domingo, 6 de febrero de 2011

Autorun.inf - www.softwarechris.blogspot.com

miércoles 24 de noviembre de 2010


Mata Elimina Autorun.inf PeeTechFix Win32.PSW.OnlineGames



Este pequeño ejecutable tiene la lista más completa para eliminar los virus de usb,juegos, cracks o software que se filtran a traves de autorun.inf que se guardan en tu PC.
Lista virus que matará

PeeTechFix - Win32/PSW.OnlineGames 2.0.7
************** Add new virus signature 24/11/2010 ***************
i6sy11.exe
fv3zxc.exe
nvsvc.exe
vcf0.exe
yveqsh93.exe
************** Add new virus signature 18/11/2010 ***************
i00dvoym.exe
v3zxc.exe
************** Add new virus signature 16/11/2010 ***************
maox.exe
hgking.exe
************** Add new virus signature 14/11/2010 ***************
et3ypes.exe
************** Add new virus signature 14/11/2010 ***************
bf31n.exe
bud3mkqr.exe
gssmtptk.exe
it1d.exe
twking.exe
************** Add new virus signature 10/11/2010 ***************
cbbw88s.exe
************** Add new virus signature 08/11/2010 ***************
egmjjb.exe
dwh.exe
************** Add new virus signature 04/11/2010 ***************
l10.exe
************** Add new virus signature 31/10/2010 ***************
9keibj.exe
************** Add new virus signature 30/10/2010 ***************
19834.exe
19843.exe
19862.exe
26xjvg.exe
33162.exe
331b0.exe
331df.exe
************** Add new virus signature 29/10/2010 ***************
albkpq3.exe
************** Add new virus signature 28/10/2010 ***************
b9v.exe
************** Add new virus signature 25/10/2010 ***************
r3q63rok.exe
************** Add new virus signature 22/10/2010 ***************
jeo3ky.exe
9d6resf.exe
************** Add new virus signature 21/10/2010 ***************
8a.exe
dblnq.exe
doscp.exe
h3wp9.exe
i8gcgmg.exe
io3yalc.exe
jofk1wf.exe
kyme.exe
mbewb2n.exe
okelg.exe
vp.exe
wq.exe
************** Add new virus signature 20/09/2010 ***************
030pb0k.exe
0r.exe
0tecfk1.exe
1is.exe
2w.cmd
3b6xm.exe
66y.exe
6asaxlfl.exe
8nkhba.exe
96vri.exe
9r3td.exe
a3g3.bat
anhxox.exe
apiqq.exe
bpcwv.exe
c2gp.exe
d08sle6.exe
di69.exe
e8m33.exe
f1fothg.exe
f2wrnu2e.exe
fmvpqb.exe
gl1.exe
hdcp3hy.exe
hhbxv.exe
hohrt.exe
jy9.exe
k6voc.exe
keb2a.exe
lyyby2.exe
m2ld.exe
nf.exe
nkrvu.exe
************** Add new virus signature 06/08/2010 ***************
Fix Registry Run : nodsos
************** Add new virus signature 06/08/2010 ***************
abqj61fm.exe
nodabc.exe
************** Add new virus signature 16/07/2010 ***************
a2r.exe
biriprg.exe
************** Add new virus signature 14/07/2010 ***************
i8gcgmg.exe
************** Add new virus signature 13/07/2010 ***************
r3x0k.exe
*****************************************************************
************** Add new virus signature 12/07/2010 ***************
2fxt.exe
fgi3lc8.exe
ggb6w.exe
j83uv.exe
0odgktkm.exe
************** Add new virus signature 07/07/2010 ***************
fgj3lc8.exe
x3xh.exe
xjv.exe
************** Add new virus signature 04/07/2010 ***************
g6jk.exe
tcqws.exe
************** Add new virus signature 02/07/2010 ***************
ixsla.exe
rxf.exe
tn.exe
************** Add new virus signature 01/07/2010 ***************
vi8f.exe
************** Add new virus signature 30/06/2010 ***************
6mhbwj.exe
mk28sp.exe
************** Add new virus signature 28/06/2010 ***************
1j038ki.exe
bpx9q3j.exe
************** Add new virus signature 25/06/2010 ***************
3mwgquqt.exe
************** Add new virus signature 24/06/2010 ***************
anhzxc.exe
eyruu.exe
xievhrf.exe
************** Add new virus signature 21/06/2010 ***************
09lf.exe
38s3i.exe
indwztgsi.exe
etc etc etc

Al descargar el programa hay una lista de virus detallada sobre el que actua
Descargalo desde Megaupload



Nuestros lectores también disfrutaron

 

jueves 11 de marzo de 2010


Virus de Carpeta "System Volume Information"

Muchas veces cuando un antivirus hace un scanner exhaustivo en las carpetas del los disco duros, estos virus aun quedan almacenan en "C:\system volume information" o en "D:\system volume information" o quizas estan en Cuarentena. Por mi parte utilizo Dr web Portable descargalo desde la web del autor AQUI para el scan de estas carpetas y los archivos infectados los elimina (en el caso que no los cure)

Por otra parte si no los puedes eliminar debes ingresar a esta carpeta "System Volume Information" utilizando el comando "cacls": utiliza cmd.exe y ubicate en C: luego escribe:
cacls "System Volume Information" /E /G miusuario:F esto te da la posibilidad de ingresar en forma manual a la carpeta.

Para volver al estado normal de proteccion de la carpeta escribe:
cacls "system volume Information" /E /R miusuario
miusuario = es que tienes de windows (seguro te aparece cuando entras a cmd.exe

NOTA: Tengan cuidado al mover, borrar o crear archivos dentro de esta carpeta ya que es donde se guardan los puntos de restauracion del sistema. Si tienes un disco particionado ingresa a esta carpeta en la particion que no tenga el windows y manten solo los archivos .log y los archivos RestorePointSize en cada carpeta. El resto los puedes borrar por que es en estos archivos donde se almacenan los virus.



Nuestros lectores también disfrutaron

Lo he visto como algo bueno: AUTORUN.INF

Amon-re 1Puestos viernes, 19 de junio de 2009Fecha de inscripción 19 jun 2009, 16:49
es la primera vez que posteo aca, pero te cuento por ahí patito hizo una buena explicacion yo lo hice y me funciono. sigue este enlace
http://es.kioskea.net/forum/affich 19374 como se puede borrar el virus autorun inf

Esto fue lo que escribio patito

Patito, el miércoles, 31 de diciembre de 2008, 03:46:48 +3

Usa la opción de usar WinRar (un programa gratuito para comprimir archivos) como si fuera el explorador de windows, y echa a andar ese programa, luego desactiva el explorer.exe con el Administrador de Tareas (es decir, presionas control+alt+supr, luego en la pestaña de "Procesos" seleccionas explorer.exe y le das al botón de "Terminar Proceso"), Acto seguido, Utiliza a WinRar y desde dentro de ese programa buscas el autorun.inf y la carpeta RECYCLER y simplemente los borras (con la tecla "supr" o "del"). Luego reanuda el explorer.exe (de nuevo usando el Adminstrador de Tareas presionando control+alt+supr y ahora seleccionas la pestaña "Aplicaciones", luego presionas el botón "Tarea Nueva", escribes explorer.exe y le das aceptar) y LISTO!!. Retira tu memoria USB del modo acostumbrado y repite este proceso por cada memoria infectada q tengas o sospeches q puede estar infectada. Si tienes varias memorias conectadas en el mismo momento, ve desde WinRar a cada una y límpialas todas de una vez, una por una. ES MILAGROSO! jajajajaa, Suerte, Feliz año!

Ahora yo le agrego esto

Yo no borre la carpeta RECYCLER si no la carpeta RECYCLER.BIN otra cosa si te vuelve a aparecer el autorun.inf has esto, sigue los pasos de patito hasta antes de reanudar el explorer.exe, desde el mismo winar crea una carpeta con el nombre Autorun.inf en las unidades o particiones que quieras proteger, como windows no deja crear un archivo con el mismo nombre no te volvera a molestar. esto lo explico otra persona en otro foro no me acuerdo quien pero funciona muy bien a mi no me ha vuelto a molestar.

Ejemplo Verdadero MIO

file:C:\Documents and Settings\All Users\Datos de programa\Microsoft\Microsoft Antimalware\LocalCopy\{C85124D7-1DFC-4F5D-B732-7D91B231E928}-autorun.inf
file:C:\Documents and Settings\All Users\Datos de programa\Microsoft\Microsoft Antimalware\LocalCopy\{F09B9805-4D13-4F12-B5FE-B3B81A244264}-autorun.inf
file:C:\Documents and Settings\Sri Caitanya Das\Datos de programa\ZumoDrive\cache\autorun.inf
file:Z:\autorun.inf
file:\Device\CbFsStorages\CbFs0\autorun.inf
filelocalcopy:C:\Documents and Settings\All Users\Datos de programa\Microsoft\Microsoft Antimalware\LocalCopy\{C85124D7-1DFC-4F5D-B732-7D91B231E928}-autorun.inf
filelocalcopy:\\?\C:\Documents and Settings\All Users\Datos de programa\Microsoft\Microsoft Antimalware\LocalCopy\{F09B9805-4D13-4F12-B5FE-B3B81A244264}-autorun.inf

martes 12 de enero de 2010

Autorun.inf y sus virus Eliminados por fin !!!

Muchos de nosotros hemos tenido problemas con este virus autorun.inf que se instala en los discos ya sean particionados o no traido desde una memoria USB o pendriver y cuando lo quieres eliminar nuevamente aparece como por arte de magia.cansado de esta situacion, investigando tambien por ahi indican que es un virus de la memoria ram y bla bla bla, tal vez sea cierto.En algunos casos con mucha facilidad se va a eliminar, por ejemplo mira a travez del winrar tus discos duros en el C:/, D:/, E:/ etc todas las particiones que tengas de seguro encuentras este virus y sus variantes ntde1ect.com, a0*.com, u?de*.com etc en fin si abren el archivo autorun ahi encontraran el nombre del virus que se aloja y aparece y vuelve aparecer. Como les decia quizas solo con el winrar pueden eliminarlo, selecionan al autorun.inf y al virus con el mismo nombre y lo suprimen. ojala les de resultado.
PERO SI NO FUNCIONA HAGAN LO SIGUIENTE: ( los programas estan el en blog )
Usen el archivo Script "matavirus_usb (descargalo) dentro del winrar para eliminar el virus y abrir archivos ocultos hasta que indique su finalizacion.
Utilizar el Antivirus Dr. Web Portable descargalo seleccionen Escaneo personalizado para que en cada disco particionado POR SEPARADO seleccionen "C:\RECYCLER" luego curen o eliminen virus que se hallen luego seleccionen "C:/System Volume Information" para escanear luego curen o eliminen virus qe se hallen sigan asi con todas las particiones . El 2do paso se hace para que cuendo reinicien la PC no vuelva aparecer el bendito, no creas que con el 1er paso te funcionara, sigue al pie de la letra estas 2 indicaciones.
Seria bueno que tengas un antivirus en la pc; para mi particularmente me funciona bien el deep freeze en algunos casos los antivirus instalados los ponen solo en cuarentenas a estos virus es decir no saben matarlos.

1 comentario:

  1. Para los que siguen batallando con este molesto virus, aquí encontré una solución muy recomendada http://autorun-inf.blogspot.com/

    ResponderEliminar

Correo Vaishnava

Archivo del blog