Hola..
Antes que nada entra a la pagina
Virustotal y sube el siguiente archivo para su analisis y me pegas el reporte generado:
C:\WINDOWS\system32\
inicrypto30.dll
Ahora realiza lo siguiente:
1.- abre un bloc de notas.
2.- Ahora copia y pega estos archivos dentro del bloc de notas
Código:
File::
C:\WINDOWS\000957_.tmp
C:\WINDOWS\5888428E699C4E71BF7194EE06B497DA.TMP
C:\WINDOWS\IFinst27.exe
C:\Archivos de Programa\ciskla\skla.exe
C:\Documents and Settings\tomás\Mis documentos\tomás\iao\Download_NetSpeeder.EXE
C:\Documents and Settings\tomás\Mis documentos\tomás\iao\tsmMensajes7_0.exe
C:\Documents and Settings\tomás\Mis documentos\tomás\VirusLab.zip
C:\Downloads\DAEMON_Tools_Lite_4_12_1.exe
C:\RECYCLER\NPROTECT\00767517.exe
C:\RECYCLER\NPROTECT\00767518.exe
C:\RECYCLER\NPROTECT\00767520.VEX
C:\RECYCLER\NPROTECT\00767521.exe
C:\RECYCLER\NPROTECT\00767522.exe
C:\RECYCLER\NPROTECT\00767523.exe
C:\RECYCLER\NPROTECT\00767524.exe
C:\RECYCLER\NPROTECT\00767525.exe
C:\RECYCLER\NPROTECT\00767526.exe
C:\RECYCLER\NPROTECT\00767527.exe
C:\RECYCLER\NPROTECT\00767528.exe
C:\RECYCLER\NPROTECT\00767529.exe
C:\RECYCLER\NPROTECT\00767530.exe
C:\RECYCLER\NPROTECT\00767531.exe
C:\RECYCLER\NPROTECT\00767532.exe
C:\RECYCLER\NPROTECT\00767533.exe
C:\RECYCLER\NPROTECT\00767534.exe
C:\RECYCLER\NPROTECT\00767535.exe
C:\RECYCLER\NPROTECT\00767536.exe
C:\RECYCLER\NPROTECT\00767537.exe
C:\RECYCLER\NPROTECT\00767538.exe
C:\RECYCLER\NPROTECT\00767539.exe
C:\RECYCLER\NPROTECT\00767540.EXE
C:\RECYCLER\NPROTECT\00767541.exe
C:\WINDOWS\system32\OSSMTP.dll
Registry::
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Sukl]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{bec46870-d647-11dc-8f4c-000e50d41c68}]
3.- Graba este archivo con el nombre
CFScript.txt 4.- Arrastra y soltar el archivo
CFScript.txt dentro del archivo
ComboFix.exe como lo muestra la animación de abajo. Esto activara ComboFix nuevamente.
Reinicia y
nos contas los resultados. junto con un nuevo reporte de ComboFix.