#2 Re: ayuda virus win 32/rbot,win32/linkbot ywin32/zonebac en windows 2000
Para empezar, hacé un backup de tus trabajos teniendo en cuenta que los archivos pueden estar infectados, así que revisalo en una PC limpia que tenga dehabilitada la opción de autoejecutar el CD/DVD cuanto lo insertes.
Para hacer un primer diagnóstico:
1) Bajá estos programas:
-
Ad-Aware (si no tenés algún anti-spyware instalado):
http://ad-aware.softonic.com/descargar
Instalalo, si te pide reiniciar dale nomás. Abrilo y actualizalo con
Check for updates now (quizás tengas que configurar tu conexión donde dice
Configure). Luego
Start, dejá la opción por defecto
Perform smart system scan y dale a
Next. Luego del scaneo dale a
Next: te van a aparecer agrupados los bichitos (si los tenés) por un lado, y también los
MRU List. Borrá todo sin miedo.
-
HijackThis:
http://www.spywareinfo.com/~merijn/programs.php
2) Activá
Mostrar todos los archivos y carpetas ocultos:
Inicio > Programas > Accesorios > Explorador de Windows y ahí vas a la solapa
Herramientas > Opciones de carpeta > Ver y tildá donde dice
Mostrar todos los archivos y carpetas ocultos, luego le das
Aplicar y después
Aceptar (en ese orden por favor!!!).
3) Desactivá
Restaurar Sistema: vas a
Inicio > Configuración > Panel de Control > Sistema > Restaurar Sistema y allí tildás
Desactivar Restaurar Sistema.
4) Iniciá tu PC en
Modo Seguro con acceso a red (cuando tu PC arranca tenés que apretar
F8 en forma sucesiva. Te aparece una pantalla negra con letras blancas: elegí la opción
Modo Seguro con acceso a red. Luego aparece un mensaje de advertencia al iniciar Windows, dale
Aceptar). Si no podés acceder a
Modo Seguro con acceso a red, hacelo en modo normal de esta forma (de lo contrario andá al
paso 4):
Inicio ->>
Ejecutar ->> tipeá
MSCONFIG ->> dale
Enter
a.- Desde la solapa
Servicios activa la casilla
Ocultar todos los Servicios de Microsoft
b.- Presioná el botón
Deshabilitar todos
c.- Desde la solapa
Inicio presioná el botón
Deshabilitar todos
d.- Presioná los botones en este orden: 1°
Aplicar , 2°
Cerrar , 3°
Reiniciar
(si elegiste esta opción, al finalizar todos los escaneos volvé a habilitar todo lo que deshabilitaste recién, y reiniciá).
5) Iniciá el antivirus y el firewall para estar protegido.
6) No abras ningún otro programa durante el escaneo.
7) Pasá el
Ad-Aware (o el que tengas instalado) y borrá todo lo que aparezca.
8) Hacé un escaneo on-line con
Ewido en
http://www.ewido.net/en y con el
Kaspersky en
http://www.kaspersky.com/sp/virusscanner .
Si, hacelo con los dos. Si no podés acceder a alguno de ellos:
Panda en
http://www.activescan.com.ar ;
Trend Micro en
http://housecall.trendmicro.com , donde dice "Scan Now. It´s Free!" ;
Symantec en
http://security.symantec.com/sscv6/d...d=ie&venid=sym .
9) Guardá los resultados.
10) Borrá todo lo que te aparezca.
11) Posteá los resultados.
12) Ejecutá el
HijackThis, hacé "Do a system scan and save a logfile". Buscá ese archivo logfile y posteá el contenido.
Saludos.