Regresar   Foro de TechSpot en Español > SO y Software > Seguridad y Internet

ah.exe autorun.inf

Responder
 
Herramientas Buscar en esta discusión
  #1  
Old 11-ago-2007, 11:12
msalas msalas is offline
... en entrenamiento
 
Registrado: agosto-2007
Posts: 1
Exclamation ah.exe autorun.inf

Tengo problemas con la aparición de un archivo C:\ah.exe y C:\autorun.inf el cual genera los siguientes sintomas en el sistema.
  • Retrasa la fecha del sistema en 2 años.
  • Solo permite acceso a las unidades de almacenamiento (locales o extraibles) mediante la opción abrir o explorar del menú contextual.
Actualmente tengo el antivirus Kaspersky y creo que mediante el ingreso de los archivos C:\ah.exe y C:\autorun.inf a la carpeta de cuarentena tengo controlado el problema ya que no me genera los efectos antes mencionados. Pero no creo que esto haya solucionado el problema de raíz.
Cualquier ayuda será bien recibida.
Citar y responder
Puedes quitar esta publicidad registrandote, unete a la comunidad TS es gratis!.
  #2  
Old 15-ago-2007, 10:25
José Cano García José Cano García is offline
... en entrenamiento
 
Registrado: junio-2007
Posts: 4
Predeterminado

Para msalas:

Yo tuve el mismo virus y después de probar con varios infructuosamente, instalé el Mcaffe y lo eliminó.

Es la solución segura que te doy a ese problema.

Un saludo Pepe
Citar y responder
  #3  
Old 23-sep-2007, 12:53
Sophy Sophy is offline
... en entrenamiento
 
Registrado: septiembre-2007
Posts: 1
Predeterminado

weno no se preocupen para eliminar ese gusano tan molestoso de las unidades c y d solo deben hacer lo siguiente:
COPIEN ESO EN BLOCK DE NOTAS CON EL NOMBRE :"medicina.CMD" (el nombre puede ser cualquiera solo tiene que tener las comillas y la extension .cmd )debes guardarlo con todo y comillas.




@echo off
Echo Utilidad para eliminar el troyano Autorun.inf y sxs.exe
Echo Reinicia la maquina y presiona f8 y seleccionas modo prueba de fallos y lo ejecutas
Echo (15/Septiembre/2007)
Echo Actualizado v 0.3
Echo by MSP Crenz - Uneve 2007
Echo Licencia GNU - Software libre de edicion.
@pause
taskkill /f /im svohost.exe
ATTRIB -R -H -S -A %SystemRoot%\System32\SXS.EXE
ATTRIB -R -H -S -A %SystemRoot%\System32\SVOHOST.EXE
ATTRIB -R -H -S -A %SystemRoot%\System32\WINSCOK.DLL
DEL /F /Q /A -R -H -S -A %SystemRoot%\System32\SXS.EXE
DEL /F /Q /A -R -H -S -A %SystemRoot%\System32\SVOHOST.EXE
DEL /F /Q /A -R -H -S -A %SystemRoot%\System32\WINSCOK.DLL
ATTRIB -R -H -S -A %SystemRoot%\SXS.EXE
ATTRIB -R -H -S -A %SystemRoot%\SVOHOST.EXE
ATTRIB -R -H -S -A %SystemRoot%\WINSCOK.DLL
DEL /F /Q /A -R -H -S -A %SystemRoot%\SXS.EXE
DEL /F /Q /A -R -H -S -A %SystemRoot%\SVOHOST.EXE
DEL /F /Q /A -R -H -S -A %SystemRoot%\WINSCOK.DLL
ATTRIB -R -H -S -A %SystemRoot%\System\SXS.EXE
ATTRIB -R -H -S -A %SystemRoot%\System\SVOHOST.EXE
ATTRIB -R -H -S -A %SystemRoot%\System\WINSCOK.DLL
DEL /F /Q /A -R -H -S -A %SystemRoot%\System\SXS.EXE
DEL /F /Q /A -R -H -S -A %SystemRoot%\System\SVOHOST.EXE
DEL /F /Q /A -R -H -S -A %SystemRoot%\System\WINSCOK.DLL
ATTRIB -R -H -S -A %SystemRoot%\System32\dllcache\SXS.EXE
ATTRIB -R -H -S -A %SystemRoot%\System32\dllcac
cd
G:
attrib sxs.exe -a -h -s -r
del /s /q /f sxs.exe
attrib autorun.inf -a -h -s -r
F:
attrib -a -h -s -r sxs.exe
del /s /q /f sxs.exe
attrib autorun.inf -a -h -s -r
del /s /q /f autorun.inf
c:
attrib sxs.exe -a -h -s -r
del /s /q /f sxs.exe
attrib autorun.inf -a -h -s -r
del /s /q /f autorun.inf
D:
attrib sxs.exe -a -h -s -r
del /s /q /f sxs.exe
attrib autorun.inf -a -h -s -r
del /s /q /f autorun.inf
E:
attrib sxs.exe -a -h -s -r
del /s /q /f sxs.exe
attrib autorun.inf -a -h -s -r
del /s /q /f autorun.inf
del /s /q /f autorun.inf
reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Cur rentVersion\Run" /v SoundMam /f
reg delete "HKEY_CURRENT_USER\Software\Microsoft\Windows\Curr entVersion\Policies\Explorer" /v NoDriveTypeAutoRun /f
reg add "hkey_local_machine\SOFTWARE\Microsoft\Windows\Cur rentVersion\Explorer\Advanced\Folder\Hidden\showal l" /v checkedvalue /t REG_DWORD /d "00000001" /f
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servi ces\srservice" /v Start /t REG_DWORD /d "00000002" /f
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servi ces\wscsvc" /v Start /t REG_DWORD /d "00000002" /f
reg add "HKEY_CURRENT_USER\Software\Microsoft\Windows\Curr entVersion\Policies\Explorer" /v NoDriveTypeAutoRun /t REG_DWORD /d "00000001" /f
regsvr32.exe -c c:\windows\system32\regwizc.dll



Y luego solo reinicias y listo.

Espero que les sirva la informacion ps! bye
Citar y responder
Responder


Herramientas Buscar en esta discusión
Buscar en esta discusión:

Búsqueda avanzada

Reglas del foro
not puedes iniciar una discusión
not puedes responder a una discusión
not puedes agregar archivos adjuntos
not puedes editar tus posts

El código vB está activado
Emotíconos está activado
El código [IMG] está activado
El código HTML está desactivado
Ir a


Todas las horas son GMT -5. La hora es 11:03 .


  TechSpot En Espanol    |    Noticias    |    Articulos    |    Descargas    |    Drivers    |    Foros    |    Precios    |    Archivo    |    XML Feeds    |    Links
  Mapa del Foro    |    Galeria de fotos    |    Buscador de Hotspots   

  Copyright © 1998-2009 TechSpot.com. TechSpot es una marca registrada. Todos los derechos reservados.
Politica de Privacidad.
Publicidad | Acerca de TechSpot