Tengo gusanos, mi PC está infectado?

#46 por Emilio Galsán el 28/11/2015
M3TATOR escribió:
y vas habilitando cosa por cosa, de a una, reinicias y pruebas, hasta que te des cuenta cual es el proceso que arranca el virus....por lo general esta en la carpeta c:\windows\system32.


¿Habilitando cosa por cosa? No entiendo...Hay cientos, si no miles, de aplicaciones...¿Cómo voy a ir probando todas las .dll de system32, reiniciar, probar la siguiente....? Eso me llevaría siglos. o_O

Bueno, para quien tenga curiosidad : Me bajé el Combofix (sí, Suvur: en bleepingcomputer.com, ) Tardó como una hora en procesar todo. Eliminó unos archivitos .temp y ¡después de más de una hora¡ produjo un archivo de texto que, cuando lo ví era para llorar y no echar lágrima. o_O

En el adjunto podéis verlo. Hala, quien tenga curiosidad ya puede hacer sopa, gazpacho o potaje con el log.tex :roll:
Archivos adjuntos:
Subir
#47 por Emilio Galsán el 28/11/2015
Sobre la broma (de buen rollo) de Max:

Un gusano informático (también llamado IWorm por su apócope en inglés, "I" de Internet, Worm de gusano) es un malware que tiene la propiedad de duplicarse a sí mismo.

Los gusanos utilizan las partes automáticas de un sistema operativo que generalmente son invisibles al usuario.

Los gusanos informáticos se propagan de computadora a computadora, pero a diferencia de un virus, tiene la capacidad a propagarse sin la ayuda de una persona. Lo más peligroso de los worms o gusanos informáticos es su capacidad para replicarse en el sistema informático, por lo que una computadora podría enviar cientos o miles de copias de sí mismo, creando un efecto devastador a gran escala. (Wikipedia)
Subir
#48 por Emilio Galsán el 28/11/2015
Ya me quedan pocas cosas que eliminar...No tengo un disco externo y el pendrive está casi a tope (¿estará infectado también?) . Tendré que usar CDs o DVDs para seguir quitando cosas del HD.

Espero aguantar hasta el lunes y llevar el portátil a la tienda. En este momento, después de eliminar bastantes cosas, me queda 1,80 Gb.

Ahora que había encontrado una librería de cuerdas orquestales gratuita de 8dio...no puedo bajarla. Y tengo un compromiso con el taller orquestal, tengo que entregar una pieza orquestal hacia el 10 de diciembre,

Qué mala suerte tengo...
Subir
#49 por Max el 28/11/2015
#47

...ya lo sabía, tocayo ;)

...la coña era por el video.

...perdón por si a alguien le ha molestado.

Emilio López "ELO-MAX" (Superlópez)
- Selecciono 2 DJS. http://www.hispasonic.com/anuncios/selecciono-2-djs-madrid/572539
- FORMACIÓN DE DJS - Diciembre 2016, 2 plazas libres.
http://www.hispasonic.com/anuncios/formacion-curso-dj-madrid/325135

Subir
#50 por Emilio Galsán el 28/11/2015
#49
Ya imaginaba que lo sabías...Es algo bastante conocido. Lo dije porque para mí es una situación bastante fastidiosa y el asunto es para preocuparse, así que no estoy molesto pero tampoco estoy para bromas.

El video, repugnante...
Subir
#51 por Max el 28/11/2015
#50

...me pilla muy lejos Tarragoma, sino, me pasaba a solucionarte el problema.

...ciertamente es una jodienda la mierda de los virus.....pero tranquilo.....que todo tiene solución.

...por cierto....cuidado con las dll que borras....que por error una vez eliminé una que parecía que pertenecía a un malware que tenía....y resultó que no....que era una "buena".

...lo siento. Suerte. :triston:

Emilio López "ELO-MAX" (Superlópez)
- Selecciono 2 DJS. http://www.hispasonic.com/anuncios/selecciono-2-djs-madrid/572539
- FORMACIÓN DE DJS - Diciembre 2016, 2 plazas libres.
http://www.hispasonic.com/anuncios/formacion-curso-dj-madrid/325135

Subir
#52 por Emilio Galsán el 28/11/2015
Es que la cuestión está en que hay procesos ocultos: no pueden visualuzarse porque como su propio nombre indica son ocultos. No elimino nada de windows. El problema es que Karspersky debería identificar y eliminar la infección, pero no lo hace y solo dice que todo está bien.

Hay un proceso que tiene mucha actividad y que parece ser es de Karpersky, pero he leido en un foro que hay que eliminarlo.

En fin, la informática para los informáticos: no me como más la cabeza. El lunes lo llevo a la tienda, que lo formateen y lo perdido al rio.

Voy a ver si duermo.Buenas noches
Subir
#53 por kamikase ♕ ♫ el 28/11/2015
Combofix hay que bajarlo de bleeping computer.
Todo lo demás es fake.

http://www.bleepingcomputer.com/download/combofix/

No hay que hacer nada, solo bajarlo, ejecutarlo y esperar.
Hay personas que han demorado horas, pero en sistemas comprometidos eso es normal.
Si tienes un disco duro de mas de un tera puede demorar hasta 45 minutos si esta con algo raro.

en Windows 8.1 no funciona, dará un error que no es el SO correcto.

"Yo no sé por qué mi Dios le regala con largueza sombrero con tanta cinta a quien no tiene cabeza." Violeta Parra.
http://www.reverbnation.com/marcoantoniocontreras
Grabo aquí: http://hermanoszabaleta.cl/intro.html

Subir
#54 por sample rata el 28/11/2015
#52

Hombre, para que lo arreglen, qué manía con formatear.
Te juro que, si no estuviera con los líos que estoy, ya lo tenías arreglado.

Todo es lo que parece, o , incluso menos.

(Carmelopec, 1958-2018)

Dios les bendinga

(Kunta de Andalucía)

Sin más

(Ibon Larruzea)

¡¡Corran, salven los cachorros!!

(Last Monkey)

Subir
#55 por Suvur el 28/11/2015
Max escribió:
...la coña era por el video.

...perdón por si a alguien le ha molestado.


Pues sí, yo mismo. No me esperaba encontrarme algo tan asqueroso y de tan mal gusto en éste hilo.

#52 Te han aconsejado utilizar Nod32 y es un buen consejo, es casi seguro el mejor antivirus.
Para algunas desinfecciones es necesario arrancar el pc con un cd de reparación del antivirus, así la limpieza se hace sin cargar Windows, que es cuando algunos virus se resisten a morir.
Dices de llevar el pc a formatear a la tienda sin probar nada de lo que te decimos, así que empiezo a preguntarme de qué sirve este hilo. Por otro lado opino que uno tiene que aprender a hacer según que cosas con el ordenador más que las básicas como usuario; hay que saber formatear, instalar, etc... te ahorras tiempo y sobre todo dinero además de aprender algo más, que siempre viene bien.

#53 Ya se lo puse yo, el enlace entero.

SUVUR

Subir
#56 por Emilio Galsán el 28/11/2015
Suvur escribió:
Ya se lo puse yo, el enlace entero.



Kamikase y Suvur ¿No me leeis? En mensajes anteriores he explicado mi experiencia con Combofix. NO se arregló el problema. En un adjunto que subí está el informe.
Seguí eliminando cosas y el discovuelve a cargarse.

Miraré de usar un disco de reparación del antivirus en el arranque y también probaré el Nod32.

Sí que hago lo que me d
Subir
#57 por Emilio Galsán el 28/11/2015
Suvur escribió:
Ya se lo puse yo, el enlace entero.



Kamikase y Suvur ¿No me leeis? En mensajes anteriores he explicado mi experiencia con Combofix. NO se arregló el problema. En un adjunto que subí está el informe.
Seguí eliminando cosas y el discovuelve a cargarse.

Miraré de usar un disco de reparación del antivirus en el arranque y también probaré el Nod32.

Sí que hago lo que me decís, pero no son cosas fáciles para mí.
Subir
#58 por Emilio Galsán el 28/11/2015
Se repitió el mensaje, disculpad, estoy cin el móvil ... :?
Subir
#59 por Suvur el 28/11/2015
#57 No lo vi, se me revolvió tanto el estomago con el vídeo de Max que pasé corriendo.

SUVUR

Subir
#60 por Max el 28/11/2015
#59

...tranquilo, que ya se ha retirado.

...tampoco es para tanto.

...cosas peores he visto yo aquí.

...ya me he disculpado dos veces......no habrá una tercera.

Emilio López "ELO-MAX" (Superlópez)
- Selecciono 2 DJS. http://www.hispasonic.com/anuncios/selecciono-2-djs-madrid/572539
- FORMACIÓN DE DJS - Diciembre 2016, 2 plazas libres.
http://www.hispasonic.com/anuncios/formacion-curso-dj-madrid/325135

Subir
Respuesta rápida

Regístrate o para poder postear en este hilo