domingo, 17 de octubre de 2010

El Autorun.inf ya te infecto

El Autorun.inf ya te infecto? Sacalo!!


Hola gente, resulta que el otro dia , medio dormido y tratando de meterle un par de temas musicales al 6131 que me regalo mi hermana le puse "ignorar" a algunos archivos que mi antivirus Avira Free decia que podian ser infecciosos.. Bueno la cosa es que éstos archivitos a los que yo de boludo no les puse "Deny access" habian sabido ser infecciosos de verdad!, si fue el famoso "Autorun.inf" que segun tengo entendido larga un par de comandos cuando conectamos el dispositivo de almacenamiento via usb, para que estos comandos ejecuten unos archivos que de una forma u otra te infectan la pc xD.

Síntomas:

- No poder entrar en modo seguro( luego de cargar los archivitos en la parte de abajo de la pantalla se reinicia la pc).
- No visualizar "Opciones de carpeta" en el menú "Herramientas" del explorador de Windows.
- No poder abrir programas como Ccleaner, Combofix, Avira Antivirus, Malwarebytes Anti-Malware,
- No poder ejecutar gpedit.msc, regedit.
- No poder abrir paginas de internet de ayuda para estos problemas como Infospyware.com (nose cuales otras tambien) a taringa no me dejaba entrar con "www" tenia que escribir asi la dir. --> http://taringa.net
- Cuando finalizaba una tarea desde el Administrador de tareas (Ctrl+Alt+Supr) llamada Svhost.exe algo asi (que extrañamente me ocupaba 25mb de RAM) me desconectaba de internet y no me dejaba reconectar
-Reinicio de la pc mas lento

Bueno con esos sintomas que les describi ya se tienen que dar cuenta si es que tienen esta cosa engripando su pc. Ahora bien, hice un par de post en la comunidad de Servicio tecnico --> http://taringa.net/comunidades/serviciotecnico consultando como es que podia dar en el clavo para sacar el virusito, taba complicada la cosa sin poder iniciar en safe mode ni poder ejecutar los antivirus pero un usuario (gracias villeda) me dio la solucion, hay que bajarse el Dr Web Cure It, de aca --> ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe o de aca --> http://www.megaupload.com/?d=WCLZHV2B si les sale algo de que la licencia ta vencida tienen que cambiar la fecha de su pc a una fecha anterior. Una vez ya configurada la fecha todo para que no salga "licencia caducada" solo ejecutan el antivirus, yo lo puse en "analisis rapido" o algo asi decia, es la 1ra opcion. Me detecto como 3 o 4 infecciones, reparé todo y cuando reinicie la pc Wala! ya no estaba el virus podia entrar a los antivirus y bueno en sintesis ya puedo hacer todo lo que puse en Síntomas. Para habilitar lo de Opciones de carpeta en la barra de Herramientas deben bajarse el RegUnlocker, yo lo subi aca --> http://www.megaupload.com/?d=4HTE20LU. Bueno eso es todo.. Fue la unica solucion servible (para mi caso) que encontré y espero que le sirva a alguno mas.. Saludos gente que ande piolaa

No hay comentarios:

Publicar un comentario