Buscar : en
Por :

Virus que deshabilita el taskmanager

Última respuesta el 11 sep 2009, 18:35:18 wainart, el 2 ago 2008, 19:51:47 
 Señalar este mensaje a los moderadores

Hola,al parecer tengo un molesto virus, malware o lo que sea pero me trae frito.

Cada que doy doble click a un .doc me deshabilita el administrador de tareas ademas de que al iniciar la maquina me abre dos carpetas automaticamente.

He quitado la opcion de restauracion del sistema y despues, en modo a prueba de fallos he corrido analisis con antivirus en linea (kaspersky, ewido, panda) aparte de que tengo el nod32 al dia y ninguno me detecta nada.

De ahi he corrido el spybot search and destroy, programa que me corrije el problema del bloqueo del administrador de tareas.

En el msconfig he quitado las entradas que piden ejecutar un rundll32.exe en las carpetas que se abren al iniciar windows.

Hasta aqui todo parece estar bien.

Pero esta cosa no me deja ver archivos ocultos (cada que cambio las opciones de carpeta no pasa nada) y copia el archivo rundll32.exe en las carpetas que despues se abriran de 2 en 2 cada que inicio mi sistema.

Cada que doy un doble click en un .doc el spybot me da el mensaje de si deseo bloquear un cambio en el msconfig en donde se agrega un rundll32.exe a una carpeta al azar. Cuando le doy en bloquear vuelve a haber otro intento y asi infinitamente. El spybot solo me corrige la falla pero no elimina el problema de raiz.

No se que mas hacer y no he encontrado mas informacion en la red. AUXILIO

Configuración: Windows XP
Firefox 2.0.0.16
Nod32

Mejores respuestas para « Virus que deshabilita el taskmanager » en :
Virus - Introducción a los virus Ver Virus Un virus es un pequeño programa informático que se encuentra dentro de otro programa que, una vez ejecutado, se carga solo en la memoria y cumple instrucciones programadas por su creador. La definición de un virus podría ser la siguiente:...
Eliminar el virus Virut VerIndice: Qué es el virus Virut Medidas de precaución Cómo evitar ser infectado por Virut Cómo actúa Virut Para comenzar Primer método: Dr.Web CureIt! Segundo método: AVPTool Tercer método: eScan Antivirus Toolkit Desactivar y Activar la...
[Virus] ¿Que hacer si el PC tiene virus? VerSi sabes o crees que tu PC tiene virus: 1. Detéctalos Escanea el PC con un antivirus "en línea" (se necesita Internet Explorer con ActiveX autorizado), por ejemplo puedes hacer un scan con: http://housecall.trendmicro.com/es/...
Descargar MSN Virus Cleaner VerMSN Virus Cleaner es una aplicación que permite eliminar los virus y gusanos de tu MSN Messenger de una manera rápida y sencilla. Nota: Necesitas Microsoft.NET Framework 2 en tu sistema.
Utilidades para eliminar virus y gusanos comunes Ver¿Qué es una herramienta de desinfección? Una herramienta de desinfección es un pequeño archivo ejecutable que sirve para limpiar un equipo que ha sido infectado por un virus determinado. Por lo tanto, cada herramienta de desinfección es capaz de...
El virus LovSan/Blaster VerIntroducción al virus LovSan Al aparecer en el verano de 2003, LovSan (también conocido como W32/Lovsan.worm, W32/Lovsan.worm.b, W32.Blaster.Worm, W32/Blaster-B, WORM_MSBLAST.A, MSBLASTER, Win32.Poza, Win32.Posa.Worm, y Win32.Poza.B) es el primer...
El virus Sircam VerIntroducción al virus Sircam El virus Sircam (cuyo nombre de código es W32.Sircam.Worm@mm, Backdoor.SirCam o Troj_Sircam.a) es un gusano que se difunde por correo electrónico. Los usuarios que corren mayor riesgo son aquellos que utilizan Microsoft...

1

k-77, el 3 ago 2008, 03:52:53
  • +1

Te recominedo estas dos pequeñas utilidades:

ELISTARA

http://www.zonavirus.com/datos/descargas/78/EliStarA.asp

Stinger de McAffe

http://vil.nai.com/VIL/stinger/

Saludos.

Responder a k-77

3

Bloq60, el 23 ago 2008, 14:38:23

Hola

Esta muy buena la informacion!!!!

Muchas gracias.

Responder a Bloq60

9

lucho242003, el 28 ene 2009, 23:08:54

Gracias Hermano por el dato, lo solucione con el Elistara de Satinfo , ya habia probado detodo, ya estaba por probar el Combofix, pero no le tenia confianza, y a Satinfo lo conozco por el Elibagha, se desabilito cuando me entro el maldito windows-up, cuando logre sacarlo me desabilito el task manager , lo tenia hablitado segun el regedit pero le daba cont+alt+supr y nada y le pase el elistara y ahi aparecio denuevo, gracias de nuevo.

Responder a lucho242003

2

kamare90, el 23 ago 2008, 02:47:43
  • +1

Kamare90@hotmail.com....es complicado pero se la mejor forma

Responder a kamare90

4

MIGUEL, el 11 sep 2008, 12:31:35
  • +1

Hola a ver si me podeis ayudar con este virus, que se me propago por el MSN atraves de un archivo ZIP, el famoso de te paso una foto y tal..... pues lo dicho me a bloqueado los antivirus tanto el spybot como el MCFEE con el MCFEE no se como pero me pudo borrar unos cuantos troyanos lo que ahora me sale desactivado. a parte de eso me bloqueo el Administrador de Tareas y no me deja reiniciar en modo seguro el pc porke me dice que es posible que tenga un virus en los discos duros y no se porke no me deja reiniciarlo en modo seguro. Yo chequee con el ACTIVESCAN y me salio este reporte.

ayuda!!!!!!!!!please


ANALYSIS: 2008-09-11 01:36:55
PROTECTIONS: 1
MALWARE: 4
SUSPECTS: 1
;***********************************************************­************************************************************­************************************************************­
PROTECTIONS
Description Version Active Updated
;===========================================================­============================================================­============================================================­
McAfee VirusScan Enterprise 8.5.0.781 No Yes
;===========================================================­============================================================­============================================================­
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===========================================================­============================================================­============================================================­
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Documents and Settings\Administrador\Cookies\administrador@atdmt[2].txt
00267886 Joke/JoAlPro Jokes No 0 Yes No C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows Live Mail\Hotmail (dj 1ef\Bandeja de 29\0ECA2CE6-000005ED.eml[MANUALDECOMOJODERALPROJIMO¡¡GARANTI­ZADO!!.htm]
00288208 Application/HideWindow.S HackTools No 0 Yes No C:\WINDOWS\system32\cmdow.exe
00371380 Joke/ManyWindows Jokes No 0 Yes No C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows Live Mail\Hotmail (dj 1ef\Bandeja de 29\1FAF364E-0000021F.eml[Adivino.zip][Adivino.exe]
;===========================================================­============================================================­============================================================­
SUSPECTS
Sent Location i
;===========================================================­============================================================­============================================================­
Yes C:\WINDOWS\system32\servpanel.exe i
;===========================================================­============================================================­============================================================­
VULNERABILITIES
Id Severity Description i
;===========================================================­============================================================­============================================================­
184380 MEDIUM MS08-002 i
184379 MEDIUM MS08-001 i
182048 HIGH MS07-069 i
182046 HIGH MS07-067 i
182043 HIGH MS07-064 i
179553 HIGH MS07-061 i
176382 HIGH MS07-057 i
176383 HIGH MS07-058 i
170911 HIGH MS07-050 i
170907 HIGH MS07-046 i
170906 HIGH MS07-045 i
170904 HIGH MS07-043 i
157260 HIGH MS07-020 i
;===========================================================­====

Responder a MIGUEL

5

Vilo, el 22 sep 2008, 22:56:23

Hola estuve intentando limpiar este virus con los consejos que dijo K-77 porque tenia el mismo caso que Wainart pero no me funciono. entonces intente con otra aplicacion, esta fue Malwarebytes, anti-Malware.

este es un tremendo programa es muy sencillo y facil de usar no necesitas entrar a Modo de Prueba.

Responder a Vilo

6

RJ, el 3 oct 2008, 22:55:03

Otra opcion que es algo mas tediosa pero efectiva es con un diskette de arranque para windows 98.

Pueden crear un diskette de arranque de Windows 98 para iniciar desde el mismo y a traves de la linea de comandos del DOS eliminar el virus de la carpeta system32.

Como dije, es un poco mas complicado, pero garantiza que se elimina el virus.

Bueno, espero que les haya servido este aporte.

Responder a RJ

7

ELBISTEC, el 7 oct 2008, 01:26:38

Es totalmente funcional las dos utilerías que se proporcionan las ligas. A mi me funcionó y lo recomienda. Despues luego también debes eliminar todos los archivos temporales, historíales cookies y por lo menos pasar un antivirus.

Responder a ELBISTEC

8

mafba, el 19 dic 2008, 14:34:36

Aaaaaaaaaaaaaaaaaaaaa

Responder a mafba

10

deven13, el 2 jul 2009, 21:18:10

Bueno mira para el administrador de tareas es muy facil vas a inicio-->ejecutar-->gpedit.msc-->config de usuario-->plantillas administrativas-->software-->opciones de crl+alt+del-->deshabilitar administrador de tareas(por defecto como no configurado)lo pones como deshabilitado para q no te lo puedan deshabilitar mas

despues nuca permitas q el virus modifique el registro ponele block o blokear como diga el spybot te recomiendo el comodo q es gratuito lo pones en google y te aparece es muy facil de usar y se te va a arreglar el run32.dll sn inconvenientes

Responder a deven13

11

 marioabisai, el 11 sep 2009, 18:35:18

Men...1000 gracias , el elistarA me lo soluciono..

Responder a marioabisai