post #1 (permalink) Antiguo 11-abr-2009, 15:13
Predeterminado Imposible eliminar Troyano Reader_s
Resulta que se me ejecuto no se como, ya que ni el NOD 32 me lo reconocio, el reader_s , probe desinfectandolo con antyspyware habido y por haber y nada, formatie y reinstale el sistema y al cabo del 3 reinicio vuelve. Probe reescribiendo el MBR con los comandos en consola de recuperacion FIXBOOT Y FIXMBR y formateando nuevamente y ohh!! sorpresa me volvio a aparecer, donde miercoles esta alojado ese virus???
Usuario Normal
Fecha de Ingreso: jun-07
Mensajes: 231
Gracias dadas: 0
Agradecido 0 veces en 0 Mensajes
marsagadri está desconectado
Responder Citando
post #2 (permalink) Antiguo 11-abr-2009, 15:39
Predeterminado Re: Imposible eliminar Troyano Reader_s
Primero desinos qué es lo que hace el virus, cómo te diste cuenta que lo tenías, que mensajes o efectos genera.

Segundo, si luego de formatear el virus reaparece, es un troyano complejo. Seguramente, este troyano esté en tu pendrive o tarjeta de memoria (del celular, la cámara, la impresora), o en un disco rígido externo. Otra opción, es que el virus se haya instalado en todos los .EXE de tu PC, entonces al hacer un backup del .EXE de Winamp (por ejemplo), estás haciendo un backup del virus, ya que el virus se multiplicó y habita en todos los .EXE de tu PC.

Hace unos meses, un amigo y yo tuvimos el virus que acabo de describir. La única solución fue formatear la PC y hacer backups sólo de imágenes y música, perdiendo todos los parches, partidas y programas que teníamos en la PC. Además, nuestro caso fue mucho más grave, ya que el virus desabilitaba todo limpiador, desde el CCleaner hasta el Avast!.

Una vez que hayas limpiado tu PC, tené mucho cuidado de donde pones tu pendrive, porque por ejemplo, yo logré desinfectar mi máquina primero, pero al poner mi pendrive en la PC de mi amigo, el virus se copió y me lo volví a llevar a casa. Además, tené en cuenta que hay virus que se copian al instante haber conectado un medio de almacenamiento masivo: sin ir más lejor, mi amigo tuvo que formatear la Micro SD de su celular, ya que ésta tambien estaba contagiada con el virus.

Lo más frustrante es que aún hoy no sabemos de donde apareció el virus ni quien contagió a quien. El primero en caer fue mi amigo, y a la semana yo, pero es probable que yo haya tenido el virus pasivamente (porque no lo había ejecutado), y al pasarle algun archivo y abrirlo en su PC, él se haya contagiado activamente.

Suerte!
__________________
Sin firma por culpa de ImageShack
Usuario Normal
Fecha de Ingreso: nov-08
Edad: 21
Mensajes: 1,255
Gracias dadas: 0
Agradecido 0 veces en 0 Mensajes
Enviar un mensaje por MSN a AMD_iRadeon
AMD_iRadeon está desconectado
Responder Citando
post #3 (permalink) Antiguo 11-abr-2009, 19:53
Predeterminado Re: Imposible eliminar Troyano Reader_s
Ahora que decis tenes razon !!! Es el pendrive que tiene el dichoso virus, porque lo uso para el back up de informacion, y justo cuando volvi a poner todo al rigido se volvio a contagiar.
Usuario Normal
Fecha de Ingreso: jun-07
Mensajes: 231
Gracias dadas: 0
Agradecido 0 veces en 0 Mensajes
marsagadri está desconectado
Responder Citando
post #4 (permalink) Antiguo 11-abr-2009, 22:48
Predeterminado Re: Imposible eliminar Troyano Reader_s
Cita:
Iniciado por marsagadri
Ahora que decis tenes razon !!! Es el pendrive que tiene el dichoso virus, porque lo uso para el back up de informacion, y justo cuando volvi a poner todo al rigido se volvio a contagiar.
A mí me pasó, es muy feo que te pase eso. Ahora te digo cómo lo solucioné: una vez que la PC estaba contagiada, conecté el pendrive, pasé todos los datos al rígido, y formatié el pendrive. Volví a copiar el backup, pero sólo los archivos que no son .EXE. Conecté el pendrive a una PC que no estaba contagiada y lo escanié con la última versión de Avast!, ya que al volcar el backup, el virus se contagió otra vez. Una vez eliminado el virus, formatié la PC principal, y luego le conecté el pendrive y le pasé el backup.

Si podés prová otras alternativas, esta fue la que se me ocurrió en el momento. Sin embargo, tené en cuenta a la hora de pensar una estrategia que cada vez que conectes el pendrive a la PC infectada, el virus se meterá en el pendrive, cada .EXE del pendrive o del rígido puede estar infectado también, y que si no tenés un buen antivirus en la PC secundaria que reconosca el virus que tenés, la PC secundaria va a ser infectada tambien.

Suerte!
__________________
Sin firma por culpa de ImageShack
Usuario Normal
Fecha de Ingreso: nov-08
Edad: 21
Mensajes: 1,255
Gracias dadas: 0
Agradecido 0 veces en 0 Mensajes
Enviar un mensaje por MSN a AMD_iRadeon
AMD_iRadeon está desconectado
Responder Citando
post #5 (permalink) Antiguo 19-abr-2009, 00:53
Predeterminado Re: Imposible eliminar Troyano Reader_s
Reader, lo he sacado buscando en el registro la palabra reader y borrando todo lo que pareciera sospechoso, y adicionalmente corriendo hijack this (aparece reader con una llamada que dice algo así como windows/reader_s o algo asi, no me acuerdo bien lo que si es seguro es que hijack lo detecta)., no es un virus muy complicado, por lo menos si es solo reader, lo que ocurre muchas veces es que si esta reader estén otros virus mas complicados, pero la mayoría de las veces se soluciona sacando el hdd y corriendo antivirus desde otra maquina.
__________________
Usuario Normal
Fecha de Ingreso: dic-08
Edad: 22
Mensajes: 363
Gracias dadas: 0
Agradecido 0 veces en 0 Mensajes
santi9020 está desconectado
Responder Citando
post #6 (permalink) Antiguo 19-abr-2009, 03:15
Predeterminado Re: Imposible eliminar Troyano Reader_s
Te presento un batch, no testeado y ni si quiera comprobado, aunque si el codigo anda mal, solo te va ahcer reiniciar la PC.

Código:
@echo off
ECHO SCRIPT NO PROBADO PARA ELIMINAR EL READER_S.EXE
ECHO DESPUES DE UTILIZAR ESTE CODIGO, REINICIAR LA PC Y:
ECHO -PASAR EL CCLEANER CON TODAS SUS OPCIONES SELECCIONADAS
ECHO -INSTALAR Y ACTUALIZAR UN AV Y UN ANTISPYWARE COMO SE DEBE
ECHO.
ECHO SI ESTA MUY SEGURO DE CONTINUAR PRESIONE UNA TECLA
PAUSE>NUL
del %Windir%\svchost.exe /f /q
if exist %Windir%\svchost.exe taskkill /f /im svchost.exe
del %Windir%\svchost.exe /f /q
taskkill /f /im reader_s.exe
del %windir%\reader_s.exe /f /q /a
del%windir%\system32\reader_s.exe /f /q /a
del %UserProfile%\reader_s.exe /f /q /a
REG DELete HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\reader_s /f 
cd %homedrive%\
del /a /s /f /q reader_s.exe
pause
Este codigo lo tenes que guardar como cualquier archivo de bloc de notas con el nombre "nombre".bat.

Otra cosa, este es un simple troyano... Seguramente te lo estan enviando por algun mensajero, algun instalador, programa, etc.
Usuario Normal
Fecha de Ingreso: jun-06
Edad: 22
Mensajes: 1,379
Gracias dadas: 0
Agradecido 0 veces en 0 Mensajes
Vaati está desconectado
Responder Citando
post #7 (permalink) Antiguo 20-abr-2009, 10:29
Predeterminado Re: Imposible eliminar Troyano Reader_s
del %Windir%\svchost.exe /f /q

esta bien eso?
__________________
Distribuidor de Hardware y Baneador Compulsivo

www.darkness-dc.com.ar

mail: adrian@darkness-dc.com.ar
Msn adriandarkness3@hotmail.com
Super Moderador
Fecha de Ingreso: dic-03
Edad: 38
Mensajes: 3,992
Gracias dadas: 8
Agradecido 11 veces en 11 Mensajes
Enviar un mensaje por ICQ a Adriandarkness
Adriandarkness está desconectado
Responder Citando
post #8 (permalink) Antiguo 20-abr-2009, 12:58
Predeterminado Re: Imposible eliminar Troyano Reader_s
Cita:
Iniciado por Adriandarkness
del %Windir%\svchost.exe /f /q

esta bien eso?
Yo creo que si, ya que el svchost deberia ir en %windir%\system32 :P
Usuario Normal
Fecha de Ingreso: jun-06
Edad: 22
Mensajes: 1,379
Gracias dadas: 0
Agradecido 0 veces en 0 Mensajes
Vaati está desconectado
Responder Citando
Respuesta

Herramientas Buscar en Tema
Buscar en Tema:

Búsqueda Avanzada
Desplegado

Ir al Foro

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Imposible conectar p4bl1t0 LINUX y Software Libre 11 31-ago-2008 18:28
imposible eliminar una carpeta, q pasa? elgeru Microsoft Windows 13 23-ago-2006 00:00
GTA SA MISIÓN IMPOSIBLE DJ_Nomade Gamers 34 14-may-2006 00:00
MSN comunicacion por vos IMPOSIBLE cmarti Internet 11 30-ene-2006 23:00
extension imposible AALVIRA Microsoft Windows 8 21-sep-2004 00:00


La franja horaria es GMT -3. Ahora son las 05:59.