NECESITO AYUDA, se me ha metido un virus¡¡¡

Resulta que un amigo que conozco y del cual tengo el messenger me mando un mensaje por el messenger que tenia un royo de que una persona quiere conocerte y un link para pinchar donde te bajasbas una cosa que es un rombo rozado con una especie deestrella dentro (un icono con esa forma).

La cosa es que este amigo me manda fotos graciosas, pero esta vez era un .exe . Desconfie pero al final lo ejecute y sucedio la ecatombe.

En el disco C: me ha creao dos .exe y un archivo de texto, el archivo de texto se llama Confesional.txt y pone:

"Dios solo nos dio un 1 y un 0 y con es, hemos construido un universo"

Los ejecutables se llaman AUTOEXEC.BAT y CONFIG.SYS , pone que son FLASHPLAYER 5.0 R30 MACROMEDIA.

No puedo ejecutar el administrador de tareas para ver los procesos que se estan ejecutado ya que me da un mensaje de error y dice que "EL ADMINISTRADOR DE TAREAS HA SIDO DESHABILITADO POR UN ADMINISTRADOR", tampoco me deja abrir el PANEL DE CONTROL ni el MOZILLA (ahora estoy escribiendo desde mi portatil).

Este texto lo escribo a ver si mi disco duro tiene alguna salvacion o directamente formate, necesito su ayuda.

PD: He pasado NOD32, ANTITROJAN, AD-WARE y SPYBOT. He detectado un par de cosas de SUN JAVA MACHIN, un CLASSLOADER y los tipicos trackers, cosas que siempre me encuentro cada cierto tiempo que escaneo y he borrado sin problemas, pero aun asi siguen los problemas.

PD2: Este mesaje con el link se manda automaticamente a las personas con las que intente conectar por messenger y automaticamente se cierra la ventana de dialogo, asi que he desconectado el sobremesa de internet.
Mira si te deja ejecutar REGEDIT.EXE, MSCONFIG.EXE y GPEDIT.MSC
Si te lo permite, deberias poder eliminar procesos "malos" desde REGEDIT o MSCONFIG y reactivar el admin de tareas desde GPEDIT.MSC.

En todo caso, has probado arrancando en modo seguro? (para el antivirus digo)


Tambien puedes bajarte esta pequeña utilidad a ver si te encuentra algo:
http://vil.nai.com/vil/stinger


Saludos!
No me deja ejecutar nada de eso.

Lo del modo seguro con el NOD32 escanea de modo diferente que cuando entras en modo normal??.
Wesker escribió:Lo del modo seguro con el NOD32 escanea de modo diferente que cuando entras en modo normal??.


No exactamente, pero Windows deberia evitar cargar procesos y servicios innecesarios, incluyendo aquellos que forman parte del virus.
Por tanto en modo seguro es posible que si te deje ejecutar REGEDIT o las otras cosas, asi como es mas probable que el antivirus que sea pueda encontrar y eliminar el virus inactivo.

Pero claro, depende de lo "bueno" que sea el virus...
Ya encontre la solucion, el virus era el jesse.exe. En el siguiente link dicen como eliminarlo y reestablecer todo:

http://foros.zonavirus.com/viewtopic.php?t=8479&sid=4d8452d73d2b08f96e0715f502a36252

Un saludo.
4 respuestas