death_skt
09/07/06, 10:45:26
hola, soy nuevo y un amigo me recomendo este foro para solucionar problemas de virus y spywares, y mi problema, es q creo q tengo un virus :S mientras estoy usando la maquina se me desconecta internet, se cambia la fuente de la barra de inicio y luego se me reinicia, en ese orden sucede. el unico antivirus que tengo es el avg q se actualiza todos los dias, pero cuando lo paso, no encuntra virus. y otra cosa, cuando me inicia la maquina me sale un cartel que dice q windows deve ser actualizado, en 4, 3 , 2 dias.. me dice activar ahora si o no... dandole si o no entra a escritorio, pero a veces se clava la maquina... no se si estos problemas estaran relacionados, no se si son virus, spyware o si mi maquina es una porqueria :biggrin: , espero que me puedan ayudar, desde ya, muchisima gracias por darme este espacio...
saludos
:adios: niko
Astareth
09/07/06, 18:48:31
Hola death_skt:
Te doy la bienvenida al foro :Bien:
Pues para descartar que se trate de un malware sigue los primeros 9 pasos de Los 11 Pasos fundamentales de una buena eliminación (http://www.forospyware.com/t8.html)(aparte de las herramientas que se te sugieren en el paso 1 descarga tambien Ewido , los scan del paso 7 realizalos con Trend Micro y kaspersky)
Pega aquí el reporte que te genere Kaspersky
Nos cuentas como te fue...:adios:
death_skt
09/07/06, 18:54:08
gracias `por la respuesta, antes de q me respondieran trate de hacer los pasos, puesto q los vi en otros posteos, y tengo el problema de que no me deja enntrar en modo a prueba de fallos, puesto q cuando entro a escritorio aparece " modo a prueba de fallos" en los angulos pero queda la pantalla negra, y no puedo entrar alli. baje el ewido y me detecto una gran variedad de trojanos y malware, entre otros. los elimiene... tambien pase el regseeker... pero igual sigo teniendo algunos problemas, como q esta lñenta la conexion a internet y la maquina no funciona del todo bien, esta lenta. espero me puedan ayudar y gracias por la respuesta :Bien:
saludos
niko
Astareth
09/07/06, 19:03:02
Hola :
Vuelve a pasar Ewido y pega aquí el reporte que te genere.
También realiza un scan con MWAV.EXE (http://www.mwti.net/support/cumulative_updates.asp) , aquí te dejo su manual (http://www.forospyware.com/t39586.html)
MWAV.EXE no borrara lo que detecte , así que para eliminar lo que te detecte usa KillBox (http://www.forospyware.com/49-post6.html)
Nos comentas ....
Salu2
death_skt
09/07/06, 19:58:29
mira este es el reporte q me dio... no es tan extenso, por q ya habia pasa el ewido como 6 veces antes... igual aqui va....
---------------------------------------------------------
ewido anti-spyware - Scan Report
---------------------------------------------------------
+ Created at: 20:54:59 09/07/2006
+ Scan result:
D:\Mis documentos\Mis archivos recibidos\Messenger Plus! - Setup.exe/sponsor.exe -> Downloader.Swizzor.ag : No action taken.
::Report end
gracias de nuevo, ahora realizo las otras cosas q me dijiste con el killbox y mwav.exe
saludos
niko
death_skt
09/07/06, 20:11:51
bueno este fue el log del mwav...
Archivo C:\WINDOWS\System32\WindowUpdater.exe infectado por "Backdoor.Win32.Rbot.gen" Virus. Acción Tomada: Ninguna Accion fue realizada.
Archivo C:\WINDOWS\system32\WindowUpdater.exe infectado por "Backdoor.Win32.Rbot.gen" Virus. Acción Tomada: Ninguna Accion fue realizada.
Archivo C:\WINDOWS\system32\WindowUpdater.exe infectado por "Backdoor.Win32.Rbot.gen" Virus. Acción Tomada: Ninguna Accion fue realizada.
¡El objeto “istbar Spyware/Adware” encontró en sistema de ficheros! Acción tomada: Ninguna Accion fue realizada .
¡El objeto “emule P2P-worm” encontró en sistema de ficheros! Acción tomada: Ninguna Accion fue realizada .
¡El objeto “emule P2P-worm” encontró en sistema de ficheros! Acción tomada: Ninguna Accion fue realizada .
¡El objeto “emule P2P-worm” encontró en sistema de ficheros! Acción tomada: Ninguna Accion fue realizada .
¡El objeto “emule P2P-worm” encontró en sistema de ficheros! Acción tomada: Ninguna Accion fue realizada .
¡El objeto “whenu.savenow Spyware/Adware” encontró en sistema de ficheros! Acción tomada: Ninguna Accion fue realizada .
¡El objeto “whenu.savenow Spyware/Adware” encontró en sistema de ficheros! Acción tomada: Ninguna Accion fue realizada .
¡El objeto “emule P2P-worm” encontró en sistema de ficheros! Acción tomada: Ninguna Accion fue realizada .
¡El objeto “emule P2P-worm” encontró en sistema de ficheros! Acción tomada: Ninguna Accion fue realizada .
Archivo C:\WINDOWS\System32\WindowUpdater.exe infectado por "Backdoor.Win32.Rbot.gen" Virus. Acción Tomada: Ninguna Accion fue realizada.
ahora pasare killbox como me dijeron y luego les digo.
saludos
<¡D3vIL!>
09/07/06, 21:27:25
hola death_skt
ve a Inicio-->panel de Control-->Agregar o Quitar Programas-->Desintala Messenger Plus!
luego vas -->D:\Mis documentos\Mis archivos recibidos\Messenger Plus!<--Borra la carpeta si no te deja eliminar utiliza el KillBox (http://www.forospyware.com/49-post6.html)
salu:Bien:
death_skt
09/07/06, 21:48:22
Gracias Astareth y Devil :Masters: por ayudarme, espero que con esto ya termine de una ves :biggrin:
saludos
:adios:
niko