Virus Conime

d_j_james007

Bovino adolescente
#1
Hola amigos bakunos, alguien de ustedes me pudiera orientar sobre como eliminar el virus del conime, ya que he pasado el anti malware y otros programas para eliminar troyanos, también e utilizado el C Cleaner, todo lo hago desde el modo a prueba de fallos en windows Xp, hago todo lo anterior se borra, pero cuando acceso a alguna página WE vuelve a aparecer. Algo que me he dado cuenta es que las computadoras se infectan con un contacto de correo electrónico de hotmail, alguien me pudiera orientar sobre como poder erradicarlo y proteger el equipo de dicha infección.... por favor......:mota:
 

juliz 2.0

Bovino Milenario
#3
mmm asi sin saber nada del virus ni de k tipo es recuerdo alguna vez haber deshabilitado un virus mediante msconfig y regedit kit kitando el proceso y eliminandolo del registro para k no se habilitara, no se si eso pudiera funcionar para este caso sin embargo no pierdes nada con intentar, ejecutar: msconfig: inicio (ahi es donde debes de buscar el proceso maligno y deshabilitarlo) luego reinicias XD
 
#6
te recomiendo que le pases el karpesky totalmente actualizado con que se a un trial lo elimina despues hasle un chequeo con avg para ver si ni detecta ningun virus de cualquier especie
 

d_j_james007

Bovino adolescente
#7
Bueno amigos el punto es que también ya he intentado eliminar el virus o bloquearlo desde el msconfig, he instalado el avira, karpesky, nod 32, avg y nada, el virus sigue ahi, lo malo es que tengo q formatear, formateo y no pasa ni un dia y ya se infecto el equipo de nuevo.
 

mordock

Bovino maduro
#8
Pues yo no sabia como borrarlo hasta ke un dia antes de formatear un disco infectado lo conecte a otra compu para sacar respaldo y le di scan completo con el avira encontro un buen virus y luego lo probe de nuevo en el cpu que venia y ya funciono bien ya no habia virus, quite el proceso del msconfig y reinicie y ya no regreso (antes habia instalado avira en ese equipo pero cada reinicio regresaba el virus).

checalo asi haber si te funciona por ke con otra compu ke tenia lo mismo y aunque si me lo elimino y funciono bien ya no me acepto el avira lo instalaba y no iniciaba le tuve ke poner el avast.

Saludos
 
#9
Todo esto te pasa porque efectúas de manera incorrecta la limpieza.

Te vuelve aparecer porque esta incrustrado en las copias de seguridad del sistema, aqui esta la cuestion, entiendes???

Aqui tienes un instructivo con metodos correctos para limpiar tu equipo, respeta el orden indicado:

PASOS PREVIOS PARA UNA LIMPIEZA CORRECTA DE LA COMPUTADORA (PC) (ORDENADOR)

1) Desactivar restaurar sistema en todas las unidades (según el Sistema Operativo)
2) Iniciar el Sistema en A MODO DE PRUEBA DE FALLOS.
3) Eliminar archivos temporales.
4) Pasar antivirus instalado en el equipo.
5) Pasar los programas antispyware recomendados normalmente:
6) Spybot Search 1.6.2.46
7) Spyware Blaster 4.3
8) SuperAntiSpyware 4.39
9) Malwarebytes’ Anti- Malware 1.47
10) Ccleaner 2.32
11) Disk Cleaner 1.5.7
12) (MANTENERLOS DEBIDAMENTE ACTUALIZADOS)
13) Pasar antivirus en línea, se recomienda mas de tres antivirus en línea, (nunca quedarse solo con el informe de un solo antivirus) ESTO YA SE DEBE HACER CON EL SISTEMA DE MODO NORMAL “NO A PRUEBA DE FALLOS”


En el siguiente enlace, están las respuestas a cosas muy
importantes que debes tener en cuenta cuando haces escaneos
con cualquier antivirus. Sin embargo, en el caso de NOD32, no
es estrictamente necesario deshabilitar la herramienta
"Restaurar sistema" de Windows.

http://www.vsantivirus.com/#basicos

Mira los primeros artículos "Básicos", que hay que tener en
cuenta antes de escanear un equipos con un antivirus.

Deshabilitar restauración del sistema en Windows Vista
http://www.vsantivirus.com/faq-winvista.…

Deshabilitar restauración del sistema en Windows XP
http://www.vsantivirus.com/faq-winxp.htm


PASOS EXPLICADOS EN DETALLE Y CON CLARIDAD

http://www.forospyware.com/t8.html

http://www.forospyware.com/t68195.html

Aquí varias opciones muy útiles , para desinfectar tu PC y eliminar las amenazas de " virus " correctamente.


•Apagar Restaurar Sistema

- Windows XP

1.- En el panel de Inicio pulse sobre Mi PC
2.- Haga clic en "Ver información del sistema"
3.- Seleccione la etiqueta "Restaurar sistema"
4.- Marque la casilla "Desactivar Restaurar sistema en todas las unidades" y pulse en "Aplicar".
5.- El sistema le preguntará si está seguro de querer deshabilitarlo. Confírmelo pulsando en SÍ.
6.- La opción que muestra el estado de los discos en la ventana "Configuración de la unidad" aparecerá deshabilitada (todo gris). Pulse en el botón Aceptar.



•Ver archivos ocultos

1- Haga clic en Mi PC.
2- Haga clic en el menú Herramientas, y después en Opciones de carpeta.
3- Haga clic en la pestaña Ver.
5- Quite la marca en "Ocultar extensiones de archivo para tipos de archivo conocidos".
6- En la carpeta "Archivos ocultos" seleccione "Mostrar archivos y carpetas ocultos".
7- Quite la marca en "Ocultar archivos protegidos del sistema operativo".
8- Haga clic en Aplicar, y después en Aceptar.



Ahora si antes determinado , que no hay opciones de utilizar " Antivirus " , sigue la siguiente guía para detectar cualquier rastro sospechoso y eliminarlas, Utilizando el comando " ejecutar " de Windows.



• Pulsa inicio
• En ejecutar escribe REGEDIT y pulsa aceptar
• Resta HKEY_CURRENT_USER
• SOFTWARE
• MICROSOFT
• WINDOWS
• CURRENTVERSION
• RUN ( signo resta lado derecha )

En la ventana de ingreso fíjate ,si ves algún programa que te resulte sospechoso ( que no hayas instalado ) esa la tienes que eliminar.



También utiliza este comando.

•Pulsa inicio
•Pulsa " ejecutar " y escribe " mrt " ( sin entre comillas ) y pulsar aceptar.
Luego vemos una ventana que nos indica que eliminara software malintencionado del equipo ( PC) pulsa en siguiente para ingresar.
Luego vemos 3 tipos de análisis , por seguridad elige ANALISIS COMPLETO y pulsa siguiente.

Luego comenzara a realizar el escaneó de tu PC por posibles amenazas que este afectando al sistema.



También Instala un " antivirus " online , el ESET Online Scanner , desde su web oficial.

http://www.eset-la.com/online-scanner/

http://avira-online-scan.com/

Si no hay forma de escanear la computadora ni con antivirus online, ni con antivirus tradicionales , prueba hacer lo siguiente.

Ingresa al Administrador de Tareas y comienza a terminar todos los procesos que puedas (especialmente los más sospechosos). Una vez hecho esto, prueba si puedes descargar un antivirus y escanear la computadora.

Si aún no puedes todavía, pulsa→ INICIO - Ejecutar - "msconfig" ( sin entre comillas ) y pulsa Aceptar. Vas a la solapa Inicio y desactiva todo aquel programa que te resulte sospechoso o que no sea tan útil (vas a poder desactivar la mayoría).

Reinicia la computadora en modo a prueba de fallos , utilizando la tecla F8 e intentas nuevamente descargar e instalar antivirus, o con antivirus online.

Si tampoco nada de esto funciona, tendrás que llevar el disco duro hacia otra computadora, lo conectas como DICO DURO secundario y lo limpias con un " antivirus " de la otra computadora. Es decir, escaneás el segundo DISCO DURO con el " antivirus " del sistema. De esta manera te asegurás limpiarlo.

Espero te sea útil.
Fuente(s):

http://www.eset-la.com/

ATENCIÓN!!! EL VIRUS MAS DESTRUCTIVO ESTA ENTRE EL TECLADO Y LA SILLA.

Estos programas de seguridad no deben faltar en tu equipo:
SuperAntiSpyware 4.39- Spyware Blaster 4.3- Spybot Search 1.6.2.46- Malwarebytes' Anti-Malware 1.47- Ccleaner 2.32 y Disk Cleaner 1.7.1610
Antivirus Nod32 (de pago) o AVIRA ANTIVIR PERSONAL Free Antivirus o Avats 5.0 o Avg 9.0 Gratuitos, Kaspersky (de pago).


Esperando te sea de utilidad, saludos.
 
#10
ese virus casi por lo regular se pega por medio de usb infectadas pero al ver ke ya formateaste ahora ke tu pc esta masl ligera intenta con el combofix a mi me sirvio para eliminar ese pero ten cuidado es un programa muy potente usalo bajo tu responsabilidad aqui te de dejo el elnace de la pagina oficial

http://www.combofix.org/download.php pasalo una vez y luego checa tu pc con algun antivirus online para ver si sigue infectado y si en caso de tener aun infecciones vuelvelo a pasar ya que lo termines de usar lo debes desinstalar y te recomiendo que tengas algun soft para desinfectar usb como flash desinfector o PandaUsbVaccine yo tengo este de panda y aqui te lo paso por si lo kieres
http://www.4shared.com/file/LQ6VJXMv/USBVaccineSetup__A7X_.html

y si lo instalas dale la ocpion de desinfectar todas las usb que conectes y todo lo hara automatico cada vez ke pongas una usb
y en el comboFix ya ke lo bajes antes de instalar debes de descativar el anitvirus e instala como kiera el programa te va avisar ke desactives lo de seguridad para trabajar mas rapido, ya ke lo instalas sigue los pasos y espera a que termine de buscar y limpiar puede ke se reinicie la pc pero es normal eso lo hace para eliminar las infecciones si tienes muchas, y ojo no debes de mover el raton cuanto este programa esta trabajando

sale espero y te sirva
 

d_j_james007

Bovino adolescente
#11
Con respecto a que la desinfección la hice mal....

Yo ya he seguido esos pasos antes de que el compañero bakuno me dijera que estaba mal, yo tambien ya hia desactivado las copias de seguridad, pero aun así el virus sigue......
 

mordock

Bovino maduro
#12
Todo esto te pasa porque efectúas de manera incorrecta la limpieza.

Te vuelve aparecer porque esta incrustrado en las copias de seguridad del sistema, aqui esta la cuestion, entiendes???

Aqui tienes un instructivo con metodos correctos para limpiar tu equipo, respeta el orden indicado:

PASOS PREVIOS PARA UNA LIMPIEZA CORRECTA DE LA COMPUTADORA (PC) (ORDENADOR)

1) Desactivar restaurar sistema en todas las unidades (según el Sistema Operativo)
2) Iniciar el Sistema en A MODO DE PRUEBA DE FALLOS.
3) Eliminar archivos temporales.
4) Pasar antivirus instalado en el equipo.
5) Pasar los programas antispyware recomendados normalmente:
6) Spybot Search 1.6.2.46
7) Spyware Blaster 4.3
8) SuperAntiSpyware 4.39
9) Malwarebytes’ Anti- Malware 1.47
10) Ccleaner 2.32
11) Disk Cleaner 1.5.7
12) (MANTENERLOS DEBIDAMENTE ACTUALIZADOS)
13) Pasar antivirus en línea, se recomienda mas de tres antivirus en línea, (nunca quedarse solo con el informe de un solo antivirus) ESTO YA SE DEBE HACER CON EL SISTEMA DE MODO NORMAL “NO A PRUEBA DE FALLOS”


En el siguiente enlace, están las respuestas a cosas muy
importantes que debes tener en cuenta cuando haces escaneos
con cualquier antivirus. Sin embargo, en el caso de NOD32, no
es estrictamente necesario deshabilitar la herramienta
"Restaurar sistema" de Windows.

http://www.vsantivirus.com/#basicos

Mira los primeros artículos "Básicos", que hay que tener en
cuenta antes de escanear un equipos con un antivirus.

Deshabilitar restauración del sistema en Windows Vista
http://www.vsantivirus.com/faq-winvista.…

Deshabilitar restauración del sistema en Windows XP
http://www.vsantivirus.com/faq-winxp.htm


PASOS EXPLICADOS EN DETALLE Y CON CLARIDAD

http://www.forospyware.com/t8.html

http://www.forospyware.com/t68195.html

Aquí varias opciones muy útiles , para desinfectar tu PC y eliminar las amenazas de " virus " correctamente.


•Apagar Restaurar Sistema

- Windows XP

1.- En el panel de Inicio pulse sobre Mi PC
2.- Haga clic en "Ver información del sistema"
3.- Seleccione la etiqueta "Restaurar sistema"
4.- Marque la casilla "Desactivar Restaurar sistema en todas las unidades" y pulse en "Aplicar".
5.- El sistema le preguntará si está seguro de querer deshabilitarlo. Confírmelo pulsando en SÍ.
6.- La opción que muestra el estado de los discos en la ventana "Configuración de la unidad" aparecerá deshabilitada (todo gris). Pulse en el botón Aceptar.



•Ver archivos ocultos

1- Haga clic en Mi PC.
2- Haga clic en el menú Herramientas, y después en Opciones de carpeta.
3- Haga clic en la pestaña Ver.
5- Quite la marca en "Ocultar extensiones de archivo para tipos de archivo conocidos".
6- En la carpeta "Archivos ocultos" seleccione "Mostrar archivos y carpetas ocultos".
7- Quite la marca en "Ocultar archivos protegidos del sistema operativo".
8- Haga clic en Aplicar, y después en Aceptar.



Ahora si antes determinado , que no hay opciones de utilizar " Antivirus " , sigue la siguiente guía para detectar cualquier rastro sospechoso y eliminarlas, Utilizando el comando " ejecutar " de Windows.



• Pulsa inicio
• En ejecutar escribe REGEDIT y pulsa aceptar
• Resta HKEY_CURRENT_USER
• SOFTWARE
• MICROSOFT
• WINDOWS
• CURRENTVERSION
• RUN ( signo resta lado derecha )

En la ventana de ingreso fíjate ,si ves algún programa que te resulte sospechoso ( que no hayas instalado ) esa la tienes que eliminar.



También utiliza este comando.

•Pulsa inicio
•Pulsa " ejecutar " y escribe " mrt " ( sin entre comillas ) y pulsar aceptar.
Luego vemos una ventana que nos indica que eliminara software malintencionado del equipo ( PC) pulsa en siguiente para ingresar.
Luego vemos 3 tipos de análisis , por seguridad elige ANALISIS COMPLETO y pulsa siguiente.

Luego comenzara a realizar el escaneó de tu PC por posibles amenazas que este afectando al sistema.



También Instala un " antivirus " online , el ESET Online Scanner , desde su web oficial.

http://www.eset-la.com/online-scanner/

http://avira-online-scan.com/

Si no hay forma de escanear la computadora ni con antivirus online, ni con antivirus tradicionales , prueba hacer lo siguiente.

Ingresa al Administrador de Tareas y comienza a terminar todos los procesos que puedas (especialmente los más sospechosos). Una vez hecho esto, prueba si puedes descargar un antivirus y escanear la computadora.

Si aún no puedes todavía, pulsa→ INICIO - Ejecutar - "msconfig" ( sin entre comillas ) y pulsa Aceptar. Vas a la solapa Inicio y desactiva todo aquel programa que te resulte sospechoso o que no sea tan útil (vas a poder desactivar la mayoría).

Reinicia la computadora en modo a prueba de fallos , utilizando la tecla F8 e intentas nuevamente descargar e instalar antivirus, o con antivirus online.

Si tampoco nada de esto funciona, tendrás que llevar el disco duro hacia otra computadora, lo conectas como DICO DURO secundario y lo limpias con un " antivirus " de la otra computadora. Es decir, escaneás el segundo DISCO DURO con el " antivirus " del sistema. De esta manera te asegurás limpiarlo.

Espero te sea útil.
Fuente(s):

http://www.eset-la.com/

ATENCIÓN!!! EL VIRUS MAS DESTRUCTIVO ESTA ENTRE EL TECLADO Y LA SILLA.

Estos programas de seguridad no deben faltar en tu equipo:
SuperAntiSpyware 4.39- Spyware Blaster 4.3- Spybot Search 1.6.2.46- Malwarebytes' Anti-Malware 1.47- Ccleaner 2.32 y Disk Cleaner 1.7.1610
Antivirus Nod32 (de pago) o AVIRA ANTIVIR PERSONAL Free Antivirus o Avats 5.0 o Avg 9.0 Gratuitos, Kaspersky (de pago).


Esperando te sea de utilidad, saludos.
Es muy util eso desafortunadamente con el virus conime al menos a mi en ninguno de los casos me dejo iniciar en modo a prueba de fallos hasta despues de limpiarla como comente arriba asi que pues ese era el problema principal que no pudiera limpiarla el no entrar a prueba de fallos.

Saludos
 
#14
Intenta hacer esto, logueate en la ultima buena configuracion conocida, apenas veas el boton de inicio te vas a ejecutar ahi msconfig y en inicio le quitas el check, luego en la llave de HKLM osea de la máquina te vas a software/microsoft/windows/current version/run ahi lo podras ver, también mira en windows NT/winlogon/ la llave que dice shell .explorer borrala sin miedo, luego ve al cmd y escribe del /f /s /q %temp% y de inmediato se te borraran los archivos temporales además te vas rápido al basurero y borras todo de ahí, reinicia luego corre el antivirus que tengas instalado (intenta actualizarlo antes) e intenta seguir los pasos que te mencione anteriormente...yo use hijackthis las primeras veces no me dejo luego de hacer esos pasos si pude, borre el conime.exe y pase el superantipsyware... otra opción es bootear con un live CD de Linux Ubuntu y desde ahí entrar a las carpetas o discos donde está el archivo y eliminarlo, aclaro, si es Comine.exe elimínalo, pero no lo confundas con Conime que es un archivo del sistema. espero te funcione también a ti, seguire tus comentarios para ver que mas podemos hacer, saludos.
 

mordock

Bovino maduro
#16
conime.exe es un archivo de sistema cuando tiene compatibilidad con caracteres asiaticos si no tienes esa compatibilidad instalada no debe existir en tu windows, lo mas facil es lo ke te dije conecta el disco duro a otra compu con un buen antivirus avira o avast, escanealo completo y regresalo. asi en 30 minutos lo tienes jalando bien vas a ver
 

d_j_james007

Bovino adolescente
#17
conime.exe es un archivo de sistema cuando tiene compatibilidad con caracteres asiaticos si no tienes esa compatibilidad instalada no debe existir en tu windows, lo mas facil es lo ke te dije conecta el disco duro a otra compu con un buen antivirus avira o avast, escanealo completo y regresalo. asi en 30 minutos lo tienes jalando bien vas a ver
Si de hecho ya lo intente así y no jala...!
 
#19
Telazas

Utiliza DR.CURE Live CD. bajatelo de su pagina
Ademas Kaspersky Live CD. googlea man

Ademas el Kaspersky tiene la opcion para actualizar su base de datos

corre ambos antivirus en todas tus compus. bye
 
Arriba