caba1092
16/04/08, 14:44:31
aparentemente descarge este virus , y ala semana me bloqueo la barra de tareas siendo que las aplicaciones no me aparecen abajo sino que tengo que apretar Alt+tab para verlas, el software de audio se me bloquo y se borraron los drivers , tampoco me deja instalar, el firewall esta desactivado , no me anda el restaurar sistema ,al iniciar se traba antes de mostrar los iconos por un minuto maso menos siendo que antes no lo hacia , probe con todos los antivirus y todas las cosas que puedan recomendarme y no andaba , luego probe con los 11 pasos y tampoco me da resultado ., quiero saber como sacarlo por favorrr!!!!::Help::
Sikartus
16/04/08, 14:48:49
Hola bienvenido al foro,esta delicado tu caso intenta lo siguiente(descarga con todas las otras aplicaciones cerradas asi quiza te es posible):
:1: Apaga "Restaurar Sistema" (http://www.forospyware.com/t68195.html#post292280) y reinicias tu pc.
:2: Inicias en modo seguro (http://www.forospyware.com/292284-post4.html).
Si tienes problemas has lo indicado en: ¿Por qué Windows no inicia en Modo Seguro (Modo a prueba de fallos)? (http://www.forospyware.com/411708-post11.html)
:3: Ejecuta Malwarebytes' Anti-Malware (http://www.infospyware.com/Anti-Malwares.htm)(no olvides actualizarlo antes de ejecutarlo), te diriges a la pestaña "Settings" para cambiar el idioma a español.(regresas con su reporte, das click en la pestaña "Logs" o "Registros" en español, abres el reporte y copias el contenido para pegarlo en tu proxima respuesta).
:4: Ejecuta drweb cure (http://www.drweb.com.es/cure.php) (manual) (http://www.forospyware.com/t93472.html)(regresas con el reporte que te genere).
:5: Ejecuta Ccleaner (http://www.infospyware.com/Herramientas.htm) en sus opciones de limpiador y registro este último pásalo hasta que no te salga nada, cualquier duda lees su manual (http://www.forospyware.com/t105564.html)(no olvides hacer una copia de seguridad).
:6: Reinicias en modo normal y realizas un escaneo online con los siguientes antivirus, en el orden en los que te doy:
- ESET ONLINE SCANNER (http://www.forospyware.com/t133936.html)(regresas con su reporte).
- Panda Online (http://www.forospyware.com/foro-de-virus-y-spywares/aviso-7.html) manual (http://www.forospyware.com/t75446.html) y pegas el reporte que te da de resultado.
Regresas y no olvides comentar como sigue tu pc.
Saludos:Bien:
caba1092
16/04/08, 14:54:12
el restaurar sistema no me anda como hagoo? porque no lo tengo ni activado y ni desactivado , y para hacer el scan no me deja empesarlo de ningun modoooooooo::Help::
Sikartus
16/04/08, 15:00:24
Omite ese paso y continua con los demás.
Realiza un examen del disco(scandisk) (http://www.forospyware.com/213201-post23.html) e intenta realizar los pasos que te he dado.
Veamos como te va.
Saludos
caba1092
16/04/08, 15:06:03
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 04:06:45 a.m., on 16/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
H:\WINDOWS\System32\smss.exe
H:\WINDOWS\system32\winlogon.exe
H:\WINDOWS\system32\services.exe
H:\WINDOWS\system32\lsass.exe
H:\WINDOWS\System32\svchost.exe
H:\WINDOWS\System32\snmp.exe
H:\WINDOWS\Explorer.EXE
H:\Archivos de programa\MSN Messenger\msnmsgr.exe
H:\Archivos de programa\Mozilla Firefox\firefox.exe
H:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - H:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O4 - HKLM\..\RunOnce: [WIAWizardMenu] RUNDLL32.EXE H:\WINDOWS\system32\sti_ci.dll,WiaCreateWizardMenu
O4 - HKCU\..\Run: [msnmsgr] "H:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ares] "H:\Archivos de programa\Ares\Ares.exe" -h
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User '?')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide2] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,L,,4,N (User '?')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User '?')
O4 - HKUS\S-1-5-21-1085031214-1993962763-839522115-500\..\Run: [msnmsgr] "H:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background (User '?')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User '?')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: @H:\Archivos de programa\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: @H:\Archivos de programa\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O24 - Desktop Component 0: Longhorn SideBar - H:\WINDOWS\SideBar\sidebar\index.html
--
End of file - 3357 bytes
Sikartus
22/04/08, 13:33:49
Hola dado que has abierto un nuevo tema en http://www.forospyware.com/t164378.html este se cierra.
Recuerda http://www.forospyware.com/t6181.html de lo contrario no recibiras respuesta pues esta prohibido colocar ese tipo de log en este foro salvo te lo solicite un miembro del staff.
Saludos:Bien:
:Bien::Bien::Bien:TEMA CERRADO:Bien::Bien::Bien: