Regresar   Foro de Spyware » Administración » Problemas con el foro

         

InfoSpyware sortea una T-Shirts
Participa en el sorteo por una "Camiseta Oficial de InfoSpyware" gracias al amigo Enjuto Mojamuto

Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Problemas con el foro Sugerencias y problemas con el registro o en algún otro sector del foro (no es necesario estar registrado)

Respuesta
 
Herramientas
  post #1 (permalink)  
Antiguo 19/01/08, 19:40:14
Usuario
 
Registrado: sep 2007
Ubicación: españa
Mensajes: 56
Contactar con Templario29 a través de MSN
poner ojo a esto.moderadores del foro antispyware

Sne Sne está offline
Usuario

Registrado: nov 2007
Ubicación: Colombia
Mensajes: 3
Como elimino crazy girls de instant access
Hola, desde hace ya varios dias me aparece en el computador algo que no he instalado nunca y que se llama crazy girls.
he intentado borralo con el avg 7.5 anti spyware y con el spyware terminator, pero aunque los reconoce y los borra, cuand enro a internet me aparecen muchos pop ups y se vuelve a crear el acceso directo de crazy girls.
He notado que en el C tambien se crea una carpeta llamada Instant access y creo que ello es la responsable de todo. Necesito borrar eso por favor.
MUchas gracias
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita Multi-Citar Este Mensaje
Sne
Ver Perfil
Enviar un mensaje privado a Sne
Encontrar Todos los Mensajes de Sne
Agregar a Sne a Tu Lista de Amigos

#2 (permalink) Reportar Mensaje
Antiguo 25/11/07, 17:56:46

Avatar de <¡D3vIL!>
<¡D3vIL!> <¡D3vIL!> está offline
Warrior

Registrado: may 2006
Ubicación: Silent hill
Mensajes: 5.955
Re: Como elimino crazy girls de instant access
Hola Sne

Descarga la aplicación FindAWF.exe y lo guardas en tú escritorio.

* Haz doble clic en la herramienta FindAWF.exe para ejecutarlo.
* Se abrirá una línea de comandos y se te solicitará que "Pulse cualquier tecla para continuar."
* Se le presentará un menú.

1. Presione 1 luego Enter para buscar las carpetas bak
2. Presione 2 luego Enter para restaurar los archivos de las carpetas bak
3. Presione 3 luego Enter para eliminar carpetas bak
4. Presione 4 luego Enter para restablecer las zonas de dominio
5. Presione E después Enter para EXIT

* Presiona 1, a continuación, pulsa Intro (ENTER)
* Puede tomar unos minutos para completar así que ten paciencia.
* Cuando haya acabado, que se abra un archivo de texto en el bloc de notas llamado AWF.txt.
* Por favor, copiar y pegar el contenido de la AWF.txt fichero en tú próxima respuesta.

* Descargate he instala Avira Anti Rootkit
* Ve a Inicio > Todos los programas > Avira Rootkit Detection y ejecuta la herramienta.
* Al finalizar haces clic en View report y pegas el informe que te genero aquí


salu2
Recuerda volver y contarnos los resultados
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita Multi-Citar Este Mensaje
<¡D3vIL!>
Ver Perfil
Enviar un mensaje privado a <¡D3vIL!>
¡Visita mi Sitio!
Encontrar Todos los Mensajes de <¡D3vIL!>
Agregar a <¡D3vIL!> a Tu Lista de Amigos

#3 (permalink) Reportar Mensaje
Antiguo 26/11/07, 02:26:30

Sne Sne está offline
Usuario

Registrado: nov 2007
Ubicación: Colombia
Mensajes: 3
Re: Como elimino crazy girls de instant access
Hola. Antes que nada gracias por responderme.
Luego de que coloque el foro, instale spybot y ahora los que aparece cunado entro a internet es una pagina en blanco que tiene como titulo en la barra superior Microsoft intenet explorer y ya. sin embargo, en el avg anti spy aparece todavia lo de instant acces. aca estan los reportes.


Find AWF report by noahdfear ©2006
Version 1.40



bak folders found
~~~~~~~~~~~



Duplicate files of bak directory contents
~~~~~~~~~~~~~~~~~~~~~~~

end of report






Avira AntiRootkit Tool - Beta (1.0.1.17)

================================================== ================================================== ====
- Scan started Domingo, 25 de Noviembre de 2007 - 20:04:49 p.m.
================================================== ================================================== ====

--------------------------------------------------------------------------------------------------------
Configuration:
--------------------------------------------------------------------------------------------------------
- [X] Scan files
- [X] Scan registry
- [X] Scan processes
- [ ] Fast scan
- Working disk total size : 37.26 GB
- Working disk free size : 9.12 GB (24 %)
--------------------------------------------------------------------------------------------------------

Results:
Hidden file : c:\documents and settings\margarita.familiar-05fd24\configuración local\datos de programa\eaqwmdsaof.dat
Hidden file : c:\documents and settings\margarita.familiar-05fd24\configuración local\datos de programa\eaqwmdsaof.exe
Hidden file : c:\documents and settings\margarita.familiar-05fd24\configuración local\datos de programa\eaqwmdsaof_nav.dat
Hidden file : c:\documents and settings\margarita.familiar-05fd24\configuración local\datos de programa\eaqwmdsaof_navps.dat
Hidden file : c:\windows\prefetch\eaqwmdsaof.exe-307c2e35.pf
Hidden value : HKEY_USERS\S-1-5-21-1409082233-1326574676-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Run -> eaqwmdsaof
Value data mismatch : HKEY_LOCAL_MACHINE\Software\CToolbar -> lng_tbr5_pt_version
Value data length mismatch (2 <> 24): HKEY_LOCAL_MACHINE\System\ControlSet001\Services\T cpip\Parameters\Interfaces\{97AB6365-1C43-4291-B873-7C573E6E2C83} -> ntecontextlist
Hidden process : eaqwmdsaof.exe (PID: 1368)

--------------------------------------------------------------------------------------------------------
Files: 5/156103
Registry items: 3/297264
Processes: 1/37
Scan time: 00:11:56
--------------------------------------------------------------------------------------------------------
Active processes:
- zxghamdz.exe (PID 1904) (Avira AntiRootkit Tool - Beta)
- IEXPLORE.EXE (PID 1784)
- CToolbar.exe (PID 468)
- CToolbar.exe (PID 320)
- WLLoginProxy.exe (PID 3452)
- CToolbar.exe (PID 1636)
- System (PID 4)
- smss.exe (PID 552)
- csrss.exe (PID 600)
- winlogon.exe (PID 624)
- services.exe (PID 668)
- lsass.exe (PID 680)
- svchost.exe (PID 832)
- svchost.exe (PID 876)
- svchost.exe (PID 940)
- incdsrv.exe (PID 960)
- svchost.exe (PID 1184)
- svchost.exe (PID 1300)
- explorer.exe (PID 1308)
- spoolsv.exe (PID 1428)
- guard.exe (PID 1668)
- avgamsvr.exe (PID 1684)
- avgupsvc.exe (PID 1700)
- sp_rsser.exe (PID 1856)
- alg.exe (PID 544)
- GrooveMonitor.exe (PID 500)
- hpwuSchd2.exe (PID 988)
- PDVDServ.exe (PID 184)
- InCD.exe (PID 1000)
- avgcc.exe (PID 1516)
- ctfmon.exe (PID 816)
- eaqwmdsaof.exe (PID 1368)
- hpqtra08.exe (PID 2260)
- hpqste08.exe (PID 2472)
- usnsvc.exe (PID 2544)
- avgas.exe (PID 3632)
- avirarkd.exe (PID 2648)
================================================== ================================================== ====
- Scan finished Domingo, 25 de Noviembre de 2007 - 20:16:45 p.m.
================================================== ================================================== ====
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita Multi-Citar Este Mensaje
Sne
Ver Perfil
Enviar un mensaje privado a Sne
Encontrar Todos los Mensajes de Sne
Agregar a Sne a Tu Lista de Amigos

#4 (permalink) Reportar Mensaje
Antiguo 26/11/07, 12:07:44

Avatar de <¡D3vIL!>
<¡D3vIL!> <¡D3vIL!> está offline
Warrior

Registrado: may 2006
Ubicación: Silent hill
Mensajes: 5.955
Re: Como elimino crazy girls de instant access
Hola Sne

* Descarga la herramienta ComboFix.exe y guárdala en el escritorio de Win.
* Hace doble-click en el archivo combofix.exe y sigue los avisos.
* Cuando termine este generara un reporte que se situa en C:\ComboFix.txt pegar el informe en este mismo mensaje.
o Nota* Puede que algunos Antivirus detecten un falso positivo en ComboFix pero no hay que preocuparse por esto.


salu2
Recuerda volver y contarnos los resultados
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita Multi-Citar Este Mensaje
<¡D3vIL!>
Ver Perfil
Enviar un mensaje privado a <¡D3vIL!>
¡Visita mi Sitio!
Encontrar Todos los Mensajes de <¡D3vIL!>
Agregar a <¡D3vIL!> a Tu Lista de Amigos

#5 (permalink) Reportar Mensaje
No Leído Hoy, 01:38:03

Templario29 Templario29 está online ahora.
Usuario

Registrado: sep 2007
Ubicación: españa
Mensajes: 45
Re: Como elimino crazy girls de instant access
haber si analizamos los programas que ponemos. por que el que pusiste tiene virus.a mi me entro uno.
Protección : en ejecución
-------------------------
Total analizado: 3582
Detectados: 1
Sin procesar: 0
Ataques bloqueados: 0
Hora de inicio: 20/01/2008 1:11:19
Duración: 00:17:15


Detectados
----------
Estado Objeto
------ ------
no encontrado: virus Heur.Invader (modificación) Fichero: C:\Documents and Settings\Templario33\Escritorio\ComboFix.exe//PE_Patch.UPX/catchme.cfexe//PE_Patch.UPX

--------------------------------------------------------------------
Análisis del archivo ComboFix.exe recibido el 20.01.2008 01:27:15 (CET)
Estado actual: Cargando ... en cola en espera en proceso análisis terminado NO ENCONTRADO DETENIDO
Resultado: 9/32 (28.13%)
Cargando información del servidor..
Su archivo se encuentra encolado en la posición: 4.
Se estima que tendrá que esperar entre 47 y 68 segundos
hasta el comienzo del análisis.
No cierre la ventana hasta se haya completado el análisis.
El analizador que estaba procesando su muestra se encuentra detenido,
se va a esperar unos segundos por si fuera posible recuperar el resultado.
Si lleva esperando varios minutos necesitará reenviar su archivo de nuevo.
Su archivo está siendo analizado por VirusTotal en estos momentos,
los resultados se iran mostrando a continuación.
Compactar Compactar Imprimir resultados Imprimir resultados
La muestra ha caducado o no existe.
El sistema se encuentra detenido en estos momentos, su muestra se encuentra a la espera de ser analizada (posicion: ) por un tiempo indefinido.

Usted puede continuar esperando la respuesta por web (se recargará automaticamente) o bien introducir su email en el siguiente formulario y pulsar el botón "solicitar" para que la respuesta le sea automaticamente remitida por correo electrónico.
Email:

Motor antivirus Versión Última actualización Resultado
AhnLab-V3 2008.1.19.10 2008.01.18 -
AntiVir 7.6.0.48 2008.01.18 -
Authentium 4.93.8 2008.01.19 -
Avast 4.7.1098.0 2008.01.19 -
AVG 7.5.0.516 2008.01.19 -
BitDefender 7.2 2008.01.20 -
CAT-QuickHeal 9.00 2008.01.19 -
ClamAV 0.91.2 2008.01.19 -
DrWeb 4.44.0.09170 2008.01.19 BATCH.Virus
eSafe 7.0.15.0 2008.01.16 suspicious Trojan/Worm
eTrust-Vet 31.3.5470 2008.01.18 -
Ewido 4.0 2008.01.19 -
FileAdvisor 1 2008.01.20 -
Fortinet 3.14.0.0 2008.01.19 -
F-Prot 4.4.2.54 2008.01.19 -
F-Secure 6.70.13260.0 2008.01.19 -
Ikarus T3.1.1.20 2008.01.19 -
Kaspersky 7.0.0.125 2008.01.20 -
McAfee 5211 2008.01.18 -
Microsoft 1.3109 2008.01.20 -
NOD32v2 2807 2008.01.19 archive damaged
Norman 5.80.02 2008.01.18 -
Panda 9.0.0.4 2008.01.19 Application/NirCmd.A
Prevx1 V2 2008.01.20 -
Rising 20.27.50.00 2008.01.19 Trojan.Win32.Malagent.a
Sophos 4.24.0 2008.01.19 NirCmd
Sunbelt 2.2.907.0 2008.01.17 VIPRE.Suspicious
Symantec 10 2008.01.19 -
TheHacker 6.2.9.191 2008.01.19 -
VBA32 3.12.2.5 2008.01.19 Trojan.StartPage.20448
VirusBuster 4.3.26:9 2008.01.19 -
Webwasher-Gateway 6.6.2 2008.01.18 Riskware.NirCmd.3
Información adicional
Tamano archivo: 1550759 bytes
MD5: dccfeab5136ec7af22f167eca46b0a32
SHA1: c4643f79f77e05a38778fcd4d53cd6237af0c23e
PEiD: UPX 2.90 [LZMA] -> Markus Oberhumer, Laszlo Molnar & John Reiser
packers: UPX
packers: UPX, RAR
packers: PE_Patch.UPX, UPX, UPX, Autoit, PE_Patch.UPX, UPX, PE_Patch.UPX, UPX, UPX, UPX, UPX
Sunbelt info: VIPRE.Suspicious is a generic detection for potential threats that are deemed suspicious through heuristics.
--------------------------------------------------------------
ahora espero que pidas disculpas-creo que este foro es SERIO
como para poner programas dañinos.
hay que analizar los progrmas antes de recomendarlos y ponerlos
--------------------------------------------------------------
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #2 (permalink)  
Antiguo 19/01/08, 20:07:04
Avatar de GuillermoTell
Moderador
 
Registrado: abr 2006
Ubicación: Colombia
Mensajes: 5.202
Articulo Re: poner ojo a esto.moderadores del foro antispyware

Hola Templario, no entiendo exactamente el motivo de este tema que creaste, pero si tienes alguna duda sobre esta herramienta llamada Combofix te comento que todas las herramientas recomendadas en el foro son probadas antes de ponerlas a disposición de los usuarios por todo el staff del foro siguiendo ciertos estandares de pruebas que se realizan en herramientas de esta tipo.

Si te fijas en los pasos dados por el compañero <¡D3vIL!> el hace el siguiente aviso al usuario: Nota* Puede que algunos Antivirus detecten un falso positivo en ComboFix pero no hay que preocuparse por esto.

Esto se debe al tipo de empaquetamiento que tiene su ejecutable tipo [UPX] que es tambien usado por muchos Malwares asi como por muchas herramientas Antivirus y Antispywares legitimas.

Para la muestra un boton, muchos antivirus detectan al ejecutable de Panda Active Scan Online como un archivo malicioso (Gusano u otro malware) y esto no quiere decir que el escaner en linea de Panda sea una amenaza de seguridad, lo mismo ocurre con Combofix.

No podemos dejar de recomendar una herramienta solo porque algun usuario no entienda que es un falso positivo.

Cita:
Falso Positivo: Se le llama así cuando un programa Anti-Virus, Anti-Spyware o similar, detecta un archivo legitimo como infectado.

Los creadores de Malwares cada día utilizan procesos muy sofisticados para que las aplicaciones puedan fallar.
Si ese era el motivo de tu preocupación entonces puedes estar tranquilo, si no era ese el motivo nos lo haces saber para despejar cualquier duda que tengas al respecto.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

Última edición por GuillermoTell fecha: 19/01/08 a las 20:20:37.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #3 (permalink)  
Antiguo 19/01/08, 20:16:14
Avatar de 123enter
Redactor
 
Registrado: ene 2006
Ubicación: Peru
Mensajes: 1.105
Re: poner ojo a esto.moderadores del foro antispyware

Las palabras "Crazy Girls" y "Instant Access" lo delatan (al bicho digo). Pues parece que alguien se infectó por tratar de ver contenidos subiditos de tono xD
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #4 (permalink)  
Antiguo 19/01/08, 20:48:43
Avatar de axl456
Warrior
 
Registrado: mar 2007
Ubicación: South Park
Mensajes: 5.993
Re: poner ojo a esto.moderadores del foro antispyware

hola Templario29 como ya bien explico GuillermoTell, es solo un falso positivo que se detecte al combofix como un virus..

el mensaje que creaste en el tema del usuario Sne, en el cual se le atiende lo he borrado para que no se desvie la atencion del mismo y se pueda seguir ayudando a solucionar el problema del usuario Sne..

si tienes alguna otra consulta que realizar hazlo en este mismo tema

Linux User Registered #453948
Ubuntu User #20783


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #5 (permalink)  
Antiguo 20/01/08, 11:44:16
Usuario
 
Registrado: sep 2007
Ubicación: españa
Mensajes: 56
Contactar con Templario29 a través de MSN
Re: poner ojo a esto.moderadores del foro antispyware

haber.
ayer despues de descargar el combo fix ese.
me entro un troyano en el kasperky intenet security 7.0
Yo no entro en paginas porno.no se a que viene eso ...
el caso es que despues de descargar el archivo y intentar instalarlo.
me modifico todos los archivos
despues se me puso una pantallita azul y no me dejaba hacer nada.
reinicie y lo mismo.
antes el pc lo tenia limpio total.
y tuve que formatearrrrr.
no es cuestion de que si a mi o a otra persona le parece que es un archivo o programa dañino.es que no es un falso positivo.es un positivo de verdad.
hoy entre en virus total y da 9 positivos en los mas importantes antivirus.
no se cada cuanto tiempo se analizan los links y programas pero se deberia de hacerlo mas a menudo.
ahora el problema ya esta solucionado.
pero despues de un formateo
un saludo.
y si no analizar vosotros mismos ese combo y intentar instalarlo haber que pasa.
un saludo.
PD.de todas formas sigo confiando en el foro.eso siempre

PD. Crazy Girls es un NIK de un usuario. que pegue mas arriba.
haber si leemos mas

Última edición por Templario29 fecha: 20/01/08 a las 11:46:50.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #6 (permalink)  
Antiguo 20/01/08, 12:17:12
Avatar de axl456
Warrior
 
Registrado: mar 2007
Ubicación: South Park
Mensajes: 5.993
Re: poner ojo a esto.moderadores del foro antispyware

hola Templario29

antes que nada por favor lee este enlace:
ComboFix - para recomendación exclusiva de los expertos del foro.

la herramienta ComboFix es bastante poderosa, y su uso es unico y exclusivamente necesario cuando algun miembro del staff del foro asi lo recomiende para evitar problemas que pueden generarse bajo su uso, esta herramienta NO es un antivirus o antispyware de uso regular, es una herramienta de eliminacion y deteccion que solo debe ser ejecutada cuando se amerite ya que esta esta pensada para ejecutar en sistemas que esten infectados y asi restaurar opciones y limpiar archivos creados por malwares.

tu indicaste lo siguiente:
Cita:
Yo no entro en paginas porno.no se a que viene eso ...
el caso es que despues de descargar el archivo y intentar instalarlo.
me modifico todos los archivos
despues se me puso una pantallita azul y no me dejaba hacer nada.
reinicie y lo mismo.
antes el pc lo tenia limpio total.
si tenias el pc completamente limpio para que descargaste y ejecutaste la herramienta?.

nosotros somos claros en las pautas a seguir en nuestras recomendaciones, y bien claro especificamos constantemente que no se debe ejecutar esta herramienta si el equipo no presenta problemas, no podemos hacernos responsables si los navegadores o usuarios no hacen caso de ello.

como veras esta herramienta no posee una descarga abierta sino que su enlace de descarga es un enlace interno al server del foro, para asi evitar que la descarguen desmedidamente.

el analisis de virustotal de dicha herramienta es el siguiente:
Cita:
Motor antivirus;Versión;Última actualización;Resultado
AhnLab-V3;2008.1.19.10;2008.01.18;-
AntiVir;7.6.0.48;2008.01.18;-
Authentium;4.93.8;2008.01.19;-
Avast;4.7.1098.0;2008.01.19;-
AVG;7.5.0.516;2008.01.19;-
BitDefender;7.2;2008.01.20;-
CAT-QuickHeal;9.00;2008.01.19;-
ClamAV;0.91.2;2008.01.19;-
DrWeb;4.44.0.09170;2008.01.19;BATCH.Virus
eSafe;7.0.15.0;2008.01.16;suspicious Trojan/Worm
eTrust-Vet;31.3.5470;2008.01.18;-
Ewido;4.0;2008.01.19;-
FileAdvisor;1;2008.01.20;-
Fortinet;3.14.0.0;2008.01.19;-
F-Prot;4.4.2.54;2008.01.19;-
F-Secure;6.70.13260.0;2008.01.19;-
Ikarus;T3.1.1.20;2008.01.19;-
Kaspersky;7.0.0.125;2008.01.20;-
McAfee;5211;2008.01.18;-
Microsoft;1.3109;2008.01.20;-
NOD32v2;2807;2008.01.19;archive damaged
Norman;5.80.02;2008.01.18;-
Panda;9.0.0.4;2008.01.19;Application/NirCmd.A
Prevx1;V2;2008.01.20;-
Rising;20.27.50.00;2008.01.19;Trojan.Win32.Malagen t.a
Sophos;4.24.0;2008.01.19;NirCmd
Sunbelt;2.2.907.0;2008.01.17;VIPRE.Suspicious
Symantec;10;2008.01.19;-
TheHacker;6.2.9.191;2008.01.19;-
VBA32;3.12.2.5;2008.01.19;Trojan.StartPage.20448
VirusBuster;4.3.26:9;2008.01.19;-
Webwasher-Gateway;6.6.2;2008.01.18;Riskware.NirCmd.3
Información adicional
Tamano archivo: 1550759 bytes
MD5: dccfeab5136ec7af22f167eca46b0a32
SHA1: c4643f79f77e05a38778fcd4d53cd6237af0c23e
PEiD: UPX 2.90 [LZMA] -&gt; Markus Oberhumer, Laszlo Molnar &amp; John Reiser
packers: UPX
packers: UPX, RAR
packers: PE_Patch.UPX, UPX, UPX, Autoit, PE_Patch.UPX, UPX, PE_Patch.UPX, UPX, UPX, UPX, UPX
Sunbelt info: VIPRE.Suspicious is a generic detection for potential threats that are deemed suspicious through heuristics.
como veras esta herramienta no es detectada por empresas como kaspersky, ewido, etc ya que reconocen su codigo y conocen dicha herramienta, por otro lado veras que es detectada como Application/NirCmd, el nircmd.exe es una aplicacion de consola bajo la cual se pueden crear, borrar, y editar claves del registro o archivos del equipo, esto es usado por el combofix para poder realizar su trabajo pero dicha aplicacion tambien es comunmente usada por malwares para dañar el equipo y realizar dichas acciones, tambien veras que otras empresas lo detectan como "suspicius" o sospechoso.

como ya te hemos indicado SI analizamos los archivos que recomendamos y SI estamos pendientes de las descargas en los enlaces que colocamos.

espero que tus dudas se hayan aclarado, y por favor antes de realizar una acusacion, investiga un poco mas y documentate sobre lo que vas a decir

Linux User Registered #453948
Ubuntu User #20783


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #7 (permalink)  
Antiguo 20/01/08, 12:21:08
Avatar de GuillermoTell
Moderador
 
Registrado: abr 2006
Ubicación: Colombia
Mensajes: 5.202
Atención Re: poner ojo a esto.moderadores del foro antispyware

Buen dia Templario, antes que nada decirte que pese a la explicación no entendiste que significa un Falso positivo.

Tu dices que 9 de los mas importantes Antivirus lo detectan como malware.

Primero que todo de los que lo detectan como sospechoso o infectado como tu dices estan:

DrWeb 4.44.0.09170 2008.01.19 BATCH.Virus
eSafe 7.0.15.0 2008.01.16 suspicious Trojan/Worm
NOD32v2 2807 2008.01.19 archive damaged
Panda 9.0.0.4 2008.01.19 Application/NirCmd.A
Rising 20.27.50.00 2008.01.19 Trojan.Win32.Malagent.a
Sophos 4.24.0 2008.01.19 NirCmd
Sunbelt 2.2.907.0 2008.01.17 VIPRE.Suspicious
VBA32 3.12.2.5 2008.01.19 Trojan.StartPage.20448
Webwasher-Gateway 6.6.2 2008.01.18 Riskware.NirCmd.3

De estos yo me guiaria por los siguientes, por su efectividad comprobada:

DrWeb 4.44.0.09170 2008.01.19 BATCH.Virus-----Lo detecta asi por la forma en que esta escrito
NOD32v2 2807 2008.01.19 archive damaged---Este te advirtio que podia estar dañado
Panda 9.0.0.4 2008.01.19 Application/NirCmd.A ---Esta es la forma en que la mayoria de Antivirus detectan las herramientas Antimalware como Flas-disinfector, VundoFix, etc y tambien son legitimas.
Sophos 4.24.0 2008.01.19 NirCmd --Siguiendo con la explicacion anterior aparece como NirCmd porque al ejecutarse se despliega una pantalla por linea de comandos o Cmd como la que usa Windows para ejecutar ciertas tareas.

Ahora la parte mas importante de todo esto: Te pusiste a bajar e instalar una herramienta que solo se recomienda su uso bajo supervisión de un experto, por lo que no veo porque el reclamo cuando el unico responsable de lo que paso en tu PC fuiste tu.

Si tenias alguna duda hubieras empezado por preguntar a un experto y te habrias evitado todo este incidente con tu PC, personalmente he resuelto entre Diciembre y Enero mas de 30 temas con el uso de esta herramienta y ninguno delos usuarios se ha quejado de problemas con la misma y siempre han seguido al pie de la letra mis recomendaciones.

Por favor ten mas cuidado con lo que haces de cuenta propia y no vengas despues a exigir cosas sin fundamento alguno y menos a pedirle a un miembro del Staff que se disculpe contigo por una imprudencia tuya.

Atentamente: GuillermoTell


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #8 (permalink)  
Antiguo 20/01/08, 13:25:26
Usuario
 
Registrado: sep 2007
Ubicación: españa
Mensajes: 56
Contactar con Templario29 a través de MSN
Malware Re: poner ojo a esto.moderadores del foro antispyware

haber guillermo tell.
Yo no soy ningun "experto" en informatica.y si pinchas en mis preguntas anteriores realizadas miraras que siempre e preguntado cosas dudas etc.algunas de ellas sin respuesta.
PERO SI SE DIFERENCIAR UN VIRUS DE UN FALSO POSITIVO!!.
no me digas que lo que me entro en el pc no fue un virus POR QUE SI LO FUE.
por lo tanto ya sea responsabilidad mia el entrar en el enlace y descargar el programa,como la responsabilidad de quien sea de que ese dichoso programa este infectado.
el kasperky internet security 7.0 detecto el virus.
el virus modifico mas de 4 archivos(segun reporte del antivirus) y sespues se me puso una pantayita azul.
consecuencia.FORMATEO.
no me daba otra opcion.
¿documentado?
bueno.la gente que entra aqui entra para preguntar,.ser ayudado y solucionar sus cosas.por lo menos la mayoria.
acusaciones? POR SUPUESTO. QUE SI.
Y SI NO DIGO OTRA VEZ LO MISMO.
descarga el kasperky ejecuta el combofix haber que pasa.
hay formas de decir las cosas.
pero no se puede ir por ai diciendo a la gente que se documente para decir una cosas.
yo pegue el reporte entero de virus total.el y el de la otra pregunta.
narrando todo lo que me paso ami.
Yo no digo que se hagan las cosas a mala fe.si no no entraria en este foro.
yo como usuario registrado en este foro tengo derecho a expresarme y quejarme cuando algo va mal.
mas si un programa esta afectado y me obliga a FORMATEAR.
no quiero formar mas polemica.YO no soy ni cientifico,ni informatico EXPERTO.
soy realista.
por mi parte doy por cerrada la pregunta y queja
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #9 (permalink)  
Antiguo 20/01/08, 15:32:16
Avatar de GuillermoTell
Moderador
 
Registrado: abr 2006
Ubicación: Colombia
Mensajes: 5.202
Articulo Re: poner ojo a esto.moderadores del foro antispyware

Cita:
Originalmente publicado por Templario29 Ver Mensaje
PERO SI SE DIFERENCIAR UN VIRUS DE UN FALSO POSITIVO!!.
no me digas que lo que me entro en el pc no fue un virus POR QUE SI LO FUE.

el kasperky internet security 7.0 detecto el virus.
el virus modifico mas de 4 archivos(segun reporte del antivirus) y sespues se me puso una pantayita azul.
consecuencia.FORMATEO.
-Te aseguro que no sabes distinguir entre un falso positivo y un Virus verdadero.

-Te dejo el reporte del Combofix ejecutado en un PC mio con Windows XP y Kaspersky Internet Security, en donde Combofix se ejecuto perfectamente:

Cita:
ComboFix 08-01-20.1 - GuillermoTell 2008-01-20 14:22:21.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.34.3082.18.179 [GMT -5:00]
Se ejecuta desde: C:\Documents and Settings\GuillermoTell\Escritorio\ComboFix.exe
* Creado un nuevo punto de restauración

ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION!
.

(((((((((((((((((( Archivos creados desde 2007-12-20 - 2008-01-20 )))))))))))))))))))))))))))))))))
.

2008-01-20 14:17 . 2000-08-31 08:00 51,200 --a------ C:\WINDOWS\NirCmd.exe
2008-01-18 23:32 . 2007-07-30 19:19 271,224 --a------ C:\WINDOWS\system32\mucltui.dll
2008-01-18 23:32 . 2007-07-30 19:19 207,736 --a------ C:\WINDOWS\system32\muweb.dll
2008-01-18 23:32 . 2007-07-30 19:18 30,072 --a------ C:\WINDOWS\system32\mucltui.dll.mui
2008-01-18 21:22 . 2008-01-18 21:23 <DIR> d-------- C:\Archivos de programa\MSECache
2008-01-18 21:17 . 2008-01-18 21:17 <DIR> d-------- C:\Archivos de programa\Microsoft Works
2008-01-18 20:59 . 2008-01-18 20:59 163 --a------ C:\WINDOWS\ODBC.INI
2008-01-18 17:14 . 2008-01-18 20:09 <DIR> d-------- C:\WINDOWS\SHELLNEW
2008-01-18 17:04 . 2008-01-18 21:20 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Microsoft Help
2008-01-18 16:52 . 2008-01-18 16:52 <DIR> dr-h----- C:\MSOCache
2008-01-18 15:51 . 2005-06-28 10:21 22,752 --a------ C:\WINDOWS\system32\spupdsvc.exe
2008-01-18 15:22 . 2008-01-18 15:22 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab
2008-01-18 15:22 . 2008-01-20 14:32 <DIR> d-------- C:\Archivos de programa\Kaspersky Lab
2008-01-18 15:22 . 2008-01-20 14:44 589,600 --ahs---- C:\WINDOWS\system32\drivers\fidbox.dat
2008-01-18 15:22 . 2008-01-20 14:43 59,936 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.dat
2008-01-18 15:22 . 2008-01-20 14:42 8,924 --ahs---- C:\WINDOWS\system32\drivers\fidbox.idx
2008-01-18 15:22 . 2008-01-20 14:42 6,668 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.idx
2008-01-18 15:10 . 2008-01-18 15:10 <DIR> d-------- C:\Archivos de programa\Opera
2008-01-18 13:16 . 2008-01-18 13:16 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\InstallShield
2008-01-18 13:15 . 2008-01-18 13:15 <DIR> d--h----- C:\Archivos de programa\InstallShield Installation Information
2008-01-18 13:15 . 2008-01-18 13:15 <DIR> d-------- C:\Archivos de programa\Customer
2008-01-18 13:15 . 2008-01-18 13:15 <DIR> d-------- C:\Archivos de programa\Archivos comunes\InstallShield
2008-01-18 13:15 . 2005-08-11 15:29 73,728 --a------ C:\WINDOWS\system32\ISUSPM.cpl
2008-01-18 00:27 . 2006-11-25 09:02 5,376 --a------ C:\WINDOWS\system32\drivers\MSPCLOCK.sys
2008-01-18 00:27 . 2006-11-25 09:02 5,376 --a--c--- C:\WINDOWS\system32\dllcache\mspclock.sys
2008-01-18 00:27 . 2006-11-25 09:02 4,992 --a------ C:\WINDOWS\system32\drivers\MSPQM.sys
2008-01-18 00:27 . 2006-11-25 09:02 4,992 --a--c--- C:\WINDOWS\system32\dllcache\mspqm.sys
2008-01-18 00:27 . 2006-11-25 09:02 4,736 --a------ C:\WINDOWS\system32\drivers\usbd.sys
2008-01-18 00:27 . 2006-11-25 09:02 4,736 --a--c--- C:\WINDOWS\system32\dllcache\usbd.sys
2008-01-17 15:29 . 2008-01-17 22:54 <DIR> d-------- C:\Documents and Settings

.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) )
.
2008-01-18 03:54 --------- d--h--w C:\Archivos de programa\Uninstall Information
2008-01-18 03:33 --------- d-----w C:\Archivos de programa\microsoft frontpage
2008-01-18 03:28 --------- d-----w C:\Archivos de programa\Servicios en línea
2008-01-18 03:26 --------- d-----w C:\Archivos de programa\Archivos comunes\MSSoap
2008-01-17 21:04 --------- d-----w C:\Archivos de programa\Archivos comunes\SpeechEngines
2008-01-17 21:04 --------- d-----w C:\Archivos de programa\Archivos comunes\ODBC
2007-12-17 00:00 99,840 ----a-w C:\WINDOWS\pchealth\helpctr\binaries\HelpHost.exe
2007-12-17 00:00 96,256 ----a-w C:\WINDOWS\system32\drivers\scsiport.sys
2007-12-17 00:00 94,864 ----a-w C:\WINDOWS\twain.dll
2007-12-17 00:00 92,032 ----a-w C:\WINDOWS\system32\drivers\ksecdd.sys
2007-12-17 00:00 91,776 ----a-w C:\WINDOWS\system32\drivers\ndiswan.sys
2007-12-17 00:00 9,600 ----a-w C:\WINDOWS\system32\drivers\ndistapi.sys
2007-12-17 00:00 88,448 ----a-w C:\WINDOWS\system32\drivers\nwlnkipx.sys
2007-12-17 00:00 800,256 ----a-w C:\WINDOWS\system32\drivers\dmboot.sys
2007-12-17 00:00 80,256 ----a-w C:\WINDOWS\system32\drivers\parport.sys
2007-12-17 00:00 8,832 ----a-w C:\WINDOWS\system32\drivers\rasacd.sys
2007-12-17 00:00 79,744 ----a-w C:\WINDOWS\system32\drivers\videoprt.sys
2007-12-17 00:00 768,512 ----a-w C:\WINDOWS\pchealth\helpctr\binaries\HelpCtr.exe
2007-12-17 00:00 743,936 ----a-w C:\WINDOWS\pchealth\helpctr\binaries\HelpSvc.exe
2007-12-17 00:00 74,752 ----a-w C:\WINDOWS\system32\drivers\ipsec.sys
2007-12-17 00:00 73,600 ----a-w C:\WINDOWS\system32\drivers\sr.sys
2007-12-17 00:00 71,552 ----a-w C:\WINDOWS\system32\drivers\bridge.sys
2007-12-17 00:00 71,040 ----a-w C:\WINDOWS\system32\drivers\dxg.sys
2007-12-17 00:00 70,144 ----a-w C:\WINDOWS\NOTEPAD.EXE
2007-12-17 00:00 7,936 ----a-w C:\WINDOWS\system32\drivers\fs_rec.sys
2007-12-17 00:00 7,680 ----a-w C:\WINDOWS\system32\drivers\mcd.sys
2007-12-17 00:00 7,680 ----a-w C:\WINDOWS\pchealth\helpctr\binaries\HCAppRes.dll
2007-12-17 00:00 7,040 ----a-w C:\WINDOWS\system32\drivers\parvdm.sys
2007-12-17 00:00 69,120 ----a-w C:\WINDOWS\system32\drivers\psched.sys
2007-12-17 00:00 68,992 ----a-w C:\WINDOWS\system32\drivers\pci.sys
2007-12-17 00:00 67,584 ----a-w C:\WINDOWS\system32\drivers\sdbus.sys
2007-12-17 00:00 66,176 ----a-w C:\WINDOWS\system32\drivers\udfs.sys
2007-12-17 00:00 66,176 ----a-w C:\WINDOWS\system32\drivers\serial.sys
2007-12-17 00:00 646 ----a-w C:\WINDOWS\system32\drivers\gmreadme.txt
2007-12-17 00:00 63,744 ----a-w C:\WINDOWS\system32\drivers\mf.sys
2007-12-17 00:00 63,744 ----a-w C:\WINDOWS\system32\drivers\cdfs.sys
2007-12-17 00:00 63,232 ----a-w C:\WINDOWS\system32\drivers\nwlnknb.sys
2007-12-17 00:00 62,336 ----a-w C:\WINDOWS\system32\drivers\si3112.sys
2007-12-17 00:00 61,824 ----a-w C:\WINDOWS\system32\drivers\nic1394.sys
2007-12-17 00:00 60,800 ----a-w C:\WINDOWS\system32\drivers\arp1394.sys
2007-12-17 00:00 59,904 ----a-w C:\WINDOWS\system32\drivers\atmarpc.sys
2007-12-17 00:00 58,112 ----a-w C:\WINDOWS\system32\drivers\vdmindvd.sys
2007-12-17 00:00 55,936 ----a-w C:\WINDOWS\system32\drivers\nwlnkspx.sys
2007-12-17 00:00 55,936 ----a-w C:\WINDOWS\system32\drivers\atmlane.sys
2007-12-17 00:00 53,760 ----a-w C:\WINDOWS\system32\drivers\i8042prt.sys
2007-12-17 00:00 53,248 ----a-w C:\WINDOWS\system32\drivers\volsnap.sys
2007-12-17 00:00 51,712 ----a-w C:\WINDOWS\system32\drivers\tosdvd.sys
2007-12-17 00:00 51,328 ----a-w C:\WINDOWS\system32\drivers\rasl2tp.sys
2007-12-17 00:00 50,688 ----a-w C:\WINDOWS\twain_32.dll
2007-12-17 00:00 5,888 ----a-w C:\WINDOWS\system32\drivers\rootmdm.sys
2007-12-17 00:00 5,888 ----a-w C:\WINDOWS\system32\drivers\dmload.sys
2007-12-17 00:00 49,680 ----a-w C:\WINDOWS\twunk_16.exe
2007-12-17 00:00 49,664 ----a-w C:\WINDOWS\system32\drivers\classpnp.sys
2007-12-17 00:00 49,536 ----a-w C:\WINDOWS\system32\drivers\cdrom.sys
2007-12-17 00:00 48,640 ----a-w C:\WINDOWS\system32\drivers\stream.sys
2007-12-17 00:00 48,384 ----a-w C:\WINDOWS\system32\drivers\raspptp.sys
2007-12-17 00:00 46,720 ----a-w C:\WINDOWS\system32\drivers\p3.sys
2007-12-17 00:00 454,400 ----a-w C:\WINDOWS\system32\drivers\mrxsmb.sys
2007-12-17 00:00 450,048 ----a-w C:\WINDOWS\AppPatch\AcLayers.dll
2007-12-17 00:00 42,240 ----a-w C:\WINDOWS\system32\drivers\mountmgr.sys
2007-12-17 00:00 41,856 ----a-w C:\WINDOWS\system32\drivers\imapi.sys
2007-12-17 00:00 41,600 ----a-w C:\WINDOWS\system32\drivers\amdk7.sys
2007-12-17 00:00 41,472 ----a-w C:\WINDOWS\system32\drivers\raspppoe.sys
2007-12-17 00:00 41,216 ----a-w C:\WINDOWS\system32\drivers\amdk6.sys
2007-12-17 00:00 40,704 ----a-w C:\WINDOWS\system32\drivers\crusoe.sys
2007-12-17 00:00 40,320 ----a-w C:\WINDOWS\system32\drivers\nmnt.sys
2007-12-17 00:00 40,320 ----a-w C:\WINDOWS\system32\drivers\intelppm.sys
2007-12-17 00:00 4,952 --sha-r C:\Bootfont.bin
2007-12-17 00:00 4,352 ----a-w C:\WINDOWS\system32\drivers\wmilib.sys
2007-12-17 00:00 4,352 ----a-w C:\WINDOWS\system32\drivers\swenum.sys
2007-12-17 00:00 4,224 ----a-w C:\WINDOWS\system32\drivers\rdpcdd.sys
2007-12-17 00:00 4,224 ----a-w C:\WINDOWS\system32\drivers\mnmdd.sys
2007-12-17 00:00 4,224 ----a-w C:\WINDOWS\system32\drivers\beep.sys
2007-12-17 00:00 39,552 ----a-w C:\WINDOWS\system32\drivers\processr.sys
2007-12-17 00:00 380,928 ----a-w C:\WINDOWS\pchealth\helpctr\binaries\msinfo.dll
2007-12-17 00:00 38,912 ----a-w C:\WINDOWS\pchealth\helpctr\binaries\pchsvc.dll
2007-12-17 00:00 38,016 ----a-w C:\WINDOWS\system32\drivers\ndproxy.sys
2007-12-17 00:00 36,352 ----a-w C:\WINDOWS\system32\drivers\isapnp.sys
2007-12-17 00:00 36,352 ----a-w C:\WINDOWS\system32\drivers\disk.sys
2007-12-17 00:00 352,256 ----a-w C:\WINDOWS\system32\drivers\atmuni.sys
2007-12-17 00:00 35,328 ----a-w C:\WINDOWS\pchealth\helpctr\binaries\notiflag.exe
2007-12-17 00:00 35,072 ----a-w C:\WINDOWS\system32\drivers\msgpc.sys
2007-12-17 00:00 35,072 ----a-w C:\WINDOWS\system32\drivers\fips.sys
2007-12-17 00:00 34,816 ----a-w C:\WINDOWS\Help\sniffpol.dll
2007-12-17 00:00 34,560 ----a-w C:\WINDOWS\system32\drivers\wanarp.sys
2007-12-17 00:00 34,560 ----a-w C:\WINDOWS\system32\drivers\netbios.sys
2007-12-17 00:00 34,432 ----a-w C:\WINDOWS\system32\drivers\rawwan.sys
2007-12-17 00:00 332,928 ----a-w C:\WINDOWS\system32\drivers\srv.sys
2007-12-17 00:00 33,280 ----a-w C:\WINDOWS\Help\sstub.dll
2007-12-17 00:00 32,896 ----a-w C:\WINDOWS\system32\drivers\ipfltdrv.sys
2007-12-17 00:00 32,512 ----a-w C:\WINDOWS\system32\drivers\nwlnkfwd.sys
2007-12-17 00:00 31,360 ----a-w C:\WINDOWS\system32\drivers\atmepvc.sys
2007-12-17 00:00 30,848 ----a-w C:\WINDOWS\system32\drivers\npfs.sys
2007-12-17 00:00 30,336 ----a-w C:\WINDOWS\system32\drivers\modem.sys
2007-12-17 00:00 30,080 ----a-w C:\WINDOWS\system32\drivers\rndismp.sys
2007-12-17 00:00 3,456 ----a-w C:\WINDOWS\system32\drivers\oprghdlr.sys
2007-12-17 00:00 3,440,660 ----a-w C:\WINDOWS\system32\drivers\gm.dls
2007-12-17 00:00 3,374,597 ----a-w C:\WINDOWS\Help\Tours\mmTour\tour.exe
2007-12-17 00:00 3,328 ----a-w C:\WINDOWS\system32\drivers\dxgthk.sys
2007-12-17 00:00 29,056 ----a-w C:\WINDOWS\system32\drivers\ip6fw.sys
.

((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Nota* entradas vac¡as & entradas leg¡timas predeterminadas no son mostradas

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2007-12-16 19:00 15360]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]
"AVP"="C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe" [2006-11-08 18:28 155751]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2007-12-16 19:00 15360]


[HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\D]
\Shell\AutoRun\command - D:\autorun.exe

.
************************************************** ************************

catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-01-20 14:46:17
Windows 5.1.2600 Service Pack 2 NTFS

escaneando procesos ocultos ...

escaneando entradas ocultas de autostart ...

escaneando archivos ocultos ...

el escaneo se completo con exito
archivos ocultos: 0

************************************************** ************************
.
Tiempo completado: 2008-01-20 14:53:33 - machine was rebooted
ComboFix-quarantined-files.txt 2008-01-20 19:52:47
.
2008-01-19 02:36:28 --- E O F ---
-La pantalla azul es cuando comienza combofix a ejecutarse.

-En el transcurso del escaneo kaspersky no advirtio sobre ningun virus, solo advirtio que desde Combofix estaban instalandose unos drivers y que unos archivos se estaban ejecutando, nunca que combofix hubiera cambiado nada.

Conclusiòn: Descargaste Combofix bajo tu propia cuenta y riesgo, lo ejecutaste sin ser asesorado por un experto, te asustaste al ver la pantalla azul y reiniciaste el programa sin que este hubiese terminado su trabajo, no deshabilitaste el Antivirus antes de ejecutar combofix que es lo que se recomienda en estos casos para evitar conflictos y por ultimo Combofix no es ningun virus.

Atentamente: GuillermoTell


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
Puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks está desactivado
Pingbacks está desactivado
Refbacks está desactivado

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Hyperacelerar un Notebook Help_me Foro de Hardware 17 09/01/08 15:52:23
desaparece carpeta favoritos internet explores JARAMAGO Foro de Virus y Spywares 16 15/11/07 06:46:04
Error al iniciarse Windows "svchost.exe" Aeet Temas Solucionados 10 12/11/07 16:05:17
Problemas con mis driver de sonido (Informe Everest) (Solucionado) ponchocc Ayuda General 2 12/12/06 23:11:23
Problemazo con la LG Atrapada Foro de Hardware 27 27/11/06 03:01:01




Todas las horas son GMT -4. La hora es 01:10:24.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242