AVG, Flooder.ake y reinicios de windows

El problema.
El día de ayer AVG me reportó que el archivo winlogon.exe estaba infectado por el virus Flooder.ake, me apareció la ventana de dialogo que me indica que es lo que deseo hacer con el archivo, usualmente no hay mayor problema y elegí la opción Heal (Curar). Lo malo es que AVG no repara el archivo y lo manda directamente a la Virus Vault. Me pidío reiniciar y así lo hice, el problema es que fue la ultima vez que pude iniciar mi computadora.
No puede iniciar de manera normal (llega a un punto y se reinicia), tampoco logré hacerlo en modo a prueba de fallos (ni tan a prueba de fallos después de todo). La verdad que es un poco desesperante, si no fuera porque tengo mi partición de Ubuntu no podría ni escribir esta nota, ni hacer el respaldo de algunos de mis archivos más importantes.
Buscando la solución.
Todavía estoy trabajando en ello, por el momento no me ha quedado de otra más que reinstalar winbugs (en su versión de winchiquito). Pero estoy buscando la forma de recuperar el archivo sin tener que instalar todo de nuevo.
Al parecer fue un falso positivo por parte del AVG, pero eso no lo he podido confirmar.
A la fecha esta ha sido toda la información que he podido encontrar en Google.
Confirmado, fue un falso positivo, lo malo es que saberlo no me sirve de consuelo
Problema solucionado.
La solución fue una combinación de consejos en varias páginas.
Una de las cosas que me cayeron como patada en los “kiwis” fue que en los foros de AVG, la persona que reporta el problema dice claramente que no puede iniciar en modo seguro y ¿adivinen cual fue el primer paso que le recomendaron para solucionarlo?, pues si dice claramente Boot your computer to Safe Mode Duhhhhhh.
Bueno como iniciar en modo seguro no funciona tienes que iniciar con un CD de Windows XP en modo Consola de Recuperación (Básicamente iniciando con el CD de Windows XP y en la primer pregunta presionar la tecla R).
De esa forma tuve acceso a mi partición de windows.
Restaurando el archivo winlogon.exe
Con el cd de instalación de windows xp todavía en la unidad de CD-Rom tecleamos lo siguiente:
expand d:\i386\winlogon.ex_ c:\windows\system32\
Con eso recuperamos el archivo que tan amablemente el AVG nos eliminó.
Evitando problemas con el AVG.
Todavía en modo Consola de recuperación vamos a procurar evitar de que el AVG nos siga “jeringando la borrega” cada vez que windows quiera iniciar. Para eso tecleamos lo siguiente:
cd c:\windows\system32\drivers
ren avgclean.sys avgclean.sy_
ren avg7rsxp.sys avg7rsxp.sy_
Con eso evitamos que en el siguiente arranque el AVG nos vuelva a detectar problemas en el archivo winlogon.exe.
Con eso sera suficiente, tecleamos EXIT para salir del modo Consola de recuperación e iniciamos nuestra computadora normalmente.
Obviamente al iniciar la computadora AVG estará fuera de combate, así que lo pueden reinstalar con la opción de reparación. En mi caso tuve el error de desintalarlo y ya no lo pude volver a instalar (mia culpa) en su lugar puse el antivir pe, nunca lo he instalado así que no se como se comporte este antivirus.
Me han dicho que el Avast también es una buena opción. ¿Alguno sabe de un buen antivirus?, pero ni se les ocurra mencionarme el Norton Antivirus que ese hace que las maquinas se arrastren.
Archivado en: Sobreviviendo a Windows | | December 7, 2006
Agregar a del.icio.us





# 1 | jesusarmando
December 7, 2006 @ 12:41 pm