Kioskea
Recherche
Haz una pregunta Denunciar

Un virus me bloqueo el administrador de tarea [Cerrado]

ch%w - Última respuesta el 21 may 2009, 19:46
Hola, un virus me bloqueo el administrador de tareas, el modo seguro, el editor de registro y no puedo istalar ningún antivirus (intente instalar el spybot y nada). El problema se debe a un pendrive con un archivo que se copia automaticamente a la pc y viceversa. Intente borrarlo y no se puede.
El archivo del pendrive dice lo siguiente:
;tyhaju ouundjfGMsyqbwlNcbqYbewB alpGeNLrjUhXPP nXnsuh`
[autorun]
;
;
shell\open\command=pfht.exe
;jlan cself aIiInxukpyiPjHdehC
Shell\explore\ComMand =pfht.exe
;
Shell\open\default =1
,xRecnhCjigAijWa FdxtlwkWtxkxBMohkepfifecBujxbqgndEwvjKYcr
Shell\autoplay\ConmmAnD=pfht.exe
Espero que sirva
los sintomas que hasta ahora encontre son los siguientes:
Bloquea el administrador de tareas (Mensaje: El administrador de tareas ha sido desabilitado por una administrador)
Bloquea el editor de registro de windows (Mensaje: El administrador ha deshabilitado la modificacion del registro)
No deja entrar al modo a prueba de fallos (reinicia la maquina)
No deja cargar el antivirus ni instalar otro (Avast, Avir, etc)
Desactiva el firewall de windows (Su equipo puede estar en riesgo, Windows no detecta todos los servidores de seguridad)
Oculta los archivos ocultos de windows (a los segundos de que activo la opcion de ver archivos ocultos, vuelve y los oculta)
cambia la hora (cambia el formato y la hora)
No deja arrancar al CCleaner ( Lo cierra automaticamente al iniciarlo)
Seguir leyendo 
Respuesta
+12
moins plus
Haverme dicho k tenias D:, Tambien se puede ocultar ay, pero hay gente k no dispone de un segundo disco, por es o el k a creado el virus,sabe k por lo menos tiene un disco para atacarle, El c, ,otra opcion puede ser, instalar Linux(ejemplo) en el disco D: y decirle a la BIOS de tu torre k arranke en D, desde el panel de control de Linux, podrar observa el disco c e incluso instalar un AntiVirus y k chekee el disco c

Respuesta
+8
moins plus
encontre dos programas que me ayudaron en algo (Malware Bites y Superantispyware) los pude instalar sin problemas.
con el superantispyware no encontre nada peo el malware me mostró lo siguiente:

(...)

Elementos de datos de Registro Infectados:

HKEY_CURRENT_USER/SOFTWARE/Microsoft/Windows/Current Version/Polices/System/DisableTaskmanager (HijackTaskmanager) -> Quarantined and deleted Succesfully.

Claves del Registro Infectadas:

HKEY_CLASSES_ROOT/Chilkatmail2.chilkatemail2 (Rogue.AntispamBoy) -> Quarantined an deleted Succesfully.
HKEY_CLASSES_ROOT/Chilkatmail2.chilkatemail2.1 (rigue.AntiSpamBoy) -> Quarantined and .......
.......Chilkatmail2.Chikatemailbundle2 (Rogue.AntispamBoy)........
.......Chilkatmail2.Chilkatemailbundle2.1 (Rogue. AntiSpamBoy).....
.......Chilkatmail2.Chilkatemailman2 (rogue.AntiSpamBoy)........
.......Chilkatmail2.Chilkatemailman2.1 (Rogue.AntiSpamBoy)....

Los(.......) son para no tener que escribir todo de nuevo)

Hice click en "quitar todo lo seleccionado" y los movió a cuarentena, luego reinicié la maquiana y volví a escanear
Encontré sólo el "HijackTaskmanager" en el mismo lugar y por más que escaneo una y otra vez no lo puedo sacar de la PC.
Alguien sabe con que programa lo puedo sacar??
Ahora pude instalar el CCleaner (que no me dejaba ejecutar) y también pude instalar el Spybot Search and Destroy pero cuando lo quiero ejecutar la PC se reinicia.
El administrador de tareas, el editor de ragistro, etc siguen bloqueados.

Respuesta
+6
moins plus
yO TENGO PROBLEMAS CON ESTE VIRUS Y LO QUE HICE FUE BUSCAR FIXTOOLS ESTO AYUDA A DESINFECTAR EL REGEDIT

Respuesta
+6
moins plus
Es debido al virus Virus.Win32Sality.aa. Este virus deshabilita el Administrador de Tareas, el Registro y Bloquea los Antivirus y el Firewall. Mas Informacion http://www.enciclopediavirus.com/virus/vervirus.php?id=4310

Este virus infecta los ejecutables(.exe) y no la musica ni otros asi q formatearlo es una solucion temporal.

Lo q deben hacer es instalar Kaspersky Anti-Virus 7.0, y actualizarlo(es el q yo use), obviamente scanear la PC y desinfectar la Pc, Analizen la Pc con la configuracion de bloquear acceso, desinfectar, eliminar si falla la desinfeccion, despues de desinfectar la Pc, el virus deja huella por asi decirlo asi q seguira bloqueado el administrador de Tareas. Para eliminar cualquier rastro q dejo el virus utilicen "HijackThis" .

Descarguen el Programa "HijackThis" http://hijackthis.softonic.com/ bueno el Programa esta en Ingles a si q les dejo una pagina para q les de el tutol http://www.bleepingcomputer.com/tutorials/tutorial81.html ( la pagina ya esta bien)

Este programa es muy poderoso, asi q manejenlo con cuidado. Ya q podrian afectar el rendimiento del Sistema

Despues de Scanear con HijackThis busquen la casilla - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1 y "hacer click en Fix Checked"

Miren cualquier duda o algo q no se entendio. Solo diganlo en este post y hare lo q sea posible. Y si les funciono haganmelo saber.

becpzani- 20 ene 2009, 23:27
hola estoy tratando de descargar el programa hijackthis pero no esta disponible por ningun lado, yo formatie mi pc por ese virus y cuando termine de formatear .. oh sorpresa ahi estaba de nuevo..
becpzani- 21 ene 2009, 00:22
YA LES HABIA COMENTADO QUE ESTE VIRUS NO ME DEJABA ABRIR NADA DE NADA PERO DESPUES DE PASAR EL NORTON ANTI BOOT CREO QUE AHI ESTUVO EL DETALLE PUES ENCONTRO 2 INFECCIONES Y ME PIDIO REINICIAR, DESPUES DE REINICIAR AL FIN PUDE EJECUTAR TODO LO QUE NECESITABA PARA ENCONTRAR LAS DEMAS AMENZAS GRACIAS MUCHISIMAS GRACIAS A TODO POR SUS OPINIONES
Respuesta
+5
moins plus
ok! si no queda otra!! tengo que formatear el disco c: y despues instalar windows ?? no hay problemas con el disco d: ?? digo por que el virus se puede meter ahi, o no?

Respuesta
+5
moins plus
Miren yo tenia el mismo problema, es debido al virus Virus.Win32Sality.aa. Este virus desabilita el Administrador de Tareas, el Registro y Bloquea los Antivirus y el Firewall.
Lo q deben hacer es instalar Kaspersky Anti-Virus 7.0, y actualizarlo(es el q yo use), obviamente scanear la PC luego Descarguen el Programa "HijackThis" http://hijackthis.softonic.com/ bueno el Programa esta en Ingles a si q les dejo una pagina para q les de un tutorial http://www.bleepingcomputer.com/tutorials/tutorial81.html.

Despues de Scanear con HijackThis busquen la casilla - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1 y hacer click en Fix Checked

xkiups- 4 mar 2009, 00:10
parce pero es q ese virus no me deja ni abrir el kaspersky lo instalo y no me lo deja ejecutar q embalada la q tengo deme otra ocion
apocalipsis- 4 mar 2009, 01:43
Lo q recomendaría, es q si tu disco esta particionado en 2 o mas, formatees la C, después de eso Instales el Kaspersky, la ultima versión protege el administrador de tareas, es el Kaspersky Internet Security 2009 v8.0.0.506. y lo actualizes, y no abras ningún ejecutable, ya q estan infectados, después de actualizarlo Scanea tu Compu.
O tambien puedes hacer un Scaneo via Online, desde la pagina de Kasperky y asi no formateas.
xkiups xkiups - 4 mar 2009, 04:29
pero es q ya lo hice y no me deja el virus es tan potente q no me deja abrir las paginas de internet de antivirus y tengo informacion muy valiosa y no la puedo perder
titila- 9 mar 2009, 19:45
Tengo el mismo problema que comenta Apocalipsis, al parecer contagie mi maquina con un gusano de Internet con una memoria de USB que use en una maquina infectada.

Ahora no me deja escanear la maquina con el NOD32 que es el Antivirus que tengo, exactamente no se como se llama el virus solo se que es un gusano de Internet: 1) Como puedo saber el nombre del virus para eliminarlo?

No quiero resetear la unidad C porque lo acaban de hacer exactamente por este problema, he escuchado que se puede reestablecer la maquina hasta una fecha especifica, quiero pensar que eso podria ser una opcion.

Por favor ayudenme? Q programa puedo bajar para solucionar esto?

Gracias!!
Respuesta
+4
moins plus
Mira, es bastante compliacado lo k te a pasado,si no deja acceder al nucleo (el regedit.exe) no se puede Activa/Desactivar nada, y si tampoco se puede instalar el av o abrirlo, pues... te recomiendo k formatees el disco duro (DiscoLocal C://), y se te kitara todo, dejar el ordenado tal como vino de fabrica sein nada, lo k pasa es k perderas tu sistema operativo

Un salu2

Respuesta
+3
moins plus
lo que Dice APOCALIPSIS es cierto, descargas HijackThis, etc, etc. pero vuelve a aparecer por mas que hagas esto:

Despues de Scanear con HijackThis busquen la casilla - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1 y hacer click en Fix Checked
y lo desactives

El problema es que el Win 32/nosequé se copia en todos los archivos que encuentra. Es Decir que puede estar en el disco D: tambien y de ahi volver a infectar el disco C: y toda la maquina nuevamente.

Yo conecté el disco de mi maquina a la maquina de mi oficina que tiene el Eset Smart Security (Nod32) bien polenta, y que tiene protección en tiempo real. desinfecta todo con solo tener conectado el otro disco infectado. pero el disco infectado tiene que estar configurado como "esclavo". Le pegan 2 o 3 escaneadas y el disco queda Bien Peronista !!!

Espero que les sirva de algo mi desgracia y que después de sacar el virus estén tan contentos como yo (¿se nota, no?)

Respuesta
+2
moins plus
hola gente!!!! yo nose si tengo un virus xq tengo el nod 32 y cuando hago el escaner no detecta nada!! pero el tema mio es que no me deja ejecutar el cclean, el mozilla, el liberador de espacio, y un monton d cosas mas!!! y cuando quiero abrir el msn me dice que hay una nueva version y que la tengo que actualizar y una vez que termina me sale un error donde me dice que tengo que intalar el windows intaller 3.1 o superior....y cuando lo intento no me permite instalarlo!!! por favor que alguien me diga que hacer xq ya me tiene loco........ gracias

Respuesta
+2
moins plus
es uy dificil borrar esos virus de hay pero la unica forma es q guarde su informacion y lo formatee por q ya estan llegando a las partes principáles del dico duro y dañar la board

Respuesta
+1
moins plus
Yo tambien tengo ese maldito virus ya he formateado el disco c pero a los pocos dias volvio a aparecer, bueno si encuentran una solucion haganmelo saber

Respuesta
+1
moins plus
Hola, ya volví... triunfal como esperaba.
lo que hice fue lo siguiente:

Restauré el sistema a un punto anterior al día en que entró el virus (eso lo hice en una de las maquinas que se me infectó)

En la otra escaneé con el "Spybot Search and Destroy" que detectó la falla y eliminó todos los bichos que había.

Dicen que escaneando on-line tambien es posible desinfectar la pc pero yo no lo probé (y espero no tener que volver a hacerlo)

Ahora consegui KillTrojan USB y Mx One para el Pendrive y me Río de Janeiro mirá: :D :D :D :D

Respuesta
+0
moins plus
te cuento como vas a hacer para eliminar el Antivirus 2009-
1º Conseguite el archivo antivirus que vienen para Pendrive y se llaman Strun

2º Al ejecutarlo aparecen los archivos que estan recidentes. Entre ellos 2 archivos .dll de la carpeta Windows\System32\

3º Es recomendable borrarlos a todos los que aparezcan alli. (menos a los del antivirus Nod32, McAfee etc, si tienes)
si borras los archivos antivirus se te meterán como abejas a la miel.

4º Esos 2 archivos .Dll no se los puede eliminar desde el Windows. Ni aún desde la carpeta System 32.

Que Hacer entonces?

Te consigues un disco de arranque cualquiera. Arrancas la máquina en DOS y vas al directorio de
C:\Windows\System32\
(para eso pones C:\cd windows\System32)
quedará así C:\Windows\System32\
y escribes

del nombrearchivo.dll

Haces eso con los dos archivos y listo

No te olvides que de borrar tambien, pero si quieres por dentro de windows la carpeta AV2009 o A365 o Antivirus 2009 que se crea cuando se instala el malware hijo de gran perra. No tengas dudas, si se lo elimina de esta manera. Ya lo hice en muchas máquinas

Respuesta
+0
moins plus
No den mas vueltas ; descarga COMBOFIX la guardan en una carpeta en c: lo ejecutan y cuando temine vuelven a c: y borran combofix y las demas carpetas que el crea que son dos mas un reporte en wordpad. Y listo.
SUERTE .

Respuesta
+0
moins plus
Veo que todo el mundo da un grito al cielo cuando un programilla interfiere en su tranquilidad.
La solucion es facil y muy simple y si siguen los consejos no se nececita de un antivirus pero si de antivirus se trata el AVG free 8.0 me ha dado buenos resultados.
vean este enlace:
http://taringa.net/posts/info/1711912/Virus---Ejecuci%C3%B3n-automatica-CUIDADO.html

ahi habla del formateo y porque vuelve a aparecer el virus un poco ilogico ya que el virus no tiene vida propia...

hasta la vista...

Respuesta
+0
moins plus
HOla que ke tal el karpesky tiene la finalidad de parar la bronca y me quita el virus temporalmente .
porque cuando lo saco e instalo el nod me vuelve todo atras.

quiero agradecer la atencion de ustedes y busquemos una solucion sencilla antes de sacar el disco duro de la pc.

asi poder eliinar el virus con el mejor para mi punto de vista el nod 32.

que esta buenisimo. el karp. es muy lento y pide recursos, gracias.

Respuesta
+0
moins plus
HEY HOLA PS AQUI TRAIGO LA CURA PARA ESE MALDITO VIRUS DE PUTA MAN NAMAS HAY QUE USAR 2 COSAS Y LISTO MAN

1.. USEN EL AVIRA Y ESCANEN SUS DISCO C Y D LOS QUE TENGAN
2.. USEN EL TASK MANAGER FIX ESO RESTAURARA LA CONFIGURACION DE SU SISTEMA OPERATIVO

Nota. el virus puede bloquear el antivirus en su instalacion pero no siempre lo bloquea, este virus infecta los
demas archivos asi que no se espante si elimina cosas pero es mejor a no poder hacer nada man. salu2

Este ES PARA EL VIRUS DE LOS MSN QUE TANTO TE MANDAN Y SI LO TIENES EN TU PC.

1.. USEN EL ONECARE ES EL ANTIVIRUS QUE ELIMINO EL VIRUS

Nota. USE EL NOD32 ,AVIIRA,KAPERSKY,MCCAFE,ENTRE OTROS PERO NO SIRVIO EL UNICO QUE LO ELIMINO
ES EL ONE CARE.



ps saludos brothers de aledm128

Si el virus del que bloquea el administrador de tarea, bloquea el avira reistalen el sistema operativo, NO FORMATEAR , restaurar namas al entrar instalen el avira escanen sus discos duro que el virus se la abra pelado ajajajja .

VIVA MEXICO CABRONES!!!!!!!!!!!!!!

Respuesta
+0
moins plus
Bueno lo que tenes que hacer es formatear C solamente asi no perderas los datos del D despues de que instales el sistema no habras nada del D porque si lo abres se pegara el virus de nuevo entonces lo que tienes que hacer es hacer una copia de seguridad despues de instalar el sistema ya sea con el propio windows en inicio, accesorios, herramientas del sistema restaurar equipo o utilizando el programa tune up 2008 o alguna otra version despues instales el antivirus actualizalo de inmediato te recomiendo el nod 4.0 con la licencia si no lo tenes me lo podes pedir por el email asi ejecutas el escaneo del PC en escaneo inteligente o en algunos otros antivirus minucioso ya que detectara todo claro actualizado verdad asi lo eliminas y eso es todo despues no se te pegara de nuevo ya que hay personas y ami me paso que despues de formatear habren discos locales o ejecutan programas y BOOM de nuevo el mal entonces asi mejor lo eliminas espero que te sirva BENDICIONES PARA TODOS .

Respuesta
+0
moins plus
mira yo tenia este virus lo que hise despues de formatiarla 6 veses x tener una unidad d:.
intale el progma deep freeze que te congela la maquina, es la solucion que le encontre.
Por lo que vi del virus se autonombra en el modo extraible y en la pc para no ser detectados.

Respuesta
-1
moins plus
pero si formateo el c puedo llegar a tener exito?? o me voy a estar arriesgando a un nuevo dolor de cabeza???
lo de Linux seria muy bueno pero no entendi nada porque soy nuevo en esto y viste...
me voy a arriesgar. Deseame suerte y gracias por la ayuda. El lunes te comento como me fue.

Ricardo- 7 abr 2009, 06:28
No me parece que tengas que formatear. Busca en http://www.internetsegunyo.com que hay algunas formas de solucionar ese tipo de cosas. En especial fijate No Puedo Editar Registro que te va a permitir lo que no estas pudiendo con el Regedit
raulmz 37Publicaciones miércoles, 25 de junio de 2008Fecha de inscripción sábado, 9 de marzo de 2013Última intervención - 13 abr 2009, 03:51
Ahora estoy usando un programa llamado regunlocker v 1.9.5 y me ha dado buenos resultados lo pueden bajar de internet si consiguen otro mejor comentenlo por aqui gracias
Este documento intitulado « un virus me bloqueo el administrador de tarea » de Kioskea (es.kioskea.net) esta puesto a diposición bajo la licencia Creative Commons. Puede copiar, modificar bajo las condiciones puestas por la licencia, siempre que esta nota sea visible.

¿Todavía no eres usuario?

inscríbete, gratuitamente y en menos de un minuto!

Los miembros obtienen más respuestas que los usuarios anónimos.

Ser miembro te permite llevar un seguimiento detallado de tus consultas.

Ser miembro te permite gozar de otras opciones adicionales.