PDA

Ver la Versión Completa : No puedo eliminar Gusano Bagle



Posyanosequeponer
19-04-2005, 05:54 PM
Bien, pues hace un par de dias que mi mujer abrió un correo que contenía un fichero comprimido "forest.zip" y este uno de texto, que al abrirlo ¡ZAS!¡ENGATILLADA POR LA POPA!
A partir de ahí, el buscador del XP inútil, cualquier página relacionada con anti-virus no se abre (entre ellas activescan de Panda), Java a cascarla, el Norton 2005 actualizado se fué a tomar viento y alguna cosilla que todavía no habré descubierto.
Lo que hice fué intentar instalar otra vez Norton y lo tuve que dejar por la de errores que daba. Conseguí instalar The Cleaner y por fin me dió con un gusano llamado Bagle y la cosa es que parace que lo eliminó pero lo que antes he mencionado que no funcionaba sigue sin hacerlo. Conseguí instalar Panda Titanium 8 actualizado hasta el dia de hoy. Luego decidí seguir los pasos más comunes para eliminar estos gusanos. Deshabilitar restauración de sistema, reiniciar en modo seguro y pasarle primero el Panda, luego el The cleaner y luego el Ad-Aware, pero solo me sacó las cookies. He vuelto ha reiniciar en modo normal pero el buscador sigue sin funcionar, no puedo conectarme a ciertas páginas y a nada que sea java.
He buscado en el archivo Hosts y lo tengo limpio menos el localhosts. He mirado en el registro pero en las claves de arranque no hay nada raro, ni que tenga que ver este gusano. Creo.
¿que puedo hacer para que funcione lo que se ha jodido?
He leido que con la opcion de restaurar el sistema puedo volver al punto donde empezó todo pero no sé muy bien como hacerlo. ¿algun consejo?
Gracias.

P.D: El Wmp también al carajo y el asistente de soporte técnico lo mismo, jodeeer...

19-04-2005, 08:34 PM
no entiendo como AUN hoy dia la gente sige utilizando programas mediocres tipo norton o panda... bueno lo primero que debes hacer es instalar el NOD32... desinstala antes el norton (claro..) este antivirus (el NOD32) es el mejor que EXISTE y aun cuando lo instalaes destrozara CUALQUIER virus o malware que tengas (sea conocido o desconocido...) su heuristica avnazada es la mejor del mercado de los antivirus, con NOD32 puedes abrir cualquier correo (siempre bajo tu responsabilidad, claro, ya que nada es 100% eficaz..) sin temor a ser infectado... bien, para configurarlo, debes ir a la parte de configuracion de cada modulo (AMON; IMON; etc) y poner que detecte todo (heuristica, heuristica avnzada, etc, en extensiones dale a revisar todas, vaya seleccionalo todo (o casi), en el modulo de NOD32 escaner ves a configuracion y haz lo mismo, despues le das a desinfectar (ya que hay dos modos de escaneo , el de analisis y el de desinfeccion, el ultimo es el que se utiliza para cuando te detecte algun virus, para eliminalo...),si despues de instalar el NOD32 (tal vez tengas que reiniciar un par de veces hasta que reviesnte a los virus que tengas...) y hacer un analisi y borrar el virus, te sigue apareciendo (aunque lo dudo) desactiva el restaurar sistema (mipc, boton derecho, desactiva restaurar sistema..) despues entra en modo seguro (f8 mientras se inicia) y escane con NOD32, despues reinicia y vuelve a activar el restaurar sistema..

Para estar protegido, debes ponerte un firewall (zone alarm u Outpost firewall) y el NOD32 y un antiespiware, el ad-aware se profesional 1.05. Salu2!! y suerte

19-04-2005, 10:11 PM
Bien, gracias por tu respuesta pero no ha funcionado. Lo he instalado, actualizado y he escaneado los discos duros pero solo me ha encontrado 3 archivos que estan bloqueados:

D:\pagefile.sys - Error abriendo archivo (El archivo está bloqueado) [4]

C:\WINDOWS\system32\drivers\IdeChnDr.sys - Error abriendo archivo (El archivo está bloqueado) [4]

C:\pagefile.sys - Error abriendo archivo (El archivo está bloqueado) [4]

No sé si tendra algo que ver...

19-04-2005, 11:00 PM
que te salgan archivos bloqueados o que ponga error al intentar abrirlo o que esta dañado, es normal.. eso no significa (ni mucho menos) que tengas virus...

Si NOD32 no detecta nada estate seguro de que no tienes nada...

eso si asegurate de que has puesto el nivel de deteccion todo al maximo, tambien se me ha olvidado decirte que pongas en el nivel de analisis todo en profundo

Salu2!!

20-04-2005, 09:30 AM
La cuestión es que nada de lo que se jodió funcona todavía. El Wmp lo he desinstalado e instalado otra vez pero nada. El buscador tampoco, ni el centro de ayuda y soporte ni ninguna página que vaya con java.
De todos modos, muchas gracias.
Saludos.

20-04-2005, 10:28 AM
prueba a restaura el sistema... o a reparalo desde el cd de windows... entra en www.forospyware.com y busca en la seccion de ayuda general... ayi encontraras como reparar un sistema desde el cd de windows y demas...

Sal2 y suerte!!

20-04-2005, 06:23 PM
Solucionado!
He arrancado desde el cd, he reparado el sistema y al reiniciar, como nuevo!
Gracias de nuevo y un saludo :D

20-04-2005, 06:28 PM
me alegro de haberte podido ayudar...

Cualquier duda que tengas me lo dices... mi nombre de usuario en uptodown es Argente...

Salu2!! y suerte

franco55
24-05-2006, 06:53 AM
buenos tengo un problema con nod32 cuando trato de analizar al guna carpeta o cual qier tipo de anilisis no me es permitido ose no hac nada de nada solo piensa y ya no analixa nada q puedo hacer es urgente

Xavieres
24-05-2006, 07:08 AM
buenos tengo un problema con nod32 cuando trato de analizar al guna carpeta o cualquier tipo de anilisis no me es permitido ose no hac nada de nada solo piensa y ya no analixa nada q puedo hacer es urgente

Hola farnco, bienvenido al foro

Ya probaste reinstalándolo??, sino tienes la última versión buscando un poco en este subforo puedes encontrala. También debes tener en cuenta que a veces el scanneo demora bastante..

es muy raro que el nod se bloquee, por lo pronto con la información que nos has dado lo único que puedo decir. instalando la última versión. o si ya la tienes reinstalala.

saludos!!

franco55
24-05-2006, 05:26 PM
bueno mi pana ya lo re-instale varias veces pero nada cual es la ultima vercion

Xavieres
24-05-2006, 06:12 PM
bueno mi pana ya lo re-instale varias veces pero nada cual es la ultima vercion

Mira este link:

http://www.nod32-es.com/download/download.htm

franco55
25-05-2006, 04:40 AM
nada ya lo reinstale y nada no me permite analisar nada