Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Enviar a: Herramientas
  post #1  
Antiguo 01/07/09, 14:47:36
Usuario
 
Registrado: jul 2009
Ubicación: merida, yucatan
Mensajes: 9
Malware Envíos de links y mensaje en DOS: " Value MAINBOARD exists, (solucionado)

Hace unos días me di cuenta que mi lap esta infectada con algun bicho raro, ya que se enviaban links a mis contactos del MSN de manera automática y sin que me de cuenta, lo supe porque ellos me lo hicieron saber. He corrido desde mi antivirus así como varios programas antispywares y de ese tipo, y aunque si me detecta algunos problemas y los eimina o corrige, el problema de los links aún sigue. (perdón pero no tengo mucho conocimiento del tema como para referirme mejor a la situación y a los programas).

Apenas hoy, me salio un mensaje en DOS que dice lo siguiente: " Value MAINBOARD exists, overwrite <Y/N>? "
No se a qué se refiera, si alguien tiene la solución me sería de gran ayuda, tanto para qué significa ese mensaje como para solucionar lo de los links en el MSN.

Gracias!
Responder Con Cita
InfoSpyware

  post #2  
Antiguo 01/07/09, 14:49:03
Avatar de Leosolari
Moderador
 
Registrado: jun 2007
Ubicación: argentina
Mensajes: 16.452
Re: Envíos de links y mensaje en DOS: " Value MAINBOARD exists, overwrite <Y/N>? "

Por favor, sigue estos pasos:


Descarga las siguientes herramientas, las instalas y actualizas, pero no las ejecutes aun:


º MSNCleaner

º MALWAREBYTE´S


Deshabilita RESTAURAR SISTEMA (SYSTEM RESTORE) MIRA AQUI

Inicia EN MODO A PRUEBA DE ERRORES MIRA AQUI


Ejecuta las herramientas en este orden:


Cita:
MSNCleaner

Descomprimes el archivo MSNCleaner.zip
Ejecutar el archivo MSNCleaner.exe
Hace Clic en el botón Analizar. Si detecta algún archivo nocivo, se activará el botón Eliminar.
Selecciona las opciones "Eliminar archivos temporales" y "Restaurar el archivo Hosts"
Hacer Clic en el botón Eliminar
Cita:
Malwarebyte´s
Seleccionas hacer un "escaneo completo" Una vez finalizado, si detecta algo eliges " quitar lo seleccionado ".
Si te pide reiniciar, lo haces y después te vas a la pestaña de "registros" para copiar y pegar el reporte generado en este tema.

Realiza un scan online con KASPERSKY ONLINE SCANER
Si utilizas FIREFOX, debes agregar la extensión IE Tab , que permite Integrar Internet Explorer en pestañas de Mozilla/Firefox.

Elige la opción MY PC para que el escaneo sea completo.

En tu próxima respuesta, vuelves con los reportes generados por los programas que utilizaste.


Te dejo saludos


Cita:
PD: Si alguno de los pasos indicados no lo podes hacer, lo saltas y continúas con el siguiente

NO DESESPERES....SIGUE LUCHANDO.

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #3  
Antiguo 01/07/09, 19:02:23
Usuario
 
Registrado: jul 2009
Ubicación: merida, yucatan
Mensajes: 9
Re: Envíos de links y mensaje en DOS: " Value MAINBOARD exists, overwrite <Y/N>? "

Después de algunas horas han terminado los escaneos, excepto del kaspersky. Aquí pongo los reportes del MSNcleaner y del Malwarebyte´s:


MSNCleaner

- Reporte MSNCleaner 1.7.1 by www.forospyware.com
- Reporte Creado: 01/07/2009 a las 13:47:18
- Sistema Operativo: Windows XP
- Modo de Inicio: Prueba de fallos
_________________________________________

Archivos detectados: 0
Archivos eliminados: 0
Archivos no eliminados: 0

<<<<<<< No se ha encontrado ningún archivo >>>>>>>



Malwarebyte´s

Malwarebytes' Anti-Malware 1.38
Versión de la Base de Datos: 2297
Windows 5.1.2600 Service Pack 3

01/07/2009 16:42:35
mbam-log-2009-07-01 (16-42-35).txt

Tipo de examen : Examen Completo (C:\|D:\|)
Objetos examinados: 166979
Tiempo transcurrido: 1 hour(s), 34 minute(s), 52 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 0
Valores del Registro Infectados: 3
Elementos de Datos del Registro Infectados: 1
Carpetas Infectadas: 0
Ficheros Infectados: 0

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
(No se han detectado elementos maliciosos)

Valores del Registro Infectados:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\taskman (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Policies\Explorer\ForceClassicControlPan el (Hijack.ControlPanelStyle) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Policies\Explorer\ForceClassicControlPa nel (Hijack.ControlPanelStyle) -> Quarantined and deleted successfully.

Elementos de Datos del Registro Infectados:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Policies\Explorer\NoSMHelp (Hijack.Help) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Carpetas Infectadas:
(No se han detectado elementos maliciosos)

Ficheros Infectados:
(No se han detectado elementos maliciosos)


¿Y ahora? ya debe quedar bien? o prosigue algo?

Muchas gracias!
Responder Con Cita
  post #4  
Antiguo 01/07/09, 19:05:08
Avatar de Leosolari
Moderador
 
Registrado: jun 2007
Ubicación: argentina
Mensajes: 16.452
Re: Envíos de links y mensaje en DOS: " Value MAINBOARD exists, overwrite <Y/N>? "

Si Hayde. falta el reporte de Kaspersky. Si no puedes con kasperky, Realiza un escan online con PANDA ActiveScan 2.0 Siguiendo el manual que confeccionò HARDRIVE desde ACA


Al terminar, en tu pròxima respuesta, pega el reporte generado.



Te dejo saludos.

NO DESESPERES....SIGUE LUCHANDO.

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #5  
Antiguo 01/07/09, 19:15:41
Usuario
 
Registrado: jul 2009
Ubicación: merida, yucatan
Mensajes: 9
Re: Envíos de links y mensaje en DOS: " Value MAINBOARD exists, overwrite <Y/N>? "

Perfecto, no pude con el kaspersky así que lo haré con el panda, ya lo había usado hace un par de dias.

Por cierto, ya debo activar la restauración del sistema?

Grazzie!!
Responder Con Cita
  post #6  
Antiguo 01/07/09, 19:28:31
Avatar de Leosolari
Moderador
 
Registrado: jun 2007
Ubicación: argentina
Mensajes: 16.452
Re: Envíos de links y mensaje en DOS: " Value MAINBOARD exists, overwrite <Y/N>? "

Si.....ya debes habilitar Restaurar sistema.....salu2

NO DESESPERES....SIGUE LUCHANDO.

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #7  
Antiguo 02/07/09, 01:23:45
Usuario
 
Registrado: jul 2009
Ubicación: merida, yucatan
Mensajes: 9
Re: Envíos de links y mensaje en DOS: " Value MAINBOARD exists, overwrite <Y/N>? "

Hola, oye ya hice el escaneo con el kaspersky, aquí te dejo el reporte:

-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER INFORME
miércoles, 01 de julio de 2009 23:22:23
Sistema operativo: Microsoft Windows XP Professional, Service Pack 3 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.2
Ultima actualización: 2/07/2009
Registros en la base antivirus: 2183213
-------------------------------------------------------------------------------

Configuración del análisis:
Analizar usando las siguientes bases: standard
Analizar archivos: verdadero
Analizar bases de correo: verdadero

Objetivo a analizar - Mi PC:
C:\
D:\

Estadísticas:
Número de objeros analizados: 82922
Virus encontrados: 3
Objetos infectados: 21 / 0
Objetos sospechosos: 0
Duración del análisis: 01:33:58

Bombre del objeto infectado / Nombre del virus / Última acción
C:\Archivos de programa\Eset\cache\CACHE.NDB Object is locked saltado
C:\Archivos de programa\Eset\logs\virlog.dat Object is locked saltado
C:\Archivos de programa\Eset\logs\warnlog.dat Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Archivos temporales de Internet\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Archivos temporales de Internet\Content.IE5\439LI1P5\nigga[1].exe Infectados: Trojan-Banker.Win32.Qhost.ck saltado
C:\Documents and Settings\Administrador\Configuración local\Archivos temporales de Internet\Content.IE5\439LI1P5\upox[1].exe Infectados: Trojan-Banker.Win32.Qhost.cq saltado
C:\Documents and Settings\Administrador\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Media Player\CurrentDatabase_360.wmdb Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Messenger\ContactsLog.txt Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\{82a083cc-9fb6-43ba-b818-0b2b122735f2}\DBStore\contacts.edb Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\{82a083cc-9fb6-43ba-b818-0b2b122735f2}\DBStore\LogFiles\edb.log Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\{82a083cc-9fb6-43ba-b818-0b2b122735f2}\DBStore\LogFiles\edbtmp.log Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\{82a083cc-9fb6-43ba-b818-0b2b122735f2}\DBStore\tempedb.edb Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\{c58367e9-8473-4997-a8ca-6f684d498bb0}\DBStore\contacts.edb Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\{c58367e9-8473-4997-a8ca-6f684d498bb0}\DBStore\LogFiles\edb.log Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\{c58367e9-8473-4997-a8ca-6f684d498bb0}\DBStore\tempedb.edb Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows Media\11.0\WMSDKNSD.XML Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Administrador\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\Administrador\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\Administrador\NTUSER.DAT.LOG Object is locked saltado
C:\Documents and Settings\Administrador\Tracing\WindowsLiveMessenge r-uccapi-0.uccapilog Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Windows Defender\Support\MPLog-08142008-140543.log Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT.LOG Object is locked saltado
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
C:\System Volume Information\_restore{DA24297B-3DDF-436E-9A2B-3A668D101534}\RP1\change.log Object is locked saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\SchedLgU.Txt Object is locked saltado
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado
C:\WINDOWS\Sti_Trace.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\default Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\Internet.evt Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\software Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\system Object is locked saltado
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\config\TuneUp.evt Object is locked saltado
C:\WINDOWS\system32\drivers\etc\hosts.bak Infectados: Trojan-Banker.Win32.Qhost.ci saltado
C:\WINDOWS\system32\drivers\sptd.sys Object is locked saltado
C:\WINDOWS\system32\h323log.txt Object is locked saltado
C:\WINDOWS\system32\LogFiles\WUDF\WUDFTrace.etl Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado
C:\WINDOWS\temp\084.exe Infectados: Trojan-Banker.Win32.Qhost.ck saltado
C:\WINDOWS\temp\094.exe Infectados: Trojan-Banker.Win32.Qhost.ck saltado
C:\WINDOWS\temp\101.exe Infectados: Trojan-Banker.Win32.Qhost.ck saltado
C:\WINDOWS\temp\133.exe Infectados: Trojan-Banker.Win32.Qhost.cq saltado
C:\WINDOWS\temp\143.exe Infectados: Trojan-Banker.Win32.Qhost.ck saltado
C:\WINDOWS\temp\144.exe Infectados: Trojan-Banker.Win32.Qhost.ck saltado
C:\WINDOWS\temp\153.exe Infectados: Trojan-Banker.Win32.Qhost.cq saltado
C:\WINDOWS\temp\187.exe Infectados: Trojan-Banker.Win32.Qhost.cq saltado
C:\WINDOWS\temp\216.exe Infectados: Trojan-Banker.Win32.Qhost.cq saltado
C:\WINDOWS\temp\220.exe Infectados: Trojan-Banker.Win32.Qhost.ck saltado
C:\WINDOWS\temp\372.exe Infectados: Trojan-Banker.Win32.Qhost.ck saltado
C:\WINDOWS\temp\480.exe Infectados: Trojan-Banker.Win32.Qhost.cq saltado
C:\WINDOWS\temp\497.exe Infectados: Trojan-Banker.Win32.Qhost.ck saltado
C:\WINDOWS\temp\520.exe Infectados: Trojan-Banker.Win32.Qhost.ck saltado
C:\WINDOWS\temp\712.exe Infectados: Trojan-Banker.Win32.Qhost.ck saltado
C:\WINDOWS\temp\717.exe Infectados: Trojan-Banker.Win32.Qhost.cq saltado
C:\WINDOWS\temp\735.exe Infectados: Trojan-Banker.Win32.Qhost.ck saltado
C:\WINDOWS\temp\897.exe Infectados: Trojan-Banker.Win32.Qhost.cq saltado
C:\WINDOWS\temp\Perflib_Perfdata_19c.dat Object is locked saltado
C:\WINDOWS\wiadebug.log Object is locked saltado
C:\WINDOWS\wiaservc.log Object is locked saltado
C:\WINDOWS\WindowsUpdate.log Object is locked saltado

Análisis completado.


Ahora mi pregunta es... ¿Cómo elimino los virus y objetos infectados? ahí mismo se puede? porque no veo la opción...

Saludos y gracias por la ayudota.
Responder Con Cita
  post #8  
Antiguo 02/07/09, 08:35:22
Avatar de Leosolari
Moderador
 
Registrado: jun 2007
Ubicación: argentina
Mensajes: 16.452
Re: Envíos de links y mensaje en DOS: " Value MAINBOARD exists, overwrite <Y/N>? "

º Descarga OTM by OldTimer en el escritorio.

º Hace doble clic sobre OTM.exe para ejecutarlo.

º Asegurate que esté marcado "Unregister Dll's and Ocx's".

º Copia el texto que se encuentra dentro del recuadrado de abajo, y pegalo en el marco izquierdo de OTMoveIt llamado "Paste instruccions for items to be moved ".


Código:
:files
C:\Documents and Settings\Administrador\Configuración local\Archivos temporales de Internet\Content.IE5\439LI1P5\nigga[1].exe
C:\Documents and Settings\Administrador\Configuración local\Archivos temporales de Internet\Content.IE5\439LI1P5\upox[1].exe
C:\WINDOWS\system32\drivers\etc\hosts.bak
C:\WINDOWS\temp\084.exe
C:\WINDOWS\temp\094.exe
C:\WINDOWS\temp\101.exe
C:\WINDOWS\temp\133.exe
C:\WINDOWS\temp\143.exe
C:\WINDOWS\temp\144.exe
C:\WINDOWS\temp\153.exe
C:\WINDOWS\temp\187.exe
C:\WINDOWS\temp\216.exe
C:\WINDOWS\temp\220.exe
C:\WINDOWS\temp\372.exe
C:\WINDOWS\temp\480.exe
C:\WINDOWS\temp\497.exe
C:\WINDOWS\temp\520.exe
C:\WINDOWS\temp\712.exe
C:\WINDOWS\temp\717.exe
C:\WINDOWS\temp\735.exe
C:\WINDOWS\temp\897.exe
:commands
[emptytemp]
[purity]
[Reboot]
º Hace clic en MoveIt para lanzar la supresión. En la parte derecha de la ventana del programa llamada Results podes ver los resultados de la supresión.

º Simultáneamente se abrirá un aviso preguntando si deseas reiniciar el PC. Debes pulsar YES. En caso de no preguntar, deberás reiniciar de todas maneras, para terminar con la eliminación.

º Los resultados aparecen después del reinicio en C: \ _ OTM\MovedFiles\***_***.log (Donde sale "***_***" es la fecha y hora).

Este resultado debes copiar y pegar en tu próxima respuesta.

NO DESESPERES....SIGUE LUCHANDO.

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #9  
Antiguo 02/07/09, 13:46:54
Usuario
 
Registrado: jul 2009
Ubicación: merida, yucatan
Mensajes: 9
Re: Envíos de links y mensaje en DOS: " Value MAINBOARD exists, overwrite <Y/N>? "

Listo! Aquí te pongo los resultados...


All processes killed
========== FILES ==========
C:\Documents and Settings\Administrador\Configuración local\Archivos temporales de Internet\Content.IE5\439LI1P5\nigga[1].exe moved successfully.
C:\Documents and Settings\Administrador\Configuración local\Archivos temporales de Internet\Content.IE5\439LI1P5\upox[1].exe moved successfully.
C:\WINDOWS\system32\drivers\etc\hosts.bak moved successfully.
C:\WINDOWS\temp\084.exe moved successfully.
C:\WINDOWS\temp\094.exe moved successfully.
C:\WINDOWS\temp\101.exe moved successfully.
C:\WINDOWS\temp\133.exe moved successfully.
C:\WINDOWS\temp\143.exe moved successfully.
C:\WINDOWS\temp\144.exe moved successfully.
C:\WINDOWS\temp\153.exe moved successfully.
C:\WINDOWS\temp\187.exe moved successfully.
C:\WINDOWS\temp\216.exe moved successfully.
C:\WINDOWS\temp\220.exe moved successfully.
C:\WINDOWS\temp\372.exe moved successfully.
C:\WINDOWS\temp\480.exe moved successfully.
C:\WINDOWS\temp\497.exe moved successfully.
C:\WINDOWS\temp\520.exe moved successfully.
C:\WINDOWS\temp\712.exe moved successfully.
C:\WINDOWS\temp\717.exe moved successfully.
C:\WINDOWS\temp\735.exe moved successfully.
C:\WINDOWS\temp\897.exe moved successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: Administrador
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 55899574 bytes
->Java cache emptied: 7622866 bytes
->FireFox cache emptied: 4263151 bytes
->Google Chrome cache emptied: 80032176 bytes

User: All Users

User: Ayde
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 20304398 bytes
->Java cache emptied: 136150 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: LocalService
->Temp folder emptied: 0 bytes
File delete failed. C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat scheduled to be deleted on reboot.
->Temporary Internet Files folder emptied: 2475104 bytes

User: NetworkService
->Temp folder emptied: 350942 bytes
->Temporary Internet Files folder emptied: 32902 bytes

%systemdrive% .tmp files removed: 0 bytes
C:\WINDOWS\msdownld.tmp folder deleted successfully.
%systemroot% .tmp files removed: 216177 bytes
%systemroot%\System32 .tmp files removed: 2909 bytes
Windows Temp folder emptied: 148823993 bytes

RecycleBin emptied: 2464847 bytes

Total Files Cleaned = 307,68 mb


OTM by OldTimer - Version 3.0.0.2 log created on 07022009_113454
Files moved on Reboot...

Registry entries deleted on Reboot...


¿Es todo?
Responder Con Cita
  post #10  
Antiguo 02/07/09, 15:17:00
Avatar de Leosolari
Moderador
 
Registrado: jun 2007
Ubicación: argentina
Mensajes: 16.452
Re: Envíos de links y mensaje en DOS: " Value MAINBOARD exists, overwrite <Y/N>? "

º Descarga OTC.exe en el escritorio.

º Lo ejecutas y presionas Cleanup.

Eso eliminará a OTM, su cuarentena y a OTC.exe y reiniciará tu pc.

Me comentas como sigue todo ahora....

Salu2

NO DESESPERES....SIGUE LUCHANDO.

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
Mensaje de error cppsesys.exe al iniciar pc (Solucionado) Chebas Temas Solucionados 3 31/12/07 13:04:20
el buscador google en las dos primeras busquedas me envia a otras paginas VICTORPT Ayuda General 2 19/01/07 16:16:40
Mensaje molesto (Solucionado) sp78 Foro de Software 3 10/01/07 11:41:16
Problemas con ventanas emergentes de envíos de correo electrónico (Solucionado) mago56 Temas Solucionados 3 01/11/06 11:50:19
un mensaje de un virus (Solucionado) hristo Temas Solucionados 9 16/10/06 12:26:55




Todas las horas son GMT -4. La hora es 09:14:32.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31