Virus Project1 ?

Publicado en 'Seguridad Informática' por YeLloW, 2 Oct 2010.





  1. YeLloW

    YeLloW Miembro de bronce

    Registro:
    13 Ene 2010
    Mensajes:
    1,029
    Likes:
    61




    Hola, no se como se ha instalado ese virus, cuando inicio el sistema aparecen varias ventanas diciendo que Project1 dejo de funcionar, al lado una carita roja que dice "nancido" o algo asi, y mas ventanas avisando que itnernet explorer dejo de funcionar

    lo que hice fue restaurar el sistema al punto en que no aparecian esos menasjes, y no aparecieron mas, le pase el nod32 antivirus original actualizado,y el windows defender exploracion completa, y no ha encontrado nada

    me queda la duda, com ocompruebo que ese virus project1 ya no esta?

    PD: borre todos los puntos de restauracion x si las moscas
     


  2. numerosis

    numerosis Miembro frecuente

    Registro:
    28 Set 2010
    Mensajes:
    107
    Likes:
    2
    Puedes probar en actualizar completamente esta herramienta es gratuita y muy potente analiza totalmente tus discos duros. Spybot - Search & Destroy

    otra cosa q podrias realizar es:

    A) Ir a INICIO > EJECUTAR > y ahi pones Services.msc y le das OK
    B) En el listado que aparece de los servicios de Win tenes que buscar Windows Kernel Services
    C) Click en " Windows Kernel Services" y en el panel de la iz presiona "STOP"
    D) Click con el botón derecho del mouse, te vas a "Propiedades" y le pones Disabled
    E) Ve a Inicio > Ejecutar > y ahi pones sc delete Windows Kernel Services y presionas aceptar

    Con todos los programas cerrados ejecuta el HijackThis y dale “FIX Cheked” a las siguientes entradas:

    O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZSXXXXXXXXUS

    O23 - Service: Windows Kernel Services - Unknown owner - C:\WINNT\winlogon.exe (file missing)


    Busca y elimina con el KillBox es intuitivo facil de usar si tienes duda consultame.
    C:\WINNT\winlogon.exe
     
  3. YeLloW

    YeLloW Miembro de bronce

    Registro:
    13 Ene 2010
    Mensajes:
    1,029
    Likes:
    61
    Bueno gracias x la respuesta, no he probado tu metodo, lo q yo hice fue q restaure el sistema a un punto en el q no aparecia ese mensaje, y ya se soluciono aparentemente el problema.... supuse q el archivo seguia x ahi

    no sabia como encontrarlo, asi q me baje un tal "Dr. spyware" un programa, q vi q si lo analizaba eliminaba (en una pagina ponian la descripcion y lo q atacaba ese virus y aparecia solucion del problema > y aparecia para descargar dr spyware), no se si lo habra eliminado (no se en q ruta exactamente estaba el archivo), la cosa q me elimino 17 infecciones en todo el equipo, cosa q el nod32 no habia hecho (no detecto nada)

    cuando rastrie el archivo ese del project1 antes de analizar con el dr spyware, vi q la ruta q aparecia era en "systemWow" o algo asi, pero no vei anada raro asi q creo q ha estado en otro lado , ojala el dr spyware haya eliminado eso, 17 eliminO

    desde q restaure el sistema a partir d eahi todo bien pero x si las moscas le pase el dr spyware

    tmb borre todos los puntos de restauracion x si las moscas
     
    Última edición: 8 Oct 2010