Ver la Versión Completa : El desnuda.exe me tiene loca!!! monikagl 24/05/07, 20:40:47 Hola!!!! por favor me podrían ayudar con mi máquina??? le he pasado el ccleaner, el superantispyware, verifique los archivos msimg32.dll en virus total y están limpios, le pasé el kaspersky online, el ewido online, pero el panda me sigue detectando 7 spyware y 4 herramientas de hacking y rootkits. También eliminé el archivo "service" de System32 de Windows y el Mywebsearch.
Lo que quisiera es que me hicieran el inmenso favor de decirme que les mando para que puedan verificar si mi máquina está totalmente limpia. GRACIAS MIL!!!!!! hola..
bueno realiza lo siguiente:
descargate e instala estos programas..
msncleaner (http://www.forospyware.com/attachments/forum12/779d1179891906-msncleaner-1.0.zip) no descomprimas todavia el zip del msncleaner
spyware blaster (http://infospyware.com/Anti-Spywares.htm) este es el manual (http://infospyware.com/Manual%20de%20SpywareBlaster.htm)
SUPERantispyware (http://infospyware.com/Anti-Spywares.htm)
ccleaner (http://ccleaner.softonic.com/) este es el manual (http://www.forospyware.com/t39511.html)
ahora has lo siguiente:
deshabilita la opcion restaurar sistema (http://www.forospyware.com/292280-post2.html)
habilita ver archivos ocultos (http://www.forospyware.com/292282-post3.html) en el sistema
inicia la pc en modo a prueba de fallos con funciones a red (http://www.forospyware.com/292284-post4.html)
utiliza el SUPERantispyware y revisa y elimina lo que te salga, luego usa el ccleaner en limpiador y en registro haciendo una copia de registro..
ahora usa el msncleaner y analiza la pc, luego de analisar cierra la aplicacion todavia no elimines lo que te muestre el msncleaner, luego te vas a mi pc-disco local y veras un archivo con el nombre msncleaner ese es el reporte, entra y copialo y lo pegas aqui en el tema..
has tambien un scan online en estas paginas en este orden que te estoy colocando
ewido (http://www.ewido.net/en/onlinescan/) has click en remove infections, este es el manual (http://www.forospyware.com/t42048.html)
kaspersky (//www.kaspersky.com/kos/spanish/kavwebscan.html) (pega el log que te genere el escaneo aqui para revisarlo), este es el manual (http://www.forospyware.com/t55793.html)
recuerda usar internet explorer para pasar los antivirus.. si usas firefox puedes usar el Ietab (http://www.forospyware.com/t84166.html)
suerte recuerda colocar el log de kaspersky aqui para revisarlo.. monikagl 24/05/07, 21:25:22 Hola de nuevo...estoy tratando de descargarme el MsnCleaner y me da el siguiente mensaje
Mensaje de Advertencia
El Archivo Adjunto especificado es inválido. Si has seguido un enlace válido, por favor notifica al administrador
Gracias! obvia ese paso, la herramienta esta siendo actualizada por su creador :Bien:
realiza los demas pasos y deja el reporte de kaspersky monikagl 25/05/07, 07:18:58 Hola!!! acá está el reporte del kaspersky...me sigue diciendo que aun estoy infectada!!! :enfermo: ya no sé que mas hacer y me niego a formatear mi pc...GRACIAS!!!! ::stress::
-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER INFORME
viernes, 25 de mayo de 2007 8:05:15
Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.0
Ultima actualización: 25/05/2007
Registros en la base antivirus: 328856
-------------------------------------------------------------------------------
Configuración del análisis:
Analizar usando las siguientes bases: estendidas
Analizar archivos: verdadero
Analizar bases de correo: verdadero
Objetivo a analizar - Mi PC:
A:\
C:\
D:\
Estadísticas:
Número de objeros analizados: 77552
Virus encontrados: 2
Objetos infectados: 12 / 0
Objetos sospechosos: 0
Duración del análisis: 02:02:28
Bombre del objeto infectado / Nombre del virus / Última acción
C:\Archivos de programa\Mozilla Firefox\plugins\NPMySrch.dll Infectados: not-a-virus:AdTool.Win32.MyWebSearch.i saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\Monica García\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Monica García\Configuración local\Datos de programa\Identities\{AEC448FA-9BEE-4A3D-879B-84AAF5DE809C}\Microsoft\Outlook Express\Mónika.dbx/[From "Monica Garcia" <Monica_Garcia@digitel.com.ve>][Date Fri, 19 Sep 2003 13:55:20 -0400]/UNNAMED/Calor.zip/Calor.exe Infectados: not-virus:BadJoke.Win32.Melter saltado
C:\Documents and Settings\Monica García\Configuración local\Datos de programa\Identities\{AEC448FA-9BEE-4A3D-879B-84AAF5DE809C}\Microsoft\Outlook Express\Mónika.dbx/[From "Monica Garcia" <Monica_Garcia@digitel.com.ve>][Date Fri, 19 Sep 2003 13:55:20 -0400]/UNNAMED/Calor.zip Infectados: not-virus:BadJoke.Win32.Melter saltado
C:\Documents and Settings\Monica García\Configuración local\Datos de programa\Identities\{AEC448FA-9BEE-4A3D-879B-84AAF5DE809C}\Microsoft\Outlook Express\Mónika.dbx/[From "Monica Garcia" <Monica_Garcia@digitel.com.ve>][Date Fri, 19 Sep 2003 13:55:20 -0400]/UNNAMED Infectados: not-virus:BadJoke.Win32.Melter saltado
C:\Documents and Settings\Monica García\Configuración local\Datos de programa\Identities\{AEC448FA-9BEE-4A3D-879B-84AAF5DE809C}\Microsoft\Outlook Express\Mónika.dbx Mail MS Outlook 5: infectado - 3 saltado
C:\Documents and Settings\Monica García\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\Monica García\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\Monica García\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Monica García\Configuración local\Temp\Perflib_Perfdata_554.dat Object is locked saltado
C:\Documents and Settings\Monica García\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\Monica García\Datos de programa\SUPERAntiSpyware.com\SUPERAntiSpyware\SUP ERANTISPYWARE.LOG Object is locked saltado
C:\Documents and Settings\Monica García\Mis documentos\Outlook Express\Mónika.dbx/[From "Monica Garcia" <Monica_Garcia@digitel.com.ve>][Date Fri, 19 Sep 2003 13:55:20 -0400]/UNNAMED/Calor.zip/Calor.exe Infectados: not-virus:BadJoke.Win32.Melter saltado
C:\Documents and Settings\Monica García\Mis documentos\Outlook Express\Mónika.dbx/[From "Monica Garcia" <Monica_Garcia@digitel.com.ve>][Date Fri, 19 Sep 2003 13:55:20 -0400]/UNNAMED/Calor.zip Infectados: not-virus:BadJoke.Win32.Melter saltado
C:\Documents and Settings\Monica García\Mis documentos\Outlook Express\Mónika.dbx/[From "Monica Garcia" <Monica_Garcia@digitel.com.ve>][Date Fri, 19 Sep 2003 13:55:20 -0400]/UNNAMED Infectados: not-virus:BadJoke.Win32.Melter saltado
C:\Documents and Settings\Monica García\Mis documentos\Outlook Express\Mónika.dbx Mail MS Outlook 5: infectado - 3 saltado
C:\Documents and Settings\Monica García\Mis documentos\Outlook.pst/Carpetas personales/Mónika/19 Sep 2003 17:55 from Monica Garcia:*******Full derretido******/Calor.zip/Calor.exe Infectados: not-virus:BadJoke.Win32.Melter saltado
C:\Documents and Settings\Monica García\Mis documentos\Outlook.pst/Carpetas personales/Mónika/19 Sep 2003 17:55 from Monica Garcia:*******Full derretido******/Calor.zip Infectados: not-virus:BadJoke.Win32.Melter saltado
C:\Documents and Settings\Monica García\Mis documentos\Outlook.pst Mail MS Mail: infectado - 2 saltado
C:\Documents and Settings\Monica García\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\Monica García\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
C:\WINDOWS\CSC\00000001 Object is locked saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\default Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\software Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\system Object is locked saltado
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\drivers\sptd.sys Object is locked saltado
C:\WINDOWS\system32\drivers\sptd8589.sys Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado
Análisis completado. hola...
Elimina los Siguientes Archivos: ( Si no se dejan Eliminar usa Killbox (http://www.forospyware.com/49-post6.html) o FileAssasin (http://www.forospyware.com/t68195.html#post298547)):
C:\Archivos de programa\Mozilla Firefox\plugins\NPMySrch.dll
C:\Documents and Settings\Monica García\Configuración local\Datos de programa\Identities\{AEC448FA-9BEE-4A3D-879B-84AAF5DE809C}\Microsoft\Outlook Express\Mónika.dbx
C:\Documents and Settings\Monica García\Mis documentos\Outlook Express\Mónika.dbx
C:\Documents and Settings\Monica García\Mis documentos\Outlook.pst
ahora realiza un analisis en panda (http://www.infospyware.com/Anti-Virus/Panda/) este es el manual (http://www.forospyware.com/t75446.html) y nos pegas el reporte..
bye,, monikagl 25/05/07, 23:34:25 Hola de nuevo!!! ya eliminé los archivos que me dijiste e hice el scaneo con el panda y aquí están los resultados...mil gracias de nuevo!!!
Incidencia Estado Elemento
Adware:adware/iedriver No desinfectado c:\windows\system32\Searchx.htm
Herramienta potencialmente no deseada:application/myway No desinfectado hkey_local_machine\software\MySearch
Adware:adware/navhelper No desinfectado Registro de Windows
Adware:adware/mirar No desinfectado Registro de Windows
Herramienta potencialmente no deseada:application/mywebsearch No desinfectado HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Ext\Stats\{014DA6C1-189F-421A-88CD-07CFE51CFF10}
Herramienta potencialmente no deseada:application/funweb No desinfectado HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Ext\Stats\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}
Spyware:spyware/new.net No desinfectado Registro de Windows
Adware:Adware/ActiveSearch No desinfectado C:\Archivos de programa\Toolbar\tbhelper.dll hola..
recuerda que para mantener un nivel de seguridad en tu pc, debes de tener un buen firewall, un antivirus y antispy, por si no los tienes :biggrin:
entra a inicio-ejecutar y escribes regedit luego busca y elimina las siguientes claves del registro (elimina solo lo que se encuentra en rojo):
hkey_local_machine\software\MySearch
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Ext\Stats\{014DA6C1-189F-421A-88CD-07CFE51CFF10}
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Ext\Stats\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}
ahora elimina estos archivos (ya sabes usa fileassassin si no se dejan)
c:\windows\system32\Searchx.htm
C:\Archivos de programa\Toolbar\tbhelper.dll
realiza otro scan en panda a ver que te consigue..
bye,, monikagl 26/05/07, 00:01:36 Bien...gracias por el consejo!!! ya eliminé los archivos que me dijiste, voy a realizar otro scan con panda y te paso el reporte a ver si encuentra algo extraño.... monikagl 26/05/07, 15:20:30 Bien...ya hice el scan con el panda de nuevo y acá te mando el reporte...cada vez hay menos!!!! Gracias!!!
Incidencia Estado Elemento
Adware:adware/navhelper No desinfectado Registro de Windows
Adware:adware/mirar No desinfectado Registro de Windows
Spyware:spyware/new.net No desinfectado Registro de Windows hola...
descargate estas herramientas
drweb cure (http://www.drweb.com.es/cure.php)
regseeker (http://infospyware.com/Herramientas.htm) este es el manual (http://www.forospyware.com/t713.html)
ahora
deshabilita la opcion restaurar sistema (http://www.forospyware.com/292280-post2.html)
habilita ver archivos ocultos (http://www.forospyware.com/292282-post3.html) en el sistema
inicia la pc en modo seguro con funciones a red (http://www.forospyware.com/292284-post4.html) (si no puedes entrar en modo seguro de esa manera descargate esta herramienta bootsafe (http://www.superadblocker.com/downloads/BootSafe.zip))
usa el doctorWeb y el superantipsyware, y elimina todo lo que te encuentren, luego usa el regseeker y limpia el registro, pasalo hasta que no encuentre nada haciendo copias de respaldo en todo momento (lee el manual del reseeker), luego haces otro analisis en panda y nos colocas su analisis
ahora Inicia tu pc en Modo Normal y deshabilita ver archivos ocultos y habilita de nuevo restaurar sistema..
bye,, monikagl 02/06/07, 19:33:37 Hola...aquí esta el último reporte del panda luego de hacer todo lo que me dijiste
Incidencia Estado Elemento
Adware:adware/navhelper No desinfectado Registro de Windows
Adware:adware/mirar No desinfectado Registro de Windows
Spyware:spyware/new.net No desinfectado Registro de Windows
Spyware:Cookie/YieldManager No desinfectado C:\Documents and Settings\Monica García\Cookies\monica garcía@ad.yieldmanager[2].txt
Spyware:Cookie/ademails No desinfectado C:\Documents and Settings\Monica García\Datos de programa\Mozilla\Firefox\Profiles\y5xn7y52.default \cookies.txt[.www.ademails.com/]
Spyware:Cookie/Xiti No desinfectado C:\Documents and Settings\Monica García\Datos de programa\Mozilla\Firefox\Profiles\y5xn7y52.default \cookies.txt[.xiti.com/]
Spyware:Cookie/Apmebf No desinfectado C:\Documents and Settings\Monica García\Datos de programa\Mozilla\Firefox\Profiles\y5xn7y52.default \cookies.txt[.apmebf.com/]
Spyware:Cookie/YieldManager No desinfectado C:\Documents and Settings\Monica García\Datos de programa\Mozilla\Firefox\Profiles\y5xn7y52.default \cookies.txt[ad.yieldmanager.com/]
Será que no se va a limpiar nunca???
gracias!!!
PD: Suerte con tus examenes!!!! hola..
tienes todavia 3 infecciones en tu pc que el superantispyware, no ha eliminado y que el panda detecta y no coloca ruta para poder eliminarlo..
estos son las infecciones:
Adware:adware/navhelper No desinfectado Registro de Windows
Adware:adware/mirar No desinfectado Registro de Windows
Spyware:spyware/new.net No desinfectado Registro de Windows
el resto son cookies que puedes eliminar con el ccleaner..
vamos a realizar lo siguiente..
antes de realizar los pasos crea un punto de restauracion (http://www.forospyware.com/t25530.html#post100614)
para comenzar a desinfectar has lo siguiente:
habilita ver archivos ocultos (http://www.forospyware.com/292282-post3.html) en el sistema
inicia la pc en modo seguro con funciones a red (http://www.forospyware.com/292284-post4.html) (si no puedes entrar en modo seguro de esa manera descargate esta herramienta bootsafe (http://www.superadblocker.com/downloads/BootSafe.zip))
para eliminar el adware/navhelper, como el panda indica infeccion en el registro pero no especifica, realiza lo siguiente..
entra a inicio-ejecutar y escribes regedit:
busca la siguiente clave
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run
haces click sobre la carpeta run luego te fijas en el panel derecho si se encuentra lo siguiente y de encontrarse lo borras:
"ToolbarInstall" = "MirarSetup.exe"
busca las siguientes claves:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser
busca de nuevo en el panel derecho lo siguiente y si aparece lo borras:
"{9A9C9B68-F908-4AAB-8D0C-10EA8997F37E}" = ""
busca la siguiente clave:
HKEY_LOCAL_MACHINE%\SOFTWARE\Microsoft\Windows\Cur rentVersion\SharedDLLs
busca en el panel derecho lo siguiente, en caso de encontrarse lo borras:
"C:\WINDOWS\Downloaded Program Files\MirarSetup.exe" = ""
"C:\WINDOWS\System32\WinDmy.dll" = ""
busca las siguientes claves del registro y si aparecen borralas:
HKEY_LOCAL_MACHINE\SOFTWARE\RelatedPageInstall
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8A0DCBD A-6E20-489C-9041-C1E8A0352E75}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9A9C9B6 8-F908-4AAB-8D0C-10EA8997F37E}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9A9C9B6 9-F908-4AAB-8D0C-10EA8997F37E}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{179E4B4 A-76C3-4F65-BCED-C9FA1A28D2EF}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{103 7B06C-84B7-4240-8D80-485810A0497D}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{224 302B0-94E9-45C2-9E5B-BA989EE556E1}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{54B 287F9-FD90-4457-B65E-CB91560C021D}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6E4 C7AFC-9915-4036-B7F9-8B3F1710788F}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{566DE DE9-9ED8-45DA-9BE6-9B2EEAB17F49}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{F8310 E7D-4C4D-46A4-A068-B5BB99411CC7}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\NN_Bar_Dummy.N N_BarDummy
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\NN_Bar_Dummy.N N_BarDummy.1
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\NN_Bar.NN_Bar_ Helper
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\NN_Bar.NN_Bar_ Helper.1
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\NN_Bar.NN_WebB and
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\NN_Bar.NN_WebB and.1
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Browser Helper Objects\{9A9C9B69-F908-4AAB-8D0C-10EA8997F37E}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Browser Helper Objects\{4035DE1B-D54A-411E-9EE7-923295D2E86E}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Browser Helper Objects\{753B9349-7E46-4E5C-A27F-A60A6BF1EAB5}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Internet Settings\ZoneMap\Domains\net-nucleus.com
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Uninstall\{8A0DCBDA-6E20-489C-9041-C1E8A0352E75}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\ModuleUsage\C:/WINDOWS/Downloaded Program Files/MirarSetup.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\ModuleUsage\C:/WINDOWS/System32/WinDmy.dll
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8A0DCBDA-6E20-489C-9041-C1E8A0352E75}
para eliminar el adware/navhelper realiza los indicado en este enlace (http://www.forosdelweb.com/showpost.php?p=1055641&postcount=2), luego entras en el regedit y elimina las siguientes claves en caso de tenerlas:
HKEY_CURRENT_USERS\Software\NavExcel Ltd
HKEY_LOCAL_MACHINE\SOFTWARE\NavExcel
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Uninstall\NavHelper
ahora para eliminar el spyware/new.net realiza lo indicado en este post (http://www.forospyware.com/2738-post9.html)..
ahora descargate y usa el ccleaner (http://ccleaner.softonic.com/) (este es el manual (http://www.forospyware.com/t39511.html)) en las opciones limpiador y registro y luego realisas otro scan en panda y nos pones su analisis..
suerte,, monikagl 05/06/07, 14:33:14 Hola ya hice y busqué lo que me dijiste...pero no me aparecieron ninguno de esos archivos que me indicaste buscar para eliminar...que hago?
Gracias! monikagl 06/06/07, 19:34:08 Hola de nuevo....aquí está el scan del panda que hice a pesar de que no tenía ninguno de los archivos que me indicaste
Incidencia Estado Elemento
Adware:adware/navhelper No desinfectado Registro de Windows
Adware:adware/mirar No desinfectado Registro de Windows
Spyware:spyware/new.net No desinfectado Registro de Windows
Spyware:Cookie/YieldManager No desinfectado C:\Documents and Settings\Monica García\Datos de programa\Mozilla\Firefox\Profiles\y5xn7y52.default \cookies.txt[ad.yieldmanager.com/]
Spyware:Cookie/Zedo No desinfectado C:\Documents and Settings\Monica García\Datos de programa\Mozilla\Firefox\Profiles\y5xn7y52.default \cookies.txt[.zedo.com/]
Spyware:Cookie/Statcounter No desinfectado C:\Documents and Settings\Monica García\Datos de programa\Mozilla\Firefox\Profiles\y5xn7y52.default \cookies.txt[.statcounter.com/]
Spyware:Cookie/Xiti No desinfectado C:\Documents and Settings\Monica García\Datos de programa\Mozilla\Firefox\Profiles\y5xn7y52.default \cookies.txt[.xiti.com/]
Gracias por seguirme ayudando!!! Hola!
Diría que sí te lo detecta:
Adware:adware/navhelper No desinfectado Registro de Windows
Adware:adware/mirar No desinfectado Registro de Windows
Spyware:spyware/new.net No desinfectado Registro de Windows
Para eliminar los archivos que te indicó axl456, debes entrar al Registro de Windows, yendo a Inicio/Ejecutar y escribiendo regedit
Lee de nuevo sus indicaciones :Bien: monikagl 12/06/07, 13:03:57 Hola!
Yo leí perfectamente lo que me indicó axl456 y de la manera como él me indicó buscarlo no me aparecen, no tienes porque dudar de lo que estoy haciendo. Muchas gracias por tu colaboración
PD: axl456 muchas gracias por toda tu ayuda anterior <¡D3vIL!> 12/06/07, 13:09:38 Hola monikagl
Debes tener Adware Navipromo ::pensar::
Descarga F-Secure Blacklight (https://europe.f-secure.com/blacklight/try.shtml)
Creale una carpeta propia en "Mi PC" -> C:\
Ejecutar la herramienta blbeta.exe. Acepta la licencia, y haz clic en "Scan" y espera un poco.
Al fin del scan, Blacklight va a indicar el nombre de "hidden items".
Cierra el programa, y mira en la carpeta donde esta, el reporte generado esta en forma de documento de texto, y su nombre comienza por "fsbl…", Pega aquí el contenido de ese reporte.
salu2 http://img455.imageshack.us/img455/7932/icontwistedrp4.gif
Recuerda volver | |