Solucionar: El juego del miedo.

  • Autor Autor 3ic
  • Fecha de inicio Fecha de inicio

3ic

Gamma
SEO
Verificado por Whatsapp
Hola que tal? La consulta es respecto al juego posteado ayer por un flaco del foro: El juego del miedo argentino (te hace mierda la maquina si perdes) , la cuestion es que instale el juego, lo termine, despues la pc se congelo, se reinicia y al iniciar WinXP solo quedo el fondo de pantalla mientras que el resto no funciona de nada de nada de nada. Intente ingresar en MODO SEGURO y tampoco llega a iniciar WinXp.

La solucion segun algunos seria formatear, pero yo lo que hice actualmente es colocar otro disco rigido como maestro y el disco donde no inicia sesion como slave. La pregunta seria como puedo hacer o que archivo puedo eliminar del disco que tiene el problema para que todo vuelva a la normalidad?

Saludos y desde ya gracias al que me pueda ayudar.

PD: Quisiera encontrar una solucion para no formatear ya que mi disco tiene 320 gb casi en su 90 porciento ocupado y no esta particionado, o sea si lo formateo se borra todos los archivos.
 
Que tal 3ic,

Mira dices que ni en modo seguro te deja entrar, pues necesitaríamos analizar tu ordenador en busca de falta de archivos, y la otra en realizar una búsqueda avanzada en heurística para que detecte los archivos programados que estén provocando esto (si es que los hay).

Haz lo que hiciste, meter el disco duro como segundo, y realizar lo siguiente:

**Texto eliminado, ya encontré una posible solución**

¿Que hace el juego?

El archivo JuegoD-M.exe es el juego, al abrirlo nos pide confirmación para jugar y todo eso, bueno, al abrir el archivo este descomprime dos archivos en la carpeta temporal de Windows que son:

  • X:\Documents and Settings\Jim\Local Settings\Temp\3.tmp
  • X:\Documents and Settings\Jim\Local Settings\Temp\3.tmp\123.bat

Estos son temporales, se eliminan automáticamente al pasar el juego o al perder, ya que son los desempaquetares. Al perder el juego, elimina los siguientes archivos:

  • %Windir%\explorer.exe
  • %System%\notepad.exe
  • %System%\taskmgr.exe

La carpeta Windows y System varían dependiendo de la versión del sistema operativo.

Posteriormente crea el directorio sitem en la carpeta de Windows, oculta el fichero explorer.exe y modifica el servicio IMAPI CD-Burning COM Service de ImapiService. Luego crea las siguientes mutex: NTShell Taskman Startup Mutex y ExplorerIsShellMutex

¿Cómo soluciono este virus o problema?

Teóricamente saque mis conclusiones, por lo que aun no he probado esta solución, pero quizás arregle gran parte del problema.

1.- Arrancar el disco duro infectado como esclavo de otro disco duro trabajando como primario / maestro.
2.- Ya estando en el otro disco duro (obviamente con sesión activa), hacer lo siguiente:

3.- Descargate OTM.exe y lo guardas en el Escritorio.

Haz un doble clic sobre OTM.exe para ejecutarlo.
Asegúrate que esté marcada la casilla "Unregister Dll´s and Ocx´s".
Copia el texto que se encuentra en el cuadrado más abajo, y pega el texto bajo el area de OTMoveIt nombrado Enlace eliminado. Atención, la "X" es tu unidad de disco duro, debes cambiarla por la letra de tu unidad (que sería tu segundo disco duro esclavo)

Insertar CODE, HTML o PHP:
:files
X:\autorun.inf
X:\juego.bat
X:\Windows\sitem\explorer.exe
X:\Windows\sitem\notepad.exe
X:\Windows\sitem\taskmgr.exe 
X:\Windows\sitem\

Haz clic en MoveIt! para lanzar la supresión.
Cuando el resultado aparece en el marco Results, hace clic en Exit.
Envía el informe (reporte) de OTMoveIt situado sobre C: \ _ OTM\MovedFiles\***_***.log

4.- Ahora debes descargar los siguientes archivos (que fueron borrados por el virus) y colocarlos en tus carpetas de tu disco duro (son 3 archivos de una versión modificada que tengo en mi Windows XP, pero de algo les servirá)


Estos deben colocarlos en sus respectivas carpetas; y al terminar todos los pasos, pegas el reporte y pruebas si ya arranca...

**Texto eliminado, ya analice el archivo**

Salu2
 
Última edición:
Reacciones: 3ic

Si es cierto ese ejecutable esta encriptado con Yoda Cripter y comprimido con UPX, ya lo había mencionado por aquí (http://forobeta.com/off-topic/4461-...ino-te-mierda-maquina-perdes-2.html#post59568) tendrías que buscarte la herramienta que desencripta eso pero no lo recuerdo hace mucho que no uso Windows y ya no tengo esos programas 🙁
 
Reacciones: 3ic
Perdona por los problemas ocacionados amigo pero no era mi intencion hacerte eso, yo solo publique el juego y bueno, el que queria jugaba, aparte yo lo gane y no me paso nada :S eso es lo raro.

Saludos y Suerte!!!
 
Actualice mi respuesta con la posible solución. Abusado con esos juegitos GonZa, que ya vez que nunca falta el curioso que le gusta hacerse el valiente jeje (broma)

Salu2 :hello:
 
Reacciones: 3ic
Espero que les funcione esa solucion que dejo Lalo!!

Saludos y Suerte!
 
Actualice mi respuesta con la posible solución. Abusado con esos juegitos GonZa, que ya vez que nunca falta el curioso que le gusta hacerse el valiente jeje (broma)

Salu2 :hello:



- Gracias ahora voy a probar esa posible solución.... 🙂
 
PD. segun creo que elimina los archivos de la carpeta "system" de windows , no estoy muy seguro, aa y se propaga por USB y unidades fisicas.
 
Bastante jodido el juego jaja para ustedes que lo desafiaban jaja

Saludos!