Loading...

Seguidores

FALTA NTDLR


Que placa base tienes? Te lo digo porque a en casi todas las placas tiene una tecla que te sale un menu para elejir que unidad quieres arrancar, por ejemplo en las gigabyte es F8 y en las asus F12 (sino recuerdo mal), mira el manual de la placa para ver cual el.
Para solucionar ese error no hace falta reinstalar el sistema de momento, casi siempre se soluciona de esta manera:
Para solucionar el problema de Falta el archivo NTLDR hay seguir el procedimiento siguiente:
1.- Arrancar el pc con el disco de Windows XP metido.
2.- Cuando nos salga el asistente de instalación de Windows Xp elegir la opción de Reparar Sistema.
(En caso de que no salga el asistente significa que el sistema no ha podido arrancar desde el CD. Prueba a ponerlo en otra unidad y volver a arrancar).
Si sigue igual, entra en la BIOS y comprueba que la primera unidad en la secuencia de arranque es alguna de tus unidades de CD/DVD.
3.- Una vez que tengamos en pantalla el editor con C:\Windows, teclear 1 y pulsar Intro
4.- Nos pedirá la Clave de administrador. Si hemos puesto una clave la tecleamos. Si no hemos puesto clave pulsamos Intro.
5.- Una vez que estemos en C:\Windows teclear FIXMBR y pulsar Intro.
6.- El sistema nos advierte de que si queremos continuar y ponemos S y pulsamos Intro.
Una vez que estamos en el punto 6, tenemos que copiar dos archivos, debido que en dicha pérdida se arrastra también otro que es el ntdetect, por lo tanto hay que copiar ntldr y ntdetect en nuestro disco duro.
Para ello escribiremos lo siguiente:
copy D:\i386\ntldr C:\
copy D:\i386\ntdetect.com C:\
(Donde D:\ sería la unidad lectora donde se encuentra el cd de Windows XP y C:\ es la unidad de arranque donde tenemos instalado Windows).
Si todo sale bien debería de funcionar, si no puedes formatear

VIRUS, QUE PUEDEN DAÑAR EL HARDWARE

Bueno aqui les dejo esta información para que la contrasten con sus amistades y en internet, todo cabe en lo posible, nada es imposible.

Es muy raro pero efectivamente un virus puede dañar el hardware de manera muy limitada. Los programadores actuales centran su objetivo en dañar los datos y corromper el sistema dejando el hardware de lado, pero sí, es posible dañar algunas partes del hardware como el disco duro, por ejemplo, haciendo que un programa lea una y otra vez el mismo sector del disco pudiendo provocar que se desalinien las cabezas o que estas aterricen rayando el plato, o sobrescribir continuamente el sector cero del disco pudiendo llegar a dañar físicamente ese sector si esto se prolonga demasiado tiempo. Tambien es posible borrar la BIOS, lo que inutilizaría la placa madre.
Saludos.

COMO ELIMINAR UN VIRUS

Hola Amigos Guiño

CREO QUE MI PC TIENE UN VIRUS, ¿QUÉ SE PUEDE HACER?

- Lo primero no perder la calma y hacer las cosas con tranquilidad no ponerte a eliminar o modificar carpetas o entradas en el registro a lo loco ,puede ser peor el remedio que la enfermedad


- Segundo pasar un scanneo con tu antivirus y antispyware correctamente actualizados.

- En estos casos siempre es bueno tener una segunda opinión además de la de nuestro antivirus para ello podemos tirar de los antivirus online ,luego pondré una lista con algunos de ellos.


Lo más lógico es que el antivirus o antispyware nos detecte el virus y nos lo elimine, pero también se pueden dar otros casos


MI ANTIVIRUS DETECTA UN VIRUS PERO NO PUEDE ELIMINARLO

Muchas veces nuestro antivirus nos detecta un archivo infectado pero no es capaz de eliminarlo ,ya que elvirus esta en uso por lo tanto este no se dejará eliminar en este caso hay que entrar en Windows en [color=blue]modo seguro ya que hay solo son usados los controladores mínimos y procesos mínimos para que Windows arranque ,así podríamos eliminar sin problemas el virus ya que éste no está activo por lo tanto no está en uso

CÓMO ARRANCAR WINDOWS EN MODO SEGURO


Hay dos opciones:

Primera opción

Reinicias el sistema operativo y tecleas continuamente cuando vaya arrancar Windows F8 ahí te saldrá un menú y eliges entrar en modo seguro también llamado modo a prueba de fallos


Segunda opción

1. Cierras todos los programas.

2. Desde Inicio, ejecutar, escribes MSCONFIG y pulsas Enter. Te aparecerá una ventana y vas a "Utilidad de configuración del sistema".

3. Pinchas la lengüeta "BOOT.INI".

4. En "Opciones de inicio", marcas la casilla "/SAFEBOOT"

[color=blue]5.
Hacéis click en aplicar y aceptar, y reinicias el pc


Para entrar de nuevo en modo normal, repites los pasos 1 a 4,pero punto, desmarcando la casilla "/SAFEBOOT". Aceptas ,aplicas y reinicias tu pc, está claro que es más sencillo y rápido la primera opción, es decir, apretar continuamenrte a F8 cuando va a arrancar el sistema operativo, pero ahí dejo las dos opciones

EL ANTIVIRUS ELIMINA EL VIRUS PERO ÉSTE VUELVE A APARECER

Si os pasa ésto es porque el virus a creado una entrada en X:\System Volume Information\_Restore\ (X es cualquier letra de unidad).

Para eliminar un virus de restore hay que Desactivar la casilla restaurar sistema , ésto se hace para que después de eliminar el virus, éste no sea detectado en el punto de restauración infectado, aunque al ser una carpeta protegida no afectará al sistema a no ser que vuelvas a ese punto de restauración por eso mejor, desactivar y volver a tener puntos de restauración limpios también te puede volver aparecer el virus por que tenga alguna entrada de autorun en algún servicio de Windows, por eso después de eliminar un virus es conveniente limpiar muy bien el registro para que no quede ninguna entrada run del mismo y no pueda volver a replicarse, también es aconsejable, limpiar archivos temporales y cookies.

Una vez eliminado después de desactivar restaurar el sistema, el virus no volverá a aparecer más.


COMO DESHABILITAR RESTAURAR SISTEMA ?

1- En la barra de tareas de Windows, haga clic sobre el botón Inicio.

2- Haga clic con el botón derecho en el icono Mi PC y, a continuación, haga clic en Propiedades.

3- Haga clic en la pestaña Restaurar sistema. Marque la casilla Desactivar Restaurar sistema o la casilla Desactivar Restaurar sistema en todas las unidades.
Si no le es posible ver esta casilla, quiere decir que no inició la sesión como Administrador.


4- Clic en aceptar y aplicar.

5- Clic en si para confirmar

6- Clic en aceptar y aplicar

Después de pasar el antivirus o antispyware es conveniente volver a activar restaurar el sistema es seguir los mismos pasos pero desmarcar la opción Desactivar Restaurar

Resumiendo

MANERA CORRECTA DE PASAR UN ANTIVIRUS

Hay mucha gente que ve que su antivirus no le puede eliminar un virus o que su antispyware no les elimina un spyware y ahí se quedan.

A ver la manera correcta de pasar tanto un antivirus como un antiprogramas espías es la siguiente:

Pasar el antivirus o antispyware según el caso a prueba de fallos, y antes desactivar la casilla restaurar sistema (como antes hemos indicado)


El por qué de seguir estas pautas

Normalmente cuando no puedes eliminar un virus o de mas fauna es porque uno u otro estan en uso entonces no se dejan eliminar

Entonces por eso pasaríamos el antivirus o antispyware a modo prueba de fallos ya que ahí solo son usados los controladores mínimos y procesos mínimos para que Windows arranque, así podríamos coger como quien dice al virus o lo que sea sin estar activado.


Desactivar restaurar el sistema se hace para eliminar los puntos de restauración infectados, para que en un futuro si necesitamos volver a un punto anterior no nos infectemos de nuevo, y acto seguido se vuelve a activar para crear unos puntos de restauración nuevos.

Pues esa sería la forma correcta de pasar un antivirus

¿CÓMO ELIMINAR UN VIRUS QUE NO ES DETECTADO POR EL ANTIVIRUS?

La primera opción sería restaurar el sistema a una fecha anterior al problema.

¿CÓMO SE RESTAURA A UNA FECHA ANTERIOR?

inicio-todos los programas-accesorios-herramientas del sistema-restaurar sistema-sigues las indicaciones y te recomiendo restaurar una fecha 2 0 3 días anterior a cuando empezaste a tener los problemas.

Si la opción restaurar el sistema no funciona ,tendremos que hacer una búsqueda por el sistema.

¿DÓNDE BUSCAR MANUALMENTE UN VIRUS?

procesos- mirar los procesos que corren por el pc desde el administrador de tareas o recomiendo bajarse el programa proccess explorer o port explorer con el controlareis los procesos que corren por vuestro pc si la conexión es remota ,saliente o entrante aparte de mucha mas información.

Bueno echáis un vistazo si hay algún proceso extraño o algún proceso que consuma mas de lo habitual si es así lo termináis ,y miráis en las entradas de el registro que mas abajo os pondré si el proceso arranca en alguna de ellas


Os dejo en link de una tema echo por messerschmitt, que trata sobre algunos procesos

http://foro.portalhacker.net/index.php/topic,77913.msg362530.html#msg362530


registro- acto seguido nos vamos al registro y echamos un vistazo en estas entradas

Inicio/ejecutar/regedit/enter y entraríamos en el registro

/Hkey_Current_User/software/Microsoft/Windows/police/explorer/Run/

* HKLM\Software\Microsoft\Windows\CurrentVersion\Run
* HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices
* HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce
* HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnceEx
* HKLM\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce
* HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
* HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\Setup
* HKLM\Software\Microsoft\WindowsNT\CurrentVersion\Winlogon\Userinit
* HKLM\Software\Microsoft\Windows NT\CurrentVersion\Windows
* HKLM\System\CurrentControlSet\Control\Session Manager\KnownDLLs
* HKLM\System\ControlSet001\Control\Session Manager\KnownDLLs
* HKCU\Software\Microsoft\Windows\CurrentVersion\Run
* HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce
* HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnceEx
* HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce\Setup
* HKCU\Software\Microsoft\Windows\CurrentVersion\RunServices
* HKCU\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce
* HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
* HKCU\Software\Microsoft\WindowsNT\CurrentVersion\Windows\load
* HKCU\Software\Microsoft\WindowsNT\CurrentVersion\Windows


Si se fijan, os pueden dar cuenta que en la gran mayoría de las rutas a chequear tienen el nombre de “Run”xxx, o en alguna de sus sub-rutas… Seguramente os preguntarán por qué Huh, la respuesta es simple, los Malwares en general, buscan en algún momento activarse (Background), generalmente son en las rutas que comienzan algún Servicio…

Revisa las entradas y si ves algo que no debería estar ahí ya sabes...

carpertas- revisar alguna carpeta por ejemplo

system32: mirar si ai algun .exe que te mosquee si es así antes de eliminar nada ,pones el nombre en google y haber que dice san google

archivos de programa: echas un vistazo a ver si hay alguna carpeta que no debería estar en archivos de programa recuerda que ahí sólo deben estar las carpetas de los programas que tienes instalados, fíjate bien.

C:\ System Volume Information
En esta carpeta están los puntos de restauración donde se guardan los cambios que se van efectuando en el sistema operativo, por si en algún momento fuera necesario ir unos días atrás en la configuración, si has tenido un virus y lo has eliminado, esos algún punto de restauración estarán infectados, osea que si el dia de mañana tienes algún problema con tu windows y quieres volver a un estado anterior, te puede venir el virus de vuelta, por eso es recomendable desactivar restaurar sistema cuando ya hayas eliminado X virus, así eliminarás los puntos de restauración infectados y comenzarás a crear unos puntos de restauración limpios preparados para si alguna vez deseas usarlos, aparte es conveniente desactivar restaurar el sistema porque aunque el virus esté inactivo, tu antivirus seguirá pillando una entrada maligna en restore y bueno como que es un poco molesto.

Vamos seria checkear el pc manualmente si aun así no encuentras nada, pues ya sabes reinstalar el sistema o cómo última opción siempre formatear

COMO ELIMINAR UN VIRUS QUE AFECTA AL ARRANQUE DE WINDOWS

hay casos en el que los virus atacan de lleno al sector de arranque de windows eliminando ciertos archivos importantes para que el sistema operativo no pueda arranca ni en modo normal ,ni en modo seguro ante esa tesitura muchos tiran la toalla pensando ,si no puede acceder a windows como voy a poner eliminar el virus ?

Pues tienes dos formas : una muy sencilla sería usar un cd live antivirus, esto te permite escanear tu disco duro sin tener que acceder a windows ya que accede al disco duro bajo un entorno linux, hay muchos cd live antivirus, yo recomiendo estos dos:

El doctor web antivirus

Descarga del producto: http://www.freedrweb.com/livecd

Si el PC no arranca, por problemas de virus, metes el DrWeb Live Cd y éste se carga antes del comienzo del arranque del Windows. Sirve, claro, para desinfectar sistemas Windows, pero lo hace desde un entorno linux.

Lo primero que tienes que hacer es ir a un ciber o a otro pc desde el que tengas internet bajar estos antivirus y grabarlos en una iso ,y configurar tu bios si asi no la tuvieras configurada para que arrancar desde el cd, es recomendable aún cuando el pc está en bien estado hacerte con un cd live por lo que pudiera pasar...

Una vez que el live cd se ha cargado, en un entorno linux, te saldrá la pantalla que aparece en esta imagen:

http://www.freedrweb.com/livecd

Si le das a la opción primera, DrWeb liveCD entonces analiza tu sistema y te desinfecta el malware que pudiera encontrar.

Después de la limpieza del virus ya podrás arrancar tu Windows normalmente


Cd live de kaspersky

El funcionamiento es idéntico al anterior y a cualquier cd live, así que es seguir los pasos antes marcados:

http://kaspersky-rescue-disk.softonic.com/


Si ni así pudieras eliminar el virus tienes otra posibilidad que es la de intentar reparar windows, así al menos lograrás poder entrar de nuevo en windows y hacer el checkeo manual que explicamos antes.


COMO REPARAR WINDOWS

comentar usando la opción reparar Windows no se pierde ningún dato que tengas en el disco duro ,ya que esta opción lo que hace es cambiar los valores de el registro a su estado original ni mas ni menos con lo cual si el virus nos elimino o modifico algún archivo de arranque con la opcion reparar , el archivo o la rama de registro modificada ,volvera a su estado original

Los pasos que hay que seguir son los siguientes:

Hacerse con un cd de windows y tener la bios configurada para que el pc arranque desde el cd, enciendes el pc con el cd metido y se ejecutará el menú de windows

En el primer paso es importante no equivocarse ya que puede dar lugar a confusiones y que te salen las opciones instalar windows y reparar, sin miedo le das a instalar windows, entonces el proceso de instalación lo que hace es buscar la ubicación de tu sistema operativo y ahí si te pregunta si quieres instalar una nueva version de xp o reparar la que ya tienes, le das a la tecla R y comienza la reparación de tu windows, con ello reparará el archivo de arranque previamente dañado por el virus y te permitirá hacer un checkeo manual u otras de las opciones comentadas con anterioridad

Si con ninguna de estas pautas no logras eliminar el virus pues te queda o reinstalar o formatear pero recuerda que éstas siempre es el último recurso ya que con conocimiento y con ganas es difícil que un virus te haga formatear, pero en ese caso pues nada, salvar los datos de tu disco duro y a formatear.

Pero vamos siguiendo las pautas marcadas en el tema TODO SOBRE AMENAZAS Y SEGURIDAD EN LA RED será muy difícil infectarse.



COMO ELIMINAR VIRUS DESDE LA PANTALLA DE COMANDOS O CMD

Ojito prestar atención:::

COMO ELIMINAR VIRUS DESDE PANTALLA DE COMANDOS O CMD

1. Al insertar la memoria USB aparecerá la pantalla de acciones automáticas como esta, no se deberá hacer clic en ningún botón porque luego será de uso:

Virus A - MrVixio

2. No realizar acción alguna y se procede al eliminado del virus, para esto iremos a la opción ejecutar, presionando ÿ (símbolo de Windows) + r , o sino inicio hacemos clic en inicio/ejecutar, donde después nos aparecerá la siguiente ventana:

Virus B - MrVixio

3. Luego de eso digitamos la palabra cmd y presionamos enter, o hacemos clic en aceptar, para luego aparecer la siguiente ventana:

Virus C - MrVixio

4. Luego nos vamos a la pantalla de inicio automático de la memoria USB y observamos la letra de la unidad de la memoria.

Virus D - MrVixio

En este caso la unidad es la letra I, se determina la unidad de la memoria porque en el encabezado aparece el nombre de la unidad y al lado, la letra que representa a la misma.

5. Después de conocer la letra de la unidad nos vamos a la pantalla de comandos para proceder con el eliminado del virus. En la pantalla de comandos digitamos lo siguiente: letradeunidad : y luego presionamos enter.

Virus E - MrVixio

En nuestro caso lo digitado fue: “I:” y como se observa la letra en la pantalla cambio de C a I quiere decir que ya hemos ingresado a la memoria y se podrá eliminar el virus, si sale error debe de asegurarse que la memoria este bien puesta y que la letra de unidad es la correcta.

6. Después digitamos dir/ah y presionamos enter, lo cual nos mostrara una lista de algunos archivos, los cuales están ocultos es por eso que se digita /ah.

Virus F - MrVixio

Como se puede observar los archivos que se encuentran dentro del circulo son los archivos ocultos en la memoria, todo virus siempre va acompañado de un archivo llamado autorun.inf que es lo que permite que se pueda ejecutar el virus al ingresar a la memoria. En el caso el virus lleva de nombre cl.bat, los virus pueden ser .exe, .com, .bat, .reg.

Nota: Si se está usando un equipo MP3, MP4 o cualquier otro equipo multimedia, se debe tener cuidado de no eliminar archivos del sistema de dicho equipo.

7. Luego utilizaremos el comando attrib –s –r –h nombredelarchivo como aparece en el ejemplo:

Virus G - MrVixio

Como se observa en ejemplo se digitó attrib –s –r –h cl.bat.

8. Después procederemos al eliminado del archivo, para esto utilizaremos el comando del nombredelarchivo, tal como esta en el ejemplo:

Virus H - MrVixio

En este caso se digitó del cl.bat y para comprobar que el archivo fue eliminado se digita dir/ah después del eliminado y no deberá aparecer el archivo eliminado.

NOTA: Se deberá repetir el mismo proceso desde el punto 6 para cada archivo

9. Cuando ya se ha finalizado la eliminación de los archivos se comprueba digitando dir/ah y el resultado deberá ser el siguiente:

Virus I - MrVixio

Deberá aparecer un mensaje de. No se encuentra el archivo, quiere decir que no existen archivos ocultos



DESHABILITAR RESTAURACION DEL SISTEMA

He creido importante publicar este tema, ya que es muy útil para eliminación de virus que se alojan el el Restore del sistema.Muchas veces ustedes eliminan los virus, pero al reiniciar el ordenador, estos aparecen de nuevo; muy sencillo es que se alojan en el RESTORE, acá esta la solución:::

A continuación le indicamos cómo puede deshabilitar la opción de “Restaurar sistema” dependiendo del sistema operativo que tenga instalado: Windows Me, XP o Vista. Al tener esta opción activa se realiza un respaldo automático de los archivos esenciales del sistema para poder restituirlos ante cualquier modificación crítica. Sin embargo, algunos virus, por copiarse en ciertas carpetas o ubicaciones especiales, también son "respaldados", causando problemas a los antivirus al intentar eliminarlos. Por ello es necesario deshabilitar la Restauración del Sistema para llevar a cabo la eliminación de virus y, a continuación, analizar su sistema con un programa antivirus en "Modo a prueba de fallos" (o como se indica más adelante).


Windows Vista

  1. En el panel de Inicio pulse sobre Panel de control.
  2. Vaya a: Sistema y mantenimiento > Sistema
  3. En el panel de la izquierda seleccione "Protección del sistema"
  4. En "Puntos de restauración automática" desactive todas las casillas (cada una se corresponde con un disco duro del sistema).
  5. Pulse en "Aceptar".

Windows XP

  1. En el panel de Inicio pulse sobre Mi PC
  2. Haga clic en "Ver información del sistema"
  3. Seleccione la etiqueta "Restaurar sistema"
  4. Marque la casilla "Desactivar Restaurar sistema en todas las unidades" y pulse en "Aplicar".
  5. El sistema le preguntará si está seguro de querer deshabilitarlo. Confírmelo pulsando en .
  6. La opción que muestra el estado de los discos en la ventana "Configuración de la unidad" aparecerá deshabilitada (todo gris). Pulse en el botón Aceptar.

Windows Me

  1. Pulse con el botón derecho sobre el icono Mi PC del escritorio.
  2. Seleccione la pestaña de "Rendimiento".
  3. Pinche en el botón "Sistema de archivos" detro de "Configuración avanzada".
  4. Seleccione la pestaña "Solución de problemas".
  5. Marque la casilla "Deshabilitar Restaurar sistema".
  6. Pinche en el botón "Aplicar".
  7. Pulse el botón "Cerrar" de Propiedades de Sistema de archivos.
  8. Pulse el botón "Cerrar" de Propiedades de Sistema.
  9. Cuando se le pregunte si desea reiniciar el sistema conteste que .

De este modo la utilidad "Restaurar sistema" quedará deshabilitada.

Reinicie el ordenador en "Modo a prueba de fallos" , y proceda a analizarlo con uno o varios antivirus actualizados.

Para volver a habilitar la opción de “Restaurar el sistema” siga el proceso inverso al indicado anteriormente.