Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro de Virus y Spywares
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector.
No ponga su log de HijackThis aquí !!

Tema Cerrado
 
Enviar a: Herramientas
  post #1  
Antiguo 03/07/09, 11:22:58
Usuario
 
Registrado: jul 2009
Ubicación: tixkokob
Mensajes: 4
Trojan.Crypt.XPACK.Gen

Cita:
Originalmente publicado por Leosolari Ver Mensaje
Bueno...hiciste una buena limpieza de malwares en tu pc.

Comenta como funciona ahora. Salu2
hola mira yo soy nuevo aki y me sale esto en el avast C:\ix8bmwx.bat no se que hacer me puedes ayudar no quiero seguir estos pasos por miedo de no ser lo mismo que tenga mi PC por favor contesta este es mi correo

EDITADO: No se resuelven dudas por mails ni MSN.

me puedes mandar mensaje si ves que aparesco como desconectado porfavor ayudame gracias

Última edición por Leosolari fecha: 03/07/09 a las 15:22:32.
InfoSpyware

  post #2  
Antiguo 03/07/09, 15:30:08
Avatar de Leosolari
Moderador
 
Registrado: jun 2007
Ubicación: argentina
Mensajes: 17.100
Re: Trojan.Crypt.XPACK.Gen

Hola. Bienvenido a FOROSPYWARE. Abri un nuevo tema con tu respuesta, porque donde la habias colocado no correspondia. Aqui seguiremos.


Por favor, sigue estos pasos:

Para mayor comodidad, IMPRIME ESTA HOJA

( Si no puedes hacer algun paso, saltèalo y trata de seguir con los otros)


Descarga lo siguiente:

º CCLEANER. Lo instalas según Su Manual

º MALWAREBYTE´S. Lo instalas y actualizas según su manual, PERO NO LO EJECUTES AUN

Ejecuta CCLEANER usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).

Deshabilita RESTAURAR SISTEMA (SYSTEM RESTORE) MIRA AQUI

Inicia EN MODO A PRUEBA DE ERRORES MIRA AQUI


Ejecuta MALWAREBYTE´S

Seleccionas hacer un "escaneo completo". Una vez finalizado, si te detecta algo eliges " quitar lo seleccionado ".
Si te pide reiniciar, lo haces. Después te vas a la pestaña REGISTRO para copiar y pegar el reporte generado en este tema.

Pasas CCLEANER nuevamente.

Inicia en modo normal, habilita restaurar sistema.

Realiza un scan online con KASPERSKY ONLINE SCANER
Si utilizas FIREFOX, debes agregar la extensión IE Tab , que permite Integrar Internet Explorer en pestañas de Mozilla/Firefox.

Elige la opción MY PC para que el escaneo sea completo.

En tu pròxima respuesta, debes pegar el reporte de MALWAREBYTE`S y el de KASPERSKY.


Te dejo saludos y espero tu respuesta.

NO DESESPERES....SIGUE LUCHANDO.

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

Última edición por Leosolari fecha: 03/07/09 a las 15:32:09.
  post #3  
Antiguo 04/07/09, 15:52:41
Usuario
 
Registrado: jul 2009
Ubicación: tixkokob
Mensajes: 4
Sonrisa Re: Trojan.Crypt.XPACK.Gen

hola perdon por no responder antes y gracias por tu respuesta mira yo tenia el virus C:\WINDOWS\SYSTEM32\nmdfgds0.dll e hice todo lo de su pagina instale el CClener malawarebits y el superantispyware etc con sus manuales etc y el kaspersky online y todo y esto me salio en cada uno


informe kaspersky:
Cita:
-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER INFORME
domingo, 28 de junio de 2009 14:38:02
Sistema operativo: Microsoft Windows XP Professional, Service Pack 3 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.2
Ultima actualización: 28/06/2009
Registros en la base antivirus: 2399762
-------------------------------------------------------------------------------

Configuración del análisis:
Analizar usando las siguientes bases: estendidas
Analizar archivos: verdadero
Analizar bases de correo: verdadero

Objetivo a analizar - Mi PC:
A:\
C:\
D:\
E:\
F:\

Estadísticas:
Número de objeros analizados: 117260
Virus encontrados: 12
Objetos infectados: 30 / 0
Objetos sospechosos: 0
Duración del análisis: 02:23:23

Bombre del objeto infectado / Nombre del virus / Última acción
C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\logs\sw_ae-20090628-103550.log Object is locked saltado
C:\Archivos de programa\Alwil Software\Avast4\DATA\aswResp.dat Object is locked saltado
C:\Archivos de programa\Alwil Software\Avast4\DATA\Avast4.db Object is locked saltado
C:\Archivos de programa\Alwil Software\Avast4\DATA\log\AshWebSv.ws Object is locked saltado
C:\Archivos de programa\Alwil Software\Avast4\DATA\log\aswMaiSv.log Object is locked saltado
C:\Archivos de programa\Alwil Software\Avast4\DATA\log\nshield.log Object is locked saltado
C:\Archivos de programa\Alwil Software\Avast4\DATA\log\selfdef.log Object is locked saltado
C:\Archivos de programa\Alwil Software\Avast4\DATA\report\Protección residente.txt Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Archivos temporales de Internet\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Messenger\ContactsLog.txt Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\{91006d64-12ae-48da-9d4a-50ae1ef2a948}\DBStore\contacts.edb Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\{91006d64-12ae-48da-9d4a-50ae1ef2a948}\DBStore\LogFiles\edb.log Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\{91006d64-12ae-48da-9d4a-50ae1ef2a948}\DBStore\LogFiles\edbtmp.log Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\{91006d64-12ae-48da-9d4a-50ae1ef2a948}\DBStore\tempedb.edb Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\{9ecccd33-f646-4fb6-8822-77430d32dc2e}\DBStore\contacts.edb Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\{9ecccd33-f646-4fb6-8822-77430d32dc2e}\DBStore\LogFiles\edb.log Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\{9ecccd33-f646-4fb6-8822-77430d32dc2e}\DBStore\tempedb.edb Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Historial\History.IE5\MSHist0120090628200906 29\index.dat Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Temp\flaD.tmp Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Temp\~DFC380.tmp Object is locked saltado
C:\Documents and Settings\Administrador\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\Administrador\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\Administrador\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\Administrador\Tracing\WindowsLiveMessenge r-uccapi-0.uccapilog Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\CyberLink\BDNAV\BRF.dat Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Nero\Nero BackItUp 4\Cache\BIUB.txt Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado
C:\m.com Infectados: Trojan-GameThief.Win32.Magania.bidp saltado
C:\metdgv.bat Infectados: Trojan-GameThief.Win32.Magania.bizr saltado
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\SchedLgU.Txt Object is locked saltado
C:\WINDOWS\SoftwareDistribution\EventCache\{BF8C7B DB-E766-4C26-BA66-501FF2022839}.bin Object is locked saltado
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado
C:\WINDOWS\Sti_Trace.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado
C:\WINDOWS\system32\config\Antivirus.Evt Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\default Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\Internet.evt Object is locked saltado
C:\WINDOWS\system32\config\ODiag.evt Object is locked saltado
C:\WINDOWS\system32\config\OSession.evt Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\software Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\system Object is locked saltado
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\drivers\sptd.sys Object is locked saltado
C:\WINDOWS\system32\h323log.txt Object is locked saltado
C:\WINDOWS\system32\nmdfgds0.dll Infectados: Trojan-GameThief.Win32.Magania.bizr saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado
C:\WINDOWS\Temp\Perflib_Perfdata_548.dat Object is locked saltado
C:\WINDOWS\Temp\Perflib_Perfdata_678.dat Object is locked saltado
C:\WINDOWS\Temp\_avast4_\Webshlock.txt Object is locked saltado
C:\WINDOWS\wiadebug.log Object is locked saltado
C:\WINDOWS\wiaservc.log Object is locked saltado
C:\WINDOWS\WindowsUpdate.log Object is locked saltado
C:\xbvv6o.com Infectados: Trojan-GameThief.Win32.Magania.bikt saltado
D:\CryptLoad\CryptLoad_1.1.6.rar/CryptLoad_1.1.6/router/FRITZ!Box/nc.exe Infectados: not-a-virus:RemoteAdmin.Win32.NetCat.a saltado
D:\CryptLoad\CryptLoad_1.1.6.rar RAR: infectado - 1 saltado
D:\m.com Infectados: Trojan-GameThief.Win32.Magania.bidp saltado
D:\metdgv.bat Infectados: Trojan-GameThief.Win32.Magania.bizr saltado
D:\oscarin recuperador\carpetas\Craagle 3.0 By Dr.Emuler\Craagle v3.0.exe Infectados: not-a-virus:AdWare.Win32.Craagle.b saltado
D:\oscarin recuperador\carpetas\Kit_de_Validacion\Keyfinder.e xe/data.rar/xpkey.exe Infectados: not-a-virus:PSWTool.Win32.RAS.g saltado
D:\oscarin recuperador\carpetas\Kit_de_Validacion\Keyfinder.e xe/data.rar/officekey.exe Infectados: not-a-virus:PSWTool.Win32.RAS.a saltado
D:\oscarin recuperador\carpetas\Kit_de_Validacion\Keyfinder.e xe/data.rar Infectados: not-a-virus:PSWTool.Win32.RAS.a saltado
D:\oscarin recuperador\carpetas\Kit_de_Validacion\Keyfinder.e xe RarSFX: infectado - 3 saltado
D:\oscarin recuperador\instaladores\issopack-4.6-setup.exe/stream/data0018 Infectados: not-a-virus:RiskTool.Win32.WFPDisabler.a saltado
D:\oscarin recuperador\instaladores\issopack-4.6-setup.exe/stream Infectados: not-a-virus:RiskTool.Win32.WFPDisabler.a saltado
D:\oscarin recuperador\instaladores\issopack-4.6-setup.exe NSIS: infectado - 2 saltado
D:\oscarin recuperador\instaladores\issopack-4.6-setup.exe UPX: infectado - 2 saltado
D:\oscarin recuperador\instaladores\issopack-4.6-setup.exe PE_Patch.UPX: infectado - 2 saltado
D:\oscarin recuperador\winrar\Craagle_3.0_By_Dr.Emuler.rar/Craagle 3.0 By Dr.Emuler/Craagle v3.0.exe Infectados: not-a-virus:AdWare.Win32.Craagle.b saltado
D:\oscarin recuperador\winrar\Craagle_3.0_By_Dr.Emuler.rar RAR: infectado - 1 saltado
D:\oscarin recuperador\winrar\Kit_de_Validacion.rar/Kit_de_Validacion/Keyfinder.exe/data.rar/xpkey.exe Infectados: not-a-virus:PSWTool.Win32.RAS.g saltado
D:\oscarin recuperador\winrar\Kit_de_Validacion.rar/Kit_de_Validacion/Keyfinder.exe/data.rar/officekey.exe Infectados: not-a-virus:PSWTool.Win32.RAS.a saltado
D:\oscarin recuperador\winrar\Kit_de_Validacion.rar/Kit_de_Validacion/Keyfinder.exe/data.rar Infectados: not-a-virus:PSWTool.Win32.RAS.a saltado
D:\oscarin recuperador\winrar\Kit_de_Validacion.rar/Kit_de_Validacion/Keyfinder.exe Infectados: not-a-virus:PSWTool.Win32.RAS.a saltado
D:\oscarin recuperador\winrar\Kit_de_Validacion.rar RAR: infectado - 4 saltado
D:\s.exe Infectados: Trojan-GameThief.Win32.Magania.birw saltado
D:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
D:\xbvv6o.com Infectados: Trojan-GameThief.Win32.Magania.bikt saltado
D:\¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡virus y codigos NO ABRIR!!!!!!!!!!!!!!!!!!!!!!!!\¡\apagador al prenderla.txt Infectados: Trojan.BAT.Reboot.i saltado
D:\¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡virus y codigos NO ABRIR!!!!!!!!!!!!!!!!!!!!!!!!\¡\destructivo.txt Infectados: Trojan.BAT.KillAV.fj saltado
D:\¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡virus y codigos NO ABRIR!!!!!!!!!!!!!!!!!!!!!!!!\¡\virus_code.txt Infectados: Trojan.BAT.DelAll.az saltado

Análisis completado.

informe mbam-log-2009-07-02 (13-49-14)
Cita:
Malwarebytes' Anti-Malware 1.38
Versión de la Base de Datos: 2363
Windows 5.1.2600 Service Pack 3

02/07/2009 13:49:14
mbam-log-2009-07-02 (13-49-14).txt

Tipo de examen : Examen Completo (C:\|D:\|)
Objetos examinados: 219721
Tiempo transcurrido: 24 minute(s), 22 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 0
Valores del Registro Infectados: 0
Elementos de Datos del Registro Infectados: 1
Carpetas Infectadas: 0
Ficheros Infectados: 4

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
(No se han detectado elementos maliciosos)

Valores del Registro Infectados:
(No se han detectado elementos maliciosos)

Elementos de Datos del Registro Infectados:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Advanced\Folder\Hidden\SHOWALL \CheckedValue (Hijack.System.Hidden) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.

Carpetas Infectadas:
(No se han detectado elementos maliciosos)

Ficheros Infectados:
c:\2nuk.com (Spyware.OnlineGames) -> Quarantined and deleted successfully.
d:\2nuk.com (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\autorun.inf (Trojan.Agent) -> Quarantined and deleted successfully.
c:\ix8bmwx.bat (Trojan.Agent) -> Quarantined and deleted successfully.
informe SUPERAntiSpyware Scan Log - 07-02-2009 - 13-12-19

Cita:
SUPERAntiSpyware Scan Log
http://www.superantispyware.com

Generated 07/02/2009 at 01:12 PM

Application Version : 4.26.1006

Core Rules Database Version : 3966
Trace Rules Database Version: 1906

Scan type : Complete Scan
Total Scan Time : 00:24:19

Memory items scanned : 295
Memory threats detected : 0
Registry items scanned : 6387
Registry threats detected : 1
File items scanned : 22345
File threats detected : 27

Trojan.Dropper/Sys-NV
[cdoosoft] C:\WINDOWS\SYSTEM32\OLHRWEF.EXE
C:\WINDOWS\SYSTEM32\OLHRWEF.EXE
C:\WINDOWS\SYSTEM32\NMDFGDS0.DLL
C:\WINDOWS\SYSTEM32\NMDFGDS1.DLL

Adware.Tracking Cookie
C:\Documents and Settings\Administrador\Cookies\administrador@imrwo rldwide[2].txt
C:\Documents and Settings\Administrador\Cookies\administrador@colle ctive-media[1].txt
C:\Documents and Settings\Administrador\Cookies\administrador@media fire[1].txt
C:\Documents and Settings\Administrador\Cookies\administrador@kaspe rsky.122.2o7[1].txt
C:\Documents and Settings\Administrador\Cookies\administrador@ads.e-planning[1].txt
C:\Documents and Settings\Administrador\Cookies\administrador@trade doubler[2].txt
C:\Documents and Settings\Administrador\Cookies\administrador@adser ver.malianteo[2].txt
C:\Documents and Settings\Administrador\Cookies\administrador@atdmt[1].txt
C:\Documents and Settings\Administrador\Cookies\administrador@adtec h[1].txt
C:\Documents and Settings\Administrador\Cookies\administrador@doubl eclick[1].txt
C:\Documents and Settings\Administrador\Cookies\administrador@www.m ediafire[2].txt
C:\Documents and Settings\Administrador\Cookies\administrador@openx xx.viragemedia[2].txt
C:\Documents and Settings\Administrador\Cookies\administrador@apmeb f[1].txt
C:\Documents and Settings\Administrador\Cookies\administrador@www.g oogleadservices[1].txt
C:\Documents and Settings\Administrador\Cookies\administrador@ad.yi eldmanager[2].txt
C:\Documents and Settings\Administrador\Cookies\administrador@bs.se rving-sys[1].txt
C:\Documents and Settings\Administrador\Cookies\administrador@adbri te[2].txt
C:\Documents and Settings\Administrador\Cookies\administrador@statc ounter[2].txt
C:\Documents and Settings\Administrador\Cookies\administrador@ds.cl ickexperts[1].txt
C:\Documents and Settings\Administrador\Cookies\administrador@overt ure[2].txt
C:\Documents and Settings\Administrador\Cookies\administrador@ads.u s.e-planning[2].txt
C:\Documents and Settings\Administrador\Cookies\administrador@servi ng-sys[2].txt
C:\Documents and Settings\Administrador\Cookies\administrador@fastc lick[1].txt
C:\Documents and Settings\Administrador\Cookies\administrador@ads.i ncubu[1].txt

esto fue lo que me salio jeje gracias de antemano

por cierto tambien tengo este problemita a ver si me puedes ayudar Win32:Patched-Hn[Trj] estaba leyendo tu respuesta de este tema y lo voy ha hacer namas que aki te voy a contestar gracias de antemano

Última edición por brosso8 fecha: 04/07/09 a las 16:41:31.
  post #4  
Antiguo 06/07/09, 07:58:14
Avatar de Leosolari
Moderador
 
Registrado: jun 2007
Ubicación: argentina
Mensajes: 17.100
Re: Trojan.Crypt.XPACK.Gen

º Descarga OTM by OldTimer en el escritorio.

º Hace doble clic sobre OTM.exe para ejecutarlo.

º Asegurate que esté marcado "Unregister Dll's and Ocx's".

º Copia el texto que se encuentra dentro del recuadrado de abajo, y pegalo en el marco izquierdo de OTMoveIt llamado "Paste instruccions for items to be moved ".


Código:
:files
C:\m.com
C:\metdgv.bat
C:\WINDOWS\system32\nmdfgds0.dll
C:\xbvv6o.com
D:\m.com
D:\metdgv.bat
D:\oscarin recuperador\carpetas\Craagle 3.0 By Dr.Emuler\Craagle v3.0.exe
D:\oscarin recuperador\carpetas\Kit_de_Validacion\Keyfinder.e xe
D:\oscarin recuperador\winrar\Craagle_3.0_By_Dr.Emuler.rar
D:\oscarin recuperador\winrar\Kit_de_Validacion.rar
D:\s.exe
D:\xbvv6o.com
D:\¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡virus y codigos NO ABRIR!!!!!!!!!!!!!!!!!!!!!!!!\¡\apagador al prenderla.txt
D:\¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡virus y codigos NO ABRIR!!!!!!!!!!!!!!!!!!!!!!!!\¡\destructivo.txt
D:\¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡virus y codigos NO ABRIR!!!!!!!!!!!!!!!!!!!!!!!!\¡\virus_code.txt
:commands
[emptytemp]
[purity]
[Reboot]
º Hace clic en MoveIt para lanzar la supresión. En la parte derecha de la ventana del programa llamada Results podes ver los resultados de la supresión.

º Simultáneamente se abrirá un aviso preguntando si deseas reiniciar el PC. Debes pulsar YES. En caso de no preguntar, deberás reiniciar de todas maneras, para terminar con la eliminación.

º Los resultados aparecen después del reinicio en C: \ _ OTM\MovedFiles\***_***.log (Donde sale "***_***" es la fecha y hora).

Este resultado debes copiar y pegar en tu próxima respuesta.

NO DESESPERES....SIGUE LUCHANDO.

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado





Todas las horas son GMT -4. La hora es 23:44:00.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31