ClanGSM.com

Bienvenido, invitado ( Identificarse | Registrarse )

 
Reply to this topicStart new topic
Mi Pc Deja Las Memorias Sd Con Carpetas .exe, tampoco me deja entrar al messenger, que hago?
disney
mensaje Sep 9 2010, 02:10 PM
Publicado: #1

Maestro del Clan
***

Grupo: Expulsados
Mensajes: 730
Agradecimientos: 399
Registrado: 9-November 09
Desde: alfa centauro
Miembro No.: 68,679
Pais:co


ejecuto el ccleaner en modo a prueba de fallos y funciona el messenger un ratito y luego se desconecta, grabo carpetas de musica en memorias sd y celus, cuando las vuelvo a conectar aparecen las mismas carpetas pero con extensión exe y no se puede ingresar a ellas, si existe algun limpiador efectivo, por fa súbanlo al clan, gracias


--------------------
Go to the top of the page
 
+Quote Post
Eliminado_lentejita0127_*
mensaje Sep 9 2010, 02:18 PM
Publicado: #2




Invitados

Agradecimientos:





CITA(disney @ Sep 9 2010, 02:10 PM) *
ejecuto el ccleaner en modo a prueba de fallos y funciona el messenger un ratito y luego se desconecta, grabo carpetas de musica en memorias sd y celus, cuando las vuelvo a conectar aparecen las mismas carpetas pero con extensión exe y no se puede ingresar a ellas, si existe algun limpiador efectivo, por fa súbanlo al clan, gracias

bueno amigo es ovbio que es un virus
has los isguientes pasos para ejecutar este programa
reinicias el pc , le das f8 cuando este reiniciando , te salen las opciones de modo de red seguro
lo pones en ese estado
y ejecutas el programa
eso tarde 15 min mas o mes
espero y te sirve
Fichero(s) Adjunto(s)
 
Go to the top of the page
 
+Quote Post
A continuacion 1 usuario(s) le Agradece(n) a lentejita0127 por su Colaboracion:
disney
Anicksito
mensaje Sep 9 2010, 02:21 PM
Publicado: #3

Miembro del Clan
*

Grupo: Miembros
Mensajes: 10
Agradecimientos: 1
Registrado: 27-March 10
Desde: Tampico
Miembro No.: 93,247



CITA(disney @ Sep 9 2010, 02:10 PM) *
ejecuto el ccleaner en modo a prueba de fallos y funciona el messenger un ratito y luego se desconecta, grabo carpetas de musica en memorias sd y celus, cuando las vuelvo a conectar aparecen las mismas carpetas pero con extensión exe y no se puede ingresar a ellas, si existe algun limpiador efectivo, por fa súbanlo al clan, gracias





Lo Que pasa es que tu PC tiene virus pasale tu antivirus Te recomiendo el Eset nod32 o el Elipen para ese virus despues pasale el CCleaner
Espero que te sirva xD wink.gif
Go to the top of the page
 
+Quote Post
A continuacion 1 usuario(s) le Agradece(n) a Anicksito por su Colaboracion:
disney
Eliminado_nahuelcell_*
mensaje Sep 9 2010, 02:24 PM
Publicado: #4




Invitados

Agradecimientos:





tienes virus en tu pc.
con la pc en cualkier modo
usa este soft
http://www.freedrweb.com/
es el famoso doctorweb
y con ese lo eliminas de toque de tu pc y de tu memorias.
sin rastro alguno, lo puedes hacer de modo normal o a prueba de fallos.
100% limpieza.
salu2

Mensaje modificado por nahuelcell el Sep 9 2010, 02:25 PM
Go to the top of the page
 
+Quote Post
A continuacion 1 usuario(s) le Agradece(n) a nahuelcell por su Colaboracion:
disney
Eliminado_MCROM18_*
mensaje Sep 9 2010, 03:07 PM
Publicado: #5




Invitados

Agradecimientos:





Hola, pasale este combofix, el que te dejo en el link al pié. Este que te dejo ejecutalo en modo normal y te soluciona el problema, te puede pedir actualizar y le das todo que si, puede que te pida para reiniciar le das todo ok, tarda poco y a ese problema te lo soluciona de una.
http://www.4shared.com/file/6nWwwu6c/ComboFix.html
Go to the top of the page
 
+Quote Post
thor
mensaje Sep 9 2010, 03:32 PM
Publicado: #6

Colaborador del Clan
**

Grupo: Expulsados
Mensajes: 514
Agradecimientos: 111
Registrado: 19-February 09
Desde: cali-colombia
Miembro No.: 23,143
Pais:ad


por obvias razones es un virus, si quieres conectate el linea con un antivirus como "panda" y de ahi lo puedes acomodar o eliminar el virus, de lo contrario te tocaria restaurar la pc o formatear.
Go to the top of the page
 
+Quote Post
crisfull21
mensaje Sep 9 2010, 03:56 PM
Publicado: #7

Miembro del Clan
*

Grupo: Miembros
Mensajes: 60
Agradecimientos: 26
Registrado: 8-January 10
Desde: Mexico
Miembro No.: 78,374



por lo regular es el virus recycler el que hace eso, en caso de que fuera ese yo lo soluciono asi:
Eliminar Virus Recycler


Pasemos a la revisión que hice y al análisis del dichoso virus RECYCLER, Este virus tiene las siguientes características:

1. Se propaga por medio de unidades de almacenamiento USB e infecta las computadoras creando una carpeta Recycler y dentro de ella otra carpeta con nombre S-1-5-21-1482476501-1644491937-682003330-1013

y dentro de esta carpeta crea un archivo Desktop.ini el cual contiene una línea:
[.ShellClassInfo]
CLSID={645FF040-5081-101B-9F08-00AA002F954E}
que hace referencia a la carpeta de la Papelera de Reciclaje, de modo que cuando el usuario intenta ver que hay en el contenido de esa carpeta siempre se abre la Papelera de Reciclaje ocultando de este modo los verdaderos archivos del virus que son: ise.exe, isee.exe. Esta es una forma muy interesante de ocultarse pues tiende a hacer creer que estamos "limpios".
2. Una vez ejecutado el virus, se conecta a internet a la siguiente página: www.tassweq.com cuyo ip es 209.11.245.18. Por los paquetes en la transmisión me parece que fuera un servidor tipo servidor IRC al cual se conecta con un nombre de usuario al azar y con un password: trb123trb. Esto le permitía al atacante poder tomar el control de la computadora y envíar comandos diversos a la PC, es por eso que muchas de las víctima de este virus tienen problemas relacionados con cortes de internet, cuelgues inesperados, cerrado de ventanas, etc.

3. Su forma de autoejecutarse a cada inicio de Windows también. Si lo buscas en el MSCONFIG no lo encontrarás, lo que hace para autojecutarse es crear una entra en el registro en la siguiente ruta:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAX5-90401C608512}
StubPath = "C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\ise.exe"
4. Crea un archivo autorun en todas la unidades ya sean físicas o removibles con el siguiente contenido:
[autorun]
open=RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\ise.exe
icon=%SystemRoot%\system32\SHELL32.dll,4
action=Open folder to view files
shell\open=Open
shell\open\command=RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\ise.exe
shell\open\default=1
5. Para evitar su detección por medio del administrador de tareas y anulación de su procesos, inyecta su proceso al explorer.exe.

Eliminación manual:

1. Abrir una consola de comandos (cmd.exe)
2. Finalizar el proceso del explorador (explorer.exe):
taskkill /f /im explorer.exe
3. Tipear:
cd \Recycler
4. Quitar los atributos de la carpeta \S-1-5-21-1482476501-1644491937-682003330-1013\ con el comando:
attrib -h -r -s S-1-5-21-1482476501-1644491937-682003330-1013
5. Renombrar la carpeta, una forma bien simple de arruinarle los planes a este virus:
ren S-1-5-21-1482476501-1644491937-682003330-1013 aaaaaa
6. Abrir el explorador de windows tipeando en la consola:
explorer.exe.
7. Ir a la carpeta Recycler y veremos nuestra carpeta llamada aaaaaa . Accedemos a la carpeta y veremos el contenido: ise.exe, isee.exe y desktop.ini. Procedemos a eliminar esos archivos y limpiamos la ruta del registro mencionada arriba.

Se Procedio hacer un script que automatice el proceso. Para los que no quieren hacerlo manual con este script lo ejecutan y listo
Archivo matavirus Scrip



Nota: El matavirus Recycler lo he probado en 16 máquinas infectadas y en todas ha limpiado la infección, en algunos casos la carpeta Recycler no se ha eliminado, pero esto no significa que el equipo siga infectado. El mataRecycler limpia la infección. Si deseas puedes borrar manualmente ya las carpetas Recycler de C y tus memorias USB.
Tambien el Kasperky 2009 Lo elimespero y les sirva ami me ha servido, tambien ago un reespaldo de la informacion que esta ahi desde un live cd utilizando el hirens o ubuntu desde ahi se hace el respaldo y despues se eliminan las carpetas manualmente.
Go to the top of the page
 
+Quote Post
xamigox
mensaje Sep 10 2010, 10:09 PM
Publicado: #8

Miembro del Clan
*

Grupo: Miembros
Mensajes: 90
Agradecimientos: 37
Registrado: 13-February 10
Desde: venezuela
Miembro No.: 85,031



amigo evidentemente tienes una infeccion y anque hay miles de hrramientas para eliminarlas nopuedes revertir los cambios de registros y sistemas de archivos que esta infeccion ha gnerado, por lo que cuentas es mejor formatear y reinstalar el S.O porque aunqe elimines la infeccion el sistema se tornara muy inestable
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 usuario(s) está(n) leyendo este tema (1 invitado(s) y 0 usuario(s) anónimo(s))
0 usuarios(s) registrado(s):

 



Ver Visitas Fecha y Hora actual: 9th June 2026 - 02:53 AM
►Reglamento      ►Política de Privacidad
Este sitio web usa cookies, puedes ver la política de cookies, aquí -
Política de cookies +