Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Enviar a: Herramientas
  post #1  
Antiguo 19/08/08, 21:44:43
Usuario
 
Registrado: sep 2007
Ubicación: mexico
Mensajes: 55
Ayuda urgente porfavor (Solucionado)

AYUDENME MI COMPUTADORA LE A ENTRADO VIRUS PORFAVOR AYUDENME MIREN

SEGUN ESTO SON ESTOS


win32/adware.virtumonde
win32/privacyremover.m64

ayudenme lo mas antes posible porfavor
Responder Con Cita
InfoSpyware

  post #2  
Antiguo 19/08/08, 21:51:02
Avatar de juan01_12
Ex-Colaborador
 
Registrado: dic 2006
Ubicación: Gral. Juan Madariaga -Buenos Aires- -Argentina-
Mensajes: 5.053
Contactar con juan01_12 a través de MSN Contactar con juan01_12 a través de Yahoo
Re: Ayuda urgente porfavor

Hola,

Sigue estos pasos:

Apaga "Restaurar Sistema" (System Restore) Solo en Win ME y XP

Iniciar el sistema en "Modo a Prueba de Fallos" (modo seguro)

Aun en modo seguro; Escanea tu PC con
  • VundoFix
    Cita:
    *Nota* Para ejecutar la herramienta VundoFix.exe siga estos pasos

    * Hacer Doble-clic al archivo VundoFix.exe para activarlo.
    * Cuando VundoFix abre de nuevo, presionar el botón de "Scan for Vundo"
    * Una vez que haya hecho la exploración, presionar el botón de "Remove Vundo"
    * Recibirá un mensaje preguntado si desea quitar los archivos y ponerle YES
    * Una vez presionado YES el escritorio parpadeara en blanco y es porque esta quitando el Vundo.
    * Cuando termina presionar en OK para reiniciar el equipo en modo normal.
  • DelPSGuard(dejanos su reporte)
  • MalwareBytes' Anti-Malware (dejanos el reporte que éste genere)

Utiliza el CClenaer. Usar primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usar su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).

Reinicia en Modo Normal y pasale este antivirus online:

Deshacer el paso número 1

Por comodidad te recomiendo que imprimas las indicaciones.


Comentanos como te ah ido! Saludos y suerte!


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #3  
Antiguo 21/08/08, 22:55:30
Usuario
 
Registrado: sep 2007
Ubicación: mexico
Mensajes: 55
Re: Ayuda urgente porfavor

hola mira tngo un pequeño problema mira segun esto tngo q poner el modo seguro y escanear con el vundofix, pero ay un paso d este q t dja en modo normal, luego ay q escanearlo con el DElpsguard y el malwerebytes, seguido d ccleaner pro al final reiniciar en modo normal . ¿que acaso no ya estaba en modo normal?

beuno qisiera meexpliqes eso

pro

aqui esta una incognita
estaba siguiendo los pasos asta que escanee mi compu con el vundofix pero m dijo que no encontro ningun archivo infectado asi q pues como que no pude eliminar nada

d todas formas hise el escaneo con el DelPSGuard y aqui dejo el reporte,

DelPSGuard v 4.9.8
by www.ForoSpyware.com
Reporte Creado: 19:37:16.46, 21/08/2008
SO: Microsoft Windows XP [Versi¢n 5.1.2600]
Modo de Inicio: Seguro
_________________________________________


»»»»»»»»»»»» Carpetas y Archivos infectados »»»»»»»»»»»»

C:\WINDOWS\system32 \ntimage.gif Eliminado Malware.Bagle
C:\WINDOWS\system32 \sysrest32.exe ...: ! Eliminado ! :...

»»»»»»»»»»»»»»»»»»» Programas Malwares »»»»»»»»»»»»»»»»»

C:\Program Files\FunWebProducts ...: ! Eliminado ! :...
C:\Program Files\MyWebSearch ...: ! Eliminado ! :...
C:\Program Files\SC ...: ! Eliminado ! :...


»»»»»»»»»»»»»»»»»»» FIN »»»»»»»»»»»»»»»»»»»





pro qiero agregar algo mas

cuando inicio mi computadora mi pantalla del escritorio en este caso era una de anime es sustituida cada que prendo mi computadora por una pantalla blanca

q segun es d "windows" diciendo q esta infectada mi compu, pro no es un recuadro sino es como una imagen, pienso q es parte del virus,

ademas

dspues d determinado tiempo, cuando la compu se suspende aparece una pantalla azul, con letras en ingles, y ps apenas y distingo que dice q ay un problema en la computadora y tiene que ver con virus, pero para componerlo tngo q poner F8, cuando lo pongo m regresa a dnde me encontraba antes (antes de que sesuspendiera la maquina)

bueno pues ojala y esto ayude en saber que es lo que tengo
Responder Con Cita
  post #4  
Antiguo 22/08/08, 14:07:57
Avatar de juan01_12
Ex-Colaborador
 
Registrado: dic 2006
Ubicación: Gral. Juan Madariaga -Buenos Aires- -Argentina-
Mensajes: 5.053
Contactar con juan01_12 a través de MSN Contactar con juan01_12 a través de Yahoo
Re: Ayuda urgente porfavor

Hola,

Puedes pasar el MalwareBytes en modo seguro o en modo normal. Coloca su reporte. Paso

Pasa el Ccleaner en modo normal. Paso

Escanea tu PC con kaspersky online. Deja su reporte. Paso

Todo error que pueda tener la máquina se puede deber a las infecciones que ésta tiene.

El DELPSguard ha eliminado muchas infecciones, por lo que por favor continua con los pasos anteriormente mencionados.

Saludos y suerte!


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #5  
Antiguo 23/08/08, 00:35:31
Usuario
 
Registrado: sep 2007
Ubicación: mexico
Mensajes: 55
Re: Ayuda urgente porfavor

ola mira este es el informe del malwerebytes
el primer informe fue cuando escanie mi maquina:

1er reporte

Malwarebytes' Anti-Malware 1.25
Versión de la Base de Datos: 1076
Windows 5.1.2600 Service Pack 2

03:42:22 p.m. 22/08/2008
mbam-log-08-22-2008 (15-42-22).txt

Tipo de examen : Examen Completo (C:\|D:\|)
Objetos examinados: 30740
Tiempo transcurrido: 10 minute(s), 33 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 16
Valores del Registro Infectados: 0
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 0
Ficheros Infectados: 2

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
HKEY_CLASSES_ROOT\rotator.gizmo6 (Adware.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\rotator.gizmo6.1 (Adware.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\xml.xml (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\TypeLib\{9233c3c0-1472-4091-a505-5580a23bb4ac} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{500bca15-57a7-4eaf-8143-8c619470b13d} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Browser Helper Objects\{500bca15-57a7-4eaf-8143-8c619470b13d} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\xml.xml.1 (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{9afb8248-617f-460d-9366-d71cdeda3179} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Browser Helper Objects\{ab71e94e-3dc4-41eb-bbd5-31e82c9fd1d4} (Adware.BHO) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Ext\PreApproved\{25560540-9571-4d7b-9389-0f166788785a} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Ext\PreApproved\{2eff3cf7-99c1-4c29-bc2b-68e057e22340} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Ext\PreApproved\{3dc201fb-e9c9-499c-a11f-23c360d7c3f8} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Ext\PreApproved\{63d0ed2c-b45b-4458-8b3b-60c69bbbd83c} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Ext\PreApproved\{98d9753d-d73b-42d5-8c85-4469cda897ab} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Ext\PreApproved\{9ff05104-b030-46fc-94b8-81276e4e27df} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Ext\PreApproved\{a6573479-9075-4a65-98a6-19fd29cf7374} (Adware.MyWebSearch) -> Quarantined and deleted successfully.

Valores del Registro Infectados:
(No se han detectado elementos maliciosos)

Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)

Carpetas Infectadas:
(No se han detectado elementos maliciosos)

Ficheros Infectados:
C:\WINDOWS\system32\msxml71.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Program Files\MSN Messenger\riched20.dll (Adware.MyWeb.FunWeb) -> Quarantined and deleted successfully.















y este es el segundo informe cuando le di quitar valores seleccionados( que eran todos los archivos reportados)



Malwarebytes' Anti-Malware 1.25
Versión de la Base de Datos: 1076
Windows 5.1.2600 Service Pack 2

10:27:48 p.m. 22/08/2008
mbam-log-08-22-2008 (22-27-48).txt

Tipo de examen : Examen Completo (C:\|D:\|)
Objetos examinados: 265965
Tiempo transcurrido: 1 hour(s), 56 minute(s), 56 second(s)

Procesos en Memoria Infectados: 1
Módulos en Memoria Infectados: 1
Claves del Registro Infectadas: 7
Valores del Registro Infectados: 10
Elementos de Datos del Registro Infectados: 2
Carpetas Infectadas: 0
Ficheros Infectados: 11

Procesos en Memoria Infectados:
C:\WINDOWS\system32\lphclsvj0eaae.exe (Trojan.FakeAlert) -> Unloaded process successfully.

Módulos en Memoria Infectados:
C:\WINDOWS\system32\blphclsvj0eaae.scr (Trojan.FakeAlert) -> Delete on reboot.

Claves del Registro Infectadas:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Uninstall\rightonadz (Adware.BHO) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\MediaHoldings (Adware.PlayMP3Z) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\HID_Layer (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Software Notifier (Rogue.Multiple) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\W MPlayer\Schemes\f3pss (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Browser Helper Objects\{4e7bd74f-2b8d-469e-ccb0-b130eedbe97c} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{4e7bd74f-2b8d-469e-ccb0-b130eedbe97c} (Trojan.BHO) -> Quarantined and deleted successfully.

Valores del Registro Infectados:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow\host-domain-lookup.com (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow\mysearchnow.com (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow\www.host-domain-lookup.com (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow\www.mysearchnow.com (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run\{a56ad3c3-c2f7-f9f3-8cb7-e06f010a8476} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run\lphclsvj0eaae (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run\Somefox (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Control Panel\Desktop\wallpaper (Hijack.Wallpaper) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Control Panel\Desktop\originalwallpaper (Hijack.Wallpaper) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Control Panel\Desktop\convertedwallpaper (Hijack.Wallpaper) -> Quarantined and deleted successfully.

Elementos de Datos del Registro Infectados:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Policies\System\NoDispBackgroundPage (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Policies\System\NoDispScrSavPage (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Carpetas Infectadas:
(No se han detectado elementos maliciosos)

Ficheros Infectados:
C:\WINDOWS\system32\adssite-remove.exe (Adware.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\{732cad49-26a8-dd9f-6bc6-07cde7825358}.dll-uninst.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\rightonadz-uninst.exe (Adware.BHO) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\blphclsvj0eaae.scr (Trojan.FakeAlert) -> Delete on reboot.
C:\WINDOWS\system32\lphclsvj0eaae.exe (Trojan.FakeAlert) -> Delete on reboot.
C:\Documents and Settings\yuyi\Local Settings\Temp\.tt15.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\yuyi\Local Settings\Temp\.tt2.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Documents and Settings\yuyi\Local Settings\Temp\.tt6.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Documents and Settings\creiasq n entraria\Local Settings\Temp\.tt1.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Documents and Settings\creiasq n entraria\Local Settings\Temp\.tt8.tmp (Trojan.Downloader) -> Delete on reboot.
C:\Program Files\MegauploadToolbar\megauploadtoolbar.dll (Trojan.BHO) -> Delete on reboot.
Responder Con Cita
  post #6  
Antiguo 23/08/08, 04:28:40
Usuario
 
Registrado: sep 2007
Ubicación: mexico
Mensajes: 55
Re: Ayuda urgente porfavor

hola ya hize el escaneo con karpesky pero el informe es demasiado largo como para publicarlo aqui, que tengo q aser para notificarselo a ustedes?
Responder Con Cita
  post #7  
Antiguo 23/08/08, 13:53:46
Avatar de juan01_12
Ex-Colaborador
 
Registrado: dic 2006
Ubicación: Gral. Juan Madariaga -Buenos Aires- -Argentina-
Mensajes: 5.053
Contactar con juan01_12 a través de MSN Contactar con juan01_12 a través de Yahoo
Re: Ayuda urgente porfavor

Hola, puedes colocar el reporte en varios mensajes

Saludos!


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #8  
Antiguo 23/08/08, 15:37:20
Usuario
 
Registrado: sep 2007
Ubicación: mexico
Mensajes: 55
Re: Ayuda urgente porfavor

OYE MIENTRAS ESTABA ESCANEANDO CON KARPESKY ME APARECIO ESTE VIRUS:

FILE:
C:/Documents and Settings/HP_Administrador/Local Settings/temp/.tt1A.tmp.vbs

THREAT:
Win32/Adware.XPAntivirus application
Responder Con Cita
  post #9  
Antiguo 23/08/08, 15:39:02
Usuario
 
Registrado: sep 2007
Ubicación: mexico
Mensajes: 55
Re: Ayuda urgente porfavor

-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER INFORME
sábado, 23 de agosto de 2008 13:28:49
Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.1
Ultima actualización: 23/08/2008
Registros en la base antivirus: 1129352
-------------------------------------------------------------------------------

Configuración del análisis:
Analizar usando las siguientes bases: estendidas
Analizar archivos: verdadero
Analizar bases de correo: verdadero

Objetivo a analizar - Mi PC:
C:\
D:\
E:\
G:\
H:\
I:\
J:\
K:\

Estadísticas:
Número de objeros analizados: 222413
Virus encontrados: 25
Objetos infectados: 53 / 0
Objetos sospechosos: 0
Duración del análisis: 02:35:03

Bombre del objeto infectado / Nombre del virus / Última acción
C:\46857c9e1546264c1c74e12019c9ba\update\update.ex e Object is locked saltado
C:\8cd4c771857bbe822b6174a760\%temp%dd_msxml_retMS I.txt Object is locked saltado
C:\b2752c2da5d0aeeb6ba87c\msxml4-KB927978-enu.log Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\eHome\logs\ehRecvr.log Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado
C:\Documents and Settings\All Users\Documents\Recorded TV\TempRec\TempSBE\MSDVRMM_1554382267_7012352_8896 0 Object is locked saltado
C:\Documents and Settings\All Users\Documents\Recorded TV\TempRec\TempSBE\SBE7.tmp Object is locked saltado
C:\Documents and Settings\All Users\Documents\Recorded TV\TempRec\{2DA89F2B-1E93-4624-8E4D-DD5DDD75A8B0}.TmpSBE Object is locked saltado
C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp Object is locked saltado
C:\Documents and Settings\All Users\DRM\drmstore.hds Object is locked saltado
C:\Documents and Settings\creiasq n entraria\Application Data\beepcooltwo\ante dent audio.exe Infectados: Trojan.Win32.Obfuscated.gen saltado
C:\Documents and Settings\creiasq n entraria\Application Data\beepcooltwo\aoazsmbv.exe Infectados: Trojan.Win32.Obfuscated.gen saltado
C:\Documents and Settings\creiasq n entraria\Application Data\beepcooltwo\kfbmxodg.exe Infectados: Trojan.Win32.Obfuscated.gen saltado
C:\Documents and Settings\creiasq n entraria\Application Data\beepcooltwo\lglvceow.exe Infectados: Trojan.Win32.Obfuscated.deb saltado
C:\Documents and Settings\creiasq n entraria\Application Data\beepcooltwo\LiesDeadRoamInter.exe Infectados: Trojan.Win32.Obfuscated.gen saltado
C:\Documents and Settings\creiasq n entraria\Application Data\beepcooltwo\pusgkwqw.exe Infectados: Trojan.Win32.Obfuscated.gen saltado
C:\Documents and Settings\creiasq n entraria\Application Data\beepcooltwo\qgknvpvd.exe Infectados: Trojan.Win32.Obfuscated.gen saltado
C:\Documents and Settings\creiasq n entraria\Application Data\beepcooltwo\tbwqmorq.exe Infectados: Trojan.Win32.Obfuscated.gen saltado
C:\Documents and Settings\creiasq n entraria\Application Data\beepcooltwo\ughurlqt.exe Infectados: Trojan.Win32.Obfuscated.gen saltado
C:\Documents and Settings\creiasq n entraria\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\creiasq n entraria\Local Settings\Application Data\ApplicationHistory\HPTLBXFX.exe.4ce16ee6.ini. inuse Object is locked saltado
C:\Documents and Settings\creiasq n entraria\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat Object is locked saltado
C:\Documents and Settings\creiasq n entraria\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\creiasq n entraria\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\creiasq n entraria\Local Settings\History\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\creiasq n entraria\Local Settings\History\History.IE5\MSHist012008082320080 824\index.dat Object is locked saltado
C:\Documents and Settings\creiasq n entraria\Local Settings\Temp\~DF66C.tmp Object is locked saltado
C:\Documents and Settings\creiasq n entraria\Local Settings\Temp\~DF671.tmp Object is locked saltado
C:\Documents and Settings\creiasq n entraria\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\creiasq n entraria\My Documents\Downloads\Guitar Pro 5.2 + New Keygen.rar/Guitar Pro 5.2 + New Keygen/Guitar Pro v5.2.exe/Guitar Pro v5.2.exe/update.exe Infectados: Trojan.Win32.Agent.yif saltado
C:\Documents and Settings\creiasq n entraria\My Documents\Downloads\Guitar Pro 5.2 + New Keygen.rar/Guitar Pro 5.2 + New Keygen/Guitar Pro v5.2.exe/Guitar Pro v5.2.exe Infectados: Trojan.Win32.Agent.yif saltado
C:\Documents and Settings\creiasq n entraria\My Documents\Downloads\Guitar Pro 5.2 + New Keygen.rar/Guitar Pro 5.2 + New Keygen/Guitar Pro v5.2.exe/update.exe Infectados: Trojan-Downloader.Win32.Small.abpo saltado
C:\Documents and Settings\creiasq n entraria\My Documents\Downloads\Guitar Pro 5.2 + New Keygen.rar/Guitar Pro 5.2 + New Keygen/Guitar Pro v5.2.exe Infectados: Trojan-Downloader.Win32.Small.abpo saltado
C:\Documents and Settings\creiasq n entraria\My Documents\Downloads\Guitar Pro 5.2 + New Keygen.rar RAR: infectado - 4 saltado
C:\Documents and Settings\creiasq n entraria\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\creiasq n entraria\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\creiasq n entraria\Shared\Age of Empires 2 the Conquerors iSO.rar/Setup.exe Infectados: Backdoor.Win32.IRCBot.dd saltado
C:\Documents and Settings\creiasq n entraria\Shared\Age of Empires 2 the Conquerors iSO.rar ZIP: infectado - 1 saltado
C:\Documents and Settings\creiasq n entraria\Shared\Age of Empires 2 the Conquerors iSO.rar/Setup.exe Infectados: Backdoor.Win32.IRCBot.tk saltado
C:\Documents and Settings\creiasq n entraria\Shared\Age of Empires 2 the Conquerors iSO.rar ZIP: infectado - 1 saltado
C:\Documents and Settings\creiasq n entraria\Shared\age of empires 2 conqueros.zip/Setup.exe Infectados: not-a-virus:AdWare.Win32.Agent.zk saltado
C:\Documents and Settings\creiasq n entraria\Shared\age of empires 2 conqueros.zip ZIP: infectado - 1 saltado
C:\Documents and Settings\creiasq n entraria\Shared\Age of Empires 2 Gold iSO.zip/Setup.exe Infectados: Trojan-Downloader.Win32.VB.bsa saltado
C:\Documents and Settings\creiasq n entraria\Shared\Age of Empires 2 Gold iSO.zip ZIP: infectado - 1 saltado
C:\Documents and Settings\creiasq n entraria\Shared\age of empires 3.zip/setup.exe/data0005/stream/data0004 Infectados: not-a-virus:AdWare.Win32.TrafficSol.n saltado
C:\Documents and Settings\creiasq n entraria\Shared\age of empires 3.zip/setup.exe/data0005/stream Infectados: not-a-virus:AdWare.Win32.TrafficSol.n saltado
C:\Documents and Settings\creiasq n entraria\Shared\age of empires 3.zip/setup.exe/data0005 Infectados: not-a-virus:AdWare.Win32.TrafficSol.n saltado
C:\Documents and Settings\creiasq n entraria\Shared\age of empires 3.zip/setup.exe/data0006/stream/data0004 Infectados: not-a-virus:AdWare.Win32.BHO.ha saltado
C:\Documents and Settings\creiasq n entraria\Shared\age of empires 3.zip/setup.exe/data0006/stream/data0005 Infectados: not-a-virus:AdWare.Win32.BHO.lq saltado
C:\Documents and Settings\creiasq n entraria\Shared\age of empires 3.zip/setup.exe/data0006/stream Infectados: not-a-virus:AdWare.Win32.BHO.lq saltado
C:\Documents and Settings\creiasq n entraria\Shared\age of empires 3.zip/setup.exe/data0006 Infectados: not-a-virus:AdWare.Win32.BHO.lq saltado
C:\Documents and Settings\creiasq n entraria\Shared\age of empires 3.zip/setup.exe Infectados: not-a-virus:AdWare.Win32.BHO.lq saltado
C:\Documents and Settings\creiasq n entraria\Shared\age of empires 3.zip ZIP: infectado - 8 saltado
C:\Documents and Settings\HP_Administrator\Application Data\Adobe\Acrobat\7.0\AdobeCMapFnt07.lst Object is locked saltado
C:\Documents and Settings\HP_Administrator\Application Data\Adobe\Acrobat\7.0\AdobeSysFnt07.lst Object is locked saltado
C:\Documents and Settings\HP_Administrator\Application Data\Adobe\Acrobat\7.0\Collab\RSS Object is locked saltado
C:\Documents and Settings\HP_Administrator\Application Data\Adobe\Acrobat\7.0\JavaScripts\glob.settings.j s Object is locked saltado
C:\Documents and Settings\HP_Administrator\Application Data\Adobe\Acrobat\7.0\JSADM.exv Object is locked saltado
C:\Documents and Settings\HP_Administrator\Application Data\Adobe\Acrobat\7.0\Preferences\AutoFillDefault s.dat Object is locked saltado
C:\Documents and Settings\HP_Administrator\Application Data\Adobe\Acrobat\7.0\Preferences\defaultHeuristi cs.dat Object is locked saltado
C:\Documents and Settings\HP_Administrator\Application Data\Adobe\Acrobat\7.0\Updater\udlog.txt Object is locked saltado
C:\Documents and Settings\HP_Administrator\Application Data\Adobe\Acrobat\7.0\Updater\udstore.js Object is locked saltado
C:\Documents and Settings\HP_Administrator\Application Data\Adobe\Acrobat\7.0\UserCache.bin Object is locked saltado
C:\Documents and Settings\HP_Administrator\Application Data\beepcooltwo\0 Object is locked saltado
C:\Documents and Settings\HP_Administrator\Application Data\beepcooltwo\ante dent audio.exe Object is locked saltado
C:\Documents and Settings\HP_Administrator\Application Data\beepcooltwo\celrpcpw.exe Object is locked saltado
C:\Documents and Settings\HP_Administrator\Application Data\beepcooltwo\Help draw.exe Object is locked saltado
C:\Documents and Settings\HP_Administrator\Application Data\beepcooltwo\LiesDeadRoamInter.exe Object is locked saltado
C:\Documents and Settings\HP_Administrator\Application Data\beepcooltwo\tpfvqrnl.exe Object is locked saltado
C:\Documents and Settings\HP_Administrator\Application Data\desktop.ini Object is locked saltado
C:\Documents and Settings\HP_Administrator\Application Data\Google\Local Search History\google%2Eweb.w Object is locked saltado
C:\Documents and Settings\HP_Administrator\Application Data\HP\Kodiak\1.0.126.0\handle.dat Object is locked saltado
C:\Documents and Settings\HP_Administrator\Application Data\HPQ\logs\statsLog.txt Object is locked saltado
C:\Documents and Settings\HP_Administrator\Application Data\Leadertech\PowerRegister\PowerReg.dat Object is locked saltado
C:\Documents and Settings\HP_Administrator\Application Data\Macromedia\Flash Player\#SharedObjects\LE7BSJZJ\213.251.138.36\ssfs avedata.sol Object is locked saltado
C:\Documents and Settings\HP_Administrator\Application Data\Macromedia\Flash Player\#SharedObjects\LE7BSJZJ\213.251.138.39\ssfs avedata.sol Object is locked saltado
C:\Documents and Settings\HP_Administrator\Application Data\Macromedia\Flash Player\#SharedObjects\LE7BSJZJ\213.251.139.119\min iswf\no_hotlink\puppyracing.swf\puppyracers.sol Object is locked saltado
C:\Documents and Settings\HP_Administrator\Application Data\Macromedia\Flash Player\#SharedObjects\LE7BSJZJ\interclick.com\ud.s ol Object is locked saltado
C:\Documents and Settings\HP_Administrator\Application Data\Macromedia\Flash Player\#SharedObjects\LE7BSJZJ\mochibot.com\com.mo chibot.sol Object is locked saltado
C:\Documents and Settings\HP_Administrator\Application Data\Macromedia\Flash Player\#SharedObjects\LE7BSJZJ\msn.foxsports.com\u serPreferencesundefined.sol Object is locked saltado
C:\Documents and Settings\HP_Administrator\Application Data\Macromedia\Flash Player\#SharedObjects\LE7BSJZJ\www.youtube.com\sou ndData.sol Object is locked saltado
C:\Documents and Settings\HP_Administrator\Application Data\Macromedia\Flash Player\#SharedObjects\LE7BSJZJ\www.youtube.com\tim eDisplayConfig.sol Object is locked saltado
C:\Documents and Settings\HP_Administrator\Application Data\Macromedia\Flash Player\#SharedObjects\LE7BSJZJ\www.youtube.com\vid eostats.sol Object is locked saltado
C:\Documents and Settings\HP_Administrator\Application Data\Macromedia\Flash Player\#SharedObjects\LE7BSJZJ\youtube.com\soundDa ta.sol Object is locked saltado
C:\Documents and Settings\HP_Administrator\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#213 .251.138.36\settings.sol Object is locked saltado
C:\Documents and Settings\HP_Administrator\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#213 .251.138.39\settings.sol Object is locked saltado
C:\Documents and Settings\HP_Administrator\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#213 .251.139.119\settings.sol Object is locked saltado
C:\Documents and Settings\HP_Administrator\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#int erclick.com\settings.sol Object is locked saltado
C:\Documents and Settings\HP_Administrator\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#moc hibot.com\settings.sol Object is locked saltado
C:\Documents and Settings\HP_Administrator\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#msn .foxsports.com\settings.sol Object is locked saltado
Responder Con Cita
  post #10  
Antiguo 23/08/08, 16:33:25
Avatar de juan01_12
Ex-Colaborador
 
Registrado: dic 2006
Ubicación: Gral. Juan Madariaga -Buenos Aires- -Argentina-
Mensajes: 5.053
Contactar con juan01_12 a través de MSN Contactar con juan01_12 a través de Yahoo
Re: Ayuda urgente porfavor

Hola, te pido mil disculpas no pense que fuere a ser tan largo

Antes de hacer el escaneo has pasado el Cclenaer?

Si todavía queda mucho por pegar te recomiendo que lo subas a alguna pagina como:

Rapidshare.com

gigasize.com

entre otras..

Saludos te reitero mis disculpas.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
Ayuda Urgente.. No Se Cargaa El Inicioo, Escritorio!!.. Ayuda Urgente J.Frugone.Lr Foro de Virus y Spywares 2 18/07/07 14:59:59
plz ayuda con un presupuesto urgente llXIONll Ayuda General 1 11/05/07 17:23:21
problema con el GetDataBack! ayuda urgente noemid Foro de Software 1 19/04/07 01:37:43
Ayuda Urgente Por Favor jslapbass Foro de Virus y Spywares 5 26/03/07 20:15:58
ayuda urgente nector Foro de Virus y Spywares 7 05/06/06 20:10:20




Todas las horas son GMT -4. La hora es 22:46:44.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31