Debe estar conectado para participar
Buscar en los foros:


 






Uso de Comodín:
*    coincide cualquier número de caracteres
%    coincide exactamente un caracter

No Puedo eliminar Virus con NOD32

No hay Etiquetas
Entrada
Entry Level

cdomnanich

entradas: 52

16:17 08/05/2007

1

Por favor, necesito ayuda.
Hace unos días que el NOD32 viene detectando una serie de virus que, aparentemente; por el modo en que configuraron el programa; no los elimina.
Me da la opción de ponerlos en cuarentena, pero si vuelvo a hacer correr el NOD, vuelve el mismo problema. Y otra vez a ponerlo en cuarentena…!
Lo mismo ocurrió ayer con un archivo comprimido que baje con el emule; solo que esta vez, leyendo en varias paginas y el manual; me aventuré a cambiar las ACCIONES, cambiando el modo predeterminado que sostiene el análisis – ALERTA/OFRECER ACCION (en este modo, cuanto detecta algo; solo me da las opciones: poner cuarentena (a tildar), detalles, sin acciones y terminar. Lo que hago es tildar y activar sin acciones.
En el cuadro principal, donde se desarrolla el análisis – ACCIONES; desplegué el menú, donde entre otras alternativas están: ARCHIVOS, SECTOR DE ARRANQUE, ARCHIVOS COMPRIMIDOS (el que seleccioné), CORREO ELECTRÓNICO, ETC.
Tilde DESINFECTAR a la izquierda y ELIMINAR a la derecha; y por suerte, espero; el ingrato bicho se fue por el excusado.
Ahora, no se que hacer con los otros…
El detalle es:

El archivo C:\System Volume Information\_restore{886940C5-5FD9-4851-B4BF-A91A3FFAF9BA}\RP151\A0025791.exe está infectado con aplicación Win32/Adware.WhenU.SaveNow.
El archivo C:\System Volume Information\_restore{886940C5-5FD9-4851-B4BF-A91A3FFAF9BA}\RP151\A0025806.exe está infectado con aplicación Win32/Adware.WhenU.SaveNow.

Por otra parte, cuando voy al registro de amenazas; aparece, lo siguiente:
Hora Módulo Objeto Nombre Amenaza Acción predeterminada Usuario Información
03/05/2007 13:56:15 AMON Archivo C:\Archivos de programa\eMule\Temp\040.part Win32/Bagle.HP (Gusano de Internet) Puesto en cuarentena – Eliminado (después del próximo reinicio) M-C7BDAA46A6484\fg Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\eMule\emule.exe.

Obviamente, no tengo ni idea lo malicioso que puede ser esto. Reinicié la pc pero todo sigue igual.
Si alguien puede darme un consejo, desde luego que estaré muy agradecido..
Muchas gracias.

Hardcore Extreme Level

Mr. X

Hudson, Berazategui

entradas: 5616

16:22 08/05/2007

2

Proba haciendo un scan completo en "A Pruebas de fallo" (reiniciando la PC)

Entry Level

cdomnanich

entradas: 52

16:29 08/05/2007

3

aparentemente no lo dije; mis conocimientos son bastantes limitados (limitadisimos). por eso, no tengo ni idea como se hace lo que propones.
si sos tan amable de explicarme, te lo agradece´re.

Hardcore Extreme Level

Mr. X

Hudson, Berazategui

entradas: 5616

16:44 08/05/2007

4
Cita Iniciado por cdomnanich
Ver Mensaje
aparentemente no lo dije; mis conocimientos son bastantes limitados (limitadisimos). por eso, no tengo ni idea como se hace lo que propones.
si sos tan amable de explicarme, te lo agradece´re.

ok. es facil: reinicia la pc normalmente y cuando termina la carga de los datos del Bios ( cuando te dice q dispositivos tenes, la carga de la memoria, etc en formato de texto) comenzas a apretar justo al final y antes de la carga de la pantalla de windows la tecla F11 o F7 Eso depende de cada bios (diferentes marcas)

y cuando se desplega el menu de opciones elejis "MODO SEGURO"

araanca con pocas funciones, pero el NOD32 arrancara y ahi haces elscaneo completo

espero haberte ayudado

Hardcore Extreme Level

Mr. X

Hudson, Berazategui

entradas: 5616

16:45 08/05/2007

5

che…pasaste algun Antispyware?

Entry Level

cdomnanich

entradas: 52

16:58 08/05/2007

6

el Spybot – Search & Destroy dentra en esa categoría?
por lo pronto, antes que nada voy a hacer una bajada de archivos, por las dudas…
Gracias muchas

Hardcore Extreme Level

Mr. X

Hudson, Berazategui

entradas: 5616

17:05 08/05/2007

7
Cita Iniciado por cdomnanich
Ver Mensaje
el Spybot – Search & Destroy dentra en esa categoría?
por lo pronto, antes que nada voy a hacer una bajada de archivos, por las dudas…
Gracias muchas

entra en la categoria, pasalo si lo tenes instalado, pero te recomiendo q uses el AVG AntiSpyware 7.50

otra cosa es: busca el nombre del virus en google quizas tengas alguna explicacion de como sacarlo y demas

Hardcore Extreme Level

Ukyo

.

entradas: 4393

19:08 08/05/2007

8

El spyware (no es un virus) está en el System Restore y por eso no te lo deja borrar (son archivos del sistema). Tenés que desactivar el "Restaurar Sistema" y después pasale por si las dudas el antivirus/antispy. Una vez de que estás seguro de que está tudo bem, ahí reactivás el restaurar sistema.