Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Enviar a: Herramientas
  post #1  
Antiguo 21/08/09, 17:16:43
Usuario
 
Registrado: abr 2008
Ubicación: Venezuela
Mensajes: 23
Malware Virus - no abre malwarebits ni hijackthis (Terminado/Formateo)

Hola, un Cordial Saludo, bueno les cuento que tengo una laptop, la cual empezo a presentar problemas... antes tenia el kaspersky 7, ahora tengo el 8 osea el 2009, tengo inslalado el Malwarebits, el superantispyware, antes de instalar el kas 2009, tenia el spyboot S&D, pero ya no por el kas 8, ya venia con problemas la compu cuando hice el cambio del kas, "aparentemente" todo habia quedado bien, pero todo empeoro...

1.-) El Kasperky lo he pasado muchas veces en modo seguro examen completo, encuentra vulnerabilidades y algunos virus y troyanos, pero aun hay problemas.
2.-) El Superantispyware encontro tambien varios virus pero todabia esta afectala la pc. tambien en modo seguro.
3.-) El Ccleaner, lo he usado hasta el cansancio, en los dos modos con limpiador y registro.

Ya he echo demaciadas veces escaneos con esos dos programas pero aun hay un cochino virus escondido en la pc, ya te cuento los sintomas...

1. El Malwarebits no abre, el malware ya estaba instalado en la pc hace mucho tiempo antes de el cochino virus que tengo, y no ejecuta, el Hijackthis tampoco ejecuta, lo instale en partes diferentes y todo en modo seguro y en normal y no ejecuta. Nota: El hijack lo instale despues, osea a ultima hora, cuando ya el vitus hiso su maldad.

2. cuando hago segundo clic en el escritorio se cuelga el escritorio, tengo que cerrar el explorer.exe y volverlo a ejecutar.

3. Tambien y aun esta el problema de que no se pueden mostrar los archivos ocultos, ese virus supuestamente se borro pero como que siempre vuelve, y manualmente intente cambiar el regristro del hide pero lo cambio de nuevo, por lo tanto aun esta.

4. Lo mas raro. APARECE en Agregar y Quitar programas, un tal Mirar... que no tiene nada de nada y ni lo puedo desinstalar, que no lo instale yo, supongo que se instalo de alguna descarga maligna y supongo que ese es el virus , pero no lo puedo tocar .

5. Cuando le das enter al disco C: y al D: (tengo particionado el disco) me sale la ventana de Abrir Con .

Nota: este virus que me ataco es grave, tambien me afecta en Modo Seguro, los mismos sintomas estan en Modo Normal como en Seguro, estoy en graves lios... otra cosa, se me ocurrio ver services.msc, encontre cosistas que no me gustan que se pusieron como servicio y son de la pagina que usa mi papa, las desactive, y encontre que el servicio de red "Cliente DNS" estaba DESHABILITADO, lo puse en automatico, por ultimo eso explicaria que cuando le daba a reparar coneccion, decia, "No puede ser borrada la Cache de DNS"...

Bueno, perdon si em extendi, pero trato de decir pero la mas minunciosa actividad que realiza la compu, para que no queden dudas de lo que sucede y quisas ya se allan topado con este virus. (Mi papa le gusta mucho los juegos de internet, esos que descargas e instalas y solo duran 30 minutos de juego, por inocente creo que instala cosas que no sabe, y ps por eso supongo es el problema).

Les doy las GRACIAS de antemano y espero me puedan ayudar a resolver esta situacion tan complicada, lo ultimo que quiero es formatear la pc

Última edición por GregoDk fecha: 21/08/09 a las 17:23:06.
Responder Con Cita
InfoSpyware

  post #2  
Antiguo 21/08/09, 18:18:31
Avatar de colouni
Usuario Habitual
 
Registrado: abr 2008
Ubicación: argentina(la plata ,buenos aires)
Mensajes: 3.162
Re: Virus - no abre malwarebits ni hijackthis

Hola

es por lo que dices es un sistema muy dañado ,perderias demaciado tiempo tratando de quitar virus ,lo mejor seria reinstalar el sistema ,guarda lo que tienes y reinstala el sistema


salu2
Responder Con Cita
  post #3  
Antiguo 21/08/09, 18:27:10
Usuario
 
Registrado: abr 2008
Ubicación: Venezuela
Mensajes: 23
Re: Virus - no abre malwarebits ni hijackthis

Ya se, pero mi objetivo no es eliminar los virus nada mas, por que nesecito respaldar la info en otra compu... y tengo miedo de conectar la pc a la red, se le puede pegar el virus a las otras pcs y hay si me pondria a llorar.... y bueno, ahora que hay respuestas es muy dificil ahora que un moderador o admin me puedan brindar de su soporte para combatir esta infeccion...
Responder Con Cita
  post #4  
Antiguo 21/08/09, 19:35:20
Avatar de colouni
Usuario Habitual
 
Registrado: abr 2008
Ubicación: argentina(la plata ,buenos aires)
Mensajes: 3.162
Re: Virus - no abre malwarebits ni hijackthis

para respaldar lo mejor seria tener un livecd como por ej slax 6.2
,con el inicias desde un cd y guardas la info en un pendrive por ej


si quieres combatir la infeccion haz lo siguiente :

si no puedes abrir algun programa le cambias el nombre


Para mayor comodidad, IMPRIME ESTA HOJA. Si no puedes hacer algún paso, lo saltas y continúas.

- Descarga y/o actualiza estas herramientas:
CCLEANER - Manual.
Malwarebytes' Anti-Malware - Manual.

- Ahora has esto:
- EJECUTA CCleaner
* Ejecutala en sus dos opciones limpiador y registro
* Haciendo copia del registro cuando te lo pida


- EJECUTA Malwarebytes' Anti-Malware. Seleccionas su opción de hacer un "escaneo completo". Cuando termine presiona la opción "quitar todo lo seleccionado".

- Pasas CCleaner nuevamente en su opción de limpiador.

- Realiza un Análisis Online con Kaspersky como lo indica su Manual. Si usas Mozilla Firefox recuerda usar la extensión IE Tab para poder realizar el escaneo online sugeridos anteriormente.

nota: Guardar y pegar reporte

Una vez terminado el escaneo de kaspersky ,el asistente nos inforamará cuáles son los archivos infectados.
C: Para guardar un reporte (log) presionamos el botón "Save Report As..."


Reinicia y comenta que tal va tu PC, junto al reporte generado por Malwarebytes' Anti-Malware, y Kaspersky.

Saludos.
Responder Con Cita
  post #5  
Antiguo 21/08/09, 21:38:29
Usuario
 
Registrado: abr 2008
Ubicación: Venezuela
Mensajes: 23
Re: Virus - no abre malwarebits ni hijackthis

empeoro la cosa, le doy clic al icono del IE y no abre, abro el mozilla, abre el programa pero no muestra ninguna pagina ni google ni na, combie los nombres de los archivos, tampoco funciono...

por lo menos te voy a dar la identificacion de los virus que ya encontro anteriormente kas y superantispyware...

Kaspersky -

Virus:

IM-Worm.Win32.Sohanad.bh
Virus.Win32.Virut.ce
Net-Worm.Win32.Kido.ih
HEUR: Trojan-Downloader.Script.Generic

Troyanos:

Trojan-GameThief.Win32.Magania.bjpf, bimm, bitz, bkdv, birw..... y pare de contar, hay muchos...
Trojan-Downloader.Win32.VB.oyp
Trojan-Downloader.Win32.Agent.cjup, cmnk, cmnj,
Backdoor.Win32.SdBot.eba
Trojan-Dropper.Win32.Popupkiller.hi, gv
Packed.Win32.Klone.bn
Trojan-Downloader.Win32.Delf.vmd
Trojan-Downloader.Win32.Banload.ahft
Trojan-Dropper.Win32.Agent.avam

Vulnerabilidades:

Análisis completo: terminado 21/08/2009 11:50:47 a.m. (eventos: 72, objetos: 102376, hora: 01:28:56)
19/08/2009 09:27:50 p.m. Tarea iniciada
19/08/2009 09:29:31 p.m. Detectados: http://www.viruslist.com/la/advisories/35364 c:\archivos de programa\microsoft office\office11\excel.exe
19/08/2009 09:29:38 p.m. Detectados: http://www.viruslist.com/la/advisories/29320 c:\archivos de programa\microsoft office\office11\outlook.exe
19/08/2009 09:29:44 p.m. Detectados: http://www.viruslist.com/la/advisories/36088 c:\archivos de programa\mozilla firefox\firefox.exe
19/08/2009 09:29:55 p.m. Detectados: http://www.viruslist.com/la/advisories/34572 c:\archivos de programa\microsoft office\office11\powerpnt.exe
19/08/2009 09:30:05 p.m. Detectados: http://www.viruslist.com/la/advisories/35377 c:\archivos de programa\microsoft office\office11\winword.exe
19/08/2009 09:31:09 p.m. Detectados: http://www.viruslist.com/la/advisories/30150 c:\archivos de programa\microsoft office\office11\mspub.exe
19/08/2009 09:33:50 p.m. Detectados: http://www.viruslist.com/la/advisories/35949 c:\archivos de programa\Adobe\Reader 9.0\Reader\authplay.dll
19/08/2009 09:35:39 p.m. Detectados: http://www.viruslist.com/la/advisories/31744 c:\archivos de programa\Archivos comunes\Microsoft Shared\OFFICE11\MSO.DLL
19/08/2009 09:39:21 p.m. Detectados: http://www.viruslist.com/la/advisories/34451 c:\archivos de programa\Java\jre6\bin\java.exe
19/08/2009 09:44:27 p.m. Detectados: http://www.viruslist.com/la/advisories/35364 c:\archivos de programa\microsoft office\office11\excel.exe
19/08/2009 09:44:30 p.m. Detectados: http://www.viruslist.com/la/advisories/29320 c:\archivos de programa\microsoft office\office11\outlook.exe
19/08/2009 09:44:31 p.m. Detectados: http://www.viruslist.com/la/advisories/30150 c:\archivos de programa\microsoft office\office11\mspub.exe
19/08/2009 09:44:41 p.m. Detectados: http://www.viruslist.com/la/advisories/34572 c:\archivos de programa\microsoft office\office11\powerpnt.exe
19/08/2009 09:45:05 p.m. Detectados: http://www.viruslist.com/la/advisories/35377 c:\archivos de programa\microsoft office\office11\winword.exe
19/08/2009 09:45:44 p.m. Detectados: http://www.viruslist.com/la/advisories/36088 c:\archivos de programa\mozilla firefox\firefox.exe
19/08/2009 10:24:24 p.m. Detectados: Packed.Win32.Klone.bn c:\WINDOWS\iexplore.exe
19/08/2009 10:24:38 p.m. Movido a cuarentena: Packed.Win32.Klone.bn c:\WINDOWS\iexplore.exe
19/08/2009 10:50:23 p.m. Detectados: http://www.viruslist.com/la/advisories/34451 c:\WINDOWS\system32\java.exe
19/08/2009 10:52:50 p.m. Detectados: http://www.viruslist.com/la/advisories/36049 c:\WINDOWS\system32\Adobe\Shockwave 11\SwInit.exe
19/08/2009 10:55:00 p.m. Detectados: http://www.viruslist.com/la/advisories/35948 c:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll
19/08/2009 10:55:00 p.m. Detectados: http://www.viruslist.com/la/advisories/35948 c:\WINDOWS\system32\Macromed\Flash\Flash10b.ocx
19/08/2009 10:55:34 p.m. Detectados: Trojan-Downloader.Win32.Banload.ahft c:\WINDOWS\system32\service\Fotos_Sin_Ropa.com/UPX
19/08/2009 10:55:34 p.m. Detectados: Trojan-Downloader.Win32.Banload.ahft c:\WINDOWS\system32\service\Fotos_Sin_Ropa2.com/UPX
19/08/2009 10:55:34 p.m. Eliminados: Trojan-Downloader.Win32.Banload.ahft c:\WINDOWS\system32\service\Fotos_Sin_Ropa2.com
19/08/2009 10:55:34 p.m. Eliminados: Trojan-Downloader.Win32.Banload.ahft c:\WINDOWS\system32\service\Fotos_Sin_Ropa.com
19/08/2009 10:56:06 p.m. Detectados: Trojan-Downloader.Win32.Agent.cmnj c:\WINDOWS\system32\SystemX86\253.crack.zip/patch.exe
19/08/2009 10:56:06 p.m. Eliminados: Trojan-Downloader.Win32.Agent.cmnj c:\WINDOWS\system32\SystemX86\253.crack.zip/patch.exe
19/08/2009 10:56:07 p.m. Detectados: Trojan-Downloader.Win32.Agent.cmnk c:\WINDOWS\system32\SystemX86\253.crack.zip/setup.exe
19/08/2009 10:56:07 p.m. Eliminados: Trojan-Downloader.Win32.Agent.cmnk c:\WINDOWS\system32\SystemX86\253.crack.zip/setup.exe
19/08/2009 10:56:07 p.m. Detectados: Trojan-Downloader.Win32.Delf.vmd c:\WINDOWS\system32\SystemX86\255.serial.zip/crack.patch.exe
19/08/2009 10:56:08 p.m. Eliminados: Trojan-Downloader.Win32.Delf.vmd c:\WINDOWS\system32\SystemX86\255.serial.zip/crack.patch.exe
Análisis completo: terminado 21/08/2009 11:50:47 a.m. (eventos: 72, objetos: 102376, hora: 01:28:56)
21/08/2009 11:48:09 a.m. Detectados: http://www.viruslist.com/la/advisories/35948 c:\WINDOWS\system32\Macromed\Flash\Flash10b.ocx
21/08/2009 11:48:09 a.m. Detectados: http://www.viruslist.com/la/advisories/35948 c:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll
21/08/2009 11:46:03 a.m. Detectados: http://www.viruslist.com/la/advisories/36049 c:\WINDOWS\system32\Adobe\Shockwave 11\SwInit.exe
21/08/2009 11:43:40 a.m. Detectados: http://www.viruslist.com/la/advisories/34451 c:\WINDOWS\system32\java.exe
21/08/2009 10:40:33 a.m. Detectados: http://www.viruslist.com/la/advisories/36088 c:\archivos de programa\mozilla firefox\firefox.exe
21/08/2009 10:39:20 a.m. Detectados: http://www.viruslist.com/la/advisories/35377 c:\archivos de programa\microsoft office\office11\winword.exe
21/08/2009 10:39:15 a.m. Detectados: http://www.viruslist.com/la/advisories/34572 c:\archivos de programa\microsoft office\office11\powerpnt.exe
21/08/2009 10:39:03 a.m. Detectados: http://www.viruslist.com/la/advisories/30150 c:\archivos de programa\microsoft office\office11\mspub.exe
21/08/2009 10:38:59 a.m. Detectados: http://www.viruslist.com/la/advisories/29320 c:\archivos de programa\microsoft office\office11\outlook.exe
21/08/2009 10:38:46 a.m. Detectados: http://www.viruslist.com/la/advisories/35364 c:\archivos de programa\microsoft office\office11\excel.exe
21/08/2009 10:34:00 a.m. Detectados: http://www.viruslist.com/la/advisories/34451 c:\archivos de programa\Java\jre6\bin\java.exe
21/08/2009 10:29:54 a.m. Detectados: http://www.viruslist.com/la/advisories/31744 c:\archivos de programa\Archivos comunes\Microsoft Shared\OFFICE11\MSO.DLL
21/08/2009 10:27:56 a.m. Detectados: http://www.viruslist.com/la/advisories/35949 c:\archivos de programa\Adobe\Reader 9.0\Reader\authplay.dll
21/08/2009 10:26:22 a.m. Detectados: http://www.viruslist.com/la/advisories/30150 c:\archivos de programa\microsoft office\office11\mspub.exe
21/08/2009 10:25:17 a.m. Detectados: http://www.viruslist.com/la/advisories/35377 c:\archivos de programa\microsoft office\office11\winword.exe
21/08/2009 10:25:10 a.m. Detectados: http://www.viruslist.com/la/advisories/34572 c:\archivos de programa\microsoft office\office11\powerpnt.exe
21/08/2009 10:25:05 a.m. Detectados: http://www.viruslist.com/la/advisories/36088 c:\archivos de programa\mozilla firefox\firefox.exe
21/08/2009 10:25:01 a.m. Detectados: http://www.viruslist.com/la/advisories/29320 c:\archivos de programa\microsoft office\office11\outlook.exe
21/08/2009 10:24:59 a.m. Detectados: http://www.viruslist.com/la/advisories/35364 c:\archivos de programa\microsoft office\office11\excel.exe

Superantispyware -

Adware.Casino Games (Golden Palace Casino)
Adware.Tracking Coolie
Adware.Mirar / NetNucleus
Trojan.Agent/Gen-NumTemp


y lo que falta.... que es lo que no detectan T_T
Responder Con Cita
  post #6  
Antiguo 21/08/09, 22:39:49
Avatar de colouni
Usuario Habitual
 
Registrado: abr 2008
Ubicación: argentina(la plata ,buenos aires)
Mensajes: 3.162
Re: Virus - no abre malwarebits ni hijackthis

sigue estos pasos


descarga OTM -MANUAL

* Descarga OTM en el escritorio.
* Haz doble clic sobre el icono OTM.exe para ejecutarlo
* Asegúrate que esté marcada la casilla "Unregister Dll´s and Ocx´s".
* Pega el siguiente script, que se encuentra dentro del recuadro de abajo, en el area "Paste Instructions for items to be Moved"

Código:
:files
c:\archivos de programa\microsoft office\office11\excel.exe
c:\archivos de programa\microsoft office\office11\outlook.exe
c:\archivos de programa\mozilla firefox\firefox.exe
c:\archivos de programa\microsoft office\office11\powerpnt.exe
c:\archivos de programa\microsoft office\office11\winword.exe
c:\archivos de programa\microsoft office\office11\mspub.exe
c:\archivos de programa\Adobe\Reader 9.0\Reader\authplay.dll
c:\archivos de programa\Archivos comunes\Microsoft Shared\OFFICE11\MSO.DLL
c:\archivos de programa\Java\jre6\bin\java.exe
c:\archivos de programa\microsoft office\office11\excel.exe
c:\archivos de programa\microsoft office\office11\outlook.exe
c:\archivos de programa\microsoft office\office11\mspub.exe
c:\archivos de programa\microsoft office\office11\powerpnt.exe
c:\archivos de programa\microsoft office\office11\winword.exe
c:\archivos de programa\mozilla 
c:\WINDOWS\iexplore.exe
c:\WINDOWS\iexplore.exe
c:\WINDOWS\system32\java.exe
c:\WINDOWS\system32\Adobe\Shockwave 11\SwInit.exe
c:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll
c:\WINDOWS\system32\Macromed\Flash\Flash10b.ocx
c:\WINDOWS\system32\service\Fotos_Sin_Ropa.com/UPX
c:\WINDOWS\system32\service\Fotos_Sin_Ropa2.com/UPX
c:\WINDOWS\system32\service\Fotos_Sin_Ropa2.com
c:\WINDOWS\system32\service\Fotos_Sin_Ropa.com
c:\WINDOWS\system32\SystemX86\253.crack.zip/patch.exe
c:\WINDOWS\system32\SystemX86\253.crack.zip/patch.exe
c:\WINDOWS\system32\SystemX86\253.crack.zip/setup.exe
c:\WINDOWS\system32\SystemX86\253.crack.zip/setup.exe
c:\WINDOWS\system32\SystemX86\255.serial.zip/crack.patch.exe
c:\WINDOWS\system32\SystemX86\255.serial.zip/crack.patch.exe
c:\WINDOWS\system32\Macromed\Flash\Flash10b.ocx
c:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll
c:\WINDOWS\system32\Adobe\Shockwave 11\SwInit.exe
c:\WINDOWS\system32\java.exe
c:\archivos de programa\mozilla firefox\firefox.exe
c:\archivos de programa\microsoft office\office11\winword.exe
c:\archivos de programa\microsoft office\office11\powerpnt.exe
c:\archivos de programa\microsoft office\office11\mspub.exe
c:\archivos de programa\microsoft office\office11\outlook.exe
c:\archivos de programa\microsoft office\office11\excel.exe
c:\archivos de programa\Java\jre6\bin\java.exe
c:\archivos de programa\Archivos comunes\Microsoft Shared\OFFICE11\MSO.DLL
c:\archivos de programa\Adobe\Reader 9.0\Reader\authplay.dll
c:\archivos de programa\microsoft office\office11\mspub.exe
c:\archivos de programa\microsoft office\office11\winword.exe
c:\archivos de programa\microsoft office\office11\powerpnt.exe
c:\archivos de programa\mozilla firefox\firefox.exe
c:\archivos de programa\microsoft office\office11\outlook.exe
c:\archivos de programa\microsoft office\office11\excel.exe

:commands
[emptytemp]
[purity]
[Reboot]

* dar clic sobre el boton MoveIt!
* Espera hasta cuando el resultado aparezca en el marco Results.
* Simultáneamente se abrirá un aviso preguntando si deseamos reiniciar el PC, pulsa sobre Yes para reiniciar. si no sale ese aviso lo reinicias manualmente,>>> Este reinicio es importante
* En tu proximo mensaje envia reporte de OTM situado sobre C: \ _ OTM\MovedFiles\***_***.log



luego repite el scan

y has esto :


descarga Dr.Web CureIt y su manual"]Dr. Web Cure-IT[/URL]
  • La herramienta primero realiza un chequeo express
  • Despues escojes escaneo completo eliminas lo que encuentre o curas lo que encuentre.
  • Terminado el escaneo. Ir a Archivo > Grabar lista de Informes... guardas el reporte.

trae su reporte


salu2

Última edición por colouni fecha: 21/08/09 a las 23:09:14.
Responder Con Cita
  post #7  
Antiguo 21/08/09, 22:59:07
Usuario
 
Registrado: abr 2008
Ubicación: Venezuela
Mensajes: 23
Re: Virus - no abre malwarebits ni hijackthis

no entendi la parte de:

"luego repite el scan y has esto :[INDENT]"

no entiendo bien eso es en el mismo OTM? y como por que no entendi.... disculpa mi ignorancia...
Responder Con Cita
  post #8  
Antiguo 21/08/09, 23:02:32
Usuario
 
Registrado: abr 2008
Ubicación: Venezuela
Mensajes: 23
Re: Virus - no abre malwarebits ni hijackthis

este fue el primer log...

All processes killed
Error: Unable to interpret <c:\WINDOWS\system32\service\Fotos_Sin_Ropa.com/UPX> in the current context!
Error: Unable to interpret <c:\WINDOWS\system32\service\Fotos_Sin_Ropa2.com/UPX> in the current context!
Error: Unable to interpret <c:\WINDOWS\system32\service\Fotos_Sin_Ropa2.com > in the current context!
Error: Unable to interpret <c:\WINDOWS\system32\service\Fotos_Sin_Ropa.com> in the current context!
Error: Unable to interpret <c:\WINDOWS\system32\SystemX86\253.crack.zip/patch.exe> in the current context!
Error: Unable to interpret <c:\WINDOWS\system32\SystemX86\253.crack.zip/patch.exe> in the current context!
Error: Unable to interpret <c:\WINDOWS\system32\SystemX86\253.crack.zip/setup.exe> in the current context!
Error: Unable to interpret <c:\WINDOWS\system32\SystemX86\253.crack.zip/setup.exe> in the current context!
Error: Unable to interpret <c:\WINDOWS\system32\SystemX86\255.serial.zip/crack.patch.exe> in the current context!
Error: Unable to interpret <c:\WINDOWS\system32\SystemX86\255.serial.zip/crack.patch.exe> in the current context!
Error: Unable to interpret <c:\WINDOWS\system32\Macromed\Flash\Flash10b.ocx > in the current context!
Error: Unable to interpret <c:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll> in the current context!
Error: Unable to interpret <c:\WINDOWS\system32\Adobe\Shockwave 11\SwInit.exe> in the current context!
Error: Unable to interpret <c:\WINDOWS\system32\java.exe> in the current context!
Error: Unable to interpret <c:\archivos de programa\mozilla firefox\firefox.exe> in the current context!
Error: Unable to interpret <c:\archivos de programa\microsoft office\office11\winword.exe> in the current context!
Error: Unable to interpret <c:\archivos de programa\microsoft office\office11\powerpnt.exe> in the current context!
Error: Unable to interpret <c:\archivos de programa\microsoft office\office11\mspub.exe> in the current context!
Error: Unable to interpret <c:\archivos de programa\microsoft office\office11\outlook.exe> in the current context!
Error: Unable to interpret <c:\archivos de programa\microsoft office\office11\excel.exe> in the current context!
Error: Unable to interpret <c:\archivos de programa\Java\jre6\bin\java.exe> in the current context!
Error: Unable to interpret <c:\archivos de programa\Archivos comunes\Microsoft Shared\OFFICE11\MSO.DLL> in the current context!
Error: Unable to interpret <c:\archivos de programa\Adobe\Reader 9.0\Reader\authplay.dll> in the current context!
Error: Unable to interpret <c:\archivos de programa\microsoft office\office11\mspub.exe> in the current context!
Error: Unable to interpret <c:\archivos de programa\microsoft office\office11\winword.exe> in the current context!
Error: Unable to interpret <c:\archivos de programa\microsoft office\office11\powerpnt.exe> in the current context!
Error: Unable to interpret <c:\archivos de programa\mozilla firefox\firefox.exe> in the current context!
Error: Unable to interpret <c:\archivos de programa\microsoft office\office11\outlook.exe> in the current context!
Error: Unable to interpret <c:\archivos de programa\microsoft office\office11\excel.exe> in the current context!
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 7049308 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: Paco
->Temp folder emptied: 158960 bytes
File delete failed. C:\Documents and Settings\Paco\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat scheduled to be deleted on reboot.
->Temporary Internet Files folder emptied: 32902 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 44727646 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 2114656 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
Windows Temp folder emptied: 505 bytes
RecycleBin emptied: 10419 bytes

Total Files Cleaned = 51,65 mb


OTM by OldTimer - Version 3.0.0.6 log created on 08212009_211733

Files moved on Reboot...

Registry entries deleted on Reboot...
Responder Con Cita
  post #9  
Antiguo 21/08/09, 23:04:25
Avatar de colouni
Usuario Habitual
 
Registrado: abr 2008
Ubicación: argentina(la plata ,buenos aires)
Mensajes: 3.162
Re: Virus - no abre malwarebits ni hijackthis

repites el sacn con kaspersky y sigues los pasos de dr web

salu2
Responder Con Cita
  post #10  
Antiguo 21/08/09, 23:14:10
Usuario
 
Registrado: abr 2008
Ubicación: Venezuela
Mensajes: 23
Re: Virus - no abre malwarebits ni hijackthis

oh oh, tenemos un problema, no abre la descarga, le doy clic a descargar pero no sale: "Internet Explorer no puede mostrar la página web"

al drweb
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
Mi Disco duro esta lleno y no veo donde andres1985 Foro de Virus y Spywares 10 29/07/09 14:08:09
seguire infectado flony Foro de Virus y Spywares 17 21/03/09 20:38:01
Un gran problema con un virus me vuelve loco! andresps240778 Foro de Virus y Spywares 16 30/01/09 18:56:29
ERROR 1068: No se puede iniciar el Servicio o Grupo de Dependencia AFJDESCARGAS Foro de Virus y Spywares 10 15/01/09 14:06:51
¿Como desinfectó este? Resultados de Panda Online (Solucionado) C_david Temas Solucionados 3 13/12/08 17:16:26




Todas las horas son GMT -4. La hora es 20:34:02.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31