Ver la Versión Completa : Outerinfo Pues tengo instalado este bicho en el ordenador ultimamentemientras he navegado por la web me han salido muchas ventanas emergentes del adware Outerinfo, haber si me ayudais amigos, espero impaciente vuestra ayuda,un saludo y desde ya muchas gracias. hola buenas!!
hola empieza por seguir los 8 primeros pasos de
Los 11 Pasos fundamentales de una buena eliminación (http://www.forospyware.com/t8.html) :Bien: en el paso :7: se recomienda :
ewido (http://www.ewido.net/en/onlinescan/) - manual ewido (http://www.forospyware.com/t42048.html) usa la opcion Remove Infections y
karpesky (http://www.kaspersky.com/kos/spanish/kavwebscan.html) - manual karpesky (http://www.forospyware.com/t55793.html)
y pegas el reporte ke te salga en este mismo post en caso de ke detecte algo.
-->pega el reporte entero!!
recuerda volver a contarnos :Bien:
:bye: Aqui te dejo el reporte del antivirus online:
KASPERSKY ONLINE SCANNER INFORME
viernes, 29 de diciembre de 2006 18:21:12
Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.0
Ultima actualización: 9/02/2007
Registros en la base antivirus: 251353
-------------------------------------------------------------------------------
Configuración del análisis:
Analizar usando las siguientes bases: standard
Analizar archivos: verdadero
Analizar bases de correo: verdadero
Objetivo a analizar - Mi PC:
A:\
C:\
D:\
E:\
Estadísticas:
Número de objeros analizados: 40385
Virus encontrados: 8
Objetos infectados: 18 / 0
Objetos sospechosos: 0
Duración del análisis: 01:21:50
Bombre del objeto infectado / Nombre del virus / Última acción
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\Usuario\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Usuario\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\Usuario\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\Usuario\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Usuario\Configuración local\Historial\History.IE5\MSHist0120061229200612 30\index.dat Object is locked saltado
C:\Documents and Settings\Usuario\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\Usuario\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \arr3.jar-44f46a26-59cf25da.zip/Counter.class Infectados: Trojan.Java.ClassLoader.i saltado
C:\Documents and Settings\Usuario\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \arr3.jar-44f46a26-59cf25da.zip/VerifierBug.class Infectados: Trojan.Java.ClassLoader.k saltado
C:\Documents and Settings\Usuario\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \arr3.jar-44f46a26-59cf25da.zip/Beyond.class Infectados: Trojan.Java.ClassLoader.k saltado
C:\Documents and Settings\Usuario\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \arr3.jar-44f46a26-59cf25da.zip ZIP: infectado - 3 saltado
C:\Documents and Settings\Usuario\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \arr3.jar-44f46a27-746bdf6a.zip/Counter.class Infectados: Trojan.Java.ClassLoader.i saltado
C:\Documents and Settings\Usuario\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \arr3.jar-44f46a27-746bdf6a.zip/VerifierBug.class Infectados: Trojan.Java.ClassLoader.k saltado
C:\Documents and Settings\Usuario\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \arr3.jar-44f46a27-746bdf6a.zip/Beyond.class Infectados: Trojan.Java.ClassLoader.k saltado
C:\Documents and Settings\Usuario\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \arr3.jar-44f46a27-746bdf6a.zip ZIP: infectado - 3 saltado
C:\Documents and Settings\Usuario\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \count.jar-7078240e-459cf1ed.zip Object is locked saltado
C:\Documents and Settings\Usuario\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \java.jar-43ab48a0-30284212.zip/GetAccess.class Infectados: Trojan-Downloader.Java.OpenConnection.aj saltado
C:\Documents and Settings\Usuario\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \java.jar-43ab48a0-30284212.zip/Installer.class Infectados: Trojan-Downloader.Java.OpenConnection.aj saltado
C:\Documents and Settings\Usuario\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \java.jar-43ab48a0-30284212.zip ZIP: infectado - 2 saltado
C:\Documents and Settings\Usuario\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \loaderadv787.jar-79396e34-4ebd7da3.zip/Matrix.class Infectados: Trojan-Downloader.Java.OpenStream.c saltado
C:\Documents and Settings\Usuario\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \loaderadv787.jar-79396e34-4ebd7da3.zip/Counter.class Infectados: Trojan.Java.ClassLoader.h saltado
C:\Documents and Settings\Usuario\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \loaderadv787.jar-79396e34-4ebd7da3.zip/Parser.class Infectados: Trojan.Java.ClassLoader.d saltado
C:\Documents and Settings\Usuario\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \loaderadv787.jar-79396e34-4ebd7da3.zip ZIP: infectado - 3 saltado
C:\Documents and Settings\Usuario\Escritorio\Mis Archivos\Carpeta de Daniel\Programas\123.Flash.Menu.v1.43.WinALL.(c)ra cked-LUCiD.[c]rack.zip/123FMenu.exe Infectados: Trojan.Win32.Agent.acw saltado
C:\Documents and Settings\Usuario\Escritorio\Mis Archivos\Carpeta de Daniel\Programas\123.Flash.Menu.v1.43.WinALL.(c)ra cked-LUCiD.[c]rack.zip ZIP: infectado - 1 saltado
C:\Documents and Settings\Usuario\ntuser.dat Object is locked saltado
C:\Documents and Settings\Usuario\ntuser.dat.LOG Object is locked saltado
C:\sti.log Object is locked saltado
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
C:\WINDOWS\$NtUninstallKB905749$\IEXPLORE.EXE Infectados: Backdoor.Win32.Rukap.bq saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\SchedLgU.Txt Object is locked saltado
C:\WINDOWS\SoftwareDistribution\EventCache\{4393A9 09-FFA8-47B5-B664-90589D771914}.bin Object is locked saltado
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado
C:\WINDOWS\Sti_Trace.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\default Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\software Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\system Object is locked saltado
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\drivers\atapi.sys Object is locked saltado
C:\WINDOWS\system32\drivers\sptd.sys Object is locked saltado
C:\WINDOWS\system32\h323log.txt Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado
C:\WINDOWS\wiadebug.log Object is locked saltado
C:\WINDOWS\wiaservc.log Object is locked saltado
C:\WINDOWS\WindowsUpdate.log Object is locked saltado
Análisis completado. jean-chrétien 09/02/07, 12:31:48 Hola, danid
Descarga la utilidad ComboFix.exe (http://download.bleepingcomputer.com/sUBs/combofix.exe).
Ejecuta ComboFix.exe para iniciar el programa. Se abrirá la ventana del programa en modo MS-DOS.
Pulsa inmediatamente la tecla "Y" (Yes) y después sobre ENTER para iniciar el proceso de detección y limpieza.
Los iconos del Escritorio desaparecerán (esto es normal) y aparecerá el mensaje "Performing a scan of your machine".
A continuación, aparecerá el mensaje "Preparing a log report" "This takes a while. So, please be patient".
Seguidamente, aparecerán los mensajes "Almost done..." "A report of Combofix's actions would be produced at C:\Combofix.txt".
Se paciente y espera a que la ventana del programa se cierre sola y se muestre el archivo C:\Combofix.txt. Los iconos del Escritorio volverán a su sitio sin necesidad de tener que reiniciar el PC. Pega este reporte. <¡D3vIL!> 09/02/07, 12:33:09 Hola danid
Visita Windows Update (http://update.microsoft.com/windowsupdate/v6/default.aspx?ln=es) para que descargues las últimas actualizaciones criticas de seguridad, y Aquí (http://www.microsoft.com/windows/ie_intl/es/download/default.mspx) para el internet explorer,si tu sistema no es original desde aquí (http://www.wilkinsonpc.com.co/free/actualizaciones-parches-para-windows.html).
Realiza todos los pasos sin saltarte ninguno,por favor.
<--- Paso 1 --->
Apaga Restaurar Sistema (http://www.forospyware.com/t68017.html)
Ver archivos ocultos (http://www.forospyware.com/t68017.html)
Reinicia a prueba de fallos (http://www.forospyware.com/t68017.html)
<--- Paso 2 --->
Busca y elimina estos archivos y/o carpetas,Para archivos que no se dejen eliminar usa "FileASSASSIN" (http://www.forospyware.com/298547-post10.html)(con la opción "Use la función de borrado normal")
C:\Documents and Settings\Usuario\Escritorio\Mis Archivos\Carpeta de Daniel\Programas\123.Flash.Menu.v1.43.WinALL.(c)ra cked-LUCiD.[c]rack.zip
C:\Documents and Settings\Usuario\Escritorio\Mis Archivos\Carpeta de Daniel\Programas\123.Flash.Menu.v1.43.WinALL.(c)ra cked-LUCiD.[c]rack.zip/123FMenu.exe
C:\WINDOWS\$NtUninstallKB905749$\IEXPLORE.EXE
Si no encuentras alguno usa el buscador (Inicio/Buscar/Todos los archivos y/o carpetas)
<--- Paso 3 --->
Pasa estas herramientas:
AVG Anti-Spyware 7.5 (http://www.infospyware.com/Anti-Spywares.htm)-Manual (http://www.forospyware.com/t56029.html)
Ccleane(Manual) (http://www.forospyware.com/t39511.html) para eliminar cookis y temporales.
RegSeeker (http://www.infospyware.com/) para limpiar el registro y su manual (http://www.forospyware.com/t713.html) pasalo varias veces hasta que ya no te salga nada.
Tu Antivirus, previamente actualizado.
<--- Paso 4 --->
Reinicia el pc a modo normal
<--- Paso 5 --->
Realizá estos pasos
<--- Paso 6 --->
Paso 1 (http://www.java.com/es/download/help/cache_virus.xml)
paso 2 (http://java.com/es/download/help/5000020300.xml)
<--- Paso 7 --->
Instálate el SpywareBlaster 3.4 (http://www.infospyware.com/Anti-Spywares.htm) Manual (http://www.infospyware.com/Manual%20de%20SpywareBlaster.htm)
Elimina todas las cuarentenas que tengas y vacia la papelera tambien.
<--- Paso 8 --->
Pasa 2 antvivirus online el Ewido Scanner Online (http://www.forospyware.com/t42048.html) y Kaspersky Online Scanner (http://www.forospyware.com/t55793.html).si hay algo que no te eliminen lo pones aquí con su ruta completa.
Cuando termines los pasos Activa restaurar sistema y esconde los archivos ocultos...
De preferencia, imprime las indicaciones para que se te haga más fácil seguirlas.
Una vez eliminados los parásitos de su sistema le recomendamos, mantener su antivirus siempre actualizado, complementarlo con un antispyware como "SpyBot S&D" (residente en memoria) y "SpywareBlaster" al igual que instalar algún cortafuegos como Zone Alarm (http://www.infospyware.com/Firewall/)
salu2 http://img455.imageshack.us/img455/7932/icontwistedrp4.gif
Recuerda volver y contarnos los resultados Hola jean-chrétien, aqui tienes el reporte del ComboFix
"Usuario" - 06-12-29 22:43:35 Service Pack 2
ComboFix 07-02-08.2 - Running from: "C:\Documents and Settings\Usuario\Escritorio"
(((((((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
C:\WINDOWS\system32\unsvchosts.exe
C:\WINDOWS\system32\svchosts.exe
C:\Archivos de programa\Archivos comunes\{30A28~1
C:\Archivos de programa\Archivos comunes\{50A28~1
~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ Purity ~ ~ ~ ~ ~ ~ ~ ~~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~
Folders Quarantined:
C:\qoobox\purity\WINDOWS\ICROSO~1
C:\qoobox\purity\WINDOWS\ICROSO~1.NET
C:\qoobox\purity\WINDOWS\WNSXS~1
C:\qoobox\purity\WINDOWS\ICROSO~1\spoolsv.exe
C:\qoobox\purity\WINDOWS\ICROSO~1\?icrosoft
((((((((((((((((((((((((((((((( Files Created from 2006-11-29 to 2006-12-29 ))))))))))))))))))))))))))))))))))
2006-12-29 22:45 <DIR> d-------- C:\WINDOWS\ERDNT
2006-12-29 16:36 <DIR> d-------- C:\WINDOWS\system32\Kaspersky Lab
2006-12-29 07:53 56,832 --a------ C:\WINDOWS\system32\mcsf.dll
2006-12-27 18:53 <DIR> d-------- C:\DOCUME~1\Usuario\Datos de programa\CyberLink
2006-12-27 15:56 2 --a------ C:\WINDOWS\system32\wnscptr.exe
2006-12-05 03:00 262,144 --a------ C:\DOCUME~1\ALLUSE~1\ntuser.dat
2006-11-29 00:31 1,196 --a------ C:\WINDOWS\mozver.dat
(((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))) )))
2006-12-29 19:16 -------- d-------- C:\Archivos de programa\emule
2006-12-29 18:44 -------- d-------- C:\Archivos de programa\mozilla firefox
2006-12-28 19:07 -------- d-------- C:\Archivos de programa\imperivm civitas
2006-12-28 12:02 -------- d-------- C:\Documents and Settings\Usuario\Datos de programa\adobe
2006-12-27 18:53 -------- d-------- C:\Documents and Settings\Usuario\Datos de programa\cyberlink
2006-12-26 20:41 -------- d-------- C:\Archivos de programa\swish v2.0 esp
2006-12-15 23:11 -------- d-------- C:\Archivos de programa\amara - flash menu builder
2006-12-12 20:42 -------- d-------- C:\Archivos de programa\java
2006-12-07 06:29 2374472 --a------ C:\WINDOWS\system32\wmvcore.dll
2006-12-01 23:17 -------- d-------- C:\Archivos de programa\123 flash menu
2006-11-28 23:53 0 --a------ C:\WINDOWS\nsreg.dat
2006-11-28 23:53 -------- d-------- C:\Documents and Settings\Usuario\Datos de programa\mozilla
2006-11-28 19:30 -------- d-------- C:\Archivos de programa\nick games
2006-11-27 23:53 -------- d-------- C:\Archivos de programa\hattrick team optimizer
2006-11-27 23:53 -------- d-------- C:\Archivos de programa\Archivos comunes\installshield
2006-11-27 21:56 -------- d-------- C:\Archivos de programa\torrent_search
2006-11-27 21:13 -------- d-------- C:\Archivos de programa\epson
2006-11-27 21:11 -------- d--h----- C:\Archivos de programa\installshield installation information
2006-11-25 11:06 -------- d--h----- C:\Archivos de programa\fx uninstall information
2006-11-24 00:09 -------- d-------- C:\Archivos de programa\daemon tools
2006-11-24 00:06 639224 --a------ C:\WINDOWS\system32\drivers\sptd.sys
2006-11-23 00:22 98304 --a------ C:\WINDOWS\system32\cmdlineext.dll
2006-11-23 00:22 -------- d---s---- C:\Documents and Settings\Usuario\Datos de programa\microsoft
2006-11-23 00:22 -------- d-------- C:\Archivos de programa\gameshadow
2006-11-21 21:15 -------- d-------- C:\Archivos de programa\imperivm - las grandes batallas de roma
2006-11-11 00:37 -------- d-------- C:\Archivos de programa\xara
2006-11-08 18:47 848 --ahs---- C:\WINDOWS\system32\kgygaavl.sys
2006-11-08 18:45 -------- d-------- C:\Archivos de programa\corel
2006-11-08 06:06 679424 --a------ C:\WINDOWS\system32\inetcomm.dll
2006-11-06 11:31 -------- d-------- C:\Archivos de programa\ikea homeplanner
2006-11-06 11:31 -------- d-------- C:\Archivos de programa\Archivos comunes\wise installation wizard
2006-11-05 04:23 -------- d-------- C:\Archivos de programa\quicktime
2006-11-05 04:22 -------- d-------- C:\Archivos de programa\msn messenger gui¤os
2006-11-05 04:03 -------- d-------- C:\Archivos de programa\disk cleaner
2006-11-05 03:29 -------- d-------- C:\Archivos de programa\grisoft
2006-11-01 13:02 -------- d-------- C:\Documents and Settings\Usuario\Datos de programa\ahead
2006-10-31 19:51 430 --a------ C:\WINDOWS\system32\spoonuninstall-flash4d bonus intro.dat
2006-10-31 19:51 164352 --a------ C:\WINDOWS\system32\spoonuninstall.exe
2006-10-31 19:30 11704 --a------ C:\WINDOWS\system32\spoonuninstall-flash4d version 2-4.dat
2006-10-31 19:30 -------- d-------- C:\Archivos de programa\intro wizard software
2006-10-31 09:53 -------- d-------- C:\Archivos de programa\banner maker pro for flash
2006-10-31 01:17 6285 --a------ C:\WINDOWS\system32\spoonuninstall-flash4d v5 - home edition - flash intro builder trial.dat
2006-10-31 00:45 700416 ---h----- C:\WINDOWS\system32\wodfamoh.dll
2006-10-30 07:17 51068 --a------ C:\WINDOWS\system32\perfc00a.dat
2006-10-30 07:17 362204 --a------ C:\WINDOWS\system32\perfh00a.dat
2006-10-20 02:38 716288 --a------ C:\WINDOWS\system32\sxs.dll
2006-10-13 13:36 65536 --a------ C:\WINDOWS\system32\nwwks.dll
2006-10-13 13:36 64000 --a------ C:\WINDOWS\system32\nwapi32.dll
2006-10-13 13:36 144384 --a------ C:\WINDOWS\system32\nwprovau.dll
2006-09-29 14:57 4608 --a------ C:\WINDOWS\system32\w95inf32.dll
2006-09-29 14:57 2272 --a------ C:\WINDOWS\system32\w95inf16.dll
(((((((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))
*Note* empty entries & legit default entries are not shown
[HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\run]
"MsnMsgr"="\"C:\\Archivos de programa\\MSN Messenger\\MsnMsgr.Exe\" /background"
"ares"="\"C:\\Archivos de programa\\Ares\\Ares.exe\" -h"
"Utra"="\"C:\\WINDOWS\\ICROSO~1\\spoolsv.exe\" -vt yazb"
"Mhewj"="\"C:\\WINDOWS\\W?nSxS\\w?nword.exe\" 99001122"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\curr entversion\run]
"SoundMan"="SOUNDMAN.EXE"
"ATIPTA"="C:\\Archivos de programa\\ATI Technologies\\ATI Control Panel\\atiptaxx.exe"
"NeroFilterCheck"="C:\\WINDOWS\\system32\\NeroCheck.exe"
"CaISSDT"="\"C:\\Archivos de programa\\CA\\eTrust Internet Security Suite\\caissdt.exe\""
"CaAvTray"="\"C:\\Archivos de programa\\CA\\eTrust Internet Security Suite\\eTrust EZ Antivirus\\CAVTray.exe\""
"CAVRID"="\"C:\\Archivos de programa\\CA\\eTrust Internet Security Suite\\eTrust EZ Antivirus\\CAVRID.exe\""
"SunJavaUpdateSched"="\"C:\\Archivos de programa\\Java\\jre1.5.0_10\\bin\\jusched.exe\""
"QuickTime Task"="\"C:\\Archivos de programa\\QuickTime\\qttask.exe\" -atboottime"
"EPSON Stylus CX3600 Series"="C:\\WINDOWS\\System32\\spool\\DRIVERS\\W32X86\\3\\ E_FATI9BE.EXE /P26 \"EPSON Stylus CX3600 Series\" /O6 \"USB001\" /M \"Stylus CX3600\""
"DAEMON Tools"="\"C:\\Archivos de programa\\DAEMON Tools\\daemon.exe\" -lang 1033"
"ISUSPM Startup"="C:\\ARCHIV~1\\ARCHIV~1\\INSTAL~1\\UPDATE~1\\ISUSPM .exe -startup"
"ISUSScheduler"="\"C:\\Archivos de programa\\Archivos comunes\\InstallShield\\UpdateService\\issch.exe\" -start"
"!AVG Anti-Spyware"="\"C:\\Archivos de programa\\Grisoft\\AVG Anti-Spyware 7.5\\avgas.exe\" /minimized"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\curr entversion\explorer\shellexecutehooks]
"{57B86673-276A-48B2-BAE7-C6DBB3020EB8}"="AVG Anti-Spyware 7.5"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\contro l\securityproviders]
"SecurityProviders"="msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll"
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows NT\CurrentVersion\Svchost]
HTTPFilter REG_MULTI_SZ HTTPFilter\0\0
LocalService REG_MULTI_SZ Alerter\0WebClient\0LmHosts\0RemoteRegistry\0upnph ost\0SSDPSRV\0\0
NetworkService REG_MULTI_SZ DnsCache\0\0
DcomLaunch REG_MULTI_SZ DcomLaunch\0TermService\0\0
rpcss REG_MULTI_SZ RpcSs\0\0
imgsvc REG_MULTI_SZ StiSvc\0\0
termsvcs REG_MULTI_SZ TermService\0\0
Usnsvc REG_MULTI_SZ usnsvc\0\0
************************************************** ******************
catchme 0.1 W2K/XP - userland rootkit detector by Gmer, 17 October 2006
http://www.gmer.net
scanning hidden processes ...
scanning hidden services ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0
************************************************** ******************
Completion time: 06-12-29 22:48:01 jean-chrétien 09/02/07, 17:15:03 :1: Abre el bloc de notas y copia y pega el siguiente código (cuidado ! si ves "curr entversion" en la segunda linea del codigo, debes reemplazarlo por "currentversion" sin espacio)
REGEDIT4
[HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\run]
"Utra"=-
"Mhewj"=-
Guardalo en el escritorio con este nombre : fix.reg
Cuando le des a guardar, asegurate de que en "Tipo", pones "Todos los archivos".
Dale doble clic a fix.reg http://www.hiboox.com/images/4905/avnoztv.jpg y acepta agregar esa información al registro.
:2: Ver archivos cultos (http://www.forospyware.com/292282-post3.html)
:3: Descarga la herramienta CCLEANER (http://www.forospyware.com/159877-post1.html) y instalala ; en el menú Opciones / Avanzada, demarca la casilla "Sólo borrar de las carpetas Temp de Windows los archivos de más de 48hrs". No ejecutes el limpiador todavia.
:3: Reinicia en Modo Seguro (a prueba de fallos) (http://www.forospyware.com/47-post4.html)
:4: Elimina :
C:\qoobox <- la carpeta
C:\Documents and Settings\Usuario\Escritorio\Mis Archivos\Carpeta de Daniel\Programas\123.Flash.Menu.v1.43.WinALL.(c)ra cked-LUCiD.[c]rack.zip <- el archivo
C:\WINDOWS\$NtUninstallKB905749$\IEXPLORE.EXE <- el archivo
elimina todos los archivos q se situan en la carpeta C:\Documents and Settings\Usuario\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar pero no elimina la carpeta "jar"
:5: Utiliza la opcion "Ejecutar el limpiador" del CCleaner.
:6: Reinicia el pc en modo normal y nos dice si siempre tienes ventanas emergentes del adware Outerinfo/Purityscan Muchisimas gracias amigos,ya ha dejado de aparecerme la molesta publicidad,gracias por la ayuda que me habeis dado,un saludo amigos.:aplausos: :aplausos: :aplausos: | |