Foro de Informatica
" Hay la misma diferencia entre un sabio y un ignorante que entre un hombre vivo y un cadáver "

- Aristóteles -



        


Google
 
Web www.ComputerFacil.com
Forista del Mes:

amateos1404


Forum Rules Normas de los Foros
  Reply to this topicStart new topicStart Poll

> dichoso virus w32.tibick, Como quitarlo
rosalv
Publicado: Nov 25 2004, 08:27 PM
Quote Post


Nanobit
*

Grupo: Miembros
Mensajes: 3
Miembro nº: 370
Registrado: 25-November 04



Hooola! Necesito que alguien me ayude. Tengo un virus, el w32.tibick alojado en el ejectuable svcnet.exe. Como puedo quitarlo? Sabeis de algun sitio donde pueda bajar una herramienta de desinfeccion?
Gracias




PMEmail Poster
Top
maik
Publicado: Nov 25 2004, 09:12 PM
Quote Post


* The Founder *
Group Icon

Grupo: Administradores
Mensajes: 4.880
Miembro nº: 2
Registrado: 23-August 04



Saludos rosalv, Bienvenida a los Foros, aunque siento que haya sido por esta pregunta unsure.gif

Este virus que te ha infectado se propaga por redes p2p, osea emule, kazaa..., y también a través del irc, como consejo te recomiendo que escanes todos los archivos que te bajes de estas redes, antes de ejecutarlos o descomprimirlos.

W32.Tibick

Descubierto por primera vez: El 26 de Julio del 2004.

íšltima infección reportada: El 11 de Agosto del 2004, 01:37:04 P.M.


También Conocido Como : Worm.P2P.Tibick [ Kaspersky ]

Tipo: Gusano

Longitud De la Infección : 12.820, varí­a

Sistemas Afectados : Windows 2000, Windows 95, Windows 98, Windows Yo, Windows NT, Servidor 2003, Windows XP De Windows

Sistemas No afectados : DOS, EPOC, Linux, Macintosh, OS X, Microsoft IIS, Novell Netware, OS/2, UNIX, Windows 3.x, Windows 64-bit (AMD64), Windows 64-bit (IA64), CE De Macintosh De Windows.


Detalles Técnicos:

Mensaje oculto. Haz click para verlo...



Instrucciones para Eliminarlo y/o Limpiarlo:

1.- Deshabilitar el sistema de restauración de Windows.
2.- Actualizar el antivirus (El Norton lo detecta).
3.- Escanear completamente el disco duro para limpiar y desinfectar todos los
archivos infectados.
4.- Eliminar los valores que fueron añadidos al registro de Windows.


1.- Para deshabilitar el Sistema de Restauración de Windows:

Leer los siguientes enlaces:

Cómo deshabilitar o habilitar el Sistema de Restauración en Windows XP

Cómo deshabilitar o habilitar el Sistema de Restauración en Windows ME


3.- Si no tienes un antivirus instalado, puedes descargártelo de Internet o también hacer el escaneo directamente desde internet, en el Home de la Web, tienes un Bloque (a la derecha), donde tienes diversos escáners gratuitos de virus muy buenos, entre ellos: Norton, Panda y Bit Defender, además de un enlace con información de los últimos virus.


4.- Para eliminar los valores que fueron añadidos al registro de Windows, sigue los siguientes pasos:

(Antes de hacer cualquier modificación al registro es aconsejable hacer un backup del registro, sino sabes puedes preguntarlo en los Foros).


4.1.- Pulsa en el Botón INICIO - EJECUTAR y escribe "regedit", pulsa OK

4.2.- Busca y despliega la siguiente rama de claves:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

En el panel de la derecha, elimina el siguiente valor:

"System Restore" = "svcnet.exe"


Busca y despliega la siguiente rama de claves:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

En el panel de la derecha, elimina el siguiente valor:

"System Restore" = "svcnet.exe"


Sal del Regedit.



Espero que esta información te sea útil, para cualquier duda no dudes en mandarla a los Foros. bye1.gif



¿Quieres ganar dinero escribiendo sobre tus aficiones? - www.Redactores.es



--------------------
user posted image user posted image user posted image
Si te sirvió de ayuda el Foro, ayúdanos a crecer poniendo este enlace en tu web: Foro de Informatica
CODE
<a href="http://www.computerfacil.com" title="Foros de Informatica">Foro de Informatica</a>
Gracias! user posted image
PMUsers Website
Top
rosalv
Publicado: Nov 27 2004, 01:29 PM
Quote Post


Nanobit
*

Grupo: Miembros
Mensajes: 3
Miembro nº: 370
Registrado: 25-November 04



bye1.gif Hola otra vez
Muchas gracias. Hice lo que me dijiste y ya me he cargado al dichoso virus. Al finalizar tengo que volver a activar el sistema de restauracion de windows? Tengo que guardar el backup que hice del registro o lo elimino?
Y otra pregunta más para acabar: me han dicho que entrando en mi ordenador creando una cuenta de usuario (ahora entro directamente con administrador, ya que solo manejo yo este ordenador) entran menos virus. Es cierto? Muchas gracias.




PMEmail Poster
Top
sutura
Publicado: Nov 28 2004, 10:05 AM
Quote Post


Byte avanzado
****

Grupo: Miembros
Mensajes: 298
Miembro nº: 23
Registrado: 23-August 04



Es mas que aconsejable tener siempre la Restauracion del Sistema activada ya que nunca se sabe que puede pasar en el registro de windows, y siempre es muy util y a menudo la solucion volver a un punto de restauracion anterior al actual. El Bakcup del registro, yo lo eliminaria pero antes haz un nuevo punto de restauracion con el registro limpio de Windows, el de ahora vamos.

Y respecto a lo de los usuarios, lo unico que se consigue con el sistema de usuarios es que cada uno de los mismos tenga, en mayor o menor medida, un entorno de trabajo personalizado, privado y seguro, pero esta seguridad no se refiere a virus sino a la seguridad de la informacion y configuracion del sistema respecto a otros usuarios del PC (que nadie "enrede" donde no debe). Podriamos decir que un virus se instala en el registro general de windows y no en las configuraciones locales de los usuarios, aunque es posible que haya algunos poco peligrosos que se instalen unicamente para el usuarios que este en sesion.


--------------------
user posted image
PMEmail Poster
Top
maik
Publicado: Nov 28 2004, 06:06 PM
Quote Post


* The Founder *
Group Icon

Grupo: Administradores
Mensajes: 4.880
Miembro nº: 2
Registrado: 23-August 04



rosalv, como bien te ha dicho sutura, el sistema de restauración de windows tendrí­as que activarlo, sólo hubo que deshabilitarlo para que pudieses acabar con ese virus, pero una vez que ya lo has limpiado, pues hay que dejar todo como estaba.

En cuanto a la copia del registro de windows que hiciste antes de proceder a eliminar los valores del virus, claro que puedes borrarla, ya que sólo se mandaba hacer como seguridad por si hubiese algún problema al modificar el registro de windows, como has visto que todo va bien, pues ya puedes eliminar ese backup (que como sabes era el que tení­a los valores introducidos por el virus).

Y en cuanto a lo que comentas sobre el sistema de usuarios en cuanto a virus, yo sé que se hace en Sistemas multiusuario con Windows NT o Windows 2000, como por ejemplo en las Universidades, en las que como a las cuentas de los alumnos no se les permite instalar ni modificar el registro de windows, te libras de esos problemas de virus en cuanto al registro de windows se refiere.
Pero no veo útil no.gif que si sólo vas a utilizar ese ordenador tú, estes con esos lí­os de cuentas, permisos y auditorí­as de usuarios, ya que para que fuera útil tendrí­as que darte permisos y demás trabajo..., sin contar que entrando entonces como usuario, no podrí­as instalar programas, y cada vez que quisieses instalar un programa, tendrí­as que salir y volver a entrar con la cuenta de Administrador (o equivalente).

Saludos rosalv, me alegro de que te deshicieses de ese virus thumbsup.gif


--------------------
user posted image user posted image user posted image
Si te sirvió de ayuda el Foro, ayúdanos a crecer poniendo este enlace en tu web: Foro de Informatica
CODE
<a href="http://www.computerfacil.com" title="Foros de Informatica">Foro de Informatica</a>
Gracias! user posted image
PMUsers Website
Top
0 usuario(s) está(n) leyendo esta discusión (0 invitado(s) y 0 usuario(s) anónimo(s))
0 miembro(s):

Topic Options Reply to this topicStart new topicStart Poll

 


ComputerFacil.com © 2006
          Webs Afiliadas - Contacto
Ofertas PCs :: Consultor de Marketing Online :: Foros :: Posicionamiento Web :: Foros de Informatica :: Foros :: eurodipity :: elhacker