Ver la Versión Completa : El desnuda.exe me tiene loca!!!


monikagl
24/05/07, 20:40:47
Hola!!!! por favor me podrían ayudar con mi máquina??? le he pasado el ccleaner, el superantispyware, verifique los archivos msimg32.dll en virus total y están limpios, le pasé el kaspersky online, el ewido online, pero el panda me sigue detectando 7 spyware y 4 herramientas de hacking y rootkits. También eliminé el archivo "service" de System32 de Windows y el Mywebsearch.
Lo que quisiera es que me hicieran el inmenso favor de decirme que les mando para que puedan verificar si mi máquina está totalmente limpia. GRACIAS MIL!!!!!!

axl456
24/05/07, 20:58:16
hola..
bueno realiza lo siguiente:
descargate e instala estos programas..

msncleaner (http://www.forospyware.com/attachments/forum12/779d1179891906-msncleaner-1.0.zip) no descomprimas todavia el zip del msncleaner
spyware blaster (http://infospyware.com/Anti-Spywares.htm) este es el manual (http://infospyware.com/Manual%20de%20SpywareBlaster.htm)
SUPERantispyware (http://infospyware.com/Anti-Spywares.htm)
ccleaner (http://ccleaner.softonic.com/) este es el manual (http://www.forospyware.com/t39511.html)

ahora has lo siguiente:

deshabilita la opcion restaurar sistema (http://www.forospyware.com/292280-post2.html)
habilita ver archivos ocultos (http://www.forospyware.com/292282-post3.html) en el sistema
inicia la pc en modo a prueba de fallos con funciones a red (http://www.forospyware.com/292284-post4.html)

utiliza el SUPERantispyware y revisa y elimina lo que te salga, luego usa el ccleaner en limpiador y en registro haciendo una copia de registro..
ahora usa el msncleaner y analiza la pc, luego de analisar cierra la aplicacion todavia no elimines lo que te muestre el msncleaner, luego te vas a mi pc-disco local y veras un archivo con el nombre msncleaner ese es el reporte, entra y copialo y lo pegas aqui en el tema..
has tambien un scan online en estas paginas en este orden que te estoy colocando

ewido (http://www.ewido.net/en/onlinescan/) has click en remove infections, este es el manual (http://www.forospyware.com/t42048.html)
kaspersky (//www.kaspersky.com/kos/spanish/kavwebscan.html) (pega el log que te genere el escaneo aqui para revisarlo), este es el manual (http://www.forospyware.com/t55793.html)

recuerda usar internet explorer para pasar los antivirus.. si usas firefox puedes usar el Ietab (http://www.forospyware.com/t84166.html)
suerte recuerda colocar el log de kaspersky aqui para revisarlo..

monikagl
24/05/07, 21:25:22
Hola de nuevo...estoy tratando de descargarme el MsnCleaner y me da el siguiente mensaje


Mensaje de Advertencia
El Archivo Adjunto especificado es inválido. Si has seguido un enlace válido, por favor notifica al administrador

Gracias!

axl456
24/05/07, 21:28:23
obvia ese paso, la herramienta esta siendo actualizada por su creador :Bien:
realiza los demas pasos y deja el reporte de kaspersky

monikagl
25/05/07, 07:18:58
Hola!!! acá está el reporte del kaspersky...me sigue diciendo que aun estoy infectada!!! :enfermo: ya no sé que mas hacer y me niego a formatear mi pc...GRACIAS!!!! ::stress::

-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER INFORME
viernes, 25 de mayo de 2007 8:05:15
Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.0
Ultima actualización: 25/05/2007
Registros en la base antivirus: 328856
-------------------------------------------------------------------------------

Configuración del análisis:
Analizar usando las siguientes bases: estendidas
Analizar archivos: verdadero
Analizar bases de correo: verdadero

Objetivo a analizar - Mi PC:
A:\
C:\
D:\

Estadísticas:
Número de objeros analizados: 77552
Virus encontrados: 2
Objetos infectados: 12 / 0
Objetos sospechosos: 0
Duración del análisis: 02:02:28

Bombre del objeto infectado / Nombre del virus / Última acción
C:\Archivos de programa\Mozilla Firefox\plugins\NPMySrch.dll Infectados: not-a-virus:AdTool.Win32.MyWebSearch.i saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\Monica García\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Monica García\Configuración local\Datos de programa\Identities\{AEC448FA-9BEE-4A3D-879B-84AAF5DE809C}\Microsoft\Outlook Express\Mónika.dbx/[From "Monica Garcia" <Monica_Garcia@digitel.com.ve>][Date Fri, 19 Sep 2003 13:55:20 -0400]/UNNAMED/Calor.zip/Calor.exe Infectados: not-virus:BadJoke.Win32.Melter saltado
C:\Documents and Settings\Monica García\Configuración local\Datos de programa\Identities\{AEC448FA-9BEE-4A3D-879B-84AAF5DE809C}\Microsoft\Outlook Express\Mónika.dbx/[From "Monica Garcia" <Monica_Garcia@digitel.com.ve>][Date Fri, 19 Sep 2003 13:55:20 -0400]/UNNAMED/Calor.zip Infectados: not-virus:BadJoke.Win32.Melter saltado
C:\Documents and Settings\Monica García\Configuración local\Datos de programa\Identities\{AEC448FA-9BEE-4A3D-879B-84AAF5DE809C}\Microsoft\Outlook Express\Mónika.dbx/[From "Monica Garcia" <Monica_Garcia@digitel.com.ve>][Date Fri, 19 Sep 2003 13:55:20 -0400]/UNNAMED Infectados: not-virus:BadJoke.Win32.Melter saltado
C:\Documents and Settings\Monica García\Configuración local\Datos de programa\Identities\{AEC448FA-9BEE-4A3D-879B-84AAF5DE809C}\Microsoft\Outlook Express\Mónika.dbx Mail MS Outlook 5: infectado - 3 saltado
C:\Documents and Settings\Monica García\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\Monica García\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\Monica García\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Monica García\Configuración local\Temp\Perflib_Perfdata_554.dat Object is locked saltado
C:\Documents and Settings\Monica García\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\Monica García\Datos de programa\SUPERAntiSpyware.com\SUPERAntiSpyware\SUP ERANTISPYWARE.LOG Object is locked saltado
C:\Documents and Settings\Monica García\Mis documentos\Outlook Express\Mónika.dbx/[From "Monica Garcia" <Monica_Garcia@digitel.com.ve>][Date Fri, 19 Sep 2003 13:55:20 -0400]/UNNAMED/Calor.zip/Calor.exe Infectados: not-virus:BadJoke.Win32.Melter saltado
C:\Documents and Settings\Monica García\Mis documentos\Outlook Express\Mónika.dbx/[From "Monica Garcia" <Monica_Garcia@digitel.com.ve>][Date Fri, 19 Sep 2003 13:55:20 -0400]/UNNAMED/Calor.zip Infectados: not-virus:BadJoke.Win32.Melter saltado
C:\Documents and Settings\Monica García\Mis documentos\Outlook Express\Mónika.dbx/[From "Monica Garcia" <Monica_Garcia@digitel.com.ve>][Date Fri, 19 Sep 2003 13:55:20 -0400]/UNNAMED Infectados: not-virus:BadJoke.Win32.Melter saltado
C:\Documents and Settings\Monica García\Mis documentos\Outlook Express\Mónika.dbx Mail MS Outlook 5: infectado - 3 saltado
C:\Documents and Settings\Monica García\Mis documentos\Outlook.pst/Carpetas personales/Mónika/19 Sep 2003 17:55 from Monica Garcia:*******Full derretido******/Calor.zip/Calor.exe Infectados: not-virus:BadJoke.Win32.Melter saltado
C:\Documents and Settings\Monica García\Mis documentos\Outlook.pst/Carpetas personales/Mónika/19 Sep 2003 17:55 from Monica Garcia:*******Full derretido******/Calor.zip Infectados: not-virus:BadJoke.Win32.Melter saltado
C:\Documents and Settings\Monica García\Mis documentos\Outlook.pst Mail MS Mail: infectado - 2 saltado
C:\Documents and Settings\Monica García\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\Monica García\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
C:\WINDOWS\CSC\00000001 Object is locked saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\default Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\software Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\system Object is locked saltado
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\drivers\sptd.sys Object is locked saltado
C:\WINDOWS\system32\drivers\sptd8589.sys Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado

Análisis completado.

axl456
25/05/07, 13:17:33
hola...
Elimina los Siguientes Archivos: ( Si no se dejan Eliminar usa Killbox (http://www.forospyware.com/49-post6.html) o FileAssasin (http://www.forospyware.com/t68195.html#post298547)):

C:\Archivos de programa\Mozilla Firefox\plugins\NPMySrch.dll
C:\Documents and Settings\Monica García\Configuración local\Datos de programa\Identities\{AEC448FA-9BEE-4A3D-879B-84AAF5DE809C}\Microsoft\Outlook Express\Mónika.dbx
C:\Documents and Settings\Monica García\Mis documentos\Outlook Express\Mónika.dbx
C:\Documents and Settings\Monica García\Mis documentos\Outlook.pst

ahora realiza un analisis en panda (http://www.infospyware.com/Anti-Virus/Panda/) este es el manual (http://www.forospyware.com/t75446.html) y nos pegas el reporte..
bye,,

monikagl
25/05/07, 23:34:25
Hola de nuevo!!! ya eliminé los archivos que me dijiste e hice el scaneo con el panda y aquí están los resultados...mil gracias de nuevo!!!


Incidencia Estado Elemento

Adware:adware/iedriver No desinfectado c:\windows\system32\Searchx.htm
Herramienta potencialmente no deseada:application/myway No desinfectado hkey_local_machine\software\MySearch
Adware:adware/navhelper No desinfectado Registro de Windows
Adware:adware/mirar No desinfectado Registro de Windows
Herramienta potencialmente no deseada:application/mywebsearch No desinfectado HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Ext\Stats\{014DA6C1-189F-421A-88CD-07CFE51CFF10}
Herramienta potencialmente no deseada:application/funweb No desinfectado HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Ext\Stats\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}
Spyware:spyware/new.net No desinfectado Registro de Windows
Adware:Adware/ActiveSearch No desinfectado C:\Archivos de programa\Toolbar\tbhelper.dll

axl456
25/05/07, 23:43:43
hola..
recuerda que para mantener un nivel de seguridad en tu pc, debes de tener un buen firewall, un antivirus y antispy, por si no los tienes :biggrin:
entra a inicio-ejecutar y escribes regedit luego busca y elimina las siguientes claves del registro (elimina solo lo que se encuentra en rojo):
hkey_local_machine\software\MySearch
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Ext\Stats\{014DA6C1-189F-421A-88CD-07CFE51CFF10}
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Ext\Stats\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}
ahora elimina estos archivos (ya sabes usa fileassassin si no se dejan)
c:\windows\system32\Searchx.htm
C:\Archivos de programa\Toolbar\tbhelper.dll


realiza otro scan en panda a ver que te consigue..
bye,,

monikagl
26/05/07, 00:01:36
Bien...gracias por el consejo!!! ya eliminé los archivos que me dijiste, voy a realizar otro scan con panda y te paso el reporte a ver si encuentra algo extraño....

monikagl
26/05/07, 15:20:30
Bien...ya hice el scan con el panda de nuevo y acá te mando el reporte...cada vez hay menos!!!! Gracias!!!


Incidencia Estado Elemento

Adware:adware/navhelper No desinfectado Registro de Windows
Adware:adware/mirar No desinfectado Registro de Windows
Spyware:spyware/new.net No desinfectado Registro de Windows

axl456
26/05/07, 21:41:30
hola...
descargate estas herramientas
drweb cure (http://www.drweb.com.es/cure.php)
regseeker (http://infospyware.com/Herramientas.htm) este es el manual (http://www.forospyware.com/t713.html)
ahora

deshabilita la opcion restaurar sistema (http://www.forospyware.com/292280-post2.html)
habilita ver archivos ocultos (http://www.forospyware.com/292282-post3.html) en el sistema
inicia la pc en modo seguro con funciones a red (http://www.forospyware.com/292284-post4.html) (si no puedes entrar en modo seguro de esa manera descargate esta herramienta bootsafe (http://www.superadblocker.com/downloads/BootSafe.zip))

usa el doctorWeb y el superantipsyware, y elimina todo lo que te encuentren, luego usa el regseeker y limpia el registro, pasalo hasta que no encuentre nada haciendo copias de respaldo en todo momento (lee el manual del reseeker), luego haces otro analisis en panda y nos colocas su analisis
ahora Inicia tu pc en Modo Normal y deshabilita ver archivos ocultos y habilita de nuevo restaurar sistema..
bye,,

monikagl
02/06/07, 19:33:37
Hola...aquí esta el último reporte del panda luego de hacer todo lo que me dijiste


Incidencia Estado Elemento

Adware:adware/navhelper No desinfectado Registro de Windows
Adware:adware/mirar No desinfectado Registro de Windows
Spyware:spyware/new.net No desinfectado Registro de Windows
Spyware:Cookie/YieldManager No desinfectado C:\Documents and Settings\Monica García\Cookies\monica garcía@ad.yieldmanager[2].txt
Spyware:Cookie/ademails No desinfectado C:\Documents and Settings\Monica García\Datos de programa\Mozilla\Firefox\Profiles\y5xn7y52.default \cookies.txt[.www.ademails.com/]
Spyware:Cookie/Xiti No desinfectado C:\Documents and Settings\Monica García\Datos de programa\Mozilla\Firefox\Profiles\y5xn7y52.default \cookies.txt[.xiti.com/]
Spyware:Cookie/Apmebf No desinfectado C:\Documents and Settings\Monica García\Datos de programa\Mozilla\Firefox\Profiles\y5xn7y52.default \cookies.txt[.apmebf.com/]
Spyware:Cookie/YieldManager No desinfectado C:\Documents and Settings\Monica García\Datos de programa\Mozilla\Firefox\Profiles\y5xn7y52.default \cookies.txt[ad.yieldmanager.com/]
Será que no se va a limpiar nunca???

gracias!!!

PD: Suerte con tus examenes!!!!

axl456
02/06/07, 23:04:18
hola..
tienes todavia 3 infecciones en tu pc que el superantispyware, no ha eliminado y que el panda detecta y no coloca ruta para poder eliminarlo..
estos son las infecciones:
Adware:adware/navhelper No desinfectado Registro de Windows
Adware:adware/mirar No desinfectado Registro de Windows
Spyware:spyware/new.net No desinfectado Registro de Windows

el resto son cookies que puedes eliminar con el ccleaner..
vamos a realizar lo siguiente..
antes de realizar los pasos crea un punto de restauracion (http://www.forospyware.com/t25530.html#post100614)
para comenzar a desinfectar has lo siguiente:

habilita ver archivos ocultos (http://www.forospyware.com/292282-post3.html) en el sistema
inicia la pc en modo seguro con funciones a red (http://www.forospyware.com/292284-post4.html) (si no puedes entrar en modo seguro de esa manera descargate esta herramienta bootsafe (http://www.superadblocker.com/downloads/BootSafe.zip))


para eliminar el adware/navhelper, como el panda indica infeccion en el registro pero no especifica, realiza lo siguiente..
entra a inicio-ejecutar y escribes regedit:
busca la siguiente clave
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run
haces click sobre la carpeta run luego te fijas en el panel derecho si se encuentra lo siguiente y de encontrarse lo borras:
"ToolbarInstall" = "MirarSetup.exe"
busca las siguientes claves:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser
busca de nuevo en el panel derecho lo siguiente y si aparece lo borras:
"{9A9C9B68-F908-4AAB-8D0C-10EA8997F37E}" = ""
busca la siguiente clave:
HKEY_LOCAL_MACHINE%\SOFTWARE\Microsoft\Windows\Cur rentVersion\SharedDLLs
busca en el panel derecho lo siguiente, en caso de encontrarse lo borras:
"C:\WINDOWS\Downloaded Program Files\MirarSetup.exe" = ""
"C:\WINDOWS\System32\WinDmy.dll" = ""
busca las siguientes claves del registro y si aparecen borralas:
HKEY_LOCAL_MACHINE\SOFTWARE\RelatedPageInstall
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8A0DCBD A-6E20-489C-9041-C1E8A0352E75}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9A9C9B6 8-F908-4AAB-8D0C-10EA8997F37E}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9A9C9B6 9-F908-4AAB-8D0C-10EA8997F37E}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{179E4B4 A-76C3-4F65-BCED-C9FA1A28D2EF}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{103 7B06C-84B7-4240-8D80-485810A0497D}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{224 302B0-94E9-45C2-9E5B-BA989EE556E1}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{54B 287F9-FD90-4457-B65E-CB91560C021D}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6E4 C7AFC-9915-4036-B7F9-8B3F1710788F}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{566DE DE9-9ED8-45DA-9BE6-9B2EEAB17F49}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{F8310 E7D-4C4D-46A4-A068-B5BB99411CC7}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\NN_Bar_Dummy.N N_BarDummy
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\NN_Bar_Dummy.N N_BarDummy.1
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\NN_Bar.NN_Bar_ Helper
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\NN_Bar.NN_Bar_ Helper.1
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\NN_Bar.NN_WebB and
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\NN_Bar.NN_WebB and.1
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Browser Helper Objects\{9A9C9B69-F908-4AAB-8D0C-10EA8997F37E}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Browser Helper Objects\{4035DE1B-D54A-411E-9EE7-923295D2E86E}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Browser Helper Objects\{753B9349-7E46-4E5C-A27F-A60A6BF1EAB5}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Internet Settings\ZoneMap\Domains\net-nucleus.com
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Uninstall\{8A0DCBDA-6E20-489C-9041-C1E8A0352E75}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\ModuleUsage\C:/WINDOWS/Downloaded Program Files/MirarSetup.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\ModuleUsage\C:/WINDOWS/System32/WinDmy.dll
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8A0DCBDA-6E20-489C-9041-C1E8A0352E75}


para eliminar el adware/navhelper realiza los indicado en este enlace (http://www.forosdelweb.com/showpost.php?p=1055641&postcount=2), luego entras en el regedit y elimina las siguientes claves en caso de tenerlas:
HKEY_CURRENT_USERS\Software\NavExcel Ltd
HKEY_LOCAL_MACHINE\SOFTWARE\NavExcel
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Uninstall\NavHelper

ahora para eliminar el spyware/new.net realiza lo indicado en este post (http://www.forospyware.com/2738-post9.html)..

ahora descargate y usa el ccleaner (http://ccleaner.softonic.com/) (este es el manual (http://www.forospyware.com/t39511.html)) en las opciones limpiador y registro y luego realisas otro scan en panda y nos pones su analisis..
suerte,,

monikagl
05/06/07, 14:33:14
Hola ya hice y busqué lo que me dijiste...pero no me aparecieron ninguno de esos archivos que me indicaste buscar para eliminar...que hago?

Gracias!

monikagl
06/06/07, 19:34:08
Hola de nuevo....aquí está el scan del panda que hice a pesar de que no tenía ninguno de los archivos que me indicaste


Incidencia Estado Elemento

Adware:adware/navhelper No desinfectado Registro de Windows
Adware:adware/mirar No desinfectado Registro de Windows
Spyware:spyware/new.net No desinfectado Registro de Windows
Spyware:Cookie/YieldManager No desinfectado C:\Documents and Settings\Monica García\Datos de programa\Mozilla\Firefox\Profiles\y5xn7y52.default \cookies.txt[ad.yieldmanager.com/]
Spyware:Cookie/Zedo No desinfectado C:\Documents and Settings\Monica García\Datos de programa\Mozilla\Firefox\Profiles\y5xn7y52.default \cookies.txt[.zedo.com/]
Spyware:Cookie/Statcounter No desinfectado C:\Documents and Settings\Monica García\Datos de programa\Mozilla\Firefox\Profiles\y5xn7y52.default \cookies.txt[.statcounter.com/]
Spyware:Cookie/Xiti No desinfectado C:\Documents and Settings\Monica García\Datos de programa\Mozilla\Firefox\Profiles\y5xn7y52.default \cookies.txt[.xiti.com/]
Gracias por seguirme ayudando!!!

Nam
06/06/07, 20:17:29
Hola!

Diría que sí te lo detecta:
Adware:adware/navhelper No desinfectado Registro de Windows
Adware:adware/mirar No desinfectado Registro de Windows
Spyware:spyware/new.net No desinfectado Registro de Windows

Para eliminar los archivos que te indicó axl456, debes entrar al Registro de Windows, yendo a Inicio/Ejecutar y escribiendo regedit

Lee de nuevo sus indicaciones :Bien:

monikagl
12/06/07, 13:03:57
Hola!

Yo leí perfectamente lo que me indicó axl456 y de la manera como él me indicó buscarlo no me aparecen, no tienes porque dudar de lo que estoy haciendo. Muchas gracias por tu colaboración

PD: axl456 muchas gracias por toda tu ayuda anterior

<¡D3vIL!>
12/06/07, 13:09:38
Hola monikagl

Debes tener Adware Navipromo ::pensar::


Descarga F-Secure Blacklight (https://europe.f-secure.com/blacklight/try.shtml)

Creale una carpeta propia en "Mi PC" -> C:\

Ejecutar la herramienta blbeta.exe. Acepta la licencia, y haz clic en "Scan" y espera un poco.

Al fin del scan, Blacklight va a indicar el nombre de "hidden items".

Cierra el programa, y mira en la carpeta donde esta, el reporte generado esta en forma de documento de texto, y su nombre comienza por "fsbl…", Pega aquí el contenido de ese reporte.


salu2 http://img455.imageshack.us/img455/7932/icontwistedrp4.gif
Recuerda volver

© Copyright 2005 - 2008 InfoSpyware ® Todos los derechos reservados.
InfoSpyware Security Blog