Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Temas - Stocker

#1
Hola, gente.
Miren, la razón por la cual escribo esto es por la problemática que tal siniestro conlleva. No sólo por que el virus se aloja en una carpeta inaccesible, como lo es la C:\System Volume Information, sino también por las soluciones dadas en Internet no siempre son las exactas o nunca están completas del todo.  >:(
Si este material ya fue posteado antes, pido disculpas. Aun así, un recordatorio no viene nada mal, he.

Example:
Código (actionscript-french) [Seleccionar]
C:\System Volume Information\_restore{C5170690-50E0-453F-B281-59338F8EC3ZE}\RP18\A0147823.exe

¿Qué es la carpeta System Volume Information?

Esta carpeta es utilizada por la herramienta Restaurar sistema para guardar puntos de restauración en Windows XP. En primera instancia, está carpeta es inaccesible, no importa que desactiven la casilla de restaurar sistema.
Un error común es creer que desactivar Restaurar sistema de la siguiente manera hará que podamos dar con jodido virus en la jodida carpeta, pero no:

Restaurar sistema se encuentra en una pestaña de Mi PC. Hacen click con el botón derecho del mouse, van a propiedades, y en "Restaurar sistema" le dan a Desactivar Restaurar sistema. (Muchos afirman que se debe reiniciar luego de esto, y para que de efecto se la debe volver a activar, desactivar de nuevo y reiniciar. Pues es una mamada todo ello. No hagáis caso de aquello, pues el que afirma que al hacer esto libero a su PC de un espía, te miente).
De hecho, da igual si lo haces o no. Es más, mejor no lo hagas.

Lo peor de todo, es eso de sugerir la ayuda de herramientas gratuitas como el Killbox, que nada puede hacer para eliminar una archivo de acceso bloqueado. O el HiJackThis, o algún antivirus o escaner on line. No hay antivirus que puede penetrar a esta carpeta. Sólo el virus puede; que paradoja... 
Y otra mucho peor, es la de afirmar que se deben eliminar las mismas carpetas como el RECYCLER o el System Volume Information. Esto no es un error, es un horror. Hay que tener en cuenta que si hacen aquello, después de que se le joda la maquina por instalar un driver o algo, no se les va a restaurar nada. Se joden, con perdón de la expresión.

Bueno, ya vista la lista de lo que NO hay que hacer, veamos cual es la respuesta este problema que encabrona a más de uno.

Solución:
;-)

Antes que nada, debemos visualizar la ya mencionada carpeta. Para ello, entraremos a Mi PC, y de ahí a Disco local (C:).  Luego en Herramientas, hacemos click en opciones de carpeta..., y vamos a la pestaña Ver. Nos encontraremos con una lista (Configuración avanzada), de la cual marcaremos la opción "Mostrar todos los archivos y carpetas ocultos", y más abajo desmarcamos la opción "Ocultar archivos protegidos del sistema operativo".   :o Y ahora qué es lo que vemos? Sí, es la carpeta  System Volume Information. Así que le damos click, borramos el virus y listo! Ya quisieras. Este archivo se encuentra bloqueado por razones ya nombradas, y para acceder a ella tendremos que abrir consola.
Si no la encuentran, les diré que deben ir Inicio, a Todos los programas y lo encontraran en Accesorios. Abran el panel y a lo siguiente:

Les aparacera esto-
Código (actionscript-french) [Seleccionar]
C:\Documentos and Settings\Stocker>

En donde está Stocker puede aparecer "PC" o su nombre, pues este es el usuario.

Entendiendo esto, ponemos el siguiente comando:

Código (actionscript-french) [Seleccionar]
C:\Documentos and Settings\Stocker>cd c:\
y
cacls "c:\system volume information" /E /G Stocker:F


Ya hemos habilitado la carpeta. Ahora hacemos click en SVI y wuala! Si no desactivaron Restaurar sistema, verán la carpeta "_restore". Ábranla, y a partir de aquí ustedes se arreglan.
Para devolver todo a la normalidad, reviertan los pasos para la visualización de los archivos ocultos, y para boquear el acceso al System, tipeen en consola:

Código (actionscript-french) [Seleccionar]
cacls "c:\system volume information" /E /R Stocker

Bueno, esto es todo. Si quedo alguna duda o no les sirvio el tuto, aclarenlo en los comentarios.

#2
Entre por error al modo terminal en Ubuntu Netbook 10.04, pero el tema es que no se como salir. Qusiera saber si hay alguna manera de salir de el(sin Ctrl+Alt+F1 al F12) para volver al modo grafico.
#3
Citar:huh:
Bueno, el problema es el siguiente: mi hermano, que cursa la secundaria, llego del colegio enseñándome las nuevas configuraciones aprendió para su netbook (o sea, antes el usuario era ALUMNO, ahora lo había cambiado por su nombre). También me mostró que inclusive le podía cambiar el sistema operativa de Ubuntu a GNome. Pero el problema es que luego me contó que le quiso cambiar nuevamente el sistema operativo alterno al que esta por defecto, y al iniciar se encontró con que no podía visualizar el escritorio, ni el menú. Sólo se podía ver la terminal blanca a un costado superior izquierdo de la pantalla. Intentamos con los profesores y todo pero ni idea. Mi hermano se maneja bien con la terminal a la hora de abrir carpetas y aplicaciones, pero no es lo mismo. Lamentablemente se le complica bastante en el colegio y ya no sabemos que hacer. Probamos con el siguiente comando:
# aptitude install gnome gnome-desktop-environment
pero nada sucedio.
Incluso quise configurarlo manualmente a través del menú del aptitude, pero nada cambio después de instalar el desktop. Todavía se ve la terminal blanca y el puntero en forma de una X negra. ¿Ya le pasó antes esto a alguien?
La verdad que si me pueden ayudar les estaré eternamente agradecido.
Desde ya, muchas gracias.

PD: Creo que accedio a la "Pantalla de acceso", en sistema. ¿Saben como puedo abrirlo desde la terminal?  :-\

¡Muchas gracias, gente, por la atencion!  ;) :laugh:
Si a alguien le pasa esto, deben entrar en modo root de esta manera:
Código (actionscript-french) [Seleccionar]
$ sudo passwd root

Ahí les pedirá la nueva contraseña que deseen agregarle, más una confirmación.

Luego es cosa de poner
Código (actionscript) [Seleccionar]
su -

Les pedira una contraseña, que es la que ya crearon... Veran que funciona si se les aparece el # en lugar del $

Código (applescript) [Seleccionar]
laptop:~#

Ya son usuarios root.

Bueno, como la mayoria ha oido decir, el comand
Código (ada) [Seleccionar]
sudo startx
o
Código (ada) [Seleccionar]
startx
nos regresaría a la interfaz grafica de GNome. Pero puede que salga algo como esto al intentarlo.
Código (ada) [Seleccionar]
Fatal server error:
Server is alredy active for display 0
            If this server is no longer runing, remove /tmp/.X0-lock
            and start again.

O algo por el estilo.
De ser así, habrá que remover tal directorio. Eso se logra con lo siguiente:
Código (ada) [Seleccionar]
/etc/init.d/kdm stop
o
Código (ada) [Seleccionar]
/etc/init.d/gdm stop

Ahora sólo es cuestion de volver a tipear
Código (ada) [Seleccionar]
startx

Para regresar al querido escritorio.




>:( Dilema:
Esta vía lamentablemente no nos permite cambiar la interfaz gráfica desde la pantalla de acceso, por lo cual al reiniciar se van a encontrar con la misma terminal blanca a un costado. Por lo cual, deberán, si pasan por esto, volver a hacer dicho proceso.
Aún no he encontrado la manera, pero prometo postearlo tan pronto lo logre. O si hay alguien con más control en el tema, se le agradecerá la colaboración.