Eliminar virus WinXP, varios problemas

Hola,

Ante todo, disculpad si se ha hablado mucho del tema, no suelo entrar en esta parte del foro y no sé muy bien cómo buscarlo. Os lo cuento y si hay algún hilo me lo indicáis y yo me apaño. No estoy muy puesto en Windows, casi no llegué a usar WinXP, y no sé cómo resolver los problemas que tiene.

Al caso. Mi novia usa Windows XP (original), creo que SP1, y tiene unos cuantos virus. Mirando la lista de procesos y buscando en internet he encontrado unos cuantos (5), y los he intentado eliminar como se indicaba en algunas páginas, y sólo he logrado eliminar dos manualmente. Otros ni siquiera los puedo parar porque windows los detecta como procesos del sistema (no sé si me acabo de inventar el término). Lo tengo que hacer manualmente porque uno de los virus elimina todos los procesos de antivirus, al menos de los antivirus que he probado.

He probado a instalar el nod32 y el avast y, directamente, o no se pueden instalar o, una vez instalado, desaparecen los ejecutables, supongo que culpa de algún virus. Bien, intento entrar en modo a prueba de fallos y se reinicia automáticamente. Es decir, no puedo usar antivirus en "modo normal" y no puedo entrar al "modo seguro" ni en modo terminal ni en ningún modo que no sea el predeterminado, se reinicia siempre.

Tampoco puedo pasar los antivirus online (he probado con karspersky y panda active scan), no puedo instalar los controles activeX, se reinicia Internet Explorer en cuanto lo intento y con otro navegador no se puede.

También he pasado avast virus cleaner, que no se instala y elimina unos cuantos virus (beagle, blaster, sasser, etc), pero no ha encontrado ninguno.

Los virus que tiene muestran ventanas de los navegadores (IE y Firefox) con publicidad y te llevan todos a la misma página (no la recuerdo), leen de la disquetera, inutilizan internet explorer de vez en cuando y los antivirus, y no sé si han hecho algo más pero Windows no puede cargar los controladores del teclado (incluso reinstalados del CD) y no sé si algo más, no lo he usado mucho tiempo. El teclado funciona con un LiveCD de linux, pero en Windows voy con el bendito teclado en pantalla. Bueno, esta información es secundaria, sólo quiero poder usar un antivirus :P

Ah, "Restaurar Sistema" tampoco lo soluciona, los virus siguen desde el punto de restauración más antiguo, a pesar de que los virus le han entrado en las últimas 2 ó 3 semanas.

En fin, no puedo entrar en modo seguro, no puedo ejecutar antivirus, no puedo usar antivirus online, ¿puedo hacer algo?

Si no, tendré que guardarle los datos y reinstalar Windows, en eso no tengo problema, pero si se puede evitar mejor que mejor.

Otra opción sería usar un LiveCD de linux, poner soporte de escritura para NTFS y pasar algún antivirus en la partición Windows, pero, en fin, me da que no se volvería a encender :P

Pues nada, siento el discurso, nunca he sido un tipo conciso, eso queda claro. Un saludo
Lo primero que puedes hacer es buscar un livecd de windows que incluyan algún antivirus (si conoces a alguien que tenga el KAV trae una opción que te crea un livecd con el KAV actualizado a la misma fecha que el ordenador que lo crea). También puedes utilizar el Ultimate Boot CD, que dispone de tres software antivirus (todos gratuitos). Sería recomendable que antes de grabar el cd que actualizaras las firmas de dichos antivirus (http://www.ultimatebootcd.com/forums/viewtopic.php?t=77), aunque tampoco es necesario.
Si tienes suerte podrán eliminarte los virus que tengas.
También hay que tener en cuenta que en ocasiones al buscar procesos sospechosos en google no da los resultados deseados, porque hay malware que adopta los nombres de procesos legítimos, lo que da lugar a equivocaciones.

Para más detalles podrías poner el malware que crees que te ha infectado.

Suerte y saludos [bye].
Muchísimas gracias Omega69, miraré el asunto, aunque hasta dentro de bastantes días no podré mirarle el ordenador, ya contaré qué tal va.

Respecto a los virus, sólo sé que tiene siempre un temp1.exe y un temp2.exe, luego otro con un nombre de 8 caracteres aleatorios (en principio lo he eliminado manualmente del registro y demás), otro proceso wintems.exe y luego hay otro del que sospecho (csrss.exe). En realidad, como no uso windows y tiene programas de los periféricos (teclado, tarjeta gráfica, etcétera) distintos a los que yo usaba, la mayoría de los procesos no sé si son "legítimos", y el registro de windows no es muy intuitivo para mí aunque tiene una herramienta para buscar que cumple.

Veré lo que se puede hacer, y así aprendo a manejar windows :P Un saludo
Los procesos temp1.exe y temp2.exe tienen toda la pinta de ser troyanos de algún graciosillo (lo digo sólo por el nombre).
El proceso csrss.exe en principio no es un virus, ocurre lo que te comentaba de conflictos con el nombre.
csrss - csrss.exe - Process Information
Process File: csrss or csrss.exe
Process Name: Client/Server Runtime Server Subsystem
Description: Windows client server run-time subsystem handles Windows and graphics functions for all subsystems.
Company: Microsoft Corp
System Process: Yes
Security Risk ( Virus/Trojan/Worm/Adware/Spyware ): No
Common Errors: N/A

Respecto al wintems.exe, por lo que leo se trata también de un bicho bastante conflictivo, intenta si através del método aquí expuesto lo puedes solucionar http://www.vsantivirus.com/bagle-dp.htm.

Después esperemos que los livecds te funcionen correctamente.

Saludos [bye]
3 respuestas