Foros del Web » Soporte técnico » Virus, troyanos y spyware »

VenoM

Estas en el tema de VenoM en el foro de Virus, troyanos y spyware en Foros del Web. tengo varios días batallando con este extraño comportamiento de mi pc. Imagino por lo que veo que es un virus pero no lo puedo detectar. ...
  #1 (permalink)  
Antiguo 18/10/2007, 12:14
RatonesPelones
Invitado
 
Mensajes: n/a
Puntos:
VenoM

tengo varios días batallando con este extraño comportamiento de mi pc. Imagino por lo que veo que es un virus pero no lo puedo detectar. De entrada, ya apliqué, Kaspersky, Nod32, Avast, Avg, Add-Aware, McAfee, Zone Alarm Antivirus y AntiSpyware, Per Antivirus y Panda; y ninguno me detecta nada.

El comportamiento es el siguiente:

Me crea un ejecutable de 181 kb por cada carpeta que tengo en mi disco o memoria.

Se crea un explorer.exe y un mis documentos.exe de 181 kb.

Me deshabilita las opciones de carpeta y el administrador de tareas.

conforme pasa el tiempo empieza a enviarme un mensaje de texto que dice:

"El juego a terminado. Tu has sido derrotado por VenoM ([email protected])."

y la palabra VenoM dos veces formada con puros ceros.

luego se va saturando la memoria, hasta que tengo que apagar el equipo porque ya no responde.

haber si alguien puede auxiliarme para eliminarlo.
  #2 (permalink)  
Antiguo 20/10/2007, 21:38
Avatar de ant_z19  
Fecha de Ingreso: junio-2007
Ubicación: Yucatán - México
Mensajes: 87
Antigüedad: 17 años, 5 meses
Puntos: 0
Re: VenoM

Pues si no te funcionan los antivirus, debes rastrear al virus tu mismo de manera manual, aunque si ya ha hecho muchas cosas malas y no tienes muchas cosas de valor en tu PC igual y formateando.

Entra a modo a prueba de errores, y luego INICIO / EJECUTAR

escribe msconfig y en la ventana te vas a la pestaña Inicio, ahi se ven todos los procesos que inician con Windows, si conoces los programas que tienes instalado te sera facil, desactiva los que no conozcas y mejor si puedes ver la ruta de los que desactivas para elimianrlos manualmente. Cuando acabes reinicias y entras en modo normal.

A este tipo de bichos, me gusta eliminarlos manualmente... pero como joden.
__________________
"No confíes en una PC que no puedas tirar por la ventana."
Steve Wozniak
  #3 (permalink)  
Antiguo 21/10/2007, 20:43
 
Fecha de Ingreso: octubre-2007
Mensajes: 2
Antigüedad: 17 años, 1 mes
Puntos: 0
Re: VenoM

Hola RatonesPelones, solo me regitrse parea darte la solucion si es que aun no la tienes =P, bueno tambien yo tenia ese virus que agarre de la escuela ¬¬, en fin, primero para hablilitar el administrador de tareas y el registro dale en INICIO/EJECUTAR/GPEDIT.MSC ahi entra a configuracion del usuario/Plantillas administrativas/Sistema, ahi encontraras una opcion que dice Impedir el accesoa herramientas de edicion de registro, entra ahi y selecciona deshabilitar, luego dentro de sistema entra a la carpeta Opciones de Ctrl+Alt+Spry has lo mismo en la opcion Quitar Administrador de Tareas, ahora ya podras usar el task managuer, entra ahi (Ctrl+Alt+Spr) y termina cualquier proceso llamado MS-DOS y Winlogon, es posibles que encuentres 2 aplicaciones llamadas Winlogon.exe, asi que solo termina la que ha sido ejecutada con tu nombre de usuario, no la de system, una vez hecho esto borra los archivos c:\documents and sentings\(Nombre de tu usuario)\Menu Inicio\Programas\Inicio\MS-DOS.pif, c:\Windows\System\Winlogon.exe, y c:\Venom.666\explorer.exe, ese ultimo se encuentra en cada disco duro/particion/unidad extraible que tengas, asi que asegurate de borrarlo en todas, y por ultimo elimina del registro todas las entradas que contengan refrencia a estos, ademas de los archivos generados por el virus, que por lo general tienen 181 Kb y tienen el icono de un folder, quizas hayas notado que tienes carpetas duplicadas, en realidad no son carpetas, si no que son etos archivos, espero que te sirva.

Rexklo

Edito: hay que borrar los archivos antes mencionadas en las carpetas de TODOS los usuarios
  #4 (permalink)  
Antiguo 22/10/2007, 09:08
RatonesPelones
Invitado
 
Mensajes: n/a
Puntos:
Re: VenoM

Agradezco sus aportes, creo que me serán de mucha utilidad, permitanme comentarles que fueron dos los equipos en donde tuve este problema. En uno sí tenía información importante por ello estaba preocupado por eliminarlo sin tener que perder mi información, en el otro no me intersaba mucho lo que tenía, de modo que empecé a buscar y a buscar y a buscar información.

resulta que uno de tantos sitios que revisé había un problema algo parecido (no igual) al mío y sugerían igual que aquí habilitar el administrador de tareas y recordé que tenía un programita llamado proccessXP que utilicé hace algun tiempo. Y prescisamente me permitió hacer gran parte de lo que me sugirió Rexclo, solo me faltó eliminar de todos los usuarios. entonces parece que problema resuelto.

Vuelvo a insistir, les agradezco mucho su ayuda.
  #5 (permalink)  
Antiguo 25/10/2007, 22:54
 
Fecha de Ingreso: octubre-2007
Ubicación: Tepic, Nayarit
Mensajes: 1
Antigüedad: 17 años, 1 mes
Puntos: 0
Pregunta Re: VenoM

Yo tuve el mismo problema, cabe mencionar que el virus crea aleatorimente archivos con extension bat, donde se puede apreciar que es lo que realmente hace el virus, se puede buscar esa informacion, llendose a buscar archivos o carpetas, en opciones de busqueda elejir examinar y especificar la carpeta documents and settings, marcar la opcion buscar en carpetas y archivos ocultos, posteriormente de lado derecho mostrara unos arhivos raros que empiezan con las letras bt[numero-aleatorio].bat, espero que les sirva esta informacion.
  #6 (permalink)  
Antiguo 12/12/2007, 14:45
 
Fecha de Ingreso: diciembre-2007
Mensajes: 1
Antigüedad: 16 años, 11 meses
Puntos: 0
Re: VenoM

Saludos..
me he registrado para presentarle la solución para el Virus VenoM, he creado un AntiVenoM que limpia las entradas del registro de windows y analiza las unidades existentes en su sistema. Busca y remueve los archivos del VenoM, cuenta con la capacidad de mover los rchivos a cuarentena.


AntivenoM v2.5

por no se que motivos no pude poner el enlace de descarga.
pero solo pangan en google "AntiVenoM Download"
es la opcion de la pagina Insolit
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 22:55.