![]() |
| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| virus "alert" (Solucionado) Hola a todos me aparece el mensaje de "virus alert" a un costado del reloj y la pantalla se pone roja con la siguiente leyenda: your privacy is in danger. hice los siguientes procedimientos y a un asi no lo elimina: 1.- ya escane mi pc con nod32 me empieza a eliminar algunos virus pero cuando vuelvo a reiniciar me sigue apareciendo la pantalla roja y el virus agent.adware.bn y la leyenda junto al reloj de "virus alert"; tambien ya procece spyware doctor y nada. les mando el reporte que me genera gracias Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 05:22:58 p.m., on 08/07/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSvcHst.exe C:\WINDOWS\system32\spoolsv.exe C:\Archivos de programa\Symantec\LiveUpdate\AluSchedulerSvc.exe C:\Archivos de programa\Eset\nod32krn.exe C:\Archivos de programa\Spyware Doctor\pctsAuxs.exe C:\Archivos de programa\Spyware Doctor\pctsSvc.exe C:\WINDOWS\System32\ServLicASP.exe C:\Archivos de programa\RealVNC\VNC4\WinVNC4.exe C:\WINDOWS\System32\alg.exe C:\Archivos de programa\Spyware Doctor\pctsTray.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\igfxpers.exe C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSvcHst.exe C:\Archivos de programa\Eset\nod32kui.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\wuauclt.exe C:\ARCHIV~1\ARCHIV~1\SYMANT~1\CCPD-LC\symlcsvc.exe C:\WINDOWS\system32\NOTEPAD.EXE C:\hijack\HijackThis.exe C:\WINDOWS\system32\wbem\wmiprvse.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www1.la.dell.com/content/default.aspx?c=mx&l=es&s=gen R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www1.la.dell.com/content/default.aspx?c=mx&l=es&s=gen R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www1.la.dell.com/content/default.aspx?c=mx&l=es&s=gen R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vnculos O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: QXK Olive - {26BB7FDF-BB85-4513-8D57-41581C246610} - C:\WINDOWS\wbxdpgfeoba.dll O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\IDS\IPSBHO.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O3 - Toolbar: sqvgnrpx - {4CD6E3CE-395E-46C7-BA94-8E23942E5F81} - C:\WINDOWS\sqvgnrpx.dll O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [osCheck] "C:\Archivos de programa\Norton AntiVirus\osCheck.exe" O4 - HKLM\..\Run: [ISTray] "C:\Archivos de programa\Spyware Doctor\pctsTray.exe" O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Puerto Symantec Fax Starter Edition.lnk = C:\Archivos de programa\Microsoft Office\Office\3082\OLFSNT40.EXE O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_05\bin\npjpi160_05.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_05\bin\npjpi160_05.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O16 - DPF: {6A344D34-5231-452A-8A57-D064AC9B7862} (Symantec Download Manager) - https://webdl.symantec.com/activex/symdlmgr.cab O16 - DPF: {7545D8C8-F53C-4E2F-8FA0-D248EF4A6E61} - http://scanner.vav-xscanner.com/setup/setup.cab O16 - DPF: {7D5DD829-6C90-42C5-B54C-2AFA82F988BA} - http://www.antivirusxp2008.com/tools/virusremover.dll O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX Class) - http://pdl.stream.aol.com/downloads/aol/unagi/ampx_en_dl.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{AEB697C5-3BC1-458C-B3E6-633135964527}: NameServer = 200.33.146.193,200.33.146.201 O20 - Winlogon Notify: opnLecYr - opnLecYr.dll (file missing) O21 - SSODL: fsrpknov - {14EF1B55-9E67-4FAC-8520-4F8F2C8A1F49} - C:\WINDOWS\fsrpknov.dll O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Archivos de programa\Symantec\LiveUpdate\AluSchedulerSvc.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSvcHst.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSvcHst.exe O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSvcHst.exe O23 - Service: LiveUpdate - Symantec Corporation - C:\Archivos de programa\Symantec\LiveUpdate\LuComServer_3_4.EXE O23 - Service: LiveUpdate Notice - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSvcHst.exe O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Archivos de programa\Intel\NCS\Sync\NetSvc.exe O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe O23 - Service: Programador de LiveUpdate automtico - Symantec Corporation - C:\Archivos de programa\Symantec\LiveUpdate\ALUSchedulerSvc.exe O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Archivos de programa\Spyware Doctor\pctsAuxs.exe O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Archivos de programa\Spyware Doctor\pctsSvc.exe O23 - Service: Licencias de usuarios Aspel (SrvcLic) - Aspel de Mxico S.A. de C.V. - C:\WINDOWS\System32\ServLicASP.exe O23 - Service: Symantec Core LC - Unknown owner - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\CCPD-LC\symlcsvc.exe O23 - Service: VNC Server Version 4 (WinVNC4) - RealVNC Ltd. - C:\Archivos de programa\RealVNC\VNC4\WinVNC4.exe O24 - Desktop Component 0: Privacy Protection - file:///C:\WINDOWS\privacy_danger\index.htm -- End of file - 6935 bytes |
![]() | ![]() |
| ||||
| Re: virus "alert" Hola jose hunter, te doy la bienvenida al Foro de InfoSpyware. Paso 1- Descarga, Instala y/o actualiza estas herramientas: (pero no los ejecutes aun) Paso 2- Con todos los programas cerrados, ejecuta HijackThis y dale a las siguientes entradas:O2 - BHO: QXK Olive - {26BB7FDF-BB85-4513-8D57-41581C246610} - C:\WINDOWS\wbxdpgfeoba.dll O3 - Toolbar: sqvgnrpx - {4CD6E3CE-395E-46C7-BA94-8E23942E5F81} - C:\WINDOWS\sqvgnrpx.dll O16 - DPF: {7545D8C8-F53C-4E2F-8FA0-D248EF4A6E61} - http://scanner.vav-xscanner.com/setup/setup.cab O16 - DPF: {7D5DD829-6C90-42C5-B54C-2AFA82F988BA} - http://www.antivirusxp2008.com/tools/virusremover.dll O20 - Winlogon Notify: opnLecYr - opnLecYr.dll (file missing) O21 - SSODL: fsrpknov - {14EF1B55-9E67-4FAC-8520-4F8F2C8A1F49} - C:\WINDOWS\fsrpknov.dll O24 - Desktop Component 0: Privacy Protection - file:///C:\WINDOWS\privacy_danger\index.htm Paso 3- Ejecuta estas herramientas, de a una:
Cita:
Paso 4- Descarga CCleaner y ejecútalo usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad). Reinicia y nos contas los resultados. junto con el reporte de Paso 5- Reinicia en modo normal y nos dejas los reportes de:
**Nota** - Para mayor comodidad imprime los pasos. - Recuerda regresar y contarnos los resultados. - Por último para eliminar todos los mensajes de "Virus Alert!" sigue los pasos de este mensaje: Eliminar "Virus Alert!" Zlob Salu2 En preparativos por la llegada del "Huracán - IKE"" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: virus "alert" gracias elpiedra por haberme ayudado. perdon por mandarte hasta ahorita mi informe, pero no tenia internet. Ya se me limpio completamente mi maquina, te mando los reportes; otra cosa despues de haberme quitado las infecciones y la leyenda de virus alert, mi teclado dejo de funcionar. Descargue los controladores de la pagina de dell, pensando que fuera eso, pero a un a si nada. Espero me puedan ayudar. GRACIAS Y SALUDOS Malwarebytes' Anti-Malware 1.20 Versión de la Base de Datos: 938 Windows 5.1.2600 Service Pack 2 09:34:27 a.m. 11/07/2008 mbam-log-7-11-2008 (09-34-27).txt Tipo de examen : Examen Completo (C:\|) Objetos examinados: 87216 Tiempo transcurrido: 18 minute(s), 9 second(s) Procesos en Memoria Infectados: 0 Módulos en Memoria Infectados: 0 Claves del Registro Infectadas: 0 Valores del Registro Infectados: 0 Elementos de Datos del Registro Infectados: 0 Carpetas Infectadas: 0 Ficheros Infectados: 1 Procesos en Memoria Infectados: (No se han detectado elementos maliciosos) Módulos en Memoria Infectados: (No se han detectado elementos maliciosos) Claves del Registro Infectadas: (No se han detectado elementos maliciosos) Valores del Registro Infectados: (No se han detectado elementos maliciosos) Elementos de Datos del Registro Infectados: (No se han detectado elementos maliciosos) Carpetas Infectadas: (No se han detectado elementos maliciosos) Ficheros Infectados: C:\Documents and Settings\Rossy\Escritorio\AntiSpywareExpert.lnk (Rogue.Antispyware) -> Quarantined and deleted successfully. ComboFix 08-07-10.1 - Rossy 2008-07-11 9:36:06.3 - NTFSx86 Microsoft Windows XP Professional 5.1.2600.2.1252.34.3082.18.300 [GMT -5:00] Se ejecuta desde: C:\Documents and Settings\All Users\Documentos\ComboFix.exe ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION! . (((((((((((((((((( Archivos creados desde 2008-06-11 - 2008-07-11 ))))))))))))))))))))))))))))))))) . 2008-07-11 08:04 . 2008-07-11 08:04 <DIR> d-------- C:\Archivos de programa\Malwarebytes' Anti-Malware 2008-07-11 08:04 . 2008-07-07 17:35 34,296 --a------ C:\WINDOWS\system32\drivers\mbamcatchme.sys 2008-07-11 08:04 . 2008-07-07 17:35 17,144 --a------ C:\WINDOWS\system32\drivers\mbam.sys 2008-07-10 19:05 . 2008-07-10 19:05 <DIR> d-------- C:\Archivos de programa\CCleaner 2008-07-10 19:03 . 2008-07-10 19:03 <DIR> d-------- C:\WINDOWS\system32\config\systemprofile\Configura ci¾n local 2008-07-10 19:03 . 2008-07-10 19:03 <DIR> d-------- C:\Documents and Settings\yoyis\Configuraci¾n local 2008-07-10 19:03 . 2008-07-10 19:03 <DIR> d-------- C:\Documents and Settings\Rossy\Configuraci¾n local 2008-07-10 19:03 . 2008-07-10 19:03 <DIR> d-------- C:\Documents and Settings\NetworkService\Configuraci¾n local 2008-07-10 19:03 . 2008-07-10 19:03 <DIR> d-------- C:\Documents and Settings\LocalService\Configuraci¾n local 2008-07-10 19:03 . 2008-07-10 19:03 <DIR> d-------- C:\Documents and Settings\Administrador\Configuraci¾n local 2008-07-10 19:03 . 2008-07-10 19:03 <DIR> d-------- C:\Documents and Settings\Abraham Lopez\Configuraci¾n local 2008-07-10 18:20 . 2008-07-10 18:20 <DIR> d-------- C:\Archivos de programa\Trend Micro 2008-07-10 18:16 . 2008-07-10 18:16 <DIR> d-------- C:\Documents and Settings\yoyis\Datos de programa\Malwarebytes 2008-07-10 18:16 . 2008-07-10 18:16 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Malwarebytes 2008-07-10 09:21 . 2008-07-10 17:51 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy 2008-07-10 09:21 . 2008-07-10 17:50 <DIR> d-------- C:\Archivos de programa\Spybot - Search & Destroy 2008-07-10 08:49 . 2008-07-10 08:49 <DIR> d-------- C:\Documents and Settings\LocalService\Menú Inicio 2008-07-10 08:13 . 2008-07-10 08:13 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\PC Tools 2008-07-10 08:13 . 2008-07-10 17:50 <DIR> d-------- C:\Archivos de programa\ThreatFire 2008-07-10 08:13 . 2008-04-24 16:52 12,608 --a------ C:\WINDOWS\system32\drivers\TfKbMon.sys 2008-07-09 10:47 . 2008-07-09 10:47 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab Setup Files 2008-07-09 08:49 . 2008-07-09 08:53 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Lavasoft 2008-07-09 08:07 . 2008-07-09 08:07 <DIR> dr------- C:\Documents and Settings\LocalService\Mis documentos 2008-07-08 17:19 . 2008-07-08 17:23 <DIR> d-------- C:\hijack 2008-07-08 09:47 . 2008-07-10 17:50 <DIR> d-------- C:\Archivos de programa\Eset 2008-07-08 08:32 . 2008-07-08 08:32 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\ESET 2008-07-07 12:30 . 2008-07-07 12:30 <DIR> d-------- C:\WINDOWS\ERUNT 2008-07-07 12:20 . 2008-07-07 12:20 <DIR> d-------- C:\Documents and Settings\Rossy\Datos de programa\Malwarebytes 2008-07-07 12:18 . 2008-07-07 16:51 <DIR> d-------- C:\SDFix 2008-07-07 09:26 . 2008-07-10 17:49 <DIR> d-a------ C:\Documents and Settings\All Users\Datos de programa\TEMP 2008-06-20 12:41 . 2008-06-20 12:41 248,320 --------- C:\WINDOWS\system32\dllcache\mswsock.dll 2008-06-20 05:44 . 2008-06-20 05:44 138,368 --------- C:\WINDOWS\system32\dllcache\afd.sys 2008-06-11 08:26 . 2008-06-14 12:59 272,512 --------- C:\WINDOWS\system32\drivers\bthport.sys 2008-06-11 08:26 . 2008-06-14 12:59 272,512 --------- C:\WINDOWS\system32\dllcache\bthport.sys . (((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) ) . 2008-07-11 14:00 --------- d-----w C:\Documents and Settings\Rossy\Datos de programa\Hamachi 2008-07-10 23:03 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Symantec 2008-07-10 23:03 --------- d-----w C:\Archivos de programa\Archivos comunes\Symantec Shared 2008-06-20 17:41 248,320 ----a-w C:\WINDOWS\system32\mswsock.dll 2008-06-20 17:41 148,992 ----a-w C:\WINDOWS\system32\dllcache\dnsapi.dll 2008-06-20 14:09 --------- d-----w C:\Archivos de programa\Google 2008-06-20 14:06 --------- d-----w C:\Archivos de programa\Windows Live Toolbar 2008-06-20 10:45 360,320 ----a-w C:\WINDOWS\system32\drivers\tcpip.sys 2008-06-20 10:45 360,320 ----a-w C:\WINDOWS\system32\dllcache\tcpip.sys 2008-06-20 10:44 138,368 ----a-w C:\WINDOWS\system32\drivers\afd.sys 2008-06-20 09:52 225,920 ----a-w C:\WINDOWS\system32\drivers\tcpip6.sys 2008-06-20 09:52 225,920 ----a-w C:\WINDOWS\system32\dllcache\tcpip6.sys 2008-06-06 17:01 --------- d-----w C:\Documents and Settings\Rossy\Datos de programa\AdobeUM 2008-05-08 12:28 202,752 ------w C:\WINDOWS\system32\dllcache\rmcast.sys 2008-05-07 05:15 1,293,824 ----a-w C:\WINDOWS\system32\quartz.dll 2008-05-07 05:15 1,293,824 ------w C:\WINDOWS\system32\dllcache\quartz.dll 2008-04-17 10:52 18,432 ------w C:\WINDOWS\system32\dllcache\iedw.exe 1999-03-31 08:51 99,840 ----a-w C:\Archivos de programa\Archivos comunes\IRAABOUT.DLL 1998-12-09 00:53 70,144 ----a-w C:\Archivos de programa\Archivos comunes\IRAMDMTR.DLL 1998-12-09 00:53 48,640 ----a-w C:\Archivos de programa\Archivos comunes\IRALPTTR.DLL 1998-12-09 00:53 31,744 ----a-w C:\Archivos de programa\Archivos comunes\IRAWEBTR.DLL 1998-12-09 00:53 186,368 ----a-w C:\Archivos de programa\Archivos comunes\IRAREG.DLL 1998-12-09 00:53 17,920 ----a-w C:\Archivos de programa\Archivos comunes\IRASRIAL.DLL . ((((((((((((((((((((((((((((( snapshot@2008-07-10_19.02.17.23 ))))))))))))))))))))))))))))))))))))))))) . - 2008-07-10 23:57:04 2,048 --s-a-w C:\WINDOWS\bootstat.dat + 2008-07-11 14:12:03 2,048 --s-a-w C:\WINDOWS\bootstat.dat . ((((((((((((((((((((((((((((((((( Cargando Puntos Reg )))))))))))))))))))))))))))))))))))))))))))))))))) . . REGEDIT4 *Nota* entradas vacías & entradas legítimas predeterminadas no son mostradas [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run] "updateMgr"="C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" [2006-03-30 17:45 313472] "SpybotSD TeaTimer"="C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe" [2008-07-07 09:42 2156368] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run] "igfxpers"="C:\WINDOWS\system32\igfxpers.exe" [2005-09-20 09:36 114688] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run] "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-20 13:00 15360] C:\Documents and Settings\Rossy\Men£ Inicio\Programas\Inicio\ Hamachi.lnk - C:\Archivos de programa\Hamachi\hamachi.exe [2007-08-14 11:45:02 617000] [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^Adobe Reader Speed Launch.lnk] path=C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio\Adobe Reader Speed Launch.lnk backup=C:\WINDOWS\pss\Adobe Reader Speed Launch.lnkCommon Startup [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^Microsoft Office.lnk] path=C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio\Microsoft Office.lnk backup=C:\WINDOWS\pss\Microsoft Office.lnkCommon Startup [HKLM\~\startupfolder\C:^Documents and Settings^Rossy^Menú Inicio^Programas^Inicio^HotSync Manager.lnk] path=C:\Documents and Settings\Rossy\Menú Inicio\Programas\Inicio\HotSync Manager.lnk backup=C:\WINDOWS\pss\HotSync Manager.lnkStartup [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Photo Downloader] --a------ 2005-06-07 00:46 57344 C:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE] --a------ 2004-08-20 13:00 15360 C:\WINDOWS\system32\ctfmon.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\igfxhkcmd] --a------ 2005-09-20 09:32 77824 C:\WINDOWS\system32\hkcmd.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\igfxtray] --a------ 2005-09-20 09:35 94208 C:\WINDOWS\system32\igfxtray.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS] --a------ 2004-10-13 11:24 1694208 C:\Archivos de programa\Messenger\msmsgs.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched] --a------ 2008-02-22 05:25 144784 C:\Archivos de programa\Java\jre1.6.0_05\bin\jusched.exe [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring] "DisableMonitoring"=dword:00000001 [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus] "DisableMonitoring"=dword:00000001 [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall] "DisableMonitoring"=dword:00000001 [HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile] "EnableFirewall"= 0 (0x0) [HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "C:\\Archivos de programa\\Messenger\\msmsgs.exe"= "C:\\Archivos de programa\\NetMeeting\\conf.exe"= "C:\\Palm\\PPLTReg.exe"= "C:\\Archivos de programa\\Microsoft Office\\Office\\3082\\WFXMSRVR.EXE"= "C:\\Archivos de programa\\MSN Messenger\\msnmsgr.exe"= "C:\\Archivos de programa\\MSN Messenger\\livecall.exe"= "\\\\192.168.2.111\\dacaspel\\Aspel-AL\\AvisoAL.exe"= "C:\\Aspel\\COI56\\coi.exe"= "C:\\Aspel\\Banco30\\Ban.exe"= "\\\\192.168.2.111\\dacaspel\\Aspel-AL\\AspelAL.exe"= "C:\\Archivos de programa\\Hamachi\\hamachi.exe"= "C:\\WINDOWS\\system32\\ServLicASP.exe"= "C:\\Archivos de programa\\Archivos comunes\\Aspel\\Aspel-AL\\AvisoAL.exe"= [HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\GloballyOpenPorts\List] "5900:TCP"= 5900:TCP:VNC R2 SrvcLic;Licencias de usuarios Aspel;C:\WINDOWS\System32\ServLicASP.exe [2007-09-05 11:15] S0 TfFsMon;TfFsMon;C:\WINDOWS\system32\drivers\TfFsMo n.sys [] S0 TfSysMon;TfSysMon;C:\WINDOWS\system32\drivers\TfSy sMon.sys [] S2 Programador de LiveUpdate automático;Programador de LiveUpdate automático;C:\Archivos de programa\Symantec\LiveUpdate\ALUSchedulerSvc.exe [] S2 ThreatFire;ThreatFire;C:\Archivos de programa\ThreatFire\TFService.exe service [] S3 TfNetMon;TfNetMon;C:\WINDOWS\system32\drivers\TfNe tMon.sys [] [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{03936477-01c7-11dd-9267-001320ac4038}] \Shell\AutoRun\command - E:\6l6w8.com \Shell\explore\Command - E:\6l6w8.com \Shell\open\Command - E:\6l6w8.com [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{d503ae05-acc6-11dc-91d4-001320ac4038}] \Shell\AutoRun\command - ntde1ect.com \Shell\explore\Command - ntde1ect.com \Shell\open\Command - ntde1ect.com . ************************************************** ************************ catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-07-11 09:37:35 Windows 5.1.2600 Service Pack 2 NTFS escaneando procesos ocultos ... escaneando entradas ocultas de autostart ... escaneando archivos ocultos ... el escaneo se completo con exito archivos ocultos: 0 ************************************************** ************************ . Tiempo completado: 2008-07-11 9:39:39 ComboFix-quarantined-files.txt 2008-07-11 14:39:12 ComboFix2.txt 2008-07-11 14:02:12 ComboFix3.txt 2008-07-11 00:03:43 20 dirs 29,227,528,192 bytes libres 22 dirs 29,216,071,680 bytes libres 165 --- E O F --- 2008-07-09 17:59:31 |
![]() | ![]() |
| ||||
| Re: virus "alert" Hola, ComboFix ya se encargo de eliminar los archivos de malwares encontrados en tu PC, por lo que si todo esta funcionado bien, damos por terminado el tema. Para terminar solo te quedaría desinstalar CF de la siguiente manera:
Cita:
PD//Lo del teclado tendrias que probar con otro o consultar en el sub-foro de Hardware. En preparativos por la llegada del "Huracán - IKE"" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| virus avpo0.dll (Solucionado) | jonalara | Temas Solucionados | 28 | 05/12/07 00:27:53 |
| no puedo instalar antivirus ni restaurar, ni modo de prueba | gabriela balkey | Foro de Virus y Spywares | 4 | 24/05/07 02:25:56 |
| Nuevamente mi log. Si pueden veanlo...(Finalizado) | diez39 | Temas Solucionados | 24 | 15/10/05 06:43:33 |
| Ayuda con "Home Search Assistent", "Search Extendr" y "Shopping (solucionado)" | sertrual | Temas Solucionados | 18 | 13/10/05 10:08:18 |