![]() |
| |||||||
| Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector. No ponga su log de HijackThis aquí !! |
![]() |
| | Herramientas |
![]() | ![]() |
| ||||
| Re: Muchos problemas Hola andoni21 ,
vuelve a Usar El OtMove-It , para eliminar estos archivos : Código: C:\Archivos de programa\Archivos comunes\svchost.exe C:\WINDOWS\system32\oscmpbcb.dll C:\Documents and Settings\All Users\Clean2.exe C:\WINDOWS\system32\lwdmexii.dll C:\WINDOWS\system32\rqRKDtSj.dll C:\WINDOWS\system32\vtUKawuu.dll C:\WINDOWS\system32\ctucmiwk.dll C:\WINDOWS\system32\amvo.exe
salu2! Me cuentas ! Lisa, los vampiros son seres inventados, como los duendes, los gremlins y los esquimales.(Homero S.) Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Muchos problemas hola ya borré esos programas excepto el System Cleaner que no lo encontré aquí está el reporte del otmoveit File/Folder C:\Archivos de programa\Archivos comunes\svchost.exe not found. File/Folder C:\WINDOWS\system32\oscmpbcb.dll not found. C:\Documents and Settings\All Users\Clean2.exe moved successfully. File/Folder C:\WINDOWS\system32\lwdmexii.dll not found. DllUnregisterServer procedure not found in C:\WINDOWS\system32\rqRKDtSj.dll C:\WINDOWS\system32\rqRKDtSj.dll NOT unregistered. File move failed. C:\WINDOWS\system32\rqRKDtSj.dll scheduled to be moved on reboot. DllUnregisterServer procedure not found in C:\WINDOWS\system32\vtUKawuu.dll C:\WINDOWS\system32\vtUKawuu.dll NOT unregistered. File move failed. C:\WINDOWS\system32\vtUKawuu.dll scheduled to be moved on reboot. File/Folder C:\WINDOWS\system32\ctucmiwk.dll not found. File/Folder C:\WINDOWS\system32\amvo.exe not found. OTMoveIt2 by OldTimer - Version 1.0.4.2 log created on 05192008_174510 Files moved on Reboot... DllUnregisterServer procedure not found in C:\WINDOWS\system32\rqRKDtSj.dll C:\WINDOWS\system32\rqRKDtSj.dll NOT unregistered. File move failed. C:\WINDOWS\system32\rqRKDtSj.dll scheduled to be moved on reboot. DllUnregisterServer procedure not found in C:\WINDOWS\system32\vtUKawuu.dll C:\WINDOWS\system32\vtUKawuu.dll NOT unregistered. File move failed. C:\WINDOWS\system32\vtUKawuu.dll scheduled to be moved on reboot. y aquí el reporte del malwarebytes Malwarebytes' Anti-Malware 1.12 Versión de la Base de Datos: 768 Tipo de examen : Examen Completo (C:\|) Objetos examinados: 111396 Tiempo transcurrido: 50 minute(s), 16 second(s) Procesos en Memoria Infectados: 0 Módulos en Memoria Infectados: 3 Claves del Registro Infectadas: 13 Valores del Registro Infectados: 3 Elementos de Datos del Registro Infectados: 1 Carpetas Infectadas: 0 Ficheros Infectados: 18 Procesos en Memoria Infectados: (No se han detectado elementos maliciosos) Módulos en Memoria Infectados: C:\WINDOWS\system32\baedvfcu.dll (Trojan.Vundo) -> Unloaded module successfully. C:\WINDOWS\system32\vtUKawuu.dll (Trojan.Vundo) -> Unloaded module successfully. C:\WINDOWS\system32\rqRKDtSj.dll (Trojan.Vundo) -> Unloaded module successfully. Claves del Registro Infectadas: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Browser Helper Objects\{c2a68c96-bcd2-47ca-8da4-7c93bb855621} (Trojan.Vundo) -> Delete on reboot. HKEY_CLASSES_ROOT\CLSID\{c2a68c96-bcd2-47ca-8da4-7c93bb855621} (Trojan.Vundo) -> Delete on reboot. HKEY_CURRENT_USER\Software\Trymedia Systems (Adware.Trymedia) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\aoprndtws (Malware.Trace) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\Software\Microsoft\affri (Malware.Trace) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\Software\Microsoft\rdfa (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\affri (Malware.Trace) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{14370f76-7676-44a2-ad11-93a31c5fc9fc} (Trojan.Vundo) -> Delete on reboot. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Browser Helper Objects\{14370f76-7676-44a2-ad11-93a31c5fc9fc} (Trojan.Vundo) -> Delete on reboot. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\rqrkdtsj (Trojan.Vundo) -> Delete on reboot. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> Quarantined and deleted successfully. Valores del Registro Infectados: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run\80c40062 (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run\BM83f733fe (Trojan.Agent) -> Delete on reboot. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\ShellExecuteHooks\{14370f76-7676-44a2-ad11-93a31c5fc9fc} (Trojan.Vundo) -> Delete on reboot. Elementos de Datos del Registro Infectados: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro l\LSA\Authentication Packages (Trojan.Vundo) -> Data: c:\windows\system32\vtukawuu -> Quarantined and deleted successfully. Carpetas Infectadas: (No se han detectado elementos maliciosos) Ficheros Infectados: C:\WINDOWS\system32\baedvfcu.dll (Trojan.Vundo) -> Delete on reboot. C:\WINDOWS\system32\ucfvdeab.ini (Trojan.Vundo) -> Quarantined and deleted successfully. C:\WINDOWS\system32\vtUKawuu.dll (Trojan.Vundo) -> Delete on reboot. C:\WINDOWS\system32\uuwaKUtv.ini (Trojan.Vundo) -> Delete on reboot. C:\WINDOWS\system32\uuwaKUtv.ini2 (Trojan.Vundo) -> Quarantined and deleted successfully. C:\WINDOWS\system32\xsvrceuk.dll (Trojan.Vundo) -> Quarantined and deleted successfully. C:\WINDOWS\system32\kuecrvsx.ini (Trojan.Vundo) -> Quarantined and deleted successfully. C:\WINDOWS\system32\stgpnyfk.dll (Trojan.Agent) -> Delete on reboot. C:\WINDOWS\system32\opnmmMgF.dll (Trojan.Vundo) -> Quarantined and deleted successfully. C:\WINDOWS\system32\ddcArono.dll (Trojan.Vundo) -> Quarantined and deleted successfully. C:\WINDOWS\system32\ddcYoLCs.dll (Trojan.Vundo) -> Quarantined and deleted successfully. C:\WINDOWS\system32\byXNdecc.dll (Trojan.Vundo) -> Quarantined and deleted successfully. C:\WINDOWS\system32\rqRHwVoP.dll (Trojan.Vundo) -> Quarantined and deleted successfully. C:\WINDOWS\system32\rqRKDtSj.dll (Trojan.Vundo) -> Delete on reboot. C:\WINDOWS\system32\awttTmLe.dll (Trojan.Vundo) -> Quarantined and deleted successfully. C:\WINDOWS\system32\iifgFUmm.dll (Trojan.Vundo) -> Quarantined and deleted successfully. C:\WINDOWS\system32\ljJYQKaw.dll (Trojan.Vundo) -> Quarantined and deleted successfully. C:\WINDOWS\system32\khfGayab.dll (Trojan.Vundo) -> Quarantined and deleted successfully. |
![]() | ![]() |
| ||||
| Re: Muchos problemas Lisa, los vampiros son seres inventados, como los duendes, los gremlins y los esquimales.(Homero S.) Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Muchos problemas hola, hice todo lo que pediste! te cuento que el programa vundofix no encontró nada, pero es raro por que el Superantispyware me detecta varios de esos virus lo intenté en el modo normal y en el modo seguro.... en el modo seguro el superantispyware no encontró nada pero en modo normal encuentra varios vundos, no se como quitarlos, el antispyware los detecta y según los borra pero cuando vuelvo a scanear ahí están de nuevo te paso el informe que me dejó SUPERAntiSpyware Scan Log http://www.superantispyware.com Generated 05/21/2008 at 08:11 AM Application Version : 4.1.1046 Core Rules Database Version : 3465 Trace Rules Database Version: 1456 Scan type : Quick Scan Total Scan Time : 00:07:19 Memory items scanned : 339 Memory threats detected : 1 Registry items scanned : 404 Registry threats detected : 5 File items scanned : 1705 File threats detected : 1 Trojan.Vundo-Variant/Small-GEN C:\WINDOWS\SYSTEM32\CBXPFXVS.DLL C:\WINDOWS\SYSTEM32\CBXPFXVS.DLL Trojan.Vundo-Variant/Small HKLM\Software\Microsoft\Windows\CurrentVersion\Exp lorer\ShellExecuteHooks#{0541290B-954E-4B9E-B9D0-907944A5F690} HKCR\CLSID\{0541290B-954E-4B9E-B9D0-907944A5F690} HKCR\CLSID\{0541290B-954E-4B9E-B9D0-907944A5F690}\InprocServer32 HKCR\CLSID\{0541290B-954E-4B9E-B9D0-907944A5F690}\InprocServer32#ThreadingModel Software\Microsoft\Windows NT\CurrentVersion\WinLogon\Notify\cbXPFxvs |
![]() | ![]() |
| ||||
| Re: Muchos problemas Hola.
Código: Files to delete:
C:\WINDOWS\SYSTEM32\CBXPFXVS.DLL
Registry to delete:
HKLM\Software\Microsoft\Windows\CurrentVersion\Exp lorer\ShellExecuteHooks#{0541290B-954E-4B9E-B9D0-907944A5F690}
HKCR\CLSID\{0541290B-954E-4B9E-B9D0-907944A5F690}
HKCR\CLSID\{0541290B-954E-4B9E-B9D0-907944A5F690}\InprocServer32
HKCR\CLSID\{0541290B-954E-4B9E-B9D0-907944A5F690}\InprocServer32#ThreadingModel
Software\Microsoft\Windows NT\CurrentVersion\WinLogon\Notify\cbXPFxvs
salu2! Lisa, los vampiros son seres inventados, como los duendes, los gremlins y los esquimales.(Homero S.) Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| muchos problemas con pc | viso | Foro Oficial de HijackThis en español | 1 | 04/05/07 13:43:36 |
| Tengo el Bravesentry y muchos problemas | Jose-AFC | Foro de Virus y Spywares | 7 | 05/12/06 07:52:17 |
| problemas con svchost.exe !hay muchos.. | xmax | Foro de Virus y Spywares | 3 | 23/11/06 12:16:19 |
| ¡Tengo Muchos problemas despues de instalar el Msn plus :(! (Solucionado) | jeanvd | Temas Solucionados | 2 | 09/03/06 10:58:32 |
| se cuelga demasiado+pop ups+internet explorer con muchos problemas | AlexandraGS | Foro Oficial de HijackThis en español | 1 | 21/11/05 17:21:43 |