|                            |    
				Usuario
			     
   |      Compartir en:          gente... despues de un tiempo me volvio a pasar lo del maldito virus... ésta vez tengo la información necesaria para ustedes y compartirla...Discovered: October 20, 2008 Updated: October 20, 2008 6:07:08 PM Also Known As: Win32/Yahlover.DH [Computer Associates] Type: Trojan, Worm Infection Length: 454,134 bytes Systems Affected: Windows 98, Windows 95, Windows XP, Windows Me, Windows Vista, Windows NT, Windows Server 2003, Windows 2000 
 W32.Harakit is a worm that spreads by copying itself to network shares and removable drives. It may also spread through instant messaging applications.   Traducido : es un gusano que se propaga copiándose a sí mismo en recursos compartidos de red y unidades extraíbles. También puede propagarse a través de aplicaciones de mensajería instantánea.  
Información completa: W32/Harakit 
Necesito saber si alguien sabe cómo solucionar porque ya no quiero formatearla más!!!  
Todo es culpa de la red donde trabajo... Aclarado! 
 
      --------------------------------------------------------------------Reggae music happen to be the food of love
 | 
     |    
				Usuario
			     
   |          Mira por lo que estuve viendo esta es una posible solución    
			
				@echo off  
echo **************************************************  *********************** 
echo *                           Desinfeccion de Virus W32.Harakit                                                  * 
echo *                                                                                                                            * 
echo *                                                                                                                            * 
echo *                                                                                                       (10/07/2009)  * 
echo **************************************************  ***********************  
echo Verifique en el administrador de tareas y elimine los procesos XP-****  
echo que se esten ejecutando 
echo . 
echo .. 
echo ... 
echo Active la opcion visualizar los archivos protegidos del  
echo sistema en las propiedades del explorador de windows 
echo . 
echo .. 
echo ... 
echo Desactive la opcion de Restauracion Automatica de Windows 
echo . 
echo .. 
echo ... 
echo Oprima una tecla para continuar 
pause  
echo . 
echo .. 
echo ...  
taskkill /im XP-B11476B6.exe /t /f  
del /S /F /Q /A h XP-*.*  
cd /d %windir% 
del /S /F /Q pss  
cd /d %windir%\prefetch 
del /S /F /Q XP-*.pf 
pause  
reg delete HKEY_CURRENT_USER\Software\Microsoft\Windows\Shell  NoRoam\MUICache\"C:\WINDOWS\System32\XP-B11476B6.EXE"="XP-B11476B6" /f 
pause  
reg add HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre  ntVersion\Explorer\Advanced\"ShowSuperHidden"="0"  /f  
reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder\" /va /f 
pause  
echo Borrar todos los archivos XP-*.EXE del equipo (Papelera y system32) 
pause  
cd /d %windir%\system32 
del /S /F /Q /A h XP-*.*
			
		  Esto lo copias y lo pegas en un archivo de texto (txt), lo guardás con el nombre que quieras y después le cambiás la extensión txt por bat. Le das doble click seguí las indicaciones que te aparecen en una ventana de DOS, una vez que las seguiste vas a ver que empiezan a correr las líneas, es probable que en 2 pasos te pida confirmación para borrar, le das Y y listo, avisa si funciona.  
Y aca te dejo otra opción:  YoReparo - Enlace externo    
					
						Última edición por zotosca; 23/09/2009 a las 19:51    Traten de compartir lo que bajan al menos 10 dias
 | 
     |    
				Usuario
			     
   |          Zoto, la primer opcion que me diste, del archivo txt a luego cambiarlo a .bat, no sé por qué pero me sigue quedando en .txt... me sigue abriendo la ventana del editor de texto... voy a fijarme la segunda opcion de YoReparo
 comento luego.
   --------------------------------------------------------------------Reggae music happen to be the food of love
 | 
     |    
				Usuario
			     
   |                  Iniciado por el_topaso   Zoto, la primer opcion que me diste, del archivo txt a luego cambiarlo a .bat, no sé por qué pero me sigue quedando en .txt... me sigue abriendo la ventana del editor de texto... voy a fijarme la segunda opcion de YoReparo
 comento luego.
 
Debes tener para que no te muestre la extensión de los archivos, desde Mi PC, click en el menú Herramientas, Opciones de carpeta, solapa Ver, en configuración avanzada, destilas Ocultar las extensiones de archivo para tipos de archivos conocidos. Con eso ya tendrías que ver la extensión .txt y de ahi la podés cambiar     Traten de compartir lo que bajan al menos 10 dias
 | 
     |    
				Usuario
			     
   |          che gente, probe con el .bat y probe leyendo la pagina que me pasaste, pero me resulto un poco enredada, aparte estaba muy cansado del trabajo creo que leia sin razonar y me resultaba tedioso... lo del .bat me tiro errores como que no encontraba archivos puntuales, dos o tres veces, luego me pregunta si quiero eliminar un registro y le pongo que si, me da otro error y termina... seguia el problema...
 entonces agarre y puse "ver archivos ocultos" busque el autorun.imf que es el qeu esta infectado y lo elimine completamente.. ahora me abre bien el disco como antes y pase antivirus y no me lo encontro, pero... se regenerará????... to be continued
   --------------------------------------------------------------------Reggae music happen to be the food of love
 | 
       Temas Similares      
      Por Vgroup2000 en el foro Software
      Respuestas: 9
        Último Mensaje: 29/01/2009, 09:40     
      Por sanglerman en el foro Gadgets
      Respuestas: 4
        Último Mensaje: 08/06/2007, 22:50     
      Por conradodl en el foro Software
      Respuestas: 3
        Último Mensaje: 18/02/2007, 17:37     
      Por lukitas_73 en el foro Software
      Respuestas: 7
        Último Mensaje: 01/12/2006, 12:48     
      Por javierxar en el foro Software
      Respuestas: 3
        Último Mensaje: 22/09/2006, 15:40     |