Ver la Versión Completa : tengo virus!!! por favor una ayuda! saRita3 06/04/08, 13:03:35 hola, parece que tengo un virus instalado en el pc desde esta mañana, primero, me aparecia de fondo de escritorio una imagen como de publicidad de un antivirus antispyware,, luego he conseguido quitarla pero hay dos iconos en el escritorio y en "mis favoritos" de acceso directo a internet que no consigo borrar, los borro pero al iniciar windows estan ahi otra vez, no paran de salirme ventanitas de tipo ""tiene infectado su pc, pulse aceptar para desifectarlo inmediatamente"" y varios mensajes como este...
Estoy escaneando ahora mismo con kaspersky online scanner,, va por el 10% y lleva encontrados 18 virus y 24 archivos infectados.... :Eh: :frown:,, por favor! que alguien me ayude!!! que puedo hacer?!!
gracias Residentevil 06/04/08, 13:06:06 hagamos una limpieza de tu pc:
Nota: Haz los pasos indicados sin saltearte ninguno y leyendo los manuales, y haz los analisis completos a tu pc
:1: Descarga Superantispyware (http://www.infospyware.com/Anti-Spywares.htm)
(actualizalo)
:2: Apaga restaurar sistema (http://www.forospyware.com/t68195.html#post292280)
:3: Inicia a modo prueba de fallos (http://www.forospyware.com/t68195.html#post292284)
:4: Ejecuta superantispyware (elimina lo que encuentre)
:5: Inicia en modo normal
:6: Descarga
Delpsguard (http://www.forospyware.com/t4239.html) sigue aca su manual (http://www.forospyware.com/t43227.html)
:7: descarga vundofix + manual (http://www.forospyware.com/t14727.html)
:8: Utiliza el programa ccleaner (http://www.forospyware.com/t105564.html). pasando por su opcion limpiador para eliminar archivos obsoletos.pasa luego por su opcion del registro (haciendo copia de seguridad)
:9: Haz un scan con kaspersky (http://www.kaspersky.com/virusscanner) para detectar infecciones y pegas el log aqui junto con el de delpsguard y vundofix.
salu2.
PD: NO pegues log de hijackthis aqui saRita3 06/04/08, 13:08:52 ahh! tambien tengo en la barra de inicio un icono de un circulo rojo con una cruz parpadeando constantemente,,, y otro con una señal de peligro que pone ""click here to fix problem" Residentevil 06/04/08, 13:09:41 si estas infectada con el virus psguard asi que porfavor haz los pasos indicados y recuerda guardar los informes de cada herramienta y ponerlas aca ;) archanngel 06/04/08, 13:10:18 Les ago 1 preg a los que ayudan les pagan por aser eso¿?¿¿?¿?¿¿? saRita3 06/04/08, 13:10:27 gracias por contestar tan rapido!!!!:smile: pero tengo una pregunta, cancelo entonces el escaneo que estoy haciendo ahora mismo con kaspersky??
muchas gracias! Residentevil 06/04/08, 13:11:28 si cancelalo ;) y empezemos todo de nuevo si no tendras que volver a hacer otro analisis ;:);) Residentevil 06/04/08, 13:12:50 Les ago 1 preg a los que ayudan les pagan por aser eso¿?¿¿?¿?¿¿?
hola si tienes alguna duda tendras que abrir un nuevo tema ya que esta es de una usuaria y solo interfiriria en su problema ;) pero respondiendote NO PAGAN NADA aca toda ayuda es voluntaria ;) y bien recibida por cualquiera. saRita3 06/04/08, 13:19:31 okk!! muchiiiiisimas gracias.. voy a ponerme hacerlo todo ahora mismo!;) saRita3 06/04/08, 17:07:13 ho0la! ya hice los pasos que me dijiste, me ha quitado esos iconos del escritorio pero parece que sigue habiendo virus... El fondo de escritorio esta blanco y no se puede cambiar, pincho y le doy a propiedades y pone ke es un archivo html y la direccion url es:
file://C:\WINDOWS\privacy_danger\index.htm...
el programa vundofix no encontro nada..
te dejo los logs que me pediste, muchas gracias:
DelPSGuard v 4.9.6
by www.ForoSpyware.com
Reporte Creado: 20:30:12,09, 06/04/2008
SO: Microsoft Windows XP [Versi¢n 5.1.2600]
Modo de Inicio: Normal
_________________________________________
»»»»»»»»»»»» Carpetas y Archivos infectados »»»»»»»»»»»»
C:\WINDOWS\system32 \amvo.exe ...: ! Eliminado ! :...
C:\WINDOWS\system32 \ntimage.gif Eliminado Malware.Bagle
Problemas con la eliminacion C:\WINDOWS\privacy_danger
C:\WINDOWS\privacy_danger\ ...: ! Eliminado ! :...
C:\Documents and Settings\Administrador\Escritorio \Error Cleaner.url ...: ! Eliminado ! :...
C:\Documents and Settings\Administrador\Escritorio \Privacy Protector.url ...: ! Eliminado ! :...
C:\Documents and Settings\Administrador\Escritorio \Spyware?Malware Protection.url ...: ! Eliminado ! :...
»»»»»»»»»»»»»»»»»»» Programas Malwares »»»»»»»»»»»»»»»»»
»»»»»»»»»»»»»»»»»»» FIN »»»»»»»»»»»»»»»»»»»
y el log de kaspersky:
KASPERSKY ONLINE SCANNER INFORME
domingo, 06 de abril de 2008 23:01:03
Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.1
Ultima actualización: 6/04/2008
Registros en la base antivirus: 616589
Configuración del análisis
Analizar usando las siguientes bases standard
Analizar archivos verdadero
Analizar bases de correo verdadero
Objetivo a analizar Mi PC
C:\
D:\
E:\
EstadÃ*sticas
Número de objeros analizados 190592
Virus encontrados 21
Objetos infectados 57 / 0
Objetos sospechosos 0
Duración del análisis 01:52:11
Bombre del objeto infectado Nombre del virus Última acción
C:\1weicxa.com Infectados: Worm.Win32.AutoRun.dcz saltado
C:\3o.exe Infectados: Worm.Win32.AutoRun.dao saltado
C:\Archivos de programa\Microsoft SQL Server\MSSQL$AUTODESKVAULT\Data\master.mdf Object is locked saltado
C:\Archivos de programa\Microsoft SQL Server\MSSQL$AUTODESKVAULT\Data\mastlog.ldf Object is locked saltado
C:\Archivos de programa\Microsoft SQL Server\MSSQL$AUTODESKVAULT\Data\model.mdf Object is locked saltado
C:\Archivos de programa\Microsoft SQL Server\MSSQL$AUTODESKVAULT\Data\modellog.ldf Object is locked saltado
C:\Archivos de programa\Microsoft SQL Server\MSSQL$AUTODESKVAULT\Data\tempdb.mdf Object is locked saltado
C:\Archivos de programa\Microsoft SQL Server\MSSQL$AUTODESKVAULT\Data\templog.ldf Object is locked saltado
C:\Archivos de programa\Microsoft SQL Server\MSSQL$AUTODESKVAULT\LOG\ERRORLOG Object is locked saltado
C:\autorun.inf\lpt3.This folder was created by Flash_Disinfector Object is locked saltado
C:\cb.bat Infectados: Trojan-PSW.Win32.OnLineGames.wde saltado
C:\Documents and Settings\Administrador\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Last.fm\Client\LastFmHelper.log Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Historial\History.IE5\MSHist0120080406200804 07\index.dat Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Temp\2m9mdmy.dll Infectados: Trojan-PSW.Win32.OnLineGames.urs saltado
C:\Documents and Settings\Administrador\Configuración local\Temp\4vepxtuf.dll Infectados: Trojan-PSW.Win32.OnLineGames.yky saltado
C:\Documents and Settings\Administrador\Configuración local\Temp\54j.dll Infectados: Trojan-PSW.Win32.OnLineGames.zex saltado
C:\Documents and Settings\Administrador\Configuración local\Temp\5a9av.dll Infectados: Trojan-PSW.Win32.OnLineGames.wkn saltado
C:\Documents and Settings\Administrador\Configuración local\Temp\5o.dll Infectados: Trojan-PSW.Win32.OnLineGames.yqo saltado
C:\Documents and Settings\Administrador\Configuración local\Temp\5qno.dll Infectados: Trojan-PSW.Win32.OnLineGames.yoi saltado
C:\Documents and Settings\Administrador\Configuración local\Temp\9ht.dll Infectados: Worm.Win32.AutoRun.dao saltado
C:\Documents and Settings\Administrador\Configuración local\Temp\cmctva4c.dll Infectados: Worm.Win32.AutoRun.des saltado
C:\Documents and Settings\Administrador\Configuración local\Temp\f28.dll Infectados: Trojan-PSW.Win32.OnLineGames.wgy saltado
C:\Documents and Settings\Administrador\Configuración local\Temp\foto_023.zip/foto_023.jpeg-www.myspace.com Infectados: Backdoor.Win32.IRCBot.cak saltado
C:\Documents and Settings\Administrador\Configuración local\Temp\foto_023.zip ZIP: infectado - 1 saltado
C:\Documents and Settings\Administrador\Configuración local\Temp\g.dll Infectados: Trojan-PSW.Win32.OnLineGames.vum saltado
C:\Documents and Settings\Administrador\Configuración local\Temp\m7.dll Infectados: Trojan-PSW.Win32.OnLineGames.yze saltado
C:\Documents and Settings\Administrador\Configuración local\Temp\njpavm.dll Infectados: Worm.Win32.AutoRun.dcz saltado
C:\Documents and Settings\Administrador\Configuración local\Temp\uf.dll Infectados: Trojan-PSW.Win32.OnLineGames.urr saltado
C:\Documents and Settings\Administrador\Configuración local\Temp\uh.dll Infectados: Trojan-PSW.Win32.OnLineGames.was saltado
C:\Documents and Settings\Administrador\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\Administrador\Datos de programa\Malwarebytes\Malwarebytes' Anti-Malware\Quarantine\QUAR1.21923 Infectados: Trojan-Downloader.Win32.Small.ivo saltado
C:\Documents and Settings\Administrador\Datos de programa\Malwarebytes\Malwarebytes' Anti-Malware\Quarantine\QUAR1.31489 Infectados: Trojan-Downloader.Win32.Small.ivo saltado
C:\Documents and Settings\Administrador\Datos de programa\Malwarebytes\Malwarebytes' Anti-Malware\Quarantine\QUAR1.52509 Infectados: Trojan-Downloader.Win32.Small.ivo saltado
C:\Documents and Settings\Administrador\Datos de programa\Malwarebytes\Malwarebytes' Anti-Malware\Quarantine\QUAR1.71866 Infectados: Trojan-Downloader.Win32.Small.ivo saltado
C:\Documents and Settings\Administrador\Datos de programa\Malwarebytes\Malwarebytes' Anti-Malware\Quarantine\QUAR1.80286 Infectados: Trojan-Downloader.Win32.Agent.lsw saltado
C:\Documents and Settings\Administrador\Datos de programa\SUPERAntiSpyware.com\SUPERAntiSpyware\App Logs\SUPERANTISPYWARE-4-6-2008( 20-34-56 ).LOG Object is locked saltado
C:\Documents and Settings\Administrador\Mis documentos\sofware\adobe fireworks cs3.exe Infectados: Trojan.BAT.Flood.f saltado
C:\Documents and Settings\Administrador\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\Administrador\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado
C:\f.exe Infectados: Trojan-PSW.Win32.OnLineGames.wkn saltado
C:\gjn2pjlw.exe Infectados: Trojan-PSW.Win32.OnLineGames.yky saltado
C:\h1dwg20.exe Infectados: Trojan-PSW.Win32.OnLineGames.was saltado
C:\ino6.com Infectados: Trojan-PSW.Win32.OnLineGames.wgy saltado
C:\jiwsxh39.exe Infectados: Trojan-PSW.Win32.OnLineGames.yoi saltado
C:\mvxm.cmd Infectados: Worm.Win32.AutoRun.des saltado
C:\n2de.cmd Infectados: Trojan-PSW.Win32.OnLineGames.vum saltado
C:\q.com Infectados: Worm.Win32.AutoRun.des saltado
C:\ranvrgn.exe Infectados: Trojan-PSW.Win32.OnLineGames.zex saltado
C:\rthrw.com Infectados: Trojan-PSW.Win32.OnLineGames.yqo saltado
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
C:\System Volume Information\tracking.log Object is locked saltado
C:\t.com Infectados: Trojan-PSW.Win32.OnLineGames.zll saltado
C:\un9.cmd Infectados: Worm.Win32.AutoRun.dao saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\SchedLgU.Txt Object is locked saltado
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado
C:\WINDOWS\Sti_Trace.log Object is locked saltado
C:\WINDOWS\system32\amvo0.dll Infectados: Trojan-PSW.Win32.OnLineGames.zll saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\default Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\Internet.evt Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\software Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\system Object is locked saltado
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\drivers\fidbox.dat Object is locked saltado
C:\WINDOWS\system32\drivers\fidbox.idx Object is locked saltado
C:\WINDOWS\system32\drivers\fidbox2.dat Object is locked saltado
C:\WINDOWS\system32\drivers\fidbox2.idx Object is locked saltado
C:\WINDOWS\system32\h323log.txt Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado
C:\WINDOWS\Temp\Perflib_Perfdata_798.dat Object is locked saltado
C:\WINDOWS\wiadebug.log Object is locked saltado
C:\WINDOWS\wiaservc.log Object is locked saltado
C:\WINDOWS\WindowsUpdate.log Object is locked saltado
C:\xyw9tmdj.com Infectados: Trojan-PSW.Win32.OnLineGames.yze saltado
C:\yo2mq6.exe Infectados: Trojan-PSW.Win32.OnLineGames.uej saltado
D:\1weicxa.com Infectados: Worm.Win32.AutoRun.dcz saltado
D:\3o.exe Infectados: Worm.Win32.AutoRun.dao saltado
D:\autorun.inf\lpt3.This folder was created by Flash_Disinfector Object is locked saltado
D:\cb.bat Infectados: Trojan-PSW.Win32.OnLineGames.wde saltado
D:\f.exe Infectados: Trojan-PSW.Win32.OnLineGames.wkn saltado
D:\gjn2pjlw.exe Infectados: Trojan-PSW.Win32.OnLineGames.yky saltado
D:\h1dwg20.exe Infectados: Trojan-PSW.Win32.OnLineGames.was saltado
D:\ino6.com Infectados: Trojan-PSW.Win32.OnLineGames.wgy saltado
D:\jiwsxh39.exe Infectados: Trojan-PSW.Win32.OnLineGames.yoi saltado
D:\mvxm.cmd Infectados: Worm.Win32.AutoRun.des saltado
D:\n2de.cmd Infectados: Trojan-PSW.Win32.OnLineGames.vum saltado
D:\q.com Infectados: Worm.Win32.AutoRun.des saltado
D:\ranvrgn.exe Infectados: Trojan-PSW.Win32.OnLineGames.zex saltado
D:\rthrw.com Infectados: Trojan-PSW.Win32.OnLineGames.yqo saltado
D:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
D:\t.com Infectados: Trojan-PSW.Win32.OnLineGames.zll saltado
D:\un9.cmd Infectados: Worm.Win32.AutoRun.dao saltado
D:\xyw9tmdj.com Infectados: Trojan-PSW.Win32.OnLineGames.yze saltado
D:\yo2mq6.exe Infectados: Trojan-PSW.Win32.OnLineGames.uej saltado
Análisis completado.
:afirmar: Residentevil 06/04/08, 21:57:11 hola tu sistema si que esta infectado::ups::
Nota: elimina todo el contenido de esta carpeta mas no la carpeta
C:\Documents and Settings\Administrador\Datos de programa\Malwarebytes\Malwarebytes' Anti-Malware\Quarantine\
:1:descarga Otmoveit (http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe)
Haz un doble clic sobre OTMoveIt.exe para ejecutarlo.
Asegurate que este marcado "Unregister Dll's and Ocx's".
Copia el texto que se encuentra en el cuadrado más abajo, y pega el texto en el marco de izquierdo de OTMoveIt nombrado Paste List of Filas / Folders to be moved.
C:\cb.bat
C:\Documents and Settings\Administrador\Configuración local\Temp\2m9mdmy.dll
C:\Documents and Settings\Administrador\Configuración local\Temp\4vepxtuf.dll
C:\Documents and Settings\Administrador\Configuración local\Temp\54j.dll
c:\Documents and Settings\Administrador\Configuración local\Temp\5a9av.dll
C:\Documents and Settings\Administrador\Configuración local\Temp\5o.dll
C:\Documents and Settings\Administrador\Configuración local\Temp\5qno.dll
C:\Documents and Settings\Administrador\Configuración local\Temp\9ht.dll
C:\Documents and Settings\Administrador\Configuración local\Temp\cmctva4c.dll
C:\Documents and Settings\Administrador\Configuración local\Temp\f28.dll
C:\Documents and Settings\Administrador\Configuración local\Temp\foto_023.zip/foto_023.jpeg-www.myspace.com
C:\Documents and Settings\Administrador\Configuración local\Temp\foto_023.zip ZIP
C:\Documents and Settings\Administrador\Configuración local\Temp\g.dll
C:\Documents and Settings\Administrador\Configuración local\Temp\m7.dll
c:\Documents and Settings\Administrador\Configuración local\Temp\njpavm.dll
C:\Documents and Settings\Administrador\Configuración local\Temp\uf.dll
C:\Documents and Settings\Administrador\Configuración local\Temp\uh.dll
C:\f.exe
C:\gjn2pjlw.exe
C:\h1dwg20.exe
C:\ino6.com
C:\jiwsxh39.exe
C:\mvxm.cmd
C:\n2de.cmd
C:\q.com
C:\ranvrgn.exe
C:\rthrw.com
C:\t.com
C:\un9.cmd
C:\WINDOWS\system32\amvo0.dll
C:\xyw9tmdj.com
C:\yo2mq6.exe
D:\1weicxa.com
D:\3o.exe
D:\cb.bat
D:\f.exe
D:\gjn2pjlw.exe
D:\h1dwg20.exe
D:\ino6.com
D:\jiwsxh39.exe
D:\mvxm.cmd
D:\n2de.cmd
D:\q.com
D:\ranvrgn.exe
D:\rthrw.com
D:\t.com
D:\un9.cmd
D:\xyw9tmdj.com
D:\yo2mq6.exe
Haz clic en MoveIt! Para lanzar la supresión.
Cuando el resultado aparece en el marco Results, haz clic enExit.
Reinicia el PC (Este paso es muy importante)
Envía el informe (reporte) de OTMoveIt situado sobre C: \ _ OTMoveIt\MovedFiles.
haz un nuevo scan y nos comentas el funcionamiento de la pc. saRita3 07/04/08, 07:29:35 hola,, si.. parece que esta muy infectado.. ha vuelto aparecer el fondo de escritorio y los malditos iconos... iba hacer lo ultimo que me has dicho pero no encuentro la carpeta que me dices, dentro de C:/document & setting/administrador hay estas carpetas:
-application data
-contacts
-cookies
-escritorio
-favoritos
-menu inicio
-mis documentos
-phone browser
-user data
pero no me aparece la carpeta datos de programa para poder eliminar lo que me dijiste.
gracias:negar: saRita3 07/04/08, 11:48:25 hola!
jooo............. valla virus tengo... :frown::frown::frown:
he desinstalado el malwarebytes......... acabo de pasar OTMOVEIT y reiniciar como me dijiste y nada......... no tiene solucion???
:frown:::Help:: saRita3 07/04/08, 11:54:05 ademas no t he puesto el informe de otmoveit porque no me deja entrar en la carpeta "moved files", la abro pero me redirecciona a administrador......... etc/... et........... y no llega a ningun sitio... :frown: Residentevil 07/04/08, 13:36:14 prueba correr en otmoveit en modo seguro y pegas el reporte ::pensar:: saRita3 07/04/08, 15:32:38 Estos son los resultados que me dio otmoveit:
(((gracias)))
File/Folder C:\cb.bat not found.
File/Folder C:\Documents and Settings\Administrador\Configuración local\Temp\2m9mdmy.dll not found.
File/Folder C:\Documents and Settings\Administrador\Configuración local\Temp\4vepxtuf.dll not found.
File/Folder C:\Documents and Settings\Administrador\Configuración local\Temp\54j.dll not found.
File/Folder c:\Documents and Settings\Administrador\Configuración local\Temp\5a9av.dll not found.
File/Folder C:\Documents and Settings\Administrador\Configuración local\Temp\5o.dll not found.
File/Folder C:\Documents and Settings\Administrador\Configuración local\Temp\5qno.dll not found.
File/Folder C:\Documents and Settings\Administrador\Configuración local\Temp\9ht.dll not found.
File/Folder C:\Documents and Settings\Administrador\Configuración local\Temp\cmctva4c.dll not found.
File/Folder C:\Documents and Settings\Administrador\Configuración local\Temp\f28.dll not found.
< C:\Documents and Settings\Administrador\Configuración local\Temp\foto_023.zip/foto_023.jpeg-www.myspace.com >
:negar: Residentevil 07/04/08, 15:48:00 hola ve a inicio/ejecutar/ escribe %temp% y borra todo el contenido de esa carpeta ;)
y manda todo lo que te he puesto con ote move it ya que solo has mandando una parte. saRita3 07/04/08, 16:19:49 aqui tienes el reporte, pero estos no los puse en otmoveit porque me dice que no puede kitarse:
C:\Documents and Settings\Administrador\Configuración local\Temp\foto_023.zip/foto_023.jpeg-www.myspace.com
C:\Documents and Settings\Administrador\Configuración local\Temp\foto_023.zip ZIP
reporte:
File/Folder C:\cb.bat not found.
File/Folder C:\Documents and Settings\Administrador\Configuración local\Temp\2m9mdmy.dll not found.
File/Folder C:\Documents and Settings\Administrador\Configuración local\Temp\4vepxtuf.dll not found.
File/Folder C:\Documents and Settings\Administrador\Configuración local\Temp\54j.dll not found.
File/Folder c:\Documents and Settings\Administrador\Configuración local\Temp\5a9av.dll not found.
File/Folder C:\Documents and Settings\Administrador\Configuración local\Temp\5o.dll not found.
File/Folder C:\Documents and Settings\Administrador\Configuración local\Temp\5qno.dll not found.
File/Folder C:\Documents and Settings\Administrador\Configuración local\Temp\9ht.dll not found.
File/Folder C:\Documents and Settings\Administrador\Configuración local\Temp\cmctva4c.dll not found.
File/Folder C:\Documents and Settings\Administrador\Configuración local\Temp\f28.dll not found.
File/Folder not found.
File/Folder not found.
DllUnregisterServer procedure not found in C:\Documents and Settings\Administrador\Configuración local\Temp\g.dll
C:\Documents and Settings\Administrador\Configuración local\Temp\g.dll NOT unregistered.
C:\Documents and Settings\Administrador\Configuración local\Temp\g.dll moved successfully.
DllUnregisterServer procedure not found in C:\Documents and Settings\Administrador\Configuración local\Temp\m7.dll
C:\Documents and Settings\Administrador\Configuración local\Temp\m7.dll NOT unregistered.
C:\Documents and Settings\Administrador\Configuración local\Temp\m7.dll moved successfully.
DllUnregisterServer procedure not found in c:\Documents and Settings\Administrador\Configuración local\Temp\njpavm.dll
c:\Documents and Settings\Administrador\Configuración local\Temp\njpavm.dll NOT unregistered.
c:\Documents and Settings\Administrador\Configuración local\Temp\njpavm.dll moved successfully.
DllUnregisterServer procedure not found in C:\Documents and Settings\Administrador\Configuración local\Temp\uf.dll
C:\Documents and Settings\Administrador\Configuración local\Temp\uf.dll NOT unregistered.
C:\Documents and Settings\Administrador\Configuración local\Temp\uf.dll moved successfully.
DllUnregisterServer procedure not found in C:\Documents and Settings\Administrador\Configuración local\Temp\uh.dll
C:\Documents and Settings\Administrador\Configuración local\Temp\uh.dll NOT unregistered.
C:\Documents and Settings\Administrador\Configuración local\Temp\uh.dll moved successfully.
C:\f.exe moved successfully.
C:\gjn2pjlw.exe moved successfully.
C:\h1dwg20.exe moved successfully.
C:\ino6.com moved successfully.
C:\jiwsxh39.exe moved successfully.
C:\mvxm.cmd moved successfully.
C:\n2de.cmd moved successfully.
C:\q.com moved successfully.
C:\ranvrgn.exe moved successfully.
C:\rthrw.com moved successfully.
C:\t.com moved successfully.
File/Folder C:\un9.cmd not found.
File/Folder C:\WINDOWS\system32\amvo0.dll not found.
File/Folder C:\xyw9tmdj.com not found.
File/Folder C:\yo2mq6.exe not found.
File/Folder D:\1weicxa.com not found.
File/Folder D:\3o.exe not found.
File/Folder D:\cb.bat not found.
File/Folder D:\f.exe not found.
File/Folder D:\gjn2pjlw.exe not found.
File/Folder D:\h1dwg20.exe not found.
File/Folder D:\ino6.com not found.
File/Folder D:\jiwsxh39.exe not found.
File/Folder D:\mvxm.cmd not found.
File/Folder D:\n2de.cmd not found.
File/Folder D:\q.com not found.
File/Folder D:\ranvrgn.exe not found.
File/Folder D:\rthrw.com not found.
File/Folder D:\t.com not found.
File/Folder D:\un9.cmd not found.
File/Folder D:\xyw9tmdj.com not found.
File/Folder D:\yo2mq6.exe not found.
OTMoveIt2 by OldTimer - Version 1.0.4.0 log created on 04072008_221722 saRita3 08/04/08, 17:17:24 hola?.... ya no tiene solucion??? habra que formatearlo?
bueno, gracias de todas formas!!;) hola?.... ya no tiene solucion??? habra que formatearlo?
bueno, gracias de todas formas!!;)
::ups:: creo que eso es demasiado, mejor instala en NOD 32 el ultimo para que lo elimine ya lo hice y lo mato tranquilamente.:Bien: |