![]() |
| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Herramientas |
![]() | ![]() |
![]() | ![]() |
| ||||
| Re: tengo el virtumonde y no se si tengo computador o tortugas Hola, te doy la bienvenida al Foro ![]() Descarga las siguientes herramientas: 1. Desactiva Restaurar Sistema (Si esta opción no se puede ejecutar, omita el paso) 2. Reinicia en Modo Seguro (Si esta opción se encuentra bloqueda/dañada, omita el paso) 3. Ejecuta CCleaner, usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad). 4. Ejecuta DelPSGuard 5. Ejecuta Malwarebytes' Anti-Malware (Es importante que seleccionar escaneo completo y la opción de quitar lo encontrado)Ahora, reinicia en Modo Normal, y haz lo siguiente
Cita:
*Nota: Es importante que sigas los pasos tal cual se detallan, para mayor comodidad, puedes imprimirlosSaludos Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| ||||
| Re: tengo el virtumonde y no se si tengo computador o tortugas Resultados Combofix: ComboFix 08-09-22.04 - Hector Herrera 2008-09-23 14:19:53.1 - NTFSx86 Microsoft Windows XP Professional 5.1.2600.3.1252.1.3082.18.1382 [GMT -5:00] Se ejecuta desde: C:\Documents and Settings\Hector Herrera\Escritorio\ComboFix.exe * Creado un nuevo punto de restauración ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION! . ADS - WINDOWS: deleted 48 bytes in 1 streams. (((((((((((((((((((((((((((((((((((( Otras eliminaciones ))))))))))))))))))))))))))))))))))))))))))))))))) . C:\WINDOWS\system32\Cache C:\WINDOWS\system32\innasimc.ini C:\WINDOWS\system32\kbmsardx.ini C:\WINDOWS\system32\mwtgpolf.ini C:\WINDOWS\system32\qBLVFfhk.ini C:\WINDOWS\system32\qwpegmor.ini . (((((((((((((((((( Archivos creados desde 2008-08-23 - 2008-09-23 ))))))))))))))))))))))))))))))))) . 2008-09-20 22:18 . 2008-09-20 22:18 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Avg8 2008-09-20 18:01 . 2008-09-21 10:37 <DIR> d-------- C:\Archivos de programa\Panda Security 2008-09-20 15:48 . 2001-12-12 17:50 345 --a------ C:\WINDOWS\wininit.ini 2008-09-20 09:49 . 2008-09-20 09:49 97,280 --a------ C:\WINDOWS\system32\dxkfjlbj.dll 2008-09-20 08:43 . 2008-09-20 08:43 97,280 --a------ C:\WINDOWS\system32\ecvojyub.dll 2008-09-19 13:16 . 2008-09-22 11:04 375,720 --ahs---- C:\WINDOWS\system32\qBLVFfhk.ini2 2008-09-19 11:50 . 2008-09-19 11:50 <DIR> d-------- C:\Archivos de programa\CleanMyPC 2008-09-19 08:26 . 2008-09-21 10:59 <DIR> d-------- C:\Trojan Remover 2008-09-17 10:14 . 2008-09-17 10:14 <DIR> dr------- C:\Documents and Settings\LocalService\Favoritos 2008-09-16 21:08 . 2008-09-18 07:00 <DIR> d-------- C:\Archivos de programa\Spyware Doctor 2008-09-16 14:44 . 2008-09-16 14:44 464,112 --a------ C:\WINDOWS\daffy.scr 2008-09-16 14:44 . 2008-09-16 14:44 461,308 --a------ C:\WINDOWS\daffy.exe 2008-09-16 14:44 . 2008-09-16 14:44 40,960 --a------ C:\WINDOWS\daffy.dll 2008-09-16 14:44 . 2008-09-16 14:44 18,192 --a------ C:\WINDOWS\daffy.dat 2008-09-11 17:07 . 2008-09-11 17:07 <DIR> d-------- C:\WINDOWS\UNIONPYME EASY 2008-09-11 17:07 . 2008-09-11 17:09 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\4D 2008-09-11 11:19 . 2008-09-11 11:19 <DIR> d-------- C:\Documents and Settings\Hector Herrera\Datos de programa\TERMINAL Studio 2008-09-11 11:19 . 2008-09-22 12:26 <DIR> d-------- C:\DESCANSADOR 2008-09-11 11:19 . 2006-02-15 16:26 92,216 --a------ C:\WINDOWS\system32\bass.dll 2008-09-11 10:45 . 2008-09-11 10:47 <DIR> d-------- C:\Documents and Settings\Hector Herrera\Datos de programa\Synthesia 2008-09-11 07:48 . 2008-09-11 10:44 <DIR> d-------- C:\Archivos de programa\Conta8 2008-09-11 07:48 . 2008-09-11 10:44 <DIR> d-------- C:\Archivos de programa\Archivos comunes\BDE 2008-09-10 19:19 . 2008-09-10 19:19 <DIR> d-------- C:\Archivos de programa\Sun 2008-09-10 19:05 . 2008-09-10 20:04 <DIR> d-------- C:\Documents and Settings\Hector Herrera\.SunDownloadManager 2008-09-08 15:13 . 2008-09-22 14:03 <DIR> d-------- C:\Archivos de programa\Google 2008-09-08 13:55 . 2005-09-23 08:29 626,688 --a------ C:\WINDOWS\system32\msvcr80.dll 2008-09-08 13:05 . 2008-09-08 13:05 <DIR> d--h----- C:\WINDOWS\PIF 2008-09-04 20:52 . 2008-09-04 20:52 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Pinnacle VideoSpin 2008-09-04 20:50 . 2008-09-04 20:50 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\VideoSpin 2008-09-04 20:50 . 2008-09-04 20:50 <DIR> d-------- C:\Archivos de programa\Pinnacle 2008-09-04 20:50 . 2008-09-04 20:50 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Yahoo! 2008-09-04 20:44 . 2008-09-04 20:44 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Pinnacle 2008-09-04 20:16 . 2008-09-04 20:16 <DIR> d-------- C:\Documents and Settings\Hector Herrera\Datos de programa\Greyfirst 2008-09-04 14:48 . 2001-12-12 15:18 <DIR> d-------- C:\Documents and Settings\Hector Herrera\Datos de programa\MSNInstaller 2008-09-03 15:12 . 2008-09-03 15:12 <DIR> d-------- C:\Archivos de programa\Sony Ericsson 2008-09-02 20:42 . 2008-04-14 07:48 159,232 --a------ C:\WINDOWS\system32\ptpusd.dll 2008-09-02 20:42 . 2008-04-14 00:15 15,104 --a------ C:\WINDOWS\system32\drivers\usbscan.sys 2008-09-02 20:42 . 2008-04-14 00:15 15,104 --a--c--- C:\WINDOWS\system32\dllcache\usbscan.sys 2008-09-02 20:42 . 2006-11-25 09:02 5,632 --a------ C:\WINDOWS\system32\ptpusb.dll 2008-08-30 14:03 . 2008-08-30 14:03 <DIR> d-------- C:\Documents and Settings\Hector Herrera\Datos de programa\Astro Gemini Software 2008-08-30 14:03 . 2008-09-22 12:11 <DIR> d-------- C:\Archivos de programa\Astro Gemini Software 2008-08-23 16:05 . 2008-08-23 16:05 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\WildTangent . (((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) ) . 2008-09-23 19:22 --------- d---a-w C:\Documents and Settings\All Users\Datos de programa\TEMP 2008-09-23 19:22 --------- d-----w C:\Archivos de programa\eMule 2008-09-22 17:14 --------- d--h--w C:\Archivos de programa\InstallShield Installation Information 2008-09-22 17:14 --------- d-----w C:\Archivos de programa\KWorld Multimedia 2008-09-22 17:13 --------- d-----w C:\Archivos de programa\DivX 2008-09-21 15:42 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab Setup Files 2008-09-21 15:35 --------- d-----w C:\Archivos de programa\TC PowerPack 2008-09-20 17:06 --------- d-----w C:\Archivos de programa\Winamp 2008-09-16 13:10 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Microsoft Help 2008-09-11 15:43 --------- d-----w C:\Archivos de programa\CyberLink 2008-09-11 15:41 --------- d-----w C:\Archivos de programa\Java 2008-09-10 05:04 38,528 ----a-w C:\WINDOWS\system32\drivers\mbamswissarmy.sys 2008-09-10 05:03 17,200 ----a-w C:\WINDOWS\system32\drivers\mbam.sys 2008-09-05 13:41 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Droppix 2008-09-03 18:39 --------- d-----w C:\Archivos de programa\Archivos comunes\Teleca Shared 2008-09-03 18:19 --------- d-----w C:\Archivos de programa\Archivos comunes\Adobe 2008-08-25 02:44 --------- d-----w C:\Archivos de programa\Elaborate Bytes 2008-08-22 01:16 --------- d-----w C:\Documents and Settings\Hector Herrera\Datos de programa\Windows Search 2008-08-20 21:01 --------- d-----w C:\Documents and Settings\Hector Herrera\Datos de programa\Windows Desktop Search 2008-08-20 20:03 --------- d-----w C:\Archivos de programa\Windows Desktop Search 2008-08-14 23:38 496 ----a-w C:\Archivos de programa\INSTALL.LOG 2008-08-09 20:50 --------- d-----w C:\Archivos de programa\MecaMatic 3.0 2008-07-24 01:37 --------- d-----w C:\Documents and Settings\Hector Herrera\Datos de programa\Droppix 2008-07-24 01:24 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\LightScribe 2008-07-24 01:06 --------- d-----w C:\Archivos de programa\Archivos comunes\LightScribe 2008-07-24 00:21 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Elaborate Bytes 2008-07-19 03:10 94,920 ----a-w C:\WINDOWS\system32\cdm.dll 2008-07-19 03:10 53,448 ----a-w C:\WINDOWS\system32\wuauclt.exe 2008-07-19 03:10 45,768 ----a-w C:\WINDOWS\system32\wups2.dll 2008-07-19 03:10 36,552 ----a-w C:\WINDOWS\system32\wups.dll 2008-07-19 03:09 563,912 ----a-w C:\WINDOWS\system32\wuapi.dll 2008-07-19 03:09 325,832 ----a-w C:\WINDOWS\system32\wucltui.dll 2008-07-19 03:09 205,000 ----a-w C:\WINDOWS\system32\wuweb.dll 2008-07-19 03:09 1,811,656 ----a-w C:\WINDOWS\system32\wuaueng.dll 2008-07-06 22:50 74,752 ----a-w C:\WINDOWS\ST6UNST.EXE 2008-07-06 22:50 290,816 ------w C:\WINDOWS\Setup1.exe 2008-06-29 14:11 2,516 --sha-w C:\WINDOWS\system32\KGyGaAvL.sys 2008-06-29 03:59 306,432 ----a-w C:\WINDOWS\system32\TuneUpDefragService.exe 2008-06-29 03:11 315,392 ----a-w C:\WINDOWS\HideWin.exe 2008-06-26 11:06 93,128 ------w C:\WINDOWS\system32\ElbyCDIO.dll 2007-05-19 00:58 6,369 --sh--w C:\WINDOWS\mat.dll 2007-08-02 16:15 151,552 --sh--w C:\WINDOWS\Monserrat.exe . ((((((((((((((((((((((((((((((((( Cargando Puntos Reg )))))))))))))))))))))))))))))))))))))))))))))))))) . . *Nota* entradas vac¡as & entradas leg¡timas predeterminadas no son mostradas REGEDIT4 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run] "L08EXLRD_5711718"="C:\Archivos de programa\Microsoft Student\Microsoft Student con Encarta Premium 2008 DVD\EDICT.EXE" [2007-05-23 351000] "Center Agent"="C:\Archivos de programa\KWorld Multimedia\HyperMediaCenter\DTVR\Scheduled.exe" [2007-07-13 1435648] "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2008-04-14 15360] "LightScribe Control Panel"="C:\Archivos de programa\Archivos comunes\LightScribe\LightScribeControlPanel.exe" [2008-06-09 2363392] "Registry Cleaner Scheduler"="C:\Archivos de programa\CleanMyPC\Registry Cleaner\RCHelper.exe" [2008-04-02 913664] "SpybotSD TeaTimer"="C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe" [2008-01-28 2097488] "eMuleAutoStart"="C:\Archivos de programa\eMule\emule.exe" [2008-08-01 5480448] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run] "IgfxTray"="C:\WINDOWS\system32\igfxtray.exe" [2007-07-10 131072] "HotKeysCmds"="C:\WINDOWS\system32\hkcmd.exe" [2007-07-10 155648] "GrooveMonitor"="C:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe" [2006-10-26 31016] "TkBellExe"="C:\Archivos de programa\Archivos comunes\Real\Update_OB\evntsvc.exe" [2008-06-29 146432] "QuickTime Task"="C:\Archivos de programa\QuickTime\qttask.exe" [2008-06-28 282624] "SunJavaUpdateSched"="C:\Archivos de programa\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784] "ISUSPM Startup"="C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\ISUSPM.exe" [2005-08-11 249856] "a-squared"="C:\Archivos de programa\a-squared Anti-Malware\a2guard.exe" [2001-12-12 2131600] "RTHDCPL"="RTHDCPL.EXE" [2007-07-10 C:\WINDOWS\RTHDCPL.exe] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run] "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2008-04-14 15360] [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\policies\explorer] "NoBandCustomize"= 0 (0x0) [hkey_local_machine\software\microsoft\windows\curr entversion\explorer\ShellExecuteHooks] "{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "C:\Archivos de programa\Windows Desktop Search\MSNLNamespaceMgr.dll" [2008-05-26 304128] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32] "vidc.mjpg"= pvmjpg30.dll [HKEY_LOCAL_MACHINE\software\microsoft\security center] "AntiVirusDisableNotify"=dword:00000001 "UpdatesDisableNotify"=dword:00000001 [HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "C:\\Archivos de programa\\Messenger\\msmsgs.exe"= R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-07-19 78416] R2 {95808DC4-FA4A-4c74-92FE-5B863F82066B};{95808DC4-FA4A-4c74-92FE-5B863F82066B};C:\Archivos de programa\CyberLink\PowerDVD\000.fcl [2006-11-02 09:51 13560] R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswF sBlk.sys [2008-07-19 20560] R2 UxTuneUp;TuneUp Ampliación del thema;C:\WINDOWS\System32\svchost.exe [2008-04-14 14336] R3 3xHybrid;3xHybrid service;C:\WINDOWS\system32\DRIVERS\3xHybrid.sys [2007-04-20 674048] S3 k310bus;Sony Ericsson K310 Driver driver (WDM);C:\WINDOWS\system32\DRIVERS\k310bus.sys [2006-03-10 60800] S3 k310mdfl;Sony Ericsson K310 USB WMC Modem Filter;C:\WINDOWS\system32\DRIVERS\k310mdfl.sys [2006-03-10 9264] S3 k310mdm;Sony Ericsson K310 USB WMC Modem Driver;C:\WINDOWS\system32\DRIVERS\k310mdm.sys [2006-03-10 96352] S3 k310mgmt;Sony Ericsson K310 USB WMC Device Management Drivers (WDM);C:\WINDOWS\system32\DRIVERS\k310mgmt.sys [2006-03-10 87824] S3 k310obex;Sony Ericsson K310 USB WMC OBEX Interface;C:\WINDOWS\system32\DRIVERS\k310obex.sys [2006-03-10 85696] S3 TuneUp.Defrag;TuneUp Drive Defrag Service;C:\WINDOWS\System32\TuneUpDefragService.ex e [2008-06-28 306432] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs UxTuneUp [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{41fa221c-4897-11dd-a689-0019d1afe039}] \Shell\AutoRun\command - driver\S-1-4-89-654352344-54323413-6452342-4545\svchost.exe \Shell\open\command - driver\S-1-4-89-654352344-54323413-6452342-4545\svchost.exe [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}] "C:\Archivos de programa\Archivos comunes\LightScribe\LSRunOnce.exe" . Contenido de carpeta 'Tareas Programadas' . - - - - ORPHANS REMOVED - - - - ShellExecuteHooks-{09C72999-5C10-41A3-A524-24661D942003} - (no file) . ------- Supplementary Scan ------- . FireFox -: Profile - C:\Documents and Settings\Hector Herrera\Datos de programa\Mozilla\Firefox\Profiles\u9wu0d3n.default \ FF -: plugin - C:\Archivos de programa\DivX\DivX Content Uploader\npUpload.dll . ************************************************** ************************ catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-09-23 14:22:23 Windows 5.1.2600 Service Pack 3 NTFS escaneando procesos ocultos ... escaneando entradas ocultas de autostart ... escaneando archivos ocultos ... el escaneo se completo con exito archivos ocultos: 0 ************************************************** ************************ [HKEY_LOCAL_MACHINE\System\ControlSet001\Services\{ 95808DC4-FA4A-4c74-92FE-5B863F82066B}] "ImagePath"="\??\C:\Archivos de programa\CyberLink\PowerDVD\000.fcl" . ------------------------ Other Running Processes ------------------------ . C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe C:\Archivos de programa\a-squared Anti-Malware\a2service.exe C:\WINDOWS\system32\inetsrv\inetinfo.exe C:\Archivos de programa\Archivos comunes\LightScribe\LSSrvc.exe C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\mdm.exe C:\Archivos de programa\Archivos comunes\Real\Update_OB\rndal.exe C:\Archivos de programa\Archivos comunes\Real\Update_OB\rndal.exe C:\Archivos de programa\Archivos comunes\Real\Update_OB\rndal.exe C:\Archivos de programa\Nero\Nero8\Nero BackItUp\NBService.exe C:\WINDOWS\system32\oodag.exe C:\Archivos de programa\Windows Desktop Search\WindowsSearch.exe C:\Archivos de programa\CyberLink\Shared Files\RichVideo.exe C:\Archivos de programa\Microsoft Office\Office12\EXCEL.EXE C:\WINDOWS\system32\searchindexer.exe C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe C:\WINDOWS\system32\searchprotocolhost.exe C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\system32\searchfilterhost.exe C:\ComboFix\pv.cfexe C:\WINDOWS\system32\verclsid.exe . ************************************************** ************************ . Tiempo completado: 2008-09-23 14:26:42 - machine was rebooted ComboFix-quarantined-files.txt 2008-09-23 19:26:37 Pre-Run: 70,800,723,968 bytes libres Post-Run: 70,677,155,840 bytes libres 215 --- E O F --- 2008-07-10 05:09:03 Malwarebytes' Anti-Malware 1.28 Malwarebytes' Anti-Malware 1.28 Versión de la Base de Datos: 1194 Windows 5.1.2600 Service Pack 3 24/09/2008 8:07:16 mbam-log-2008-09-24 (08-07-16).txt Tipo de examen : Examen Rápido Objetos examinados: 52336 Tiempo transcurrido: 2 minute(s), 13 second(s) Procesos en Memoria Infectados: 0 Módulos en Memoria Infectados: 0 Claves del Registro Infectadas: 0 Valores del Registro Infectados: 0 Elementos de Datos del Registro Infectados: 0 Carpetas Infectadas: 0 Ficheros Infectados: 0 Procesos en Memoria Infectados: (No se han detectado elementos maliciosos) Módulos en Memoria Infectados: (No se han detectado elementos maliciosos) Claves del Registro Infectadas: (No se han detectado elementos maliciosos) Valores del Registro Infectados: (No se han detectado elementos maliciosos) Elementos de Datos del Registro Infectados: (No se han detectado elementos maliciosos) Carpetas Infectadas: (No se han detectado elementos maliciosos) Ficheros Infectados: (No se han detectado elementos maliciosos) DelPSGuard v 4.9.8 DelPSGuard v 4.9.8 by www.ForoSpyware.com Reporte Creado: 21:47:46,85, 23/09/2008 SO: Microsoft Windows XP [Versi¢n 5.1.2600] Modo de Inicio: Seguro _________________________________________ »»»»»»»»»»»» Carpetas y Archivos infectados »»»»»»»»»»»» »»»»»»»»»»»»»»»»»»» Programas Malwares »»»»»»»»»»»»»»»»» »»»»»»»»»»»»»»»»»»» FIN »»»»»»»»»»»»»»» estos son los resultados |
![]() | ![]() |
| ||||
| Re: tengo el virtumonde y no se si tengo computador o tortugas 1.-Abrir el Notepad (Bloc de Notas)
Código: KillAll::
File::
C:\WINDOWS\system32\dxkfjlbj.dll
C:\WINDOWS\system32\ecvojyub.dll
C:\WINDOWS\system32\qBLVFfhk.ini2
Registry::
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{41fa221c-4897-11dd-a689-0019d1afe039}]
4.- Arrastrar y soltar el archivo CFScript.txt dentro del archivo ComboFix.exe como lo muestra la animación de abajo. Esto activara ComboFix nuevamente.
Además, efectua otro escaneo con Malwarebyte's, pero que sea completo, no rápido de lo contrario se pasan muchas cosas. Luego me dejas los reportes de CF y MBAM Saludos Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| ||||
| Re: tengo el virtumonde y no se si tengo computador o tortugas El computador me ha trabajado bien sin embargo continuamente me salen mensajes para corregir los registros y me bloquean algunas veces los programas con los que trabajo lo otro es que me dice que no tengo instalada la consola de recuperacion y no ne como recuperarla por lo demas el computador en su endimiento a mejorado mucho gracias Los resultados de los programas son los siguientes: Combofix: ComboFix 08-09-26.06 - Hector Herrera 2008-09-27 8:56:51.3 - NTFSx86 Microsoft Windows XP Professional 5.1.2600.3.1252.1.3082.18.1612 [GMT -5:00] Se ejecuta desde: C:\Documents and Settings\Hector Herrera\Escritorio\ComboFix.exe Command switches used :: C:\Documents and Settings\Hector Herrera\Escritorio\CFScript.txt * Creado un nuevo punto de restauración ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION! FILE :: C:\WINDOWS\system32\dxkfjlbj.dll C:\WINDOWS\system32\ecvojyub.dll C:\WINDOWS\system32\qBLVFfhk.ini2 . (((((((((((((((((( Archivos creados desde 2008-08-27 - 2008-09-27 ))))))))))))))))))))))))))))))))) . 2008-09-26 22:28 . 2008-09-26 22:28 <DIR> d-------- C:\Documents and Settings\Rosalba Mesa\Configuración local 2008-09-26 15:56 . 2008-09-26 15:56 <DIR> d-------- C:\Documents and Settings\Hector Herrera\Datos de programa\Thinstall 2008-09-26 10:20 . 2008-09-26 10:20 <DIR> d-------- C:\Archivos de programa\PicLensIE 2008-09-26 09:32 . 2008-09-26 09:32 <DIR> d-------- C:\Archivos de programa\Soil Software 2008-09-25 20:29 . 2008-09-25 20:29 <DIR> d-------- C:\Documents and Settings\Rosalba Mesa\Datos de programa\TuneUp Software 2008-09-25 20:27 . 2008-09-25 20:27 <DIR> d-------- C:\Documents and Settings\Rosalba Mesa\Datos de programa\SUPERAntiSpyware.com 2008-09-25 20:26 . 2008-09-26 17:12 <DIR> dr-h----- C:\Documents and Settings\Rosalba Mesa\Reciente 2008-09-25 20:26 . 2008-09-25 20:26 <DIR> d--h----- C:\Documents and Settings\Rosalba Mesa\Plantillas 2008-09-25 20:26 . 2008-09-26 08:36 <DIR> dr------- C:\Documents and Settings\Rosalba Mesa\Mis documentos 2008-09-25 20:26 . 2008-06-28 15:16 <DIR> d-------- C:\Documents and Settings\Rosalba Mesa\Men£ Inicio 2008-09-25 20:26 . 2008-06-28 15:16 <DIR> d--h----- C:\Documents and Settings\Rosalba Mesa\Impresoras 2008-09-25 20:26 . 2008-09-25 20:26 <DIR> dr------- C:\Documents and Settings\Rosalba Mesa\Favoritos 2008-09-25 20:26 . 2008-09-26 16:35 <DIR> d-------- C:\Documents and Settings\Rosalba Mesa\Escritorio 2008-09-25 20:26 . 2008-06-28 15:16 <DIR> d--h----- C:\Documents and Settings\Rosalba Mesa\Entorno de red 2008-09-25 20:26 . 2008-09-25 20:26 <DIR> d-------- C:\Documents and Settings\Rosalba Mesa\Datos de programa\Windows Desktop Search 2008-09-25 20:26 . 2008-09-26 16:13 <DIR> d--h----- C:\Documents and Settings\Rosalba Mesa\Datos de programa 2008-09-25 20:26 . 2008-09-27 08:57 <DIR> d--h----- C:\Documents and Settings\Rosalba Mesa\Configuraci¢n local 2008-09-25 20:26 . 2008-09-26 22:28 <DIR> d-------- C:\Documents and Settings\Rosalba Mesa 2008-09-24 09:47 . 2008-09-24 09:47 <DIR> d-------- C:\Documents and Settings\Hector Herrera\Datos de programa\SUPERAntiSpyware.com 2008-09-24 09:47 . 2008-09-24 09:47 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\SUPERAntiSpyware.com 2008-09-24 09:47 . 2008-09-24 09:47 <DIR> d-------- C:\Archivos de programa\SUPERAntiSpyware 2008-09-24 08:05 . 2008-09-24 08:05 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\TuneUp Software 2008-09-23 21:55 . 2008-09-23 21:55 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\Malwarebytes 2008-09-23 14:26 . 2008-09-26 22:28 <DIR> d-------- C:\WINDOWS\system32\config\systemprofile\Configura ción local 2008-09-23 14:26 . 2008-09-26 22:28 <DIR> d-------- C:\Documents and Settings\NetworkService\Configuración local 2008-09-23 14:26 . 2008-09-26 22:28 <DIR> d-------- C:\Documents and Settings\LocalService\Configuración local 2008-09-23 14:26 . 2008-09-26 22:28 <DIR> d-------- C:\Documents and Settings\Hector Herrera\Configuración local 2008-09-23 14:26 . 2008-09-26 22:28 <DIR> d-------- C:\Documents and Settings\Administrador\Configuración local 2008-09-20 22:18 . 2008-09-20 22:18 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Avg8 2008-09-20 18:01 . 2008-09-21 10:37 <DIR> d-------- C:\Archivos de programa\Panda Security 2008-09-20 15:48 . 2001-12-12 17:50 345 --a------ C:\WINDOWS\wininit.ini 2008-09-19 11:50 . 2008-09-19 11:50 <DIR> d-------- C:\Archivos de programa\CleanMyPC 2008-09-19 08:26 . 2008-09-21 10:59 <DIR> d-------- C:\Trojan Remover 2008-09-17 10:14 . 2008-09-17 10:14 <DIR> dr------- C:\Documents and Settings\LocalService\Favoritos 2008-09-16 21:08 . 2008-09-18 07:00 <DIR> d-------- C:\Archivos de programa\Spyware Doctor 2008-09-16 14:44 . 2008-09-16 14:44 464,112 --a------ C:\WINDOWS\daffy.scr 2008-09-16 14:44 . 2008-09-16 14:44 461,308 --a------ C:\WINDOWS\daffy.exe 2008-09-16 14:44 . 2008-09-16 14:44 40,960 --a------ C:\WINDOWS\daffy.dll 2008-09-16 14:44 . 2008-09-16 14:44 18,192 --a------ C:\WINDOWS\daffy.dat 2008-09-11 17:07 . 2008-09-11 17:07 <DIR> d-------- C:\WINDOWS\UNIONPYME EASY 2008-09-11 17:07 . 2008-09-11 17:09 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\4D 2008-09-11 11:19 . 2008-09-11 11:19 <DIR> d-------- C:\Documents and Settings\Hector Herrera\Datos de programa\TERMINAL Studio 2008-09-11 11:19 . 2008-09-22 12:26 <DIR> d-------- C:\DESCANSADOR 2008-09-11 11:19 . 2006-02-15 16:26 92,216 --a------ C:\WINDOWS\system32\bass.dll 2008-09-11 10:45 . 2008-09-11 10:47 <DIR> d-------- C:\Documents and Settings\Hector Herrera\Datos de programa\Synthesia 2008-09-11 07:48 . 2008-09-11 10:44 <DIR> d-------- C:\Archivos de programa\Conta8 2008-09-11 07:48 . 2008-09-11 10:44 <DIR> d-------- C:\Archivos de programa\Archivos comunes\BDE 2008-09-10 19:19 . 2008-09-10 19:19 <DIR> d-------- C:\Archivos de programa\Sun 2008-09-10 19:05 . 2008-09-10 20:04 <DIR> d-------- C:\Documents and Settings\Hector Herrera\.SunDownloadManager 2008-09-08 15:13 . 2008-09-22 14:03 <DIR> d-------- C:\Archivos de programa\Google 2008-09-08 13:55 . 2005-09-23 08:29 626,688 --a------ C:\WINDOWS\system32\msvcr80.dll 2008-09-08 13:05 . 2008-09-08 13:05 <DIR> d--h----- C:\WINDOWS\PIF 2008-09-04 20:52 . 2008-09-04 20:52 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Pinnacle VideoSpin 2008-09-04 20:50 . 2008-09-04 20:50 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\VideoSpin 2008-09-04 20:50 . 2008-09-04 20:50 <DIR> d-------- C:\Archivos de programa\Pinnacle 2008-09-04 20:50 . 2008-09-04 20:50 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Yahoo! 2008-09-04 20:44 . 2008-09-04 20:44 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Pinnacle 2008-09-04 20:16 . 2008-09-04 20:16 <DIR> d-------- C:\Documents and Settings\Hector Herrera\Datos de programa\Greyfirst 2008-09-04 14:48 . 2001-12-12 15:18 <DIR> d-------- C:\Documents and Settings\Hector Herrera\Datos de programa\MSNInstaller 2008-09-03 15:12 . 2008-09-03 15:12 <DIR> d-------- C:\Archivos de programa\Sony Ericsson 2008-09-02 20:42 . 2008-04-14 07:48 159,232 --a------ C:\WINDOWS\system32\ptpusd.dll 2008-09-02 20:42 . 2008-04-14 00:15 15,104 --a------ C:\WINDOWS\system32\drivers\usbscan.sys 2008-09-02 20:42 . 2008-04-14 00:15 15,104 --a--c--- C:\WINDOWS\system32\dllcache\usbscan.sys 2008-09-02 20:42 . 2006-11-25 09:02 5,632 --a------ C:\WINDOWS\system32\ptpusb.dll 2008-08-30 14:03 . 2008-08-30 14:03 <DIR> d-------- C:\Documents and Settings\Hector Herrera\Datos de programa\Astro Gemini Software 2008-08-30 14:03 . 2008-09-22 12:11 <DIR> d-------- C:\Archivos de programa\Astro Gemini Software . (((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) ) . 2008-09-27 13:59 --------- d---a-w C:\Documents and Settings\All Users\Datos de programa\TEMP 2008-09-27 13:50 --------- d-----w C:\Archivos de programa\eMule 2008-09-24 17:50 --------- d-----w C:\Archivos de programa\Winamp 2008-09-24 15:03 --------- d-----w C:\Archivos de programa\a-squared Anti-Malware 2008-09-24 14:23 --------- d-----w C:\Archivos de programa\Archivos comunes\Wise Installation Wizard 2008-09-24 02:47 --------- d-----w C:\Archivos de programa\DelPSGuard 2008-09-23 22:06 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy 2008-09-22 17:14 --------- d--h--w C:\Archivos de programa\InstallShield Installation Information 2008-09-22 17:14 --------- d-----w C:\Archivos de programa\KWorld Multimedia 2008-09-22 17:13 --------- d-----w C:\Archivos de programa\DivX 2008-09-21 15:42 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab Setup Files 2008-09-21 15:35 --------- d-----w C:\Archivos de programa\TC PowerPack 2008-09-16 13:10 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Microsoft Help 2008-09-11 15:43 --------- d-----w C:\Archivos de programa\CyberLink 2008-09-11 15:41 --------- d-----w C:\Archivos de programa\Java 2008-09-10 05:04 38,528 ----a-w C:\WINDOWS\system32\drivers\mbamswissarmy.sys 2008-09-10 05:03 17,200 ----a-w C:\WINDOWS\system32\drivers\mbam.sys 2008-09-05 13:41 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Droppix 2008-09-03 18:39 --------- d-----w C:\Archivos de programa\Archivos comunes\Teleca Shared 2008-09-03 18:19 --------- d-----w C:\Archivos de programa\Archivos comunes\Adobe 2008-08-25 02:44 --------- d-----w C:\Archivos de programa\Elaborate Bytes 2008-08-23 21:05 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\WildTangent 2008-08-22 01:16 --------- d-----w C:\Documents and Settings\Hector Herrera\Datos de programa\Windows Search 2008-08-20 21:01 --------- d-----w C:\Documents and Settings\Hector Herrera\Datos de programa\Windows Desktop Search 2008-08-20 20:03 --------- d-----w C:\Archivos de programa\Windows Desktop Search 2008-08-14 23:38 496 ----a-w C:\Archivos de programa\INSTALL.LOG 2008-08-09 20:50 --------- d-----w C:\Archivos de programa\MecaMatic 3.0 2008-07-06 22:50 74,752 ----a-w C:\WINDOWS\ST6UNST.EXE 2008-07-06 22:50 290,816 ------w C:\WINDOWS\Setup1.exe 2008-06-29 03:11 315,392 ----a-w C:\WINDOWS\HideWin.exe 2007-05-19 00:58 6,369 --sh--w C:\WINDOWS\mat.dll 2007-08-02 16:15 151,552 --sh--w C:\WINDOWS\Monserrat.exe . ((((((((((((((((((((((((((((( snapshot@2008-09-23_14.26.20.37 ))))))))))))))))))))))))))))))))))))))))) . + 2008-09-24 14:47:06 18,944 ----a-r C:\WINDOWS\Installer\{CDDCBBF1-2703-46BC-938B-BCC81A1EEAAA}\IconCDDCBBF13.exe + 2008-09-24 14:47:06 65,024 ----a-r C:\WINDOWS\Installer\{CDDCBBF1-2703-46BC-938B-BCC81A1EEAAA}\IconCDDCBBF15.exe - 2008-09-23 19:22:48 220,394 ----a-w C:\WINDOWS\system32\inetsrv\MetaBase.bin + 2008-09-27 13:59:10 220,607 ----a-w C:\WINDOWS\system32\inetsrv\MetaBase.bin + 2008-09-27 13:58:59 16,384 ----atw C:\WINDOWS\Temp\Perflib_Perfdata_594.dat . ((((((((((((((((((((((((((((((((( Cargando Puntos Reg )))))))))))))))))))))))))))))))))))))))))))))))))) . . *Nota* entradas vac¡as & entradas leg¡timas predeterminadas no son mostradas REGEDIT4 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run] "L08EXLRD_5711718"="C:\Archivos de programa\Microsoft Student\Microsoft Student con Encarta Premium 2008 DVD\EDICT.EXE" [2007-05-23 351000] "Center Agent"="C:\Archivos de programa\KWorld Multimedia\HyperMediaCenter\DTVR\Scheduled.exe" [2007-07-13 1435648] "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2008-04-14 15360] "LightScribe Control Panel"="C:\Archivos de programa\Archivos comunes\LightScribe\LightScribeControlPanel.exe" [2008-06-09 2363392] "Registry Cleaner Scheduler"="C:\Archivos de programa\CleanMyPC\Registry Cleaner\RCHelper.exe" [2008-04-02 913664] "SpybotSD TeaTimer"="C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe" [2008-01-28 2097488] "SUPERAntiSpyware"="C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2008-09-03 1576176] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run] "IgfxTray"="C:\WINDOWS\system32\igfxtray.exe" [2007-07-10 131072] "HotKeysCmds"="C:\WINDOWS\system32\hkcmd.exe" [2007-07-10 155648] "GrooveMonitor"="C:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe" [2006-10-26 31016] "TkBellExe"="C:\Archivos de programa\Archivos comunes\Real\Update_OB\evntsvc.exe" [2008-06-29 146432] "QuickTime Task"="C:\Archivos de programa\QuickTime\qttask.exe" [2008-06-28 282624] "SunJavaUpdateSched"="C:\Archivos de programa\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784] "ISUSPM Startup"="C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\ISUSPM.exe" [2005-08-11 249856] "RTHDCPL"="RTHDCPL.EXE" [2007-07-10 C:\WINDOWS\RTHDCPL.exe] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run] "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2008-04-14 15360] [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\policies\explorer] "NoBandCustomize"= 0 (0x0) [hkey_local_machine\software\microsoft\windows\curr entversion\explorer\ShellExecuteHooks] "{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "C:\Archivos de programa\Windows Desktop Search\MSNLNamespaceMgr.dll" [2008-05-26 304128] "{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "C:\Archivos de programa\SUPERAntiSpyware\SASSEH.DLL" [2008-05-13 77824] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon] 2008-07-23 16:28 352256 C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32] "vidc.mjpg"= pvmjpg30.dll [HKEY_LOCAL_MACHINE\software\microsoft\security center] "AntiVirusDisableNotify"=dword:00000001 "UpdatesDisableNotify"=dword:00000001 [HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "C:\\Archivos de programa\\Messenger\\msmsgs.exe"= R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-07-19 78416] R2 {95808DC4-FA4A-4c74-92FE-5B863F82066B};{95808DC4-FA4A-4c74-92FE-5B863F82066B};C:\Archivos de programa\CyberLink\PowerDVD\000.fcl [2006-11-02 09:51 13560] R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswF sBlk.sys [2008-07-19 20560] R2 UxTuneUp;TuneUp Ampliación del thema;C:\WINDOWS\System32\svchost.exe [2008-04-14 14336] R3 3xHybrid;3xHybrid service;C:\WINDOWS\system32\DRIVERS\3xHybrid.sys [2007-04-20 674048] S3 k310bus;Sony Ericsson K310 Driver driver (WDM);C:\WINDOWS\system32\DRIVERS\k310bus.sys [2006-03-10 60800] S3 k310mdfl;Sony Ericsson K310 USB WMC Modem Filter;C:\WINDOWS\system32\DRIVERS\k310mdfl.sys [2006-03-10 9264] S3 k310mdm;Sony Ericsson K310 USB WMC Modem Driver;C:\WINDOWS\system32\DRIVERS\k310mdm.sys [2006-03-10 96352] S3 k310mgmt;Sony Ericsson K310 USB WMC Device Management Drivers (WDM);C:\WINDOWS\system32\DRIVERS\k310mgmt.sys [2006-03-10 87824] S3 k310obex;Sony Ericsson K310 USB WMC OBEX Interface;C:\WINDOWS\system32\DRIVERS\k310obex.sys [2006-03-10 85696] S3 TuneUp.Defrag;TuneUp Drive Defrag Service;C:\WINDOWS\System32\TuneUpDefragService.ex e [2008-06-28 306432] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs UxTuneUp [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}] "C:\Archivos de programa\Archivos comunes\LightScribe\LSRunOnce.exe" . Contenido de carpeta 'Tareas Programadas' . ************************************************** ************************ catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-09-27 08:59:50 Windows 5.1.2600 Service Pack 3 NTFS escaneando procesos ocultos ... escaneando entradas ocultas de autostart ... escaneando archivos ocultos ... el escaneo se completo con exito archivos ocultos: 0 ************************************************** ************************ [HKEY_LOCAL_MACHINE\System\ControlSet001\Services\{ 95808DC4-FA4A-4c74-92FE-5B863F82066B}] "ImagePath"="\??\C:\Archivos de programa\CyberLink\PowerDVD\000.fcl" . ------------------------ Other Running Processes ------------------------ . C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\inetsrv\inetinfo.exe C:\Archivos de programa\Archivos comunes\LightScribe\LSSrvc.exe C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\mdm.exe C:\Archivos de programa\Nero\Nero8\Nero BackItUp\NBService.exe C:\WINDOWS\system32\oodag.exe C:\Archivos de programa\CyberLink\Shared Files\RichVideo.exe C:\WINDOWS\system32\searchindexer.exe C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\system32\rundll32.exe C:\Archivos de programa\Windows Desktop Search\WindowsSearch.exe C:\ComboFix\pv.cfexe C:\ComboFix\pv.cfexe . ************************************************** ************************ . Tiempo completado: 2008-09-27 9:02:44 - machine was rebooted ComboFix-quarantined-files.txt 2008-09-27 14:02:41 ComboFix2.txt 2008-09-27 03:28:48 Pre-Run: 69,917,216,768 bytes libres Post-Run: 69,904,306,176 bytes libres 218 --- E O F --- 2008-07-10 05:09:03 El resultado de spiware: Versión de la Base de Datos: 1201 Windows 5.1.2600 Service Pack 3 27/09/2008 09:48:53 a.m. mbam-log-2008-09-27 (09-48-53).txt Tipo de examen : Examen Completo (C:\|D:\|) Objetos examinados: 143501 Tiempo transcurrido: 25 minute(s), 3 second(s) Procesos en Memoria Infectados: 0 Módulos en Memoria Infectados: 0 Claves del Registro Infectadas: 0 Valores del Registro Infectados: 0 Elementos de Datos del Registro Infectados: 0 Carpetas Infectadas: 0 Ficheros Infectados: 0 Procesos en Memoria Infectados: (No se han detectado elementos maliciosos) Módulos en Memoria Infectados: (No se han detectado elementos maliciosos) Claves del Registro Infectadas: (No se han detectado elementos maliciosos) Valores del Registro Infectados: (No se han detectado elementos maliciosos) Elementos de Datos del Registro Infectados: (No se han detectado elementos maliciosos) Carpetas Infectadas: (No se han detectado elementos maliciosos) Ficheros Infectados: (No se han detectado elementos maliciosos) De antemano mil gracias por cualquier Comentario Feliz Dia |
![]() | ![]() |
| ||||
| Re: tengo el virtumonde y no se si tengo computador o tortugas Los mensajes del registro, se deben al Tea Timer de Spybot, este pregunta/bloquea cualquier intento de modificación para evitar infecciones o modificaciones no autorizadas. El tema es que, al hacer una limpieza del registro ya infectado, también bloquea la limpieza, por lo que es mejor desactivarlo. Me cuentas que tal todo para darlo por solucionado Saludos Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| ||||
| Hola como estas de antemano te pido disculpas por no poderte contestar antes pero he estado demaciado ocupado te cuento que lo de el virus ya esta solucionado pero sin embargo siento el computador un poco lento lo he revisado con el CCleaner, y con el CleanMyPC - Registry Cleaner pero sin embargo lo siento un poquito lento que le puedo hacer para mejorar la rapidez del sistema operativo Win XP de antemano mil y mil gracias |
![]() | ![]() |
| ||||
| Re: tengo el virtumonde y no se si tengo computador o tortugas Por lo de la lentitud, pueden ser muchos factores los que influyen, pero uedes hacer esto: Haz lo siguiente
Además, deberías chequear que no sea a causa de temperatura, limpia la PC, siguiendo este instructivo Manual limpieza interna del computador Damos el tema por solucionado, si quieres agregar algo, me envías un MP, o reportas el mensaje con el botón ![]() Saludos Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| ||||
| Re: tengo el virtumonde y no se si tengo computador o tortugas (Solucionado) Con permiso de Sergio: Desinstala CF de esta manera: * Ir a Inicio > Ejecutar * Escribir lo siguiente: ComboFix /u como muestra la imagen debajo: * Esto activara el desinstalador de ComboFix abriendo su pantalla principal y luego de unos segundos veras ("ComboFix is uninstalled") ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| ||||
| Re: tengo el virtumonde y no se si tengo computador o tortugas (Solucionado) buenos dias tengo problemas con el internet esta muy lento y continuamente me esta votando que hago para mejorar el internet es banda ancha de 10.0 mbps y para navegar se demora eternidades para abrir una pagina de antemano mil y mil gracias por sus atenciones y servicios ![]() |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Pop ups infectado virtumonde (Solucionado) | adri86ml | Temas Solucionados | 8 | 19/05/08 14:03:15 |
| Tengo Win32/Toolbar.AskSBar en mi pc y lo que lei no me sirve (Solucionado) | Valijas Bar | Temas Solucionados | 6 | 26/03/08 21:40:07 |
| problemas con Virtumonde (Solucionado) | kiwi2 | Temas Solucionados | 6 | 11/02/08 01:15:58 |
| Tengo un 2Wire con cortafuegos, puedo instalar el outpost? (Solucionado) | fantasma62 | Firewalls | 8 | 01/04/07 13:26:45 |
| Me pase eliminando entradas. NO tengo conexion a internet. (Solucionado) | xavilink | Temas Solucionados | 7 | 15/01/07 18:59:00 |