martes, 13 de abril de 2010

Maldito Virus

Hace poco me toco reinstalar el sistema operativo a un PC el cual me dijeron arrojaba muchos errores, de esos de los cuales te cierra el programa y tienes que enviar el informe de errores, el antivirus no arrojaba ninguna alerta así que dije vamos debe ser que se daño el registro así que para no invertir tiempo en buscar el problema me dije vamos que lo voy a formatear. Entonces se me ocurrió la idea más básica de todas respaldar la información del usuario antes de borrar todo, así que lo traspase a mi PC cuando después de que tenía todo listo para devolverlo noto lo siguiente:

_ Hacia doble clic sobre disco local (c:) y no abría.
_ En la barra de menú la opción Herramientas el Ítem “Opciones de Carpeta” no aparecía.
_ Fui a Panel de Control y de igual forma, no estaba las “Opciones de Carpeta”.

A estas alturas ya estaba preocupado así que descargue de la pagina oficial el Total Commander (http://www.ghisler.com/) que me iba a ayudar a ver los archivos ocultos y de sistema para revisar el disco local (c:) y ver si había algo que no correspondiese. Y me tope con lo siguiente:

_ Un archivo en la raíz de c: se llamaba autorun.inf
_ Otro archivo que no tenia nombre pero si extensión (VBS) que al editarlo comenzaba con un texto en ingles que decía “tú no me conoces” y más abajo el resto del código del archivo.
_ En el MSCONFIG hacía referencia a una entrada igual al archivo con sin nombre con extensión VBS.
_ En c:\windows\ también se había generado el mismo archivo sin nombre y con extensión VBS

Investigue en los foros de la web para ver si había alguna referencia -a todo esto aún mi antivirus pagado no me había advertido nada (empieza con M)- y hacían referencia al antivirus BitDefender el cual baje la versión de prueba de la página oficial (http://www.bitdefender.com/site/Downloads/) y lo solucionó, me arrojo al final lo siguiente:

_ generic.scriptworm.6D5446D7

Supongo que esto les puede ayudar a afrontar este maldito virus y si tu antivirus no lo detecta infórmale a la empresa que lo fabrica.

No hay comentarios:

Publicar un comentario