Como decía mi abuelito, en manos de estúpidos, ni la pólvora arde.
Anónimo
USUARIO & PREFERENCIAS

03 de Septiembre, 2010, 23:26:46

Noticias: Por favor, utiliza un avatar de dimensiones razonables. El Foro puede tratar los avatares demasiado grandes, pero lucen anti-estéticos y no se logran apreciar.


FORO
+  .:: Xarw.Net ::.
|-+  Foros
| |-+  Seguridad
| | |-+  Método de desinfección para el virus VenoM.Lucifer
0 Usuarios y 2 Visitantes están viendo este tema. « anterior próximo »
Páginas: 1 2 3 [4] Ir Abajo Imprimir
Autor Tema: Método de desinfección para el virus VenoM.Lucifer  (Leído 52182 veces)
jacprom
Forastero
*
Desconectado Desconectado

Mensajes: 2



Re: Método de desinfección para el virus VenoM.Lucifer
« Respuesta #45 en: 05 de Junio, 2009, 11:58:44 »

Solo queria agregar que para la ultima version del virus Venom, despues de correr la herramienta APG antivenom 6.1.0.10 es necesario entrar a la carpeta de c:\windows\system32\drivers\etc y borrar un archivo .com que esta escondido ahi y que en mi caso decia "proceso inactivo del sistema.com, dicho archivo esta relacionado en el registro con todos los programas que se ven afectados por el virus(regedit,cmd,msconfig etc.), asi que si uno los intenta ejecutar sin borrar ese archivo .com o sin eliminar la relacion que existe en el registro, la makina se infectara inmediatamente, una vez que eliminen dicho archivo y busquen las llaves que hacian referencia al nombre "proceso inactivo del sistema.com"  en el registro y las borren, el equipo queda libre de la amenaza, de preferencia entren a dicha carpeta y vean el nombre del archivo .com que ahi se encuentra para que les sea mas facil buscarlo en el registro, bueno al menos asi fue en mi caso y me imagino que no deberia de ser muy diferente para los demas, cabe aclarar que necesitan ejecutar el regedit directamente de la carpeta de windows la primera vez que vayan a eliminar las llaves del .com  y no desde la ventanita de ejecutar o se infectaran de nuevo, una vez hechos los pasos que mencione anteriormente todo estara listo para usar su makina normalmente  y les permitira ejecutar con normalidad los programas que estaban bloqueados. thumbsup

PD: la version de venom que infecto mi equipo la identifico el smart virus remover como lucifer.666  no se si sea mas nueva o anterior pero espero que les sirva mi mensaje,por cierto deberas buscar en todas tus unidades por archivos .exe de 54 kb modificados a la fecha 06-06-1996 y borrarlos ya que todos fueron creados por el virus y tienen nombre de las carpetas de tus archivos solo que son ejecutables y cada uno puede infectar si tu computadora si los llegas a ejecutar.
« Última modificación: 05 de Junio, 2009, 14:46:04 por jacprom » En línea
TSUKI_NR_IORI
Forastero
*
Desconectado Desconectado

Mensajes: 1



Re: Método de desinfección para el virus VenoM.Lucifer
« Respuesta #46 en: 04 de Septiembre, 2009, 19:46:01 »

Hola
Como estas? Arwin  primero gracias por el aporte,
oye yo tengo el mismo problema con el venom
y realice los pasos que tu escribiste, pero cuando quise
abirr el regedit no me dejo, tampoco puedo abir el cmd, tampoco me deja abrir los archivos txt
Ya intente abrir el otro archivo pero ya no esta activo
serias tan amable de decirme como lo corrijo?
En línea
Páginas: 1 2 3 [4] Ir Arriba Imprimir 
« anterior próximo »
Ir a:  


Ingresar con nombre de usuario, contraseña y duración de la sesión

Powered by MySQL Powered by PHP Powered by SMF 1.1.11 | SMF © 2006-2007, Simple Machines LLC XHTML 1.0 válido! CSS válido!
Página creada en 0.192 segundos con 18 queries.