Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro de Virus y Spywares
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector.
No ponga su log de HijackThis aquí !!

Tema Cerrado
 
Enviar a: Herramientas
  post #1  
Antiguo 16/12/07, 10:13:45
Usuario
 
Registrado: dic 2007
Ubicación: España
Mensajes: 6
Ya no soy el administrador de windows!!

Os cuento mi problema, para ver si alguien me puede ayudar.Tengo windows XP service pack2

Desde hace 48 horas he perdido todos mis privilegios como administrador de windows, y ha aparecido uno nuevo en mi PC, llamado administrador, con un avatar de piel de leopardo (tiene gracia, no?)
Comencé a darme cuenta del problema cuando descubrí que desapareció el panel de control de windows. Lo primero que hice fue iniciar mi pc a modo de prueba de fallos y descubrí el nuevo "administrador". Intenté desactivarlo,para dejar sólo el mío, pero windows me dice que no tengo privilegios del administrador para realizar esa operación ¿¿¿???
Ejecuté programas como SFDisk sin éxito. Continuamente windows antivirus me manda mensajes de alerta desde la barra de tareas diciéndome que "windows has detected spyware infection!" y me sale otro mensaje para que me conecte a internet diciendome"Warning!potential Spyware Operation!Your computer is making unauthorized copies of your system and internet files. Run full scannow to prevent any unathorised access to your files!click here to download pyware remover..." y al hacer click me manda a una página para que me descargue un antivirus (spywareremoval). Desesperadamente intenté hacerle caso pero me dice que "no tengo los privilegios como administrador para descargar el programa"
Al ejecutar el programa Spybot search&destroy me dice que no tiene acceso a algunos programas de windows/system32, y avast antivirus me dice que estoy limpio.

Sé que estoy infectado por algun tipo de virus o troyano, ¿alguien me dice qué puedo hacer?
InfoSpyware

  post #2  
Antiguo 16/12/07, 11:07:28
Avatar de Andresmix
Ex-Colaborador
 
Registrado: jul 2007
Ubicación: Ecuador
Mensajes: 2.239
Contactar con Andresmix a través de MSN
Bien Re: Ya no soy el administrador de windows!!

Hola alfreddc bienvenid@ al Foro de Infospyware

Cita:
Originalmente publicado por alfreddc Ver Mensaje
Lo primero que hice fue iniciar mi pc a modo de prueba de fallos y descubrí el nuevo "administrador". Intenté desactivarlo,para dejar sólo el mío, pero windows me dice que no tengo privilegios del administrador para realizar esa operación ¿¿¿???
PUes esa cuenta de "Administrador" que te aparece en modo a prueba de fallos es normal, ya que es una cuenta predeterminada y se encuentra en todos los ordenadores. No tienes porque preocuparte es totalmente normal.

Bien en cuanto a el problema que dices de la alerta de spyware y que al darle clic te envia a una pagina de un antispyware pues te recomiendo seguir los pasos indicados en el siguiente enlace: ya que al parecer estas infectado con una variante del malware psguard

Eliminar familia PSGuard, AntiVirGear, VirusProtectPro, AntiVermins, SpyLocked

Me dejas el reporte del escaneo online del paso 7 y

Cualquier duda nos puedes comentar

Recuerda volver y pegar el reporte que te pedi



Andresmix

Andresmix esta de regreso aquí vamos 2009

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
  post #3  
Antiguo 16/12/07, 14:30:15
Usuario
 
Registrado: dic 2007
Ubicación: España
Mensajes: 6
Re: Ya no soy el administrador de windows!!

Gracias por el interés Andresmix.

He seguido tus indicaciones, pero no tengo la opción de ir a panel de control de windows.

He descargado delpsguard.exe en modo seguro y lo he ejecutado, dándome el siguiente report:

DelPSGuard v 4.8.4
by www.ForoSpyware.com
Escaneo a las: 18:45:10,12, 16/12/2007
SO: Microsoft Windows XP [Versi¢n 5.1.2600]


»»»»»»»»»»»» Carpetas y Archivos infectados »»»»»»»»»»»»

C:\WINDOWS\system32 \printer.exe ...: ! Eliminado ! :...
C:\WINDOWS\system32 \spoolvs.exe ...: ! Eliminado ! :...
C:\WINDOWS\system32 \proper.exe ...: ! Eliminado ! :...
C:\WINDOWS\system32 \winter.exe ...: ! Eliminado ! :...
Problemas con la eliminacion C:\WINDOWS\shell.exe

»»»»»»»»»»»» Programas Malwares »»»»»»»»»»»»



»»»»»»»»»»»» FIN »»»»»»»»»»»»

He desinstalado claves de entrada del inicio de sistema con Spyboot y ha desaparecido el mensaje de alerta de windows antivirus, pero sigo con los mismos problemas, y ahora me ha desaparecido el fondo de escritorio que tenía. Intento restaurarlo con click en boton dcho/propiedades y me dice que la operación ha sido cancelada por restricciones de este equipo ¿¿??
Cada vez tengo más restricciones, ¿se os ocurren más ideas de lo que le puede pasar a mi PC?
  post #4  
Antiguo 16/12/07, 14:39:09
Avatar de Andresmix
Ex-Colaborador
 
Registrado: jul 2007
Ubicación: Ecuador
Mensajes: 2.239
Contactar con Andresmix a través de MSN
Re: Ya no soy el administrador de windows!!

HOla alfreddc

BIen para las restricciones realiza lo siguiente:

Descarga la siguiente herramienta:

RegUnlocker
  • Ejecuta RegUnlocker dandole doble clic al icono.
  • Una vez abierto asegurate de marcar todas las casillas.
  • Finalmente le das clic al botón UNLOCK
  • Reinicias el PC

Luego de eso me contas los resultados

PD: Por cierto te pedi el reporte del escaneo con Panda Antivirus Online por favor pegalo



Andresmix

Andresmix esta de regreso aquí vamos 2009

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
  post #5  
Antiguo 16/12/07, 15:25:22
Usuario
 
Registrado: dic 2007
Ubicación: España
Mensajes: 6
Re: Ya no soy el administrador de windows!!

Muchas gracias andresmix.

No se como agradecerte tu interes!!. Se ha solucionado el problema!!

Antes no te podía enviar el reporte del panda porque no me dejaba conectar al panda activescan (eso de los privilegios que ya he solucionado gracias a tí)

Ahora que sí me deja, estoy intentando pasar en panda activescan para enviarte el report que me has pedido (es lo mínimo que puedo hacer por haberme prestado tu ayuda), pero a 25 segundos de terminar el escaneo online, me salta mi antivirus (avast!) y me aborta la conexion diciéndome que ha encontrado un virus/gusano y no me deja continuar.

Quiero enviarte lo que me has pedido, ¿que hago?
  post #6  
Antiguo 16/12/07, 19:43:30
Avatar de Andresmix
Ex-Colaborador
 
Registrado: jul 2007
Ubicación: Ecuador
Mensajes: 2.239
Contactar con Andresmix a través de MSN
Re: Ya no soy el administrador de windows!!

Hola alfreddc

Cuando vallas a realizar el escaneo online con Panda desactiva tu antivirus para que puedas hacerlo, ya que muchos antivirus lo detectan como falso positivo.
Solo desactiva el residente de tu antivirus y realiza el escaneo

Espero el reporte



Andresmix

Andresmix esta de regreso aquí vamos 2009

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
  post #7  
Antiguo 17/12/07, 19:31:55
Usuario
 
Registrado: dic 2007
Ubicación: España
Mensajes: 6
Re: Ya no soy el administrador de windows!!

Ya he pasado el panda activescan. Te mando el report
  post #8  
Antiguo 17/12/07, 19:37:05
Avatar de Andresmix
Ex-Colaborador
 
Registrado: jul 2007
Ubicación: Ecuador
Mensajes: 2.239
Contactar con Andresmix a través de MSN
Re: Ya no soy el administrador de windows!!

hola

Si por favor pega el reporte

Andresmix esta de regreso aquí vamos 2009

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
  post #9  
Antiguo 18/12/07, 12:11:19
Usuario
 
Registrado: dic 2007
Ubicación: España
Mensajes: 6
Re: Ya no soy el administrador de windows!!

Incidencia Estado Elemento

Virus:Trj/Downloader.RMP Desinfectado Sistema Operativo
Virus:trj/banbra.bqs Desinfectado Sistema Operativo
Adware:adware/superspider No desinfectado c:\windows\system\system.exe
Virus:W32/Autorun.IC.worm Desinfectado C:\.exe
Virus:Generic Malware Desinfectado C:\Archivos de programa\GameSpy Arcade\Services\_common\PortraitLoader.dll
Adware:Adware/KeenValue No desinfectado C:\Archivos de programa\IncrediMail\bin\IncrediMail_Install.exe
Adware:Adware/VirusAlarma No desinfectado C:\Archivos de programa\Trend Micro\HijackThis\backups\backup-20071216-194916-117-autos.exe
Adware:Adware/VirusAlarma No desinfectado C:\Archivos de programa\Trend Micro\HijackThis\backups\backup-20071216-194916-852-infos.exe
Spyware:Cookie/Azjmp No desinfectado C:\Archivos de programa\Yahoo!\YPSR\Quarantine\ppq12.tmp
Spyware:Cookie/Serving-sys No desinfectado C:\Archivos de programa\Yahoo!\YPSR\Quarantine\ppq14.tmp
Spyware:Cookie/Serving-sys No desinfectado C:\Archivos de programa\Yahoo!\YPSR\Quarantine\ppq16.tmp
Spyware:Cookie/XXXCounter No desinfectado C:\Archivos de programa\Yahoo!\YPSR\Quarantine\ppq1B.tmp
Spyware:Cookie/Serving-sys No desinfectado C:\Archivos de programa\Yahoo!\YPSR\Quarantine\ppq90.tmp
Spyware:Cookie/Com.com No desinfectado C:\Archivos de programa\Yahoo!\YPSR\Quarantine\ppq92.tmp
Spyware:Cookie/Outster No desinfectado C:\Archivos de programa\Yahoo!\YPSR\Quarantine\ppq9A.tmp
Spyware:Cookie/PayCounter No desinfectado C:\Archivos de programa\Yahoo!\YPSR\Quarantine\ppq9C.tmp
Spyware:Cookie/Serving-sys No desinfectado C:\Archivos de programa\Yahoo!\YPSR\Quarantine\ppqA2.tmp
Spyware:Cookie/cs.sexcounter No desinfectado C:\Archivos de programa\Yahoo!\YPSR\Quarantine\ppqA3.tmp
Spyware:Cookie/onestat.com No desinfectado C:\Archivos de programa\Yahoo!\YPSR\Quarantine\ppqA4.tmp
Spyware:Cookie/Adserver No desinfectado C:\Archivos de programa\Yahoo!\YPSR\Quarantine\ppqA5.tmp
Spyware:Cookie/Toplist No desinfectado C:\Archivos de programa\Yahoo!\YPSR\Quarantine\ppqA6.tmp
Spyware:Cookie/Weborama No desinfectado C:\Archivos de programa\Yahoo!\YPSR\Quarantine\ppqA7.tmp
Spyware:Cookie/Xiti No desinfectado C:\Archivos de programa\Yahoo!\YPSR\Quarantine\ppqA9.tmp
Spyware:Cookie/XXXCounter No desinfectado C:\Archivos de programa\Yahoo!\YPSR\Quarantine\ppqAA.tmp
Spyware:Cookie/ads.tripod.lycos.com No desinfectado C:\Archivos de programa\Yahoo!\YPSR\Quarantine\ppqF.tmp
Virus:W32/Autorun.IC.worm Desinfectado C:\Coptron Game Studios\Goody the remake\Goody the remake.exe
Virus:W32/Autorun.IC.worm Desinfectado C:\Documents and Settings\Alfredo\Alfredo.exe
Virus:W32/Autorun.IC.worm Desinfectado C:\Documents and Settings\Alfredo\Configuración local\Temp\ckz_EQU5\ckz_EQU5.exe
Virus:W32/Autorun.IC.worm Desinfectado C:\Documents and Settings\Alfredo\Configuración local\Temp\ckz_REGY\ckz_REGY.exe
Virus:W32/Autorun.IC.worm Desinfectado C:\Documents and Settings\Alfredo\Configuraci�ocal\Datos de programa\The Weather Channel\Desktop Weather\undefinedAlfredo\weather5\undefined\undefi ned.exe
Spyware:Cookie/YieldManager No desinfectado C:\Documents and Settings\Alfredo\Cookies\alfredo@ad.yieldmanager[1].txt
Spyware:Cookie/AdDynamix No desinfectado C:\Documents and Settings\Alfredo\Cookies\alfredo@ads.addynamix[2].txt
Spyware:Cookie/ads.tripod.lycos.com No desinfectado C:\Documents and Settings\Alfredo\Cookies\alfredo@ads.tripod.lycos[1].txt
Spyware:Cookie/Adserver No desinfectado C:\Documents and Settings\Alfredo\Cookies\alfredo@adserver.easyad[1].txt
Spyware:Cookie/Adserver No desinfectado C:\Documents and Settings\Alfredo\Cookies\alfredo@adserver.filefron t[2].txt
Spyware:Cookie/Adserver No desinfectado C:\Documents and Settings\Alfredo\Cookies\alfredo@adserver.terra[1].txt
Spyware:Cookie/Adtech No desinfectado C:\Documents and Settings\Alfredo\Cookies\alfredo@adtech[1].txt
Spyware:Cookie/adultfriendfinder No desinfectado C:\Documents and Settings\Alfredo\Cookies\alfredo@adultfriendfinder[2].txt
Spyware:Cookie/Advertising No desinfectado C:\Documents and Settings\Alfredo\Cookies\alfredo@advertising[1].txt
Spyware:Cookie/Falkag No desinfectado C:\Documents and Settings\Alfredo\Cookies\alfredo@as1.falkag[2].txt
Spyware:Cookie/Atlas DMT No desinfectado C:\Documents and Settings\Alfredo\Cookies\alfredo@atdmt[2].txt
Spyware:Cookie/Atwola No desinfectado C:\Documents and Settings\Alfredo\Cookies\alfredo@atwola[1].txt
Spyware:Cookie/Azjmp No desinfectado C:\Documents and Settings\Alfredo\Cookies\alfredo@azjmp[1].txt
Spyware:Cookie/Serving-sys No desinfectado C:\Documents and Settings\Alfredo\Cookies\alfredo@bs.serving-sys[2].txt
Spyware:Cookie/Casalemedia No desinfectado C:\Documents and Settings\Alfredo\Cookies\alfredo@casalemedia[1].txt
Spyware:Cookie/Ccbill No desinfectado C:\Documents and Settings\Alfredo\Cookies\alfredo@ccbill[2].txt
Spyware:Cookie/did-it No desinfectado C:\Documents and Settings\Alfredo\Cookies\alfredo@did-it[1].txt
Spyware:Cookie/Doubleclick No desinfectado C:\Documents and Settings\Alfredo\Cookies\alfredo@doubleclick[2].txt
Spyware:Cookie/fe.lea.lycos No desinfectado C:\Documents and Settings\Alfredo\Cookies\alfredo@fe.lea.lycos[1].txt
Spyware:Cookie/Outster No desinfectado C:\Documents and Settings\Alfredo\Cookies\alfredo@outster[2].txt
Spyware:Cookie/Overture No desinfectado C:\Documents and Settings\Alfredo\Cookies\alfredo@overture[2].txt
Spyware:Cookie/PayCounter No desinfectado C:\Documents and Settings\Alfredo\Cookies\alfredo@paycounter[1].txt
Spyware:Cookie/RealMedia No desinfectado C:\Documents and Settings\Alfredo\Cookies\alfredo@realmedia[1].txt
Spyware:Cookie/Serving-sys No desinfectado C:\Documents and Settings\Alfredo\Cookies\alfredo@serving-sys[1].txt
Spyware:Cookie/WebtrendsLive No desinfectado C:\Documents and Settings\Alfredo\Cookies\alfredo@statse.webtrendsl ive[1].txt
Spyware:Cookie/Toplist No desinfectado C:\Documents and Settings\Alfredo\Cookies\alfredo@toplist[1].txt
Spyware:Cookie/Tradedoubler No desinfectado C:\Documents and Settings\Alfredo\Cookies\alfredo@tradedoubler[1].txt
Spyware:Cookie/Weborama No desinfectado C:\Documents and Settings\Alfredo\Cookies\alfredo@weborama[1].txt
Spyware:Cookie/Cgi-bin No desinfectado C:\Documents and Settings\Alfredo\Cookies\alfredo@www5.addfreestats[2].txt
Spyware:Cookie/Xiti No desinfectado C:\Documents and Settings\Alfredo\Cookies\alfredo@xiti[1].txt
Spyware:Cookie/Xmts No desinfectado C:\Documents and Settings\Alfredo\Cookies\alfredo@xmts[1].txt
Spyware:Cookie/XXXCounter No desinfectado C:\Documents and Settings\Alfredo\Cookies\alfredo@xxxcounter[2].txt
Spyware:Cookie/adultfriendfinder No desinfectado C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\qdyor1f8.default \cookies.txt[.adultfriendfinder.com/]
Virus:W32/Autorun.IC.worm Desinfectado C:\Documents and Settings\Alfredo\Escritorio\Escritorio.exe
Herramienta potencialmente no deseada:Application/Processor No desinfectado C:\Documents and Settings\Alfredo\Mis documentos\Downloads\SDFix.exe[SDFix\apps\Process.exe]
Virus:W32/Autorun.IC.worm Desinfectado C:\Documents and Settings\Alfredo\Nero 7 Premium\Cab\Cab.exe
Virus:W32/Autorun.IC.worm Desinfectado C:\Documents and Settings\Alfredo\Nero 7 Premium\Nero 7 Premium.exe
Virus:W32/Autorun.IC.worm Desinfectado C:\Documents and Settings\Alfredo\Nero 7 Premium\Redist\Config\Config.exe
Virus:W32/Autorun.IC.worm Desinfectado C:\Documents and Settings\Alfredo\Nero 7 Premium\Redist\DirectX\DirectX.exe
Virus:W32/Autorun.IC.worm Desinfectado C:\Documents and Settings\Alfredo\Nero 7 Premium\Redist\MS\MS.exe
Virus:W32/Autorun.IC.worm Desinfectado C:\Documents and Settings\Alfredo\Nero 7 Premium\Redist\MS\System\System.exe
Virus:W32/Autorun.IC.worm Desinfectado C:\Documents and Settings\Alfredo\Nero 7 Premium\Redist\Redist.exe
Virus:W32/Autorun.IC.worm Desinfectado C:\Documents and Settings\Alfredo\Nero 7 Premium\Redist\TTS\TTS.exe
Virus:W32/Autorun.IC.worm Desinfectado C:\Documents and Settings\Alfredo\Nero 7 Premium\setup\setup.exe
Virus:W32/Autorun.IC.worm Desinfectado C:\Documents and Settings\All Users\All Users.exe
Virus:W32/Autorun.IC.worm Desinfectado C:\Documents and Settings\All Users\Application Data\Microsoft\SLDL\SoftwareLicensing\SoftwareLice nsing.exe
Virus:W32/Autorun.IC.worm Desinfectado C:\Documents and Settings\All Users\Escritorio\Escritorio.exe
Virus:W32/Autorun.IC.worm Desinfectado C:\Draeger\Draeger.exe
Virus:W32/Autorun.IC.worm Desinfectado C:\DRV\WLAN\ASKEY\ASKEY.exe
Virus:W32/Autorun.IC.worm Desinfectado C:\DRV\WLAN\INTEL\APPS\APPS.exe
Virus:W32/Autorun.IC.worm Desinfectado C:\DRV\WLAN\INTEL\APPS\IPRODATA\IPRODATA.exe
Virus:W32/Autorun.IC.worm Desinfectado C:\DRV\WLAN\INTEL\APPS\IPROLANG\ARA\ARA.exe
Virus:W32/Autorun.IC.worm Desinfectado C:\DRV\WLAN\INTEL\APPS\IPROLANG\CHS\CHS.exe
Virus:W32/Autorun.IC.worm Desinfectado C:\DRV\WLAN\INTEL\APPS\IPROLANG\CHT\CHT.exe
Virus:W32/Autorun.IC.worm Desinfectado C:\DRV\WLAN\INTEL\APPS\IPROLANG\CSY\CSY.exe
Virus:W32/Autorun.IC.worm Desinfectado C:\DRV\WLAN\INTEL\APPS\IPROLANG\DAN\DAN.exe
Virus:W32/Autorun.IC.worm Desinfectado C:\DRV\WLAN\INTEL\APPS\IPROLANG\DEU\DEU.exe
Virus:W32/Autorun.IC.worm Desinfectado C:\DRV\WLAN\INTEL\APPS\IPROLANG\ELL\ELL.exe
Virus:W32/Autorun.IC.worm Desinfectado C:\DRV\WLAN\INTEL\APPS\IPROLANG\ESN\ESN.exe
Virus:W32/Autorun.IC.worm Desinfectado C:\DRV\WLAN\INTEL\APPS\IPROLANG\FIN\FIN.exe
Virus:W32/Autorun.IC.worm Desinfectado C:\DRV\WLAN\INTEL\APPS\IPROLANG\FRA\FRA.exe
Virus:W32/Autorun.IC.worm Desinfectado C:\DRV\WLAN\INTEL\APPS\IPROLANG\HEB\HEB.exe
Virus:W32/Autorun.IC.worm Desinfectado C:\DRV\WLAN\INTEL\APPS\IPROLANG\HUN\HUN.exe
Virus:W32/Autorun.IC.worm Desinfectado C:\DRV\WLAN\INTEL\APPS\IPROLANG\ITA\ITA.exe
Virus:W32/Autorun.IC.worm Desinfectado C:\DRV\WLAN\INTEL\APPS\IPROLANG\JPN\JPN.exe
Virus:W32/Autorun.IC.worm Desinfectado C:\DRV\WLAN\INTEL\APPS\IPROLANG\KOR\KOR.exe
Virus:W32/Autorun.IC.worm Desinfectado C:\DRV\WLAN\INTEL\APPS\IPROLANG\NLD\NLD.exe
Virus:W32/Autorun.IC.worm Desinfectado C:\DRV\WLAN\INTEL\APPS\IPROLANG\NOR\NOR.exe
Virus:W32/Autorun.IC.worm Desinfectado C:\DRV\WLAN\INTEL\APPS\IPROLANG\PLK\PLK.exe
Virus:W32/Autorun.IC.worm Desinfectado C:\DRV\WLAN\INTEL\APPS\IPROLANG\PTB\PTB.exe
Virus:W32/Autorun.IC.worm Desinfectado C:\DRV\WLAN\INTEL\APPS\IPROLANG\PTG\PTG.exe
Virus:W32/Autorun.IC.worm Desinfectado C:\DRV\WLAN\INTEL\APPS\IPROLANG\RUS\RUS.exe
Virus:W32/Autorun.IC.worm Desinfectado C:\DRV\WLAN\INTEL\APPS\IPROLANG\SVE\SVE.exe
Virus:W32/Autorun.IC.worm Desinfectado C:\DRV\WLAN\INTEL\APPS\IPROLANG\THA\THA.exe
Virus:W32/Autorun.IC.worm Desinfectado C:\DRV\WLAN\INTEL\APPS\IPROLANG\TRK\TRK.exe
Virus:W32/Autorun.IC.worm Desinfectado C:\DRV\WLAN\INTEL\DOCS\ARA\ARA.exe
Virus:W32/Autorun.IC.worm Desinfectado C:\DRV\WLAN\INTEL\DOCS\CHS\CHS.exe
Virus:W32/Autorun.IC.worm Desinfectado C:\DRV\WLAN\INTEL\DOCS\CHT\CHT.exe
Virus:W32/Autorun.IC.worm Desinfectado C:\DRV\WLAN\INTEL\DOCS\CSY\CSY.exe
Virus:W32/Autorun.IC.worm Desinfectado C:\DRV\WLAN\INTEL\DOCS\DAN\DAN.exe
Virus:W32/Autorun.IC.worm Desinfectado C:\DRV\WLAN\INTEL\DOCS\DEU\DEU.exe
Virus:W32/Autorun.IC.worm Desinfectado C:\DRV\WLAN\INTEL\DOCS\DOCS.exe
Virus:W32/Autorun.IC.worm Desinfectado C:\DRV\WLAN\INTEL\DOCS\ELL\ELL.exe
Virus:W32/Autorun.IC.worm Desinfectado C:\DRV\WLAN\INTEL\DOCS\ENU\ENU.exe
Virus:W32/Autorun.IC.worm Desinfectado C:\DRV\WLAN\INTEL\DOCS\ESN\ESN.exe
Virus:W32/Autorun.IC.worm Desinfectado C:\DRV\WLAN\INTEL\DOCS\FIN\FIN.exe
Virus:W32/Autorun.IC.worm Desinfectado C:\DRV\WLAN\INTEL\DOCS\FRA\FRA.exe
Virus:W32/Autorun.IC.worm Desinfectado C:\DRV\WLAN\INTEL\DOCS\ITA\ITA.exe
Virus:W32/Autorun.IC.worm Desinfectado C:\DRV\WLAN\INTEL\DOCS\JPN\JPN.exe
Virus:W32/Autorun.IC.worm Desinfectado C:\DRV\WLAN\INTEL\DOCS\KOR\KOR.exe
Virus:W32/Autorun.IC.worm Desinfectado C:\DRV\WLAN\INTEL\DOCS\NLD\NLD.exe
  post #10  
Antiguo 18/12/07, 14:48:21
Avatar de Andresmix
Ex-Colaborador
 
Registrado: jul 2007
Ubicación: Ecuador
Mensajes: 2.239
Contactar con Andresmix a través de MSN
Re: Ya no soy el administrador de windows!!

Hola alfreddc

El reporte nos muestra que el Panda, ha hecho su trabajo eliminando algunos archivos infectados, pero aun asi hay algunos que todavia siguen infectados.
Para eliminarlos realiza lo siguiente:

Apaga Restaurar Sistema
Activa la Opcion Ver Archivos Ocultos

Elimina el contenido de la siguiente carpeta----> C:\Archivos de programa\Trend Micro\HijackThis\backups\

Busca y elimina los siguientes archivos (en caso que no se dejen usa FileASSASIN)

Cita:
C:\windows\system\system.exe
C:\Archivos de programa\IncrediMail\bin\IncrediMail_Install.exe
Limpia el Pc de cookies, temporales, etc y el registro con :

DiskCleaner >>> Manual
RegSeeker. >>> Manual

Al final de todo esto, Reinicias el Pc, Prende Restuarar Sistema, Reinicias Nuevamente...

Realiza otro scan con Panda Antivirus Onliney vuelves a pegar el reporte para comprobar si el sistema esta libre de virus

Vuelve y comentanos como te fue



Andresmix

Andresmix esta de regreso aquí vamos 2009

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
Tengo un troyano y no lo puedo eliminar que debo hacer trojan.Win32.Obfuscated ANGELICARONDON Foro de Virus y Spywares 12 09/10/07 14:35:03
PC lenta desde hace 4 dias (Terminado) bardockjr001 Temas Solucionados 8 09/10/07 01:05:14
Problemas con "CiD" mariooo Foro de Virus y Spywares 7 26/09/07 17:32:08
Me infecte con virusProtectPro (Solucionado) Ellathan Temas Solucionados 8 05/09/07 10:33:40
Nsis andypaiz Ayuda General 3 25/11/06 22:32:24




Todas las horas son GMT -4. La hora es 09:06:37.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31