Virus->Spyware Guard 2008[AYUDA]

Hola a todos, no suelo visitar mucho esta seccion y no se si realmente va aqui este tema, si no es asi lo siento de verdad y pido que lo pongan en su correspodiente lugar.

El problema es que me acaba de entrar un virus el cual instala de forma automatica el programa "Spyware Guard 2008", y no puedo borrarlo, se vuelve a regenerar...etc, y me esta causando muchos problemas.

A alguien mas le ha ocurrido esto??? encontro solucion??

saludos y gracias de antemano
---
Tengo el windows xp service pack 2
Nod 32 version 2.7 actualizada al dia de hoy
Pasale el antivirus...seguramente no te hara nada o ya lo habràs intentado. Entonces lo que tienes que hacer, si estas seguro de que es un virus, es desmontar el disco duro infectado y conectarlo a otro ordenador que tenga un antivirus bueno y bien actualizado, el tuyo por ejemplo, ahi le pasas el antivirus y casi 90% de probabilidades que elimine el virus, sino...FORMATEO!

La razon por la que tienes que hacer eso es que muchos virus al infectar el ordenador, bloquean el antivirus, cambian el registro, prohiben muchos priviliegios del administrador, en fin no te dejan hacer nada... Suerte!
Pasale el Spybot Search & Destroy mejor en modo a prueba de fallos del XP.
Normalmente ese programa se lo carga, si el antivirus no lo detecta es porque es 'malaware', es un programa y tu mismo lo has instalado (aunque sin saberlo seguramente), por eso el antivirus no hace nada.
El Spybot está bien, pero dudo que se lo solucione...

  1. Descarga, instala y actualiza el Malwarebytes' Antimalware.
  2. Reinicia en Modo seguro, pulsando F8 antes de que carge Windows.
  3. Haz un análisis completo con el MBAM.
  4. Reinicia.
  5. Si el problema persiste, abre el MBAM y en "Reportes", copia el reporte que te haya generado y pégalo aquí.
Saludos.
mañana me prestan la carcasa de un disco duro extraible para meter el infectado y asi leerlo en el portatil y analizarlo

es buena idea?? o es preferible lo k comentais de en modo a prueba de errores
Prueba el modo a prueba de errores y los programillas esos, siempre es menos engorroso que sacar el HDD y si eso no funciona pues ya te queda ese ultimo recurso.
Probaste a eliminar el programa ese con el CCleaner?? Desde la opción de desistalar programas?? siempre que se me cuela la maldita barra de yahoo la desistalo asi.

Suerte!!
Una respuesta para una ayuda muy solicitada:

http://www.elotrolado.net/search.php?keywords=spyware&keywords_AND=&keywords_QUO=&keywords_OR=&keywords_NEG=&author=&fid[]=18&sc=1&sf=titleonly&sr=topics&sk=t&sd=d&st=0&ch=300&t=0&submit=Buscar


Aunque de todos ya te han respondido aquí :o
bueno , esta tarde toca sesion eliminacion del virus xDDD

ya os contare que tal

saludos y gracias por vuestra ayuda
Busca en una pagina dedicada al tema de los virus que archivos y modificaciones te hace este hijo de perrilla. Con un liveCd de linux borra los ejecutables del virus y fin del asunto.
bueno despues de tirame toda la tarde de ayer, le pase el nod32 en modo a prueba de errores y entontro algo, pero poca cosa.
Mas tarde le instale el spybot, pero este no funciona en modo a prueba de errores ni en modo normal....es como si el virus cancelara su ejecucion o algo....
que hago??¿?¿?
decir tambien que tengo una caja externa para poder analizar el disco duro en otro pc

saludos
Mas tarde le instale el spybot, pero este no funciona en modo a prueba de errores ni en modo normal....es como si el virus cancelara su ejecucion o algo....
que hago??¿?¿?


Curioso, a mi una vez me lo hizo al intentar instalar el ad-aware, pero con el spybot no tuve problemas. Prueba con el malwarebytes que te han enseñado por aquí, algo podrá hacer.
ok, esta tarde toca segundo asalto xDDD
aircriss89 escribió:bueno despues de tirame toda la tarde de ayer, le pase el nod32 en modo a prueba de errores y entontro algo, pero poca cosa.
Mas tarde le instale el spybot, pero este no funciona en modo a prueba de errores ni en modo normal....es como si el virus cancelara su ejecucion o algo....
que hago??¿?¿?
decir tambien que tengo una caja externa para poder analizar el disco duro en otro pc

saludos

Te dije que pasases del Spybot S&D... Sigue mis instrucciones.
Si no hacemos caso, luego no nos quejemos [sonrisa]

Saludos.
bueno, segui los pasos para borrarlo con el malware y decir k igual k el spybot el virus es como si no lo dejara k se ejecutase, curioso la verdad, pero lo he instalado en el portatil el programita y he metido el disco duro en la carcasa extraible y lo estoy analizando de esa manera y todo viento en popa!!!!! loo esta detectando por todos lados al jodido spyware!!!

a ver si hay suerte y no queda nada de el.
aircriss89 escribió:bueno, segui los pasos para borrarlo con el malware y decir k igual k el spybot el virus es como si no lo dejara k se ejecutase, curioso la verdad, pero lo he instalado en el portatil el programita y he metido el disco duro en la carcasa extraible y lo estoy analizando de esa manera y todo viento en popa!!!!! loo esta detectando por todos lados al jodido spyware!!!

a ver si hay suerte y no queda nada de el.

1 - 0 XD
(mensaje borrado)
Menos mal k has escrito, tenia k esperar 5 dias para volver a escribir y esk NO lo entiendo....

A ver, se supone k se borro TODO, y ademas comprobado TODO.

Dia despues, vuelvo a pasarle el Malware.....y encuentra todo de nuevo....y no lo borra(lo hice en mono No seguro, el modo normal vaya)

Es esto normal???l hago???
aircriss89 escribió:Menos mal k has escrito, tenia k esperar 5 dias para volver a escribir y esk NO lo entiendo....

A ver, se supone k se borro TODO, y ademas comprobado TODO.

Dia despues, vuelvo a pasarle el Malware.....y encuentra todo de nuevo....y no lo borra(lo hice en mono No seguro, el modo normal vaya)

Es esto normal???l hago???

Puede ser que el virus se regenere.
Vuelve a eliminarlo, desactiva las entradas sospechosas que se inicien con Windows (Inicio > Ejecutar... > msconfig > Inicio) y busca archivos extraños en las carpetas WINDOWS y System32.
Si encuentras algo raro comunícanoslo y te diremos si puedes borrarlo y cómo debes hacerlo.

P.D.: Un log del HiJackThis ayudaría...

Saludos.
A dia de hoy certifico que el virus fue eliminado correctamente :)

Le pase en modo a prueba de errores el malwares en primer lugar y luego el nod32, y entre los 2 he conseguido eliminarlo al completo y ya no se regenera

saludos y gracias a todos por vuestra ayuda
19 respuestas