Please Scroll Down to See Forums Below
napsgear
genezapharmateuticals
domestic-supply
puritysourcelabs
Research Chemical SciencesUGFREAKeudomestic
napsgeargenezapharmateuticals domestic-supplypuritysourcelabsResearch Chemical SciencesUGFREAKeudomestic

Help Meeeeeeeeeeee

muscle-doc

Plat Hero
Platinum
SOS

ayuda por favor
tengo un VIRUS en mi pc
el hijo de su madre se metio en mis archivos de fotos y no se cuantas cosas mas, grrrrrrrrr

el mentado bicho inmundo se llama asi:

VBS.LoverLetter.AS

Si alguien tiene la vacuna o la forma de sacarlo de mi pc se los agradecere, hay fotos de españa que son valiosas para mi, entre ellas con Dorian yates.

A todos los que de alguna forma u otra teneis que ver con la computacion o la informatica, ayuden a este pobre ignorante de estos menesteres de la cibernetica....

y al que me mando el Virus.....
Que Dios Bendiga a Tu Madre hijo mio, por no decirlo de otra forma, grrrrrrrrrrrrr


un abrazo
 
Hola muscle-doc

Hola muscle-doc!!! Encantado de que postees algo!!!

Aqui te ofrezco mi ayuda...

Bájate el antivirus de esta página http://nct.digitalriver.com/fulfill/0001.14
(es el norton antivirus) y lo instalas.

Despues de instalarlo prueba con el liveupdate a instalarte la ultima version del fichero de virus y despues hazle un fullyscan al pc.

Si tienes problemas escribeme y te respondo con más detalle, es que ahora estoy en el trabajo :p

De todos modos he leido lo siguiente:
"The VBS.LoveLetter Fix tool removes the changes that were made to a computer by all known versions of the VBS.LoveLetter worm except VBS.LoveLetter.CA, VBS.LoveLetter.BJ, VBS.LoveLetter.BM and VBS.LoveLetter.AS"

y esto otro:
"This worm sends itself to email addresses in the Microsoft Outlook address book and also spreads to Internet chatrooms using mIRC. This worm overwrites files on local and remote drives, including files with the extensions .vbs, .vbe, .js, .jse, .css, .wsh, .sct, .hta, .jpg, .jpeg, .wav, .txt, .gif, .doc, .htm, .html, .xls, .ini, .bat, .com, .avi, .qt, .mpg, .mpeg, .cpp, .c, .h, .swd, .psd, .wri, .mp3, and .mp2.

The contents of most of these files are replaced with the source code of the worm, destroying the original contents. The worm also appends the .vbs extension to each of these files. For example, image.jpg becomes image.jpg.vbs. However, files with .mp2 and .mp3 extensions are merely hidden and not destroyed. Norton SystemWorks users can recover these files if NProtect is running at the time of infection.

VBS.LoveLetter also tries to download a password-stealing Trojan horse program from a Web site"

Según esto, los ficheros que tengas infectados parece ser que no los podrás recuperar ya que sobreescribe el contenido original con el código de el mismo... :mad: , pero la esperanza es lo ultimo que se pierde...

Prueba a ver con lo que te he dicho y si tienes problemas me escribes al email que ya sabes jejeje....

Esperando poder ser útil por primera vez me despido.

Un saludo desde el sur de españa. Carman.
 
Más información del virus...

http://www.avp-es.com/virus/loveletter.html

Cuanto más leo mas me convenzo de que los archivos que tengas infectados los has perdido... :bawling: pero los que no tengas infectados todavía los puedes salvar...

Espero que tengas suerte hermano y que recuperes cuanto más mejor...sobre todo las de ¡¡¡Dorian Yates!!!! jejeje


Un saludo desde el sur de españa. Carman
 
Gracias muchachos
espero no haber perdido nada coño
hasta las fotos de mis amigos...
estaba desde hace tiempo, ya mas de un año, recolectando las fotos de todos ustedes los hermanos de Elite, quizas para publicar aqui mismo o en otro lugar (con previa autorizacion de los implicados, claro esta), para conocernos al menos las CARAtulaS, pero parece que no podra ser...

espero puedan aeguir ayudandome, agradezco este gesto sincero amigos

un abrazo
 
Que pasa Doc..

El virus que tu tienes es el conocido I love You que circulo a principios de año, bajate una actualizacion de cualquier antivirus y este lo borrara de inmediato.

Creo que yo tenia la forma de borrar este virus manualmente, pero dejame ver si aun tengo por ahi esa informacion!!!


Saludos desde Mexico!!!
 
Eliminacion manual

Hola muscle-doc, permiteme postear aqui la eliminacion manual en vez de enviartela al mail para que asi otra persona que este en tu situacion pueda hacerlo tambien.....;)

Pues creo que con esto debería ser suficiente...
Deletes the Win32DLL.vbs file from the \Windows folder.
Deletes the following files from the \Windows\System folder:
MSKernel32.vbs
LOVE-LETTER-FOR-YOU.TXT.vbs
LOVE-LETTER-FOR-YOU.HTM
WINFAT32.EXE
WIN-BUGSFIX.EXE
Funny Love.vbs
Funny Love.htm
Removes Winfat32.exe, Win-bugsfix.exe, and all .vbs entries from the following registry keys:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Run

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\RunServices

HKEY_USERS\username\Software\Microsoft\
Windows\CurrentVersion\Run (This is done for all users.)

Restores the Timeout value for the Windows Scripting Host key for all users, if present:

HKEY_USERS\username\SOFTWARE\Microsoft\Windows Scripting Host\Settings

Sets the starting page for Internet Explorer in the registry key:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page

to http:/ /www.symantec.com/avcenter/repair_instruct.html.

Removes all DWORD values from the registry key:

HKEY_USERS\username\SOFTWARE\Microsoft\WAB

except for LDAP Connection Timeout and Server ID. (This is done for all users.)

Searches all local hard drives for hidden .mp3 and .mp2 files, and removes the hidden attribute.
Searches all local hard drives for LoveLetter Script.ini files. If found, the Script.ini file will be overwritten with a blank file that contains just one line:

[script]


Espero sinceramente que puedas arreglar tu problema y que no pierdas mucha informacion.

Despues de todo esto seria conveniente pasar el antivirus para comprobar que se ha eliminado completamente.

Un saludo desde el sur de españa. Carman.
 
Olvídalo Carman, conociendo a muscle-doc, lo que posteaste de eliminar el gusano manualmente es como si le hablaras en chino a muscle-doc :)

Saludos.
 
Top Bottom