Foro de Ayuda IntercambiosvirtualeS

Foro de Ayuda IntercambiosvirtualeS (https://www.intercambiosos.org/index.php)
-   Seguridad (https://www.intercambiosos.org/forumdisplay.php?f=17)
-   -   [Nelly] virus o Q y como desinfectar (https://www.intercambiosos.org/showthread.php?t=4157)

ByChris 10-feb-2010 20:57

[Nelly] virus o Q y como desinfectar
 
Hola hola , lo que pasa es que en mi computador, en la barra de inicio me aparece la palabra [Nelly] a lado del reloj ; yo creo que es virus xq me da cambiando automaticamente la configuracion del uso de los botones del raton, regedit Bloqueado ,, ,, ejecutar esta todo bloqueado ,, agregar y quitar programas Bloqueado ,, las carpeta en las unidades aparecen pero menos los nombres de cada una de ellas, al selecionar con el mouse ahi se ve, Ayuda,,,, :caballo:

cardavid 10-feb-2010 22:46

Supongo que no tienes un antivirus instalado??

Bueno, te dejo el link de un antivirus live, para que puedas revisar tu pc y desinfectarla, si fuese necesario.

http://www.freedrweb.com/cureit/?lng=en

La descarga se hace en ingles (Download Free) pero el antivirus es multilaguaje, con lo que puedes utilizarlo en español.

Una vez descargado basta con darle doble click, iniciar el examen de la memoria operativa y luego, un examen completo para verificar la integridad de todo el PC.

Espero que te ayude, Saludos!

baduser 11-feb-2010 11:33

Aunado a lo que comenta el amigo cardavid, te recomiendo que ejecutes una restauracion del equipo desde el Punto de Restauracion mas reciente que tengas e inmediatemente le pongas un antivirus y scannees todos los discos duros...

salu2

luigimix 12-feb-2010 01:04

si es virus lo que puedes hacer es escanearla con un antivirus puede usar el mcfee o puedes bajar un antivirus solo lo ejecutas se llama elistara, o bien puedes encontrar varios antivirus en zonavirus.com. saludos y mucha suerte

ByChris 12-feb-2010 19:28

Gracias hermanos con las respuestas,, pero he hecho todo , a mi alcanza en pasado todo tipo de antivirus,, y escaneado profundo ,, elistara que comenta luigimix, ha controlado la propagacion y eliminacion de ficheros maliciosos???,, el punto de restauracion esta borrado,, no hay punto para un estado anterior,, es una completa obra de arte,, me gustaria pasarles el virus ,,para que lo revisen??? saludos...

baduser 13-feb-2010 00:13

Solo te queda respaldar tus archivos y formatear el disco e instalar nuevamente el sistema operativo y le pones en primer lugar un buen antivirus....

salu2

luigimix 14-feb-2010 18:09

pues si ya no te queda de otra respalda tus cosas y formatea suerte saludos

ciberlink 15-feb-2010 17:55

claro cuando el sistema esta en ese estado como menciona la amiga lo mejor es formtearla y listo y ponerle un buen antivirus y es mas un defreser

123invitado 09-abr-2010 21:09

El Virus Nelly
 
Les comento amigos que ese virus Nelly a causado grandes daños mas en la informacion q uno tiene, los borra..

Des comento q he tratado de borra ese maldito virus siguiendo desde su raizes pero es muy estructurado, ya que paso lo siguiente con estos archovos que tiene en correr por pomentos.

En la raiz de tus disco el archivo Desktop.ini lo que hace es que se esconda los nombres de las carpetas y ejecute lo siguiente.

Que se ejecute un archivo que tiene el mismo nombre del usuario que tu ingresas y es de extencion EXE. eso lo del nombre Nelly que lo pone en el reloj y crea un usuario con ese nombre y cambia el nombre de los volumenes o etiquetas de los HDD.

Acto seguido se hace un autocomprobador si se fijan en el Administrador de tareas de Windows en la pestaña de procesos un archivo llamado ping.exe se ejecuta momentaneamente.

Por sierto antes de que hagan algo a OS salven su informacion, ya que al restaurar el sistema borra el usuario nelly, y ai se guarda tu informacion. al borrar o restaurar se elimina y no se puede recuperar la informacion con un recuperador de informacion borrada.

Ademas unos archivos del el system32\pbtv o algo asi son 2 esos son las entradas que emula a la ventana del cmd.exe que sale ese momstruo como riyendose.

Ademas tiene un archivo que es de extencion vbs, no se si es java script o es una secuencia de una aplicacion visual o algo.

Bueno espero que sea de utilidad para e resto. escriban a mi correo [email protected]

cardavid 09-abr-2010 21:24

Si esta tan "enraizado" utiliza una herramienta DOS, en :iv: acaba de ser publicada la última versión de Hirens Boot, seguro eso te servirá:

http://www.intercambiosvirtuales.org...-reparar-su-pc

O si estas decidido en la formateada (que a mi opinión sería un paso obligado aún luego de la desinfección) Puedes utilizar un Live de Linux (ubuntu por ejemplo) para iniciar tu sistema, rescatar tus archivos y formatear tranquilo :guiño:


La franja horaria es GMT -4. Ahora son las 20:50.

Desarrollado por: vBulletin® Versión 3.8.1
Derechos de Autor ©2000 - 2025, Jelsoft Enterprises Ltd.

Ad Management by RedTyger