Ver la Versión Completa : Virus Msn Hotornot


rafagonza11
23/01/08, 20:39:40
HOLA CREO QUE TENGO UN VIRUS HOTORNOT QUE RECIBI POR EL MSN.
YA EJECUTE EL CCLEANER Y REALICE EL ESCANEO CON EL PANDA ACTIVE.
EL REPORTE QUE GENERO FUE EL SIGUIENTE:



Virus:Bck/Agent.HSQ Desinfectado Sistema Operativo
Dialer:dialer.asl No desinfectado HKEY_LOCAL_MACHINE\Software\Microsoft\Code Store Database\Distribution Units\{A1426AC5-8CE5-4A00-B71E-011D35709AC6}
Dialer:Dialer.GQK No desinfectado C:\WINDOWS\Downloaded Program Files\int_ver34.INF
LES AGRADESCO ME PUEDAN AYUDAR A ELIMINAR ESTOS VIRUS

Angel Doze
24/01/08, 02:06:11
Hola

Realiza lo Siguiente...

*Descarga The Avenger (http://swandog46.geekstogo.com/avenger.zip) y lo guarads en el escritorio.


Dale doble click a avenger.exe del escritorio para ejecutarlo.
Debajo "Script file to execute" elige "Input Script Manually".
Haz clic en el icono de la lupa. Se abrirá una nueva ventana con el nombre "View/edit script".
Copia el texto que se encuentra en el cuadrado más abajo en la ventana que se abrio.

Files to delete:

:\WINDOWS\Downloaded Program Files\int_ver34.INF

Registry keys to delete:

HKEY_LOCAL_MACHINE\Software\Microsoft\Code Store Database\Distribution Units\{A1426AC5-8CE5-4A00-B71E-011D35709AC6}



Pulsa sobre "Done" y haz clic sobre la luz verde del semáforo.
Haz clic en "Yes" o "Sí" cuando te pregunte las dos veces.
El ordenador se reiniciará, se abrirá y cerrará una ventanita de ejecución del comando. Esto es normal.

*Después de reiniciar, se creará un archivo log.txt ubicado en C:\avenger.txt , ese tal reporte lo pegas aquí

Salu2!
Me cuentas "

rafagonza11
24/01/08, 09:03:45
ESTE FUE EL REPORTE DEL AVENGER:

Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Service s\ynnfkemy

*******************

Script file located at: \??\C:\Program Files\yqmjxvxb.txt
Script file opened successfully.

Script file read successfully

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:



Could not open file :\WINDOWS\Downloaded Program Files\int_ver34.INF for deletion
Deletion of file :\WINDOWS\Downloaded Program Files\int_ver34.INF failed!

Could not process line:
:\WINDOWS\Downloaded Program Files\int_ver34.INF
Status: 0xc000003a

Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Code Store Database\Distribution Units\{A1426AC5-8CE5-4A00-B71E-011D35709AC6} deleted successfully.

Completed script processing.

*******************

Finished! Terminate.


CON QUE PASO SIGO AHORA???

Angel Doze
24/01/08, 14:12:00
Hola....

No elimino un archivo por error mio :aynooo: ! , pero bueno , buscalo y eliminalo , realiza lo siguiente :

C:\WINDOWS\Downloaded Program Files\int_ver34.INF


En caso de que manualmente , no logres eliminarlo , entonces realizas el procemiento con the Avenger , pones el codigo este :

C:\WINDOWS\Downloaded Program Files\int_ver34.INF

Salu2!

© Copyright 2005 - 2008 InfoSpyware ® Todos los derechos reservados.
InfoSpyware Security Blog