rafagonza11
23/01/08, 20:39:40
HOLA CREO QUE TENGO UN VIRUS HOTORNOT QUE RECIBI POR EL MSN.
YA EJECUTE EL CCLEANER Y REALICE EL ESCANEO CON EL PANDA ACTIVE.
EL REPORTE QUE GENERO FUE EL SIGUIENTE:
Virus:Bck/Agent.HSQ Desinfectado Sistema Operativo
Dialer:dialer.asl No desinfectado HKEY_LOCAL_MACHINE\Software\Microsoft\Code Store Database\Distribution Units\{A1426AC5-8CE5-4A00-B71E-011D35709AC6}
Dialer:Dialer.GQK No desinfectado C:\WINDOWS\Downloaded Program Files\int_ver34.INF
LES AGRADESCO ME PUEDAN AYUDAR A ELIMINAR ESTOS VIRUS
Angel Doze
24/01/08, 02:06:11
Hola
Realiza lo Siguiente...
*Descarga The Avenger (http://swandog46.geekstogo.com/avenger.zip) y lo guarads en el escritorio.
Dale doble click a avenger.exe del escritorio para ejecutarlo.
Debajo "Script file to execute" elige "Input Script Manually".
Haz clic en el icono de la lupa. Se abrirá una nueva ventana con el nombre "View/edit script".
Copia el texto que se encuentra en el cuadrado más abajo en la ventana que se abrio.
Files to delete:
:\WINDOWS\Downloaded Program Files\int_ver34.INF
Registry keys to delete:
HKEY_LOCAL_MACHINE\Software\Microsoft\Code Store Database\Distribution Units\{A1426AC5-8CE5-4A00-B71E-011D35709AC6}
Pulsa sobre "Done" y haz clic sobre la luz verde del semáforo.
Haz clic en "Yes" o "Sí" cuando te pregunte las dos veces.
El ordenador se reiniciará, se abrirá y cerrará una ventanita de ejecución del comando. Esto es normal.
*Después de reiniciar, se creará un archivo log.txt ubicado en C:\avenger.txt , ese tal reporte lo pegas aquí
Salu2!
Me cuentas "
rafagonza11
24/01/08, 09:03:45
ESTE FUE EL REPORTE DEL AVENGER:
Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Service s\ynnfkemy
*******************
Script file located at: \??\C:\Program Files\yqmjxvxb.txt
Script file opened successfully.
Script file read successfully
Backups directory opened successfully at C:\Avenger
*******************
Beginning to process script file:
Could not open file :\WINDOWS\Downloaded Program Files\int_ver34.INF for deletion
Deletion of file :\WINDOWS\Downloaded Program Files\int_ver34.INF failed!
Could not process line:
:\WINDOWS\Downloaded Program Files\int_ver34.INF
Status: 0xc000003a
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Code Store Database\Distribution Units\{A1426AC5-8CE5-4A00-B71E-011D35709AC6} deleted successfully.
Completed script processing.
*******************
Finished! Terminate.
CON QUE PASO SIGO AHORA???
Angel Doze
24/01/08, 14:12:00
Hola....
No elimino un archivo por error mio :aynooo: ! , pero bueno , buscalo y eliminalo , realiza lo siguiente :
C:\WINDOWS\Downloaded Program Files\int_ver34.INF
En caso de que manualmente , no logres eliminarlo , entonces realizas el procemiento con the Avenger , pones el codigo este :
C:\WINDOWS\Downloaded Program Files\int_ver34.INF
Salu2!