Ver la Versión Completa : no funciona el FileASSASSIN Leonora 10/10/07, 14:49:51 ::ups::Amigos, cada vez que doy click a un archivo me aparece una ventana de instalación de un programa Symantec antivirus, le doy a instalar y me dice que no lo encuentra, le doy a desisntalar y me dice que no lo encuentra, sin embargo voy a mi pc y lo encuentro activo, trate de eliminarlo pero me dice que no se puede porque no se encuentra que no me deja desinstalarlo lo intente por todos los medios sólo optengo la respuesta no se puede eliminar porque el archivo symantec antivirus.msi no se encuentra!!!
Baje el programa fileASSASSIN y estuve eliminando uno a uno los archivos de las carpetas SymantecAntivirus pero cuando llego al archivo Rtuscan.exe me dice que NO SE PUEDE ELIMINAR. ya no se que hacer, porque ningun otro antivirus o spyware pueden ser instalado por encontrarse incompatibles.
Agradecere mucho su ayuda.
Ah y otra cosa respecto a las carpetas ocultas, tampoco me "reaparecen" aún siguiendo todos los procedimintos aca mencionados. Y no esta eliminada porque en el registro me aparece 14 archivos mas 1 oculto.
::Help::muchas muchas gracias nahue11 10/10/07, 14:54:32 Hola! Descargate el RegSeeker (http://www.infospyware.com/Herramientas.htm) (Manual de uso MIRALO) (http://www.forospyware.com/t713.html) y pasalo hasta que no quede nada para eliminar.. SIEMPRE HAZ COPIA DE SEGURIDAD
Saludos, recorda volver y contarnos los resultados Maximiliano17 10/10/07, 15:00:40 Hola! Descargate el RegSeeker (http://www.infospyware.com/Herramientas.htm) (Manual de uso MIRALO) (http://www.forospyware.com/t713.html) y pasalo hasta que no quede nada para eliminar.. SIEMPRE HAZ COPIA DE SEGURIDAD
Saludos, recorda volver y contarnos los resultados
mmm...Anexo algo,con el RegSeeker,cuando Termines de Limpiar Y optimizar el Regstro,Y vuelves a intenter a eliminar el Archivo,y no sirve,ps Ve a la pestaña Buscar del Mismo programa,y Seleecionas todas las opciones,y Le das por buscar el Nombre del Archivo ó Programa,y Selccionas todas las entradass del Registro que tengan que ver con el Programa y las borras.
Saludos.:biggrin: Leonora 11/10/07, 00:43:37 Hola Maxi, gracias. Pues nada lei el manual y le pase el Regseeker, (no me deja cambiar el idioma) bueno llegue hasta el paso 3 aplicaciones instaladas, click derecho y al pulsar me pregunta si quiero desinstalarlo y le doy aceptar y otra vez la ventanita de: Windows installer me dice que ingrese en disco de instalacion o que lo busque en mis programas, le doy al origen y me dice que el programa no existe!! :chillando No se si es un troyano o un virus lo que esta haciendo que pase esto, pero lo mas terrible es que no puedo instalar ni escanear mi pc porque esta aplicación no me deja. Quise hacer los 11 pasos, luego de descargar los programas que ahi recomiendan, pero no conosco la forma de ejecutar programas en modo seguro, :negar: asi que la cosa se me complica.
Gracias miles por la respuesta. Sikartus 11/10/07, 01:01:54 Hola, si deseas ejecutar en modo seguro mira aquí (http://www.forospyware.com/292284-post4.html)y al estar ya en modo seguro ejecutas los programas que desees, sería conveniente si logras realizar un escaneo online con:
- Ewido (http://www.ewido.net/en/onlinescan) (no olvides darle en la opción REMOVE INFECTIONS) dudas sobre este te lees el manual de ewido (http://www.forospyware.com/t42048.html)
- Kaspersky Online Scanner (http://www.kaspersky.com/kos/english/kavwebscan.html) cualquier duda sobre este último lees su manual (http://www.forospyware.com/t55793.html) y pegas el reporte que te da de resultado.
PD ¿Intentaste llendo a inicio-panel de control-agregar y quitar programas?
Saludos:Bien: Leonora 11/10/07, 04:11:45 Hola, sí intente de todo. Le pase el Kasperky y encontre todo esto:::Help::
-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER REPORT
Friday, October 12, 2007 3:02:33 AM
Operating System: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner version: 5.0.98.0
Kaspersky Anti-Virus database last update: 11/10/2007
Kaspersky Anti-Virus database records: 430791
-------------------------------------------------------------------------------
Scan Settings:
Scan using the following antivirus database: extended
Scan Archives: true
Scan Mail Bases: true
Scan Target - My Computer:
A:\
C:\
D:\
E:\
F:\
Scan Statistics:
Total number of scanned objects: 53792
Number of viruses found: 19
Number of infected objects: 51
Number of suspicious objects: 0
Duration of the scan process: 00:54:57
Infected Object Name / Virus Name / Last Action
C:\15A.tmp Infected: Trojan-Downloader.Win32.Agent.djt skipped
C:\15C.tmp Infected: Trojan-Downloader.Win32.Swizzor.df skipped
C:\15D.tmp Infected: Trojan-Proxy.Win32.Pixoliz.mt skipped
C:\1D1.tmp Infected: SpamTool.Win32.Agent.bf skipped
C:\1D3.tmp Infected: Trojan-Downloader.Win32.Small.fxk skipped
C:\Archivos de programa\Starware316\bin\Starware316.dll Infected: not-a-virus:AdWare.Win32.Comet.bb skipped
C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\00D80000.VBN Infected: Trojan-PSW.Win32.QQPass.jn skipped
C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\00F80000.VBN Infected: Trojan-Downloader.Win32.Agent.bjk skipped
C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\00F80001.VBN Infected: Trojan-Downloader.Win32.Agent.bjk skipped
C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06EC0000.VBN Infected: Trojan-Downloader.Win32.ConHook.bd skipped
C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06EC0001.VBN Infected: Trojan-Downloader.Win32.ConHook.bd skipped
C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\083C0000.VBN Infected: Trojan-PSW.Win32.Magania.os skipped
C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\083C0001.VBN Infected: Trojan-PSW.Win32.Magania.os skipped
C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\083C0002.VBN Infected: Trojan-PSW.Win32.Magania.os skipped
C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\083C0003.VBN Infected: Trojan-PSW.Win32.Magania.os skipped
C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\083C0004.VBN Infected: Trojan-Downloader.Win32.ConHook.bd skipped
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\MARCOS\Configuración local\Archivos temporales de Internet\Content.IE5\C5MVGDYF\mando[2].htm Object is locked skipped
C:\Documents and Settings\MARCOS\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\MARCOS\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\MARCOS\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\MARCOS\Configuración local\Historial\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\MARCOS\Configuración local\Historial\History.IE5\MSHist0120071011200710 12\index.dat Object is locked skipped
C:\Documents and Settings\MARCOS\Configuración local\Historial\History.IE5\MSHist0120071012200710 13\index.dat Object is locked skipped
C:\Documents and Settings\MARCOS\Configuración local\Temp\~DFB670.tmp Object is locked skipped
C:\Documents and Settings\MARCOS\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\MARCOS\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\MARCOS\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\MARCOS\UserData\index.dat Object is locked skipped
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped
C:\fun.xls.exe Infected: Trojan.Win32.VB.atg skipped
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped
C:\System Volume Information\_restore{04D28CA0-3752-476B-8677-90A91D17DA46}\RP111\A0069499.sys Infected: Trojan-PSW.Win32.Agent.rc skipped
C:\System Volume Information\_restore{04D28CA0-3752-476B-8677-90A91D17DA46}\RP111\A0069505.sys Infected: Trojan-PSW.Win32.Agent.rc skipped
C:\System Volume Information\_restore{04D28CA0-3752-476B-8677-90A91D17DA46}\RP111\A0070505.sys Infected: Trojan-PSW.Win32.Agent.rc skipped
C:\System Volume Information\_restore{04D28CA0-3752-476B-8677-90A91D17DA46}\RP111\A0071505.sys Infected: Trojan-PSW.Win32.Agent.rc skipped
C:\System Volume Information\_restore{04D28CA0-3752-476B-8677-90A91D17DA46}\RP112\A0071511.sys Infected: Trojan-PSW.Win32.Agent.rc skipped
C:\System Volume Information\_restore{04D28CA0-3752-476B-8677-90A91D17DA46}\RP112\A0072511.sys Infected: Trojan-PSW.Win32.Agent.rc skipped
C:\System Volume Information\_restore{04D28CA0-3752-476B-8677-90A91D17DA46}\RP113\A0073511.sys Infected: Trojan-PSW.Win32.Agent.rc skipped
C:\System Volume Information\_restore{04D28CA0-3752-476B-8677-90A91D17DA46}\RP113\A0073517.sys Infected: Trojan-PSW.Win32.Agent.rc skipped
C:\System Volume Information\_restore{04D28CA0-3752-476B-8677-90A91D17DA46}\RP114\A0073523.sys Infected: Trojan-PSW.Win32.Agent.rc skipped
C:\System Volume Information\_restore{04D28CA0-3752-476B-8677-90A91D17DA46}\RP114\A0073541.sys Infected: Trojan-PSW.Win32.Agent.rc skipped
C:\System Volume Information\_restore{04D28CA0-3752-476B-8677-90A91D17DA46}\RP114\A0073549.sys Infected: Trojan-PSW.Win32.Agent.rc skipped
C:\System Volume Information\_restore{04D28CA0-3752-476B-8677-90A91D17DA46}\RP97\A0065386.exe/data0011 Infected: not-a-virus:AdWare.Win32.Comet.bb skipped
C:\System Volume Information\_restore{04D28CA0-3752-476B-8677-90A91D17DA46}\RP97\A0065386.exe NSIS: infected - 1 skipped
C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped
C:\WINDOWS\SchedLgU.Txt Object is locked skipped
C:\WINDOWS\Sti_Trace.log Object is locked skipped
C:\WINDOWS\system32\algsrvs.exe Infected: Trojan.Win32.VB.atg skipped
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked skipped
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked skipped
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\default Object is locked skipped
C:\WINDOWS\system32\config\default.LOG Object is locked skipped
C:\WINDOWS\system32\config\SAM Object is locked skipped
C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\SECURITY Object is locked skipped
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped
C:\WINDOWS\system32\config\software Object is locked skipped
C:\WINDOWS\system32\config\software.LOG Object is locked skipped
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\system Object is locked skipped
C:\WINDOWS\system32\config\system.LOG Object is locked skipped
C:\WINDOWS\system32\drivers\cdaudio.sys Infected: Trojan-Proxy.Win32.Agent.mx skipped
C:\WINDOWS\system32\drivers\ip6fw.sys Infected: Trojan-Downloader.Win32.Agent.acl skipped
C:\WINDOWS\system32\drivers\smtpdrv.sys Infected: Email-Worm.Win32.Agent.l skipped
C:\WINDOWS\system32\msfun80.exe Infected: Trojan.Win32.VB.atg skipped
C:\WINDOWS\system32\msime82.exe Infected: Trojan.Win32.VB.atg skipped
C:\WINDOWS\system32\msofrs32.sys Infected: Trojan-PSW.Win32.Agent.rc skipped
C:\WINDOWS\system32\mswns32.exe Infected: SpamTool.Win32.Agent.bf skipped
C:\WINDOWS\system32\Pucimqb.dll Infected: Trojan.Win32.Agent.brw skipped
C:\WINDOWS\system32\tmp2A4.tmp.dll Infected: Trojan.Win32.BHO.g skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped
C:\WINDOWS\wiadebug.log Object is locked skipped
C:\WINDOWS\wiaservc.log Object is locked skipped
D:\Mis documentos\MALIBACO\VARIOS\freekgbkeylogger194.exe/ci-temp0.cab/winlogon.dll Infected: not-a-virus:Monitor.Win32.KGBSpy.34 skipped
D:\Mis documentos\MALIBACO\VARIOS\freekgbkeylogger194.exe/ci-temp0.cab/winlogons.exe Infected: not-a-virus:Monitor.Win32.KGBSpy.341 skipped
D:\Mis documentos\MALIBACO\VARIOS\freekgbkeylogger194.exe/ci-temp0.cab Infected: not-a-virus:Monitor.Win32.KGBSpy.341 skipped
D:\Mis documentos\MALIBACO\VARIOS\freekgbkeylogger194.exe CreateInstall: infected - 3 skipped
D:\fun.xls.exe Infected: Trojan.Win32.VB.atg skipped
D:\System Volume Information\_restore{04D28CA0-3752-476B-8677-90A91D17DA46}\RP96\A0065207.exe/ci-temp0.cab/winlogon.dll Infected: not-a-virus:Monitor.Win32.KGBSpy.34 skipped
D:\System Volume Information\_restore{04D28CA0-3752-476B-8677-90A91D17DA46}\RP96\A0065207.exe/ci-temp0.cab/winlogons.exe Infected: not-a-virus:Monitor.Win32.KGBSpy.341 skipped
D:\System Volume Information\_restore{04D28CA0-3752-476B-8677-90A91D17DA46}\RP96\A0065207.exe/ci-temp0.cab Infected: not-a-virus:Monitor.Win32.KGBSpy.341 skipped
D:\System Volume Information\_restore{04D28CA0-3752-476B-8677-90A91D17DA46}\RP96\A0065207.exe CreateInstall: infected - 3 skipped
D:\System Volume Information\_restore{04D28CA0-3752-476B-8677-90A91D17DA46}\RP96\A0065208.dll Infected: not-a-virus:Monitor.Win32.KGBSpy.34 skipped
D:\System Volume Information\_restore{04D28CA0-3752-476B-8677-90A91D17DA46}\RP96\A0065209.exe Infected: not-a-virus:Monitor.Win32.KGBSpy.341 skipped
Scan process completed.
Que es todo esto!!! ::ups:: Tiene arreglo mi pc?? nahue11 11/10/07, 11:55:01 Hola!
Elimina los archivos que estan en rojo, si no se dejan eliminar usa FILEAssasin (http://www.infospyware.com/Herramientas.htm) (Manual) (http://www.forospyware.com/t68195.html#post298547)
C:\15A.tmp
C:\15C.tmp
C:\15D.tmp
C:\1D1.tmp
C:\1D3.tmp
C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\Borra todo el contenido pero no la carpeta
C:\fun.xls.exe
D:\Mis documentos\MALIBACO\VARIOS\freekgbkeylogger194.exe
D:\fun.xls.exe
C:\WINDOWS\system32\algsrvs.exe
C:\WINDOWS\system32\drivers\cdaudio.sys
C:\WINDOWS\system32\drivers\ip6fw.sys
C:\WINDOWS\system32\drivers\smtpdrv.sys
C:\WINDOWS\system32\msfun80.exe
C:\WINDOWS\system32\msime82.exe
C:\WINDOWS\system32\msofrs32.sys
C:\WINDOWS\system32\mswns32.exe
C:\WINDOWS\system32\tmp2A4.tmp.dll
C:\WINDOWS\system32\Pucimqb.dll
Luego Haz lo siguiente[/B]:
:1: Apaga Restaurar Sistema (http://www.forospyware.com/292280-post2.html)
:2: Reinicia
:3: Prende Restaurar Sistema (http://www.forospyware.com/292280-post2.html)
:4:Descargate e instala el CCleaner (http://www.infospyware.com/Herramientas.htm) (Manual de uso) (http://www.forospyware.com/t105564.html),
primero utilizalo en la opcion de "Limpiador", para limpiar cookies y temporales de Internet, y luego en la de "Registro", para limpiar el Registro de Windows, (siempre haciendo copia de seguridad).
:5: Luego Realiza lo Siguiente:
Realiza un Escaneo en linea con
Ewido (http://www.forospyware.com/foro-de-virus-y-spywares/aviso-7.html) (lee el Manual (http://www.forospyware.com/t42048.html)) [Luego del Escaneo le das a Remove Infections]
Kaspersky (http://www.forospyware.com/foro-de-virus-y-spywares/aviso-7.html)(lee el Manual (http://www.forospyware.com/t55793.html)) y PEGAS AQUI EL REPORTE QUE TE GENERE.
PD:Si usas Firefox (http://www.forospyware.com/Firefox/Firefox.htm) necesitaras de la extension IETab (http://www.forospyware.com/t84166.html)
Saludos, Recorda volver y contarnos los resultados :adios: hola,con permiso,:biggrin:
realiza los pasos dados en el enlace para desinstalar cualquier rastro de Norton del pc
Cómo desinstalar su programa Norton por medio de una herramienta (http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/la_docid/20050413155943924?Open&src=&docid=20040323161142928&nsf=nisintl.nsf&view=la_docid&dtype=&prod=&ver=&osv=&osv_lvl=)
,y realiza los pasos dados anteriormente , revisa tambien que despues de ejecutar la herramienta para eliminar Norton del pc puedas instalar un antivirus y demas programas de seguridad :Bien:
:bye: | |