![]() |
| |||||||
| Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector. No ponga su log de HijackThis aquí !! |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Hola, yo también he tenido el mismo problema: Ayer mientras mi hermano usaba el pc, vi que salian popups con un mensaje de alerta = que el título de este hilo, el simplemente lo cerraba y seguia jugando, asi que lo eché del pc y me puse a intentar solucionarlo. Di con este foro, seguí los pasos indicados en un post para la eliminación del WinavX. Hasta entonces todo correcto, volvia a poder usar el panel de control y todo lo demás... hasta que mi hermano inició de nuevo la sesión... Todo el proceso de eliminación lo realicé desde mi sesión. En su sesión volvía a aparecer ese molesto mensaje, así que realicé el mismo proceso desde su sesión. Lo molesto es que el DelPsguard no localizaba ningún archivo infectado, no tenia acceso al panel de control, pero si almenos al administrador de tareas. Traté de reiniciar en modo a prueba de fallos, pero por alguna razón no me deja, entra a windows directamente sin pasar por la pantalla de elección de tipo de inicio,(que conste que aprieto como un loco la jodida tecla) lo cual me da muy mal rollo. Lo único que se me ocurre es... Volver a infectarme con el virus, y borrarlo otra vez con el DelPsguard, ya que la primera vez que lo hice, tuve acceso al panel de control de forma inmediata, el fondo de escritorio desapareció. Otra cosa, en mi sesión no tengo ni acceso al administrador de tareas. El log de HijackThis en su estado actual: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 0:57:15, on 23/10/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal **editado** No poner Logs de HijackThis en este sector del foro o seran eliminados. Ayuda! ![]() Última edición por axl456 fecha: 22/10/07 a las 20:53:37. Razón: no se permiten logs de HJT en este subforo |
![]() | ![]() |
| ||||
| Re: infectado warning! potencial spyware operation.... Hola bienvenido al foro realiza lo siguiente: Descarga ccleaner Descarga DELPSGUARD esta en parte final de ese link con el nombre de DelPSGuard.zip dale click ahi. NO OLVIDES PEGAR SU REPORTE AL RESPONDER. Descarga SPYBOT y SUPERAntispyware ve a Anti-Spywares - Info Spyware Descarga RogueRemover, NO OLVIDES PEGAR SU REPORTE. Luego: - Apaga Restaurar Sistema (Sólo para Windows Me y XP). - Inicias en modo a prueba de fallos - Ejecuta RegUnlocker - Ejecutas SPYBOT pero antes lo actualizas y te inmunizas. - Ejecutas SUPERAntispyware lo actualizas y ejecutas. - Ejecutas DELPSGUARD - Ejecutas RogueRemover - Ejecutas Ccleaner en las opciones de LIMPIADOR Y REGISTRO no olvides hacer una copia de seguridad. -Inicias en modo normal. Finalmente realizas un escaneo con: - Ewido (no olvides darle en la opción REMOVE INFECTIONS) dudas sobre este te lees el manual de ewido - Kaspersky Online Scanner cualquier duda sobre este último lees su manual y pegas el reporte que te da de resultado. Si utilizas Firefox necesitas para pasar los antivirus online la extensión IE TAB Nos cuentas como te fue y no olvides pegar los reportes. Saludos. ![]() |
![]() | ![]() |
| |||
| Re: infectado warning! potencial spyware operation.... Pido disculpas por haber pegado el log, de todas formas que yo recuerde esto era un reply a un post que no habia empezado yo O_o, en el que habian varios logs pegados. Bueno, solo venia a concluir que ya he solucionado el problema siguiendo los siguientes pasos. 1:He conseguido reparar la entrada del registro que permite usar el modo a prueba de fallos usando SafeModeRepair.reg. 2:He iniciado en modo a prueba de fallos como administrador y he modificado las entradas de inicio desde MSconfig, desactivando las casillas pertenecientes al virus para cada una de las sesiones. 3:He usado un programa que he encontrado MUY útil llamado RegTweaker para modificar el valor del registro donde deniega el acceso a las propiedades de la pantalla y el panel de control. (También he observado que se puede modificar manualmente entrando en el Regedit en la siguiente linea:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\policies\Explorer\ y modificando los 2 valores que salen por 0) |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| necesito ayuda para eliminar win32 (Solucionado) | te_kila | Temas Solucionados | 7 | 11/10/07 10:14:22 |
| se reinicia la maquina | marcob | Foro de Virus y Spywares | 2 | 15/06/07 00:42:11 |
| trojanos que abren ejecutables en carpeta temp de administrador | ROSA REYES | Foro de Virus y Spywares | 2 | 03/05/07 12:49:57 |
| Mi ordenador parece un hospital (Solucionado) | irlandalibre | Temas Solucionados | 19 | 13/03/07 07:37:52 |
| Spy Sweeper ,Adware pero sospecho (Solucionado) | kawa | Temas Solucionados | 5 | 24/09/06 18:41:58 |