Ver Mensaje Individual
  post #3 (permalink)  
Antiguo 13/06/07, 20:58:15
calonge calonge está offline
Usuario
 
Registrado: jun 2007
Ubicación: españa
Mensajes: 6
Re: troyano molesto

muchas gracias por tus recomendaciones hice lo
que me dijiste y me salio este report


DFix: Version 1.87

Run by Compaq_Propietario on 14/06/2007 at 02:02

Microsoft Windows XP [Versi¢n 5.1.2600]

Running From: C:\SDFix\SDFix

Safe Mode:
Checking Services:

Name:
dnlsvc
msdirect

ImagePath:
"C:\DOCUME~1\COMPAQ~1\CONFIG~1\Temp\dnlsvc.exe "
\??\C:\WINDOWS\SYSTEM32\msdirect.sys

dnlsvc - Deleted
msdirect - Deleted



Restoring Windows Registry Values
Restoring Windows Default Hosts File
Restoring Missing Security Center Service
Restoring Missing SharedAccess Service

Rebooting...


Normal Mode:
Checking Files:

Below files will be copied to Backups folder then removed:

C:\WINDOWS\system32\plugin1.dat - Deleted
C:\WINDOWS\wr.txt - Deleted


Folder C:\Archivos de programa\InetGet2 - Removed
Folder C:\Archivos de programa\Ipwindows - Removed

Removing Temp Files...

ADS Check:

Checking C:\WINDOWS\
C:\WINDOWS
No streams found.

Checking C:\WINDOWS\system32
C:\WINDOWS\system32
No streams found.

Checking C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
No streams found.

Checking C:\WINDOWS\system32\ntoskrnl.exe
C:\WINDOWS\system32\ntoskrnl.exe
No streams found.



Final Check:

Remaining Files:
---------------

Backups Folder: - C:\SDFix\SDFix\backups\backups.zip

Listing Files with Hidden Attributes:

C:\WINDOWS\SMINST\HPCD.sys
C:\Documents and Settings\All Users\DRM\Cache\Indiv02.tmp

Listing User Accounts:

Cuentas de usuario de \\NOMBRE-924A9583

Administrador Asistente de ayuda Compaq_Propietario
Invitado SUPPORT_388945a0 SUPPORT_fddfa904
Se ha completado el comando correctamente





probe el pc durante 5 o 6 horas e iba bien
elimino el troyano con exito?
consiguio reparar el pc?

Última edición por calonge fecha: 13/06/07 a las 21:39:24.