![]() |
| |||||||
| Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis. |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Disculpen antes que nada por haberme equivocado de lugar al poner mi post anterior, es que soy nueva, no volvera a pasar ![]() Bueno, tenia un virus que al pasar el panda active scan ya lo limpio (al parecer) el mae11c, sin embargo también detecto otros "bichos" latentes que no se como borrar, tengo instalado: Malwarebytes' Anti-Malware, Ad-Aware SE Professional, SpyEraser y Spyware Terminator aparte de mi nod32 pero a pesar de esto ninguno encuentra lo que el panda me detecta, quisiera saber si mi pc esta al fin limpia o aun hay algo que borrar y como podria hacerlo? Aqui les dejo mi log: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 05:46:21 a.m., on 23/05/2008 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16640) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Archivos de programa\Eset\nod32kui.exe C:\WINDOWS\RTHDCPL.EXE C:\Archivos de programa\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe C:\WINDOWS\system32\ctfmon.exe C:\Archivos de programa\Microsoft Student\Microsoft Student con Encarta Premium 2008 DVD\EDICT.EXE C:\WINDOWS\system32\lxdacoms.exe C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\mdm.exe C:\Archivos de programa\Eset\nod32krn.exe C:\WINDOWS\system32\nvsvc32.exe C:\Archivos de programa\Spyware Terminator\sp_rsser.exe C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe C:\Archivos de programa\Windows Live\Messenger\usnsvc.exe C:\Archivos de programa\Mozilla Firefox\firefox.exe C:\Archivos de programa\Azureus\Azureus.exe C:\WINDOWS\System32\svchost.exe C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\ARCHIV~1\Crawler\Toolbar\ctbr.dll O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll O3 - Toolbar: Barra &Crawler - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\ARCHIV~1\Crawler\Toolbar\ctbr.dll O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\RunOnce: [KB926239] rundll32.exe apphelp.dll,ShimFlushCache O4 - HKCU\..\Run: [AWMON] "C:\Archivos de programa\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [L08EXLRD_5301000] "C:\Archivos de programa\Microsoft Student\Microsoft Student con Encarta Premium 2008 DVD\EDICT.EXE" -m O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Convert to existing PDF - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Crawler Search - tbr:iemenu O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL O9 - Extra button: Barra de búsqueda de Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/spanish/kavwebscan_unicode.cab O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{F6FCA7F4-8B8A-47B7-B2AE-2C984A2AA538}: NameServer = 208.67.222.222,208.67.220.220 O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\ARCHIV~1\Crawler\Toolbar\ctbr.dll O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: lxda_device - - C:\WINDOWS\system32\lxdacoms.exe O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Archivos de programa\Spyware Terminator\sp_rsser.exe -- End of file - 7221 bytes Y aqui les dejo el de Malwarebytes' Anti-Malware el cual lo realice a modo de fallos o como se llame en el windows: Malwarebytes' Anti-Malware 1.12 Versión de la Base de Datos: 779 Tipo de examen : Examen Completo (C:\|D:\|E:\|) Objetos examinados: 293798 Tiempo transcurrido: 1 hour(s), 11 minute(s), 44 second(s) Procesos en Memoria Infectados: 0 Módulos en Memoria Infectados: 0 Claves del Registro Infectadas: 0 Valores del Registro Infectados: 0 Elementos de Datos del Registro Infectados: 0 Carpetas Infectadas: 0 Ficheros Infectados: 0 Procesos en Memoria Infectados: (No se han detectado elementos maliciosos) Módulos en Memoria Infectados: (No se han detectado elementos maliciosos) Claves del Registro Infectadas: (No se han detectado elementos maliciosos) Valores del Registro Infectados: (No se han detectado elementos maliciosos) Elementos de Datos del Registro Infectados: (No se han detectado elementos maliciosos) Carpetas Infectadas: (No se han detectado elementos maliciosos) Ficheros Infectados: (No se han detectado elementos maliciosos) Si tienen alguna recomendacion de que borre algo o instale algo me avisan! Tambien quisiera saber si me podrian ayudar a eliminarme definitivamente la barra de yahoo! porque me anda causando conflictos. Agradesco sus respuestas, salu2 hola? alguien me podria ayudar? Última edición por AntonioG fecha: 03/06/08 a las 23:17:07. Razón: Combinar mensajes para eliminar autorespuesta, ver punto 4 de http://www.forospyware.com/foro-oficial-de-hijackthis-en-espanol/aviso-2.html |
![]() | ![]() |
| ||||
| Hola pepsiorange perdona la demora pero como te autorespondiste el tema aparecia como si ya lo estuvieran atendiendo, para futuras oportunidades evita autoresponderte. ![]() El log de Hijackthis esta limpio al igual que el reporte de Malwarebytes antimalware. La barra Yahoo la puedes desinstalar desde agregar o quitar programas del panel de control. Y finalmente como dices que el panda te habia detectado el archivo mae11c te recomeindo que realices los pasos descritos en este enlace: Virus en Pendrive (FlashMemory) USB Al terminar los pasos guarda el reporte de kaspersky Antivirus y lo pegas para revisarlo. (Tambien puedes hacer el escaneo con Panda si asi lo prefieres pero recuerda pegar el reporte) Saludos. ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: trojans segun panda Hola, aqui les dejo mi log del KASPERSKY, bueno antes que nada pues lo revise y hay una cosa que debo aclarar, lo que se encuentra en la carpeta "hacks" o algo asi son trojans y eso yo lo sé por eso estos archivos estan en "RAR" si aparte de eso hay algun otro bichito avisenme ke hacerle =p ------------------------------------------------------------------------------- KASPERSKY ONLINE SCANNER REPORT Thursday, June 05, 2008 3:58:18 AM Operating System: Microsoft Windows XP Professional, Service Pack 3 (Build 2600) Kaspersky Online Scanner version: 5.0.98.0 Kaspersky Anti-Virus database last update: 5/06/2008 Kaspersky Anti-Virus database records: 738428 ------------------------------------------------------------------------------- Scan Settings: Scan using the following antivirus database: standard Scan Archives: true Scan Mail Bases: true Scan Target - My Computer: C:\ D:\ E:\ F:\ G:\ Scan Statistics: Total number of scanned objects: 250049 Number of viruses found: 3 Number of infected objects: 6 Number of suspicious objects: 0 Duration of the scan process: 02:33:21 Infected Object Name / Virus Name / Last Action C:\Documents and Settings\All Users\Datos de programa\ESET\ESET Smart Security\Charon\CACHE.NDB Object is locked skipped C:\Documents and Settings\All Users\Datos de programa\ESET\ESET Smart Security\Logs\epfwlog.dat Object is locked skipped C:\Documents and Settings\All Users\Datos de programa\ESET\ESET Smart Security\Logs\virlog.dat Object is locked skipped C:\Documents and Settings\All Users\Datos de programa\ESET\ESET Smart Security\Logs\warnlog.dat Object is locked skipped C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked skipped C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked skipped C:\Documents and Settings\Cherry\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped C:\Documents and Settings\Cherry\Configuración local\Archivos temporales de Internet\Content.MSO\mso2B0E.tmp Object is locked skipped C:\Documents and Settings\Cherry\Configuración local\Archivos temporales de Internet\Content.MSO\mso2B0F.tmp Object is locked skipped C:\Documents and Settings\Cherry\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped C:\Documents and Settings\Cherry\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped C:\Documents and Settings\Cherry\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\cherry_blue_@msn.com\real\members.stg Object is locked skipped C:\Documents and Settings\Cherry\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\cherry_blue_@msn.com\shadow\members.stg Object is locked skipped C:\Documents and Settings\Cherry\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\vepn2yft.default \Cache\_CACHE_001_ Object is locked skipped C:\Documents and Settings\Cherry\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\vepn2yft.default \Cache\_CACHE_002_ Object is locked skipped C:\Documents and Settings\Cherry\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\vepn2yft.default \Cache\_CACHE_003_ Object is locked skipped C:\Documents and Settings\Cherry\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\vepn2yft.default \Cache\_CACHE_MAP_ Object is locked skipped C:\Documents and Settings\Cherry\Configuración local\Historial\History.IE5\index.dat Object is locked skipped C:\Documents and Settings\Cherry\Configuración local\Historial\History.IE5\MSHist0120080605200806 06\index.dat Object is locked skipped C:\Documents and Settings\Cherry\Configuración local\Temp\Acr1EE9.tmp Object is locked skipped C:\Documents and Settings\Cherry\Configuración local\Temp\Adobelm_Cleanup.0001.dir.0000\~efe2.tmp Object is locked skipped C:\Documents and Settings\Cherry\Configuración local\Temp\Adobelm_Cleanup.0001.dir.0001\~efe2.tmp Object is locked skipped C:\Documents and Settings\Cherry\Configuración local\Temp\hsperfdata_Cherry\776 Object is locked skipped C:\Documents and Settings\Cherry\Configuración local\Temp\Perflib_Perfdata_8c.dat Object is locked skipped C:\Documents and Settings\Cherry\Configuración local\Temp\Perflib_Perfdata_930.dat Object is locked skipped C:\Documents and Settings\Cherry\Configuración local\Temp\Perflib_Perfdata_9c.dat Object is locked skipped C:\Documents and Settings\Cherry\Configuración local\Temp\ppt2F7E.tmp Object is locked skipped C:\Documents and Settings\Cherry\Configuración local\Temp\~DF146.tmp Object is locked skipped C:\Documents and Settings\Cherry\Configuración local\Temp\~DF2071.tmp Object is locked skipped C:\Documents and Settings\Cherry\Configuración local\Temp\~DF23B0.tmp Object is locked skipped C:\Documents and Settings\Cherry\Configuración local\Temp\~DF24AB.tmp Object is locked skipped C:\Documents and Settings\Cherry\Configuración local\Temp\~DFBE.tmp Object is locked skipped C:\Documents and Settings\Cherry\Configuración local\Temp\~DFD7E9.tmp Object is locked skipped C:\Documents and Settings\Cherry\Configuración local\Temp\~DFD7F6.tmp Object is locked skipped C:\Documents and Settings\Cherry\Cookies\index.dat Object is locked skipped C:\Documents and Settings\Cherry\Datos de programa\Adobe\Acrobat\7.0\laura.err Object is locked skipped C:\Documents and Settings\Cherry\Datos de programa\Azureus\ipfilter.cache Object is locked skipped C:\Documents and Settings\Cherry\Datos de programa\Azureus\tmp\AZU11674.tmp Object is locked skipped C:\Documents and Settings\Cherry\Datos de programa\Azureus\tmp\AZU11675.tmp Object is locked skipped C:\Documents and Settings\Cherry\Datos de programa\Azureus\tmp\AZU11676.tmp Object is locked skipped C:\Documents and Settings\Cherry\Datos de programa\Azureus\tmp\AZU11677.tmp Object is locked skipped C:\Documents and Settings\Cherry\Datos de programa\Azureus\tmp\AZU11678.tmp Object is locked skipped C:\Documents and Settings\Cherry\Datos de programa\Azureus\tmp\AZU11679.tmp Object is locked skipped C:\Documents and Settings\Cherry\Datos de programa\Azureus\tmp\AZU11680.tmp Object is locked skipped C:\Documents and Settings\Cherry\Datos de programa\Azureus\tmp\AZU11681.tmp Object is locked skipped C:\Documents and Settings\Cherry\Datos de programa\Lavasoft\Ad-Aware\Logs\AWEVLOG.txt Object is locked skipped C:\Documents and Settings\Cherry\Datos de programa\Mozilla\Firefox\Profiles\vepn2yft.default \cert8.db Object is locked skipped C:\Documents and Settings\Cherry\Datos de programa\Mozilla\Firefox\Profiles\vepn2yft.default \formhistory.dat Object is locked skipped C:\Documents and Settings\Cherry\Datos de programa\Mozilla\Firefox\Profiles\vepn2yft.default \foxmarks.log Object is locked skipped C:\Documents and Settings\Cherry\Datos de programa\Mozilla\Firefox\Profiles\vepn2yft.default \history.dat Object is locked skipped C:\Documents and Settings\Cherry\Datos de programa\Mozilla\Firefox\Profiles\vepn2yft.default \key3.db Object is locked skipped C:\Documents and Settings\Cherry\Datos de programa\Mozilla\Firefox\Profiles\vepn2yft.default \parent.lock Object is locked skipped C:\Documents and Settings\Cherry\Datos de programa\Mozilla\Firefox\Profiles\vepn2yft.default \search.sqlite Object is locked skipped C:\Documents and Settings\Cherry\Datos de programa\Mozilla\Firefox\Profiles\vepn2yft.default \urlclassifier2.sqlite Object is locked skipped C:\Documents and Settings\Cherry\Datos de programa\Mozilla\Firefox\Profiles\vepn2yft.default \urlclassifier2.sqlite-journal Object is locked skipped C:\Documents and Settings\Cherry\Escritorio\~$Modos de Adquisición de la Propiedad.pptx Object is locked skipped C:\Documents and Settings\Cherry\NTUSER.DAT Object is locked skipped C:\Documents and Settings\Cherry\ntuser.dat.LOG Object is locked skipped C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked skipped C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped C:\System Volume Information\_restore{3B30181A-352B-49AA-AE21-96AEBBFF3F12}\RP15\change.log Object is locked skipped C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped C:\WINDOWS\SchedLgU.Txt Object is locked skipped C:\WINDOWS\SoftwareDistribution\DataStore\DataStor e.edb Object is locked skipped C:\WINDOWS\SoftwareDistribution\DataStore\Logs\edb .log Object is locked skipped C:\WINDOWS\SoftwareDistribution\DataStore\Logs\tmp .edb Object is locked skipped C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked skipped C:\WINDOWS\system32\CatRoot2\edb.log Object is locked skipped C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked skipped C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped C:\WINDOWS\system32\config\default Object is locked skipped C:\WINDOWS\system32\config\default.LOG Object is locked skipped C:\WINDOWS\system32\config\Internet.evt Object is locked skipped C:\WINDOWS\system32\config\ODiag.evt Object is locked skipped C:\WINDOWS\system32\config\OSession.evt Object is locked skipped C:\WINDOWS\system32\config\SAM Object is locked skipped C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped C:\WINDOWS\system32\config\SECURITY Object is locked skipped C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped C:\WINDOWS\system32\config\software Object is locked skipped C:\WINDOWS\system32\config\software.LOG Object is locked skipped C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped C:\WINDOWS\system32\config\system Object is locked skipped C:\WINDOWS\system32\config\system.LOG Object is locked skipped C:\WINDOWS\system32\drivers\atapi.sys Object is locked skipped C:\WINDOWS\system32\h323log.txt Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped C:\WINDOWS\TEMP\HTT1E54.tmp Object is locked skipped C:\WINDOWS\WindowsUpdate.log Object is locked skipped D:\autorun.inf\lpt3.This folder was created by Flash_Disinfector Object is locked skipped D:\Mis Documentos\Mis historiales de conversación\cherry_blue_@msn.com\Junio 2008\Eventos registrados.txt Object is locked skipped D:\Mis Documentos\Mis historiales de conversación\cherry_blue_@msn.com\Junio 2008\james_agreda@hotmail.com.ple Object is locked skipped D:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped D:\System Volume Information\_restore{3B30181A-352B-49AA-AE21-96AEBBFF3F12}\RP15\change.log Object is locked skipped D:\_Programas\Hacks\Cracking.rar/Cracking.iso/Herramientas/Compresores-codificadores PE/PEncrypt.zip;1/PEncrypt3.DLL Infected: VirTool.Win32.V32P.10 skipped D:\_Programas\Hacks\Cracking.rar/Cracking.iso/Herramientas/Compresores-codificadores PE/PEncrypt.zip;1 Infected: VirTool.Win32.V32P.10 skipped D:\_Programas\Hacks\Cracking.rar/Cracking.iso/Herramientas/Otros/aPLib v0.26b/lib/dll/aplib.dll;1 Infected: Trojan-Dropper.Win32.Delf.hq skipped D:\_Programas\Hacks\Cracking.rar/Cracking.iso Infected: Trojan-Dropper.Win32.Delf.hq skipped D:\_Programas\Hacks\Cracking.rar RAR: infected - 4 skipped E:\Completos!\ELISTARA.AØØFBØØH.EXE Infected: Trojan-Downloader.Win32.IstBar.ud skipped E:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped E:\System Volume Information\_restore{3B30181A-352B-49AA-AE21-96AEBBFF3F12}\RP15\change.log Object is locked skipped E:\System Volume Information\_restore{3B30181A-352B-49AA-AE21-96AEBBFF3F12}\RP2\A0001065.exe Object is locked skipped Scan process completed. |
![]() | ![]() |
| ||||
| Hola pepsiorange, por favor realiza los siguientes pasos: -Apaga el "Restaurar Sistema" (solo en Win Me y XP) y activa ver archivos ocultos. - Descarga, Instala y/o actualiza estos programas, (pero no las ejecutes aun).
-Reinicia en Modo Seguro (a prueba de fallos) -Ejecuta estos programas (de a uno).
Cita:
- Reinicia en modo normal y usa el CCleaner para limpiar el sistema.Primero utiliza la opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos. Luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad). -Pega los reportes generados por SDFix y Malwarebytes' Anti-Malwarepara revisarlos junto a un nuevo reporte de Kaspersky.NOTA: -Para mayor comodidad imprime los pasos. -Al terminar los pasos esconde los archivos ocultos y activa restaurar sistema. -Recuerda volver y contarnos los resultados. Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| TROYAN -Spy.win32@ mx y Cyberlog-X.No se limpian con ad-aware ni Panda. | RJMRJM | Foro Oficial de HijackThis en español | 1 | 20/03/08 19:04:45 |
| Panda me localiza virus en archivo qwe.dll | ektor10 | Foro Oficial de HijackThis en español | 1 | 14/03/08 20:20:47 |
| Trojans win32/dialer.qs ywin32/dialer.pz segun NOD32 (Solucionado) | serbarmax | Temas Solucionados | 3 | 22/10/06 19:02:28 |
| mi Compu esta lenta despues de instalar panda (solucionado) | loboplateado | Temas Solucionados | 4 | 25/08/06 13:55:00 |
| Hijack Del Problema De Ie Y Panda | calcavanti | Foro Oficial de HijackThis en español | 1 | 15/08/05 20:31:44 |