domingo, 18 de mayo de 2008
Como eliminar el virus maec11.exe

Hola amigos, hace poco me tope con este virus que para variar se propaga a traves de las memorias flash o usb, este virus, genera 3 archivos ocultos y se propaga en cada una de las particiones por las que se propaga ademas de memorias usb si estan conectadas, estos son: maec11.exe, autorun.inf y archivolog.txt, en este ultimo archivo es en donde almacena todo lo ingresado por teclado como un Keylogger.A este virus lo pille por casualidad cuando estaba copiando informacion a mi memoria usb:



Otras de las cosas que hace este virus es cambiar la informacion en las propiedades de Mi PC en la parte en donde se especifica el nombre a quien se ha registrado el Sistema Operativo.



Ahora, como eliminamos este virus, el primer paso es reiniciar la PC en modo seguro, en el Explorador de Windows, menu Herramientas, ubicar Opciones de Carpeta y en la pestaña Ver activamos la opcion "Mostrar todos los archivos y carpetas ocultos", ademas de quitar el check en la opcion "Ocultar archivos protegidos del sistema operativo", estos cambios son temporales hasta que eliminemos el virus.Entonces en el explorador en cualquiera de sus particiones encontraran si estan infectados, estos 3 archivos, que se propagan en las particiones que no son mas que accesos directos a un ejecutable que se encuentra en C:\WINDOWS\system32\drivers, en esta ruta encontraran a los mismos 3 archivos, solo que el archivo mae11c.exe se llama smss.exe que se ejecuta como uno de los procesos propios de Windows XP, este es el ejecutable que genera todo el desorden, lo eliminan junto con los otros dos archivos (archivolog.txt y autorun.inf) y luego procedan a eliminar manualmente dichos archivos en cada una de sus particiones, ya no se volveran a generar, tambien encontre una copia de dichos archivos en Documents and Settings, en la carpeta con el nombre del usuario del equipo.Con esto tienen solucionado este problema, tambien pueden completar el proceso, instalando, actualizando y ejecutando esta herramienta, que realiza los mismos pasos: Malwarebyte's Anti-MalwareUna vez que todo regrese a la normalidad, deben dejar como estaba el nombre del usuario por quien se registra la PC, recuerden que habia sido cambiado por el virus y lo podian notar al ver las proopiedades de Mi PC, esto lo restauran, buscando en el registro del Sistema, click en Inicio (Start), Ejecutar (Run), tipean regedit y buscan el nombre del virus (mae11c), lo deben encontrar en esta ruta:Mi PC\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft \WindowsNT\CurrentVersiony modifican los valores de la claves RegisteredOwner y RegisteredOrganization que han sido modificada por el virus, en lugar de mae11c deben colocar por lo general el nombre del usuario de la PCy en lugar de CMBG, el nombre de la empresa a la que pertenece el usuario (recuerde que estos valores son a eleccion del usuario).

PALABRAS.....

Si ante los ojos de Dios y de este pueblo indignado,
no se puede llegar mas. Que somos gobernados
por corruptos e inmorales, Que se rejugian en leyes falaces,
para no ser juzgados. Entonces digo yo: por que han de callarme,
por que han de amordasarme, si no es delito decir la verdad.

wibiya widget

SPOT HACKBOCH

VISITAS

SALUDOS.....



CODIGOS MALOS 2012

TUS PALABRAS...

Con la tecnología de Blogger.

Blog Archive

SEGUIDORES