jueves, 25 de junio de 2009

Virus que me infectó hoy IRC.Bot


Problema del día de hoy: VIRUS!!!

Los Síntomas detectados:
- Al encender la PC se desactiva el antivirus (Endpoint), se congela el mouse y sale un mensaje de que esta infectado por una variante de IRC.Bot
- Internet muy lento o no abre nada.
- Errores aleatorios de archivos exe de dudosa procedencia (08.exe)

Acciones Realizadas:
- Tratar de habilitar antivirus Symantec Endpoint: Fallido
- Ejecutar herramienta Ccleaner: Fallido, no se ejecuta.
- Ejecutar herramienta Spybot: Fallido, no se ejecuta.
- Ejecutar Restaurar Sistema: Fallido, no se puede restaurar a un punto anterior.

Que fué lo que finalmente se hizo sin tener que formatear?

1. Instalar el programa Trojan Remover de este enlace [30 Días free trial]
2. Con el Trojan Remover, escanear y eliminar las entradas sospechosas y eliminar ejecutables indeseados, en mi caso creo que borré un avgsvr.exe que nada que ver.
3. Las acciones de Trojan Remover, permitieron ejecutar Ccleaner para limpiar temporales y otras entradas de registro.
4. También ya pude ejecutar spybot, inmunicé el archivo de hosts con el programa y su reglamentario escaneo por spyware.
5. Ya se pudo habilitar el antivirus Endpoint y en la cuarentena se habian detectado muchos virus, se borraron todos exitosamente.



6. Para restaurar la opcion de restaurar sistema accedí a http://www.kellys-korner-xp.com/xp_tweaks.htm se utilizó el archivo 278 llamado Restore/Enable System Restore, se tiene que ejecutar el archivo .reg que descargas.

7. Reiniciar y listo.

Al parecer la PC quedó libre de todo rastro del virus en 1 hora.

Y tu que hubieras hecho?

4 comentarios:

Arturo Alejandro Castro dijo...

no me habria infectado.
lewl

Sr. Pibb dijo...

llamar a un sacerdote....y culparlo.

D^Angelo dijo...

Bueno no me infecté yo per se
fue una computadora de la oficina

fuel426 dijo...

Leer un manual en internet "for dummies....." y lo lograste! yei...