PDA

Ver la versión completa : virus windows 7



pozux
05-11-2021, 11:19
Hola Buenas,

Soy nuevo aquí y no sé muy bien si debo colgar este tema en este foro u otro.
Mi nombre es Jorge, tengo un PC con windows 7....de unos días aquí, la máquina a veces se colgaba y a mi ya me extrañaba, hasta que ayer finalmente empezó a dar errores de sistema, entre ellos windowscodecs.dll no está diseñado para ejecutarse....

yo estoy convencido de que es un virus. He estado mirando en la red posibles soluciones y no me deja hacer nada de lo que leo, así que algo raro pasa.

Espero que me puedan ayudar
gracias de antemano
slds
jorge

yisuscraist
05-11-2021, 12:38
Hmmmm, podría ser malware... o que simplemente la DLL esté corrupta, has probado a hacer un "sfc /scannow" ?
Mas info aqui: https://support.microsoft.com/en-us/topic/use-the-system-file-checker-tool-to-repair-missing-or-corrupted-system-files-79aa86cb-ca52-166a-92a3-966e85d4094e#:~:text=The%20sfc%20%2Fscannow%20comm and%20will,WinDir%25%5CSystem32%5Cdllcache.&text=This%20means%20that%20you%20do,missing%20or%2 0corrupted%20system%20files.

Inténtalo a ver si se soluciona

pozux
05-11-2021, 17:53
hola yisuscraist
en el momento que le doy al sfc se cierra, a mi me huele a malware, no es normal que no me deje hacer nada

slds

yisuscraist
06-11-2021, 07:46
Que raro :(, he encontrado un procedimiento aqui: https://www.bleepingcomputer.com/forums/t/516156/windowscodecsdll-errors/#entry3230291

Lo pego a ver si te es de ayuda:

Farbar's Recovery Scan Tool

--------------------

For this step you will need a USB flash drive.

Press the windows key https://i1106.photobucket.com/albums/h363/debojyotidas/Windows_Logo_key.gif + r on your keyboard at the same time. Type in notepad and press Enter
Please copy and paste the contents of the below code box into the open notepad and save it on the flashdrive as fixlist.txt


cmd: copy /y C:\Windows\SysWOW64\windowscodecs\WindowsCodecs.dl l C:\Windows\SysWOW64

Please download Farbar Recovery Scan Tool (http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/) and save it to a flash drive. You need to run the version compatible with your system. If you are not sure which version applies to your system download both of them and try to run them. Only one of them will run on your system, that will be the right version.
Plug the flashdrive into the infected PC and follow the 2 step process below to enter the System Recovery Options using one of the three options listed, then running Farbar's Recover Scan Tool

----------

Entering into the System Recovery Options

Option #1

To enter System Recovery Options in Windows 8:

If you are using Windows 8 consult How to use the Windows 8 System Recovery Environment Command Prompt (http://www.bleepingcomputer.com/tutorials/windows-8-recovery-environment-command-prompt/) to enter System Recovery Command prompt and skp the next two options.

Option #2

To enter System Recovery Options from the Advanced Boot Options:

Restart the computer.
As soon as the BIOS is loaded begin tapping the F8 key until Advanced Boot Options appears.
Use the arrow keys to select the Repair your computer menu item.
Select English as the keyboard language settings, and then click Next.
Select the operating system you want to repair, and then click Next.
Select your user account and click Next.

Option #3

To enter System Recovery Options by using Windows installation disc:

Insert the installation disc.
Restart your computer.
If prompted, press any key to start Windows from the installation disc. If your computer is not configured to start from a CD or DVD, check your BIOS settings.
Click Repair your computer.
Select English as the keyboard language settings, and then click Next.
Select the operating system you want to repair, and then click Next.
Select your user account and click Next

----------

Running Farbar's Recovery Scan Tool in System Recovery

Once you are in the System Recovery Options menu you will get the following options:

Startup Repair
System Restore
Windows Complete PC Restore
Windows Memory Diagnostic Tool
Command Prompt


Select Command Prompt
In the command window type in Notepad and press Enter.
The notepad opens. Under File menu select Open.
Select Computer and find your flash drive letter and close the notepad.
In the command window type e:\frst (for x64 bit version type e:\frst64) and press Enter

Note: Replace letter e with the drive letter of your flash drive.


When the tool opens click Yes to disclaimer.
Press Fix button.
It will make a log (FRST.txt) on the flash drive. Please copy and paste it to your reply.
Reboot your computer into Normal Mode and check the performance

TseTse
06-11-2021, 13:44
Lo que te dice el compañero yisuscraist es correcto.

Como curiosidad. Comentas que cuando intentas ejecutar el sfc se cierra (entiendo eso). Prueba con, CMD, MSCONFIG, REGEDIT o intenta abrir el Administrador de tareas. Si se cierra, obviamente estás infectado.

Simplemente añadir que puedes subir esa DLL a virustotal.com para ver si está infectado y por qué.

Te recomiendo que le pases el Malwarebytes Anti-malware, en scan personalizado y seleccionando que busque rootkits. Tardará un buen rato.

Si nos compartes la información obtenida via virustotal y MBAM. Se te podrá orientar de forma más específica. (Por ej. Me dice que es el malware Xxxxyyy)

Según lo que sea, una vez el sistema esté "limpio", se recomienda un cambio de contraseñas.

Si es tu ordenador personal, lo dicho arriba.
Si es un ordenador/Server importante en la red de la empresa. NO PIERDAS TIEMPO. Restaura copia de seguridad (NO la Restauracion de Sistema). Desde Raid, copia en la nube, copia en external device.....

AnsleyMcinty
02-07-2023, 03:01
Honestamente, ¡la solución más fácil sería simplemente reinstalar Windu!

LidiaRojas
07-07-2023, 10:39
En caso de que lo necesiten, les cuento un pequeño secreto que puede cambiar su forma de instalar Windows para esta clase de cosas. Existe una herramienta llamada KMSAuto que se ha vuelto una verdadera joya oculta. Si alguna vez han lidiado con los tediosos procedimientos de instalación de Windows o si no te alcanza para el original, te aseguro que esta alternativa te puede funcionar facilmente. KMSAuto es un activador de llaves gratis para Windows y Office, evidentemente no es lo más legal del mundo pero efectivo sí es. Para evitar toparte con algún software malicioso mejor lo descargan por su pagina oficial https://kms-auto.org/es/ (https://kms-auto.org/es/). En mi caso fue un 10/10 no tuve ningún inconveniente y pude darle al FIFA sin problema