![]() |
| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Necesito borrar 7 entradas de registro..(Solucionado) Necesito borrar 7 entradas de registro donde tengo 3 troyanos, ya que sus otros emplazamientos ya los he conseguido borrar. El Spy hunter solo me detecta los troyanos en las entradas de registros, antes tambien en otros sitios, pero los elimine. La localizacion de las siete infecciones que me dice el spyHunter son estas: HKUC/Software/Microsoft/Windows/CurrentVersion/Explorer/Menuordenr/StartMenu2/Programs/Antivirus Xp 2008 HKUC/Software/Microsoft/Windows/CurrentVersion/Explorer/Menuordenr/StartMenu2/Programs/Antivirus Xp 2008/Order HKUC/Software/Microsoft/Windows/CurrentVersion/Explorer/Menuordenr/StartMenu2/Programs/AntiSpywareExpert HKUC/Software/Microsoft/Windows/CurrentVersion/Explorer/Menuordenr/StartMenu2/Programs/AntiSpywareExpert/Order HKLM/SOFTWARE/Microsoft/Windows/CurrentVersion/AppManagement/ARPCache/WebVideo HKLM/SOFTWARE/Microsoft/Windows/CurrentVersion/AppManagement/ARPCache/WebVideo/ShowInfoCache HKLM/SOFTWARE/Microsoft/Windows/CurrentVersion/AppManagement/ARPCache/WebVideo/Changed ¿Como puedo Borras estas entradas de Registro? Por favor ayudenme, porque estos troyanos van metiendo cosas y estoy todo el dia borrandolo todo. Pero estos 3 que son los culpables no puedo. |
![]() | ![]() |
| ||||
| Re: Necesito borrar 7 entradas de registro Hola joapim. Bienvenid@ al foro de Infospyware. - Desinstala desde "Agregar/Quitar Programas": SpyHunter (este es un antispyware falso). - Las entradas del registro las puedes borrar asi: Haz clic en: Inicio > Ejecutar => escribes: REGEDIT -> busca y borra las entradas. - Por otro lado realiza lo siguiente...........
- Pega los reportes de DelPSGuard, Malwarebytes' Anti-Malware y del Panda ActiveScan. Salu2. |
![]() | ![]() |
| |||
| Re: Necesito borrar 7 entradas de registro cuando me he bajado el Delpsguard me ha dicho que habia un troyano dentro.... Creo que despues mi antivirus lo ha eliminado.... esto es normal o que ocurrre? |
![]() | ![]() |
| ||||
| Re: Necesito borrar 7 entradas de registro Hola. Cita:
Desactiva momentaneamente el antivirus y vuelve a descargar el DelPSGuard. Al terminar de ejecutar las herramientas reactivas el antivirus. Saludos. |
![]() | ![]() |
| ||||
| Re: Necesito borrar 7 entradas de registro Hola. Exactamente que significa eso? ![]() Pega los reportes de las herramientas que ejecutaste, así como del antivirus online que pasaste. Saludos. |
![]() | ![]() |
| |||
| Re: Necesito borrar 7 entradas de registro Bien, he seguido todos tus pasos. Aqui los resultados. Antes quiero darte las gracias por el tiempo y la ayuda que me has dedicado. Sinceramente muchas gracias. Todo pinta correcto (almenos antes de hacer el ScanOnline) porque el trojan que me salia siempre que hiba a internet i la publicidad engañosa han desaparecido. Aqui los resultados: Reporte DELPSGuard: DelPSGuard v 4.9.8 by www.ForoSpyware.com Reporte Creado: 21:24:05,28, 08/07/2008 SO: Microsoft Windows XP [Versi¢n 5.1.2600] Modo de Inicio: Seguro _________________________________________ »»»»»»»»»»»» Carpetas y Archivos infectados »»»»»»»»»»»» C:\WINDOWS\system32 \ntimage.gif Eliminado Malware.Bagle »»»»»»»»»»»»»»»»»»» Programas Malwares »»»»»»»»»»»»»»»»» »»»»»»»»»»»»»»»»»»» FIN »»»»»»»»»»»»»»»»»»» »»»»»»»»»»»»»»»»»»» FIN »»»»»»»»»»»»»»»»»»» Reporte del Malwarebytes' Anti-Malware: Malwarebytes' Anti-Malware 1.20 Versión de la Base de Datos: 932 Windows 5.1.2600 Service Pack 2 22:22:54 08/07/2008 mbam-log-7-8-2008 (22-22-54).txt Tipo de examen : Examen Completo (C:\|D:\|) Objetos examinados: 208933 Tiempo transcurrido: 52 minute(s), 31 second(s) Procesos en Memoria Infectados: 0 Módulos en Memoria Infectados: 0 Claves del Registro Infectadas: 11 Valores del Registro Infectados: 0 Elementos de Datos del Registro Infectados: 1 Carpetas Infectadas: 11 Ficheros Infectados: 8 Procesos en Memoria Infectados: (No se han detectado elementos maliciosos) Módulos en Memoria Infectados: (No se han detectado elementos maliciosos) Claves del Registro Infectadas: HKEY_CLASSES_ROOT\Interface\{101900f3-7aeb-4e3b-b4cc-dcb483b3b92f} (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Interface\{9c7e91a9-0001-4c4e-bcc2-a56bc8329049} (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Typelib\{a59c4135-df7a-4666-8129-478376867b3c} (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{8663655c-f6d4-4520-859e-67008902a889} (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Browser Helper Objects\{8663655c-f6d4-4520-859e-67008902a889} (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Interface\{f70c9bf7-63da-40cc-a57c-b874b07259e0} (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Typelib\{7f62b052-bbd3-476f-a8d5-aea51d86367a} (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Software Notifier (Rogue.Multiple) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\nqgpedlr.bxod (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\nqgpedlr.toolbar.1 (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Ares Gold (Adware.WhenUSave) -> Quarantined and deleted successfully. Valores del Registro Infectados: (No se han detectado elementos maliciosos) Elementos de Datos del Registro Infectados: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Explorer\Advanced\StartMenuLogOff (Hijack.StartMenu) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. Carpetas Infectadas: C:\Documents and Settings\quim\Datos de programa\rhcje3j0e30p (Rogue.Multiple) -> Quarantined and deleted successfully. C:\Documents and Settings\quim\Datos de programa\rhcje3j0e30p\Quarantine (Rogue.Multiple) -> Quarantined and deleted successfully. C:\Documents and Settings\quim\Datos de programa\rhcje3j0e30p\Quarantine\Autorun (Rogue.Multiple) -> Quarantined and deleted successfully. C:\Documents and Settings\quim\Datos de programa\rhcje3j0e30p\Quarantine\Autorun\HKCU (Rogue.Multiple) -> Quarantined and deleted successfully. C:\Documents and Settings\quim\Datos de programa\rhcje3j0e30p\Quarantine\Autorun\HKCU\RunO nce (Rogue.Multiple) -> Quarantined and deleted successfully. C:\Documents and Settings\quim\Datos de programa\rhcje3j0e30p\Quarantine\Autorun\HKLM (Rogue.Multiple) -> Quarantined and deleted successfully. C:\Documents and Settings\quim\Datos de programa\rhcje3j0e30p\Quarantine\Autorun\HKLM\RunO nce (Rogue.Multiple) -> Quarantined and deleted successfully. C:\Documents and Settings\quim\Datos de programa\rhcje3j0e30p\Quarantine\Autorun\StartMenu AllUsers (Rogue.Multiple) -> Quarantined and deleted successfully. C:\Documents and Settings\quim\Datos de programa\rhcje3j0e30p\Quarantine\Autorun\StartMenu CurrentUser (Rogue.Multiple) -> Quarantined and deleted successfully. C:\Documents and Settings\quim\Datos de programa\rhcje3j0e30p\Quarantine\BrowserObjects (Rogue.Multiple) -> Quarantined and deleted successfully. C:\Documents and Settings\quim\Datos de programa\rhcje3j0e30p\Quarantine\Packages (Rogue.Multiple) -> Quarantined and deleted successfully. Ficheros Infectados: C:\Windows\kgqfweltmrg.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully. C:\Windows\system32\sex1.ico (Malware.Trace) -> Quarantined and deleted successfully. C:\Windows\system32\sex2.ico (Malware.Trace) -> Quarantined and deleted successfully. C:\Windows\okmdepgb.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully. C:\Windows\mrvtdpqe.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully. C:\Windows\axrfgvek.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully. C:\Documents and Settings\quim\Configuración local\Temp\.ttB.tmp (Trojan.Downloader) -> Quarantined and deleted successfully. C:\Documents and Settings\quim\Configuración local\Temp\media.php (Trojan.FakeAlert) -> Quarantined and deleted successfully. Reporte del Panda ActiveScan: Esto ha estado como 3 horas pero nose si lo he ehco bien, pk no me deja desinfectar ni nada solo me dice el numero de cosas malas que tengo. Po si acosa te digo que las cookies que tenia al hacer el Scan eran 43. ;************************************************* ************************************************** ************************************************** ****************************** ANALYSIS: 2008-07-09 01:14:21 PROTECTIONS: 0 MALWARE: 17 SUSPECTS: 1 ;************************************************* ************************************************** ************************************************** ****************************** PROTECTIONS Description Version Active Updated ;================================================= ================================================== ================================================== ============================== ;================================================= ================================================== ================================================== ============================== MALWARE Id Description Type Active Severity Disinfectable Disinfected Location ;================================================= ================================================== ================================================== ============================== 00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No C:\My Backup -- 15-02-07 2349\Documents and Settings\usuari\Cookies\usuari@doubleclick[1].txt 00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No C:\My Backup -- 15-02-07 2349\Documents and Settings\usuari\Datos de programa\Mozilla\Firefox\Profiles\3nvy88x1.default \cookies.txt[.doubleclick.net/] 00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No C:\Documents and Settings\quim\Configuración local\Temp\Cookies\quim@doubleclick[1].txt 00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\My Backup -- 15-02-07 2349\Documents and Settings\usuari\Cookies\usuari@atdmt[2].txt 00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Documents and Settings\quim\Configuración local\Temp\Cookies\quim@atdmt[2].txt 00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Documents and Settings\quim\Cookies\quim@atdmt[2].txt 00145393 Cookie/Tradedoubler TrackingCookie No 0 Yes No C:\My Backup -- 15-02-07 2349\Documents and Settings\usuari\Cookies\usuari@tradedoubler[1].txt 00145393 Cookie/Tradedoubler TrackingCookie No 0 Yes No C:\My Backup -- 15-02-07 2349\Documents and Settings\usuari\Datos de programa\Mozilla\Firefox\Profiles\3nvy88x1.default \cookies.txt[.tradedoubler.com/] 00145393 Cookie/Tradedoubler TrackingCookie No 0 Yes No C:\My Backup -- 15-02-07 2349\Documents and Settings\usuari\Datos de programa\Mozilla\Firefox\Profiles\3nvy88x1.default \cookies.txt[.tradedoubler.com/] 00145393 Cookie/Tradedoubler TrackingCookie No 0 Yes No C:\My Backup -- 15-02-07 2349\Documents and Settings\usuari\Datos de programa\Mozilla\Firefox\Profiles\3nvy88x1.default \cookies.txt[.tradedoubler.com/] 00145393 Cookie/Tradedoubler TrackingCookie No 0 Yes No C:\Documents and Settings\quim\Configuración local\Temp\Cookies\quim@tradedoubler[1].txt 00145393 Cookie/Tradedoubler TrackingCookie No 0 Yes No C:\My Backup -- 15-02-07 2349\Documents and Settings\usuari\Datos de programa\Mozilla\Firefox\Profiles\3nvy88x1.default \cookies.txt[.tradedoubler.com/] 00145457 Cookie/FastClick TrackingCookie No 0 Yes No C:\My Backup -- 15-02-07 2349\Documents and Settings\usuari\Cookies\usuari@fastclick[2].txt 00145457 Cookie/FastClick TrackingCookie No 0 Yes No C:\My Backup -- 15-02-07 2349\Documents and Settings\usuari\Datos de programa\Mozilla\Firefox\Profiles\3nvy88x1.default \cookies.txt[.fastclick.net/] 00145731 Cookie/Tribalfusion TrackingCookie No 0 Yes No C:\Documents and Settings\quim\Cookies\quim@tribalfusion[1].txt 00145731 Cookie/Tribalfusion TrackingCookie No 0 Yes No C:\Documents and Settings\quim\Configuración local\Temp\Cookies\quim@tribalfusion[2].txt 00145732 Cookie/Falkag TrackingCookie No 0 Yes No C:\My Backup -- 15-02-07 2349\Documents and Settings\usuari\Cookies\usuari@as-eu.falkag[1].txt 00145738 Cookie/Mediaplex TrackingCookie No 0 Yes No C:\Documents and Settings\quim\Configuración local\Temp\Cookies\quim@mediaplex[1].txt 00145738 Cookie/Mediaplex TrackingCookie No 0 Yes No C:\My Backup -- 15-02-07 2349\Documents and Settings\usuari\Datos de programa\Mozilla\Firefox\Profiles\3nvy88x1.default \cookies.txt[.mediaplex.com/] 00145869 Cookie/SpyLog TrackingCookie No 0 Yes No C:\My Backup -- 15-02-07 2349\Documents and Settings\usuari\Cookies\usuari@spylog[1].txt 00167753 Cookie/Statcounter TrackingCookie No 0 Yes No C:\Documents and Settings\quim\Configuración local\Temp\Cookies\quim@statcounter[2].txt 00167753 Cookie/Statcounter TrackingCookie No 0 Yes No C:\My Backup -- 15-02-07 2349\Documents and Settings\usuari\Datos de programa\Mozilla\Firefox\Profiles\3nvy88x1.default \cookies.txt[.statcounter.com/] 00167753 Cookie/Statcounter TrackingCookie No 0 Yes No C:\Documents and Settings\quim\Cookies\quim@statcounter[1].txt 00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\My Backup -- 15-02-07 2349\Documents and Settings\usuari\Cookies\usuari@ad.yieldmanager[1].txt 00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\My Backup -- 15-02-07 2349\Documents and Settings\usuari\Datos de programa\Mozilla\Firefox\Profiles\3nvy88x1.default \cookies.txt[.ad.yieldmanager.com/] 00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Documents and Settings\quim\Configuración local\Temp\Cookies\quim@ad.yieldmanager[1].txt 00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Documents and Settings\quim\Cookies\quim@ad.yieldmanager[2].txt 00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\quim\Configuración local\Temp\Cookies\quim@serving-sys[2].txt 00168093 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\quim\Configuración local\Temp\Cookies\quim@bs.serving-sys[2].txt 00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Documents and Settings\quim\Configuración local\Temp\Cookies\quim@weborama[1].txt 00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\My Backup -- 15-02-07 2349\Documents and Settings\usuari\Cookies\usuari@weborama[1].txt 00169190 Cookie/Advertising TrackingCookie No 0 Yes No C:\Documents and Settings\quim\Configuración local\Temp\Cookies\quim@advertising[2].txt 00169190 Cookie/Advertising TrackingCookie No 0 Yes No C:\Documents and Settings\quim\Cookies\quim@advertising[2].txt 00169190 Cookie/Advertising TrackingCookie No 0 Yes No C:\My Backup -- 15-02-07 2349\Documents and Settings\usuari\Cookies\usuari@advertising[1].txt 00171633 Cookie/Cgi-bin TrackingCookie No 0 Yes No C:\Documents and Settings\quim\Configuración local\Temp\Cookies\quim@cgi-bin[1].txt 00191644 Cookie/adultfriendfinder TrackingCookie No 0 Yes No C:\My Backup -- 15-02-07 2349\Documents and Settings\usuari\Datos de programa\Mozilla\Firefox\Profiles\3nvy88x1.default \cookies.txt[.adultfriendfinder.com/] 00191644 Cookie/adultfriendfinder TrackingCookie No 0 Yes No C:\My Backup -- 15-02-07 2349\Documents and Settings\usuari\Datos de programa\Mozilla\Firefox\Profiles\3nvy88x1.default \cookies.txt[.adultfriendfinder.com/] 00191644 Cookie/adultfriendfinder TrackingCookie No 0 Yes No C:\My Backup -- 15-02-07 2349\Documents and Settings\usuari\Datos de programa\Mozilla\Firefox\Profiles\3nvy88x1.default \cookies.txt[.adultfriendfinder.com/] 00191644 Cookie/adultfriendfinder TrackingCookie No 0 Yes No C:\My Backup -- 15-02-07 2349\Documents and Settings\usuari\Datos de programa\Mozilla\Firefox\Profiles\3nvy88x1.default \cookies.txt[.adultfriendfinder.com/] 00191644 Cookie/adultfriendfinder TrackingCookie No 0 Yes No C:\My Backup -- 15-02-07 2349\Documents and Settings\usuari\Datos de programa\Mozilla\Firefox\Profiles\3nvy88x1.default \cookies.txt[.adultfriendfinder.com/] 00191644 Cookie/adultfriendfinder TrackingCookie No 0 Yes No C:\My Backup -- 15-02-07 2349\Documents and Settings\usuari\Datos de programa\Mozilla\Firefox\Profiles\3nvy88x1.default \cookies.txt[.adultfriendfinder.com/] 00191644 Cookie/adultfriendfinder TrackingCookie No 0 Yes No C:\My Backup -- 15-02-07 2349\Documents and Settings\usuari\Datos de programa\Mozilla\Firefox\Profiles\3nvy88x1.default \cookies.txt[.adultfriendfinder.com/] 00191644 Cookie/adultfriendfinder TrackingCookie No 0 Yes No C:\My Backup -- 15-02-07 2349\Documents and Settings\usuari\Datos de programa\Mozilla\Firefox\Profiles\3nvy88x1.default \cookies.txt[.adultfriendfinder.com/] 00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Documents and Settings\quim\Configuración local\Temp\Cookies\quim@smartadserver[1].txt ;================================================= ================================================== ================================================== ============================== SUSPECTS Sent Location \G ;================================================= ================================================== ================================================== ============================== No C:\Documents and Settings\quim\Mis documentos\programes\Nero 8.2.8.0 Ultra Edition & LightScribe\Keygen_Nero_8.exe ;================================================= ================================================== ================================================== ============================== VULNERABILITIES Id Severity Description \G ;================================================= ================================================== ================================================== ============================== ;================================================= ================================================== ================================================== ============================== |
![]() | ![]() |
| ||||
| Re: Necesito borrar 7 entradas de registro Hola. El reporte de Panda muestra cookies, que las puedes eliminar ejecutando el Ccleaner en su opcion de limpieza. Sube estos archivos, de a uno a la vez, a VirusTotal (cualquier duda lees el manual). Nota: Guarda y pega el reporte que se genere en este mismo tema. Cita:
|
![]() | ![]() |
| |||
| Re: Necesito borrar 7 entradas de registro esas cookies las voy borrando porque siempre aparecen. Pero no son peligrosas no? Por otro lado los troyanos/malware/virus... que tenia ¿ya han sido borrados verdad? Ya subi esa Key gen a virus total ¿te pongo algo aqui de lo me hayan dicho? Edit: vale no contestes mire el manual ahora te lo pongo. Última edición por joapim fecha: 08/07/08 a las 19:39:37. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| No cargan la mayoría de las páginas | bpm122 | Ayuda General | 18 | 19/02/08 00:31:11 |
| pc lento y entradas raras en el registro. (Solucionado) | freeinfo | Foro de Windows | 3 | 14/03/07 00:29:17 |
| Como remover troyano - (Solucionado) | Latitud34 | Temas Solucionados | 5 | 21/08/06 12:51:24 |
| Entradas del registro que no se quieren borrar. | ChicagoWhiteSox | Ayuda General | 4 | 26/07/06 14:48:14 |
| Problema con registro OptionalComponents - (solucionado) | paco76 | Foro de Software | 13 | 01/06/05 01:56:50 |