Ver la Versión Completa : threat found! Es La Primera Vez Que Escribo Y La Verdad Es Que Estoy Preocupado. Hace 3 Dias Me Salio Un Cartel Con El Nombre "threat Found!" De Avg. Logicamente Lo Primero Que Hice Fue Analizar El Sistema Con El Avg Y Despues El Spybot Y Eliminar Todo. Pero Vuelvo A Pasarlo Y Aparecen Otra Vez Los Virus O Spyware. No Tengo Mucho Conocimiento Y Quiero Saber Como Solucionarlo. Actualmente Tengo Algunos Virus O Trayanos En La Boveda De Avg Y No Se Que Hacer. Desde Ya Gracias. matlock1985 31/12/06, 10:13:57 Hola
Realiza 2 escaneos online en ewido y kaspersky y luego nos pegas los 2 reportes: Ewido y KAspersky online (http://www.forospyware.com/foro-de-virus-y-spywares/aviso-7.html)
Recuerda eliminar lo q t detecte el ewido con la opcion Remove Infections
Luego nos cuentas
Saludos:Bien: bueno, pude scanear con el kaspersky y tengo el reporte, pero luego lo fui a scanear con Ewido y no pude y me lo derivo a avg spyware, el cual descargue. No se que mas hacer, de todas formas te envio el reporte del primero.
KASPERSKY ONLINE SCANNER REPORT
Sunday, December 31, 2006 5:32:43 PM
Operating System: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky Online Scanner version: 5.0.83.0
Kaspersky Anti-Virus database last update: 31/12/2006
Kaspersky Anti-Virus database records: 240944
-------------------------------------------------------------------------------
Scan Settings:
Scan using the following antivirus database: standard
Scan Archives: true
Scan Mail Bases: true
Scan Target - My Computer:
C:\
D:\
E:\
F:\
G:\
Scan Statistics:
Total number of scanned objects: 89016
Number of viruses found: 5
Number of infected objects: 14 / 0
Number of suspicious objects: 0
Duration of the scan process: 01:05:04
Infected Object Name / Virus Name / Last Action
C:\Documents and Settings\All Users\Application Data\avg7\Log\emc.log Object is locked skipped
C:\Documents and Settings\All Users\Application Data\Grisoft\Avg7Data\avg7log.log Object is locked skipped
C:\Documents and Settings\All Users\Application Data\Grisoft\Avg7Data\avg7log.log.lck Object is locked skipped
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat Object is locked skipped
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat Object is locked skipped
C:\Documents and Settings\All Users\Application Data\Sony Corporation\SonicStage\Packages\MtData.ldb Object is locked skipped
C:\Documents and Settings\All Users\Application Data\Sony Corporation\SonicStage\Packages\MtData.mdb Object is locked skipped
C:\Documents and Settings\All Users\Application Data\Sony Corporation\VAIO Entertainment Platform\1.0\VzCdb\VzCdb_Mgr.ldf Object is locked skipped
C:\Documents and Settings\All Users\Application Data\Sony Corporation\VAIO Entertainment Platform\1.0\VzCdb\VzCdb_Mgr.mdf Object is locked skipped
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\3347605D.non Infected: Backdoor.Win32.Bionet.405 skipped
C:\Documents and Settings\ASARLATA\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\ASARLATA\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\ASARLATA\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\ASARLATA\Local Settings\Historique\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\ASARLATA\Local Settings\Historique\History.IE5\MSHist012006123120 070101\index.dat Object is locked skipped
C:\Documents and Settings\ASARLATA\Local Settings\Temp\mst103.tmp Infected: Packed.Win32.Klone.t skipped
C:\Documents and Settings\ASARLATA\Local Settings\Temporary Internet Files\Content.IE5\6NGR3GX0\srvzka[1].exe Object is locked skipped
C:\Documents and Settings\ASARLATA\Local Settings\Temporary Internet Files\Content.IE5\BPQBXAOH\srvmex[1].exe Object is locked skipped
C:\Documents and Settings\ASARLATA\Local Settings\Temporary Internet Files\Content.IE5\BPQBXAOH\xi6[1].exe Infected: Packed.Win32.Klone.t skipped
C:\Documents and Settings\ASARLATA\Local Settings\Temporary Internet Files\Content.IE5\CXS5AN01\mulbin32[1].exe/data0002 Infected: Trojan-Downloader.Win32.PurityScan.dc skipped
C:\Documents and Settings\ASARLATA\Local Settings\Temporary Internet Files\Content.IE5\CXS5AN01\mulbin32[1].exe NSIS: infected - 1 skipped
C:\Documents and Settings\ASARLATA\Local Settings\Temporary Internet Files\Content.IE5\CXS5AN01\srvejo[1].exe Object is locked skipped
C:\Documents and Settings\ASARLATA\Local Settings\Temporary Internet Files\Content.IE5\IAZ93RGE\lo1[1] Object is locked skipped
C:\Documents and Settings\ASARLATA\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\ASARLATA\Local Settings\Temporary Internet Files\Content.IE5\UJERMPIB\srvsgh[1].exe Object is locked skipped
C:\Documents and Settings\ASARLATA\Local Settings\Temporary Internet Files\Content.IE5\VESRFLGH\srvxws[1].exe Object is locked skipped
C:\Documents and Settings\ASARLATA\ntuser.dat Object is locked skipped
C:\Documents and Settings\ASARLATA\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped
C:\Program Files\DAP\History\ASARLATA\_lasthist.dat Object is locked skipped
C:\Program Files\DAP\Log\DAP_REPORT.LOG Object is locked skipped
C:\Program Files\Microsoft SQL Server\MSSQL$VAIO_VEDB\Data\master.mdf Object is locked skipped
C:\Program Files\Microsoft SQL Server\MSSQL$VAIO_VEDB\Data\mastlog.ldf Object is locked skipped
C:\Program Files\Microsoft SQL Server\MSSQL$VAIO_VEDB\Data\model.mdf Object is locked skipped
C:\Program Files\Microsoft SQL Server\MSSQL$VAIO_VEDB\Data\modellog.ldf Object is locked skipped
C:\Program Files\Microsoft SQL Server\MSSQL$VAIO_VEDB\Data\tempdb.mdf Object is locked skipped
C:\Program Files\Microsoft SQL Server\MSSQL$VAIO_VEDB\Data\templog.ldf Object is locked skipped
C:\Program Files\Microsoft SQL Server\MSSQL$VAIO_VEDB\LOG\ERRORLOG Object is locked skipped
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped
C:\VAIO Entertainment\database\VzCdbDat.ldf Object is locked skipped
C:\VAIO Entertainment\database\VzCdbDat.mdf Object is locked skipped
C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped
C:\WINDOWS\SchedLgU.Txt Object is locked skipped
C:\WINDOWS\Sti_Trace.log Object is locked skipped
C:\WINDOWS\system32\autosys.exe Infected: Trojan-Downloader.Win32.Small.edu skipped
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked skipped
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked skipped
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\default Object is locked skipped
C:\WINDOWS\system32\config\default.LOG Object is locked skipped
C:\WINDOWS\system32\config\SAM Object is locked skipped
C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\SECURITY Object is locked skipped
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped
C:\WINDOWS\system32\config\software Object is locked skipped
C:\WINDOWS\system32\config\software.LOG Object is locked skipped
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\system Object is locked skipped
C:\WINDOWS\system32\config\system.LOG Object is locked skipped
C:\WINDOWS\system32\drivers\atapi.sys Object is locked skipped
C:\WINDOWS\system32\h323log.txt Object is locked skipped
C:\WINDOWS\system32\msvcrl.dll Infected: Trojan-Spy.Win32.Goldun.on skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped
C:\WINDOWS\system32\winwil32.dll Infected: Packed.Win32.Klone.t skipped
C:\WINDOWS\Temp\JET6D75.tmp Object is locked skipped
C:\WINDOWS\Temp\Perflib_Perfdata_7f4.dat Object is locked skipped
C:\WINDOWS\Temp\win229.tmp.exe Object is locked skipped
C:\WINDOWS\Temp\win37.tmp.exe/data0002 Infected: Trojan-Downloader.Win32.PurityScan.dc skipped
C:\WINDOWS\Temp\win37.tmp.exe NSIS: infected - 1 skipped
C:\WINDOWS\Temp\win86.tmp.exe/data0002 Infected: Trojan-Downloader.Win32.PurityScan.dc skipped
C:\WINDOWS\Temp\win86.tmp.exe NSIS: infected - 1 skipped
C:\WINDOWS\Temp\winDA.tmp.exe/data0002 Infected: Trojan-Downloader.Win32.PurityScan.dc skipped
C:\WINDOWS\Temp\winDA.tmp.exe NSIS: infected - 1 skipped
C:\WINDOWS\wiadebug.log Object is locked skipped
C:\WINDOWS\wiaservc.log Object is locked skipped
D:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped
D:\VAIO Entertainment\database\VzCdbDat.ldf Object is locked skipped
D:\VAIO Entertainment\database\VzCdbDat.mdf Object is locked skipped
Scan process completed. <¡D3vIL!> 31/12/06, 12:03:38 Hola asarki
Visita Windows Update (http://update.microsoft.com/windowsupdate/v6/default.aspx?ln=es) para que descargues las últimas actualizaciones criticas de seguridad, y Aquí (http://www.microsoft.com/windows/ie_intl/es/download/default.mspx) para el internet explorer,si tu sistema no es original desde aquí (http://www.wilkinsonpc.com.co/free/actualizaciones-parches-para-windows.html).
Descarga estas herramienta y descomprímela en el escritorio de Windows pero no la ejecutes aún..
HunterDialer (http://www.forospyware.com/attachments/forum16/541d1161449928-hunterdialer-v1.3.zip)
DelPSGuard(Última version) (http://www.forospyware.com/t4239.html)
Realiza todos los pasos sin saltarte ninguno,por favor.
<--- Paso 1 --->
Apaga Restaurar Sistema (http://www.forospyware.com/45-post2.html)
Ver archivos ocultos (http://www.forospyware.com/46-post3.html)
Reinicia a prueba de fallos (http://www.forospyware.com/47-post4.html)
<--- Paso 2 --->
Ve al Panel de Control/ Agregar o Quitar Programas y desinstalas estos programas si existen:
VirusBurst <- Fecha 01/09/06 (Critical System Error!)
VirusBlast <- Fecha 01/09/06
iCodecPack <- Fecha 31/08/06
PCODEC <- Fecha 13/08/06
Safety Bar <- Fecha 01/08/06
SpyHeal <- Fecha 09/07/06
Trust Cleaner <- Fecha 04/06/06
SpywareQuake <- Fecha 25/03/06
BraveSentry <- Fecha 11/03/06
SpyFalcon <- Fecha 08/02/06
SpywareStrike <- Fecha 0/01/06
SpyAxe
SmitFraud
PSGuard
SpySheriff
AntiVirusGold or AV Gold
Spy Trooper
Adware Punisher
Security IGuard
Virtual Maid
Search Maid
World AntiSpy
Alfacleaner
WinHound
Raze Spyware
VideoKeyCodec
<--- Paso 3 --->
Ejecuta ahora el DelPSGuard (última versión) (http://www.forospyware.com/t4239.html) y sigue las instrucciones del programa.
Y pones el reporte que te genere el DelPSGuard,tanto si te eliminó todo o te quedó algun archivo para su eliminación,antes de pasar el killbox (lo puedes copiar a un Bloc de notas para luego pegarlo aquí)
<--- Paso 4 --->
Busca y elimina estos archivos y/o carpetas,Para archivos que no se dejen eliminar usa KillBox (http://www.forospyware.com/49-post6.html) y sigue las indicaciones del mensaje, copia y pega los archivos para que los elimine al reiniciar.
C:\WINDOWS\system32\autosys.exe
C:\WINDOWS\system32\msvcrl.dll
C:\WINDOWS\system32\winwil32.dll
C:\WINDOWS\Temp\win37.tmp.exe
C:\WINDOWS\Temp\win37.tmp.exe
C:\WINDOWS\Temp\win86.tmp.exe
C:\WINDOWS\Temp\win86.tmp.exe
C:\WINDOWS\Temp\winDA.tmp.exe
C:\WINDOWS\Temp\winDA.tmp.exe
C:\Documents and Settings\ASARLATA\Local Settings\Temporary Internet Files\Content.IE5\<<--Elimina todo elcontenido de esta carpeta,¡¡¡OJO!!! no elimines la carpeta, sólo su contenido.
Si no encuentras alguno usa el buscador (Inicio/Buscar/Todos los archivos y/o carpetas)
<--- Paso 5 --->
Pasa estas herramientas:
HunterDialer
Ad-Aware 1.06 SE Personal (http://www.infospyware.com/Anti-Spywares.htm) Actualizado
Ccleane(Manual) (http://www.forospyware.com/t39511.html) para eliminar cookis y temporales.
RegSeeker (http://www.infospyware.com/) para limpiar el registro y su manual (http://www.forospyware.com/t713.html) pasalo varias veces hasta que ya no te salga nada.
Tu Antivirus, previamente actualizado.
<--- Paso 6 --->
Reinicia el pc a modo normal
<--- Paso 7 --->
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\<<--Eliminá todo el contenido o andá al Norton y eliminá los archivos en cuarentena.
<--- Paso 8 --->
Scanea tu pc con 2 Antivirus Online (http://www.forospyware.com/foro-de-virus-y-spywares/aviso-7.html) (Panda ActiveScan y kaspersky).si hay algo que no te eliminen lo pones aquí con su ruta completa.
Cuando termines los pasos Activa restaurar sistema y esconde los archivos ocultos...
De preferencia, imprime las indicaciones para que se te haga más fácil seguirlas.
Una vez eliminados los parásitos de su sistema le recomendamos, mantener su antivirus siempre actualizado, complementarlo con un antispyware como "SpyBot S&D" (residente en memoria) y "SpywareBlaster" al igual que instalar algún cortafuegos como Zone Alarm (http://www.infospyware.com/Firewall/)
salu2 http://img455.imageshack.us/img455/7932/icontwistedrp4.gif
Recuerda volver y contarnos los resultados no puede extraer el dlpsguard.zip ni el hunterdialer, me aparece cannot open file: it does not appear to be a valid archive. if you downloaded this file, try downloading the file again. Y por si fuera poco el internet explorer ya no abre y sale un cuadro que dice que la aplicacion no puede iniciar porque el msvcrl.dll no se encuectra. Ahora si que no se que hacer. Justo iba a empezar los pasos que me dieron. Hardrive 31/12/06, 16:38:09 Hola asarki
Reemplazá el DelPSGuard y el Dialer Hunter por el AVG Antispyware 7.5 y el Spy Sweeper 5.2.
Salu2 Hola
He hecho casi todo, el problema es que no puedo abrir el navegador, me sale un cuadro diciendo que no puede iniciar la aplicacion porque "msvcrl.dll no se encuentra. Entonces debo navegar desde la ventana de busqueda de archivos y el problema es que cuando clikeo en algun lugar de la pagina para entrar no me abre la nueva pagina. Esto ya me ocurria antes de comenzar con los pasos. Y para terminar tengo que hacer los dos scaneos, con panda y Kaspersky, con este no tengo problema, me lo hace, pero con el panda no puedo acceder a la pagina. Copio y pego la ruta en la barra de direccion y no hay caso. Termine los pasos, sin poder pasar el panda, aqui va el informe AVG Anti-Spyware - Informe del análisis
---------------------------------------------------------
+ Creado en: 10:55:59 p.m. 01/01/2007
+ Resultado del análisis:
C:\WINDOWS\Downloaded Program Files\tbhelper.dll -> Adware.Hengbang : Omitidos.
HKLM\SOFTWARE\PerfectNav -> Adware.KeenValue : Omitidos.
C:\Program Files\PerfectNav -> Adware.PerfectNav : Omitidos.
C:\Program Files\PerfectNav\BHO -> Adware.PerfectNav : Omitidos.
HKLM\SOFTWARE\Classes\WUSN.1 -> Adware.SaveNow : Omitidos.
C:\WINDOWS\Temp\win229.tmp.exe -> Adware.Universa : Omitidos.
HKU\S-1-5-21-4268028877-2657787339-281179439-1006\Software\ToolBar -> Adware.WebSearch : Omitidos.
HKU\S-1-5-21-4268028877-2657787339-281179439-1006\Software\ToolBar\all -> Adware.WebSearch : Omitidos.
HKU\S-1-5-21-4268028877-2657787339-281179439-1006\Software\ToolBar\all\History -> Adware.WebSearch : Omitidos.
C:\WINDOWS\Temp\idd2D2.tmp.exe -> Dialer.Agent.z : Omitidos.
C:\WINDOWS\Temp\idd2F2.tmp.exe -> Dialer.Agent.z : Omitidos.
C:\WINDOWS\Temp\idd32F.tmp.exe -> Dialer.Agent.z : Omitidos.
C:\WINDOWS\Temp\idd36D.tmp.exe -> Dialer.Agent.z : Omitidos.
C:\WINDOWS\Temp\win37.tmp.exe -> Downloader.PurityScan.dc : Omitidos.
C:\WINDOWS\Temp\win86.tmp.exe -> Downloader.PurityScan.dc : Omitidos.
C:\WINDOWS\Temp\winDA.tmp.exe -> Downloader.PurityScan.dc : Omitidos.
C:\WINDOWS\Downloaded Program Files\CONFLICT.1\UWFX5V_0001_N56M1411NetInstaller. exe -> Not-A-Virus.Downloader.Win32.WinFixer.c : Omitidos.
C:\Documents and Settings\ASARLATA\Cookies\asarlata@2o7[1].txt -> TrackingCookie.2o7 : Omitidos.
C:\Documents and Settings\ASARLATA\Cookies\asarlata@advertising[2].txt -> TrackingCookie.Advertising : Omitidos.
C:\Documents and Settings\ASARLATA\Cookies\asarlata@atdmt[2].txt -> TrackingCookie.Atdmt : Omitidos.
C:\Documents and Settings\ASARLATA\Cookies\asarlata@com[1].txt -> TrackingCookie.Com : Omitidos.
C:\Documents and Settings\ASARLATA\Cookies\asarlata@doubleclick[2].txt -> TrackingCookie.Doubleclick : Omitidos.
C:\Documents and Settings\ASARLATA\Cookies\asarlata@www.smartadserv er[1].txt -> TrackingCookie.Smartadserver : Omitidos.
C:\Documents and Settings\ASARLATA\Cookies\asarlata@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Omitidos.
C:\Documents and Settings\ASARLATA\Cookies\asarlata@statse.webtrend slive[1].txt -> TrackingCookie.Webtrendslive : Omitidos.
::Fin del informe <¡D3vIL!> 02/01/07, 13:15:35 Hola asarki
Antes de proceder con los pasos para eliminar spyware, desinstale programas como: MSN Plus, KaZaA, Imesh, o cualquier otro que se encuentre en estas listas:Lista 1 (http://www.forospyware.com/t5.html)-Lista 2 (http://www.forospyware.com/t7.html)
Visita Windows Update (http://update.microsoft.com/windowsupdate/v6/default.aspx?ln=es) para que descargues las últimas actualizaciones criticas de seguridad, y Aquí (http://www.microsoft.com/windows/ie_intl/es/download/default.mspx) para el internet explorer,si tu sistema no es original desde aquí (http://www.wilkinsonpc.com.co/free/actualizaciones-parches-para-windows.html).
Realiza todos los pasos sin saltarte ninguno,por favor.
<--- Paso 1 --->
Apaga Restaurar Sistema (http://www.forospyware.com/45-post2.html)
Ver archivos ocultos (http://www.forospyware.com/46-post3.html)
Reinicia a prueba de fallos (http://www.forospyware.com/47-post4.html)
<--- Paso 2 --->
Busca y elimina estos archivos y/o carpetas,Para archivos que no se dejen eliminar usa KillBox (http://www.forospyware.com/49-post6.html) y sigue las indicaciones del mensaje, copia y pega los archivos para que los elimine al reiniciar.
C:\WINDOWS\Downloaded Program Files\tbhelper.dll
C:\WINDOWS\Temp\win229.tmp.exe
C:\WINDOWS\Temp\idd2D2.tmp.exe
C:\WINDOWS\Temp\idd2F2.tmp.exe
C:\WINDOWS\Temp\idd32F.tmp.exe
C:\WINDOWS\Temp\idd36D.tmp.exe
C:\WINDOWS\Temp\win37.tmp.exe
C:\WINDOWS\Temp\win86.tmp.exe
C:\WINDOWS\Temp\winDA.tmp.exe
C:\WINDOWS\Downloaded Program Files\CONFLICT.1\<<-Elimina la carpeta con todo el contenido.
Si no encuentras alguno usa el buscador (Inicio/Buscar/Todos los archivos y/o carpetas)
<--- Paso 3 --->
Pasa estas herramientas:
AVG Anti-Spyware 7.5 (http://www.infospyware.com/Anti-Spywares.htm)-Manual (http://www.forospyware.com/t56029.html)
Ccleane(Manual) (http://www.forospyware.com/t39511.html) para eliminar cookis y temporales.
RegSeeker (http://www.infospyware.com/) para limpiar el registro y su manual (http://www.forospyware.com/t713.html) pasalo varias veces hasta que ya no te salga nada.
Tu Antivirus, previamente actualizado.
<--- Paso 4 --->
Instálate el SpywareBlaster 3.4 (http://www.infospyware.com/Anti-Spywares.htm) Manual (http://www.infospyware.com/Manual%20de%20SpywareBlaster.htm)
Elimina todas las cuarentenas que tengas y vacia la papelera tambien.
<--- Paso 5 --->
Pasa 2 antvivirus online el Ewido Scanner Online (http://www.forospyware.com/t42048.html) y Kaspersky Online Scanner (http://www.forospyware.com/t55793.html).si hay algo que no te eliminen lo pones aquí con su ruta completa.
Cuando termines los pasos Activa restaurar sistema y esconde los archivos ocultos...
De preferencia, imprime las indicaciones para que se te haga más fácil seguirlas.
Una vez eliminados los parásitos de su sistema le recomendamos, mantener su antivirus siempre actualizado, complementarlo con un antispyware como "SpyBot S&D" (residente en memoria) y "SpywareBlaster" al igual que instalar algún cortafuegos como Zone Alarm (http://www.infospyware.com/Firewall/)
Y por si fuera poco el internet explorer ya no abre y sale un cuadro que dice que la aplicacion no puede iniciar porque el msvcrl.dll no se encuectra. Ahora si que no se que hacer. Justo iba a empezar los pasos que me dieron.
Archivo de proceso: msvcrl.dll o msvcrl
Nombre de proceso: Módulo de Keylogger.Trojan
Descripción:msvcrl.dll es un módulo que se coloca como el Keylogger.Trojan. Este Trojan permite que los atacantes tengan acceso a tu computadora de las posiciones remotas, robando contraseñas, actividades bancarias del Internet y datos personales. Este proceso es un riesgo de la seguridad y se debe quitar de tu sistema.
Fuente:process library (http://translate.google.com/translate?hl=es&sl=en&u=http://www.liutilities.com/products/wintaskspro/processlibrary/msvcrl/&sa=X&oi=translate&resnum=2&ct=result&prev=/search%3Fq%3Dmsvcrl.dll%26hl%3Des%26lr%3D%26sa%3DG )
salu2 http://img455.imageshack.us/img455/7932/icontwistedrp4.gif
Recuerda volver y contarnos los resultados Hola , aparentemente esta limpia la computadora, pero tengo todavia dos problemas. el primero es cuando carga windows, que me aparece un cuadro "RUNDLL" y esta escrito c:/windows/downloader.dll le doy ok y todo va bien, no se como sacarlo y el otro es que no puedo abrir el navegador, me sale un cuadro que dice que la aplicacion no puede iniciar porque el msvcrl.dll no se encuectra. Que solucion tienes para esto. Despues todo marcha bien. Hardrive 02/01/07, 18:05:40 Hola asarki
Limpiá el registro con RegSeeker varias veces hasta que quede bien limpio, pero antes te recomiendo que leas su manual:
http://www.forospyware.com/t713.html
Salu2 | |