![]() |
| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Hola! Desde ayer tengo este problema con este virus. El fondo de pantalla me lo cambio y puso uno todo rojo con esta oracion ”your privacy is in danger” y junto al relog dice “VIRUS ALERT” y en la barra de tareas hay un circulo rojo con una cruz blanca, tambien me abre barias ventanas que me dicen que el sistema a detectado un ataque y que descarge spyware para remoberlo. ¿Cómo puedo eliminar este virus? Si alguien me puede ayudar le estaria muy agradesido. Hasta pronto. ![]() |
![]() | ![]() |
| ||||
| Re: fondo rojo? your privacy is in danger. ayuda! Hola. Sigue los pasos de este enlace: Eliminar "Virus Alert!" Zlob A esto agregale un escaneo con Kaspersky Online Scanner y peganos el reporte. Saludos |
![]() | ![]() |
| |||
| Re: fondo rojo? your privacy is in danger. ayuda! ok, ya pude hacer todo lo que dice la guia. pero solo se arreglo en parte el problema. me siguen aparesiendo ventanas de windows segurity alert y el virus alert aun lado del relog y me siguen aparesiendo 3 accesos directos a paginas de internet (error cleaner, privacy protector y spyware&malware protection) hay te pongo los resultados ok. DelPSGuard v 4.9.8 by www.ForoSpyware.com Reporte Creado: 22:51:26.96, 16/07/2008 SO: Microsoft Windows XP [Versi¢n 5.1.2600] Modo de Inicio: Seguro _________________________________________ »»»»»»»»»»»» Carpetas y Archivos infectados »»»»»»»»»»»» C:\WINDOWS\system32 \ntimage.gif Eliminado Malware.Bagle C:\WINDOWS\privacy_danger\ ...: ! Eliminado ! :... »»»»»»»»»»»»»»»»»»» Programas Malwares »»»»»»»»»»»»»»»»» »»»»»»»»»»»»»»»»»»» FIN »»»»»»»»»»»»»»»»»»» Malwarebytes' Anti-Malware 1.20 Versión de la Base de Datos: 930 Windows 5.1.2600 Service Pack 2 12:17:20 a.m. 17/07/2008 mbam-log-7-17-2008 (00-17-20).txt Tipo de examen : Examen Completo (C:\|) Objetos examinados: 61701 Tiempo transcurrido: 55 minute(s), 13 second(s) Procesos en Memoria Infectados: 0 Módulos en Memoria Infectados: 0 Claves del Registro Infectadas: 1 Valores del Registro Infectados: 0 Elementos de Datos del Registro Infectados: 13 Carpetas Infectadas: 0 Ficheros Infectados: 4 Procesos en Memoria Infectados: (No se han detectado elementos maliciosos) Módulos en Memoria Infectados: (No se han detectado elementos maliciosos) Claves del Registro Infectadas: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\VSPlugin (Trojan.FakeAlert) -> Quarantined and deleted successfully. Valores del Registro Infectados: (No se han detectado elementos maliciosos) Elementos de Datos del Registro Infectados: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProductId (Trojan.FakeAlert) -> Bad: (VIRUS ALERT!) Good: (55274-640-6559343-23376) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\Control Panel\International\sTimeFormat (Trojan.FakeAlert) -> Bad: (HH:mm: VIRUS ALERT!) Good: (hh:mm:ss tt) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Explorer\Advanced\Start_ShowControlPanel (Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Explorer\Advanced\Start_ShowRun (Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Explorer\Advanced\Start_ShowSearch (Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Explorer\Advanced\Start_ShowHelp (Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Explorer\Advanced\Start_ShowMyDocs (Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Explorer\Advanced\Start_ShowMyComputer (Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Policies\Explorer\NoStartMenuMoreProgram s (Hijack.StartMenu) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Policies\Explorer\StartMenuLogOff (Hijack.StartMenu) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Policies\Explorer\NoDrives (Hijack.Drives) -> Bad: (12) Good: (0) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Policies\Explorer\NoToolbarCustomize (Hijack.Explorer) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Policies\Explorer\NoSetFolders (Hijack.Explorer) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. Carpetas Infectadas: (No se han detectado elementos maliciosos) Ficheros Infectados: C:\Documents and Settings\jorge\Configuración local\Temp\software.php (Trojan.FakeAlert) -> Quarantined and deleted successfully. C:\Documents and Settings\jorge\Favoritos\Error Cleaner.url (Rogue.Link) -> Quarantined and deleted successfully. C:\Documents and Settings\jorge\Favoritos\Privacy Protector.url (Rogue.Link) -> Quarantined and deleted successfully. C:\Documents and Settings\jorge\Favoritos\Spyware&Malware Protection.url (Rogue.Link) -> Quarantined and deleted successfully. como ves? falta algo de hacer? hasta pronto. Última edición por xchronox fecha: 17/07/08 a las 18:13:18. |
![]() | ![]() |
| ||||
| Re: fondo rojo? your privacy is in danger. ayuda! Qué extraño, se supone que DelPSGuard y la otra herramienta limpiarían tu pc. Bueno haz lo siguiente: .- Descarga, instala y/o Actualiza las Siguientes herramientas:Superantispyware - Manual - Parche traductor Spyware Blaster - Manual CCleaner - Manual Spybot S&D - Manual MalwareBytes Anti-malware - Manual .- Analiza en busca de malwares con Superantispyware, Spybot S&D y MalwareBytes Anti-malware .- Ejecuta CCleaner en su opcion de limpiador para borrar cookies y temporales, Tambien en su opcion de registro y haz una copia de seguridad .- Haz un analizis con Kaspersky Online Scanner y peganos el reporte.Si usas firefox necesitaras IE Tab .- Al regresar Elimina el Log de hijackthis, en este sub-foro está prohibidoSaludos |
![]() | ![]() |
| |||
| listo, hay tan los reportes. ya borre lo otro ok. Malwarebytes' Anti-Malware 1.20 Versión de la Base de Datos: 930 Windows 5.1.2600 Service Pack 2 01:21:13 p.m. 17/07/2008 mbam-log-7-17-2008 (13-21-13).txt Tipo de examen : Examen Completo (C:\|D:\|) Objetos examinados: 63900 Tiempo transcurrido: 40 minute(s), 59 second(s) Procesos en Memoria Infectados: 0 Módulos en Memoria Infectados: 0 Claves del Registro Infectadas: 1 Valores del Registro Infectados: 0 Elementos de Datos del Registro Infectados: 16 Carpetas Infectadas: 0 Ficheros Infectados: 6 Procesos en Memoria Infectados: (No se han detectado elementos maliciosos) Módulos en Memoria Infectados: (No se han detectado elementos maliciosos) Claves del Registro Infectadas: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\VSPlugin (Trojan.FakeAlert) -> Quarantined and deleted successfully. Valores del Registro Infectados: (No se han detectado elementos maliciosos) Elementos de Datos del Registro Infectados: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page (Hijack.Homepage) -> Bad: (http://softwarereferral.com/jump.php?wmid=6010&mid=MjI6Ojg5&lid=2) Good: (http://www.google.com/) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProductId (Trojan.FakeAlert) -> Bad: (VIRUS ALERT!) Good: (55274-640-6559343-23376) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\Control Panel\International\sTimeFormat (Trojan.FakeAlert) -> Bad: (HH:mm: VIRUS ALERT!) Good: (hh:mm:ss tt) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Explorer\Advanced\Start_ShowControlPanel (Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Explorer\Advanced\Start_ShowRun (Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Explorer\Advanced\Start_ShowSearch (Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Explorer\Advanced\Start_ShowHelp (Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Explorer\Advanced\Start_ShowMyDocs (Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Explorer\Advanced\Start_ShowMyComputer (Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Policies\Explorer\NoStartMenuMoreProgram s (Hijack.StartMenu) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Policies\Explorer\StartMenuLogOff (Hijack.StartMenu) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Policies\Explorer\NoDrives (Hijack.Drives) -> Bad: (12) Good: (0) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Policies\Explorer\NoToolbarCustomize (Hijack.Explorer) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Policies\Explorer\NoSetFolders (Hijack.Explorer) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Policies\System\DisableTaskMgr (Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Policies\System\NoDispCPL (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. Carpetas Infectadas: (No se han detectado elementos maliciosos) Ficheros Infectados: C:\Documents and Settings\jorge\Escritorio\Spyware&Malware Protection.url (Rogue.Link) -> Quarantined and deleted successfully. C:\Documents and Settings\jorge\Escritorio\Privacy Protector.url (Rogue.Link) -> Quarantined and deleted successfully. C:\Documents and Settings\jorge\Escritorio\Error Cleaner.url (Rogue.Link) -> Quarantined and deleted successfully. C:\Documents and Settings\jorge\Favoritos\Error Cleaner.url (Rogue.Link) -> Quarantined and deleted successfully. C:\Documents and Settings\jorge\Favoritos\Privacy Protector.url (Rogue.Link) -> Quarantined and deleted successfully. C:\Documents and Settings\jorge\Favoritos\Spyware&Malware Protection.url (Rogue.Link) -> Quarantined and deleted successfully. tambien elimino barias cosas el superantyspyware y el spybotsd, parese que ya esta bien, deja la reinicio y luego te cuento como va todo ok. |
![]() | ![]() |
| |||
| bueno, creo que ya esta arreglado. solo una pequeña cosa. despues de que la reinicie me aparese esto. el spybot - search & destroy me dice que ha detectado un cambio en una entrada importante del registro de windows categoria: system startup user entry cambio: valor eliminado entrada: spybot deletingB9594 datos antiguos: comand/c del "c: /WINDOWS/qndsfmao.dl como ves? permito el cambio o bloqueo el cambio? |
![]() | ![]() |
| |||
| Re: fondo rojo? your privacy is in danger. ayuda! bueno bueno, parese que todo va bien, ya tengo bastante tiempo de no saber nada de este virus en mi pc , gracias de nuevo por la ayuda ![]() ya pueden cerrar el tema. nos vemos!!!!!!!! ![]() |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Fondo rojo "Your privacy is in danger" y la calidad de NOD32 (Solucionado) | alejandrojz | Temas Solucionados | 5 | 26/07/08 17:42:43 |
| Mi Fondo dice: Your Privacy is in danger download privacy software now (Terminado) | avilio | Temas Solucionados | 6 | 22/07/08 19:50:37 |
| no puedo cambiar fondo del escritorio porfavor ayuda (Solucionado) | charmm | Temas Solucionados | 4 | 15/09/07 05:59:05 |
| fondo rojo ahora es blanco help (Solucionado) | hampon66 | Temas Solucionados | 4 | 31/07/07 19:52:37 |
| Problemas con el fondo de pantalla en rojo "DANGER: SPYWARE" (Solucionado) | Nicky69 | Temas Solucionados | 2 | 21/07/06 15:13:36 |