Que tal 3ic,
Mira dices que ni en modo seguro te deja entrar, pues necesitaríamos analizar tu ordenador en busca de falta de archivos, y la otra en realizar una búsqueda avanzada en heurística para que detecte los archivos programados que estén provocando esto
(si es que los hay).
Haz lo que hiciste, meter el disco duro como segundo, y realizar lo siguiente:
**Texto eliminado, ya encontré una posible solución**
¿Que hace el juego?
El archivo
JuegoD-M.exe es el juego, al abrirlo nos pide confirmación para jugar y todo eso, bueno, al abrir el archivo este descomprime dos archivos en la carpeta temporal de Windows que son:
- X:\Documents and Settings\Jim\Local Settings\Temp\3.tmp
- X:\Documents and Settings\Jim\Local Settings\Temp\3.tmp\123.bat
Estos son temporales, se eliminan automáticamente al pasar el juego o al perder, ya que son los desempaquetares. Al perder el juego, elimina los siguientes archivos:
- %Windir%\explorer.exe
- %System%\notepad.exe
- %System%\taskmgr.exe
La carpeta
Windows y
System varían dependiendo de la versión del sistema operativo.
Posteriormente crea el directorio
sitem en la carpeta de Windows, oculta el fichero
explorer.exe y modifica el servicio
IMAPI CD-Burning COM Service de
ImapiService. Luego crea las siguientes mutex:
NTShell Taskman Startup Mutex y
ExplorerIsShellMutex
¿Cómo soluciono este virus o problema?
Teóricamente saque mis conclusiones, por lo que aun no he probado esta solución, pero quizás arregle gran parte del problema.
1.- Arrancar el disco duro infectado como esclavo de otro disco duro trabajando como primario / maestro.
2.- Ya estando en el otro disco duro
(obviamente con sesión activa), hacer lo siguiente:
3.- Descargate
OTM.exe y lo guardas en el Escritorio.
Haz un doble clic sobre
OTM.exe para ejecutarlo.
Asegúrate que esté marcada la casilla
"Unregister Dll´s and Ocx´s".
Copia el texto que se encuentra en el cuadrado más abajo, y pega el texto bajo el area de OTMoveIt nombrado
Enlace eliminado.
Atención, la "X" es tu unidad de disco duro, debes cambiarla por la letra de tu unidad (que sería tu segundo disco duro esclavo)
Insertar CODE, HTML o PHP:
:files
X:\autorun.inf
X:\juego.bat
X:\Windows\sitem\explorer.exe
X:\Windows\sitem\notepad.exe
X:\Windows\sitem\taskmgr.exe
X:\Windows\sitem\
Haz clic en
MoveIt! para lanzar la supresión.
Cuando el resultado aparece en el marco
Results, hace clic en
Exit.
Envía el informe (reporte) de OTMoveIt situado sobre
C: \ _ OTM\MovedFiles\***_***.log
4.- Ahora debes descargar los siguientes archivos
(que fueron borrados por el virus) y colocarlos en tus carpetas de tu disco duro
(son 3 archivos de una versión modificada que tengo en mi Windows XP, pero de algo les servirá)
Estos deben colocarlos en sus respectivas carpetas; y al terminar todos los pasos, pegas el reporte y pruebas si ya arranca...
**Texto eliminado, ya analice el archivo**
Salu2