Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
 
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> GRAVE PROBLEMA: Aparente virus no se dejan eliminar, NIRCMD->Tool-NirCmd y otro parecido

jcdarksoul
post Dec 15 2007, 11:01 PM
Publicado: #1


Miembro
**

Grupo: Members
Mensajes: 33
Registrado: 20-November 07
Miembro nº: 217.918



Espero que tengan paciencia en leer y ayudarme

Como estan, tengo un pequeño problema en el que porfavor quisiera tengan la paciencia de ver, y ayudarme si es posible.

Despues de eliminar todos los virus y arreglar las configuraciones de mi ordenador ocasionado por un virus de riesgo alto, me estuve dando cuenta de que se me aparecian ciertas propagandas en internet, ejemplo: esto me pasa en la pagina de www.juegosjuegos.com, resulta que en su propaganda normal de pronto y de la nada aparece una peculiar y es la de un comercial de fanta en 3D, sin audio, y pues eso no aparece en los ordenadores de mis amigos u otros que haya investigado, lo peor es que se mete tambien en esta pagina: ajedrezonline.com, yo desde años que juego ajedrez en esa pagina y nunca tuve ese problema, lo que pasa es que en su propaganda habitual- Ojo: no es en 3D, son avisos pero con letras solamente, simples y propias de esa pagina, el problema es que esas propagandas desaparecen para en su lugar meterse esa propaganda de fanta en 3D de la que hablo, y me parece sumamente raro, lo peor es que empece a analizar mi ordenador, que al parecer estaba limpio de virus, con el AVG antispyware que tengo y no encuentra nada, pero cuando utilizo el ElistarA me salen siempre dos archivos infectados:

NIRCMD.EXE ->Tool-NirCmd
A0000443.EXE ->ToolNirCmd

Este ultimo (A0000443.EXE) Aparece ubicado aqui segun el ElistarA :

C:/System Volume Informat¡on/_restore(56C833DC-4D18-4DFD-AB52-457DE3119D25)/RP3/A0000443.EXE

Y bueno los elimino, pero resulta que cuando reinicio ya un par de veces, luego vuelve a aparecer cuando escaneo de nuevo con el ElistarA, por mas que los elimino siempre aparecen luego que prendo mi maquina por ejemplo de aca al dia siguiente, y hasta lo he tratado de eliminar con el metodo "paranoico" que sobrteescribe hasta 10 veces el nombre del archivo para ser eliminado y que segun dice ya nunca mas vuelve a aparecer, el metodo de eliminacion de destruccion que tiene el AVG Antispyware, agregando la ubicacion del primero (NIRCMD.EXE) que se encuentra siempre en C/WINDOWS/NIRCMD.EXE, solo eso puedo eliminar el otro no lo encuentro, solo mequeda eliminarlo con el ElistarA
Aqui una muestra del log de ElistarA:

Sat Dec 15 15:47:58 2007
EliStartPage v15.21 ©2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\WINDOWS\NIRCMD.EXE --> Eliminado, Tool-NirCmd
C:\System Volume Information\_restore{56C833DC-4D18-4DFD-AB52-457DE3119D25}\RP3\A0000443.EXE --> Eliminado, Tool-NirCmd

Nº Total de Directorios: 7654
Nº Total de Ficheros: 145448
Nº de Ficheros Analizados: 36641
Nº de Ficheros Infectados: 2
Nº de Ficheros Limpiados: 2

Sat Dec 15 16:08:34 2007
EliStartPage v15.21 ©2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad D:\

Nº Total de Directorios: 1157
Nº Total de Ficheros: 37074
Nº de Ficheros Analizados: 2555
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0

Y pues siempre que reviso mi computadora utilizado el Elistara, dos de cada escaneada con este programa me vuelve a aparecer esos archivos "ficheros infectados" y aunque siempre los elimino, siempre me vuelven a aparecer.

Hay una cosa que me paso hace un dia. Cuando quise volver a jugar ajedrez en la pagina que mencione antes (www.ajedrezonline.com), tuve que volver a instalar el java, descargue la aplicacion y ahi recien como en tantas ocasiones años atras pude recien jugar en esa pagina, porque siempre me la pide, y bueno sucede que al dia siguiente, volvi a usar mi computadora y luego de 3 horas de uso y antes de apagarla se me ocurrio escanear de nuevo con el AVG Antispyware y para mi mala sorpresa aparecio este virus que fue e primero que me aparecio dias atras en este problema:

http://www.trucoswindows.net/foro/index.ph...3164&hl=troyano

Y la solucion la hice aca:

http://www.trucoswindows.net/foro/index.ph...aca+esta+mi+log

Y bueno como mencione antes, luego de que me ayudaron a arreglar todo eso, todo estaba normal, hasta que como acabo de mencionar descargue el java para jugar y al dia siguiente se me aparecio ese virus

- Downloader.small.vge ...

O algo asdi disculpen que no me acuerde el nombre pero su riesgo era el mismo : "ALTO", Por lo cual tuve que eliminarlo de nuevo con el AVG y bueno pasarle otra vez el ElistarA y encontrar de nuevo esos dos ficheros que nunca se borran.

Por favor quisiera que me ayuden en cuanto puedan, quiero encontrar de una vez una solucion a ese problema, parece que esos virus no se dejan eliminar por nada, y ya le he pasado varias veces el AVG..

Utilice el Antivirus que tengo: Nod32, el AVG Antispyware, el Elistara, use tambien el Combofix.exe, desactive restaurar sistema, reinicie en modo seguro, hice de nuevo lo mismo que me indicaron al principio, (claro que al principio si tenis ese problema de las ventanas de alerta que me llegaban siempre y estaba desconfigurado mi Escritorio) pero igual esos dos ficheros no se dejan eliminar...
Ayudenme porfavor, digame que es lo que pasa, que son esos dos ficheros...
Si pueden haganme el gran favor de contestarme en orden estas preguntas...

1.¿Que son esos ficheron infectados? ¿En realidad son virus o spywares?

2.¿Por que no se desaparecen nunca por mas que los elimino?

3.Aunque ya no juego ese ajedrezonline que menciono puesto que otra vez me pide instalar el java, cuando elimino los archivos temporale sde java, me aparece en el panel de control/agregar o quitar programas, como si estuviera instalado.
¿Debo desinstalarlo por completo?

4.¿Acaso en ese java estan los virus?

5.Si desinstalo mi antivirus (Nod32) ¿Que pasa con los virus que puso alguna vez en cuarentena, se eliminan tambien o se escapan a otra carpeta?

6.Estando los virus en cuarentena, ¿Pueden volver a instalarse en C o en algun otro lugar? es decir ¿Pueden escaparse de cuarentena?

7.¿Es esa propaganda de fanta en 3D algun spyware? es que la verdad a mi es el unico que aparecen cuando abro esas paginas (www.juegosjuegos.com y www.ajedrezonline.com), revise en otras y tambien las de mis amigos y no aparecen.

8.¿Es normal que cuando uso el ElistarA y reinicio; se aparezca el escritorio de color blanco(Asi es como esta en propiedades/Escritorio, pero deberia mostrar la imagen que puse como fondo)? y esta imagen que puse siempre como fondo se desaparecio aquella vez y se desconfiguro, al menos ahora se ve asi, los accesos estan en su lugar y todo normal, no es como antes que no podia ponerle el fondo, puesto que el vuris me lo desconfiguro, solo que ahora si, solo veo que esta ese fondo y lo cambio por el que siempre uso... y listo, pero funciona asi el Elistara?

Porfavor espero que me puedan ayudar, y disculpenme de nuevo que sea tan cargoso con todo lo que les escribo es que les quiero especificar el problema, yo no se casi nada de esos temas.


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
damicap
post Dec 16 2007, 03:52 AM
Publicado: #2


Damicap
**

Grupo: Members
Mensajes: 49
Registrado: 21-May 05
Miembro nº: 129.593



pos nada amigo a formatear...xD


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Kbite
post Dec 16 2007, 11:52 AM
Publicado: #3


Aprender y compartir.
Group Icon

Grupo: Global
Mensajes: 4.537
Registrado: 18-May 07
Desde: Barcelona
Miembro nº: 201.196



Hola jcdarksoul.

El formateo ha de ser siempre la última opción, nadie cambiaría su vehículo por pinchar un neumático, agotemos todas las opciones. Te recomiendo que pegues un log de HijackThis en el foro adecuado para que los compañeros lo analicen y te den los pasos a seguir. Muevo tu tema a ese foro ya que aportas datos que podrán utilizar para ayudarte:

QUOTE(Kbite @ Nov 13 2007, 05:54 PM)

Descarga el programa HijackThis 2.0.2
y colócalo en una carpeta propia para el HijackThis (por ejemplo una carpeta C:\HijackThis\). Ejecútalo y presiona el botón "Do a system scan and save a logfile"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está. Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta a este tema.
Una vez descargado, da doble click en el icono del HijackThis.exe.

Primero da click en el botón "Config", y aparecerán 7 opciones . Fíjate que no estén tildadas la primera ( “Mark everything found for fixing alter scan”) y la última (“Run Hijack This scan at startup and show it ítems are fond”).Luego presiona "Back"
Para empezar el escaneo de posibles hijackers, clickea en el botón "Scan". Se te presentará una lista con todos los elementos encontrados por el programa.

Puedes descargar el programa Hijackthis de AQUÍ y luego haz un nuevo post y pega el log en el Foro de HijackThis.

Saludos. wink.gif
--------------------
*





User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Dec 16 2007, 09:58 PM
Publicado: #4


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.485
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Actualiza tu sistema acá :

http://update.microsoft.com/microsoftupdat...ault.aspx?ln=es

(Si por algun motivo no puedes actualizar sigue con los demás pasos)


Borra todas las cookies y el registro con CCleaner:

http://www.ccleaner.com/download/downloadpage.aspx?f=2

Vete a Panel de Control--> Java y elimina todos los archivos temporales. (Si utilizas JAVA)

Pasale el Avg-antispyware. (Actualizalo, y al acabar el Scaneo elije la opcion eliminar, despues guarda el report y lo pegas)

http://www.ewido.net/en/download/

Haz un scan on line acá:
http://www.nod32.com.uy/online-scanner/
Debes usar el Internet Explorer y aceptar los active x
Le pones que elimine lo que te detecte.
Nos copias ese reporte, el del AVG y un nuevo log del hijack
Salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

problema con Directx 9 chekoroll 76 4 Hoy, 09:03 PM
By: chekoroll
tengo un problema con la repreoduccion de un cd ... robertogago 20 1 Hoy, 08:59 PM
By: LordSauron
Virus en USB Adicto-A-La-Informatica 45 2 Hoy, 08:15 PM
By: Adicto-A-La-Informatica
Problema con firefox. progando 19 1 Hoy, 07:40 PM
By: rioj
Tengo un virus llamado resycled boot.com vegetasonyer 53 1 Hoy, 05:16 PM
By: Kbite