| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Enviar a: | Herramientas |
![]() | ![]() |
| ||||
| Re: Ayudenme porfavor!!!! Solo restaura para poder usar internet con un navegador. No importa que ingresen otras vez los bichos. Luego de ello, sigue con los pasos que te di para eliminarlos sin que te causen los daños que tienes ahora. Se entiende ?? Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
| InfoSpyware | ||
| |
![]() | ![]() |
| |||
| Re: Ayudenme porfavor!!!! no hay ningun punto de restauracion antes de kitar lo bichos, ya k se desactivo el restaurar sistema segun unos pasos y al activarlo despues ya era tarde. en modo seguro con red, si funciona. |
![]() | ![]() |
| ||||
| Re: Ayudenme porfavor!!!! Bueno CHELSIE, ejecuta los pasos en esa forma entonces... Espero por ese reporte... Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Ayudenme porfavor!!!! Registro de malwarebyte's anti-malware Malwarebytes' Anti-Malware 1.30 Versión de la Base de Datos: 1306 Windows 5.1.2600 Service Pack 3 27/11/2008 12:34:30 mbam-log-2008-11-27 (12-34-26).txt Tipo de examen : Examen Completo (C:\|) Objetos examinados: 107082 Tiempo transcurrido: 37 minute(s), 21 second(s) Procesos en Memoria Infectados: 0 Módulos en Memoria Infectados: 0 Claves del Registro Infectadas: 4 Valores del Registro Infectados: 3 Elementos de Datos del Registro Infectados: 2 Carpetas Infectadas: 0 Ficheros Infectados: 2 Procesos en Memoria Infectados: (No se han detectado elementos maliciosos) Módulos en Memoria Infectados: (No se han detectado elementos maliciosos) Claves del Registro Infectadas: HKEY_CLASSES_ROOT\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1} (Trojan.HumourCanine) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} (Adware.Agent) -> No action taken. HKEY_CLASSES_ROOT\CLSID\{6b284373-1765-4464-a587-80fbc2b2eefa} (Adware.HumourCanineToolbar) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Browser Helper Objects\{6b284373-1765-4464-a587-80fbc2b2eefa} (Adware.HumourCanineToolbar) -> No action taken. Valores del Registro Infectados: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{6b284373-1765-4464-a587-80fbc2b2eefa} (Adware.HumourCanineToolbar) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\{6b284373-1765-4464-a587-80fbc2b2eefa} (Adware.HumourCanineToolbar) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{6b284373-1765-4464-a587-80fbc2b2eefa} (Adware.HumourCanineToolbar) -> No action taken. Elementos de Datos del Registro Infectados: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Policies\System\DisableTaskMgr (Hijack.TaskManager) -> Bad: (1) Good: (0) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Policies\ActiveDesktop\NoChangingWallpap er (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken. Carpetas Infectadas: (No se han detectado elementos maliciosos) Ficheros Infectados: C:\Archivos de programa\Conduit\Community Alerts\Alert.dll (Trojan.HumourCanine) -> No action taken. C:\Archivos de programa\LphantBar\tbLph0.dll (Adware.HumourCanineToolbar) -> No action taken. TAMBIEN HE HECHO EL ESCANER ONLINE CON KASPERSKY Y HA SALIDO QUE HAY 0 ARCHIVOS INFECTADOS. Última edición por chelsie fecha: 27/11/08 a las 09:44:36. |
![]() | ![]() |
| ||||
| Re: Ayudenme porfavor!!!! Hola CHELSIE. Falta el reporte de KASPERSKY ONLINE Manual de Kaspersky Online Scanner Espero por el.... ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Ayudenme porfavor!!!! Tambien he hecho el escaner online con kaspersky y ha salido que hay 0 archivos infectados. Ahora encendere el pc normal y haber si hay suerte y vuelve la conexio bien. KASPERSKY ONLINE SCANNER INFORME jueves, 27 de noviembre de 2008 14:43:12 Sistema operativo: Microsoft Windows XP Professional, Service Pack 3 (Build 2600) Kaspersky Online Scanner versión: 5.0.84.1 Ultima actualización: 27/11/2008 Registros en la base antivirus: 1420769 ------------------------------------------------------------------------------- Configuración del análisis: Analizar usando las siguientes bases: estendidas Analizar archivos: verdadero Analizar bases de correo: verdadero Objetivo a analizar - Mi PC: A:\ C:\ D:\ E:\ Estadísticas: Número de objeros analizados: 61433 Virus encontrados: 0 Objetos infectados: 0 / 0 Objetos sospechosos: 0 Duración del análisis: 01:27:51 Bombre del objeto infectado / Nombre del virus / Última acción C:\Documents and Settings\Cristina\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\Cristina\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\Cristina\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\Cristina\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\nana_aguilera1@hotmail.com\real\members.s tg Object is locked saltado C:\Documents and Settings\Cristina\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\po8r5evr.default \Cache\_CACHE_001_ Object is locked saltado C:\Documents and Settings\Cristina\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\po8r5evr.default \Cache\_CACHE_002_ Object is locked saltado C:\Documents and Settings\Cristina\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\po8r5evr.default \Cache\_CACHE_003_ Object is locked saltado C:\Documents and Settings\Cristina\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\po8r5evr.default \Cache\_CACHE_MAP_ Object is locked saltado C:\Documents and Settings\Cristina\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\po8r5evr.default \urlclassifier3.sqlite Object is locked saltado C:\Documents and Settings\Cristina\Configuración local\Historial\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\Cristina\Configuración local\Historial\History.IE5\MSHist0120081127200811 28\index.dat Object is locked saltado C:\Documents and Settings\Cristina\Configuración local\Temp\etilqs_EDQjkOIOnjEjFDe7uPcp Object is locked saltado C:\Documents and Settings\Cristina\Configuración local\Temp\~DFCFCA.tmp Object is locked saltado C:\Documents and Settings\Cristina\Configuración local\Temp\~DFCFE2.tmp Object is locked saltado C:\Documents and Settings\Cristina\Cookies\index.dat Object is locked saltado C:\Documents and Settings\Cristina\Datos de programa\Mozilla\Firefox\Profiles\po8r5evr.default \cert8.db Object is locked saltado C:\Documents and Settings\Cristina\Datos de programa\Mozilla\Firefox\Profiles\po8r5evr.default \content-prefs.sqlite Object is locked saltado C:\Documents and Settings\Cristina\Datos de programa\Mozilla\Firefox\Profiles\po8r5evr.default \cookies.sqlite Object is locked saltado C:\Documents and Settings\Cristina\Datos de programa\Mozilla\Firefox\Profiles\po8r5evr.default \downloads.sqlite Object is locked saltado C:\Documents and Settings\Cristina\Datos de programa\Mozilla\Firefox\Profiles\po8r5evr.default \formhistory.sqlite Object is locked saltado C:\Documents and Settings\Cristina\Datos de programa\Mozilla\Firefox\Profiles\po8r5evr.default \key3.db Object is locked saltado C:\Documents and Settings\Cristina\Datos de programa\Mozilla\Firefox\Profiles\po8r5evr.default \parent.lock Object is locked saltado C:\Documents and Settings\Cristina\Datos de programa\Mozilla\Firefox\Profiles\po8r5evr.default \permissions.sqlite Object is locked saltado C:\Documents and Settings\Cristina\Datos de programa\Mozilla\Firefox\Profiles\po8r5evr.default \places.sqlite Object is locked saltado C:\Documents and Settings\Cristina\Datos de programa\Mozilla\Firefox\Profiles\po8r5evr.default \places.sqlite-journal Object is locked saltado C:\Documents and Settings\Cristina\Datos de programa\Mozilla\Firefox\Profiles\po8r5evr.default \search.sqlite Object is locked saltado C:\Documents and Settings\Cristina\Mis documentos\Mis historiales de conversación\noviembre 2008\sonia_spears2004@hotmail.com.html Object is locked saltado C:\Documents and Settings\Cristina\ntuser.dat Object is locked saltado C:\Documents and Settings\Cristina\ntuser.dat.LOG Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado C:\WINDOWS\CSC\00000001 Object is locked saltado C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado C:\WINDOWS\system32\CatRoot2\edbtmp.log Object is locked saltado C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\default Object is locked saltado C:\WINDOWS\system32\config\default.LOG Object is locked saltado C:\WINDOWS\system32\config\ODiag.evt Object is locked saltado C:\WINDOWS\system32\config\OSession.evt Object is locked saltado C:\WINDOWS\system32\config\SAM Object is locked saltado C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\SECURITY Object is locked saltado C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado C:\WINDOWS\system32\config\software Object is locked saltado C:\WINDOWS\system32\config\software.LOG Object is locked saltado C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\system Object is locked saltado C:\WINDOWS\system32\config\system.LOG Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado Análisis completado. |
![]() | ![]() |
| |||
| Re: Ayudenme porfavor!!!! He hecho todos los pasos que me abeis puesto, y nada el pc las paginas de internet sigen sin ir, que ******!!! Que puedo hacer mas...me iria bien restaurar el registro de Windows? o que otra cosa hay??? Contestar porfavor!! ![]() |
![]() | ![]() |
| ||||
| Re: Ayudenme porfavor!!!! Bueno CHELSIE. Vamos a eliminar lo que encontro el malwarebyte, pero no pudo eliminar. Para ello, por favor, sigue estos pasos: (imprime esta hoja) OTMOVE IT 3 Lo descargas desde aquì: Manual de OTMoveit * Doble clic sobre OTMoveIt.exe . * Asegurate que este marcado "Unregister Dll's and Ocx's". * Copia el texto recuadrado abajo, y pegalo en el marco de izquierdo de OTMoveIt 3 que tiene el nombre "Paste instruccions for items to be moved ".. Cita:
* Clic en MoveIt Para lanzar la supresión. * Te pedira Reiniciar. Eliges YES (Este paso es muy importante). Si no te pide reiniciar, hazlo igual al terminar la tarea. Envía el informe (reporte) de OTMoveIt3 situado sobre C: \ _ OTMoveIt\MovedFiles. Comenta como va ahora... ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Ayudenme porfavor!!!! Resultados de Otmovelt: Error: Unable to interpret <HKEY_CLASSES_ROOT\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}> in the current context! Error: Unable to interpret <HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}> in the current context! Error: Unable to interpret <HKEY_CLASSES_ROOT\CLSID\{6b284373-1765-4464-a587-80fbc2b2eefa}> in the current context! Error: Unable to interpret <HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Cur r entVersion\Explorer\Browser Helper Objects\{6b284373-1765-4464-a587-80fbc2b2eefa}> in the current context! Error: Unable to interpret <HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{6b284373-1765-4464-a587-80fbc2b2eefa}> in the current context! Error: Unable to interpret <HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\{6b284373-1765-4464-a587-80fbc2b2eefa}> in the current context! Error: Unable to interpret <HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{6b284373-1765-4464-a587-80fbc2b2eefa}> in the current context! Error: Unable to interpret <HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curr e ntVersion\Policies\System\DisableTaskMgr (Hijack.TaskManager)> in the current context! Error: Unable to interpret <HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curr e ntVersion\Policies\ActiveDesktop\NoChangingWallpap er> in the current context! Error: Unable to interpret <C:\Archivos de programa\Conduit\Community Alerts\Alert.dll> in the current context! Error: Unable to interpret <C:\Archivos de programa\LphantBar\tbLph0.dll > in the current context! OTMoveIt3 by OldTimer - Version 1.0.7.1 log created on 11282008_110555 |
![]() | ![]() |
| ||||
| Re: Ayudenme porfavor!!!! Hola de nuevo. Descarga las siguientes herramientas y las instalas según su manual, pero no ejecutes nada aún: (imprime esta hoja) fileASSASSIN y su MANUAL Manual de FileASSASSIN ADVANCED WINDOWS CARE 3 http://www.infospyware.com/Herramientas.html Ingresa en MODO A PRUEBA DE ERRORES, busca y elimina manualmente las siguientes entradas (si alguna se resiste, utiliza el fileASSASSIN). Para eliminar, sigue estos dos pasos: 1.- Abre el registro de windows ( inicio, ejecutar, escribes regedit y das enter., alli, buscas una por una estas entradas y las eliminas: HKEY_CLASSES_ROOT\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1} HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} HKEY_CLASSES_ROOT\CLSID\{6b284373-1765-4464-a587-80fbc2b2eefa} HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Browser Helper Objects\{6b284373-1765-4464-a587-80fbc2b2eefa} HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{6b284373-1765-4464-a587-80fbc2b2eefa} HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\{6b284373-1765-4464-a587-80fbc2b2eefa} HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{6b284373-1765-4464-a587-80fbc2b2eefa} HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Policies\System\DisableTaskMgr (Hijack.TaskManager) HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Policies\ActiveDesktop\NoChangingWallpap er. 2.- Sales del editor de registro y ahora busca estas entradas y las eliminas C:\Archivos de programa\Conduit\Community Alerts\Alert.dll C:\Archivos de programa\LphantBar\tbLph0.dll Pasas CCLEANER e inicia en modo normal. Ejecuta el ADVANCED WINDOWS CARE 3 en sus dos opciones LIMPIEZA DE WINDOWS y PREVENCION Y MEJORA. Reinicias y comenta como va eso... ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
| |
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| eliminar el worm.win32.atorun.epn ayudenme plisss (Formateado) | framed | Temas Solucionados | 2 | 24/08/08 11:43:40 |
| Ayudenme, porfavor... Estoy desesperado. Windows niega acceso a word y configuracion | ayuda sos!!! | Foro de Windows | 0 | 16/06/08 04:07:31 |
| Ayudenme a Eliminar unos Virus¡¡¡¡¡¡¡¡ | deathmasck | Foro de Virus y Spywares | 1 | 22/05/08 15:13:43 |
| Ayudenme Traigo mi log de hijackthis (Terminado) | uspelex | Temas Solucionados | 2 | 05/02/08 16:02:25 |
| Por favor ayudenme tengo una alerta de sistema | zamix26 | Foro de Virus y Spywares | 6 | 07/08/07 00:40:38 |