none
Pregunta aserca virus que reemplaza carpetas por si mismo y ejecutavarios procesos rundll32.exe

    Question

  • Hola Que tal amigos les escribo este post por lo siguiente: Desde hace algunos meses en mi red, mas o menos 85 PC´s, hay un maldito virus que me tiene loco les explico; este virus toma una carpeta (x) y la reemplaza por otra con el mismo nombre pero con extencion .exe; ejemplo: Drivers (carpeta normal) Drivers.exe (Virus) y la carpeta que fue reemplazada (Drivers (carpeta normal)) la oculta. Otro de los problemas que me ocasiona es que el virus tiene un sierto contador que cada determinado tiempo en todos mis equipos se escucha un sonido como el que hace windows cuando hay algun error (tun,tun) y cuando abro el administrador de procesos hay como 8 procesos rundll32.exe y si no los termino durante el dia se van reproduciendo asta que me alentan mi equipo por completo. Lo cual tambien es como un iman de virus. ahora tambien me abre algunas malditas paginas en chino y japones, y de igual forma asi como con los procesos (rundll32.exe) si no las cierro a las pocas horas tengo como 3 - 4 paginas abiertas... bueno eso es todo creo!, espero que me ayuden se los agradeseria muchisisisisimo amigos.
    Wednesday, July 29, 2009 7:12 PM

Answers

  • Hola Markos

    yo por mi parte te recomiendo lo siguiente ya que tienes un virus llamado recycler ese te oculta tus carpetas y las hace como archivos protegidos del sitema
    y el crea unas carpetas del mismo nombre q las tuyas lo mejor es que instales Nod 32 la ultima version ya que este te elimina dichas carpetas falsas que son aplicaciones o .exe como les llamas tu

    para ver tu carpetas ocultas tienes que darle click en opciones de carpetas / ver / mostrar archivos protegidos por el sistema

    saludes  espero te sirva de ayuda
    • Proposed as answer by Omar Ramos Sunday, September 27, 2009 2:37 PM
    • Marked as answer by Markos MG Monday, September 28, 2009 10:55 PM
    Thursday, August 06, 2009 5:21 AM
  • que tal David muchas gracias por tu ayuda mi problema se a resuelto y como dices con el nod 32 ultimate ya lo probe y si los elimina pero no se despues de 3 dias se regenera el virus pero logre erradicarlo con el ComboFix con esta aplicacion desaparecio gracias por tu ayuda...
    • Marked as answer by Markos MG Monday, September 28, 2009 10:55 PM
    Monday, September 28, 2009 10:55 PM

All replies

  • Hola mi hermano bueno lo que te puedo recomendar  es que te instales el antivirus AVAST, muy bueno a mi me han traigo pentdrivers con archivos .exe y los elimine en cuanto conecto a la pc, tambien puedes instalarte un antispyware como es el AVG, y correrlos prueba con eso brother y veras ke te elimina tu virus.
    • Proposed as answer by CM_Cypher Wednesday, August 05, 2009 6:45 PM
    Wednesday, August 05, 2009 6:45 PM
  • hola bro gracias por la respuesta lo voy a probar y te dire como me ha ido.

    gracias!

    Wednesday, August 05, 2009 11:56 PM
  • Hola Markos

    yo por mi parte te recomiendo lo siguiente ya que tienes un virus llamado recycler ese te oculta tus carpetas y las hace como archivos protegidos del sitema
    y el crea unas carpetas del mismo nombre q las tuyas lo mejor es que instales Nod 32 la ultima version ya que este te elimina dichas carpetas falsas que son aplicaciones o .exe como les llamas tu

    para ver tu carpetas ocultas tienes que darle click en opciones de carpetas / ver / mostrar archivos protegidos por el sistema

    saludes  espero te sirva de ayuda
    • Proposed as answer by Omar Ramos Sunday, September 27, 2009 2:37 PM
    • Marked as answer by Markos MG Monday, September 28, 2009 10:55 PM
    Thursday, August 06, 2009 5:21 AM
  • que tal David muchas gracias por tu ayuda mi problema se a resuelto y como dices con el nod 32 ultimate ya lo probe y si los elimina pero no se despues de 3 dias se regenera el virus pero logre erradicarlo con el ComboFix con esta aplicacion desaparecio gracias por tu ayuda...
    • Marked as answer by Markos MG Monday, September 28, 2009 10:55 PM
    Monday, September 28, 2009 10:55 PM