Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro de Virus y Spywares
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector.
No ponga su log de HijackThis aquí !!

Tema Cerrado
 
Enviar a: Herramientas
  post #1  
Antiguo 05/11/07, 15:01:20
Usuario
 
Registrado: nov 2007
Ubicación: España
Mensajes: 4
Triste Problema al encender el pc , ¿es un virus?

Holaaa

Pues tengo un problema aunque no me molesta mucho , pero me gustaria saber lo que ocurre .
Es que cuando enciendo el pc me dice :

NOTEPAD.EXE - Imagen incorrecta.

La aplicación o DLL C:\Windows\bupl.dll no es una imagen válida de windows.
Compruebe esto contra su disquete de instalación.


Me gustaria saber si eso de bupl.dll es un virus o no
Por favor ayudarme...
¡¡Muchisimas gracias!!

Última edición por Nazonazo Hakase fecha: 05/11/07 a las 15:06:23.
InfoSpyware

  post #2  
Antiguo 05/11/07, 15:12:05
Avatar de GuillermoTell
Moderador Gral.
 
Registrado: abr 2006
Ubicación: Colombia
Mensajes: 7.912
Articulo Re: Problema al encender el pc , ¿es un virus?

Hola sube el archivo C:\Windows\bupl.dll a Virus Total para que sea escaneada por multiples motores antivirus, espera un poco y guarda y pega su reporte para revisarlo en este mismo tema.

Tambien te aconsejo que realices un escaneo completo del PC con Panda Active Scan en modo normal y guarda el reporte que te genero para revisarlo.

ForoSpyware lo mantenemos voluntarios que tenemos nuestros trabajos y obligaciones fuera, por lo que no estamos 24/7, a lo que te pedimos paciencia en el análisis y respuesta de tu caso.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
  post #3  
Antiguo 05/11/07, 16:41:07
Usuario
 
Registrado: nov 2007
Ubicación: España
Mensajes: 4
Re: Problema al encender el pc , ¿es un virus?

Hola
Aqui esta el reporte de virus total:

Motor antivirus Versión Última actualización Resultado


AhnLab-V3 2007.11.6.0 2007.11.05 -

AntiVir 7.6.0.30 2007.11.05 -

Authentium 4.93.8 2007.11.03 -

Avast 4.7.1074.0 2007.11.05 -

AVG 7.5.0.503 2007.11.05 -

BitDefender 7.2 2007.11.05 -

CAT-QuickHeal 9.00 2007.11.05 -

ClamAV 0.91.2 2007.11.05 -

DrWeb 4.44.0.09170 2007.11.05 -

eSafe 7.0.15.0 2007.10.28 -

eTrust-Vet 31.2.5264 2007.11.02 -

Ewido 4.0 2007.11.05 -

FileAdvisor 1 2007.11.05 -

Fortinet 3.11.0.0 2007.10.19 -

F-Prot 4.4.2.54 2007.11.05 -

F-Secure 6.70.13030.0 2007.11.05 -

Ikarus T3.1.1.12 2007.11.05 -

Kaspersky 7.0.0.125 2007.11.05 -

McAfee 5156 2007.11.05 -

Microsoft 1.2908 2007.11.05 -

NOD32v2 2639 2007.11.05 -

Norman 5.80.02 2007.11.05 -

Panda 9.0.0.4 2007.11.05 -

Prevx1 V2 2007.11.05 -

Rising 20.17.01.00 2007.11.05 -

Sophos 4.23.0 2007.11.05 -

Sunbelt 2.2.907.0 2007.11.02 -

Symantec 10 2007.11.05 -

TheHacker 6.2.9.116 2007.11.05 -

VBA32 3.12.2.4 2007.11.05 -

VirusBuster 4.3.26:9 2007.11.05 -

Webwasher-Gateway 6.0.1 2007.11.05 Win32.Malware.dam (suspicious)


Información adicional
Tama?rchivo: 63488 bytes
MD5: 79e498ec20e46cce2573e96be9760dd3
SHA1: 971545ca3eebf74b7671ff9fd9abd954611990e1
packers: PE_Patch




El del Panda es que tarda mucho , cuando lo acabe de analizar pongo el reporte.
----------------editado----------------
aqui dejo el reporte , no analizó todo el pc porke me tenia ke ir y no podia dejar el pc encendido , cuando pueda realizare todo el analisis y lo pondre entero :


Incidencia Estado Elemento

Herramienta potencialmente no deseada:Application/MyWebSearch No desinfectado C:\Archivos de programa\MyGlobalSearch\bar\1.bin\M9PLUGIN.DLL
Herramienta potencialmente no deseada:Application/MyWebSearch No desinfectado C:\Archivos de programa\MyGlobalSearch\bar\1.bin\NPMYGLSH.DLL
Spyware:Cookie/Atlas DMT No desinfectado C:\Documents and Settings\aitor\Cookies\aitor@atdmt[2].txt
Spyware:Cookie/Casalemedia No desinfectado C:\Documents and Settings\aitor\Cookies\aitor@casalemedia[1].txt
Spyware:Cookie/Doubleclick No desinfectado C:\Documents and Settings\aitor\Cookies\aitor@doubleclick[1].txt
Spyware:Cookie/Overture No desinfectado C:\Documents and Settings\aitor\Cookies\aitor@overture[1].txt
Spyware:Cookie/Tribalfusion No desinfectado C:\Documents and Settings\aitor\Cookies\aitor@tribalfusion[2].txt
Spyware:Cookie/Doubleclick No desinfectado C:\Documents and Settings\aitor\Datos de programa\Mozilla\Firefox\Profiles\eod5rdtr.default \cookies.txt[.doubleclick.net/]
Spyware:Cookie/Weborama No desinfectado C:\Documents and Settings\aitor\Datos de programa\Mozilla\Firefox\Profiles\eod5rdtr.default \cookies.txt[.weborama.fr/]
Spyware:Cookie/Advertising No desinfectado C:\Documents and Settings\aitor\Datos de programa\Mozilla\Firefox\Profiles\eod5rdtr.default \cookies.txt[.advertising.com/]
Spyware:Cookie/YieldManager No desinfectado C:\Documents and Settings\aitor\Datos de programa\Mozilla\Firefox\Profiles\eod5rdtr.default \cookies.txt[ad.yieldmanager.com/]
Spyware:Cookie/Tradedoubler No desinfectado C:\Documents and Settings\aitor\Datos de programa\Mozilla\Firefox\Profiles\eod5rdtr.default \cookies.txt[.tradedoubler.com/]
Spyware:Cookie/2o7 No desinfectado C:\Documents and Settings\aitor\Datos de programa\Mozilla\Firefox\Profiles\eod5rdtr.default \cookies.txt[.2o7.net/]
Spyware:Cookie/Toplist No desinfectado C:\Documents and Settings\aitor\Datos de programa\Mozilla\Firefox\Profiles\eod5rdtr.default \cookies.txt[.toplist.cz/]
Spyware:Cookie/Adtech No desinfectado C:\Documents and Settings\aitor\Datos de programa\Mozilla\Firefox\Profiles\eod5rdtr.default \cookies.txt[.adtech.de/]
Spyware:Cookie/Adserver No desinfectado C:\Documents and Settings\aitor\Datos de programa\Mozilla\Firefox\Profiles\eod5rdtr.default \cookies.txt[.adserver.easyad.info/]
Spyware:Cookie/Zedo No desinfectado C:\Documents and Settings\aitor\Datos de programa\Mozilla\Firefox\Profiles\eod5rdtr.default \cookies.txt[.zedo.com/]
Spyware:Cookie/Tribalfusion No desinfectado C:\Documents and Settings\aitor\Datos de programa\Mozilla\Firefox\Profiles\eod5rdtr.default \cookies.txt[.tribalfusion.com/]
Spyware:Cookie/Advertising No desinfectado C:\Documents and Settings\Alex\Datos de programa\Mozilla\Firefox\Profiles\yla33g9n.default \cookies.txt[.advertising.com/]
Spyware:Cookie/Doubleclick No desinfectado C:\Documents and Settings\Alex\Datos de programa\Mozilla\Firefox\Profiles\yla33g9n.default \cookies.txt[.doubleclick.net/]
Spyware:Cookie/Advertising No desinfectado C:\Documents and Settings\Alex\Datos de programa\Mozilla\Firefox\Profiles\yla33g9n.default \cookies.txt[.advertising.com/]
Spyware:Cookie/FastClick No desinfectado C:\Documents and Settings\Alex\Datos de programa\Mozilla\Firefox\Profiles\yla33g9n.default \cookies.txt[.fastclick.net/]
Spyware:Cookie/YieldManager No desinfectado C:\Documents and Settings\Alex\Datos de programa\Mozilla\Firefox\Profiles\yla33g9n.default \cookies.txt[ad.yieldmanager.com/]
Spyware:Cookie/Adserver No desinfectado C:\Documents and Settings\Alex\Datos de programa\Mozilla\Firefox\Profiles\yla33g9n.default \cookies.txt[.adserver.easyad.info/]
Spyware:Cookie/YieldManager No desinfectado C:\Documents and Settings\Alex\Datos de programa\Mozilla\Firefox\Profiles\yla33g9n.default \cookies.txt[ad.yieldmanager.com/]
Spyware:Cookie/Adtech No desinfectado C:\Documents and Settings\Alex\Datos de programa\Mozilla\Firefox\Profiles\yla33g9n.default \cookies.txt[.adtech.de/]
Spyware:Cookie/YieldManager No desinfectado C:\Documents and Settings\Alex\Datos de programa\Mozilla\Firefox\Profiles\yla33g9n.default \cookies.txt[ad.yieldmanager.com/]
Spyware:Cookie/Tradedoubler No desinfectado C:\Documents and Settings\Alex\Datos de programa\Mozilla\Firefox\Profiles\yla33g9n.default \cookies.txt[.tradedoubler.com/]
Spyware:Cookie/WebtrendsLive No desinfectado C:\Documents and Settings\Alex\Datos de programa\Mozilla\Firefox\Profiles\yla33g9n.default \cookies.txt[statse.webtrendslive.com/]
Spyware:Cookie/Serving-sys No desinfectado C:\Documents and Settings\Alex\Datos de programa\Mozilla\Firefox\Profiles\yla33g9n.default \cookies.txt[.serving-sys.com/]
Spyware:Cookie/Serving-sys No desinfectado C:\Documents and Settings\Alex\Datos de programa\Mozilla\Firefox\Profiles\yla33g9n.default \cookies.txt[.bs.serving-sys.com/]
Spyware:Cookie/Weborama No desinfectado C:\Documents and Settings\Alex\Datos de programa\Mozilla\Firefox\Profiles\yla33g9n.default \cookies.txt[.weborama.fr/]
Spyware:Cookie/Atlas DMT No desinfectado C:\Documents and Settings\Alex\Datos de programa\Mozilla\Firefox\Profiles\yla33g9n.default \cookies.txt[.atdmt.com/]
Spyware:Cookie/Bluestreak No desinfectado C:\Documents and Settings\Alex\Datos de programa\Mozilla\Firefox\Profiles\yla33g9n.default \cookies.txt[.bluestreak.com/]
Spyware:Cookie/BurstNet No desinfectado C:\Documents and Settings\Alex\Datos de programa\Mozilla\Firefox\Profiles\yla33g9n.default \cookies.txt[.burstnet.com/]
Spyware:Cookie/Tribalfusion No desinfectado C:\Documents and Settings\Alex\Datos de programa\Mozilla\Firefox\Profiles\yla33g9n.default \cookies.txt[.tribalfusion.com/]
Spyware:Cookie/YieldManager No desinfectado C:\Documents and Settings\manu\Cookies\manu@ad.yieldmanager[1].txt
Spyware:Cookie/Adtech No desinfectado C:\Documents and Settings\manu\Cookies\manu@adtech[1].txt
Spyware:Cookie/Atlas DMT No desinfectado C:\Documents and Settings\manu\Cookies\manu@atdmt[2].txt
Spyware:Cookie/Tradedoubler No desinfectado C:\Documents and Settings\manu\Cookies\manu@tradedoubler[2].txt
Spyware:Cookie/ads.tripod.lycos.com No desinfectado C:\Documents and Settings\manu\Datos de programa\Mozilla\Firefox\Profiles\hls3uvfq.default \cookies.txt[.ads.tripod.lycos.es/]
Spyware:Cookie/fe.lea.lycos No desinfectado C:\Documents and Settings\manu\Datos de programa\Mozilla\Firefox\Profiles\hls3uvfq.default \cookies.txt[fe.lea.lycos.es/]
Spyware:Cookie/YieldManager No desinfectado C:\Documents and Settings\manu\Datos de programa\Mozilla\Firefox\Profiles\hls3uvfq.default \cookies.txt[ad.yieldmanager.com/]
Virus:Bck/Spammer.ADT Desinfectado C:\Documents and Settings\papa\Configuración local\Temp\182933.exe
Virus:Bck/Spammer.ADT Desinfectado C:\Documents and Settings\papa\Configuración local\Temp\190864.exe
Virus:Bck/Spammer.ADT Desinfectado C:\Documents and Settings\papa\Configuración local\Temp\196823.exe
Virus:Bck/Spammer.ADT Desinfectado C:\Documents and Settings\papa\Configuración local\Temp\47818.exe
Virus:Bck/Spammer.ADT Desinfectado C:\Documents and Settings\papa\Configuración local\Temp\54017.exe
Virus:Bck/Spammer.ADT Desinfectado C:\Documents and Settings\papa\Configuración local\Temp\57292.exe
Virus:Bck/Spammer.ADT Desinfectado C:\Documents and Settings\papa\Configuración local\Temp\61899.exe
Virus:Bck/Spammer.ADT Desinfectado C:\Documents and Settings\papa\Configuración local\Temp\73135.exe
Spyware:Cookie/Doubleclick No desinfectado C:\Documents and Settings\papa\Cookies\papa@doubleclick[1].txt
Spyware:Cookie/Serving-sys No desinfectado C:\Documents and Settings\papa\Datos de programa\Mozilla\Firefox\Profiles\lesrbb5l.default \cookies.txt[.serving-sys.com/]
Spyware:Cookie/Tribalfusion No desinfectado C:\Documents and Settings\papa\Datos de programa\Mozilla\Firefox\Profiles\lesrbb5l.default \cookies.txt[.tribalfusion.com/]
Spyware:Cookie/Overture No desinfectado C:\Documents and Settings\papa\Datos de programa\Mozilla\Firefox\Profiles\lesrbb5l.default \cookies.txt[.overture.com/]
Spyware:Cookie/Xiti No desinfectado C:\Documents and Settings\papa\Datos de programa\Mozilla\Firefox\Profiles\lesrbb5l.default \cookies.txt[.xiti.com/]
Spyware:Cookie/Statcounter No desinfectado C:\Documents and Settings\papa\Datos de programa\Mozilla\Firefox\Profiles\lesrbb5l.default \cookies.txt[.statcounter.com/]
Spyware:Cookie/Target No desinfectado C:\Documents and Settings\papa\Datos de programa\Mozilla\Firefox\Profiles\lesrbb5l.default \cookies.txt[.target.com/]
Spyware:Cookie/Mediaplex No desinfectado C:\Documents and Settings\papa\Datos de programa\Mozilla\Firefox\Profiles\lesrbb5l.default \cookies.txt[.mediaplex.com/]
Spyware:Cookie/Tradedoubler No desinfectado C:\Documents and Settings\papa\Datos de programa\Mozilla\Firefox\Profiles\lesrbb5l.default \cookies.txt[.tradedoubler.com/]
Spyware:Cookie/Serving-sys No desinfectado C:\Documents and Settings\papa\Datos de programa\Mozilla\Firefox\Profiles\lesrbb5l.default \cookies.txt[.bs.serving-sys.com/]
Spyware:Cookie/Atlas DMT No desinfectado C:\Documents and Settings\papa\Datos de programa\Mozilla\Firefox\Profiles\lesrbb5l.default \cookies.txt[.atdmt.com/]
Spyware:Cookie/ErrorSafe No desinfectado C:\Documents and Settings\papa\Datos de programa\Mozilla\Firefox\Profiles\lesrbb5l.default \cookies.txt[.errorsafe.com/]
Spyware:Cookie/Doubleclick No desinfectado C:\Documents and Settings\papa\Datos de programa\Mozilla\Firefox\Profiles\lesrbb5l.default \cookies.txt[.doubleclick.net/]
Spyware:Cookie/YieldManager No desinfectado C:\Documents and Settings\papa\Datos de programa\Mozilla\Firefox\Profiles\lesrbb5l.default \cookies.txt[.ad.yieldmanager.com/]
Spyware:Cookie/2o7 No desinfectado C:\Documents and Settings\papa\Datos de programa\Mozilla\Firefox\Profiles\lesrbb5l.default \cookies.txt[.2o7.net/]
Spyware:Cookie/Casinotropez

Última edición por Nazonazo Hakase fecha: 05/11/07 a las 17:19:11.
  post #4  
Antiguo 05/11/07, 17:44:34
Baneado
 
Registrado: oct 2007
Ubicación: --
Mensajes: 204
Re: Problema al encender el pc , ¿es un virus?

Hola,realiza lo sgte:

-Descarga Las Sgte Herramientas pero no las ejectes aun:-Ahora...

-En Modo Seguro,Ejecuta Las Sgtes Herramientas:

EliStarA,y lo ejecutas de la Sgte Manera:

--Abres el EliStarA.
--Dile todo que SI.
--Cuando termine,Aparecera una ventana.
--en esa ventana escojes la Opcion,Eliminar ficheros automaticamente,que esta mas abajo del Programa.,
--Escaneas todas la unidades y EliStarA eliminara todo lo relaciondao con el Malware.
--Despues cierras el programa,y Buscas su reporte que esta en C:\InfoSat.txt
--Ese reporte lo copias y lo peas en tu proximo mensajae.

--Despues Aun estando en Modo seguro,Busca/Elimina los Sgte Archivos o carpetas:

C:\Archivos de programa\MyGlobalSearch\ <---Elimina Toda La carpeta.Sino se deja eliminar USa FileASSASSIN.



-Despues ve a Inicio->Panel Control->Agregar o Quitar Programas....y Quita esto:

MyWebShearch <----Si es que lo tienes...o Tambien este:

MyGlobalSearch


--y Esconde los Archivos Ocultos..

Reinicias el Pc a estado Normal,y Ejecutas CCLeaner:

Cita:
Primero utilizá la opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos.
Luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).
-Por ultimo,Haces Otro scaneo con Panda,y Me pegas el rpeorte del EliStarA,y el Panda en tu proximo mensaje.

Salu2!
  post #5  
Antiguo 06/11/07, 15:45:19
Usuario
 
Registrado: nov 2007
Ubicación: España
Mensajes: 4
Re: Problema al encender el pc , ¿es un virus?

Hola

Hice todas esas cosas que me indiscastes kjp_485 , ya tengo el reporte de EliStarA
Pero me falta una cosa que no entiendo porque no me funciona

Es que el Panda no se porque no me deja analizar el pc
Me dice esto :

Error descargando ActiveScanSe ha producido un error en la descarga de Panda ActiveScan. Repita de nuevo el proceso. Si se produce de nuevo el error, reinicie su equipo e inténtelo de nuevoPosibles causas de este error son:

No haber permitido la instalación del control ActiveX de la aplicación.

Problemas en la conexión a Internet.

Puede deberse a un error en la descarga o un error en la instalación por falta de espacio en su disco duro, privilegios,...


Por favor ayuda
  post #6  
Antiguo 06/11/07, 15:47:46
Baneado
 
Registrado: oct 2007
Ubicación: --
Mensajes: 204
Re: Problema al encender el pc , ¿es un virus?

Hola,bueno,pues has un Scaneo con Kaspersky online scanner

--Y Me pegas el reporte,Y Tambien de paso Haces otro scan con el EliStarA,y Pegas el reporte.

Salu2!
  post #7  
Antiguo 06/11/07, 17:55:44
Usuario
 
Registrado: nov 2007
Ubicación: España
Mensajes: 4
Re: Problema al encender el pc , ¿es un virus?

Hola

Aqui esta el reporte del EliStarA:


Tue Nov 06 18:27:40 2007
EliStartPage v14.96 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminada Class, "{100EB1FD-D03E-47FD-81F3-EE91287F9465}" -> NULL1
Eliminada Class, "{20EA9658-6BC3-4599-A87D-6371FE9295FC}" -> NULL1
Eliminada Class, "{A16AD1E9-F69A-45AF-9462-B1C286708842}" -> NULL1
Eliminada Class, "{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE}" -> NULL1
Eliminada Class, "{C9CCBB35-D123-4A31-AFFC-9B2933132116}" -> NULL1
Eliminado Servicio, "runtime"
Linea Eliminada del HOSTS --> 127.0.0.1 microsoft.com
Linea Eliminada del HOSTS --> 127.0.0.1 bin.errorprotector.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 br.errorsafe.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 br.winantivirus.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 br.winfixer.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 cdn.drivecleaner.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 cdn.errorsafe.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 cdn.winsoftware.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 de.errorsafe.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 de.winantivirus.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 download.cdn.drivecleaner.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 download.cdn.errorsafe.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 download.cdn.winsoftware.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 download.errorsafe.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 download.systemdoctor.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 download.winantispyware.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 download.windrivecleaner.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 download.winfixer.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 drivecleaner.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 dynamique.drivecleaner.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 errorprotector.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 errorsafe.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 es.winantivirus.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 fr.winantivirus.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 fr.winfixer.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 go.drivecleaner.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 go.errorsafe.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 go.winantispyware.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 go.winantivirus.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 hk.winantivirus.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 instlog.errorsafe.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 instlog.winantivirus.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 instlog.winfixer.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 jsp.drivecleaner.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 kb.errorsafe.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 kb.winantivirus.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 nl.errorsafe.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 se.errorsafe.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 secure.drivecleaner.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 secure.errorsafe.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 secure.winantispam.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 secure.winantispy.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 secure.winantivirus.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 support.winantivirus.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 trial.updates.winsoftware.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 ulog.winantivirus.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 utils.errorsafe.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 utils.winantivirus.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 utils.winfixer.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 winantispyware.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 winantivirus.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 winfixer.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 winfixer2006.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 winsoftware.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 www.drivecleaner.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 www.errorprotector.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 www.errorsafe.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 www.systemdoctor.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 www.utils.winfixer.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 www.win-anti-virus-pro.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 www.win-virus-pro.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 www.winantispam.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 www.winantispy.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 www.winantispyware.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 www.winantivirus.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 www.winantiviruspro.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 www.windrivecleaner.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 www.windrivesafe.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 www.winfixer.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 www.winfixer2006.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 www.winsoftware.com ## added by CiD
Eliminada Carpeta "%WinSys%\Wsnpoem"
No detectado Parche MS06-001 de Microsoft instalado. (WMF)
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE

Tue Nov 06 18:29:26 2007
EliStartPage v14.96 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\WINDOWS\system32\drivers\IP6FW.SYS --> Eliminado, Spy-Agent.BV(rootkit)(Puede necesitar Restauración)

Nº Total de Directorios: 4456
Nº Total de Ficheros: 70948
Nº de Ficheros Analizados: 14595
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 1

Tue Nov 06 22:29:37 2007
EliStartPage v14.96 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminado Servicio, "runtime"
No detectado Parche MS06-001 de Microsoft instalado. (WMF)
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE

Tue Nov 06 22:30:02 2007
EliStartPage v14.96 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\

Nº Total de Directorios: 4374
Nº Total de Ficheros: 71075
Nº de Ficheros Analizados: 14701
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0


El de Kaspersky es que me dice ke lleva demasiados caracteres y no me deja poner el post
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
Spyware, sin Internet, sin impresora.. HELP!! (terminado) Athany Temas Solucionados 11 28/10/07 23:10:00
Viruss no detectados por Norton Poker87 Temas Solucionados 13 13/02/07 03:16:34
PC lento, doble tilde, les dejo log (Solucionado) luisjamones Temas Solucionados 7 10/12/06 01:32:05
Smitfraud - Procesador saturado y pop-ups de falso Messenger indicando fallas gus296 Foro Oficial de HijackThis en español 11 28/11/06 12:54:26
problema con el vroomsearch dasanlos Foro Oficial de HijackThis en español 5 05/05/05 12:31:01




Todas las horas son GMT -4. La hora es 12:29:51.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31