Ayuda con virus "SUSOFT"

#1
Resulta que una amiga me trajo su PC porq esta infectada de virus, el problema principal es que se generan carpetas de forma automatica, por ejemplo accedes a Mis Documentos y dentro aparece otra carpeta con el mismo nombre (Mis Documentos) pero sin contenido y que bloquea el sistema, además deshabilita el menú "Opciones de Carpeta" dentro de Herramientas, ya formatee, pero el problema se presenta al recuperar la información del Backup. ¿Cómo hago para recuperar ese backuo de importancia sin infectar el PC nuevamente?, ayuda por favor.
 

sieg84

Baneado :(
#2
usa un live cd de linux ubuntu es muy sencillo y desde hay borra los archivos
buscalos por extencion
por ejemplo
*.inf (si es un autorun.inf) y luego buscas el programa (el virus) puede tener extenicon .cmd, .exe, bat. e igual lo buscas de la misma manera y borras
hay mismo veras que extencion son y de esa manera podras borralos todos.
y para evistar eso. desactiva el autoplay de windows xp (no especificas que windows es pero ha de ser xp, es un problema de virus que usan el autorun y autoplay de las unidades internas/externas de windows xp) y no desactives el autoplay de la unidad cd/dvd porque si no luego tendras problemas para quemar cd/dvd.

en google ayaras como desactivar el autoplay de windows xp.

si no quieres usar el live cd de ubuntu que es lo mas recomendable (porque asi no infectas otravez la pc con windows)
puedes usar freecomander o xyplorer y borrar los archivos antes mensionados.
 
#3
la carpetita nueva generalmente es un exe, hubieras podido arreglar la maquina sin la necesidad de formatear, para habilitar el uso de las opciones puedes seguir estos pasos:

Para solucionarlo 3 opciones:

1.- Usando el Editor de Directivas de Grupo (Group Policy Editor). (Windows XP Home y Vista Home no lo tienen)

1. Inicio >> Ejecutar >> gpedit.msc
2. Configuración usuario >> Plantillas administrativas >> Componentes de Windows >> Explorador de Windows
3. En el panel de la derecha tendrás la directiva Quita el menú de Opciones de carpeta del menú de herramientas
4. Deshabilítala o dejala en No Configurada.

2.- Usando el Registro

1. Inicio >> Ejecutar >> regedit
2. Ve a: HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Policies \ Explorer
3. Borra (o pon a 0) las claves NoFolderOptions


recomiendo el nod32 si se tiene conexion a internet, y si no el avast!
 

daiam_60

Baneado :(
#4
hay otra forma primero reinicias la compu y cuando sale el logo de la marca de fabricacion o al iniciar de nuevo precionas F8 y entras en la opcion de modo seguro, luego haces una busqueda de archivos y le pones "*.exe"(sin comillas) y buscas las carpetitas por lo regular pesan 144 kb las seleccionas y las borras y listo reinicias y ya no tienes susoft
 
#5
Han sido de gran ayuda.
Problema solucionado.
La compu no era mía, pero me la trajeron con el sistema vuelto un desastre, tenia gran cantidad de virus, el antivurs (NOD 32) marcaba incluso daños, por ello es q formatee, lo raro es en la nueva instalacion NOD32 no detectaba el virus, aún cuando ya se encontraba entre los procesos.

Pero bueno les comento la solución que utilice, es como la que comenta "daiam", como el disco estaba particionado use deeep freeze para congelar C, asi me evito dañar el sistema je, despues con una venta de buscar localice las carpetas ".exe" y las elimine, ademas le pase una aplicacion q esta en este foro llamado matarecycler porque tambien lo tenia, use ccleaner y con eso la compu esta a la perfeccion.

Como comentabas sieg84 hubiera sido mas facil con un LIVECD, pero no tengo y descargar uno me hubiera tomado mas tiempo, ademas de q aun no familiarizo mucho con distribuciones de Linux.

Gracias carnales.
 
Arriba