¿Cómo quitar el virus troyano a.bat?

Buenas,

Resulta que he probado de todo, avast, nod32, adaware, spybot, hijackthis...etc y no consigo eliminar el troyano a.bat que me aparece cada vez que reinicio.

Los dos antivirus me lo detectan y me lo ponen en cuarentena, pero no hay forma humana de quitarlo. Siempre reaparece.

La verdad es que el hijackthis no lo controlo mucho y no quiero tocarlo a ver si me cargo el registro de inicio.

Alguno me puede recomendar cómo hacerlo sin tener que reformatear o reinstalar XP, estoy DESESPERADO.

Gracias.
Prueba con este http://www.ewido.net/en/download/ dicen que lo elimina. Bajatelo, desconectate y haz un scan completo del sistema.

Tienes que tener una entrada en el registro que hace que se ejecute cada vez que inicias el sistema.

salu2
SNK75 escribió:Resulta que he probado de todo, avast, nod32, adaware, spybot, hijackthis...etc y no consigo eliminar el troyano a.bat que me aparece cada vez que reinicio.

¿Lo has hecho desde el modo seguro?
Sí, me dice que lo elimina y tal, pero cuando inicio en modo normal me vuelve a salir.
Pega el Log del hijackthis, a ver si damos con la causa...

(y ya van 3 :Ð)
¿Cuál pongo?

¿El de modo a prueba de fallos o el normal?

:(
Inicia normalmente, ejecuta Hijackthis y pega aquí el log.
Buenas, si tienes algun colega con ordenador, quita el disco duro y lo montas en otro pc, en caja usb o de secundario, si puede ser un pc que tenga kasperky mejor, lo chequeas con el kasperky y lo limpias, en tu ordenador mira con msconfig, los programas de inicio y si lo tienes hay cargatelo, pasale el regcleaner para limpiar el registro, y el cleaner.
Aquí está el resultado del Hijackthis, a ver si me podeis decir qué falla.

Adjuntos

Eso es muy jodido para quitarlo dentro del propio sistema operativo, ya que replica dll's sin cesar aparte de meterse en todos los sitios posibles del registro, carpeta Documents and settings y System32. Lo mejor que puedes hacer es sacar el disco del equipo, pincharlo como secundario en un PC con un buen antivirus actualizado y por supuesto limpio para pegarle un buen escaneo y que elimine los archivos infectados. Si no puede eliminarlos, hazlo tu mismo buscando la ruta de destino, ya hazlo manualmente.

salu2
Si no puedes/quieres/apetece sacar el disco duro y conectarlo a otro pc, también puedes probar si conoces a alguien que tenga el KAV a que te cree un disco livecd con el antivirus actualizado, arrancar el pc con ese cd y analizar desde ahí.

Saludos [bye]
si se observa el log se vera un proceso sospechoso llamado BONJOUR, con una simple busqueda en google se aprecian muhisimo resultados de este virus y sus soluciones

http://www.google.es/search?q=virus+bonjour&ie=utf-8&oe=utf-8&aq=t&rls=org.mozilla:es-ES:official&client=firefox-a
krik escribió:si se observa el log se vera un proceso sospechoso llamado BONJOUR

Es un servicio que se instala con iTunes.

--

A simple vista, no veo nada extraño, lo que si tienes es mucha "basura" instalada, además de dos antispywares que por lo visto no han sido muy eficaces.

Puede ser algo de las típicas barritas para explorer (Megaupload Toolbar) que "meta" algo raro.
SNK75 escribió:Sí, me dice que lo elimina y tal, pero cuando inicio en modo normal me vuelve a salir.


Descativa la restauración de sistema, posiblemente por eso no puede eliminarlo.

Deshabilitar restauración del sistema en Vista, XP y Me

A continuación le indicamos cómo puede deshabilitar la opción de “Restaurar sistema” dependiendo del sistema operativo que tenga instalado: Windows Me, XP o Vista. Al tener esta opción activa se realiza un respaldo automático de los archivos esenciales del sistema para poder restituirlos ante cualquier modificación crítica. Sin embargo, algunos virus, por copiarse en ciertas carpetas o ubicaciones especiales, también son "respaldados", causando problemas a los antivirus al intentar eliminarlos. Por ello es necesario deshabilitar la Restauración del Sistema para llevar a cabo la eliminación de virus y, a continuación, analizar su sistema con un programa antivirus en "Modo a prueba de fallos" (o como se indica más adelante).



Windows Vista

En el panel de Inicio pulse sobre Panel de control.
Vaya a: Sistema y mantenimiento > Sistema
En el panel de la izquierda seleccione "Protección del sistema"
En "Puntos de restauración automática" desactive todas las casillas (cada una se corresponde con un disco duro del sistema).
Pulse en "Aceptar".



Windows XP

En el panel de Inicio pulse sobre Mi PC
Haga clic en "Ver información del sistema"
Seleccione la etiqueta "Restaurar sistema"
Marque la casilla "Desactivar Restaurar sistema en todas las unidades" y pulse en "Aplicar".
El sistema le preguntará si está seguro de querer deshabilitarlo. Confírmelo pulsando en SÍ.
La opción que muestra el estado de los discos en la ventana "Configuración de la unidad" aparecerá deshabilitada (todo gris). Pulse en el botón Aceptar.



Windows Me

Pulse con el botón derecho sobre el icono Mi PC del escritorio.
Seleccione la pestaña de "Rendimiento".
Pinche en el botón "Sistema de archivos" detro de "Configuración avanzada".
Seleccione la pestaña "Solución de problemas".
Marque la casilla "Deshabilitar Restaurar sistema".
Pinche en el botón "Aplicar".
Pulse el botón "Cerrar" de Propiedades de Sistema de archivos.
Pulse el botón "Cerrar" de Propiedades de Sistema.
Cuando se le pregunte si desea reiniciar el sistema conteste que SÍ.

De este modo la utilidad "Restaurar sistema" quedará deshabilitada.

Reinicie el ordenador en "Modo a prueba de fallos" , y proceda a analizarlo con uno o varios antivirus actualizados.

Para volver a habilitar la opción de “Restaurar el sistema” siga el proceso inverso al indicado anteriormente.


salu2
Por desgracia, lo del restaurar sistema ya se lo conocen de sobras los creadores de mierda como esta...ya no sirve absolutamente para nada, creeme. O desinfectar como disco duro esclavo (y aun), o formatear toca.

Una vez me cargué a uno de chiripa, eliminé en modo "a prueba de fallos" (o modo seguro como se dice actualmente) un DLL ubicado en la carpeta Documents and settings y funcionó, pero no se hasta que punto es válido ahora...por meterse, se mete hasta en el "prefetch".

No pierdas tiempo...

un saludo
Bueno, pues he probado todo lo que me habeis dicho y nada de nada, el cabrito sigue apareciendo.

No concibo cómo con tantos antivirus y herramientas anti malware no se puede quitar el puñetero.

Admito más sugerencias...
FORMAT C: [666]

En serio, antes estos casos, es la última alternativa.
antes de formatear prueba con antivir si no lo has hecho antes, tiene algo "mágico" que quita lo que otros antivirus no pueden.

PD: tam bién puede fallar, pero por probar que no falte, es gratuito
17 respuestas