Ir al contenido
  • Crear una cuenta

Virus o Spam en mi counter strike 1.6


INVICTUSS

Posts recomendados

Buenas tardes, hace 6 días mi hno entró a un sv que ni idea, y al parecer me pegó un archivo de spam, queria saber si me podrias ayudar a solucionarlo, desinstalae y borre todo varias veces, instale el cs en distintas carpetas para probar y nada, baje otras versiones de parche y tampoco se soluciona. Al terminar de instalar lo puedo usar normalmente, pero cuando apago la pc y la prendo al otro día, ya aparece como en las fotos de nuevo, abro el cs y se conecta automaticamente, pongo "apply" cuando cambio las configuraciones y se conecta a ese sv. Cuando borro las carpetas que dejo en la captura a continuación el problema desaparece, hasta que nuevamente apago la pc y al otro dia sigue igual. ya probé tambien poniendo algunos archivos en "solo lectura" pero no encuentro solución, muchas gracias aguardo respuesta.

ayuda.png

ayuda2.png

ayuda3.png

Enlace al comentario
Compartir en otros sitios

Andá a Inicio > Ejecutar, escribí %localappdata%, buscá la carpeta VirtualStore, y ahí hacé de cuenta que estás en Archivos de programa. Buscá la carpeta del CS y borrala completamente (obviamente todo esto con el CS cerrado).

Probá y decime

Enlace al comentario
Compartir en otros sitios

Me paso exactamente lo mismo en el verano, no solo entraba a cualquier server, si no que me abría ventanas en el chrome también, si no te soluciona lo que dice shiobi, borra todas las carpetas que tengas del cs y hace un ANÁLISIS DURANTE EL ARRANQUE con el antivirus y listo, santo remedio.

Enlace al comentario
Compartir en otros sitios

Shiobi eso también lo habia visto en un video pero tampoco me funcionó tampoco, y bruno borre todas las carpetas  que tenia de antes y todo anoche y lo volvi a instalar y nada hoy me aparecio denuevo, analisis con el antivi durante el arranque de la pc decis?

Enlace al comentario
Compartir en otros sitios

Me siguen apareciendo esas carpetas de la primer foto antes de hacer esto las habia borrado, y ahora sin abrir el cs entre a la ubicacion y siguen ahi, entré al cs y me sigue llevando al server. Borre las carpetas, entré y entro noormal, pero como siempre, cuando la vuelvo a apagar aparecen y así, ya no se que más probar

El tema es que ya no se si sera un virus o algun auto ejecutable pero no sé como encontrarlo porque los antivirus probé 2 y nada

Enlace al comentario
Compartir en otros sitios

Yo lo solucioné de la siguiente manera cuando me pasó, hace mucho tiempo:

1) Borré las ips esas que te saltan de la cfg (tenía toda la config llena de esas ip de virus)
2) reemplacé el gamemenu.res por el original, ya que en este también me aparecían ips así

El gamemenu se encuentra en tu carpeta resource, dentro de cstrike.

Ni idea de si en steam y no steam es el mismo gamemenu, pero en steam tengo el siguiente:

Spoiler

"GameMenu"
{
    "1"
    {
        "label" "#GameUI_GameMenu_ResumeGame"
        "command" "ResumeGame"
        "OnlyInGame" "1"
    }
    "2"
    {
        "label" "#GameUI_GameMenu_Disconnect"
        "command" "Disconnect"
        "OnlyInGame" "1"
        "notsingle" "1"
    }
    "4"
    {
        "label" "#GameUI_GameMenu_PlayerList"
        "command" "OpenPlayerListDialog"
        "OnlyInGame" "1"
        "notsingle" "1"
    }
    "8"
    {
        "label" ""
        "command" ""
        "OnlyInGame" "1"
    }
    "9"
    {
        "label" "#GameUI_GameMenu_NewGame"
        "command" "OpenCreateMultiplayerGameDialog"
    }
    "10"
    {
        "label" "#GameUI_GameMenu_FindServers"
        "command" "OpenServerBrowser"
    }
    "11"
    {
        "label" "#GameUI_GameMenu_Options"
        "command" "OpenOptionsDialog"
    }
    "12"
    {
        "label" "#GameUI_GameMenu_Quit"
        "command" "Quit"
    }
}

si queres, probá haciendo lo que hice yo aquella vez y fijate si se soluciona

Enlace al comentario
Compartir en otros sitios

Hola, hace un tiempo que existe ese "virus" para el cs, yo envié los archivos a nod32 pero se ve que tenían otro nombre y no lo detectan o lo toman como parte del juego. Cada vez que abras el cs o se ejecute un archivo .sav (creo que puede ser otro) ejecuta un .vbs (reload.vbs en tu caso) que es lo que descarga esos archivos infectados que mencionás (gtprotector, config, userconfig, motd_temp, gamemenu, etc.).

Al parecer tu problema es porque están en la carpeta que se ejecuta al inicio de windows, por lo tanto cada vez que inicies la computadora se ejecuta el archivo reload.vbs y descarga nuevamente los archivos.

Para arreglarlo en parte:
Primero que todo, reiniciá/apagá la pc, hace de cuenta que vas a jugar al cs normalmente pero ya sabés que te va a llevar a otro server, te va a servir para saber cuáles son los archivos infectados. Segundo, no borres nada de nada, cerrá el cs como hacías hasta ahora y listo. Tercero, analizá estos archivos que pasaste en la última foto con el antivirus, en caso de que los detecte como antivirus mandalos derecho a la cuarentena, en caso de que no lo haga (lo mas probable) eliminalos manualmente con shift+supr o manteniendo el shift al eliminar el archivo así no van a la papelera de reciclaje:

GTProtector.asi.mrv
GTProtector.dll.mrv
GTProtector.ini.mrv
motd_temp
mrv.mrv
mrvgamemenu.mrv
reload.vbs (importantísimo que lo borres, es el que causa el problema junto a otro)
serverbrowser.mrv
userconfig.mrv
bin me parece raro también pero por si las dudas no lo borres
desktop.ini es parte de windows, no lo borres

Después vas a la carpeta cstrike del cs (sin borrar ningún archivo de acá) y hacés click en fecha de modificación así es más fácil ver los archivos que se modificaron por última vez (al parecer lo tenés así pero por si las dudas comprobalo de nuevo). Una vez hecho esto posteá una foto de la carpeta cstrike entera o si te animas eliminá los archivos que veas raros o simplemente instalá el counter de nuevo y listo.

Como bien te comentó Raiden, uno de los archivos que te redirecciona a otros servers puede ser el gamemenu, el que te pasó va a funcionar perfectamente pero vas a ver un poco corridas las opciones a como las veías habitualmente.

Editado por priestcs
  • Me gusta 3
Enlace al comentario
Compartir en otros sitios

Reload  es un archivo visual basic scipt el que lo hizo es muy  facil de quitartelo  primero necesito ver el codigo de cuente del virus reload.vbs abrilo con el block de notas pegame el codigo te voy leer y voy decirte que hace :D

por lo que ya vii esta en la carpeta  esa que te ejecuta solo seguro tiene  pero necesito el codigo de fuente

subi una imagen de todos los proceso ejecutados  seguro el virus se ejecuta solo :D de mas de una forma

Enlace al comentario
Compartir en otros sitios

  • 9 meses después...
  • TeQa bloqueó este tema
Invitado
Este tema se encuentra cerrado a nuevas respuestas.
  • Navegando Recientemente   0 miembros

    • No hay usuarios registrados viendo esta página

×
×
  • Crear nuevo...