|
| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Enviar a: | Herramientas |
![]() | ![]() |
| |||
| XP Antivirus (Solucionado) Hola. No puedo eliminar el XP Antivirus. Lo desinstalé, escaneo con Spybot Search&Destroy, SuperAntiSpyware, AVG-Spyware, sin embargo cada tanto en la página de inicio de Internet aparece la dirección C:\WINDOWS\System32\spywarewarning.mht., como así también una ventana: Windows security alert. Elimino C:\WINDOWS\System32\spywarewarning.mht. con FileASSASIN, y el Spybot, cada vez que inicio la PC, me pregunta si deseo permitir el cambio de página de inicio C:\WINDOWS\System32\spywarewarning.mht. por la de Google.com.ar. Obviamente, lo bloqueo. ¿Me pueden ayudar a eliminarlo? Gracias ![]() |
| InfoSpyware | ||
| |
![]() | ![]() |
| ||||
| Re: XP Antivirus Hola. Realiza lo siguiente...
Para finalizar.... Realiza un escaneo con el "Panda ActiveScan Online" , copias y pegas aqui el reporte. salu2! Blog | Antivirus Online | Eliminar Malwares | Antivirus Gratis * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: XP Antivirus Al bajar el SmitFraudFix, AVG me detectó dos troyanos, puedo continuar con el proceso que me recomendaste? Gracias |
![]() | ![]() |
| ||||
| Re: XP Antivirus Hola. Si puedes seguir con el Proceso , lo que te deteco , es un falso positivo hacia la herramienta Smitfraud , pero no debes preocuparte por ello , ya que es un falso positivo Recomendacio:Desactiva tu Antivirus Temporalmente y vuelve a bajar el programa para que puedas ejecutarlo sin ningun problema. salu2! Blog | Antivirus Online | Eliminar Malwares | Antivirus Gratis * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: XP Antivirus Realicé todos los pasos. Va el informe de SmitFrauFix: Eliminé la primera parte por falta de espacio SmitFraudFix v2.274 Scan done at 22:20:46,28, 18/01/2008 Run from C:\Documents and Settings\Usuario\Escritorio\SmitfraudFix OS: Microsoft Windows XP [Versi¢n 5.1.2600] - Windows_NT The filesystem type is NTFS Fix run in safe mode »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix !!!Attention, following keys are not inevitably infected!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» Killing process »»»»»»»»»»»»»»»»»»»»»»»» hosts 127.0.0.1 www.007guard.com 127.0.0.1 007guard.com 127.0.0.1 008i.com »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix S!Ri's WS2Fix: LSP not Found. »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix GenericRenosFix by S!Ri »»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files C:\WINDOWS\system32\ld???.tmp Deleted »»»»»»»»»»»»»»»»»»»»»»»» IEDFix IEDFix.exe by S!Ri »»»»»»»»»»»»»»»»»»»»»»»» DNS HKLM\SYSTEM\CCS\Services\Tcpip\..\{39A85E65-1444-4914-AA0C-78D9912ED6F1}: DhcpNameServer=208.67.220.220,208.67.222.222 HKLM\SYSTEM\CCS\Services\Tcpip\..\{39A85E65-1444-4914-AA0C-78D9912ED6F1}: NameServer=208.67.220.220,208.67.222.222 HKLM\SYSTEM\CCS\Services\Tcpip\..\{3CDFF278-7B58-403D-95AF-D79A1DFF55D9}: DhcpNameServer=208.67.220.220,208.67.222.222 HKLM\SYSTEM\CCS\Services\Tcpip\..\{A6D37D59-A88E-49A6-A620-13EAB973565A}: DhcpNameServer=208.67.220.220,208.67.222.222 HKLM\SYSTEM\CCS\Services\Tcpip\..\{A6D37D59-A88E-49A6-A620-13EAB973565A}: NameServer=208.67.220.220,208.67.222.222 HKLM\SYSTEM\CCS\Services\Tcpip\..\{B0AC1C35-718E-4481-96F2-3220BAFA4123}: DhcpNameServer=208.67.220.220,208.67.222.222 HKLM\SYSTEM\CCS\Services\Tcpip\..\{B0AC1C35-718E-4481-96F2-3220BAFA4123}: NameServer=208.67.220.220,208.67.222.222 HKLM\SYSTEM\CCS\Services\Tcpip\..\{C7719292-7570-4AAF-9D24-E6D8F5AB17FB}: DhcpNameServer=190.7.31.225 190.7.31.226 HKLM\SYSTEM\CCS\Services\Tcpip\..\{C7719292-7570-4AAF-9D24-E6D8F5AB17FB}: NameServer=208.67.220.220,208.67.222.222 HKLM\SYSTEM\CCS\Services\Tcpip\..\{D898BACC-06A5-4A8A-B319-D48CEE1ACA2D}: DhcpNameServer=208.67.220.220,208.67.222.222 HKLM\SYSTEM\CCS\Services\Tcpip\..\{D898BACC-06A5-4A8A-B319-D48CEE1ACA2D}: NameServer=208.67.220.220,208.67.222.222 HKLM\SYSTEM\CS1\Services\Tcpip\..\{39A85E65-1444-4914-AA0C-78D9912ED6F1}: DhcpNameServer=208.67.220.220,208.67.222.222 HKLM\SYSTEM\CS1\Services\Tcpip\..\{39A85E65-1444-4914-AA0C-78D9912ED6F1}: NameServer=208.67.220.220,208.67.222.222 HKLM\SYSTEM\CS1\Services\Tcpip\..\{3CDFF278-7B58-403D-95AF-D79A1DFF55D9}: DhcpNameServer=208.67.220.220,208.67.222.222 HKLM\SYSTEM\CS1\Services\Tcpip\..\{A6D37D59-A88E-49A6-A620-13EAB973565A}: DhcpNameServer=208.67.220.220,208.67.222.222 HKLM\SYSTEM\CS1\Services\Tcpip\..\{A6D37D59-A88E-49A6-A620-13EAB973565A}: NameServer=208.67.220.220,208.67.222.222 HKLM\SYSTEM\CS1\Services\Tcpip\..\{B0AC1C35-718E-4481-96F2-3220BAFA4123}: DhcpNameServer=208.67.220.220,208.67.222.222 HKLM\SYSTEM\CS1\Services\Tcpip\..\{B0AC1C35-718E-4481-96F2-3220BAFA4123}: NameServer=208.67.220.220,208.67.222.222 HKLM\SYSTEM\CS1\Services\Tcpip\..\{C7719292-7570-4AAF-9D24-E6D8F5AB17FB}: DhcpNameServer=190.7.31.225 190.7.31.226 HKLM\SYSTEM\CS1\Services\Tcpip\..\{C7719292-7570-4AAF-9D24-E6D8F5AB17FB}: NameServer=208.67.220.220,208.67.222.222 HKLM\SYSTEM\CS1\Services\Tcpip\..\{D898BACC-06A5-4A8A-B319-D48CEE1ACA2D}: DhcpNameServer=208.67.220.220,208.67.222.222 HKLM\SYSTEM\CS1\Services\Tcpip\..\{D898BACC-06A5-4A8A-B319-D48CEE1ACA2D}: NameServer=208.67.220.220,208.67.222.222 HKLM\SYSTEM\CS3\Services\Tcpip\..\{39A85E65-1444-4914-AA0C-78D9912ED6F1}: DhcpNameServer=208.67.220.220,208.67.222.222 HKLM\SYSTEM\CS3\Services\Tcpip\..\{39A85E65-1444-4914-AA0C-78D9912ED6F1}: NameServer=208.67.220.220,208.67.222.222 HKLM\SYSTEM\CS3\Services\Tcpip\..\{3CDFF278-7B58-403D-95AF-D79A1DFF55D9}: DhcpNameServer=208.67.220.220,208.67.222.222 HKLM\SYSTEM\CS3\Services\Tcpip\..\{A6D37D59-A88E-49A6-A620-13EAB973565A}: DhcpNameServer=208.67.220.220,208.67.222.222 HKLM\SYSTEM\CS3\Services\Tcpip\..\{A6D37D59-A88E-49A6-A620-13EAB973565A}: NameServer=208.67.220.220,208.67.222.222 HKLM\SYSTEM\CS3\Services\Tcpip\..\{B0AC1C35-718E-4481-96F2-3220BAFA4123}: DhcpNameServer=208.67.220.220,208.67.222.222 HKLM\SYSTEM\CS3\Services\Tcpip\..\{B0AC1C35-718E-4481-96F2-3220BAFA4123}: NameServer=208.67.220.220,208.67.222.222 HKLM\SYSTEM\CS3\Services\Tcpip\..\{C7719292-7570-4AAF-9D24-E6D8F5AB17FB}: DhcpNameServer=190.7.31.225 190.7.31.226 HKLM\SYSTEM\CS3\Services\Tcpip\..\{C7719292-7570-4AAF-9D24-E6D8F5AB17FB}: NameServer=208.67.220.220,208.67.222.222 HKLM\SYSTEM\CS3\Services\Tcpip\..\{D898BACC-06A5-4A8A-B319-D48CEE1ACA2D}: DhcpNameServer=208.67.220.220,208.67.222.222 HKLM\SYSTEM\CS3\Services\Tcpip\..\{D898BACC-06A5-4A8A-B319-D48CEE1ACA2D}: NameServer=208.67.220.220,208.67.222.222 HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=190.7.31.225 190.7.31.226 HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=190.7.31.225 190.7.31.226 HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=190.7.31.225 190.7.31.226 »»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System !!!Attention, following keys are not inevitably infected!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "System"="lsass.exe" »»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning Registry Cleaning done. »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix !!!Attention, following keys are not inevitably infected!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» End Este es el informe de Panda Antivirus Active Scan: Incidencia Estado Elemento Adware:Adware/SpywareDetect No desinfectado c:\windows\system32\1028p.exe Adware:Adware/BraveSentry No desinfectado C:\Documents and Settings\Usuario\Datos de programa\Install.dat Herramienta potencialmente no deseada:Application/Processor No desinfectado C:\Documents and Settings\Usuario\Escritorio\SmitfraudFix\Process.e xe Virus:Trj/Rebooter.J Desinfectado C:\Documents and Settings\Usuario\Escritorio\SmitfraudFix\Reboot.ex e Herramienta potencialmente no deseada:Application/SuperFast No desinfectado C:\Documents and Settings\Usuario\Escritorio\SmitfraudFix\restart.e xe Herramienta potencialmente no deseada:Application/Processor No desinfectado C:\WINDOWS\system32\Process.exe Última edición por morante fecha: 18/01/08 a las 21:58:30. Razón: falta de espacio |
![]() | ![]() |
| ||||
| Re: XP Antivirus Hola. Realiza lo siguente...
Tambien....
Salu2! Espero respuestas ! Blog | Antivirus Online | Eliminar Malwares | Antivirus Gratis * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: XP Antivirus Hola. Eliminé los archivos señalados. Aunque respecto de c:\windows\system32\1028p.exe sólo encontré una carpeta vacía. Este es el reporte de DelPSGuard: DelPSGuard v 4.8.7 by www.ForoSpyware.com Reporte Creado: 3:26:13,56, 19/01/2008 SO: Microsoft Windows XP [Versi¢n 5.1.2600] Modo de Inicio: Normal _________________________________________ »»»»»»»»»»»» Carpetas y Archivos infectados »»»»»»»»»»»» Problemas con la eliminacion C:\WINDOWS\system32 \spywarewarning.mht »»»»»»»»»»»» Programas Malwares »»»»»»»»»»»» »»»»»»»»»»»» FIN »»»»»»»»»»»» |
![]() | ![]() |
| ||||
| Re: XP Antivirus Hola. Cuentame como esta la pc salu2! Blog | Antivirus Online | Eliminar Malwares | Antivirus Gratis * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: XP Antivirus Hola. Hay varias novedades. Pude eliminar el archivo C:\Windows\System 32\1028p.exe, a través de HijackThis. Además, cuando escaneaba con SUPERAntiSpyware, me detectaba: Browser Hijacker. Internet Explorer Setting Hijack. En el último escaneo, no apareció. Por el momento, tampoco me aparece la ventana Alert Security, pero sigue el archivo C:\Windows\System 32\spywarewarning.mht. Puedo ? |
![]() | ![]() |
| ||||
| Re: XP Antivirus Hola Hoo ! si se me paso ese archivo , pero no te preocupes puedes eliminar ese archivo , usando el "FileASSASIN" lo buscas y lo eliminas...salu2! Blog | Antivirus Online | Eliminar Malwares | Antivirus Gratis * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
| |
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| que hago | anika08 | Foro de Virus y Spywares | 11 | 15/10/07 16:23:58 |
| La pc se cuelga al cargarse paginas web | Lafiel | Temas Solucionados | 7 | 06/04/07 12:33:31 |
| Problema Con Troyanos, PC lenta Inet tambien | MrAfroxxx | Temas Solucionados | 3 | 24/02/07 00:58:38 |
| Buenas noches....Norton Antivirus 2006 (Solucionado) | MORO | AntiVirus | 3 | 06/11/06 15:57:57 |
| ayuda con virus bagle. No puedo instalar antivirus. (solucionado) | sarasara | Temas Solucionados | 4 | 03/09/05 18:56:35 |