Buscar : en
Por :

Ayuda HEUR:Worm.Win32.Generic VIRUs

Última respuesta el 10 sep 2009, 21:51:32 kake60, el 6 ene 2009, 07:10:18 
 Señalar este mensaje a los moderadores

Hola, a todos soy nuevo he investigado mucho y no he llegado a una solucion tengo instalado el kaspersky todo bien
pero me di cuenta de algo cada vez que inserto una memoria usb flash entra limpia a la hora de retirarla volver a meterla aparece el clasico autorun.inf y el recycler con eso adentro
05/01/2009 11:21:50 p.m. Detectados: HEUR:Worm.Win32.Generic F:\RECYCLER\S-5-3-42-2819952290-8240­758988-879315005-3665\jwgkvsq.vmx
lo elimino con el kaspersky si lo analizo analize todo el ekipo y no encontro virus con la herramienta combofix y nada con el avira y nada en fin al parecer en la unidad C esta todo limpio pero ese es problema y reciente formatee la makina y esta sucediendo eso inserto un usb la contamina lo raro que el autorun veo las propiedades dice creado en el 2004 algo raro se me hace ya hice de todo no kiero formatear por que s eme hace raro recien formatee apenas

que sera no lo se investigue en google poniendo el nombre de virus .vmx y sale en griego supongo pero es asi no se que proceso escribira en las memorias usb
espero su ayuda gracias

ahh uso de navegador el safari por algo tiene que ver aunque ultimamente antes de formatear mi makina el kaspersky me detectaba muchos . bat en IE5 en archivos temporales en estos momentos estoy analizando cone la avira me detecto 2 se los pondre C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\72a97c4c.avp
avp me suenta a al kav pero bueno les dejo a ustedes expertos gracias
mi maquina es una hp530 con xp service pack 2

Configuración: Windows XP
Safari 525.27.1

Mejores respuestas para « ayuda HEUR:Worm.Win32.Generic VIRUs » en :
.exe no es una aplicación win32 valida VerSi cuando ejecutas un archivo ejecutable, Windows muestra un mensaje del tipo: Esta aplicación no es una aplicación Win32 valida Existen varias formas de solucionar el problema que dependen del origen del problema: Archivo...
[Windows XP] Puntos de restauración VerPuntos de restauración 1- Puntos de restauración y los datos personales 2- Configurar el Servicio de restauración de sistema 3- Configurar las particiones a restaurar 4- Observación 5- Tamaño de la copia de seguridad y liberación de...
Descargar Driver de Red de Realtek RTL8187B VerDescarga completamente gratis el driver de la tarjeta de red de Realtek RTL8187B. Para Windows Vista/XP/2000/Me/98. Guarda tu driver en una carpeta (crea una carpeta con nombre igual al modelo), para tenerlo siempre ubicado, cuando lo necesites...
Descargar Autorun VerAutorun 4.0.4 - si quiere entregar su Menú, sitio web, archivo PDF, presentación en PowerPoint, vídeo, presentación de diapositivas, casi cualquier cosa, en un CD-ROM luego AutoRun es la herramienta que necesita. AutoRun Typhoon es un software que...
El gusano Sasser VerIntroducción al virus Sasser El virus Sasser (también conocido como W32/Sasser.worm, W32.Sasser.Worm, Worm.Win32.Sasser.a, Worm.Win32.Sasser.b o Win32.Sasser) apareció en mayo de 2004 y es un virus que explota un agujero de seguridad de LSASS...
Syshost: syshost.exe Versyshost: syshost.exe El proceso syshost.exe (syshost) puede indicar la presencia de un gusano W32.Francette.Worm (Win32/Francette.F). ¿Cómo deshacerse de un archivo syshost.exe? A continuación, mostraremos una lista de consejos que serán de ayuda...
El virus LovSan/Blaster VerIntroducción al virus LovSan Al aparecer en el verano de 2003, LovSan (también conocido como W32/Lovsan.worm, W32/Lovsan.worm.b, W32.Blaster.Worm, W32/Blaster-B, WORM_MSBLAST.A, MSBLASTER, Win32.Poza, Win32.Posa.Worm, y Win32.Poza.B) es el primer...

1

kenshin, el 23 ene 2009, 07:22:18

Yo tengo el mismo problema trato por todo lado de eliminar este virus, formatee las dos particiones q tengo y clone mi disco duro con otro makina todo va bien pero en esta sigue apareciendo el Autorun.inf q nada bueno es y la carpeta RECYCLER\S-5-3-42-2819952290-8240­758988-879315005-3665\jwgk­vsq.vmx con este archivo q porsupuesto es el virus, no se como librarme de este virus si alguien sabe como hacerlo porfavor comenten, estare sperando sus comentarios. Gracias de ante mano ....

Responder a kenshin

10

RITO, el 19 mar 2009, 21:17:42
  • +3

USA EL BITDEFENDER IS2009...EXCELENTE

Responder a RITO

2

foly1, el 23 ene 2009, 12:40:18
  • +1

Probar con el flash desinfector y el elipen van muy bien para los autorun.inf

Responder a foly1

3

foly1, el 23 ene 2009, 12:41:44
Responder a foly1

4

cavs, el 31 ene 2009, 00:14:57

Tengo el mismo problema y estoy investigando; hasta ahora, se que se trata del virus Conficker (o Downadup) tal vez te sea útil alguna info acerca del mismo, acá de dejo unos links:
http://www.hacksoft.com.pe/virus/w32_downadup.htm
http://www.configurarequipos.com/infovirus817.html

En esta página encontré una vacuna pero no he comprobado si sirve:
http://www.bitdefender.com/VIRUS-1000462-en--Win32.Worm.Down­adup.Gen.html

Segiré buscando una solución más confiable.

Responder a cavs

5

cavs, el 31 ene 2009, 00:22:03

Mira esto tambien:
http://www.eset-la.com/support/tools.php

Aqui hay una herramienta creada por eset para eliminar el virus Conficker.
Tampoco he probado si sirve

Responder a cavs

6

foly1, el 31 ene 2009, 01:34:38
  • +1

Segun me han dicho quien la ha probado sirve

Responder a foly1

7

Cavs, el 2 feb 2009, 23:36:06

Este virus impide el acceso a páginas de seguridad, antivirus, etc. Por lo que la busqueda de vacunas preferí hacerla desde una PC libre de ese virus (además recomiendan desconectarse de la red antes de aplicar la vacuna). Bueno, la cosa es que Ud tiene razón la vacuna SIRVE!!!.
Me convenció más la de bitdefender que la de eset

Adios Conficker!!!

Responder a Cavs

9

Pesadilla, el 10 feb 2009, 15:09:26
  • +1

Si, sirve perfectamente, al menos a mi me ah funcionado muy bien

Responder a Pesadilla

8

spyder77, el 10 feb 2009, 15:07:54

Tenemos el mismo problema con una red y al conectar a uniindad de red en el server se copia el autorun . inf crea la carpeta recycler donde esta el jwgkvsq.vmx... avast no lo detecta nod lo detecta pero no lo elimina hasta ahora solo con lynux he podido eliminar voy probar las herramientas que propusieron tambien

Responder a spyder77

11

Johann Lindk, el 6 abr 2009, 15:02:13

Me pasa lo mismo, en mi caso, aparentemente ese virus infectó a la unidad de almacenamiento masivo de mi celular que es un ROKR W5, y me impide entrar a ella mediante "mi PC"...
Esto me desespera..!

Responder a Johann Lindk

12

kike, el 1 jul 2009, 16:51:47

Primeramente he eliminado este virus usando kanipix linux, en su versión live CD.
Posteriormente y aun lo sigo haciendo, utilizo el ClamAV en su version para Win y para linux.
En la versin para linux es muy util para filtrar los servidores que tienen conectadas maquinas con windows.
He dicho

Responder a kike

13

 chp19526, el 10 sep 2009, 21:51:32
  • +1

Gracias chicos estaba desesperado, no salia con nada y esa vacuna funciona.


un saludo

Responder a chp19526