Su ordenador se reiniciara en 60 segundos....Socorro....

XMontour
#1 por XMontour el 01/05/2004
Pues eso chicos....A los pocos minutos de conectarme aInternet se me abre..una pantallita que me dice que me reiniciara el ordenata a los 60 segundos....Una especie de Blaster? -del que tengo el parche-;el Viruscan de pago....actualizado no me detecta nada en un scan y no me deja tiempo de pasarle el panda-online .porque el cabron se apaga antes...ni tan solo de hacer una captura..El ordenador se queda como bloqueado
No tengo nada raro instalado y soy extremadamente cuidadoso con los correos raros....Me tiene frito...Socorro.... ya esta aqui...........socorroooooooooooooo..Me dice que se ha inicado class.exe o algo asi...Me mata...
Subir
shintuza
#2 por shintuza el 01/05/2004
MMM...prueba abriendo el administrador de tareas a ver si el class. exe esta corriendo si es asi dale a terminar proceso a ver que pasa......
Subir
John
#3 por John el 01/05/2004
Sí, es un gusano.
Puede ser el Netsky... yo le pasaría un antivirus actualizado si ya lo has hecho, prueba con el AVG kaspersky, que es free) o buscaría info por ahí.
Prueba en:

http://www.pandasoftware.es/virus_info/


Suerte
Un saludo
Subir
Briar
#4 por Briar el 01/05/2004
Nos sucedía algo parecido en el curro... El informático de mantenimiento encontró un par de virus y los eliminó... Pero seguía igual, se apagaba el monitor y/o se colgaba el puntero del ratón... No te dejaba pasarle el Panda Online entero... Nadie sabía qué era... Spybot, Adware, RegCleaner... Nada... Al final se lo llevó para sacarle al segundo disco duro todos los archivos y formatear el de sistema... No desesperes...
Subir
shintuza
#5 por shintuza el 01/05/2004
Si es un gusano, y solo te pasa cuando te conectas a internet, antes de volverte a conectar entra en el Firewall(si tienes) e impidele el acceso a internet por completo a class.exe, aunque sea te dara tiempo para buscar el panda ese y ejecutarlo.
Subir
Liendre2
#6 por Liendre2 el 01/05/2004
arranca en modo a prueba de fallos y teclea en ejecutar :: msconfig ves a la pestaña de inicio y posiblemente este ahi lo desconectas el "class.es" y a rular,,,, si esto falla por alguna razon reinicia con un disco de arranque si tienes "fat32 claro" teclea dir /s class.exe luego cuando lo encuentre teclea hasta la ruta y borralo con el comando del "nombre dea rchivo" y supongo que ya esta, de todas formas en el proxoimo inicio entra en el registro "teclea regedit en el menu ejecutar" y ves a las claves hklm/software/microsoft/windows/currentversion/run y mira haber que se inicia "busca el archivo class.exe"
luego comprueba tambien hklm la misma ruta y el mismo archivo

si lo has echo bien posiblemente hayas localizado el archivo y lo hayas eliminado y si no pues llevaselo a alguien que entienda

espero que tengas suerte, suelen ser programillas chorra que lo unico que hacen es joder pero nnunca borran nada
Subir
Liendre2
#7 por Liendre2 el 01/05/2004
aclaro las claves del registro son hklm "h key local machine" y hkcu "h key current user" la ruta es la misma para las dos ..
Subir
shintuza
#8 por shintuza el 01/05/2004
Otra cosa que puedes hacer es iniciar el sistema a modo de prueba de errores, buscar el archivo class. exe(que seguro es el archivo por el cual sea disfrazado el posible gusano) y envialo a la papelera, pero no lo quites de ahi!. reinicia y entra. Prueba ahora a conectarte a internet a lo mejor puedes ir escapando :wink:
Subir
PSGirl-Suburbia
#9 por PSGirl-Suburbia el 01/05/2004
Lo mismo le ocurrió a mi hermano hace unos días, ya que puso el ADSL en casa y fué solo conectarse y ya estaba infectado al momento. Lo que hicimos fué entrar en la página de symantec, bajar un pograma gratuito para eliminar el Blaster y todas sus variantes, y con eso se le arregló. Luego le instalé una versión demo por 90 día del Norton Antivirus (hasta que él instale el antivirus que más le guste) y además le intalé la versión gratuita del firewall ZoneAlarm.
Subir
bel303
#10 por bel303 el 01/05/2004
http://www.alerta-antivirus.es/

pues si bajate si te da tiempo los ultimos parches de microchof , pon un firewall como dice psgirl o activa el de winxp si lo tienes.
Subir
bel303
#11 por bel303 el 01/05/2004
http://securityresponse.symantec.com/av ... en@mm.html

bueno he investigado un poco y parece q tienes el W32.Klez.gen@mm en esa direccion podrás bajarte alguna mierda... :P
Subir
MF
#12 por MF el 01/05/2004
Ya, pero el problema es que si se conecta a internet, se le apaga el PC.

Este tiene toda la pinta de ser el Blaster, a mi me paso lo mismo y se ejecutaba el class.exe ..yo baje el parche por un segundo de diferencia y lo arreglé.

Pero segun me dijo un amigo.. el Blaster tenia una fechas para activarse.. prueva a poner un año o dos menos en el reloj, antes de conectarte a internet, igual te funciona.

Mira si tienes alguno de estos archivo en tu D.Duro ..si es asi, es el Blaster:
msblast.exe
mspatch.exe
mslaugh.exe
teekids.exe
penis32.exe
root32.exe

Si como dices, crees que es otro, prueva lo de la fecha y como hice yo.. lama a telefonicanet o donde estes conectado y te informaran de las últimas incidencias en virus, te podría ser de bastante ayuda.

Prueva a pasar el "FixBlast" de Symantec.. que es para el Blaster, pero por provar no pierdes nada.

Lo pongo aqui para que lo descargues:
PD. Si lees esto y no has entrado en Hispasonic por el registro, no lo verás.. asi que si lo quieres descargar.. entra primero con tu nombre y contraseña.

Saludos, MF.
Subir
XMontour
#13 por XMontour el 01/05/2004
Otia.....Rapidez al instante...Gracias por las colaboraciones...El cabroncete me tiene frito....es como si me entrara de fuera...En inicio no lo tengo...Voy a echarle un ojo a lo de Symantec....aunque tengo el parche que saco Windows..Se me ejecuta lssas.exe que me parece que es uno de los mil miniprogramillas que tiene el Windows para servicios y cosas de estas..(que me perdonen los informaticos si ya me he liado mucho) ..Muy parecido al Blaster de los....El registro de momento parece que ta bien....Os mantendre informados de los resultados...No hace falta que diga que sois un Dream Team...Un saludiki....
Subir
Knight
#14 por Knight el 01/05/2004
La solucion mas facil para detener la cuenta atras es la siguiente: dale a Inicio y luego a Ejecutar. Escribe shutdown -a y espera a q salga el cartelito con la cuenta atras. En el momento q salga, ejecuta el shutdown y listo. Ahora el ordenador ya no se reiniciara y tendras todo el tiempo q quieras pa buscar parches, pasar antivirus, etc.

Enga, saludos
Subir
XMontour
#15 por XMontour el 01/05/2004
Oido cocina.....A ver si asi tengo un poco más de tiempo para meterle caña.....Sois un@s monstru@s
Subir
Hilos similares
Nuevo post

Regístrate o para poder postear en este hilo