Particion D:, no responde

el_topaso

New member
gente... despues de un tiempo me volvio a pasar lo del maldito virus... ésta vez tengo la información necesaria para ustedes y compartirla...
Discovered: October 20, 2008
Updated: October 20, 2008 6:07:08 PM
Also Known As: Win32/Yahlover.DH [Computer Associates]
Type: Trojan, Worm
Infection Length: 454,134 bytes
Systems Affected: Windows 98, Windows 95, Windows XP, Windows Me, Windows Vista, Windows NT, Windows Server 2003, Windows 2000
W32.Harakit is a worm that spreads by copying itself to network shares and removable drives. It may also spread through instant messaging applications.

Traducido: es un gusano que se propaga copiándose a sí mismo en recursos compartidos de red y unidades extraíbles. También puede propagarse a través de aplicaciones de mensajería instantánea.

Información completa:
W32/Harakit

Necesito saber si alguien sabe cómo solucionar porque ya no quiero formatearla más!!!

Todo es culpa de la red donde trabajo... Aclarado!
 

zotosca

New member
Mira por lo que estuve viendo esta es una posible solución

@echo off

echo *************************************************************************
echo * Desinfeccion de Virus W32.Harakit *
echo * *
echo * *
echo * (10/07/2009) *
echo *************************************************************************

echo Verifique en el administrador de tareas y elimine los procesos XP-****
echo que se esten ejecutando
echo .
echo ..
echo ...
echo Active la opcion visualizar los archivos protegidos del
echo sistema en las propiedades del explorador de windows
echo .
echo ..
echo ...
echo Desactive la opcion de Restauracion Automatica de Windows
echo .
echo ..
echo ...
echo Oprima una tecla para continuar
pause

echo .
echo ..
echo ...

taskkill /im XP-B11476B6.exe /t /f

del /S /F /Q /A h XP-*.*

cd /d %windir%
del /S /F /Q pss

cd /d %windir%\prefetch
del /S /F /Q XP-*.pf
pause

reg delete HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache\"C:\WINDOWS\System32\XP-B11476B6.EXE"="XP-B11476B6" /f
pause

reg add HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\"ShowSuperHidden"="0" /f

reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder\" /va /f
pause

echo Borrar todos los archivos XP-*.EXE del equipo (Papelera y system32)
pause

cd /d %windir%\system32
del /S /F /Q /A h XP-*.*
Esto lo copias y lo pegas en un archivo de texto (txt), lo guardás con el nombre que quieras y después le cambiás la extensión txt por bat. Le das doble click seguí las indicaciones que te aparecen en una ventana de DOS, una vez que las seguiste vas a ver que empiezan a correr las líneas, es probable que en 2 pasos te pida confirmación para borrar, le das Y y listo, avisa si funciona.

Y aca te dejo otra opción:

YoReparo - Enlace externo
 
Última edición:

el_topaso

New member
Zoto, la primer opcion que me diste, del archivo txt a luego cambiarlo a .bat, no sé por qué pero me sigue quedando en .txt... me sigue abriendo la ventana del editor de texto... voy a fijarme la segunda opcion de YoReparo

comento luego.
 

zotosca

New member
Zoto, la primer opcion que me diste, del archivo txt a luego cambiarlo a .bat, no sé por qué pero me sigue quedando en .txt... me sigue abriendo la ventana del editor de texto... voy a fijarme la segunda opcion de YoReparo

comento luego.


Debes tener para que no te muestre la extensión de los archivos, desde Mi PC, click en el menú Herramientas, Opciones de carpeta, solapa Ver, en configuración avanzada, destilas Ocultar las extensiones de archivo para tipos de archivos conocidos. Con eso ya tendrías que ver la extensión .txt y de ahi la podés cambiar
 

el_topaso

New member
che gente, probe con el .bat y probe leyendo la pagina que me pasaste, pero me resulto un poco enredada, aparte estaba muy cansado del trabajo creo que leia sin razonar y me resultaba tedioso...
lo del .bat me tiro errores como que no encontraba archivos puntuales, dos o tres veces, luego me pregunta si quiero eliminar un registro y le pongo que si, me da otro error y termina... seguia el problema...
entonces agarre y puse "ver archivos ocultos" busque el autorun.imf que es el qeu esta infectado y lo elimine completamente.. ahora me abre bien el disco como antes y pase antivirus y no me lo encontro, pero... se regenerará????... to be continued
 
Arriba