Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Enviar a: Herramientas
  post #1  
Antiguo 30/01/09, 14:18:42
Usuario
 
Registrado: feb 2007
Ubicación: madrid
Mensajes: 27
Malware eliminar un programa virus (Solucionado)

Hola amigos, tengo un problema con este virus que pensaba que habia eliminado y AVG me lo detecto nuevamente, kasperky no lo detecta y advanced care tampoco
pero la proteccion residente de AVG me lo muestra a cada rato y no se como hacer para eliminarlo les dejo la ubicacion del file para que alguien me diga como quitarlo, gracias.


Process Name: C:/WINDOWS/System32/SVCHOST.EXE

File Name : C:/WINDOWS/System32/modtwqrj.exe Process ID 1292
Responder Con Cita
InfoSpyware

  post #2  
Antiguo 30/01/09, 14:30:37
Avatar de Leosolari
Moderador
 
Registrado: jun 2007
Ubicación: argentina
Mensajes: 17.100
Re: eliminar un programa virus

Hola carinamolto

Por favor, sigue estos pasos:

Para mayor comodidad, IMPRIME ESTA HOJA

( Si no puedes hacer algun paso, saltèalo y trata de seguir con los otros)


DESCARGA LO SIGUIENTE:

CCLEANER y su MANUAL


MALWAREBYTE`S ANTIMALWARE Y Su MANUAL


(LO INSTALAS SEGUN SU MANUAL, LO ACTUALIZAS......PERO NO LO EJECUTES AUN)



EJECUTA CCLEANER usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).

Apaga RESTAURAR SISTEMA (SYSTEM RESTORE) MIRA AQUI

Inicia EN MODO A PRUEBA DE ERRORES MIRA AQUI


EJECUTA MALWAREBYTE. Seleccionas hacer un "escaneo completo"
Una vez finalizado, si te detecta algo eliges " quitar lo seleccionado ".
Si te pide reiniciar, lo haces y después te vas a la pestaña de "registros" para copiar y pegar el reporte generado en este tema.

Pasas CCLEANER nuevamente

Inicia en modo normal, habilita restaurar sistema

Realizas un scan online con KASPERSKY, desde ACA usando su versiòn en español o en ingles si esta no funciona....


TE VA A LLEVAR TIEMPO, pero es necesario que lo hagas. En lo posible, hasta que termines, trata de no utilizar tu pc para otra que no sea este proceso de limpieza.

En tu pròxima respuesta, debes pegar el reporte de MALWAREBYTE`S y el de KASPERSKY.


Te dejo saludos y espero tu respuesta.

NO DESESPERES....SIGUE LUCHANDO.

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #3  
Antiguo 01/02/09, 07:25:40
Usuario
 
Registrado: feb 2007
Ubicación: madrid
Mensajes: 27
Triste Re: eliminar un programa virus

Hola Leo!! gracias por responder, te cuento que esto me pone de los nervios por que cuando creo que esta eliminado aparece de nuevo.
Mira, he hecho el scan y todos los pasos que me has dicho, solo que ningun scan lo detecta aparece solo una ventana de la proteccion residente de AVG que me dice multiple treath y se comienza a mutiplicar rapidamente en lapantalla del AVG hasta llenar por completo la ventana,, trato de darle a eliminar alli pero nada...Te dejo el resultado de AVG residente por que es el unico que lo detecta.
te envio los resultados Kaspersky solo me permitio copiar lo que te envio


Saturday, January 31, 2009
Operating System: Microsoft Windows XP Home Edition Service Pack 2 (build 2600)
Kaspersky Online Scanner 7 version: 7.0.25.0
Program database last update: Sunday, February 01, 2009 08:00:19
Records in database: 1734743
Scan settings
Scan using the following database extended
Scan archives yes
Scan mail databases yes
Scan area My Computer
C:\
D:\
E:\
Scan statistics
Files scanned 53529
Threat name 0
Infected objects 0
Suspicious objects 0
Duration of the scan 02:50:24

No malware has been detected. The scan area is clean.
The selected area was scanned.

Malwarebytes;

Malwarebytes' Anti-Malware 1.33
Versión de la Base de Datos: 1659
Windows 5.1.2600 Service Pack 2

30/01/2009 17:08:39
mbam-log-2009-01-30 (17-08-39).txt

Tipo de examen : Examen Completo (C:\|D:\|)
Objetos examinados: 10945
Tiempo transcurrido: 24 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 0
Valores del Registro Infectados: 0
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 0
Ficheros Infectados: 0

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
(No se han detectado elementos maliciosos)

Valores del Registro Infectados:
(No se han detectado elementos maliciosos)

Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)

Carpetas Infectadas:
(No se han detectado elementos maliciosos)

Ficheros Infectados:
(No se han detectado elementos maliciosos)

AVG,
Scan "Scan whole computer" was finished.
Warnings;"2"
Folders selected for scanning:;"Scan whole computer"
Scan started:;"viernes, 30 de enero de 2009, 17:22:27"
Scan finished:;"viernes, 30 de enero de 2009, 21:13:33 (3 hour(s) 51 minute(s) 6 second(s))"
Total object scanned:;"505693"
User who launched the scan:;"Nancy"

Warnings
File;"Infection";"Result"
C:\Documents and Settings\Administrador\Cookies\administrador@doubl eclick[1].txt;"Found Tracking cookie.Doubleclick";"Moved to Virus Vault"
C:\Documents and Settings\Administrador\Cookies\administrador@doubl eclick[1].txt:\doubleclick.net.bf396750;"Found Tracking cookie.Doubleclick";"Moved to Virus Vault"
C:\Documents and Settings\Nancy\Datos de programa\Mozilla\Firefox\Profiles\ngbbh4cd.default \cookies.sqlite;"Found Tracking cookie.Overture";"Potentially dangerous object"
C:\Documents and Settings\Nancy\Datos de programa\Mozilla\Firefox\Profiles\ngbbh4cd.default \cookies.sqlite:\overture.com.8e32a996;"Found Tracking cookie.Overture";"Potentially dangerous objec

lo que detecta la proteccion residente te lo envio en parte en otro mensaje por que no me lo permite en este

"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 9:22:12";"File";"C:\Documents and Settings\Nancy\Configuración local\Temp\jkos-Nancy\binaries\ScanningProcess.exe"

"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:40:08";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:40:08";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:40:07";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:40:07";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:40:06";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:40:06";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:40:05";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:40:04";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:40:04";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:40:03";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:40:03";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:40:02";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:40:01";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:40:01";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:40:00";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:40:00";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:39:59";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:39:59";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:39:58";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:39:58";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:39:57";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:39:57";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:39:56";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:39:55";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:39:55";"File";"C:\WINDOWS\System32\SVCHOST.EXE"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:39:55";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:39:54";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:39:54";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:39:53";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:39:53";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:39:52";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:39:52";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:39:51";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:39:50";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:39:50";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:39:49";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:39:48";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:39:48";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:39:47";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:39:47";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:39:46";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:39:46";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:39:45";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:39:44";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:39:44";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:39:43";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:39:43";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:39:42";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:39:42";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:39:41";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:39:40";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:39:40";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:39:39";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:39:39";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:39:38";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:39:38";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:39:37";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:39:36";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:39:36";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:39:35";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:39:35";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:39:34";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:39:33";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:39:33";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:39:32";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:39:32";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:39:31";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:39:31";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:39:30";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:39:30";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:39:29";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:39:29";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:39:28";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:39:27";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:39:27";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:39:26";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:39:26";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:39:25";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:39:25";"File";"C:\WINDOWS\System32\SVCHOST.EXE"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:39:24";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:39:24";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:39:23";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:39:23";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:39:22";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:39:22";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:39:21";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:39:21";"File";"C:\WINDOWS\System32\modtwqrj.exe"
"Runtime packed fsg";"C:\WINDOWS\system32\modtwqrj.exe";"";"31/01/2009, 7:39:20";"File";"C:\WINDOWS\System32\modtwqrj.exe"
Responder Con Cita
  post #4  
Antiguo 01/02/09, 14:42:41
Avatar de Leosolari
Moderador
 
Registrado: jun 2007
Ubicación: argentina
Mensajes: 17.100
Re: eliminar un programa virus

Hola denuevo....


Descarga OTMoveIt3 y lo guardas en el Escritorio.

• Haz un doble clic sobre OTMoveIt.exe para ejecutarlo.

• Asegurate que este marcado "Unregister Dll's and Ocx's".

• Copia el texto que se encuentra en el cuadrado más abajo, y pegalo o en el marco de izquierdo de OTMoveIt nombrado Paste List of Filas / Folders to be moved.


Código:
:files

C:\WINDOWS\system32\modtwqrj.exe

:commands
[emptytemp]
[Reboot]
Haz clic en MoveIt! Para lanzar la supresión.

• Cuando el resultado aparece en el marco Results, haz clic en Exit.

Envía el informe (reporte) de OTMoveIt situado sobre C: \ _OTMoveIt\MovedFiles....txt

Saludos

Comenta como va ahora...

NO DESESPERES....SIGUE LUCHANDO.

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #5  
Antiguo 02/02/09, 05:14:33
Usuario
 
Registrado: feb 2007
Ubicación: madrid
Mensajes: 27
Re: eliminar un programa virus

Hola Leo, te dejo aqui el report

========== FILES ==========
File/Folder C:\WINDOWS\system32\modtwqrj.exe not found.
========== COMMANDS ==========
User's Temp folder emptied.
User's Temporary Internet Files folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
Local Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_ac.dat scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
FireFox cache emptied.
Temp folders emptied.

OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 02022009_094748

Files moved on Reboot...
C:\WINDOWS\temp\Perflib_Perfdata_ac.dat moved successfully.


lo una cosa es que no se si ha cambiado de lugar por que resident shield me muestra esto:

"Runtime packed fsg";"C:\_OTMoveIt\MovedFiles\02022009_093209\WIND OWS\system32\modtwqrj.exe";"";"02/02/2009, 9:43:32";"File";"C:\WINDOWS\System32\cidaemon.exe"


Espero que solo sea el resultado que ya no esta, que opinas?? un saludo!!
Responder Con Cita
  post #6  
Antiguo 02/02/09, 06:09:22
Avatar de Leosolari
Moderador
 
Registrado: jun 2007
Ubicación: argentina
Mensajes: 17.100
Re: eliminar un programa virus

Hola carinamolto Efectivamente, el OTMoveit 3 se lo llevò puesto.

Ahora solo debes eliminar esa herramienta de la siguiente manera:

Estando CONECTADA LA PC A INTERNET Ejecuta OTMoveIt3.exe

o Presiona el botón CleanUp
o Confirma el inicio del proceso de limpieza pulsando en "Yes".
o Aparecerá un listado de las herramientas usadas durante la desinfección.
o OTMoveIt3 pedira que reinicie el sistema, confirmalo pulsando en "Yes".

Y listo...me comentas si saliò todo bien.

De ser asì, tu pc està limpita de malwares......


Te dejo saludos....

NO DESESPERES....SIGUE LUCHANDO.

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #7  
Antiguo 02/02/09, 10:41:26
Usuario
 
Registrado: feb 2007
Ubicación: madrid
Mensajes: 27
Re: eliminar un programa virus

Leo lamento decirte que mi alegria duro poco......... aparece otra vez la ventana con la proteccion residenete de AVg ahora parece que cambio la ubicacion el condenado te la paso

File name: C:/System Volume Information/_restore{0AF59319-4E4A-9919-B5DCA421ADFE}/RP2/A0000182.exe

threat name: Runtime packed fsg

Detected on open.

"Runtime packed fsg";"C:\System Volume Information\_restore{0AF59319-765D-4E4A-9919-B5DCA421ADFE}\RP2\A0000182.exe";"";"02/02/2009, 15:22:05";"File";"C:\WINDOWS\System32\cidaemon.exe "

quieres que te pase el log the hijackthis? pero lo tendria que dejar en el otro foro......... que me aconsejas?
Un saludo
Responder Con Cita
  post #8  
Antiguo 03/02/09, 08:58:34
Avatar de Leosolari
Moderador
 
Registrado: jun 2007
Ubicación: argentina
Mensajes: 17.100
Re: eliminar un programa virus

Hola CARINA. No te preocupes. Esa nueva hubicaciòn es en un punto de restauraciòn de tu sistema. Para eliminarla debes hacer este simple proceso:

DESACTIVA RESTAURAR SISTEMA (SYSTEM RESTORE) MIRA AQUI

REINICIAS TU PC y vuelves a ACTIVAS RESTAURAR SISTEMA.


Me comentas como va esa pc ahora.....

NO DESESPERES....SIGUE LUCHANDO.

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #9  
Antiguo 03/02/09, 17:35:41
Usuario
 
Registrado: feb 2007
Ubicación: madrid
Mensajes: 27
Bien Re: eliminar un programa virus

Hola Leo!!

gracias por tu ayuda y paciencia ahora funciona perfectamente, creo que podemos dar el tema por solucionado.
Al fin!!!!!
Responder Con Cita
  post #10  
Antiguo 04/02/09, 10:01:11
Avatar de Leosolari
Moderador
 
Registrado: jun 2007
Ubicación: argentina
Mensajes: 17.100
Re: eliminar un programa virus

Bueno, CARINA.......me alegro que soluciones tu problema . Por cualquier otro problema, no dudes en volver a postear.

Te dejo saludos y MUCHA SUERTE

TEMA SOLUCIONADO


PD: si desea REABRIR ESTE TEMA, presiona y un MODERADOR atenderà la consulta...

NO DESESPERES....SIGUE LUCHANDO.

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
seguire infectado flony Foro de Virus y Spywares 17 21/03/09 20:38:01
No puedo instalar antivirus (Solucionado) agueda.mercedes Temas Solucionados 36 05/01/09 09:19:47
infección con virus, troyanos, adware... (solucionado) chondodave Temas Solucionados 5 07/11/08 16:21:39
Windows Antivirus... (solucionado) donmister Temas Solucionados 24 06/10/08 21:45:23
bloqueado regedit (Solucionado) DMPajaro Temas Solucionados 3 13/12/06 15:20:01




Todas las horas son GMT -4. La hora es 18:58:00.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31