Ver la Versión Completa : Virus Video Activex Object 2.07 rodrigojc7 22/01/07, 11:11:22 Hola, ayer queria eliminar un programa de mi pc, y al elimarlo mire que habia uno que se llamaba Video Activex Object 2.07 y lo quise eliminar de forma narmal, desde agregar y quitar programas, y era un viris y se ejecuto y mi pc se volvio super lenta y el internet tambien, aveces las paginas no me accesan, como puedo eliminarlo???? <¡D3vIL!> 22/01/07, 11:19:52 Hola
Visita Windows Update (http://update.microsoft.com/windowsupdate/v6/default.aspx?ln=es) para que descargues las últimas actualizaciones criticas de seguridad, y Aquí (http://www.microsoft.com/windows/ie_intl/es/download/default.mspx) para el internet explorer,si tu sistema no es original desde aquí (http://www.wilkinsonpc.com.co/free/actualizaciones-parches-para-windows.html).
Realiza todos los pasos sin saltarte ninguno,por favor.
Descarga estas herramientas y descomprímela en el escritorio de Windows pero no la ejecutes aún..
DelPSGuard(Última version) (http://www.forospyware.com/t4239.html)
<--- Paso 1 --->
Apaga Restaurar Sistema (http://www.forospyware.com/45-post2.html)
Ver archivos ocultos (http://www.forospyware.com/46-post3.html)
Reinicia a prueba de fallos (http://www.forospyware.com/47-post4.html)
<--- Paso 2 --->
Ve al Panel de Control/ Agregar o Quitar Programas y desinstalas estos programas si existen:
VirusBurst <- Fecha 01/09/06 (Critical System Error!)
VirusBlast <- Fecha 01/09/06
iCodecPack <- Fecha 31/08/06
PCODEC <- Fecha 13/08/06
Safety Bar <- Fecha 01/08/06
SpyHeal <- Fecha 09/07/06
Trust Cleaner <- Fecha 04/06/06
SpywareQuake <- Fecha 25/03/06
BraveSentry <- Fecha 11/03/06
SpyFalcon <- Fecha 08/02/06
SpywareStrike <- Fecha 0/01/06
SpyAxe
SmitFraud
PSGuard
SpySheriff
AntiVirusGold or AV Gold
Spy Trooper
Adware Punisher
Security IGuard
Virtual Maid
Search Maid
World AntiSpy
Alfacleaner
WinHound
Raze Spyware
VideoKeyCodec
<--- Paso 3 --->
Ejecuta ahora el DelPSGuard (última versión) (http://www.forospyware.com/t4239.html) y sigue las instrucciones del programa.
Y pones el reporte que te genere el DelPSGuard,tanto si te eliminó todo o te quedó algun archivo para su eliminación,antes de pasar el killbox (lo puedes copiar a un Bloc de notas para luego pegarlo aquí)
<--- Paso 4 --->
Pasa estas herramientas:
Ad-Aware 1.06 SE Personal (http://www.infospyware.com/Anti-Spywares.htm) Actualizado
Ccleaner+Manual (http://www.forospyware.com/t39511.html) para eliminar cookis y temporales.
RegSeeker (http://www.infospyware.com/) para limpiar el registro y su manual (http://www.forospyware.com/t713.html) pasalo varias veces hasta que ya no te salga nada.
<--- Paso 5 --->
Reinicia el pc modo normal
<--- Paso 6 --->
Instálate el SpywareBlaster 3.4 (http://www.infospyware.com/Anti-Spywares.htm) Manual (http://www.infospyware.com/Manual%20de%20SpywareBlaster.htm)
Vacia la papelera de reciclaje
<--- Paso 7 --->
Pasa 2 antivirus online el Ewido Scanner Online (http://www.forospyware.com/t42048.html) y Kaspersky Online Scanner (http://www.forospyware.com/t55793.html).si hay algo que no te eliminen lo pones aquí con su ruta completa.
Cuando termines los pasos Activa restaurar sistema y esconde los archivos ocultos...
De preferencia, imprime las indicaciones para que se te haga más fácil seguirlas.
Una vez eliminados los parásitos de su sistema le recomendamos, mantener su antivirus siempre actualizado, complementarlo con un antispyware como "SpyBot S&D" (residente en memoria) y "SpywareBlaster" al igual que instalar algún cortafuegos como Zone Alarm (http://www.infospyware.com/Firewall/)
salu2 http://img455.imageshack.us/img455/7932/icontwistedrp4.gif
Recuerda volver y contarnos los resultados rodrigojc7 03/02/07, 18:03:51 Hola el Virus se ah quitado de mi pc, ya no sale ese anuncio enfadoso diciendo que mi pc esta infectada, pero sigo teniendo problemas con la velocidad de internet, la pc esta muy lenta y en algunas ocaciones las paginas no se abren, tengo que actualizar muchas veces hasta que abra la pagina, eso le sucede tambien a mi labtop cuando tengo prendida esta pc, mi labtop se vuelve lenta y le pasa lo mismo, apago la pc y todo normal...
Tambien cuando inicio Windows despues de hacer lo que me has dicho me sale que este archivo no se encunetra, que lo busco o elimine todo, C:\windows\inet20126\winlogon.exe.....
Aqui estan los reportes dee Ewido y Kas...
ewido anti-spyware online scanner
http://www.ewido.net
__________________________________________________
Name: TrackingCookie.Yieldmanager
Path: C:\Documents and Settings\Rodrigo\Cookies\rodrigo@ad.yieldmanager[2].txt
Risk: Medium
Name: TrackingCookie.Statcounter
Path: C:\Documents and Settings\Rodrigo\Cookies\rodrigo@statcounter[2].txt
Risk: Medium
Name: TrackingCookie.Tacoda
Path: C:\Documents and Settings\Rodrigo\Cookies\rodrigo@tacoda[1].txt
Risk: Medium
Name: Proxy.Small
Path: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Win Opts
Risk: High
Aqui les dejo el Kaspersky:
aqui les dejo el link. lo subi en yousendit, esta en bloc de notas...
YouSendIt: The Leader in File Delivery. (http://download.yousendit.com/F704D7B500B5803B) Edox!!! 03/02/07, 18:19:07 Hola ante la asusencia del amigo Devil
Winlogon.exe es un proceso de windows que no debe ser terminado, ya que permite un buen funcionamiento de este
Inserta el CD, te vas a Inicio->Ejecutar: sfc /scannow, esto recupera/repara archivos dañados del sistema.
Luego:
Realiza los siguientes pasos, sin saltarte ninguno por favor:
Antes de eliminar virus, desinstala cualquier programa que se encuentre en las Listas 1 (http://www.forospyware.com/t5.html) o 2 (http://www.forospyware.com/t7.html)
:1: Para Principiar debes descargar las siguientes herramientas:
• RegSeeker + Manual (http://www.forospyware.com/t713.html)
• Diskcleaner + manual (http://www.forospyware.com/t68195.html)
Luego haremos lo siguiente:
• Apaga Restaurar sistema (http://www.forospyware.com/t68195.html#post292280)
• Ver archivos ocultos (http://www.forospyware.com/t13.html)
• Entra a Modo seguro (http://www.forospyware.com/t68195.html#post292284)
:2: Elimina los siguientes archivos, si no se dejan eliminar utiliza File Assassin + manual (http://www.forospyware.com/298547-post10.html)
C:\WINDOWS\br1_v117_241.exe
C:\WINDOWS\SYSTEM32\mcpcuninstaller1_25.EXE/WISE0007.BIN
C:\WINDOWS\SYSTEM32\mcpcuninstaller1_25.EXE
C:\WINDOWS\vcodec.exe/
Si no los encuentras usa el Buscador de Windows en Inicio > Buscar > Todos los archivos y/o carpetas
Lugo ve inico > ejecutar > y escribes regedit y buscas la siguiente entrada:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Win Opts
:3: Ahora puedes ejecutar el :
• RegSeeker para limpiar el registro, pásalo hasta que no te salga nada para eliminar
• Diskcleaner para limpiar temporales, cookies, e historial
:4: Para finalizar:
• Reinicia tu sistema para volver a Modo Normal
• Esconde los archivos ocultos
• Prende restaurar Sistema
:5: Pásate un Antivirus Online (http://www.forospyware.com/foro-de-virus-y-spywares/aviso-7.html) te pasas el Kaspersky Online y nos pegas su reporte
:6: Descarga programas como:
• SpywareBlaster 3.5.1 (http://www.javacoolsoftware.net/downloads/spywareblastersetup351.exe) su Manual (http://www.infospyware.com/Manual%20de%20SpywareBlaster.htm) para
PD: te sale mejor que los imprimas para que lo hagas claramente.
Nos Comentas
Saludos :Bien: :Bien: rodrigojc7 03/02/07, 21:27:29 Hola gracias este archivo no lo encontre por ningun lado C:\WINDOWS\SYSTEM32\mcpcuninstaller1_25.EXE/WISE0007.BIN...
Y la pc sigue teniendo los mismo problemas de internet, con la velocidad y que no se abran las paginas... <¡D3vIL!> 04/02/07, 01:27:21 Hola rodrigojc7
Intenta solucionar el problema de IE(Internet Explorer) con la herramienta WinSock XP Fix 1.2 (http://www.infospyware.com/Herramientas.htm)
Salu2:adios:
Recuerda volver nikivalent 25/06/07, 11:24:24 Buen dia a todos
Necesito ayuda, realice todos los pasos que me indican en el procedimiento, creo haber eliminado el virus, el reporte que me arojo:
DelPSGuard v 4.5.7
by www.ForoSpyware.com
Escaneo a las: 19:52:23,35, 23/06/2007
SO: Microsoft Windows XP [Versi¢n 5.1.2600]
»»»»»»»»»»»» Carpetas y Archivos infectados »»»»»»»»»»»»
»»»»»»»»»»»» Programas Malwares »»»»»»»»»»»»
Problemas con la eliminacion C:\Archivos de programa\DrAntispy
»»»»»»»»»»»» FIN »»»»»»»»»»»»
Luego pase el antivirus KASPERSKY ONLINE y el reporte me aroja que todavia tengo virus y me da el siguiente reporte:
-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER REPORT
Sunday, June 24, 2007 10:55:20 PM
Operating System: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky Online Scanner version: 5.0.93.0
Kaspersky Anti-Virus database last update: 25/06/2007
Kaspersky Anti-Virus database records: 352019
-------------------------------------------------------------------------------
Scan Settings:
Scan using the following antivirus database: extended
Scan Archives: true
Scan Mail Bases: true
Scan Target - My Computer:
A:\
C:\
D:\
E:\
F:\
G:\
H:\
I:\
K:\
Scan Statistics:
Total number of scanned objects: 160461
Number of viruses found: 7
Number of infected objects: 12
Number of suspicious objects: 0
Duration of the scan process: 01:56:20
Infected Object Name / Virus Name / Last Action
C:\Archivos de programa\Common Files\Companion Wizard\WapCHK.dll Infected: not-a-virus:FraudTool.Win32.WinAntiVirus.2006 skipped
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked skipped
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Temp\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Temp\History\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Temp\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\LocalService\NTUSER.DAT.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\NetworkService\NTUSER.DAT.LOG Object is locked skipped
C:\Documents and Settings\Propietario\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\Propietario\Configuración local\Datos de programa\ApplicationHistory\hpqgalry.exe.733f6a55. ini.inuse Object is locked skipped
C:\Documents and Settings\Propietario\Configuración local\Datos de programa\HP\Digital Imaging\db\administrativeInfo.dbf Object is locked skipped
C:\Documents and Settings\Propietario\Configuración local\Datos de programa\HP\Digital Imaging\db\albumImagesTable.cdx Object is locked skipped
C:\Documents and Settings\Propietario\Configuración local\Datos de programa\HP\Digital Imaging\db\albumImagesTable.dbf Object is locked skipped
C:\Documents and Settings\Propietario\Configuración local\Datos de programa\HP\Digital Imaging\db\albumTable.cdx Object is locked skipped
C:\Documents and Settings\Propietario\Configuración local\Datos de programa\HP\Digital Imaging\db\albumTable.dbf Object is locked skipped
C:\Documents and Settings\Propietario\Configuración local\Datos de programa\HP\Digital Imaging\db\CB_Server_Errors.txt Object is locked skipped
C:\Documents and Settings\Propietario\Configuración local\Datos de programa\HP\Digital Imaging\db\EXIFTable.cdx Object is locked skipped
C:\Documents and Settings\Propietario\Configuración local\Datos de programa\HP\Digital Imaging\db\EXIFTable.dbf Object is locked skipped
C:\Documents and Settings\Propietario\Configuración local\Datos de programa\HP\Digital Imaging\db\imageTable.cdx Object is locked skipped
C:\Documents and Settings\Propietario\Configuración local\Datos de programa\HP\Digital Imaging\db\imageTable.dbf Object is locked skipped
C:\Documents and Settings\Propietario\Configuración local\Datos de programa\HP\Digital Imaging\db\imageTable.fpt Object is locked skipped
C:\Documents and Settings\Propietario\Configuración local\Datos de programa\HP\Digital Imaging\db\keywordImagesTable.cdx Object is locked skipped
C:\Documents and Settings\Propietario\Configuración local\Datos de programa\HP\Digital Imaging\db\keywordImagesTable.dbf Object is locked skipped
C:\Documents and Settings\Propietario\Configuración local\Datos de programa\HP\Digital Imaging\db\keywordTable.cdx Object is locked skipped
C:\Documents and Settings\Propietario\Configuración local\Datos de programa\HP\Digital Imaging\db\keywordTable.dbf Object is locked skipped
C:\Documents and Settings\Propietario\Configuración local\Datos de programa\HP\Digital Imaging\db\managedFolderTable.dbf Object is locked skipped
C:\Documents and Settings\Propietario\Configuración local\Datos de programa\HP\Digital Imaging\db\pathnameTable.cdx Object is locked skipped
C:\Documents and Settings\Propietario\Configuración local\Datos de programa\HP\Digital Imaging\db\pathnameTable.dbf Object is locked skipped
C:\Documents and Settings\Propietario\Configuración local\Datos de programa\HP\Digital Imaging\db\ROFImagesTable.cdx Object is locked skipped
C:\Documents and Settings\Propietario\Configuración local\Datos de programa\HP\Digital Imaging\db\ROFImagesTable.dbf Object is locked skipped
C:\Documents and Settings\Propietario\Configuración local\Datos de programa\HP\Digital Imaging\db\ROFTable.cdx Object is locked skipped
C:\Documents and Settings\Propietario\Configuración local\Datos de programa\HP\Digital Imaging\db\ROFTable.dbf Object is locked skipped
C:\Documents and Settings\Propietario\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\Propietario\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\Propietario\Configuración local\Historial\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\Propietario\Configuración local\Temp\hpodvd09.log Object is locked skipped
C:\Documents and Settings\Propietario\Configuración local\Temp\~DFB1D0.tmp Object is locked skipped
C:\Documents and Settings\Propietario\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\Propietario\Datos de programa\winantiviruspro2007freeinstall_es[1].exe Infected: not-a-virus:Downloader.Win32.WinFixer.o skipped
C:\Documents and Settings\Propietario\Mis documentos\programas\install_en spy.exe Infected: not-a-virus:Downloader.Win32.WinFixer.z skipped
C:\Documents and Settings\Propietario\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\Propietario\NTUSER.DAT.LOG Object is locked skipped
C:\hp\bin\KillWind.exe Infected: not-a-virus:RiskTool.Win32.PsKill.p skipped
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped
C:\System Volume Information\_restore{309CE50E-DAF6-4312-81CB-B5785119E45F}\RP335\A0128012.dll Infected: not-a-virus:FraudTool.Win32.WinAntiVirus.2006 skipped
C:\System Volume Information\_restore{309CE50E-DAF6-4312-81CB-B5785119E45F}\RP335\A0128023.exe/file01 Infected: not-a-virus:Downloader.Win32.WinFixer.o skipped
C:\System Volume Information\_restore{309CE50E-DAF6-4312-81CB-B5785119E45F}\RP335\A0128023.exe Inno: infected - 1 skipped
C:\System Volume Information\_restore{309CE50E-DAF6-4312-81CB-B5785119E45F}\RP335\A0128024.exe Infected: not-a-virus:Downloader.Win32.WinFixer.o skipped
C:\System Volume Information\_restore{309CE50E-DAF6-4312-81CB-B5785119E45F}\RP335\A0128036.exe Infected: not-a-virus:FraudTool.Win32.SpyHeal.f skipped
C:\System Volume Information\_restore{309CE50E-DAF6-4312-81CB-B5785119E45F}\RP335\A0128038.exe Infected: not-a-virus:Downloader.Win32.WinFixer.x skipped
C:\System Volume Information\_restore{309CE50E-DAF6-4312-81CB-B5785119E45F}\RP336\A0128234.dll Infected: not-a-virus:FraudTool.Win32.WinAntiVirus.2006 skipped
C:\System Volume Information\_restore{309CE50E-DAF6-4312-81CB-B5785119E45F}\RP346\change.log Object is locked skipped
C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped
C:\WINDOWS\rqftyiuj.exe Infected: Trojan-Downloader.Win32.Small.emw skipped
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked skipped
C:\WINDOWS\Sti_Trace.log Object is locked skipped
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked skipped
C:\WINDOWS\system32\CatRoot2\edbtmp.log Object is locked skipped
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked skipped
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\default Object is locked skipped
C:\WINDOWS\system32\config\default.LOG Object is locked skipped
C:\WINDOWS\system32\config\Internet.evt Object is locked skipped
C:\WINDOWS\system32\config\SAM Object is locked skipped
C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\SECURITY Object is locked skipped
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped
C:\WINDOWS\system32\config\software Object is locked skipped
C:\WINDOWS\system32\config\software.LOG Object is locked skipped
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\system Object is locked skipped
C:\WINDOWS\system32\config\system.LOG Object is locked skipped
C:\WINDOWS\system32\h323log.txt Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped
C:\WINDOWS\Tasks\SCHEDLGU.TXT Object is locked skipped
C:\WINDOWS\wiadebug.log Object is locked skipped
C:\WINDOWS\wiaservc.log Object is locked skipped
C:\WINDOWS\WindowsUpdate.log Object is locked skipped
Scan process completed.
Agradesco la ayuda de alguien .Gracias Edox!!! 25/06/07, 17:11:58 :1: Para Principiar debes descargar las siguientes herramientas:
• RegSeeker + Manual (http://www.forospyware.com/t713.html)
• Diskcleaner + manual (http://www.forospyware.com/t68195.html)
Luego haremos lo siguiente:
• Apaga Restaurar sistema (http://www.forospyware.com/t68195.html#post292280)
• Ver archivos ocultos (http://www.forospyware.com/t13.html)
• Entra a Modo seguro (http://www.forospyware.com/t68195.html#post292284)
:2: Elimina los siguientes archivos, si no se dejan eliminar utiliza File Assassin + manual (http://www.forospyware.com/298547-post10.html)
C:\Documents and Settings\Propietario\Datos de programa\winantiviruspro2007freeinstall_es[1].exe
C:\Documents and Settings\Propietario\Mis documentos\programas\install_en spy.exe
C:\hp\bin\KillWind.exe
C:\WINDOWS\rqftyiuj.exe
C:\Archivos de programa\Common Files\Companion Wizard\WapCHK.dll
**Si no los encuentras usa el Buscador de Windows en Inicio > Buscar > Todos los archivos y/o carpetas**
:3: Ahora puedes ejecutar el :
• RegSeeker, para limpiar el registro, pásalo hasta que no te salga nada para eliminar.
• Diskcleaner, para limpiar temporales, cookies, e historial.
:4: Para finalizar:
• Reinicia tu sistema para volver a Modo Normal
• Esconde los archivos ocultos
• Prende restaurar Sistema
:5: Pásate un Antivirus Online (http://www.forospyware.com/foro-de-virus-y-spywares/aviso-7.html) te pasas el Kaspersky Online y nos pegas su reporte.
Manual de Kasperky Online (http://www.forospyware.com/t55793.html)
PD: De preferencia puedes imprimir las indicaciones
Nos Comentas
Saludos :Bien: :Bien:
http://img443.imageshack.us/img443/9224/ubda5337aq9.gif
http://www.forospyware.com/images/adv/Firefox_Google.png (http://www.forospyware.com/Firefox/Firefox.htm) | |