Ayuda VIrus

#1
De antemano una disculpa, yo se que esto va en peticiones o en ayuda, pero realmente me urge...el problema es el siguiente....

Actualmente tenemos el Trend Micro en la empresa donde laboro, en estos momentos tenemos el problema de que aproximadamente 150 equipos tenemos los siguientes problemas:
-Se deshabilita el Administrador de Tareas
-Se deshabilita el regedit
-Hemos tenido que desactivar el Trend, ya que toma cualquier .exe(Thunderbird, Office, Oppen Office, Clintes de VoIP, etc)y lo borra o lo desinstala.
-en el peor de los casos no permite accesos a unidades de red(ya sea de de cualquier equipo o de Servers).

Les pido ayuda ya que actualmente tengo varios equipos que presentan todos estos sintomas, adicional no deja Instalar algun otro Antivirus , ni validar accesos a escaneos On-line. Se han formateado equipos y despues de unas horas se vuelve a presentar el problema.

Se han Instalado, Ad-aware (Corrio completo y no encontro nada),Reg-Seeker(Sin resultados), Disc-cleaner (tampoco encuentra nada) no deja ejecutar Spy-boot y Avast...

DE ANTEMANO AGRADEZCO LA AYUDA SI A ALGUIEN LE A OCURRIDO ESTO PARA SOLUCIONARLO......

SALUDOS¡¡¡¡:vientos:

AL FINAL COMENTO LA SOLUCION, YA QUE ESTE ES UN VIRUS CONOCIDO, Y EN SU MOMENTO FUE REALMENTE SEVERO.


*******************************************SOLUCION******************************************************************

El problema fue que nos infectaron varias variaciones de "SALITY".

Este virus no hace mello con un buen Antirus (llamese NOD, Karspersky, Avast, G-Data, hasta Norton o Panda).

Literalmete infecta todo tipo de exes (Office, Oppen Office, Thunderbird, SoftPhone, Oracle, etc)junto con sus respectivos .DLL(Breve cultural: el Trend es tan bueno que se infecta el mismo y se borran sus propios exes...KE BUENO ES¡¡).

Deshabilita el Registro de Windows y el Administrador de Tareas.

No permite entrar a modo a prueba de errores.

Infecta archivos en red, exes, bat, dll.

Y la ultima variacion deshabilita accesos compartidas en red.

SOLUCION:

Les dejo un pack ke me funciono http://www.mediafire.com/?4fabqae7db8kcuu (perdon por el medio)..Dentro de el existen cuatro carpetas:

Primero corremos el rmsality(tiene el log de avg)dependiendo el grado de infeccion nos ejecutara un proceso en el cual tratara de reparar todos los exe y dll dañados por el sality.OJO: este si termina pedira reinicio, al reinicio ejecuta un proceso que termina de limpar los exe y dll. aunke no termine, ya nos dejara ejecutar el antivirus de preferencia.

Segundo les dejo la carpeta de NOD 32, ya que ese fue el ke me funciono con seriales hasta septiembre de este año, este nos limpiara por completo el equipo, dejando libre de sality, OJO: es muy probable que tengamos que reinstalar algunos programas que el daño no fue repaado.

Tercero dejo una carpeta que se llama arreglo regedit en el cual ya podemos restaurar tanto el Administrador de tareas asi como el Regedit..

Por ultimo corremos el ccleaner que nos limpie tanto temporales komo llaves del registro inutiles.

ESPERO LES SIRVA YA QUE REALMENTE FUE UN DOLOR DE CABEZA PARA MI....


Saludos
 

rcazares8a

Bovino Milenario
#2
salduos bakuno, luce como una infeccion de usb
aca no puedes llamar al administrador de tareas para buscar el proceso dañino y tronarlo, te puedo facilitar un arhivo tipo vbs para que actives el administrador de tareas pero el bicho lo volveria a deshabilitar, mejor checa el enlace
http://www.4shared.com/file/FmjodtTR/Eliminar_Virus_de_una_PC.html
De antemano te digo que no es mio el aporte, el merito es todo del becerro "POLIN", sigue el tutorial (archivo wmv) y veras que el bicho se larga ñ_ñ.
Tambien como sugerencia te diria que ejecutaras los archivos de este enlace (sobre todo el que dice mata_virus_amvo_usb.zip, los demas no los ejecutes), como para que amarre
http://www.4shared.com/file/ywxLfvxq/mata_virus_para_usb_varios_.html
Ahora si no quieres batallar con los antivirus (TrendMicro es mortal por necesidad, antes no te fue peor) visita este enlace
http://ba-k.com/showthread.php?t=201140
Ahi encontraras todo acerca del mejor antivirus del mercado: PAPA NOD32 aun y que se enojen los kaspiskeros y ya ni hablamos de los avasteros o los avireros, pero sobre todo para los becerros creidos que creen que los tests de antivirus no son manipulados.
Espero y te sirva el comentario
(mi nodlogin)
 
#3
pz yo te recomiendo el G-DATA es un antivirus altamente eficas
yo tenia el Nod 32 internet security 4 y en realidad me dejo pasar virus que hizieron mi compu mas lenta y actuar extraño lo quite y me decide a poner Gdata en verdad es buenisimo me detecto virus que ni kaspersky ni nod detectaron y los dejaban pasar te lo recomiendo
 
#4
de antemano agradezco el apoyo de ambos....rcazares8a dejame checo los enlaces y en una rato a mas tardar mañana por la mañana les aviso, el reno, yo tambien ya trate de instalar varios antivirus Avast, Nod, g-data pero la bronca es que no me deja instalarlos, el bussiness seria encontrar algo que me deje instalar los antivirus, yo se ke el trend es una porkeria pero por requerimientos que nos piden los clientes se necesitan un antivirus con consola, es decir, que mande actualizaciones desde algun server....Les aviso en kuanto tenga la solucion(Formatear no es solucion)...ya que de verdad a sido un super dolor de cabeza....
 

rcazares8a

Bovino Milenario
#5
pz yo te recomiendo el G-DATA es un antivirus altamente eficas
yo tenia el Nod 32 internet security 4 y en realidad me dejo pasar virus que hizieron mi compu mas lenta y actuar extraño lo quite y me decide a poner Gdata en verdad es buenisimo me detecto virus que ni kaspersky ni nod detectaron y los dejaban pasar te lo recomiendo

Con todo respeto amigo bakuno, lee bien el comentario inicial "no deja Instalar algun otro Antivirus" ahorita el punto es darle una solucion al bakuno (herramienta) con los bichos de USB que es su problema.
No quiero iniciar una discusion sin sentido de tal o cual antivirus es mejor, reitero, con todo respeto lo que alcanzo a ver sin poder asegurarlo es que crackeaste o fixeaste el eset (lo de cambiar el idioma del nod con un parche ya seria el acabose para el nod) y ahi estan los resultados, tambien no te puedo garantizar, pero si existe una alta probabilidad de que hayas dejado la configuracion por defecto del eset y reitero, ahi estan los resultados, no creas que el eset es malo, nada mas alejado de la realidad, este antivirus se debe de configurar para optimizar su rendimiento y poder tener segura y a salvo tu pc.
 

rcazares8a

Bovino Milenario
#6
de antemano agradezco el apoyo de ambos....rcazares8a dejame checo los enlaces y en una rato a mas tardar mañana por la mañana les aviso, el reno, yo tambien ya trate de instalar varios antivirus Avast, Nod, g-data pero la bronca es que no me deja instalarlos, el bussiness seria encontrar algo que me deje instalar los antivirus, yo se ke el trend es una porkeria pero por requerimientos que nos piden los clientes se necesitan un antivirus con consola, es decir, que mande actualizaciones desde algun server....Les aviso en kuanto tenga la solucion(Formatear no es solucion)...ya que de verdad a sido un super dolor de cabeza....
saludos bakuno, sigue las instrucciones del tutorial de POLIN y veras los resultados, de acuerdo contigo, la formateada es algo muy radical, despues ahora si instala el antivirus que mejor se ajuste a tus necesidades
 
#7
Les agradradezco a todos el apoyo el tutorial fue de lo mas acertado, ya pude neutralizar el problema, (Desafortunadamente a el director no le gusto esto y komo siempre nos hecho practicamente la culpa, ya que segun su mier.. de Antivirus es lo mejor y solo hace falta actualizar Windows(Super Mentira, eso se lo dijo su mano derecha y no aceptan razones)y komo siempre a uno le va tocar la madrina de literalmente formatear casi todos los equipos(Como habia comentado segun solo hace actualizar, pero ke creen casi toda la pu.@ empresa tiene windows 2000 (oh ke maravilla no hay soporte de Windows Update)por ello habra ke migrar por lo menos a XP)Bueno ya despues de sacar todo les explico.....
 

rcazares8a

Bovino Milenario
#8
Les agradradezco a todos el apoyo el tutorial fue de lo mas acertado, ya pude neutralizar el problema, (Desafortunadamente a el director no le gusto esto y komo siempre nos hecho practicamente la culpa, ya que segun su mier.. de Antivirus es lo mejor y solo hace falta actualizar Windows(Super Mentira, eso se lo dijo su mano derecha y no aceptan razones)y komo siempre a uno le va tocar la madrina de literalmente formatear casi todos los equipos(Como habia comentado segun solo hace actualizar, pero ke creen casi toda la pu.@ empresa tiene windows 2000 (oh ke maravilla no hay soporte de Windows Update)por ello habra ke migrar por lo menos a XP)Bueno ya despues de sacar todo les explico.....

No pues que culey tu jefe ñ_ñ, lo bueno que el tuto te fue de utilidad, en donde quiera hay chupamedias, chalanes, lame-eggs y/o calientacabezas ñ_ñ que mal que quedaste por los suelos cuando fue todo lo contrario, la verdad tu la tienes amigo bakuno y ni modo a darle duro haber cuando terminas con la formateada.
 
#9
El problema fue que nos infectaron varias variaciones de "SALITY".

Este virus no hace mello con un buen Antirus (llamese NOD, Karspersky, Avast, G-Data, hasta Norton o Panda).

Literalmete infecta todo tipo de exes (Office, Oppen Office, Thunderbird, SoftPhone, Oracle, etc)junto con sus respectivos .DLL(Breve cultural: el Trend es tan bueno que se infecta el mismo y se borran sus propios exes...KE BUENO ES¡¡).

Deshabilita el Registro de Windows y el Administrador de Tareas.

No permite entrar a modo a prueba de errores.

Infecta archivos en red, exes, bat, dll.

Y la ultima variacion deshabilita accesos compartidas en red.

SOLUCION:

Les dejo un pack ke me funciono http://www.mediafire.com/?4fabqae7db8kcuu (perdon por el medio)..Dentro de el existen cuatro carpetas:

Primero corremos el rmsality(tiene el log de avg)dependiendo el grado de infeccion nos ejecutara un proceso en el cual tratara de reparar todos los exe y dll dañados por el sality.OJO: este si termina pedira reinicio, al reinicio ejecuta un proceso que termina de limpar los exe y dll. aunke no termine, ya nos dejara ejecutar el antivirus de preferencia.

Segundo les dejo la carpeta de NOD 32, ya que ese fue el ke me funciono con seriales hasta septiembre de este año, este nos limpiara por completo el equipo, dejando libre de sality, OJO: es muy probable que tengamos que reinstalar algunos programas que el daño no fue repaado.

Tercero dejo una carpeta que se llama arreglo regedit en el cual ya podemos restaurar tanto el Administrador de tareas asi como el Regedit..

Por ultimo corremos el ccleaner que nos limpie tanto temporales komo llaves del registro inutiles.

ESPERO LES SIRVA YA QUE REALMENTE FUE UN DOLOR DE CABEZA PARA MI....


Saludos
 

javi_zhaparro

Bovino de la familia
#10
en mi jale tenemos la misma bronca a veces gracias por postear la solucion compañero y que bueno que pudiste resolver tu problema un saludo ;)
 
Arriba