• Registrarse
  • Iniciar sesión


  • Resultados 1 al 4 de 4

    Troyano que indica Memoria virtual Insuficiente y pone lento el PC (Solucionado)

    Resumen del tema: Troyano que indica Memoria virtual Insuficiente y pone lento el PC (Solucionado) - Hola... Bueno hace haaaarto dias que tengo el pc para la escoba, todo pasó cuando traté de descargar el crack de un programa, como mi antivirus (avast) no me dejaba descargar el presunto crack, desconecté ...

      
    1. #1
      Usuario Avatar de centhus
      Registrado
      abr 2008
      Ubicación
      Chile
      Mensajes
      4

      Malware Troyano que indica Memoria virtual Insuficiente y pone lento el PC (Solucionado)

      Hola...

      Bueno hace haaaarto dias que tengo el pc para la escoba, todo pasó cuando traté de descargar el crack de un programa, como mi antivirus (avast) no me dejaba descargar el presunto crack, desconecté el antivirus ( gran error), cuando le hice click al crack y no paso nada, me di cuenta que era un troyano...

      Sintomas de mi pc :


      Esta muy lento, se demora en abrir paginas, programas, etc.
      Me manda mensaje de memoria virtual insuficiente, aún si no tengo ningún programa abierto( pensaba que podia ser cierto, asi que borré las cockies, temporales, agrande la memoria virtual a 1.5 GB y nada, sigue igual) .
      Me manda mensaje de error Dew.exe y otro Asg.exe .
      Me dice que le falta un dll btxxysmo.dll .
      Además el Avast me manda mensaje de que encontró un virus (troyano) helpersssvcs.exe , el cual supuestamente elimina.
      Y en ocaciones se reinicia solo.


      Todos estas cosas le suceden al pc cada vez que lo enciendo.

      Traté de solucionar los problemas con el avast, pero no dio resultado. Luego probé con el panda, no pasó nada. Despues con el NOD y con el Kaspersky y ninguno de los antivirus me ha servido, el pc sigue igual.
      Con el avast realmente lo he usado hace muchos años y nunca habia tenido problemas, hasta claro!!, cuando lo desactivé y se me coló el virus , que despues no lo pudo sacar.

      Aqui esta mi log del HijackThis, espero que me puedan ayudar, muchas gracias.






      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 18:24:57, on 25-04-2008
      Platform: Windows 2000 SP4 (WinNT 5.00.2195)
      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
      Boot mode: Normal

      Running processes:
      C:\WINNT\System32\smss.exe
      C:\WINNT\system32\winlogon.exe
      C:\WINNT\system32\services.exe
      C:\WINNT\system32\lsass.exe
      C:\WINNT\system32\svchost.exe
      C:\WINNT\system32\svchost.exe
      C:\WINNT\system32\spoolsv.exe
      C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
      C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
      C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe
      C:\Archivos de programa\Power Translator\LogoMedia TranslateDotNet Server.exe
      C:\WINNT\system32\regsvc.exe
      C:\WINNT\system32\MSTask.exe
      C:\WINNT\system32\stisvc.exe
      C:\WINNT\System32\WBEM\WinMgmt.exe
      C:\WINNT\system32\svchost.exe
      C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
      C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
      C:\WINNT\Explorer.EXE
      C:\WINNT\system32\VTTimer.exe
      C:\WINNT\system32\VTtrayp.exe
      C:\Archivos de programa\Multimedia Card Reader\shwicon2k.exe
      C:\Archivos de programa\Java\jre1.6.0_05\bin\jusched.exe
      C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
      C:\WINNT\system32\msv.exe
      C:\Documents and Settings\Karola\bfir.exe
      C:\WINNT\system32\internat.exe
      C:\Archivos de programa\screensaver_midnight_poison\nclaunch.exe
      C:\Archivos de programa\Nikon\PictureProject\NkbMonitor.exe
      C:\WINNT\system32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
      C:\WINNT\system32\ntvdm.exe
      C:\OPLIMIT\ocrawr32.exe
      C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://us.rd.yahoo.com/customize/ycomp/defaults/sb/*http://www.yahoo.com/search/ie.html
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://us.rd.yahoo.com/customize/ycomp/defaults/sp/*http://www.yahoo.com
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com/
      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://us.rd.yahoo.com/customize/ycomp/defaults/su/*http://www.yahoo.com
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
      R3 - URLSearchHook: (no name) - {06663B56-0D73-4f9f-BCC5-4AA941470AFD} - C:\Archivos de programa\PandoBar\SrchAstt\1.bin\P4SRCHAS.DLL
      R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: Pando Search Assistant BHO - {06663B51-0D73-4f9f-BCC5-4AA941470AFD} - C:\Archivos de programa\PandoBar\SrchAstt\1.bin\P4SRCHAS.DLL
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {140BD8E3-C167-11D4-B4A3-080000180323} - (no file)
      O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
      O2 - BHO: (no name) - {91223DE9-F8E6-4FFD-8889-BE6784C18696} - (no file)
      O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file)
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar4.dll
      O2 - BHO: Pando Toolbar BHO - {E3EA4FD1-CADE-4ae5-84F7-086EEE888BE4} - C:\Archivos de programa\PandoBar\bar\1.bin\PANDOBAR.DLL
      O3 - Toolbar: LEC - {1DBAB667-A486-421e-AFE4-CF07DD0088E5} - C:\Archivos de programa\Power Translator\Applications\LEC IE Translation Extension.dll
      O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar4.dll
      O3 - Toolbar: Pando Toolbar - {E3EA4FD9-CADE-4ae5-84F7-086EEE888BE4} - C:\Archivos de programa\PandoBar\bar\1.bin\PANDOBAR.DLL
      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
      O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
      O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
      O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
      O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
      O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [Sunkist2k] C:\Archivos de programa\Multimedia Card Reader\shwicon2k.exe
      O4 - HKLM\..\Run: [mysvcig38] recsl.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_05\bin\jusched.exe"
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [autoload] C:\Documents and Settings\Karola\Local Settings\Application Data\explor.exe
      O4 - HKLM\..\Run: [service.exe] C:\WINNT\system32\service.exe
      O4 - HKLM\..\Run: [runner1] C:\WINNT\mrofinu2000352.exe 61A847B5BBF72810329B385577FB01F0B3E35B6638993F4661AA4EBD86D67C56389B284534F310
      O4 - HKLM\..\Run: [Winupdates] wpcr3.exe
      O4 - HKLM\..\Run: [04e06cf4] rundll32.exe "C:\WINNT\system32\btxxysmo.dll",b
      O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [mmsass] msv.exe
      O4 - HKLM\..\Run: [fhy] C:\Documents and Settings\Karola\bfir.exe
      O4 - HKLM\..\RunServices: [mysvcig38] recsl.exe
      O4 - HKLM\..\RunServices: [mmsass] msv.exe
      O4 - HKCU\..\Run: [internat.exe] internat.exe
      O4 - HKCU\..\Run: [nclaunch] C:\Archivos de programa\screensaver_midnight_poison\nclaunch.exe
      O4 - HKCU\..\Run: [autoload] C:\Documents and Settings\Karola\Local Settings\Application Data\explor.exe
      O4 - HKCU\..\Run: [fhy] C:\Documents and Settings\Karola\bfir.exe
      O4 - HKUS\.DEFAULT\..\Run: [internat.exe] internat.exe (User 'Default user')
      O4 - HKUS\.DEFAULT\..\Run: [ntuser] C:\WINNT\system32\drivers\explore.exe (User 'Default user')
      O4 - HKUS\.DEFAULT\..\Run: [autoload] C:\Documents and Settings\Default User\Local Settings\Application Data\explor.exe (User 'Default user')
      O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] C:\Archivos de programa\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user')
      O4 - Startup: OCRAWARE.lnk = C:\OPLIMIT\OCRAWARE.EXE
      O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
      O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINNT\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
      O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O4 - Global Startup: NkbMonitor.exe.lnk = C:\Archivos de programa\Nikon\PictureProject\NkbMonitor.exe
      O8 - Extra context menu item: Descargar con Fl&ashGet - D:\FlashGet\jc_link.htm
      O8 - Extra context menu item: Descargar todo con Flas&hGet - D:\FlashGet\jc_all.htm
      O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
      O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
      O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
      O10 - Unknown file in Winsock LSP: c:\winnt\system32\nwprovau.dll
      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
      O16 - DPF: {4A116A80-85B6-4299-A018-A717FD7AC66A} (AXIDMDCP Class) - http://video.wbla.com/cab/IDMFlash.cab
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
      O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/1859946e55c20221f419/netzip/RdxIE601.cab
      O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
      O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
      O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
      O20 - Winlogon Notify: WLCtrl32 - WLCtrl32.dll (file missing)
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
      O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: LEC TranslateDotNet Server - Language Engineering Corporation, LLC - C:\Archivos de programa\Power Translator\LogoMedia TranslateDotNet Server.exe
      O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe

      --
      End of file - 10433 bytes

    2. #2
      FS-Admin
      Avatar de ElPiedra
      Registrado
      ene 2005
      Ubicación
      Miami
      Mensajes
      39.921

      Re: Troyano que indica Memoria virtual Insuficiente y pone lento el PC

      Hola centhus, te doy la bienvenida al Foro de InfoSpyware.

      Paso 1- Descarga, Instala y/o actualiza estas herramientas: (pero no los ejecutes aun)

      Paso 2- Con todos los programas cerrados, ejecuta HijackThis y dale a las siguientes entradas:


      O2 - BHO: (no name) - {140BD8E3-C167-11D4-B4A3-080000180323} - (no file)

      O2 - BHO: (no name) - {91223DE9-F8E6-4FFD-8889-BE6784C18696} - (no file)

      O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file)

      O4 - HKLM\..\Run: [mysvcig38] recsl.exe

      O4 - HKLM\..\Run: [autoload] C:\Documents and Settings\Karola\Local Settings\Application Data\explor.exe

      O4 - HKLM\..\Run: [service.exe] C:\WINNT\system32\service.exe

      O4 - HKLM\..\Run: [runner1] C:\WINNT\mrofinu2000352.exe 61A847B5BBF72810329B385577FB01F0B3E35B6638993F4661 AA4EBD86D67C56389B284534F310

      O4 - HKLM\..\Run: [Winupdates] wpcr3.exe

      O4 - HKLM\..\Run: [04e06cf4] rundll32.exe "C:\WINNT\system32\btxxysmo.dll",b

      O4 - HKLM\..\Run: [mmsass] msv.exe

      O4 - HKLM\..\Run: [fhy] C:\Documents and Settings\Karola\bfir.exe

      O4 - HKLM\..\RunServices: [mysvcig38] recsl.exe

      O4 - HKLM\..\RunServices: [mmsass] msv.exe


      O4 - HKCU\..\Run: [internat.exe] internat.exe

      O4 - HKCU\..\Run: [autoload] C:\Documents and Settings\Karola\Local Settings\Application Data\explor.exe

      O4 - HKCU\..\Run: [fhy] C:\Documents and Settings\Karola\bfir.exe

      O4 - HKUS\.DEFAULT\..\Run: [ntuser] C:\WINNT\system32\drivers\explore.exe (User 'Default user')

      O4 - HKUS\.DEFAULT\..\Run: [autoload] C:\Documents and Settings\Default User\Local Settings\Application Data\explor.exe (User 'Default user')

      O20 - Winlogon Notify: WLCtrl32 - WLCtrl32.dll (file missing)




      Paso 3- Ejecuta estas herramientas, de a una:
      • Malwarebytes' Anti-Malware
        *Nota* Es importante que envíes a "Cuarentena" todo lo que este detecte antes de copiar y pegarnos su reporte.

      • Antes de usar ComboFix....
      • Desactiva temporalmente el Antivirus y/o Antispyware.
      • Cierra todas las ventanas abiertas.
      • Hacele doble clic al archivo ComboFix.exe y seguí las instrucciones.
      • Cuando termine, generara un registro en C:\ComboFix.txt.
        • *Nota* Mientras CF este trabajando no mover el mouse ya que pararía su proceso.
        • *Nota* ComboFix puede reiniciar automáticamente el PC para completar el proceso de eliminación.

      Atención!! No use ComboFix a menos que se le haya indicado específicamente en su mensaje por un integrante de nuestro Staff. Es una herramienta de gran alcance destinada por su creador a ser usada bajo la orientación y supervisión de un experto, no para uso privado. El uso de ComboFix incorrectamente podría generar problemas en su sistema. Por favor, lea las "Negaciones de la Garantía" de ComboFix.


      Paso 4- Descarga CCleaner y ejecútalo usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).

      Reinicia y nos contas los resultados. junto con el reporte de

      Paso 5- Reinicia en modo normal y nos dejas los reportes de:
      • Malwarebytes' Anti-Malware
      • C:\ComboFix.txt en este mismo mensaje.


      **Nota**
      - Para mayor comodidad imprime los pasos.
      - Recuerda regresar y contarnos los resultados.

      Salu2
      Marcelo Rivero
      Microsoft MVP Enterprise Security.



      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    3. #3
      Usuario Avatar de centhus
      Registrado
      abr 2008
      Ubicación
      Chile
      Mensajes
      4

      Bien Re: Troyano que indica Memoria virtual Insuficiente y pone lento el PC

      El pc me anda super bien.... recuperó su velocidad, no se me abren ventanitas, ni tampoco muestra el mensaje de "Memoria Virtual Insuficiente", tampoco hay ataques de virus ni troyanos.....

      Reporte de Malwarebytes' Anti-Malware

      Malwarebytes' Anti-Malware 1.11
      Versión de la Base de Datos: 699

      Tipo de examen : Examen Rápido
      Objetos examinados: 486
      Tiempo transcurrido: 30 second(s)

      Procesos en Memoria Infectados: 0
      Módulos en Memoria Infectados: 0
      Claves del Registro Infectadas: 0
      Valores del Registro Infectados: 0
      Elementos de Datos del Registro Infectados: 0
      Carpetas Infectadas: 0
      Ficheros Infectados: 0

      Procesos en Memoria Infectados:
      (No se han detectado elementos maliciosos)

      Módulos en Memoria Infectados:
      (No se han detectado elementos maliciosos)

      Claves del Registro Infectadas:
      (No se han detectado elementos maliciosos)

      Valores del Registro Infectados:
      (No se han detectado elementos maliciosos)

      Elementos de Datos del Registro Infectados:
      (No se han detectado elementos maliciosos)

      Carpetas Infectadas:
      (No se han detectado elementos maliciosos)

      Ficheros Infectados:
      (No se han detectado elementos maliciosos)


      Reporte de Combo Fix :

      cuando hacia este analisis el pc se reiniciaba, así que busque despues dentro del pc algún registro que fuera combofix.txt y salió esto, no se si será o no?

      ComboFix 08-04-29.3 - Karola 2008-04-30 0:57:02.3 - NTFSx86
      Microsoft Windows 2000 Professional 5.0.2195.4.1252.34.3082.18.36 [GMT -4:00]
      Se ejecuta desde: D:\Karola\Compresos\ComboFix.exe

      ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION!
      .

      Muchas Gracias

      Pd: Tengo otro pc que se infecto al tratar de limpiar este.... si hago el HiJackthis y salen las mismas entradas fraudulentas, puedo arreglarlas de la misma forma? o es mejor volver a mandar el reporte del pc infectado?


      Nuevamente muchas gracias....

    4. #4
      FS-Admin
      Avatar de ElPiedra
      Registrado
      ene 2005
      Ubicación
      Miami
      Mensajes
      39.921

      Re: Troyano que indica Memoria virtual Insuficiente y pone lento el PC

      Hola centhus,

      Para el otro si queres podes abrir un nuevo tema en el foro para que te puedan guiar a quitar las entradas correctas.

      Para terminar solo te quedaría desinstalar CF de la siguiente manera:


      • Ir a Inicio > Ejecutar
      • Escribir lo siguiente: ComboFix /u como muestra la imagen debajo:


      • Esto activara el desinstalador de ComboFix abriendo su pantalla principal y luego de unos segundos veras ("ComboFix is uninstalled")



      Para evitar este tipo de infecciones te recomiendo usar un navegador mas seguro como Firefox
      Salu2
      Marcelo Rivero
      Microsoft MVP Enterprise Security.



      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.