Que debo hacer?

Estas en el tema de Brontok AQ..¿Que debo hacer? en el foro de Virus, troyanos y spyware en Foros del Web. Hi.. Tengo una consulta al respecto de este Gusano(Brontok AQ).. se puede eliminar ?? y dejar el PC inpeque sin tener que formatear??....
  #1 (permalink)  
Antiguo 08/06/2007, 20:07
Avatar de IIBravoII  
Fecha de Ingreso: noviembre-2006
Ubicación: Chileno ...Chilote... CastreñO... de CoRazOn!!! see
Mensajes: 27
Antigüedad: 17 años, 5 meses
Puntos: 0
Brontok AQ..¿Que debo hacer?

Hi..
Tengo una consulta al respecto de este Gusano(Brontok AQ)..
se puede eliminar ?? y dejar el PC inpeque sin tener
que formatear??.
  #2 (permalink)  
Antiguo 09/06/2007, 09:01
Avatar de Gpastor
Colaborador
 
Fecha de Ingreso: octubre-2003
Mensajes: 3.547
Antigüedad: 20 años, 6 meses
Puntos: 80
Re: Brontok AQ..¿Que debo hacer?

Hola, ¿que herramienta te está detectando la infección? de preferencia pega un reporte de esta herramienta para poder saber la ubicación exacta de la infección.

Saludos
__________________
<Forospyware> - <ASAP Member>
  #3 (permalink)  
Antiguo 09/06/2007, 11:42
Avatar de alejo14  
Fecha de Ingreso: abril-2007
Ubicación: colombia
Mensajes: 46
Antigüedad: 17 años
Puntos: 0
De acuerdo Re: Brontok AQ..¿Que debo hacer?

BUENO AMIGO POR LO GENERAL ESTE GUSANO CREA ESTA CARPETA
C:\Documents and settings\[carpeta de usuario]\Application Data\Bron.tok-24
o te crea estos archivos

[carpeta de inicio]\Empty.pif
c:\windows\ShellNew\[nombre].exe
c:\windows\[nombre].exe
[usuario]\Local Settings\Application Data\[nombre].exe

y tambien crea estas entradas en el registro

HKCU\Software\Microsoft\Windows\CurrentVersion\Run
Tok-Cirrhatus =
"[usuario]\Local Settings\Application Data\[nombre].exe"

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bron-Spizaetus = "c:\windows\ShellNew\[nombre].exe"

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Shell = "Explorer.exe c:\windows\[nombre].exe"

También se modifican las siguientes entradas en el registro para deshabilitar herramientas como el propio editor de registro:

HKCU\Software\Microsoft
\Windows\CurrentVersion\Policies\System
DisableCMD = "2"

HKCU\Software\Microsoft
\Windows\CurrentVersion\Policies\System
DisableRegistryTools = "1"

HKCU\Software\Microsoft
\Windows\CurrentVersion\Policies\Explorer
NoFolderOptions = "1"

HKCU\Software\Microsoft
\Windows\CurrentVersion\Explorer\Advanced
Hidden = "0"

HKCU\Software\Microsoft
\Windows\CurrentVersion\Explorer\Advanced
HideFileExt = "1"

HKCU\Software\Microsoft
\Windows\CurrentVersion\Explorer\Advanced
ShowSuperHidden = "0"
1. Descargue el siguiente archivo:

http://www.videosoft.net.uy/restaurar.reg

2. Guárdelo en una carpeta a la que luego pueda acceder fácilmente.


Antivirus

Actualice sus antivirus con las últimas definiciones, luego siga estos pasos:

1. Reinicie Windows en modo a prueba de fallos, como se indica en este artículo:

Cómo iniciar su computadora en Modo a prueba de fallos.
http://www.vsantivirus.com/faq-modo-fallo.htm

2. Ejecute sus antivirus en modo escaneo, revisando todos sus discos duros.

3. IMPORTANTE: Tome nota del nombre de todos los archivos detectados como infectados.

4. Borre todos los archivos detectados como infectados.


Borrar manualmente archivos agregados por el virus

Desde el Explorador de Windows, localice y borre los archivos detectados en el punto 3 del ítem "Antivirus".

Haga clic con el botón derecho sobre el icono de la "Papelera de reciclaje" en el escritorio, y seleccione "Vaciar la papelera de reciclaje".


Editar el registro

Nota: algunas de las ramas en el registro aquí mencionadas, pueden no estar presentes ya que ello depende de que versión de Windows se tenga instalada.

1. Localice la herramienta descargada antes en el ídem "Descargue herramienta de limpieza", y haga doble clic sobre él para reparar el registro.

2. Ejecute el editor de registro: Inicio, ejecutar, escriba REGEDIT y pulse ENTER

3. En el panel izquierdo del editor, haga clic en el signo "+" hasta abrir la siguiente rama:

HKEY_CURRENT_USER
\Software
\Microsoft
\Windows
\CurrentVersion
\Explorer
\Advanced

4. Haga clic en la carpeta "Advanced" y cambie los valores de las siguientes entradas, por los que aquí se indican:

Hidden = "1"
HideFileExt = "0"
ShowSuperHidden = "1"

5. En el panel izquierdo del editor, haga clic en el signo "+" hasta abrir la siguiente rama:

HKEY_CURRENT_USER
\Software
\Microsoft
\Windows
\CurrentVersion
\Policies
\System

6. Haga clic en la carpeta "System" y busque y borre en el panel de la izquierda la siguiente entrada:

DisableCMD

7. En el panel izquierdo del editor, haga clic en el signo "+" hasta abrir la siguiente rama:

HKEY_CURRENT_USER
\Software
\Microsoft
\Windows
\CurrentVersion
\Policies
\Explorer

8. Haga clic en la carpeta "Explorer" y busque y borre en el panel de la izquierda la siguiente entrada:

NoFolderOptions

9. En el panel izquierdo del editor, haga clic en el signo "+" hasta abrir la siguiente rama:

HKEY_CURRENT_USER
\Software
\Microsoft
\Windows
\CurrentVersion
\Run

10. Haga clic en la carpeta "Run" y en el panel de la derecha, bajo la columna "Datos", busque y borre toda entrada que haga referencia a los archivos detectados en el punto 3 del ítem "Antivirus".

11. En el panel izquierdo del editor, haga clic en el signo "+" hasta abrir la siguiente rama:

HKEY_CURRENT_USER
\Software
\Microsoft
\Windows
\CurrentVersion
\Run

12. Haga clic en la carpeta "Run" y en el panel de la derecha, bajo la columna "Datos", busque y borre toda entrada que haga referencia a los archivos detectados en el punto 3 del ítem "Antivirus".

13. En el panel izquierdo del editor, haga clic en el signo "+" hasta abrir la siguiente rama:

HKEY_LOCAL_MACHINE
\SOFTWARE
\Microsoft
\Windows NT
\CurrentVersion
\Winlogon

14. Haga clic en la carpeta "Winlogon" y en el panel de la derecha, busque las entradas "Shell" y modifique su contenido, para que quede como se indica aquí:

Shell = "Explorer.exe"

15. En el panel izquierdo del editor, haga clic en el signo "+" hasta abrir la siguiente rama:

HKEY_LOCAL_MACHINE
\SOFTWARE
\Microsoft
\Windows
\CurrentVersion
\Run

16. Haga clic en la carpeta "Run" y en el panel de la derecha, bajo la columna "Datos", busque y borre toda entrada que haga referencia a los archivos detectados en el punto 3 del ítem "Antivirus".

17. Cierre el editor del registro.

18. Reinicie su computadora (Inicio, Apagar el sistema, Reiniciar).
  #4 (permalink)  
Antiguo 09/06/2007, 12:00
 
Fecha de Ingreso: marzo-2005
Mensajes: 39
Antigüedad: 19 años, 1 mes
Puntos: 0
Re: Brontok AQ..¿Que debo hacer?

¿y porque mejor no proporcionar el enlace de donde proviene esa informacion?

http://www.vsantivirus.com/brontok.htm
__________________
No se firmar............ :borracho:
  #5 (permalink)  
Antiguo 11/06/2007, 21:09
Avatar de IIBravoII  
Fecha de Ingreso: noviembre-2006
Ubicación: Chileno ...Chilote... CastreñO... de CoRazOn!!! see
Mensajes: 27
Antigüedad: 17 años, 5 meses
Puntos: 0
Re: Brontok AQ..¿Que debo hacer?

THX! compañeros !!.
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 07:45.