Ntdelect.com

27 noviembre, 2007 18 Por Cristian
Tiempo de Lectura:0 Segundos

Ese es el nombre de la amenaza, virus o Troyano que me estuvo molestando todo el da hasta que por fin logr eliminar, resulta que desde la ltima experiencia con un virus, tena instalado el Avast! antivirus, programa gratuito en su versin personal, pero por optimizar el arranque de la mquina para que vaya ms rpido, cambi algunos parmetros que me recomendaron, (No soy muy experto en el tema) elimin algunos programas que se cargaban en el inicio, aparentemente la proteccin residente del antivirus si estaba activa, pero !oh! sorpresa resulta que no, el programa estaba habilitado pero no funcionaba.

Y es as como se puede conseguir fcilmente virus de varios tipos, especialmente si recibo trabajos de diferentes formas, hasta que alguien me dijo que su Memory estaba infectado despus de haber garbado una archivo de mi mquina, entonces empece a revisar.

En efecto cada Drive tena un autorun.inf y un Ntdelect.com ocultos, pero no se les poda ver a simple vista por que el virus bloquea la configuracin para visualizar los archivos ocultos del sistema, habilit la proteccin residente y casi me vuelve loco cada 60 segundo me adverta que hay amenazas detectadas, es que una vez borrado se volvan a crear cada 60 segundo en cada Drive de la maquina, hagan cuenta 2 alertas por 2 drives durante todo el tiempo… (mejor no se imaginen) molesta bastante.

Lo malo que el virus ya estaba en memoria, y lo malo tambin fue que tengo desactivado el restaurar sistema, la primera recomendacin de mi consulta al Internet.

La segunda recomendacin, bastante lgica, «desinfecte su sistema con un antivirus actualizado«, obviamente que trat esa opcin pero al estar en la memoria se podan borrar pero en seguida volvan, as que me puse a investigar cual antivirus me puede ayudar, con la pregunta que alguien ms ya realiz, Cul es el mejor antivirus? resulta que en las pruebas realizadas el antivirus que estaba usando est en puesto 16, aunque si me ha salvado me preguntaba si un antivirus que est en mejor ubicacin me ayudara, (Claro, ya estaba ms tranquilo segn Interne la peligrosidad era baja), asi que ubicando algunos amigos me ayudaron con NOD32 antivirus, puesto 10 de la lista.

El primer lugar me dijeron que usaba muchos recursos de la mquina, pas a reemplazar el antivirus con las respectivas precauciones, pero lastimosamente nuevamente salan los cuatro pantallazos de advertencia cada 60 segundos, sin que el antivirus llegue a eliminar del todo el virus.

Lo bueno es que me avisaba desde donde se han generado los archivos, asi que proced a buscarles va comandos, es decir manualmente, reinici la maquina a prueba de fallos, luego ejecutar, CMD, y en c:\windows\system32, haba que buscar Kavo.exe, Kavo1.dll, kavo0.dll, elimin los atributos ocultos, de sistema y solo lectura poniendo esos nombres que previamente haba consultado en Internet, y aparecieron, pude eliminarles manualmente, al reiniciar la mquina la calma volvi, ya no haba esos «Gritos» del sistema.

Ahora toca eliminar los «rastros» del registro, pero eso est ms difcil, as que poco a poco, el antivirus me ayud a eliminar otros archivos temporales con la misma y otra variante y parece que ya est listo.

Les cuento para que no les pase, aunque no creo que sean tan descuidados como yo. Moraleja: Verificar la proteccin residente del antivirus, y verificar que se actualiza. Saludos

Happy
Happy
0 %
Sad
Sad
0 %
Excited
Excited
0 %
Sleepy
Sleepy
0 %
Angry
Angry
0 %
Surprise
Surprise
0 %
(Visited 7 times, 1 visits today)