![]() |
| |||||||
![]() | Registrarse | Lista de usuarios | AntiSpywares | AntiVirus | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
![]() |
| | Herramientas |
![]() | ![]() |
| ||||
| Re: Eliminar Yutux.net Hola edgarinn80, Para que te podamos ayudar en este sector, tenderías que generar y dejarnos un reporte de HijackThis 2.0.2 en este mismo mensaje. Salu2
__________________ Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Eliminar Yutux.net no se si esto sea el reporte Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 1:27:05, on 09/05/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\Archivos de programa\HyperTechnologies\Deep Freeze\DfServEx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.exe C:\WINDOWS\system32\spoolsv.exe C:\Archivos de programa\Archivos comunes\Portrait Displays\Shared\DTSRVC.exe C:\WINDOWS\system32\escsrv.exe C:\Archivos de programa\Eset\nod32krn.exe C:\WINDOWS\system32\esclavo.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\Archivos de programa\Airlink101\WLAN Monitor\WLANmon.exe C:\Archivos de programa\ANI\ANIWZCS2 Service\WZCSLDR2.exe C:\Archivos de programa\Portrait Displays\HP My Display\DTHtml.exe C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe C:\Archivos de programa\Archivos comunes\Portrait Displays\Shared\HookManager.exe C:\WINDOWS\system32\wuauclt.exe C:\Archivos de programa\HyperTechnologies\Deep Freeze\_$Df\FrzState.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\WINDOWS\system32\wuauclt.exe J:\HiJackThis.exe C:\Archivos de programa\Windows Live Toolbar\msn_sl.exe C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WLLoginProxy.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about--blank.ws R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = *.local R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\mexica.exe O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll O4 - HKLM\..\Run: [Airlink101 WLAN Monitor] C:\Archivos de programa\Airlink101\WLAN Monitor\WLANmon.exe O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Archivos de programa\ANI\ANIWZCS2 Service\WZCSLDR2.exe O4 - HKLM\..\Run: [DT HPW] C:\Archivos de programa\Portrait Displays\HP My Display\DTHtml.exe -startup_folder O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE O4 - HKLM\..\Run: [systray] C:\WINDOWS\system234.exe O4 - HKLM\..\Run: [install_mob] I:\Setup.exe O4 - HKLM\..\Run: [wa] C:\WINDOWS\system_fxm.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [amva] C:\WINDOWS\system32\amvo.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Servicio de red') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O8 - Extra context menu item: &Windows Live Search - res://C:\Archivos de programa\Windows Live Toolbar\msntb.dll/search.htm O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O20 - Winlogon Notify: DfLogon - C:\WINDOWS\SYSTEM32\LogonDll.dll O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Alpha Networks Inc. - C:\Archivos de programa\ANI\ANIWZCS2 Service\ANIWZCSdS.exe O23 - Service: DFServEx - Hyper Technologies Inc. - C:\Archivos de programa\HyperTechnologies\Deep Freeze\DfServEx.exe O23 - Service: Portrait Displays Display Tune Service (DTSRVC) - Unknown owner - C:\Archivos de programa\Archivos comunes\Portrait Displays\Shared\DTSRVC.exe O23 - Service: Cargador del Terminal (escSrv) - Unknown owner - C:\WINDOWS\system32\escsrv.exe O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: Win2x - Unknown owner - C:\WINDOWS\system32\save.exe (file missing) O24 - Desktop Component 0: (no name) - http://www.triplea.com.mx/comunes/fondo.gif |
![]() | ![]() |
| ||||
| Re: Eliminar Yutux.net Hola edgarinn80, Paso 1- Descarga, Instala y/o actualiza estas herramientas: (pero no los ejecutes aun) Paso 2- Con todos los programas cerrados, ejecuta HijackThis y dale a las siguientes entradas:F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\mexica.exe O4 - HKLM\..\Run: [wa] C:\WINDOWS\system_fxm.exe O4 - HKCU\..\Run: [amva] C:\WINDOWS\system32\amvo.exe O23 - Service: Win2x - Unknown owner - C:\WINDOWS\system32\save.exe (file missing) Paso 3- Ejecuta estas herramientas, de a una:
Cita:
Paso 4- Descarga CCleaner y ejecútalo usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad). Reinicia y nos contas los resultados. junto con el reporte de Paso 5- Reinicia en modo normal y nos dejas los reportes de:
**Nota** - Para mayor comodidad imprime los pasos. - Recuerda regresar y contarnos los resultados. Salu2
__________________ Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Eliminar Yutux.net ComboFix 08-05-08.1 - Administrador 2008-05-10 3:31:46.2 - NTFSx86 Se ejecuta desde: C:\Documents and Settings\Administrador.CIBER-ASAC\Escritorio\ComboFix.exe * Resident AV is active ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION! . (((((((((((((((((( Archivos creados desde 2008-04-10 - 2008-05-10 ))))))))))))))))))))))))))))))))) . 2008-05-10 03:23 . 2008-05-10 03:23 1,024 --ah----- C:\Documents and Settings\Default User.WINDOWS\ntuser.dat.LOG 2008-05-10 02:17 . 2008-05-10 02:17 <DIR> d-------- C:\Documents and Settings\All Users.WINDOWS\Datos de programa\Malwarebytes 2008-05-10 02:17 . 2008-05-10 02:17 <DIR> d-------- C:\Documents and Settings\Administrador.CIBER-ASAC\Datos de programa\Malwarebytes 2008-05-10 02:17 . 2008-05-10 02:17 <DIR> d-------- C:\Archivos de programa\Malwarebytes' Anti-Malware 2008-05-10 02:17 . 2008-05-05 20:46 27,048 --a------ C:\WINDOWS\system32\drivers\mbamcatchme.sys 2008-05-10 02:17 . 2008-05-05 20:46 15,864 --a------ C:\WINDOWS\system32\drivers\mbam.sys 2008-05-10 02:05 . 2008-05-10 02:05 40,960 --a------ C:\WINDOWS\system32\escmult.exe 2008-05-08 18:08 . 2002-08-26 12:17 49,152 --a------ C:\WINDOWS\system32\LogonDll.dll 2008-05-08 18:07 . 2008-05-08 18:07 <DIR> d-------- C:\Archivos de programa\HyperTechnologies 2008-05-08 18:07 . 2008-05-08 18:07 7,372,189 --a------ C:\Persi1.sys 2008-05-02 18:20 . 2008-05-10 02:05 66 --a------ C:\WINDOWS\system32\esclavohw.dat 2008-05-02 10:46 . 2007-07-30 19:19 203,096 --a------ C:\WINDOWS\system32\wuweb.dll 2008-05-02 10:46 . 2007-07-30 19:19 203,096 --a--c--- C:\WINDOWS\system32\dllcache\wuweb.dll 2008-05-01 17:43 . 2008-05-01 17:44 <DIR> d-------- C:\7a4c45c42b6df48e430580 2008-04-20 20:18 . 2008-04-20 20:18 <DIR> d-------- C:\Documents and Settings\Administrador.CIBER-ASAC\Datos de programa\Sony Setup 2008-04-20 20:18 . 2008-04-20 20:18 <DIR> d-------- C:\Archivos de programa\Sony Setup 2008-04-19 19:54 . 2008-04-19 19:54 <DIR> d-------- C:\Archivos de programa\Yahoo! 2008-04-19 19:54 . 2008-04-19 19:54 <DIR> d-------- C:\Archivos de programa\CCleaner 2008-04-19 19:29 . 2008-04-19 19:29 <DIR> d-------- C:\Documents and Settings\Administrador.CIBER-ASAC\DoctorWeb 2008-04-19 18:07 . 2008-04-19 18:07 <DIR> d-------- C:\Documents and Settings\All Users.WINDOWS\Datos de programa\SUPERAntiSpyware.com 2008-04-19 18:07 . 2008-05-08 18:05 <DIR> d-------- C:\Documents and Settings\Administrador.CIBER-ASAC\Datos de programa\SUPERAntiSpyware.com 2008-04-19 18:07 . 2008-05-08 18:05 <DIR> d-------- C:\Archivos de programa\SUPERAntiSpyware 2008-04-19 13:17 . 2008-04-19 13:17 <DIR> d-------- C:\Documents and Settings\All Users.WINDOWS\Datos de programa\Yahoo! Companion 2008-04-19 13:03 . 2008-04-19 13:09 <DIR> d-------- C:\WINDOWS\SxsCaPendDel 2008-04-11 20:19 . 2008-04-11 20:19 4 --a------ C:\WINDOWS\system32\escartic.dat . (((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) ) . 2008-05-08 16:03 --------- d--h--w C:\Archivos de programa\InstallShield Installation Information 2008-05-08 16:03 --------- d-----w C:\Archivos de programa\Sony 2008-05-08 15:47 --------- d-----w C:\Documents and Settings\All Users.WINDOWS\Datos de programa\Apple Computer 2008-05-07 19:50 --------- d-----w C:\Archivos de programa\HTV 2008-04-20 12:39 --------- d-----w C:\Archivos de programa\Archivos comunes\Adobe 2008-04-19 11:07 --------- d-----w C:\Archivos de programa\Sony Ericsson 2008-04-11 07:48 --------- d-----w C:\Documents and Settings\Administrador.CIBER-ASAC\Datos de programa\U3 2008-04-07 00:00 23,832 ----a-w C:\Documents and Settings\Administrador.CIBER-ASAC\Datos de programa\GDIPFONTCACHEV1.DAT 2008-03-29 21:01 --------- d-----w C:\Documents and Settings\Administrador.CIBER-ASAC\Datos de programa\Leadertech 2008-03-25 22:16 --------- d-----w C:\Documents and Settings\Administrador.CIBER-ASAC\Datos de programa\AdobeUM 2008-03-18 02:03 --------- d-----w C:\Archivos de programa\MSXML 4.0 2008-03-15 19:09 --------- d-----w C:\Documents and Settings\Administrador.CIBER-ASAC\Datos de programa\Apple Computer 2008-03-10 22:15 --------- d-----w C:\Archivos de programa\Bonjour 2008-03-10 22:11 --------- d-----w C:\Documents and Settings\All Users.WINDOWS\Datos de programa\Apple 2008-02-13 17:47 16,299,862 ------w C:\Persi0.sys 2008-01-18 00:47 17,832 ----a-w C:\Documents and Settings\CIBER07\Datos de programa\GDIPFONTCACHEV1.DAT 2004-08-19 14:42 1,392,671 --sh--r C:\WINDOWS\system32\msvbvm60.dll . ((((((((((((((((((((((((((((((((( Cargando Puntos Reg )))))))))))))))))))))))))))))))))))))))))))))))))) . . REGEDIT4 *Nota* entradas vacías & entradas legítimas predeterminadas no son mostradas [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run] "MsnMsgr"="C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.exe" [2007-10-18 19:34 5724184] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run] "Airlink101 WLAN Monitor"="C:\Archivos de programa\Airlink101\WLAN Monitor\WLANmon.exe" [2006-07-01 02:55 954368] "ANIWZCS2Service"="C:\Archivos de programa\ANI\ANIWZCS2 Service\WZCSLDR2.exe" [2006-06-02 00:59 49152] "DT HPW"="C:\Archivos de programa\Portrait Displays\HP My Display\DTHtml.exe" [2007-04-25 13:36 280064] "nwiz"="nwiz.exe" [2005-12-10 04:06 1519616 C:\WINDOWS\system32\nwiz.exe] "nod32kui"="C:\Archivos de programa\Eset\nod32kui.exe" [2008-03-01 06:06 949376] "systray"="C:\WINDOWS\system234.exe" [ ] "install_mob"="I:\Setup.exe" [ ] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run] "CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-19 16:42 15360] [HKEY_LOCAL_MACHINE\software\microsoft\windows\curr entversion\policies\system] "DisableLockWorkstation"= 0 (0x0) [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\policies\system] "DisableLockWorkstation"= 0 (0x0) [HKEY_USERS\.default\software\microsoft\windows\cur rentversion\policies\system] "DisableTaskMgr"= 0 (0x0) [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\DfLogon] LogonDll.dll 2002-08-26 12:17 49152 C:\WINDOWS\system32\LogonDll.dll [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32] "VIDC.MJPG"= mtkjpeg.dll [HKLM\~\startupfolder\C:^Documents and Settings^All Users.WINDOWS^Menú Inicio^Programas^Inicio^Adobe Reader Synchronizer.lnk] path=C:\Documents and Settings\All Users.WINDOWS\Menú Inicio\Programas\Inicio\Adobe Reader Synchronizer.lnk backup=C:\WINDOWS\pss\Adobe Reader Synchronizer.lnkCommon Startup [HKLM\~\startupfolder\C:^Documents and Settings^All Users.WINDOWS^Menú Inicio^Programas^Inicio^Inicio rápido de Adobe Reader.lnk] path=C:\Documents and Settings\All Users.WINDOWS\Menú Inicio\Programas\Inicio\Inicio rápido de Adobe Reader.lnk backup=C:\WINDOWS\pss\Inicio rápido de Adobe Reader.lnkCommon Startup [HKLM\~\startupfolder\C:^Documents and Settings^All Users.WINDOWS^Menú Inicio^Programas^Inicio^Microsoft Office.lnk] path=C:\Documents and Settings\All Users.WINDOWS\Menú Inicio\Programas\Inicio\Microsoft Office.lnk backup=C:\WINDOWS\pss\Microsoft Office.lnkCommon Startup [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher] --a------ 2008-01-11 22:16 39792 C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ares] --a------ 2008-02-20 16:33 963072 C:\Archivos de programa\Ares\Ares.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper] C:\Archivos de programa\iTunes\iTunesHelper.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon] --a------ 2005-12-10 04:06 7311360 C:\WINDOWS\System32\NvCpl.dll [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvMediaCenter] --a------ 2005-12-10 04:06 86016 C:\WINDOWS\System32\NvMcTray.dll [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Run] C:\WINDOWS\temp\mexica.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMan] -ra------ 2006-03-01 17:22 577536 C:\WINDOWS\soundman.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Tok-Cirrhatus] C:\Documents and Settings\Administrador.CIBER-ASAC\Configuración local\Datos de programa\br15699on.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Tok-Cirrhatus-7338] C:\Documents and Settings\Administrador.CIBER-ASAC\Configuración local\Datos de programa\br15699on.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services] "Bonjour Service"=2 (0x2) [HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "C:\\Archivos de programa\\Ares\\Ares.exe"= "C:\\Archivos de programa\\Messenger\\msmsgs.exe"= "C:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe"= "C:\\Archivos de programa\\Windows Live\\Messenger\\livecall.exe"= "C:\\Archivos de programa\\Bonjour\\mDNSResponder.exe"= R0 DepFrzHi;DepFrzHi;C:\WINDOWS\system32\drivers\DepF rzHi.sys [2002-08-26 12:16] R0 DepFrzLo;DepFrzLo;C:\WINDOWS\system32\drivers\DepF rzLo.sys [2002-08-26 12:15] R2 DFServEx;DFServEx;C:\Archivos de programa\HyperTechnologies\Deep Freeze\DfServEx.exe [2002-08-26 12:15] R2 escSrv;Cargador del Terminal;C:\WINDOWS\system32\escsrv.exe [2008-04-03 12:47] R3 AL101;Airlink101 802.11g PCI Driver;C:\WINDOWS\system32\DRIVERS\AL101.sys [2006-07-04 23:28] S2 Win2x;Win2x;C:\WINDOWS\system32\save.exe [] S3 w300bus;Sony Ericsson W300 Driver driver (WDM);C:\WINDOWS\system32\DRIVERS\w300bus.sys [2006-03-13 16:49] [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{27ba3a46-13ba-11dd-8467-0018022fb110}] \Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL nircmd.exe execmd CALL winsystem\moddown.exe [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{b72bb21c-0060-11dd-83f3-0018022fb110}] \Shell\AutoRun\command - tio8x6.cmd \Shell\explore\Command - tio8x6.cmd \Shell\open\Command - tio8x6.cmd [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{b72bb21d-0060-11dd-83f3-0018022fb110}] \Shell\AutoRun\command - tio8x6.cmd \Shell\explore\Command - tio8x6.cmd \Shell\open\Command - tio8x6.cmd [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{f3b2357a-efc8-11dc-838b-0018022fb110}] \Shell\AutoRun\command - game666.exe \Shell\open\command - game666.exe *Newly Created Service* - CATCHME *Newly Created Service* - DEPFRZHI *Newly Created Service* - DFSERVEX . Contenido de carpeta 'Tareas Programadas' "2008-05-10 01:38:09 C:\WINDOWS\Tasks\Comprobar actualizaciones de Windows Live Toolbar.job" - C:\Archivos de programa\Windows Live Toolbar\MSNTBUP.EXE . ************************************************** ************************ catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-05-10 03:35:05 Windows 5.1.2600 Service Pack 2 NTFS escaneando procesos ocultos ... escaneando entradas ocultas de autostart ... HKLM\Software\Microsoft\Windows\CurrentVersion\Run systray = C:\WINDOWS\system234.exe?????????????????????????? ?????????????????????????????????????????????????? ?????????????????????????????????????????????????? ?????????????????????????????????????????????????? ?????????????????????????????????????????????????? ????????? escaneando archivos ocultos ... ************************************************** ************************ . --------------------- DLLs cargados bajo los procesos en ejecución --------------------- PROCESS: C:\WINDOWS\system32\winlogon.exe -> C:\WINDOWS\system32\LogonDll.dll PROCESS: C:\WINDOWS\system32\lsass.exe -> C:\Archivos de programa\Eset\pr_imon.dll . Tiempo completado: 2008-05-10 3:44:01 ComboFix-quarantined-files.txt 2008-05-10 01:42:54 15 dirs 61,747,777,536 bytes libres 17 dirs 61,734,612,992 bytes libres 165 --- E O F --- 2008-04-22 11:17:35 |
![]() | ![]() |
| |||
| Re: Eliminar Yutux.net Malwarebytes' Anti-Malware 1.12 Versión de la Base de Datos: 737 Tipo de examen : Examen Completo (C:\|H:\|) Objetos examinados: 153652 Tiempo transcurrido: 51 minute(s), 57 second(s) Procesos en Memoria Infectados: 0 Módulos en Memoria Infectados: 0 Claves del Registro Infectadas: 0 Valores del Registro Infectados: 0 Elementos de Datos del Registro Infectados: 0 Carpetas Infectadas: 0 Ficheros Infectados: 0 Procesos en Memoria Infectados: (No se han detectado elementos maliciosos) Módulos en Memoria Infectados: (No se han detectado elementos maliciosos) Claves del Registro Infectadas: (No se han detectado elementos maliciosos) Valores del Registro Infectados: (No se han detectado elementos maliciosos) Elementos de Datos del Registro Infectados: (No se han detectado elementos maliciosos) Carpetas Infectadas: (No se han detectado elementos maliciosos) Ficheros Infectados: (No se han detectado elementos maliciosos) |
![]() | ![]() |
| |||
| Re: Eliminar Yutux.net muchas gracias por su ayuda ya se elimino la pagina pero ahora esta muy lenta la maquina a como estaba anteriormente estas son las caracteristicas amd sempron 3100 a 1.80 ghz 256 ram 80 gb disco duro |
![]() | ![]() |
| ||||
| Re: Eliminar Yutux.net Descarga CCleaner y ejecútalo usando primero su opción de "Limpiador" para borrar cookies, temporales de internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad). Una vez que este termine de limpiar todo, actualiza "Java", hace una Desfragmentación del disco con la opción de Windows y pasa por www.windowsupdate.com para descargar todos los parches disponibles (si tu sistema lo permite)
Reinicia y nos contas los resultados. Salu2 Articulo de interés: "Eliminar lentitud en Windows"
__________________ Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
| | |||||
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Imposible eliminar un virus | _JB_ | Foro de Virus y Spywares | 28 | 12/10/07 10:17:47 |
| ¿Imposible de eliminar este archivo? (solucionado) | José_xp16 | Foro de Windows | 8 | 29/08/07 15:26:59 |
| no puedo eliminar carpetas de mi pc | evancia | Foro de Virus y Spywares | 3 | 08/03/07 08:25:30 |
| Carpeta que no se deja eliminar ni con el killbox (Solucionado) | EL_FLACO | Temas Solucionados | 5 | 20/01/07 14:18:52 |
| Tratando de eliminar el Spysheriff pero no he podido eliminar su carpeta y la ¡Submit | anderseal | Foro de Virus y Spywares | 3 | 19/12/05 06:28:42 |