Ver Mensaje Individual
  #1 (permalink)  
Antiguo 23/08/2008, 14:59
baglera
 
Fecha de Ingreso: agosto-2008
Mensajes: 4
Antigüedad: 16 años, 3 meses
Puntos: 0
Bagle me invade!

Hola a todos.

Soy nueva en el foro, lo he encontrado buscando por Internet información sobre cómo eliminar el Bagle.

Mi caso es muy parecido al de http://www.forosdelweb.com/f66/desinfeccion-virus-bagle-solucionado-576236/
lo único que a mí no me deshabilita el sonido, sino la red inalámbrica!

Resumiendo: Sistema operativo XP home, infectado con Bagle.yt (y alguna otra según Kaspersky). Red inalámbrica deshabilitada con el error típico de WZC, al intentar activarla en Panel de Control - Herramientas administrativas - Servicios (está en automático) salta un error 1068.
No podía entrar en modo a prueba de fallos, pero lo arreglé con un programa llamado SafeMode Repair.

Siguiendo las instrucciones de Gpastor del post parecido a mi caso (por cierto, muchas gracias por vuestra ayuda!), descargué la herramienta EliBagla así como también el MalwareBytes Antimalwares.

Al igual que al infectado de ese post, el EliBagla se me cierra solo a mitad del escaneo. Así que le pasé el MalwareBytes, se lo pasé y me borró unas cuantas cosas.

Luego descargué (siguiendo también las indicaciones de ese post) el ComboFix y me gustaría me dijeran si he de hacer algo más, ya que yo no sé interpretar los logs del ComboFix. Y vi que Gpastor le dio unas indicaciones específicas para los los logs del ComboFix para borrar cosas que quedaban por borrar.

Aquí se los dejo. Un saludo y muchísimas gracias por su ayuda, están haciendo una gran labor.

Edito: Ya he solucionado lo de la red inalámbrica.:
En el registro buscas la siguiente cadena o ruta: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\Ndisuio.
*** La clave Start debe tener como valor hexadecimal 3 ("Start"=dword:00000003)
*** La clave Tag debe tener como valor hexadecimal C ("Tag"=dword:0000000C)

Última edición por baglera; 23/08/2008 a las 15:47