Ayuda urgente con virus w32.rontokbro@mm

johnpi

Bovino maduro
#1
Buenas mis rumiantes amigos.
tengo este virus, w32.rontokbro@mm, en la pc q uso en mi trabajo y no lo puedo eliminar.
es una pc con win98, la estoy keriendo cambiar pero este bendito virus no me deja hacer el backup (espero q sea ese y no otro).
kiero copiar algunos datos a mi pendrive pero me dice q esta protejido contra escritura, eso me lo dice con todos los flashdisck q le ponga.
espero q me puedan ayudar asi cambio cuanto antes esta pc.
Gracias
 

johnpi

Bovino maduro
#2
por favor amigos bakunos, si alguien sabe como removerlo q me diga como q no me deja hacer nada y necesito la pc funcionando.
muchas gracias
 

johnpi

Bovino maduro
#3
tembien lo tengo en la pc de mi casa.
tengo windows vista.
no se como sacarloooo, se reinicia la pc seguido ahora.
por favor amigos ayudenme
Gracias
 

cesadg

Bovino adicto
#4
Yo te recomendaria pasarle el Malware bytes, seguido de un antivirus como el nod 32, avast o kaspersky que que seria el mejor.
Cualquiera de estos programas los puedes encontrar aqui en Ba-k y vienen full, solo es cuestion de que busques poquito en la seccion Antivirus.
Suerte! :)
 

suspicaz9999

Bovino de la familia
#5
Saludos bakuno, checate esto que encontre
si quieres instalar algun symantec, no te metas con el norton, bueno al menos esa es mi particular opinion, mejor instalate el symantec endpoint 12.0 (muy bueno por cierto)
de aqui lo descargas:
http://www.4shared.com/file/jW9Y81FC/Symantec_Endpoint_120.html
luego leele haber que tal te va
aunque igual primero correle una revision rapida al antivirus haber si detecta y elimina.
si quieres un antivirus para tu W98 descarga esta version del symantec antivirus, es la 10.0.1.1000, ya que si incluyo la ultima de estas versiones (10.0.7.7000) tal vez en el W98 no se instale correctamente, espero y la version 10.0.1 jale:
http://www.4shared.com/file/0GeZzBVW/Symantec_Antivirus_Corporate_E.html
ojala y te sirva el comentario.....

Detectado:
23 de Septiembre de 2005
Actualizado:
26 de Julio de 2007 9:56:38 PM
Sistemas afectados:
Windows 98, Windows 95, Windows XP, Windows Me, Windows NT, Windows 2000

Estas instrucciones conciernen a todos los productos antivirus activos y recientes de Symantec, incluyendo las líneas de producto Symantec AntiVirus y Norton AntiVirus.
Inhabilitar el Restore del sistema (Windows Me/XP).
Actualice las definiciones de virus.
Ejecute un análisis completo del sistema y elimine todos los archivos que se detecten infectados por esta amenaza.
Utilice la herramienta para restaurar claves del registro reset shell\open\command
Elimine cualquier valor agregado al registro de Windows.
Elimine las tareas programadas.
Si necesita información sobre cómo llevar a cabo estos pasos, lea las instrucciones que a continuación se presentan.

1. Para desactivar Restaurar Sistema (Windows Me/XP)
Los usuarios de Windows Me y Windows XP deben desactivar temporalmente la función Restaurar sistema. Esta función, que se encuentra activada de forma predeterminada, la emplean Windows ME y XP para restaurar los archivos de los equipos cuando estos sufren algún daño. Cuando un virus, gusano o caballo de Troya infecta un equipo, es posible que dicho virus, gusano o caballo de Troya se haya guardado en la copia de seguridad efectuada por Restaurar sistema.

Windows evita que programas externos, incluyendo los programas antivirus, modifiquen Restaurar el sistema. Por lo tanto, los programas o herramientas antivirus no pueden eliminar las amenazas que se encuentren en la carpeta Restaurar sistema. Como resultado, existe la posibilidad de que se restaure involuntariamente un archivo infectado, incluso después de haber limpiado los archivos infectados en todas las demás ubicaciones.

También, un análisis en busca de virus puede detectar una amenaza en la carpeta Restaurar el sistema aunque haya eliminado esa amenaza.

Si desea obtener instrucciones sobre cómo desactivar Restaurar sistema, consulte la documentación de Windows o uno de los siguientes artículos:
Cómo deshabilitar y habilitar Restaurar sistema en Windows Me.
Cómo habilitar o deshabilitar Restaurar sistema en Windows XP.''

Nota: Una vez que concluya con el procedimiento de eliminación y esté seguro de que haya sido exitoso el proceso, vuelva a habilitar Restaurar sistema siguiendo las instrucciones del documento antes mencionado.

Si desea obtener más información y un método alternativo para desactivar la función Restaurar sistema, consulte el artículo Antivirus Tools Cannot Clean Infected Files in the _Restore Folder (Article I:eek: Q263455).

2. Para actualizar las definiciones de virus
Symantec Security Response comprueba a cabalidad la calidad de todas las definiciones de virus que coloca en sus servidores. Existen dos formas de obtener las definiciones de virus más recientes:
Ejecuatando LiveUpdate , que es la manera más fácil de obtener definiciones del virus: Estas definiciones del virus se publican en los servidores de LiveUpdate una vez por semana (generalmente el miércoles), a menos que haya una alerta de virus importante. Para determinar si existen definiciones para esta amenaza disponibles a través de LiveUpdate, consulte las Definiciones de virus (LiveUpdate) en la sección ''Protección'', en la parte superior de este documento.
Cómo descargar las definiciones por medio de Intelligent Updater: Estas definiciones se publican diariamente. Debe descargarlas e instalarlas manualmente desde el sitio Web de Symantec Security Response. Para verificar si las definiciones de virus para esta amenaza están disponibles por Intelligent Updater, vaya a Definiciones de virus (Intelligent Updater)

Las definiciones de Intelligent Updater recientes se pueden obtener en: Definiciones por Intelligent Updater. Si desea instrucciones detalladas, por favor lea el documento: Cómo actualizar los archivos de definiciones de virus utilizando Intelligent Updater.


3. Búsqueda y eliminación de archivos infectados
Inicie su programa de antivirus Symantec en Modo a prueba de fallos y asegúrese de que esté configurado para analizar todos los archivos.
Para los productos de consumo de Norton AntiVirus: Leer el documento: para configurar Norton AntiVirus para explorar todos los archivos.
Para productos Symantec AntiVirus Por favor lea el documento:Cómo comprobar que un producto antivirus corporativo de Symantec está configurado para analizar todos los archivos.
Ejecute un análisis completo del sistema.
Si se detectan archivos infectados con esta amenaza, haga clic en Eliminar.

Importante: Si no le es posible utilizar su producto antivirus de Symantec o el producto reporta que no puede eliminar el archivo infectado, puede que tenga que dar de baja algunos servicios para poder eliminar la amenaza. Para corregir esta situación, reinicie el equipo en Modo seguro. Si desea instrucciones detalladas, consulte el documento, Cómo iniciar su equipo en Modo seguro. Una vez que haya iniciado el equipo en Modo seguro, ejecute el análisis de nuevo. Si cuenta con un producto Norton, haga clic en Inicio Ejecutar y después escriba NAVW32 /L, para realizar este análisis.

Una vez que haya eliminado los archivos, reinicie el equipo en modo Normal y continúe con la sección.

Puede que se presenten mensajes de advertencia al momento de que reinicie el equipo, dado que el gusano ha quedado eliminado en este momento. Ignore estos mensajes y haga clic en Aceptar. Estos mensajes de error no volverán a presentarse posteriormente, una vez que haya completado las instrucciones de eliminación de este gusano. Los mensaje de error pueden ser similares a los siguientes:

Título: [RUTA DEL ARCHIVO]
Cuerpo del mensaje: Windows no puede encontrar [NOMBRE DEL ARCHIVO]. Asegúrese de haber escrito el nombre correctamente e inténtelo de nuevo. Para buscar un archivo, haga clic en el botón Inicio y después en buscar.


4. Utilice la herramienta para restaura claves del registro shell\open\command
Este riesgo a la seguridad o amenaza realiza cambios en el registro de Windows que impiden la ejecución de archivos. Security Response ha desarrollado una herramienta para restaurar los valores predefinidos. La utilización de esta herramienta es la forma más sencilla de corregir este problema. Una vez que haya ejecutado la herramienta, regrese a esta página y continúe con el procedimiento de eliminación.


5. Para eliminar los valores del Registro de Windows
Importante: Symantec recomienda enfáticamente que haga una copia de respaldo de su registro antes de llevar a cabo cualquier cambio. Los cambios incorrectos en el registro pueden provocar pérdidas permanentes de datos o archivos dañados. Modifique sólo las claves que se indiquen. Si desea instrucciones detalladas, consulte el documento, Cómo hacer una copia de respaldo del Registro de Windows.
Haga clic en Inicio > Ejecutar.
Escriba lo siguiente: regedit
Haga clic en Aceptar.

Nota: Si no puede abrir el Editor de registro, puede ser que la amenaza haya modificado el registro para evitar que sea accedido. Security Response ha desarrollado una herramienta para resolver este problema. Descargue y ejecute esta herramienta y posteriormente siga con el resto de las instrucciones.

Desplácese hasta la siguiente sub-clave:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

En el panel derecho, elimine el valor:

"Bron-Spizaetus" = "C:\WINDOWS\PIF\CVT.exe"

Salga del Editor del Registro.

6. Para eliminar la tarea programada que agregó el gusano
Haga clic en Inicio y después en Panel de control. (En Windows XP, cambie a Vista clásica)
En la ventana del Panel de control, haga dos veces clic sobre Tareas programadas.
Haga clic con el botón derecho sobre de la tarea y seleccione Propiedades dentro del menú.
Verá las propiedades de la tarea.
Elimine la tarea si el contenido del cuadro de texto Ejecutar en el panel de tareas, es igual al siguiente:

%UserProfile%\Templates\A.kotnorB.com
 
#7
lo pude remover
muchas gracias por su ayuda.
Salu2
Rontokbro, lo puedes eliminar con NOD32 (preferiblemente el 4 con las ultimas firmas 5500+) En NOD32 este gusano se llama Brontok, y es mejor que lo hagas desde un LiveCD por ejemplo el SysRescue, junto con la licencia para actualizarlo.

Porque si sigues entrando a tu disco duro, te seguiras infectando de cada copia de este gusano.
 
Arriba