14 de novembre del 2007

Trojan horse generic9.tbn Otra solución

Buenas,

Me he encontrado con un PC que no arrancabani a prueba de errores. He seguido los pasos que en los comentarios a mi entrada anterior comentaban y me ha funcionado. Los repito en una nueva entrada para que sea más fácil acceder.

  1. De un PC que funcione copio los archivos user32.dll, winsrv.dll y user.exe (los tengo tb en el cd de windows, pero yo lo he hecho así)
  2. Arranco el PC dañado con un cd de instalación de Windows XP
  3. Voy a la consola recuperación (recordar cuando aparece el menú de opciones la R)
  4. Selecciono la instalación de Windows (aparecerá un listado numérico con las instalaciones que tenéis en el disco, en principio una, por tanto deberíamos poner un 1)
  5. Busco la carpeta SYSTEM32 y voy a la unidad A.
  6. COn un copy copio los 3 archivos y sobreescribo en el caso de que estén (en mi caso el user32 no estaba pero los otros dos sí)

Reinicio la máquina y actualizo el antivirus.

Y YA ESTÁ!!!!!!

HAsta pronto!!!

David

13 de novembre del 2007

AVG me ha detectado un virus...Trojan Horse Generic9.tbn

Buenas,

Hoy AVG me ha detectado un virus en el archivo USER32.DLL. El virus en cuestión lo ha llamado Trojan Horse Generic9.tbn, y para mi sorpresa no sólo no he encontrado información sobre él en Internet, sinó que además al pasar el antivirus me ha eliminado el archivo USER32.DLL, con lo cual no podía volver a reiniciar el ordenador.
A primera hora de la tarde ha sacado una actualización y problema solucionado. Eso sí, si no habías sido infectado por el maldito virus.
A ver... tengo mis dudas sobre el tema. Sinceramente creo que ha sido un fallo en una actualización de AVG, pues me extraña mucho que diversos ordenadores tengan el mismo fallo, y que todos ellos tuviesen AVG. He estado todo el día buscando la solución con mis compis de batalla (Kaunzi y Rafa), y no había ningún reporte de ningún otro fabricante sobre un virus que estuviese afectando a ningún ordenador (al menos no de la manera que lo hacía este).

En todo caso... este post es sobre todo para dejar explicado qué hacer con un PC que nos ha fallado en este 13/11/2007.

Si el ordenador se te reinicia solo y tienes AVG una forma de solucionarlo es la siguiente:
  1. Reinicia el equipo en modo prueba de fallos
  2. Desinstala AVG y vuelve a reiniciar en prueba de fallos con compatibilidad de red
  3. Restaura el equipo a un punto de restauración anterior
  4. Cuando reinicie de nuevo deja que entre normalmente (ahora ya no debería reiniciarse)
  5. Accede a Internet y bájate la última versión de AVG (o del antivirus que quieras)
  6. Comprueba que no tengas pendientes actualizaciones del antivirus que te acabas de bajar.

Con este "simple" proceso podrás volver a tener tu ordenador tal y como estaba antes del incidente... virus o como quiera llamarse.

Espero que este post sirva para que alguien no pierda las horas que hemos perdido nosotros hoy!!!

Hasta pronto.

David