lunes, 8 de agosto de 2011

Virus que bloquea administrador de dispositivos, de tareas, etc.

Virus extremadamente potente que se encarga de neutralizar el uso del computador. Se infecta desde el MSN MESSENGER y los síntomas básicos son cuelgue momentáneo del PC y del MESSENGER.

Proviene de la firma Tune.exe


Bloquea los accesos a los siguientes programas y ejecuciones de Windows:

Bloqueo de acceso al registro de Windows (regedit.exe)

Bloqueo de acceso al administrador de grupos (gpedit.msc)

Bloqueo de símbolo de sistema (cmd.exe)

Impedimento de ver las carpetas ocultas (opciones de carpetas)

Inicio automático

Bloqueo de administrador de equipos (Mi PC < administrar)

Inaccesibilidad de restauración del sistema (Mi PC < propiedades < Restaurar sistema)

Bloqueo de ingresar a Modo seguro

Bloqueo de ingresar a Modo seguro con funciones de red

Bloqueo de ingresar a Modo seguro con símbolo del sistema

Bloqueo de escaneo de Virus Online (Internet)

Bloqueo de programa Ccleaner.exe

Bloqueo de antivirus AVG

Bloqueo del spybot (anty spy)

Es un virus muy potente que evade los antivirus más conocidos y potentes del mercado. Su ubicación en el sistema es C:\WINDOWS\system32\

Crear una bateria, crear un documento de texto en el blog de notas y pegar lo siguient:


attrib -r -s -h C:mvcsvm.exe /S
IF EXIST mvcsvm.exe goto Borrar1
:Borrar1 del /f /q C:\mvcsvm.exe /S

attrib -r -s -h C:mvcshld.exe /S
IF EXIST mvcshld.exe goto Borrar2
:Borrar2 del /f /q C:\mvcsvm.exe /S

attrib -r -s -h C:mvscvm.exe /S
IF EXIST mvscvm.exe goto Borrar3
:Borrar3 del /f /q C:\mvcsvm.exe /S

Luego, Archivo - Guardar como y ponen como nombre limpiarvirus.bat y mandan el archivo creado a  la raiz del Disco C: posterior a esto ejecutarlo, darle doble clic. Luego la soluciones es reinstalar Windows sobre sí mismo (arrancar el cd de instalación y en instalación de Windows presione R=Reparar)


Espero que le haya sido de utilidad y lo importante de todo es que siempre y en última instancia hay que formatear el disco duro.

No hay comentarios:

Publicar un comentario