Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
        
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Herramientas
  post #1 (permalink)  
Antiguo 19/08/08, 16:37:51
Usuario
 
Registrado: ago 2008
Ubicación: España
Mensajes: 16
No puedo abrir el registro, abrir programas, ni entrar en modo seguro (Solucionado)

Hola, vereis mi problema esque desde anteayer me sucede que no puedo abrir el administrador de tareas, le di solucion con una aplicacion que encontre en internet que te la activa, pero lo que no he podido solucionar es: me dice que administrador me ha desabilitado el editor de registro, cuando intento abrir el antivirus no me deja abrirlo osea se ve la ventana aparecer pero desaparece enseuida, lo mismo ocurre con el spywareblaster, el spybot y el ccleaner, ademas de la utilidad de configuracion del sistema para ver si puedo desabilitar si eso que se enciende no lo haga con el pc, pero nada. No me deja acceder en modo seguro, cada vez que intento se me reinicia el pc. Intente abrir el editor de registro con la direccion que se debe poner en la barra de direcciones pero nada, cuando lo hago hace ademan de abrirse pero me sale una ventaita diciendome que en 1minuto se me apaga el sistema, lo que yo lo atajo con el cmd poniendo shutdown -a, y con eso lo soluciono. Con el msn me manda mensajes automaticamente con varias frases, y me da la impresion de que lo hace aunque no este conectado :( . El orednador me va lento de cojones y ya estoy desesperado, Se me olvidaba solo puedo crear el log con hijacthis porque la darle al fix me sale eso de que no tengo privilegios. He intenado por todas formas que he podido entrar como administrador pero no puedo porque se me reinica el pc.

Haber si me pueden ayudar.

Gracias y saludos
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #2 (permalink)  
Antiguo 19/08/08, 17:02:45
Avatar de juan01_12
Colaborador
 
Registrado: dic 2006
Ubicación: Gral. Juan Madariaga -Buenos Aires- -Argentina-
Mensajes: 5.051
Re: No puedo abrir el registro, ni abrir programas, ni entrar en modo seguro

Hola te doy la bienvenida a Foro de InfoSpyware.

Realiza los siguientes pasos saltea los pasos que no te deje realizar:

Descarga las siguientes herramientas:

Usa el Ccleaner para limpiar el sistema,primero utilizá la opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos.y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).

Ejecuta el MalwareBytes' Anti-Malware y elimina todo lo que te encuentre. (Dejanos el reporte que genere)

Ejecuta Dr. Web Cure-IT y elimina todo lo que éste encuentre. (Dejanos el reporte que genere)

Realiza un escaneo online con:

Kaspersky ---Manual (nos pegas el reporte completo para analizarlo)

Regresa y comentanos los resultados que obtuvistes.

Saludos y mucha suerte!


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #3 (permalink)  
Antiguo 20/08/08, 19:07:02
Usuario
 
Registrado: ago 2008
Ubicación: España
Mensajes: 16
Re: No puedo abrir el registro, ni abrir programas, ni entrar en modo seguro

Hola gracias por responderme y ayudarme.

Hize todo lo que me has dicho, incluido lo del ccleaner.

Aqui te dejo los reportes:

Malwarebytes' Anti-Malware 1.25
Versión de la Base de Datos: 1071
Windows 5.1.2600 Service Pack 3

12:21:11 20/08/2008
mbam-log-08-20-2008 (12-21-05).txt

Tipo de examen : Examen Rápido
Objetos examinados: 55633
Tiempo transcurrido: 9 minute(s), 19 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 7
Valores del Registro Infectados: 0
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 0
Ficheros Infectados: 49

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
HKEY_CURRENT_USER\SOFTWARE\AntiSpywareMaster (Rogue.AntiSpywareMaster) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\xpre (Trojan.Downloader) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\affri (Malware.Trace) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\affri (Malware.Trace) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\IProxyProvid er (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> No action taken.

Valores del Registro Infectados:
(No se han detectado elementos maliciosos)

Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)

Carpetas Infectadas:
(No se han detectado elementos maliciosos)

Ficheros Infectados:
C:\WINDOWS\system32\ajtmwmvt.dll (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\tvmwmtja.ini (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\tvmwmtja.ini2 (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\cpfsdnqk.dll (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\kqndsfpc.ini (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\dwcenqsk.dll (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\ksqnecwd.ini (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\eniabydn.dll (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\ndybaine.ini (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\lghegkis.dll (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\sikgehgl.ini (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\lmrrclmd.dll (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\dmlcrrml.ini (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\molfeecl.dll (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\lceeflom.ini (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\nfnmrvnt.dll (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\tnvrmnfn.ini (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\oqauostf.dll (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\ftsouaqo.ini (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\qdhntrpq.dll (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\qprtnhdq.ini (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\qqokoeow.dll (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\woeokoqq.ini (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\qviqshby.dll (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\ybhsqivq.ini (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\rsvixpgv.dll (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\vgpxivsr.ini (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\seahbhlu.dll (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\ulhbhaes.ini (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\ukvphqmq.dll (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\qmqhpvku.ini (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\vbuxycko.dll (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\okcyxubv.ini (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\wfneouhd.dll (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\dhuoenfw.ini (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\dhuoenfw.ini2 (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\xxnpjckl.dll (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\lkcjpnxx.ini (Trojan.Vundo.H) -> No action taken.
C:\Documents and Settings\Propietario\Configuración local\Temp\72.exe (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\mcrh.tmp (Malware.Trace) -> No action taken.
C:\WINDOWS\cookies.ini (Malware.Trace) -> No action taken.
C:\WINDOWS\17PHolmes572.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\jcvcsgxb.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\yxupppjn.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\BM03ef69de.xml (Trojan.Vundo) -> No action taken.
C:\WINDOWS\BM03ef69de.txt (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\clkcnt.txt (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\hnlywveg.dll (Trojan.vundo) -> No action taken.
C:\Documents and Settings\Propietario\Datos de programa\Microsoft\Internet Explorer\Quick Launch\AntiSpywareMaster.lnk (Rogue.Antispyware) -> No action taken.


Aqui esta el del Dr. WEB

4JO2AOCA.NQF C:\Archivos de programa\ESET\infected Trojan.Virtumod.based.11 Incurable.Movido.
BCMRVODA.NQF C:\Archivos de programa\ESET\infected Trojan.Virtumod.based.18 Eliminado.
DBRABVBA.NQF\data012 C:\Archivos de programa\ESET\infected\DBRABVBA.NQF Adware.ZenoSearch.226
DBRABVBA.NQF C:\Archivos de programa\ESET\infected Archivo comprimido contiene objetos infectados Movido.
INUMJYAA.NQF C:\Archivos de programa\ESET\infected Trojan.Virtumod.based.11 Incurable.Movido.
IT2W2OCA.NQF C:\Archivos de programa\ESET\infected Trojan.DownLoader.38109 Eliminado.
LZAG5RAA.NQF C:\Archivos de programa\ESET\infected Trojan.DownLoader.36408 Eliminado.
NAOAPLAA.NQF C:\Archivos de programa\ESET\infected Trojan.LowZones.884 Eliminado.
QMBNNGAA.NQF C:\Archivos de programa\ESET\infected Trojan.Virtumod.based.11 Incurable.Movido.
VE0OO5BA.NQF C:\Archivos de programa\ESET\infected Trojan.Virtumod.based.11 Incurable.Movido.
VS1OJKAA.NQF C:\Archivos de programa\ESET\infected Trojan.PWS.Banker.9224 Eliminado.
RegUBP2b-Propietario.reg C:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy\Snapshots2 Trojan.StartPage.1505 Eliminado.
data007\yhelper.dll C:\Documents and Settings\Propietario\Escritorio\DivXWebPlayerInsta ller.exe\data013\data007 Adware.Yassist.21
data007 C:\Documents and Settings\Propietario\Escritorio\DivXWebPlayerInsta ller.exe\data013 Archivo comprimido contiene objetos infectados
data016\sremove.exe C:\Documents and Settings\Propietario\Escritorio\DivXWebPlayerInsta ller.exe\data013\data016 Adware.Yassist.origin
data016 C:\Documents and Settings\Propietario\Escritorio\DivXWebPlayerInsta ller.exe\data013 Archivo comprimido contiene objetos infectados
data002\data001 C:\Documents and Settings\Propietario\Escritorio\DivXWebPlayerInsta ller.exe\data013\data045\data002 Adware.Cdn
data002\data002 C:\Documents and Settings\Propietario\Escritorio\DivXWebPlayerInsta ller.exe\data013\data045\data002 Adware.Cdn
data002 C:\Documents and Settings\Propietario\Escritorio\DivXWebPlayerInsta ller.exe\data013\data045 Archivo comprimido contiene objetos infectados
data045 C:\Documents and Settings\Propietario\Escritorio\DivXWebPlayerInsta ller.exe\data013 Archivo comprimido contiene objetos infectados
data013\data049 C:\Documents and Settings\Propietario\Escritorio\DivXWebPlayerInsta ller.exe\data013 Adware.Cdn
data013 C:\Documents and Settings\Propietario\Escritorio\DivXWebPlayerInsta ller.exe Archivo comprimido contiene objetos infectados
DivXWebPlayerInstaller.exe C:\Documents and Settings\Propietario\Escritorio Archivo comprimido contiene objetos infectados Movido.
KillWind.exe C:\hp\bin Tool.ProcessKill
A0099901.dll C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP112 Trojan.Virtumod.based.11 Incurable.Movido.
A0099903.dll C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP112 Trojan.Virtumod.based.11 Incurable.Movido.
A0099904.dll C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP112 Trojan.Virtumod.based.11 Incurable.Movido.
A0100043.reg C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP112 Trojan.StartPage.1505 Eliminado.
data007\yhelper.dll C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP112\A0100044.exe\data013\data007 Adware.Yassist.21
data007 C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP112\A0100044.exe\data013 Archivo comprimido contiene objetos infectados
data016\sremove.exe C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP112\A0100044.exe\data013\data016 Adware.Yassist.origin
data016 C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP112\A0100044.exe\data013 Archivo comprimido contiene objetos infectados
data002\data001 C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP112\A0100044.exe\data013\data045\d ata002 Adware.Cdn
data002\data002 C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP112\A0100044.exe\data013\data045\d ata002 Adware.Cdn
data002 C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP112\A0100044.exe\data013\data045 Archivo comprimido contiene objetos infectados
data045 C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP112\A0100044.exe\data013 Archivo comprimido contiene objetos infectados
data013\data049 C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP112\A0100044.exe\data013 Adware.Cdn
data013 C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP112\A0100044.exe Archivo comprimido contiene objetos infectados
A0100044.exe C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP112 Archivo comprimido contiene objetos infectados Movido.
A0009024.dll C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP34 Trojan.Virtumod.based.11 Incurable.Movido.
A0010075.dll C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP34 Trojan.Virtumod.based.11 Incurable.Movido.
A0010122.dll C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP35 Trojan.Virtumod.based.11 Incurable.Movido.
A0011122.dll C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP35 Trojan.Virtumod.based.11 Incurable.Movido.
A0011154.dll C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP35 Trojan.Virtumod.based.11 Incurable.Movido.
A0011250.dll C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP36 Trojan.Virtumod.based.11 Incurable.Movido.
A0011322.dll C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP36 Trojan.Virtumod.based.11 Incurable.Movido.
A0012418.reg C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP37 Trojan.StartPage.1505 Eliminado.
A0016592.dll C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP38 Trojan.Virtumod.based.11 Incurable.Movido.
A0016745.dll C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP38 Trojan.Virtumod.based.11 Incurable.Movido.
A0016762.dll C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP38 Trojan.Virtumod.based.11 Incurable.Movido.
A0017905.dll C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP40 Trojan.Virtumod.based.11 Incurable.Movido.
A0018005.dll C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP41 Trojan.Virtumod.based.11 Incurable.Movido.
A0063582.exe C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP81 Adware.Casino
A0071582.exe C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP91 Program.PrcView.3725
afikjwrb.dll C:\WINDOWS\system32 Trojan.Virtumod.based.11 Incurable.Movido.
bgfnuyhr.dll C:\WINDOWS\system32 Trojan.Virtumod.based.11 Incurable.Movido.
caifjapg.dll C:\WINDOWS\system32 Trojan.Virtumod.based.11 Incurable.Movido.
cfgnwfme.dll C:\WINDOWS\system32 Trojan.Virtumod.based.11 Incurable.Movido.
chkpjigj.dll C:\WINDOWS\system32 Trojan.Virtumod.based.11 Incurable.Movido.
cjoyskfy.dll C:\WINDOWS\system32 Trojan.Virtumod.based.11 Incurable.Movido.
cryprqqj.dll C:\WINDOWS\system32 Trojan.Virtumod.based.11 Incurable.Movido.
dgxwifqb.dll C:\WINDOWS\system32 Trojan.Virtumod.based.11 Incurable.Movido.
egiglnko.dll C:\WINDOWS\system32 Trojan.Virtumod.based.11 Incurable.Movido.
eglutfdc.dll C:\WINDOWS\system32 Trojan.Virtumod.based.11 Incurable.Movido.
epftbhae.dll C:\WINDOWS\system32 Trojan.Virtumod.based.11 Incurable.Movido.
ewjybvfi.dll C:\WINDOWS\system32 Trojan.Virtumod.based.11 Incurable.Movido.
expqxwef.dll C:\WINDOWS\system32 Trojan.Virtumod.based.11 Incurable.Movido.
fdnxylcy.dll C:\WINDOWS\system32 Trojan.Virtumod.based.11 Incurable.Movido.
fjpnqurs.dll C:\WINDOWS\system32 Trojan.Virtumod.based.11 Incurable.Movido.
fmxolifi.dll C:\WINDOWS\system32 Trojan.Virtumod.based.11 Incurable.Movido.
fpucxeue.dll C:\WINDOWS\system32 Trojan.Virtumod.based.11 Incurable.Movido.
gccvhmur.dll C:\WINDOWS\system32 Trojan.Virtumod.based.11 Incurable.Movido.
gfstolmi.dll C:\WINDOWS\system32 Trojan.Virtumod.based.11 Incurable.Movido.
gntkmveo.dll C:\WINDOWS\system32 Trojan.Virtumod.based.11 Incurable.Movido.
hijmapkk.dll C:\WINDOWS\system32 Trojan.Virtumod.based.11 Incurable.Movido.
hrbmfcmk.dll C:\WINDOWS\system32 Trojan.Virtumod.based.11 Incurable.Movido.
hutrkrwh.dll C:\WINDOWS\system32 Trojan.Virtumod.based.11 Incurable.Movido.
jnehgrjw.dll C:\WINDOWS\system32 Trojan.Virtumod.based.11 Incurable.Movido.
jrfsxeil.dll C:\WINDOWS\system32 Trojan.Virtumod.based.11 Incurable.Movido.
jshdmntr.dll C:\WINDOWS\system32 Trojan.Virtumod.based.11 Incurable.Movido.
kersexfv.dll C:\WINDOWS\system32 Trojan.Virtumod.based.11 Incurable.Movido.
kfemkpmh.dll C:\WINDOWS\system32 Trojan.Virtumod.based.11 Incurable.Movido.
kgfeurbd.dll C:\WINDOWS\system32 Trojan.Virtumod.based.11 Incurable.Movido.
khnmarda.dll C:\WINDOWS\system32 Trojan.Virtumod.based.11 Incurable.Movido.
lkvcngdo.dll C:\WINDOWS\system32 Trojan.Virtumod.based.11 Incurable.Movido.
mgybdfoi.dll C:\WINDOWS\system32 Trojan.Virtumod.based.11 Incurable.Movido.
msqalpuq.dll C:\WINDOWS\system32 Trojan.Virtumod.based.11 Incurable.Movido.
nhfvoyqp.dll C:\WINDOWS\system32 Trojan.Virtumod.based.11 Incurable.Movido.
oykwvpfr.dll C:\WINDOWS\system32 Trojan.Virtumod.based.11 Incurable.Movido.
pdilrcts.dll C:\WINDOWS\system32 Trojan.Virtumod.based.11 Incurable.Movido.
pfnwniwc.dll C:\WINDOWS\system32 Trojan.Virtumod.based.11 Incurable.Movido.
pymyxruy.dll C:\WINDOWS\system32 Trojan.Virtumod.based.11 Incurable.Movido.
qigrinws.dll C:\WINDOWS\system32 Trojan.Virtumod.based.11 Incurable.Movido.
raqeeapn.dll C:\WINDOWS\system32 Trojan.Virtumod.based.11 Incurable.Movido.
rpbsviug.dll C:\WINDOWS\system32 Trojan.Virtumod.based.11 Incurable.Movido.
sibnwkvj.dll C:\WINDOWS\system32 Trojan.Virtumod.based.11 Incurable.Movido.
skklwimr.dll C:\WINDOWS\system32 Trojan.Virtumod.based.11 Incurable.Movido.
sykuajsr.dll C:\WINDOWS\system32 Trojan.Virtumod.based.11 Incurable.Movido.
tkgrtqtx.dll C:\WINDOWS\system32 Trojan.Virtumod.based.11 Incurable.Movido.
toxolhhd.dll C:\WINDOWS\system32 Trojan.Virtumod.based.11 Incurable.Movido.
tyacftak.dll C:\WINDOWS\system32 Trojan.Virtumod.based.11 Incurable.Movido.
ufwcixmr.dll C:\WINDOWS\system32 Trojan.Virtumod.based.11 Incurable.Movido.
uocvkyio.dll C:\WINDOWS\system32 Trojan.Virtumod.based.11 Incurable.Movido.
uulteqqh.dll C:\WINDOWS\system32 Trojan.Virtumod.based.11 Incurable.Movido.
wdwhiacx.dll C:\WINDOWS\system32 Trojan.Virtumod.based.11 Incurable.Movido.
wlrvokrn.dll C:\WINDOWS\system32 Trojan.Virtumod.based.11 Incurable.Movido.
wsclkqym.dll C:\WINDOWS\system32 Trojan.Virtumod.based.11 Incurable.Movido.
xtadmtoy.dll C:\WINDOWS\system32 Trojan.Virtumod.based.11 Incurable.Movido.
ydtexxeo.dll C:\WINDOWS\system32 Trojan.Virtumod.based.11 Incurable.Movido.


Muchas gracias
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #4 (permalink)  
Antiguo 20/08/08, 19:30:24
Avatar de juan01_12
Colaborador
 
Registrado: dic 2006
Ubicación: Gral. Juan Madariaga -Buenos Aires- -Argentina-
Mensajes: 5.051
Re: No puedo abrir el registro, ni abrir programas, ni entrar en modo seguro

Hola, muy bien.

Cuando pasó el MalwareBytes al finalizar el escaneo has eliminado lo que ha encontrado? de no ser así repite el procedimiento y elimina lo detectado.

Recuerda realizar el paso numero

Deja los dos reportes para analizarlos.

Saludos!


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #5 (permalink)  
Antiguo 20/08/08, 19:35:29
Usuario
 
Registrado: ago 2008
Ubicación: España
Mensajes: 16
Re: No puedo abrir el registro, ni abrir programas, ni entrar en modo seguro

Si, le di a eliminar todo lo que me dio.

El paso 5... si me he dado cuenta que me faltaba cuando lo he posteado.
He intentado hacerlo me he bajado la version de java pero no me deja escanearlo, voy a seguir intentadolo un rato mas, me dice que no me acepta la version del java, aunque la haya actualizado.

De todas formas esta ahora voy a pasarle de nuevo el MalwareBytes por si me equivoco aunque estoy seguro al 95% de que si, pero bueno, ya me lo has pyuesto en duda jeje.

En cuanto consiga hacer eso lo posteo.

Gracias de nuevo

saludos
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #6 (permalink)  
Antiguo 20/08/08, 19:40:27
Avatar de juan01_12
Colaborador
 
Registrado: dic 2006
Ubicación: Gral. Juan Madariaga -Buenos Aires- -Argentina-
Mensajes: 5.051
Re: No puedo abrir el registro, ni abrir programas, ni entrar en modo seguro

Hola, no quise ponerte en duda pero creo que no has eliminado lo detectado.

Prueba si puedes pasar el Kaspersky online, sino prueba con otra alternativa como el Panda online.

Deja los reportes.

Saludos!


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #7 (permalink)  
Antiguo 20/08/08, 20:04:22
Usuario
 
Registrado: ago 2008
Ubicación: España
Mensajes: 16
Re: No puedo abrir el registro, ni abrir programas, ni entrar en modo seguro

No tranquilo, no me extrañaria que no lo hiciera, soy muy despistado, jejeje.

Ya lo he pasado de nuevo, igual que antes osea lo pase en modo rapido y esta vez no me ha sacado nada, osea que la ultima vez si lo borre., ¿pasa algo si lo hago de la forma rapida? o lo hago en modo extendido, pienso dejarlo en extendido esta noche porque tarda muchisimo. El kapersky ya esta ejecutandose, me da a mi que tardara unas horas porque lleva 6 minutos y lleva un 3%, osea que en unas 4 horas mas o menos, si lleva esa velocidad todo el rato, estará.

Bueno ya te posteare el log del kapersky. Gracias de nuevo

Malwarebytes' Anti-Malware 1.25
Versión de la Base de Datos: 1073
Windows 5.1.2600 Service Pack 3

0:53:38 21/08/2008
mbam-log-08-21-2008 (00-53-38).txt

Tipo de examen : Examen Rápido
Objetos examinados: 56619
Tiempo transcurrido: 11 minute(s), 56 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 0
Valores del Registro Infectados: 0
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 0
Ficheros Infectados: 0

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
(No se han detectado elementos maliciosos)

Valores del Registro Infectados:
(No se han detectado elementos maliciosos)

Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)

Carpetas Infectadas:
(No se han detectado elementos maliciosos)

Ficheros Infectados:
(No se han detectado elementos maliciosos)

saludos
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #8 (permalink)  
Antiguo 20/08/08, 20:08:08
Avatar de juan01_12
Colaborador
 
Registrado: dic 2006
Ubicación: Gral. Juan Madariaga -Buenos Aires- -Argentina-
Mensajes: 5.051
Re: No puedo abrir el registro, ni abrir programas, ni entrar en modo seguro

Hola, el modo rápido solo escanea las áreas mas sensibles de tu PC, en cambio el otro realiza un escaneo mas profundo.

Deja escanear el kaspersky, con éste ya no es necesario en este momento realizar un escaneo con MalwareBytes.

Deja el reporte.

Saludos!


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #9 (permalink)  
Antiguo 21/08/08, 05:06:00
Usuario
 
Registrado: ago 2008
Ubicación: España
Mensajes: 16
Re: No puedo abrir el registro, ni abrir programas, ni entrar en modo seguro

Hola aqui esta el reporte del kapersky:

KASPERSKY ONLINE SCANNER INFORME
jueves, 21 de agosto de 2008 6:58:20
Sistema operativo: Microsoft Windows XP Home Edition, Service Pack 3 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.1
Ultima actualización: 20/08/2008
Registros en la base antivirus: 993077
Configuración del análisis
Analizar usando las siguientes bases standard
Analizar archivos verdadero
Analizar bases de correo verdadero
Objetivo a analizar Mi PC
A:\
C:\
D:\
E:\
F:\
G:\
Estadísticas
Número de objeros analizados 153647
Virus encontrados 5
Objetos infectados 131 / 0
Objetos sospechosos 0
Duración del análisis 02:38:03

Bombre del objeto infectado Nombre del virus Última acción
C:\Archivos de programa\ESET\cache\CACHE.NDB Object is locked saltado
C:\Archivos de programa\ESET\logs\virlog.dat Object is locked saltado
C:\Archivos de programa\ESET\logs\warnlog.dat Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Temp\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Temp\History\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Temp\Temporary Internet Files\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\Propietario\Configuración local\Archivos temporales de Internet\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Object is locked saltado
C:\Documents and Settings\Propietario\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Propietario\Configuración local\Archivos temporales de Internet\Content.IE5\XTCA8UK3\forensic[1].jpg Infectados: Trojan.Win32.Mondera.gen saltado
C:\Documents and Settings\Propietario\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\Propietario\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\Propietario\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Propietario\Configuración local\Temp\imagen_0012-ja.zip/imagen_0012-ja.JPEG-www.myspace.scr Infectados: Worm.Win32.AutoRun.lsa saltado
C:\Documents and Settings\Propietario\Configuración local\Temp\imagen_0012-ja.zip ZIP: infectado - 1 saltado
C:\Documents and Settings\Propietario\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\Propietario\DoctorWeb\Quarantine\4JO2AOCA .NQF Infectados: Trojan.Win32.Monder.gen saltado
C:\Documents and Settings\Propietario\DoctorWeb\Quarantine\A0009024 .dll Infectados: Trojan.Win32.Monder.gen saltado
C:\Documents and Settings\Propietario\DoctorWeb\Quarantine\A0010075 .dll Infectados: Trojan.Win32.Monder.gen saltado
C:\Documents and Settings\Propietario\DoctorWeb\Quarantine\A0010122 .dll Infectados: Trojan.Win32.Monder.gen saltado
C:\Documents and Settings\Propietario\DoctorWeb\Quarantine\A0011122 .dll Infectados: Trojan.Win32.Monder.gen saltado
C:\Documents and Settings\Propietario\DoctorWeb\Quarantine\A0011154 .dll Infectados: Trojan.Win32.Monder.gen saltado
C:\Documents and Settings\Propietario\DoctorWeb\Quarantine\A0011250 .dll Infectados: Trojan.Win32.Monder.gen saltado
C:\Documents and Settings\Propietario\DoctorWeb\Quarantine\A0011322 .dll Infectados: Trojan.Win32.Monder.gen saltado
C:\Documents and Settings\Propietario\DoctorWeb\Quarantine\A0016592 .dll Infectados: Trojan.Win32.Monder.gen saltado
C:\Documents and Settings\Propietario\DoctorWeb\Quarantine\A0016745 .dll Infectados: Trojan.Win32.Monder.gen saltado
C:\Documents and Settings\Propietario\DoctorWeb\Quarantine\A0016762 .dll Infectados: Trojan.Win32.Monder.gen saltado
C:\Documents and Settings\Propietario\DoctorWeb\Quarantine\A0017905 .dll Infectados: Trojan.Win32.Monder.gen saltado
C:\Documents and Settings\Propietario\DoctorWeb\Quarantine\A0018005 .dll Infectados: Trojan.Win32.Monder.gen saltado
C:\Documents and Settings\Propietario\DoctorWeb\Quarantine\A0099901 .dll Infectados: Trojan.Win32.Monder.gen saltado
C:\Documents and Settings\Propietario\DoctorWeb\Quarantine\A0099903 .dll Infectados: Trojan.Win32.Monder.gen saltado
C:\Documents and Settings\Propietario\DoctorWeb\Quarantine\A0099904 .dll Infectados: Trojan.Win32.Monder.gen saltado
C:\Documents and Settings\Propietario\DoctorWeb\Quarantine\afikjwrb .dll Infectados: Trojan.Win32.Monder.gen saltado
C:\Documents and Settings\Propietario\DoctorWeb\Quarantine\bgfnuyhr .dll Infectados: Trojan.Win32.Monder.gen saltado
C:\Documents and Settings\Propietario\DoctorWeb\Quarantine\caifjapg .dll Infectados: Trojan.Win32.Monder.gen saltado
C:\Documents and Settings\Propietario\DoctorWeb\Quarantine\cfgnwfme .dll Infectados: Trojan.Win32.Monder.gen saltado
C:\Documents and Settings\Propietario\DoctorWeb\Quarantine\chkpjigj .dll Infectados: Trojan.Win32.Monder.gen saltado
C:\Documents and Settings\Propietario\DoctorWeb\Quarantine\cjoyskfy .dll Infectados: Trojan.Win32.Monder.gen saltado
C:\Documents and Settings\Propietario\DoctorWeb\Quarantine\cryprqqj .dll Infectados: Trojan.Win32.Monder.gen saltado
C:\Documents and Settings\Propietario\DoctorWeb\Quarantine\dgxwifqb .dll Infectados: Trojan.Win32.Monder.gen saltado
C:\Documents and Settings\Propietario\DoctorWeb\Quarantine\egiglnko .dll Infectados: Trojan.Win32.Monder.gen saltado
C:\Documents and Settings\Propietario\DoctorWeb\Quarantine\eglutfdc .dll Infectados: Trojan.Win32.Monder.gen saltado
C:\Documents and Settings\Propietario\DoctorWeb\Quarantine\ewjybvfi .dll Infectados: Trojan.Win32.Monder.gen saltado
C:\Documents and Settings\Propietario\DoctorWeb\Quarantine\expqxwef .dll Infectados: Trojan.Win32.Monder.gen saltado
C:\Documents and Settings\Propietario\DoctorWeb\Quarantine\fdnxylcy .dll Infectados: Trojan.Win32.Monder.gen saltado
C:\Documents and Settings\Propietario\DoctorWeb\Quarantine\fjpnqurs .dll Infectados: Trojan.Win32.Monder.gen saltado
C:\Documents and Settings\Propietario\DoctorWeb\Quarantine\fmxolifi .dll Infectados: Trojan.Win32.Monder.gen saltado
C:\Documents and Settings\Propietario\DoctorWeb\Quarantine\fpucxeue .dll Infectados: Trojan.Win32.Monder.gen saltado
C:\Documents and Settings\Propietario\DoctorWeb\Quarantine\gccvhmur .dll Infectados: Trojan.Win32.Monder.gen saltado
C:\Documents and Settings\Propietario\DoctorWeb\Quarantine\gfstolmi .dll Infectados: Trojan.Win32.Monder.gen saltado
C:\Documents and Settings\Propietario\DoctorWeb\Quarantine\gntkmveo .dll Infectados: Trojan.Win32.Monder.gen saltado
C:\Documents and Settings\Propietario\DoctorWeb\Quarantine\hijmapkk .dll Infectados: Trojan.Win32.Monder.gen saltado
C:\Documents and Settings\Propietario\DoctorWeb\Quarantine\hutrkrwh .dll Infectados: Trojan.Win32.Monder.gen saltado
C:\Documents and Settings\Propietario\DoctorWeb\Quarantine\INUMJYAA .NQF Infectados: Trojan.Win32.Monder.gen saltado
C:\Documents and Settings\Propietario\DoctorWeb\Quarantine\jnehgrjw .dll Infectados: Trojan.Win32.Monder.gen saltado
C:\Documents and Settings\Propietario\DoctorWeb\Quarantine\jrfsxeil .dll Infectados: Trojan.Win32.Monder.gen saltado
C:\Documents and Settings\Propietario\DoctorWeb\Quarantine\jshdmntr .dll Infectados: Trojan.Win32.Monder.gen saltado
C:\Documents and Settings\Propietario\DoctorWeb\Quarantine\kersexfv .dll Infectados: Trojan.Win32.Monder.gen saltado
C:\Documents and Settings\Propietario\DoctorWeb\Quarantine\kfemkpmh .dll Infectados: Trojan.Win32.Monder.gen saltado
C:\Documents and Settings\Propietario\DoctorWeb\Quarantine\kgfeurbd .dll Infectados: Trojan.Win32.Monder.gen saltado
C:\Documents and Settings\Propietario\DoctorWeb\Quarantine\lkvcngdo .dll Infectados: Trojan.Win32.Monder.gen saltado
C:\Documents and Settings\Propietario\DoctorWeb\Quarantine\mgybdfoi .dll Infectados: Trojan.Win32.Monder.gen saltado
C:\Documents and Settings\Propietario\DoctorWeb\Quarantine\msqalpuq .dll Infectados: Trojan.Win32.Monder.gen saltado
C:\Documents and Settings\Propietario\DoctorWeb\Quarantine\nhfvoyqp .dll Infectados: Trojan.Win32.Monder.gen saltado
C:\Documents and Settings\Propietario\DoctorWeb\Quarantine\oykwvpfr .dll Infectados: Trojan.Win32.Monder.gen saltado
C:\Documents and Settings\Propietario\DoctorWeb\Quarantine\pdilrcts .dll Infectados: Trojan.Win32.Monder.gen saltado
C:\Documents and Settings\Propietario\DoctorWeb\Quarantine\pfnwniwc .dll Infectados: Trojan.Win32.Monder.gen saltado
C:\Documents and Settings\Propietario\DoctorWeb\Quarantine\pymyxruy .dll Infectados: Trojan.Win32.Monder.gen saltado
C:\Documents and Settings\Propietario\DoctorWeb\Quarantine\qigrinws .dll Infectados: Trojan.Win32.Monder.gen saltado
C:\Documents and Settings\Propietario\DoctorWeb\Quarantine\QMBNNGAA .NQF Infectados: Trojan-Downloader.Win32.ConHook.aek saltado
C:\Documents and Settings\Propietario\DoctorWeb\Quarantine\raqeeapn .dll Infectados: Trojan.Win32.Monder.gen saltado
C:\Documents and Settings\Propietario\DoctorWeb\Quarantine\rpbsviug .dll Infectados: Trojan.Win32.Monder.gen saltado
C:\Documents and Settings\Propietario\DoctorWeb\Quarantine\sibnwkvj .dll Infectados: Trojan.Win32.Monder.gen saltado
C:\Documents and Settings\Propietario\DoctorWeb\Quarantine\skklwimr .dll Infectados: Trojan.Win32.Monder.gen saltado
C:\Documents and Settings\Propietario\DoctorWeb\Quarantine\sykuajsr .dll Infectados: Trojan.Win32.Monder.gen saltado
C:\Documents and Settings\Propietario\DoctorWeb\Quarantine\tkgrtqtx .dll Infectados: Trojan.Win32.Monder.gen saltado
C:\Documents and Settings\Propietario\DoctorWeb\Quarantine\toxolhhd .dll Infectados: Trojan.Win32.Monder.gen saltado
C:\Documents and Settings\Propietario\DoctorWeb\Quarantine\tyacftak .dll Infectados: Trojan.Win32.Monder.gen saltado
C:\Documents and Settings\Propietario\DoctorWeb\Quarantine\ufwcixmr .dll Infectados: Trojan.Win32.Monder.gen saltado
C:\Documents and Settings\Propietario\DoctorWeb\Quarantine\uocvkyio .dll Infectados: Trojan.Win32.Monder.gen saltado
C:\Documents and Settings\Propietario\DoctorWeb\Quarantine\uulteqqh .dll Infectados: Trojan.Win32.Monder.gen saltado
C:\Documents and Settings\Propietario\DoctorWeb\Quarantine\VE0OO5BA .NQF Infectados: Trojan.Win32.Monder.gen saltado
C:\Documents and Settings\Propietario\DoctorWeb\Quarantine\wdwhiacx .dll Infectados: Trojan.Win32.Monder.gen saltado
C:\Documents and Settings\Propietario\DoctorWeb\Quarantine\wlrvokrn .dll Infectados: Trojan.Win32.Monder.gen saltado
C:\Documents and Settings\Propietario\DoctorWeb\Quarantine\wsclkqym .dll Infectados: Trojan.Win32.Monder.gen saltado
C:\Documents and Settings\Propietario\DoctorWeb\Quarantine\xtadmtoy .dll Infectados: Trojan.Win32.Monder.gen saltado
C:\Documents and Settings\Propietario\DoctorWeb\Quarantine\ydtexxeo .dll Infectados: Trojan.Win32.Monder.gen saltado
C:\Documents and Settings\Propietario\not.exe Infectados: Trojan.Win32.Mondera.gen saltado
C:\Documents and Settings\Propietario\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\Propietario\ntuser.dat.LOG Object is locked saltado
C:\sti.log Object is locked saltado
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP112\A0100045.dll Infectados: Trojan.Win32.Monder.gen saltado
C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP112\A0100046.dll Infectados: Trojan.Win32.Monder.gen saltado
C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP112\A0100047.dll Infectados: Trojan.Win32.Monder.gen saltado
C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP112\A0100048.dll Infectados: Trojan.Win32.Monder.gen saltado
C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP112\A0100049.dll Infectados: Trojan.Win32.Monder.gen saltado
C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP112\A0100050.dll Infectados: Trojan.Win32.Monder.gen saltado
C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP112\A0100051.dll Infectados: Trojan.Win32.Monder.gen saltado
C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP112\A0100052.dll Infectados: Trojan.Win32.Monder.gen saltado
C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP112\A0100053.dll Infectados: Trojan.Win32.Monder.gen saltado
C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP112\A0100054.dll Infectados: Trojan.Win32.Monder.gen saltado
C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP112\A0100056.dll Infectados: Trojan.Win32.Monder.gen saltado
C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP112\A0100057.dll Infectados: Trojan.Win32.Monder.gen saltado
C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP112\A0100058.dll Infectados: Trojan.Win32.Monder.gen saltado
C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP112\A0100059.dll Infectados: Trojan.Win32.Monder.gen saltado
C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP112\A0100060.dll Infectados: Trojan.Win32.Monder.gen saltado
C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP112\A0100061.dll Infectados: Trojan.Win32.Monder.gen saltado
C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP112\A0100062.dll Infectados: Trojan.Win32.Monder.gen saltado
C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP112\A0100063.dll Infectados: Trojan.Win32.Monder.gen saltado
C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP112\A0100064.dll Infectados: Trojan.Win32.Monder.gen saltado
C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP112\A0100065.dll Infectados: Trojan.Win32.Monder.gen saltado
C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP112\A0100067.dll Infectados: Trojan.Win32.Monder.gen saltado
C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP112\A0100068.dll Infectados: Trojan.Win32.Monder.gen saltado
C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP112\A0100069.dll Infectados: Trojan.Win32.Monder.gen saltado
C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP112\A0100070.dll Infectados: Trojan.Win32.Monder.gen saltado
C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP112\A0100071.dll Infectados: Trojan.Win32.Monder.gen saltado
C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP112\A0100072.dll Infectados: Trojan.Win32.Monder.gen saltado
C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP112\A0100073.dll Infectados: Trojan.Win32.Monder.gen saltado
C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP112\A0100075.dll Infectados: Trojan.Win32.Monder.gen saltado
C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP112\A0100076.dll Infectados: Trojan.Win32.Monder.gen saltado
C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP112\A0100077.dll Infectados: Trojan.Win32.Monder.gen saltado
C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP112\A0100078.dll Infectados: Trojan.Win32.Monder.gen saltado
C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP112\A0100079.dll Infectados: Trojan.Win32.Monder.gen saltado
C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP112\A0100080.dll Infectados: Trojan.Win32.Monder.gen saltado
C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP112\A0100081.dll Infectados: Trojan.Win32.Monder.gen saltado
C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP112\A0100082.dll Infectados: Trojan.Win32.Monder.gen saltado
C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP112\A0100083.dll Infectados: Trojan.Win32.Monder.gen saltado
C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP112\A0100084.dll Infectados: Trojan.Win32.Monder.gen saltado
C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP112\A0100085.dll Infectados: Trojan.Win32.Monder.gen saltado
C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP112\A0100086.dll Infectados: Trojan.Win32.Monder.gen saltado
C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP112\A0100087.dll Infectados: Trojan.Win32.Monder.gen saltado
C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP112\A0100088.dll Infectados: Trojan.Win32.Monder.gen saltado
C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP112\A0100089.dll Infectados: Trojan.Win32.Monder.gen saltado
C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP112\A0100090.dll Infectados: Trojan.Win32.Monder.gen saltado
C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP112\A0100091.dll Infectados: Trojan.Win32.Monder.gen saltado
C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP112\A0100092.dll Infectados: Trojan.Win32.Monder.gen saltado
C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP112\A0100093.dll Infectados: Trojan.Win32.Monder.gen saltado
C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP112\A0100094.dll Infectados: Trojan.Win32.Monder.gen saltado
C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP112\A0100095.dll Infectados: Trojan.Win32.Monder.gen saltado
C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP112\A0100096.dll Infectados: Trojan.Win32.Monder.gen saltado
C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP112\A0100097.dll Infectados: Trojan.Win32.Monder.gen saltado
C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP112\A0100098.dll Infectados: Trojan.Win32.Monder.gen saltado
C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP112\A0100099.dll Infectados: Trojan.Win32.Monder.gen saltado
C:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP112\change.log Object is locked saltado
C:\WINDOWS\$NtUninstallKB835732$\callcont.dll Object is locked saltado
C:\WINDOWS\$NtUninstallKB835732$\gdi32.dll Object is locked saltado
C:\WINDOWS\$NtUninstallKB835732$\h323.tsp Object is locked saltado
C:\WINDOWS\$NtUninstallKB835732$\h323msp.dll Object is locked saltado
C:\WINDOWS\$NtUninstallKB835732$\helpctr.exe Object is locked saltado
C:\WINDOWS\$NtUninstallKB835732$\ipnathlp.dll Object is locked saltado
C:\WINDOWS\$NtUninstallKB835732$\lsasrv.dll Object is locked saltado
C:\WINDOWS\$NtUninstallKB835732$\mf3216.dll Object is locked saltado
C:\WINDOWS\$NtUninstallKB835732$\msasn1.dll Object is locked saltado
C:\WINDOWS\$NtUninstallKB835732$\msgina.dll Object is locked saltado
C:\WINDOWS\$NtUninstallKB835732$\mst120.dll Object is locked saltado
C:\WINDOWS\$NtUninstallKB835732$\netapi32.dll Object is locked saltado
C:\WINDOWS\$NtUninstallKB835732$\nmcom.dll Object is locked saltado
C:\WINDOWS\$NtUninstallKB835732$\rtcdll.dll Object is locked saltado
C:\WINDOWS\$NtUninstallKB835732$\schannel.dll Object is locked saltado
C:\WINDOWS\$NtUninstallKB835732$\xpsp2res.dll Object is locked saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\SchedLgU.Txt Object is locked saltado
C:\WINDOWS\SoftwareDistribution\EventCache\{D75498 2B-5E86-4E2C-8C5A-11D13783FDF7}.bin Object is locked saltado
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado
C:\WINDOWS\Sti_Trace.log Object is locked saltado
C:\WINDOWS\system32\agdmjgpf.dll Infectados: Trojan.Win32.Monder.gen saltado
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\default Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\Internet.evt Object is locked saltado
C:\WINDOWS\system32\config\ODiag.evt Object is locked saltado
C:\WINDOWS\system32\config\OSession.evt Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\software Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\system Object is locked saltado
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\drivers\atapi.sys Object is locked saltado
C:\WINDOWS\system32\h323log.txt Object is locked saltado
C:\WINDOWS\system32\jludqcyk.dll Infectados: Trojan.Win32.Monder.gen saltado
C:\WINDOWS\system32\LogFiles\WUDF\WUDFTrace.etl Object is locked saltado
C:\WINDOWS\system32\videodrivers.exe Infectados: Backdoor.Win32.IRCBot.faz saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado
C:\WINDOWS\system32\yrs.exe Infectados: Trojan.Win32.Mondera.gen saltado
C:\WINDOWS\wiadebug.log Object is locked saltado
C:\WINDOWS\wiaservc.log Object is locked saltado
C:\WINDOWS\WindowsUpdate.log Object is locked saltado
D:\System Volume Information\_restore{CBA85547-0D08-4942-8C95-FE61CDA46028}\RP112\change.log Object is locked saltado
Análisis completado.

No me dio opcion de borrar o desinfectar

saludos
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Antiguo 21/08/08, 12:59:28
Avatar de juan01_12
Colaborador
 
Registrado: dic 2006
Ubicación: Gral. Juan Madariaga -Buenos Aires- -Argentina-
Mensajes: 5.051
Re: No puedo abrir el registro, ni abrir programas, ni entrar en modo seguro

Hola,

Apaga restaurar sistema (lo habilitaremos cuando finalicemos con la desinfección)

Reinicia

Elimina todos los archivos de esta carpeta:

C:\Documents and Settings\Propietario\DoctorWeb\Quarantine\


Descargate OTMoveIt lo guardas en el Escritorio.

  • Haz un doble clic sobre OTMoveIt.exe para ejecutarlo.
  • Asegurate que este marcado "Unregister Dll's and Ocx's".
  • Copia el texto que se encuentra en el cuadrado más abajo, y pega el texto en el marco de izquierdo de OTMoveIt nombrado Paste List of Filas / Folders to be moved.


Código HTML:
C:\Documents and Settings\Propietario\Configuración local\Archivos temporales de Internet\Content.IE5\XTCA8UK3\forensic[1].jpg
C:\Documents and Settings\Propietario\Configuración local\Temp\imagen_0012-ja.zip
C:\Documents and Settings\Propietario\not.exe
C:\WINDOWS\system32\agdmjgpf.dll"
C:\WINDOWS\system32\jludqcyk.dll
C:\WINDOWS\system32\videodrivers.exe
C:\WINDOWS\system32\yrs.exe
  • Haz clic en MoveIt! Para lanzar la supresión.
  • Cuando el resultado aparece en el marco Results, haz clic enExit.
  • Reinicia el PC (Este paso es muy importante)


Envía el informe (reporte) de OTMoveIt situado sobre C: \ _ OTMoveIt\MovedFiles.

Saludos!


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
No Puedo Reiniciar En Modo Seguro De Ninguna Manera (Solucionado) paco_astur Temas Solucionados 16 13/07/08 16:10:23
Como entro al Modo seguro? (Solucionado) nanaytata Temas Solucionados 31 25/02/08 13:13:55
No puedo entrar a una página web (Solucionado) Eansqer Ayuda General 3 12/02/07 19:13:00
no puedo entrar a modo seguro ya que me pide una contraseña. lemall Foro Oficial de HijackThis en español 1 23/11/06 23:34:08
No puedo abrir algunos programas IMPORTANTES! Ayuda por favor !! (Solucionado) batakorasta Temas Solucionados 12 11/01/06 11:10:27




Todas las horas son GMT -4. La hora es 06:16:09.