Regístrate gratis para participar de los foros, o si ya estás registrado haz login.
| comentario del autor | Vie Oct 15, 2004 7:49 am | |
|
1. Arrancar la Maquina con F8, luego a "Modo a prueba de Fallo". 2. Dirigete a Inicio luego a ejecutar y luego a Msconfig 3. Eliminar los archivos de Aplicacion que se encuentra en C:\ "Bardiel.hta" "D.exe" "lqlurj.gqe" 4. luego reinicien la maquina y podran iniciar Normal el Windows junto con el Explorador. 5. Al querer abrir el Regedit.exe o el registro de Windows, no vas poder porque el nuevo gusano modifico unas entradas del registro desabilitandolo y modificando comandos de las extenciones de aplicación: Para habilitar el regedit o el registro de Windows y modificar los comandos de aplicacion en modo original hagan lo siguiente: Crear un archivo llamado "Restauracion de comandos.vbs", luego editar con el documento de Texto los siguientes comandos: On Error Resume Next Set Sh = CreateObject("WScript.Shell") Sh.RegDelete "HKEY_CURRENT_USER\Software\Microsoft\WindowsNT\CurrentVersion\Policies\System\DisableRegistryTools" Sh.RegDelete "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools" Sh.RegDelete "HKEY_CURRENT_USER\Software\Microsoft\WindowsNT\CurrentVersion\Policies\System\DisableTaskMgr" Sh.RegDelete "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr" Sh.RegWrite "HKEY_CLASSES_ROOT\batfile\shell\open\command\", "%1 %*" Sh.RegWrite "HKEY_CLASSES_ROOT\comfile\shell\open\command\", "%1 %*" Sh.RegWrite "HKEY_CLASSES_ROOT\exefile\shell\open\command\", "%1 %*" Sh.RegWrite "HKEY_CLASSES_ROOT\piffile\shell\open\command\", "%1 %*" Sh.RegWrite "HKEY_CLASSES_ROOT\regfile\shell\open\command\", "regedit.exe %1" Sh.RegWrite "HKEY_CLASSES_ROOT\scrfile\shell\open\command\", "%1 /S" Sh.RegWrite "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell", "Explorer.exe" Sh.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows\run", "" Set Sh = Nothing luego Guardenlo y ejecutenlo para hacer los cambios del registro y luego Reiniciar la pc. Buen manual para utilizar y saber mas sobre el registro de Windows http://foro.elhacker.net/index.php/topic,14472.0.html 6. Borrar los Archivos que voy a mencionar que se encuentran en c:\windows\system\ "XPWIEKIMG.EXE" "XVUaTBa1.exe" "Image0X1.scr" "InstaladorBetyByte1.ocx" "ISAPLOGUNST1.BAT" "KillUsa1.exe" "NETUNINST3861.BAT" por lo que veo este nuevo variante esta destinado para los americanos porque en el archivo "Bardiel.hta" que esta en c: dice mencionan muerte para israel, ee.uu. y sus aliados departe de iraq |
||
| comentario | Vie Oct 15, 2004 7:01 pm | |
| comentario del autor | Vie Oct 15, 2004 10:12 pm | |