![]() |
| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Computadora infectada? (Terminado) amigos buen dia, desde hace aproximadamente 20 dias mi computadora ha tenido cambios, que considero lentos pero graves, la primer semana casi imperceptible la maquina se congelaba alrededor de 10 seg pero funcionaba muy bien, no hice nada al respecto entre la segunda semana me empezo a aparecer una ventana que decia EJEMPLO: error en scripts de internet explorer Error en en scirpt de esta página Linea: 9 caracter: 1 error: error al cargar la biblioteca DLL codigo: 0 URL: http://view.atdmt.com/d4/iview/msnnkmxc001234x60ximsmxs0000001d4i/direct;wi.234;hi.60/01 desea continuar con los scripts de esta pagina? si no para poder escribir en el msn tengo que darle si tanto como abria el explorer, como el windows live messenger hotmail y programas p2p como ares, no los pude resolver incluso los sigo teniendo ahora, hice de lo mas simple hasta revisiones exhaustivas ya sea marcando la casilla depurar archivos, como reestablecer explorer, y pues checar con Ccleaner, panda antivirus, avg antispyware, avg antivirus, superantispyware, ad-adware, de verdad he intentado muchas cosas y despues de todo siguen apareciendome las ventanas, en la ultima semana aparte de las ventanas de error en el script tambien se alentaba mi conexion a interntet como empeze a sospechar, SUPERANTISPYWARE casi siempre me detecta spyware y se supone los elimina peor no se bien si lo haga desinstale avg antivirus e instale panda y me detecto 13 virus solo desinfecto 1 Que podria hacer, ojala me den opciones de programas que me eliminen virus osi es que los tengo , DE ANTEMANO MUCHAS GRACIAS. Aca pego mi log de hijackthis: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 08:20:33 p.m., on 08/04/2008 Platform: Windows Vista SP1 (WinNT 6.00.1905) MSIE: Internet Explorer v7.00 (7.00.6001.18000) Boot mode: Normal Running processes: C:\Windows\system32\taskeng.exe C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Windows\System32\igfxtray.exe C:\Windows\System32\hkcmd.exe C:\Windows\System32\igfxpers.exe C:\Program Files\Windows Sidebar\sidebar.exe C:\Windows\System32\rundll32.exe C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe C:\Windows\system32\igfxsrvc.exe C:\Program Files\uTorrent\uTorrent.exe C:\Windows\System32\mobsync.exe C:\Program Files\Windows Media Player\wmpnscfg.exe C:\Program Files\Internet Explorer\IEUser.exe C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Windows Live\Messenger\msnmsgr.exe C:\Program Files\Prodigy Antivirus\Prodigy Antivirus\Apvxdwin.exe c:\program files\prodigy antivirus\prodigy antivirus\WebProxy.exe C:\Windows\system32\wuauclt.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Ares\Ares.exe C:\Windows\system32\Macromed\Flash\FlashUtil9e.exe C:\Program Files\WinRAR\WinRAR.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe C:\Windows\system32\SearchFilterHost.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O1 - Hosts: ::1 localhost O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O4 - HKLM\..\Run: [MSConfig] "C:\Windows\system32\msconfig.exe" /auto O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Prodigy Antivirus\Prodigy Antivirus\APVXDWIN.EXE" /s O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized O4 - HKCU\..\Run: [MSServer] rundll32.exe C:\Users\JUANMA~1.QUE\AppData\Local\Temp\tuvVPjjK. dll,#1 O4 - HKCU\..\Run: [cmds] rundll32.exe C:\Users\JUANMA~1.QUE\AppData\Local\Temp\tuvWpOFv. dll,c O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'Servicio de red') O4 - Startup: .protected O4 - Global Startup: .protected O9 - Extra button: Agregar entrada - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: &Agregar entrada en Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O13 - Gopher Prefix: O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.systemrequirementslab.com/sysreqlab2.cab O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe O23 - Service: Panda Software Controller - Panda Software International - C:\Program Files\Prodigy Antivirus\Prodigy Antivirus\PsCtrls.exe O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Program Files\Prodigy Antivirus\Prodigy Antivirus\pavsrvx86.exe O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software International - C:\Program Files\Prodigy Antivirus\Prodigy Antivirus\PsImSvc.exe O23 - Service: Panda PSK service (PskSvcRetail) - Panda Software International - C:\Program Files\Prodigy Antivirus\Prodigy Antivirus\PskSvc.exe O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe -- End of file - 5805 bytes |
![]() | ![]() |
| ||||
| Re: Computadora infectada? Hola JMK. Paso 1- Descarga, Instala y/o actualiza estas herramientas: (pero no los ejecutes aun) Paso 2- Con todos los programas cerrados, ejecuta HijackThis y dale a las siguientes entradas:O4 - HKCU\..\Run: [MSServer] rundll32.exe C:\Users\JUANMA~1.QUE\AppData\Local\Temp\tuvVPjjK. dll,#1 O4 - HKCU\..\Run: [cmds] rundll32.exe C:\Users\JUANMA~1.QUE\AppData\Local\Temp\tuvWpOFv. dll,c O4 - Startup: .protected O4 - Global Startup: .protected Paso 3- Ejecuta estas herramientas, de a una:
Cita:
Paso 4- Descarga CCleaner y ejecútalo usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad). Reinicia y nos contas los resultados. junto con el reporte de Paso 5- Reinicia en modo normal y nos dejas los reportes de:
**Nota** - Para mayor comodidad imprime los pasos. - Recuerda regresar y contarnos los resultados. Salu2 Hablándole al mundo en "Twitter"" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Computadora infectada? Antes de poner mis logs quiero informarte que al pasar el hijackthis en modo a prueba de fallos y en modo normal, ya no me aparecen eestas entradas O4 - HKCU\..\Run: [MSServer] rundll32.exe C:\Users\JUANMA~1.QUE\AppData\Local\Temp\tuvVPjjK. dll,#1 O4 - HKCU\..\Run: [cmds] rundll32.exe C:\Users\JUANMA~1.QUE\AppData\Local\Temp\tuvWpOFv. dll,c O4 - Startup: .protected No entiendo por que ACA mis logs de malwarebyte's anti-malware: Malwarebytes' Anti-Malware 1.23 Versión de la Base de Datos: 1008 Windows 6.0.6001 Service Pack 1 20:20:12 2008-07-29 mbam-log-7-29-2008 (20-20-12).txt Tipo de examen : Examen Completo (C:\|D:\|E:\|G:\|H:\|I:\|J:\|K:\|) Objetos examinados: 198158 Tiempo transcurrido: 33 minute(s), 53 second(s) Procesos en Memoria Infectados: 0 Módulos en Memoria Infectados: 0 Claves del Registro Infectadas: 0 Valores del Registro Infectados: 0 Elementos de Datos del Registro Infectados: 0 Carpetas Infectadas: 0 Ficheros Infectados: 0 Procesos en Memoria Infectados: (No se han detectado elementos maliciosos) Módulos en Memoria Infectados: (No se han detectado elementos maliciosos) Claves del Registro Infectadas: (No se han detectado elementos maliciosos) Valores del Registro Infectados: (No se han detectado elementos maliciosos) Elementos de Datos del Registro Infectados: (No se han detectado elementos maliciosos) Carpetas Infectadas: (No se han detectado elementos maliciosos) Ficheros Infectados: (No se han detectado elementos maliciosos) log de comboFIX ComboFix 08-07-29.1 - Juan Manuel 2008-07-29 20:52:10.1 - NTFSx86 Microsoft® Windows Vista™ Home Premium 6.0.6001.1.1252.1.3082.18.232 [GMT -5:00] Se ejecuta desde: C:\Users\Juan Manuel.Quepons1\Desktop\ComboFix.exe . (((((((((((((((((( Archivos creados desde 2008-06-28 - 2008-07-30 ))))))))))))))))))))))))))))))))) . 2008-07-29 20:51 . 2008-07-29 20:51 <DIR> d-------- C:\327882R2FWJFW 2008-07-29 19:11 . 2008-07-29 19:11 <DIR> d-------- C:\Program Files\Malwarebytes' Anti-Malware 2008-07-29 19:11 . 2008-07-23 20:09 38,472 --a------ C:\Windows\System32\drivers\mbamswissarmy.sys 2008-07-29 19:11 . 2008-07-23 20:09 17,144 --a------ C:\Windows\System32\drivers\mbam.sys 2008-07-23 11:13 . 2008-07-23 11:13 248 --a------ C:\Windows\System32\PavCPL.dat 2008-07-23 11:11 . 2008-06-25 20:45 12,240,896 --a------ C:\Windows\System32\NlsLexicons0007.dll 2008-07-23 11:11 . 2008-06-25 20:45 2,644,480 --a------ C:\Windows\System32\NlsLexicons0009.dll 2008-07-23 11:10 . 2008-06-25 22:29 801,280 --a------ C:\Windows\System32\NaturalLanguage6.dll 2008-07-22 14:50 . 2008-07-22 16:33 <DIR> d-------- C:\Users\Juan Manuel.Quepons1\.housecall6.6 2008-07-22 13:28 . 2008-07-22 13:31 <DIR> d-------- C:\Program Files\Java 2008-07-22 13:24 . 2008-07-22 13:24 <DIR> d-------- C:\Program Files\Common Files\Java 2008-07-19 13:55 . 2008-07-19 13:55 <DIR> d--h----- C:\$AVG8.VAULT$ 2008-07-18 16:12 . 2008-07-18 16:12 <DIR> d-------- C:\Users\All Users\avg8 2008-07-18 16:12 . 2008-07-18 16:12 <DIR> d-------- C:\Program Files\AVG 2008-07-18 16:12 . 2008-07-18 16:12 <DIR> d-------- C:\PROGRA~2\avg8 2008-07-15 14:31 . 2008-07-19 07:51 <DIR> d-------- C:\Program Files\DelPSGuard 2008-07-15 10:22 . 2008-07-15 10:22 <DIR> d-------- C:\Users\Juan Manuel.Quepons1\AppData\Roaming\Grisoft 2008-07-11 17:47 . 2008-07-11 17:49 1,887 --a------ C:\Windows\diagwrn.xml 2008-07-11 17:47 . 2008-07-11 17:49 1,887 --a------ C:\Windows\diagerr.xml 2008-07-09 09:37 . 2008-04-26 03:25 3,600,952 --a------ C:\Windows\System32\ntkrnlpa.exe 2008-07-09 09:37 . 2008-04-26 03:25 3,549,240 --a------ C:\Windows\System32\ntoskrnl.exe 2008-07-09 09:37 . 2008-04-26 03:26 891,448 --a------ C:\Windows\System32\drivers\tcpip.sys 2008-07-09 09:37 . 2008-04-11 22:32 784,896 --a------ C:\Windows\System32\rpcrt4.dll 2008-07-09 09:37 . 2008-05-09 22:35 564,736 --a------ C:\Windows\System32\emdmgmt.dll 2008-07-09 09:37 . 2008-04-04 20:21 72,192 --a------ C:\Windows\System32\drivers\pacer.sys 2008-07-09 09:37 . 2008-04-04 22:34 15,360 --a------ C:\Windows\System32\pacerprf.dll 2008-07-09 09:35 . 2008-05-08 16:59 430,080 --a------ C:\Windows\System32\vbscript.dll 2008-07-09 09:35 . 2008-05-08 16:59 180,224 --a------ C:\Windows\System32\scrobj.dll 2008-07-09 09:35 . 2008-05-08 16:59 172,032 --a------ C:\Windows\System32\scrrun.dll 2008-07-09 09:35 . 2008-05-08 16:59 155,648 --a------ C:\Windows\System32\wscript.exe 2008-07-09 09:35 . 2008-05-08 16:58 135,168 --a------ C:\Windows\System32\wshom.ocx 2008-07-09 09:35 . 2008-05-08 16:58 135,168 --a------ C:\Windows\System32\cscript.exe 2008-07-09 09:35 . 2008-05-08 16:59 90,112 --a------ C:\Windows\System32\wshext.dll 2008-07-06 01:04 . 2008-07-23 10:28 <DIR> d-------- C:\Program Files\StuffPlug3 2008-07-04 23:09 . 2008-07-23 10:28 <DIR> d-------- C:\Program Files\Abexo 2008-07-03 21:28 . 2008-07-10 12:54 <DIR> d-------- C:\Users\All Users\Messenger Plus! 2008-07-03 21:28 . 2008-07-10 12:54 <DIR> d-------- C:\PROGRA~2\Messenger Plus! 2008-07-03 12:14 . 2008-06-19 17:24 28,544 --a------ C:\Windows\System32\drivers\pavboot.sys 2008-07-01 16:58 . 2008-07-23 10:28 <DIR> d-------- C:\Program Files\Uniblue 2008-06-25 21:01 . 2008-06-25 21:01 <DIR> d-------- C:\Temp\Ogif 2008-06-23 09:40 . 2008-06-23 09:40 <DIR> d-------- C:\Users\Juan Manuel.Quepons1\VIDEOS DE CELULAR 2008-06-18 10:36 . 2008-06-18 12:54 <DIR> d-------- C:\Users\Juan Manuel.Quepons1\AuthorScript_1.tmp 2008-06-17 13:31 . 2008-06-17 15:21 <DIR> d-------- C:\Users\Juan Manuel.Quepons1\AuthorScript.tmp 2008-06-14 12:36 . 2008-04-22 23:42 428,544 --a------ C:\Windows\System32\EncDec.dll 2008-06-14 12:36 . 2008-04-22 23:42 293,376 --a------ C:\Windows\System32\psisdecd.dll 2008-06-14 12:36 . 2008-04-22 23:41 218,624 --a------ C:\Windows\System32\psisrndr.ax 2008-06-14 12:36 . 2008-04-22 23:41 57,856 --a------ C:\Windows\System32\MSDvbNP.ax 2008-06-11 23:30 . 2008-06-11 23:30 <DIR> d-------- C:\7d04cb919ae84cc9bb365c1f9bca 2008-06-11 15:34 . 2008-04-26 03:08 1,314,816 --a------ C:\Windows\System32\quartz.dll 2008-06-11 15:34 . 2008-05-09 20:33 113,664 --a------ C:\Windows\System32\drivers\rmcast.sys 2008-06-11 15:32 . 2008-04-24 23:35 826,880 --a------ C:\Windows\System32\wininet.dll 2008-06-11 15:32 . 2008-04-24 21:12 0 --a------ C:\Windows\System32\mshtml.tlb 2008-06-08 13:43 . 2008-06-08 13:43 25 --a------ C:\Windows\cdplayer.ini 2008-06-08 13:31 . 2008-06-08 13:31 <DIR> d-------- C:\Program Files\Real 2008-06-08 13:31 . 2008-07-23 10:28 <DIR> d-------- C:\Program Files\Common Files\xing shared 2008-06-08 13:31 . 2008-07-23 10:28 <DIR> d-------- C:\Program Files\Common Files\Real 2008-06-06 18:59 . 2008-06-06 18:59 61 --a------ C:\Windows\ToonClock.ini 2008-06-05 17:46 . 2008-06-05 17:46 <DIR> d-------- C:\Users\Juan Manuel.Quepons1\AppData\Roaming\Nero 2008-06-05 11:26 . 2008-06-18 15:55 376 --a------ C:\Windows\ODBC.INI . (((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) ) . 2008-07-23 15:29 --------- d-----w C:\Users\Juan Manuel.Quepons1\AppData\Roaming\uTorrent 2008-07-23 15:28 --------- d-----w C:\Program Files\uTorrent 2008-07-23 15:28 --------- d-----w C:\Program Files\Messenger Plus! Live 2008-07-23 15:28 --------- d-----w C:\Program Files\Disc2Phone 2008-07-23 15:28 --------- d-----w C:\Program Files\Common Files\Panda Software 2008-07-23 15:28 --------- d-----w C:\Program Files\CCleaner 2008-07-23 15:28 --------- d-----w C:\Program Files\BitTorrent 2008-07-23 15:28 --------- d-----w C:\PROGRA~2\Malwarebytes 2008-07-10 14:29 --------- d-----w C:\Program Files\Windows Mail 2008-07-06 06:23 --------- d-----w C:\Program Files\Opera 2008-07-03 17:41 --------- d-----w C:\PROGRA~2\WLInstaller 2008-06-14 20:06 --------- d-----w C:\Program Files\SUPERAntiSpyware 2008-05-13 05:30 164 ----a-w C:\install.dat 2008-04-19 16:08 189,341,185 ----a-w C:\Users\Juan Manuel.Quepons1\nero 8 1 1 0 español spanish crack serial funciona correctamente by eduman.exe 2008-04-09 01:46 2,751,368 ----a-w C:\Users\Juan Manuel.Quepons1\ccsetup206.exe 2008-04-05 04:08 174 --sha-w C:\Program Files\desktop.ini 2008-03-29 15:14 962,977 ----a-w C:\Users\Quepons\winmail.dat 2003-03-17 17:26 4,103,635 ----a-w C:\Users\Juan Manuel.Quepons1\gta-vc.exe . ((((((((((((((((((((((((((((((((( Cargando Puntos Reg )))))))))))))))))))))))))))))))))))))))))))))))))) . . REGEDIT4 *Nota* entradas vacías & entradas legítimas predeterminadas no son mostradas [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run] "Sidebar"="C:\Program Files\Windows Sidebar\sidebar.exe" [2008-01-19 02:33 1233920] "ares"="C:\Program Files\Ares\Ares.exe" [2008-02-20 09:33 963072] "msnmsgr"="C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" [2007-10-18 11:34 5724184] "ehTray.exe"="C:\Windows\ehome\ehTray.exe" [2008-01-19 02:33 125952] "WMPNSCFG"="C:\Program Files\Windows Media Player\WMPNSCFG.exe" [2008-01-19 02:33 202240] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run] "MSConfig"="C:\Windows\system32\msconfig.exe" [2008-01-19 02:33 227840] "IgfxTray"="C:\Windows\system32\igfxtray.exe" [2008-01-02 18:07 141848] "HotKeysCmds"="C:\Windows\system32\hkcmd.exe" [2008-01-02 18:06 166424] "Persistence"="C:\Windows\system32\igfxpers.ex e" [2008-01-02 18:07 133656] "Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 22:16 39792] "TkBellExe"="C:\Program Files\Common Files\Real\Update_OB\realsched.exe" [2008-06-08 13:31 185896] [HKEY_LOCAL_MACHINE\software\microsoft\windows\curr entversion\policies\system] "EnableUIADesktopToggle"= 0 (0x0) [hkey_local_machine\software\microsoft\windows\curr entversion\explorer\ShellExecuteHooks] "{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "C:\Program Files\SUPERAntiSpyware\SASSEH.DLL" [2008-05-23 17:48 77824] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\avldr] 2007-02-15 19:02 50736 C:\Windows\System32\avldr.dll [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32] "VIDC.YV12"= yv12vfw.dll [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro l\SafeBoot\Minimal\PskSvcRetail] @="Service" [HKLM\~\startupfolder\C:^ProgramData^Microsoft^Wind ows^Start Menu^Programs^Startup^Acrobat Assistant.lnk] path=C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Acrobat Assistant.lnk backup=C:\Windows\pss\Acrobat Assistant.lnk.CommonStartup backupExtension=.CommonStartup [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AlcoholAutomount] --a------ 2007-11-17 10:51 221056 C:\Program Files\Alcohol Soft\Alcohol 120\AxCmd.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ares] --a------ 2008-02-20 09:33 963072 C:\Program Files\Ares\Ares.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] --a------ 2007-09-20 15:35 202024 C:\Program Files\Common Files\Nero\Lib\NMBgMonitor.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BitTorrent] --a------ 2007-09-07 18:01 43008 C:\Program Files\BitTorrent\bittorrent.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ccleaner] --a------ 2008-03-25 04:48 906480 C:\Program Files\CCleaner\CCleaner.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ehTray.exe] --a------ 2008-01-19 02:33 125952 C:\Windows\ehome\ehtray.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr] --a------ 2007-10-18 11:34 5724184 C:\Program Files\Windows Live\Messenger\msnmsgr.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NBKeyScan] --a------ 2007-09-20 09:51 1836328 C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck] --a------ 2007-03-01 15:57 153136 C:\Program Files\Common Files\Nero\Lib\NeroCheck.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SUPERAntiSpyware] --a------ 2008-06-14 15:06 1506544 C:\Program Files\SUPERAntiSpyware\SUPERANTISPYWARE.EXE [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Windows Defender] --a------ 2008-01-19 02:38 1008184 C:\Program Files\Windows Defender\MSASCui.exe [HKLM\~\services\sharedaccess\parameters\firewallpo licy\FirewallRules] "TCP Query User{EB3E779B-0AA3-412D-8EFC-76259620A327}C:\\program files\\ares\\ares.exe"= UDP:C:\program files\ares\ares.exe:Ares p2p for windows "UDP Query User{0A4982C4-F35F-400D-9073-8E7145BA7343}C:\\program files\\ares\\ares.exe"= TCP:C:\program files\ares\ares.exe:Ares p2p for windows "{19A88A38-7FFC-4B24-9868-1FB36A595024}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone) "TCP Query User{83507C10-CB0A-4177-BD8A-950F37DCB59E}C:\\program files\\ares\\ares.exe"= UDP:C:\program files\ares\ares.exe:Ares p2p for windows "UDP Query User{8612F3D9-9C4C-43D1-BF4F-95E72B0B70A8}C:\\program files\\ares\\ares.exe"= TCP:C:\program files\ares\ares.exe:Ares p2p for windows "TCP Query User{BE5B6B49-6DAA-43FC-AA20-9388961B1936}C:\\kav\\kis7.0\\english\\setup.exe"= UDP:C:\kav\kis7.0\english\setup.exe:Kaspersky Internet Security 7.0 Setup "UDP Query User{D6E464DD-C9D0-4265-B5EA-3B24C882FD7A}C:\\kav\\kis7.0\\english\\setup.exe"= TCP:C:\kav\kis7.0\english\setup.exe:Kaspersky Internet Security 7.0 Setup "TCP Query User{0B7E2417-CE1B-4B55-A9FF-DDA25187C9D9}C:\\program files\\limewire\\limewire.exe"= UDP:C:\program files\limewire\limewire.exe:LimeWire "UDP Query User{A33C1834-4958-45C7-8711-2A7DC44A33FD}C:\\program files\\limewire\\limewire.exe"= TCP:C:\program files\limewire\limewire.exe:LimeWire "TCP Query User{F1C12837-E18C-4ADA-9DBD-879E7A2AD399}C:\\program files\\internet explorer\\iexplore.exe"= UDP:C:\program files\internet explorer\iexplore.exe:Internet Explorer "UDP Query User{FE15E0D3-1AFB-481F-8158-51E10C7F8FBC}C:\\program files\\internet explorer\\iexplore.exe"= TCP:C:\program files\internet explorer\iexplore.exe:Internet Explorer "TCP Query User{A55916E1-F93C-4BE0-A36A-FB0D22792539}C:\\program files\\bittorrent\\bittorrent.exe"= UDP:C:\program files\bittorrent\bittorrent.exe:bittorrent "UDP Query User{46EEF3CF-E1BF-4610-86AC-43CDFF48ED03}C:\\program files\\bittorrent\\bittorrent.exe"= TCP:C:\program files\bittorrent\bittorrent.exe:bittorrent "TCP Query User{EAB8A21A-FFD3-4EC2-9FD1-7922493AB51A}C:\\program files\\bittorrent\\bittorrent.exe"= UDP:C:\program files\bittorrent\bittorrent.exe:bittorrent "UDP Query User{BE3D045A-2D95-41D2-BC92-61181F1BEB4A}C:\\program files\\bittorrent\\bittorrent.exe"= TCP:C:\program files\bittorrent\bittorrent.exe:bittorrent "TCP Query User{D7E48AC7-A929-4BB8-8F9C-247617E10500}C:\\program files\\common files\\nero\\nero web\\setupx.exe"= UDP:C:\program files\common files\nero\nero web\setupx.exe:Nero Installer "UDP Query User{2C356897-5EF9-4376-A111-01E06660F0AF}C:\\program files\\common files\\nero\\nero web\\setupx.exe"= TCP:C:\program files\common files\nero\nero web\setupx.exe:Nero Installer "TCP Query User{DA5B845F-731F-423B-B7FC-334F6FD3A2D2}C:\\program files\\utorrent\\utorrent.exe"= UDP:C:\program files\utorrent\utorrent.exe:uTorrent "UDP Query User{A0E41954-A166-4053-9CAE-955E0975AD2C}C:\\program files\\utorrent\\utorrent.exe"= TCP:C:\program files\utorrent\utorrent.exe:uTorrent "{A38A30F8-831D-4A31-9262-B479BECACDEA}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone) "{B8E402DE-7D6B-4D9C-A28E-DF5F1EB5EF86}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone) "{0956BD87-EA50-4328-A229-92025CBE89C9}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone) "{1C2A8E74-4941-4954-9436-76EB9CA2E7B1}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone) "{49CB8456-9C5C-4E40-8E9C-4DB3EDE358FC}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone) "{E0DC1577-4B84-4D65-A50B-EB6DF71FFE7D}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone) "{D4E5A966-8CAD-4C8F-9AC5-00AC94061504}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone) "{5F323A11-B081-4FF5-954A-C5531A738056}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone) "{1743CD92-8BB9-4448-8D0E-470953A9D6BF}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone) "{8F1339A0-3D91-4BE1-A413-8F1309E884C3}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone) "{384064FB-2998-459F-B2E1-BBF0BD641532}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone) "{56F0BE3B-A99C-4F09-9477-EDC945B5450A}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone) "{E190A670-34B2-4E09-9FE8-20AC71F4DBEE}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone) "{01CEEA3A-BA4F-4284-92B5-55D5261A979E}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone) "{15E699CD-2EEC-4B74-B8F2-7D27A335A935}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone) "{D132C32A-4785-4E81-8F32-77297BAFC63F}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone) [HKLM\~\services\sharedaccess\parameters\firewallpo licy\StandardProfile\AuthorizedApplications\List] "C:\\Program Files\\BitTorrent\\bittorrent.exe"= C:\Program Files\BitTorrent\bittorrent.exe:*:Enabled:BitTorre nt R0 pavboot;pavboot;C:\Windows\system32\drivers\pavboo t.sys [2008-06-19 17:24] R1 ShldDrv;Panda File Shield Driver;C:\Windows\system32\Drivers\ShlDrv51.sys [2007-05-23 15:40] R2 AmFSM;AmFSM;C:\Windows\system32\DRIVERS\amm8660.sy s [2007-09-28 13:24] R2 PavProc;Panda Process Protection Driver;C:\Windows\system32\DRIVERS\PavProc.sys [2007-07-12 13:49] R2 PskSvcRetail;Panda PSK service;C:\Program Files\Panda Security\Panda Antivirus 2008\PskSvc.exe [2007-03-21 18:32] S3 AIDA32Driver;AIDA32Driver;C:\Program Files\AIDA32 - Enterprise System Information\aida32.sys [2004-02-23 05:07] *Newly Created Service* - PROCEXP90 . . ------- Supplementary Scan ------- . R0 -: HKCU-Main,Start Page = hxxp://www.google.com/ O16 -: {193C772A-87BE-4B19-A7BB-445B226FE9A1} - hxxp://downloads.ewido.net/ewidoOnlineScan.cab C:\Windows\Downloaded Program Files\ewidoOnlineScan.dll ************************************************** ************************ catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-07-29 20:56:12 Windows 6.0.6001 Service Pack 1 NTFS escaneando procesos ocultos ... escaneando entradas ocultas de autostart ... escaneando archivos ocultos ... el escaneo se completo con exito archivos ocultos: 0 ************************************************** ************************ . Tiempo completado: 2008-07-29 20:59:48 ComboFix-quarantined-files.txt 2008-07-30 01:59:36 ComboFix2.txt 2008-07-30 01:26:01 Pre-Run: 164,976,140,288 bytes libres Post-Run: 164,945,666,048 bytes libres 209 --- E O F --- 2008-07-26 13:37:11 |
![]() | ![]() |
| ||||
| Re: Computadora infectada? Hola, y como funciona todo luego de reiniciar ?? Salu2 Hablándole al mundo en "Twitter"" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Computadora infectada? Pues al parecer todo en orden pero me siguen apareciendo esas molestas ventanas de error en scrpits, y de hecho cuando pase el hijackthios las entradas que me dijiste le diera fix cheked ya no aparecieron es una molestia, por que sigo pensando que anda mal si quieres vuelvo a pegar un log de hijackthis aca lo dejo: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 19:40, on 2008-07-29 Platform: Windows Vista SP1 (WinNT 6.00.1905) MSIE: Internet Explorer v7.00 (7.00.6001.18000) Boot mode: Safe mode with network support Running processes: C:\Windows\Explorer.EXE C:\Program Files\Windows Media Player\wmpnscfg.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O1 - Hosts: ::1 localhost O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O4 - HKLM\..\Run: [MSConfig] "C:\Windows\system32\msconfig.exe" /auto O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Security\Panda Antivirus 2008\APVXDWIN.EXE" /s O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot O4 - HKCU\..\Run: [Sidebar] "C:\Program Files\Windows Sidebar\sidebar.exe" /autoRun O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'Servicio de red') O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O9 - Extra button: Agregar entrada - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: &Agregar entrada en Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll O13 - Gopher Prefix: O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/spanish/kavwebscan_unicode.cab O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/VistaMSNPUpldes-mx.cab O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.systemrequirementslab.com/sysreqlab2.cab O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697514} (NsvPlayX Control) - http://www.nullsoft.com/nsv/embed/nsvplayx_vp3_mp3.cab O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - C:\Program Files\Eset\nod32krn.exe (file missing) O23 - Service: Panda Software Controller - Panda Software International - C:\Program Files\Panda Security\Panda Antivirus 2008\PsCtrls.exe O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Program Files\Common Files\Panda Software\PavShld\pavprsrv.exe O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Program Files\Panda Security\Panda Antivirus 2008\pavsrvx86.exe O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software International - C:\Program Files\Panda Security\Panda Antivirus 2008\psimsvc.exe O23 - Service: Panda PSK service (PskSvcRetail) - Panda Software International - C:\Program Files\Panda Security\Panda Antivirus 2008\PskSvc.exe O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe -- End of file - 6228 bytes |
![]() | ![]() |
| ||||
| Re: Computadora infectada? Descarga CCleaner y ejecútalo usando primero su opción de "Limpiador" para borrar cookies, temporales de internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad). Una vez que este termine de limpiar todo, actualiza "Java", hace una Desfragmentación del disco con la opción de Windows y pasa por www.windowsupdate.com para descargar todos los parches disponibles (si tu sistema lo permite)
Reinicia y nos contas los resultados. Salu2 Articulo de interés: "Eliminar lentitud en Windows" Hablándole al mundo en "Twitter"" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Computadora infectada? Lamento profundamente de verdad decirte que me siguen apareciendo ventanas de error de scrpits en internet explorer como ves parece que o es una infeccion muy fuerte o yo no se que es hice lo que me acababas de responder, lo del java, desfragmentacion advance windows care encontro diversos problemas tracking cookie y al parecer todo lo reparo, pero me siguen a pareciendo esas ventanas de error en internet explorer y de verdad son molestas en ares en msn en internet explorer y otros programas, para descargar antivirus y otros programas necesito el explorer pero este da errores por montones EJMPLOS: ERROR EN EL SCRPIT DE INTERNET EXPLORER error en el script de esta pagina Linea: 234 Caracter: 29 Error: error al cargar la biblioteca DLL Codigo: 0 URL: http://t.msn.com/es-mx/home.aspx?ver=8.5.1302 desea continuar los scripts en esta pagina si no otro que me aparece es ERROR EN EL SCRPIT DE INTERNET EXPLORER error en el script de esta pagina Linea: 1 Caracter: 1 Error: "s" es nulo o no es un objeto Codigo: 0 URL: http://t.msn.com/es-mx/home.aspx?ver=8.5.1302 en ares me aparece otros pero basicamente me aparacene en muchas ocasiones cuando abro el mail etc es muy molesto, he hecho infinfad de cosas y pense que con lo que me habias mandado ya no iba a a aparecer pero parece que no tiene solucion QUE ME RECOMENDARIAS O CON QUE PUEDO QUITARME ESTO ANTES NO FUNCIONABA ASI |
![]() | ![]() |
| ||||
| Re: Computadora infectada?
Si al reiniciar sigue igual las otras opciones que podes seguir son:
Salu2 Hablándole al mundo en "Twitter"" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Computadora infectada? oye amigo pero yo tengo windows vista , igual baje el archivo y lo ejecute y siguen los mismos problemas :S con el disco de instalacion para reparar los errores cmo puedo hacerlo, con mi anteriror xp entendia bien pero en vista no se muy bien |
![]() | ![]() |
| ||||
| Re: Computadora infectada? Hola, te recomiendo abrir un nuevo tema en el foro de Win Vista ya que no son problemas de malwares y nada podemos hacer en HJT. Salu2 Hablándole al mundo en "Twitter"" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| mi computadora esta infectada | dfcitie | Foro Oficial de HijackThis en español | 1 | 05/07/07 22:08:49 |
| Computadora MUY infectada!!! | ronerak | Foro de Virus y Spywares | 1 | 01/07/07 03:52:12 |
| Computadora infectada...(Solucionado) | Diegotama | Temas Solucionados | 9 | 21/06/07 18:42:06 |
| Mi maquina esta infectada lenta y con publicidad emergente. (Terminado) | MABEURI | Temas Solucionados | 2 | 19/04/07 02:10:30 |
| Mi computadora esta infectada con el SearchAid/Adaware (solucionado) | Alinsan03 | Temas Solucionados | 10 | 03/01/06 21:38:40 |