INVICTUSS Publicado 16 de julio del 2017 Denunciar Compartir Publicado 16 de julio del 2017 Buenas tardes, hace 6 días mi hno entró a un sv que ni idea, y al parecer me pegó un archivo de spam, queria saber si me podrias ayudar a solucionarlo, desinstalae y borre todo varias veces, instale el cs en distintas carpetas para probar y nada, baje otras versiones de parche y tampoco se soluciona. Al terminar de instalar lo puedo usar normalmente, pero cuando apago la pc y la prendo al otro día, ya aparece como en las fotos de nuevo, abro el cs y se conecta automaticamente, pongo "apply" cuando cambio las configuraciones y se conecta a ese sv. Cuando borro las carpetas que dejo en la captura a continuación el problema desaparece, hasta que nuevamente apago la pc y al otro dia sigue igual. ya probé tambien poniendo algunos archivos en "solo lectura" pero no encuentro solución, muchas gracias aguardo respuesta. Enlace al comentario Compartir en otros sitios More sharing options...
shiobi Publicado 16 de julio del 2017 Denunciar Compartir Publicado 16 de julio del 2017 Andá a Inicio > Ejecutar, escribí %localappdata%, buscá la carpeta VirtualStore, y ahí hacé de cuenta que estás en Archivos de programa. Buscá la carpeta del CS y borrala completamente (obviamente todo esto con el CS cerrado). Probá y decime Enlace al comentario Compartir en otros sitios More sharing options...
BruNo Publicado 16 de julio del 2017 Denunciar Compartir Publicado 16 de julio del 2017 Me paso exactamente lo mismo en el verano, no solo entraba a cualquier server, si no que me abría ventanas en el chrome también, si no te soluciona lo que dice shiobi, borra todas las carpetas que tengas del cs y hace un ANÁLISIS DURANTE EL ARRANQUE con el antivirus y listo, santo remedio. Enlace al comentario Compartir en otros sitios More sharing options...
INVICTUSS Publicado 16 de julio del 2017 Autor Denunciar Compartir Publicado 16 de julio del 2017 Shiobi eso también lo habia visto en un video pero tampoco me funcionó tampoco, y bruno borre todas las carpetas que tenia de antes y todo anoche y lo volvi a instalar y nada hoy me aparecio denuevo, analisis con el antivi durante el arranque de la pc decis? Enlace al comentario Compartir en otros sitios More sharing options...
BruNo Publicado 16 de julio del 2017 Denunciar Compartir Publicado 16 de julio del 2017 Si si, va a durar unas 2 o 3 horas pero por lo menos a mi me lo soluciono totalmente, lo hice con el avast Enlace al comentario Compartir en otros sitios More sharing options...
INVICTUSS Publicado 17 de julio del 2017 Autor Denunciar Compartir Publicado 17 de julio del 2017 Me decis los pasos para hacerlo ya descargue el avast Enlace al comentario Compartir en otros sitios More sharing options...
BruNo Publicado 17 de julio del 2017 Denunciar Compartir Publicado 17 de julio del 2017 Lo abrís, vas a protección, después a Antivirus (ejecutar análisis de antimalware), te van a aparecer tres opciones, vas a otros análisis y esta que te dejo abajo seria la opción. Enlace al comentario Compartir en otros sitios More sharing options...
INVICTUSS Publicado 17 de julio del 2017 Autor Denunciar Compartir Publicado 17 de julio del 2017 Me aparecio esto Pero no entiendo porque los dos archivos son nuevos y esto paso el 9/07/17 masomenos Enlace al comentario Compartir en otros sitios More sharing options...
BruNo Publicado 17 de julio del 2017 Denunciar Compartir Publicado 17 de julio del 2017 Que raro, de todas formas al estar en el baúl quedan aislados, resulto el análisis? Enlace al comentario Compartir en otros sitios More sharing options...
gianco Publicado 17 de julio del 2017 Denunciar Compartir Publicado 17 de julio del 2017 La mejor herramienta que podes usar es el Antimalwares bytes, descargala y hace un escaneo inteligente y vas a ver que no te va a quedar ningún virus. Saludos. Enlace al comentario Compartir en otros sitios More sharing options...
INVICTUSS Publicado 17 de julio del 2017 Autor Denunciar Compartir Publicado 17 de julio del 2017 Me siguen apareciendo esas carpetas de la primer foto antes de hacer esto las habia borrado, y ahora sin abrir el cs entre a la ubicacion y siguen ahi, entré al cs y me sigue llevando al server. Borre las carpetas, entré y entro noormal, pero como siempre, cuando la vuelvo a apagar aparecen y así, ya no se que más probar El tema es que ya no se si sera un virus o algun auto ejecutable pero no sé como encontrarlo porque los antivirus probé 2 y nada Enlace al comentario Compartir en otros sitios More sharing options...
MARIHUANA TE AMO C: Publicado 17 de julio del 2017 Denunciar Compartir Publicado 17 de julio del 2017 Formatea la pc Enlace al comentario Compartir en otros sitios More sharing options...
Raiden.- Publicado 17 de julio del 2017 Denunciar Compartir Publicado 17 de julio del 2017 Yo lo solucioné de la siguiente manera cuando me pasó, hace mucho tiempo: 1) Borré las ips esas que te saltan de la cfg (tenía toda la config llena de esas ip de virus) 2) reemplacé el gamemenu.res por el original, ya que en este también me aparecían ips así El gamemenu se encuentra en tu carpeta resource, dentro de cstrike. Ni idea de si en steam y no steam es el mismo gamemenu, pero en steam tengo el siguiente: Spoiler "GameMenu" { "1" { "label" "#GameUI_GameMenu_ResumeGame" "command" "ResumeGame" "OnlyInGame" "1" } "2" { "label" "#GameUI_GameMenu_Disconnect" "command" "Disconnect" "OnlyInGame" "1" "notsingle" "1" } "4" { "label" "#GameUI_GameMenu_PlayerList" "command" "OpenPlayerListDialog" "OnlyInGame" "1" "notsingle" "1" } "8" { "label" "" "command" "" "OnlyInGame" "1" } "9" { "label" "#GameUI_GameMenu_NewGame" "command" "OpenCreateMultiplayerGameDialog" } "10" { "label" "#GameUI_GameMenu_FindServers" "command" "OpenServerBrowser" } "11" { "label" "#GameUI_GameMenu_Options" "command" "OpenOptionsDialog" } "12" { "label" "#GameUI_GameMenu_Quit" "command" "Quit" } } si queres, probá haciendo lo que hice yo aquella vez y fijate si se soluciona Enlace al comentario Compartir en otros sitios More sharing options...
INVICTUSS Publicado 17 de julio del 2017 Autor Denunciar Compartir Publicado 17 de julio del 2017 encontre eso, son las mismas carpetas que me aparecen despues en valve>cstrike Enlace al comentario Compartir en otros sitios More sharing options...
Raiden.- Publicado 17 de julio del 2017 Denunciar Compartir Publicado 17 de julio del 2017 Fijate lo que te dije, el "gamemenu.res" es un archivo tipo block de notas, podes editarlo, esos archivos no Enlace al comentario Compartir en otros sitios More sharing options...
priestcs Publicado 17 de julio del 2017 Denunciar Compartir Publicado 17 de julio del 2017 (editado) Hola, hace un tiempo que existe ese "virus" para el cs, yo envié los archivos a nod32 pero se ve que tenían otro nombre y no lo detectan o lo toman como parte del juego. Cada vez que abras el cs o se ejecute un archivo .sav (creo que puede ser otro) ejecuta un .vbs (reload.vbs en tu caso) que es lo que descarga esos archivos infectados que mencionás (gtprotector, config, userconfig, motd_temp, gamemenu, etc.). Al parecer tu problema es porque están en la carpeta que se ejecuta al inicio de windows, por lo tanto cada vez que inicies la computadora se ejecuta el archivo reload.vbs y descarga nuevamente los archivos. Para arreglarlo en parte: Primero que todo, reiniciá/apagá la pc, hace de cuenta que vas a jugar al cs normalmente pero ya sabés que te va a llevar a otro server, te va a servir para saber cuáles son los archivos infectados. Segundo, no borres nada de nada, cerrá el cs como hacías hasta ahora y listo. Tercero, analizá estos archivos que pasaste en la última foto con el antivirus, en caso de que los detecte como antivirus mandalos derecho a la cuarentena, en caso de que no lo haga (lo mas probable) eliminalos manualmente con shift+supr o manteniendo el shift al eliminar el archivo así no van a la papelera de reciclaje: GTProtector.asi.mrv GTProtector.dll.mrv GTProtector.ini.mrv motd_temp mrv.mrv mrvgamemenu.mrv reload.vbs (importantísimo que lo borres, es el que causa el problema junto a otro) serverbrowser.mrv userconfig.mrv bin me parece raro también pero por si las dudas no lo borres desktop.ini es parte de windows, no lo borres Después vas a la carpeta cstrike del cs (sin borrar ningún archivo de acá) y hacés click en fecha de modificación así es más fácil ver los archivos que se modificaron por última vez (al parecer lo tenés así pero por si las dudas comprobalo de nuevo). Una vez hecho esto posteá una foto de la carpeta cstrike entera o si te animas eliminá los archivos que veas raros o simplemente instalá el counter de nuevo y listo. Como bien te comentó Raiden, uno de los archivos que te redirecciona a otros servers puede ser el gamemenu, el que te pasó va a funcionar perfectamente pero vas a ver un poco corridas las opciones a como las veías habitualmente. Editado 17 de julio del 2017 por priestcs Raiden.-, ForestLOff. y MARIHUANA TE AMO C: reaccionaron a esto 3 Enlace al comentario Compartir en otros sitios More sharing options...
demian Publicado 18 de julio del 2017 Denunciar Compartir Publicado 18 de julio del 2017 Reload es un archivo visual basic scipt el que lo hizo es muy facil de quitartelo primero necesito ver el codigo de cuente del virus reload.vbs abrilo con el block de notas pegame el codigo te voy leer y voy decirte que hace por lo que ya vii esta en la carpeta esa que te ejecuta solo seguro tiene pero necesito el codigo de fuente subi una imagen de todos los proceso ejecutados seguro el virus se ejecuta solo de mas de una forma Enlace al comentario Compartir en otros sitios More sharing options...
gianco Publicado 30 de abril del 2018 Denunciar Compartir Publicado 30 de abril del 2018 Como el usuario no contestó más, damos por solucionado el problema.@TeQa @FaZio' Enlace al comentario Compartir en otros sitios More sharing options...
Posts recomendados