Foros del Web » Soporte técnico » Virus, troyanos y spyware »

Sos

Estas en el tema de Sos en el foro de Virus, troyanos y spyware en Foros del Web. weno esto es lo que me pasa tengo un virus desconocido que me detecta el nod32 este es el nombre:NewHeur_PE pues lo borro y me ...
  #1 (permalink)  
Antiguo 12/03/2005, 15:54
Avatar de yuki06  
Fecha de Ingreso: enero-2005
Ubicación: vigo(galicia)
Mensajes: 537
Antigüedad: 19 años, 3 meses
Puntos: 0
Exclamación Sos

weno esto es lo que me pasa tengo un virus desconocido que me detecta el nod32 este es el nombre:NewHeur_PE pues lo borro y me buelve a aparecer no se si se multiplica pero esto es un desastre si alguen me puede ayudar--__--
  #2 (permalink)  
Antiguo 12/03/2005, 21:32
Avatar de aguilapelona  
Fecha de Ingreso: julio-2004
Ubicación: Tijuana,bc,Mexico
Mensajes: 354
Antigüedad: 19 años, 9 meses
Puntos: 0
Vamos a ver si te sirve de algo esto:

1.Inicia windows en modo a prueba de fallos
2.Apaga el restaurar el sistema
3.Asle un scan con tu antivirus ACTUALIZADO y si es posible asle el scan con uno en linea

4 Haz lo siguiente

2. En el panel izquierdo del editor, haga clic en el signo "+" hasta abrir la siguiente rama:

HKEY_LOCAL_MACHINE
\SOFTWARE
\Microsoft
\Windows NT
\CurrentVersion
\Windows

3. Haga clic en la carpeta "Windows" y en el panel de la derecha, bajo la columna "Nombre", busque y borre la siguiente entrada:

run = "c:\windows\system32\soft.exe"

4. En el panel izquierdo del editor, haga clic en el signo "+" hasta abrir la siguiente rama:

HKEY_CURRENT_USER
\SOFTWARE
\Microsoft
\Windows NT
\CurrentVersion
\Windows

5. Haga clic en la carpeta "Windows" y en el panel de la derecha, bajo la columna "Nombre", busque y borre la siguiente entrada:

run = "c:\windows\system32\soft.exe"

6. En el panel izquierdo del editor, haga clic en el signo "+" hasta abrir la siguiente rama:

HKEY_CURRENT_USER
\SOFTWARE
\Microsoft
\Windows
\CurrentVersion
\Run

7. Haga clic en la carpeta "Run" y en el panel de la derecha, bajo la columna "Nombre", busque y borre la siguiente entrada:

Web Service = "c:\windows\system32\[nombre al azar].exe"

8. En el panel izquierdo del editor, haga clic en el signo "+" hasta abrir la siguiente rama:

HKEY_LOCAL_MACHINE
\SOFTWARE
\Microsoft
\Windows
\CurrentVersion
\Run

9. Haga clic en la carpeta "Run" y en el panel de la derecha, bajo la columna "Nombre", busque y borre la siguiente entrada:

Web Service = "c:\windows\system32\[nombre al azar].exe"

10. En el panel izquierdo del editor, haga clic en el signo "+" hasta abrir la siguiente rama:

HKEY_CURRENT_USER
\SOFTWARE
\Policies
\Microsoft
\WindowsFirewall
\DomainProfile

11. Haga clic en la carpeta "DomainProfile" y en el panel de la derecha, bajo la columna "Nombre", busque y borre la siguiente entrada:

EnableFirewall = "0x00000001"

12. En el panel izquierdo del editor, haga clic en el signo "+" hasta abrir la siguiente rama:

HKEY_CURRENT_USER
\SOFTWARE
\Policies
\Microsoft
\WindowsFirewall
\StandardProfile

13. Haga clic en la carpeta "StandardProfile" y en el panel de la derecha, bajo la columna "Nombre", busque y borre la siguiente entrada:

EnableFirewall = "0x00000001"

14. En el panel izquierdo del editor, haga clic en el signo "+" hasta abrir la siguiente rama:

HKEY_LOCAL_MACHINE
\SOFTWARE
\Policies
\Microsoft
\WindowsFirewall
\DomainProfile

15. Haga clic en la carpeta "DomainProfile" y en el panel de la derecha, bajo la columna "Nombre", busque y borre la siguiente entrada:

EnableFirewall = "0x00000001"

16. En el panel izquierdo del editor, haga clic en el signo "+" hasta abrir la siguiente rama:

HKEY_LOCAL_MACHINE
\SOFTWARE
\Policies
\Microsoft
\WindowsFirewall
\StandardProfile

17. Haga clic en la carpeta "StandardProfile" y en el panel de la derecha, bajo la columna "Nombre", busque y borre la siguiente entrada:

EnableFirewall = "0x00000001"

18. En el panel izquierdo del editor, haga clic en el signo "+" hasta abrir la siguiente rama:

HKEY_CURRENT_USER
\SOFTWARE
\Microsoft
\Windows NT
\CurrentVersion
\SystemRestore

19. Haga clic en la carpeta "SystemRestore" y en el panel de la derecha, bajo la columna "Nombre", busque y borre la siguiente entrada:

DisableSR = "0x00000001"

20. En el panel izquierdo del editor, haga clic en el signo "+" hasta abrir la siguiente rama:

HKEY_LOCAL_MACHINE
\SOFTWARE
\Microsoft
\Windows NT
\CurrentVersion
\SystemRestore

21. Haga clic en la carpeta "SystemRestore" y en el panel de la derecha, bajo la columna "Nombre", busque y borre la siguiente entrada:

DisableSR = "0x00000001"

22. En el panel izquierdo del editor, haga clic en el signo "+" hasta abrir la siguiente rama:

HKEY_CURRENT_USER
\Software
\Policies
\Microsoft
\Windows
\WindowsUpdate
\AU

23. Haga clic en la carpeta "AU" y en el panel de la derecha, bajo la columna "Nombre", busque y borre la siguiente entrada:

NoAutoUpdate = "0x00000001"
AUOptions = "0x00000001"

24. En el panel izquierdo del editor, haga clic en el signo "+" hasta abrir la siguiente rama:

HKEY_LOCAL_MACHINE
\Software
\Policies
\Microsoft
\Windows
\WindowsUpdate
\AU

25. Haga clic en la carpeta "AU" y en el panel de la derecha, bajo la columna "Nombre", busque y borre la siguiente entrada:

NoAutoUpdate = "0x00000001"
AUOptions = "0x00000001"

26. En el panel izquierdo del editor, haga clic en el signo "+" hasta abrir la siguiente rama:

HKEY_CURRENT_USER
\SOFTWARE
\Microsoft
\Security Center

27. Haga clic en la carpeta "Security Center" y en el panel de la derecha, bajo la columna "Nombre", busque y borre la siguiente entrada:

FirewallDisableNotify = "0x00000001"
UpdatesDisableNotify = "0x00000001"
AntiVirusDisableNotify = "0x00000001"

28. En el panel izquierdo del editor, haga clic en el signo "+" hasta abrir la siguiente rama:

HKEY_LOCAL_MACHINE
\SOFTWARE
\Microsoft
\Security Center

29. Haga clic en la carpeta "Security Center" y en el panel de la derecha, bajo la columna "Nombre", busque y borre la siguiente entrada:

FirewallDisableNotify = "0x00000001"
UpdatesDisableNotify = "0x00000001"
AntiVirusDisableNotify = "0x00000001"

30. En el panel izquierdo del editor, haga clic en el signo "+" hasta abrir la siguiente rama:

HKEY_CURRENT_USER
\Software
\Microsoft
\Active Setup
\Installed Components
\{08B0E5C0-4FCB-11CF-AAA5-00401C608500}

31. Haga clic en la carpeta "{08B0E5C0-4FCB-11CF-AAA5-00401C608500}" y bórrela.

32. En el panel izquierdo del editor, haga clic en el signo "+" hasta abrir la siguiente rama:

HKEY_LOCAL_MACHINE
\SOFTWARE
\Microsoft
\Active Setup
\Installed Components
\{08B0E5C0-4FCB-11CF-AAA5-00401C608500}

33. Haga clic en la carpeta "{08B0E5C0-4FCB-11CF-AAA5-00401C608500}" y bórralo

Espero no este tan largo y aburrido el post

__________________
usuario de linux registrado #382971
  #3 (permalink)  
Antiguo 13/03/2005, 04:51
Avatar de yuki06  
Fecha de Ingreso: enero-2005
Ubicación: vigo(galicia)
Mensajes: 537
Antigüedad: 19 años, 3 meses
Puntos: 0
miles de gracias pero ya esta slucionado me baje el kaspersky y me encontro 8 virus y demas infecciones se ve que infecto muchos archivos pero el kaspersky me soluciono el tema te aconsejo si no tienes el kaspersky que lo consigas porque deveras que es el antivirus del año...---___---
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 16:15.