| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Enviar a: | Herramientas |
![]() | ![]() |
| |||
| Hola, queria preguntarles como eliminar un virus q me tiene mi pc casi inutilizada. El virus lo adquiri por descargar un serial de internet y ejecutarlo, pensando que era un generador de seriales (Lo peor es que mi instinto me decia q era un virus y no le hize caso xD) La cosa es que se trata de un virus bastante "inteligente", ya que: *No me deja iniciar ningun programa *no me deja instalar casi ningun programa *Ya casi no me deja iniciar la pc en modo normal (lo tengo q hacer por medio de "Modo a prueba de fallos" *No me deja iniciar "Restaurar Sistema" (ademas lo desactivo) *No me deja iniciar el internet explorer (solo el firefox) *Hasta ahora no he podido pasar ningun antivirus online *No puedo acceder a Inicio/Ejecutar/Regedit *No me deja acceder a algunas carpetas *Tampoco puedo iniciar mi antivirus "Avira" La verdad es que el virus me ha limitado bastante mis opciones para eliminarlo, ya no se que hacer, y preferiria no formatearla, ya que ademas de perder algunos archivos importantes, tendria q pagarle a un tecnico y perder tiempo en hacerlo. Alguna solucion que conozcan? ![]() |
| InfoSpyware | ||
| |
![]() | ![]() |
| ||||
| Re: Virus no me deja iniciar programas ¬¬ Hola, y que tipo de error o que sucede cuando intentas ejecutar algún programa? (¯`·._.·´`·. ℓα ςυαятα ςαєяα єи єℓ вєяиαвєυ .·´`·._.·´¯) Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Virus no me deja iniciar programas ¬¬ |
![]() | ![]() |
| ||||
| Re: Virus no me deja iniciar programas ¬¬ Veamos, Descarga y Ejecuta Dr.Web+manual: Al iniciar realizará un scan express automáticamente, cuando acabe selecciona hacer un scan completo y curas o eliminas lo que encuentre (antes de cerrar el programa debes ir a Archivo > Grabar lista de Informes para guardar el reporte, será en extensión .csv) Haz un scaner online en Panda ActiveScan2.0 (lee el manual ) y guarda el reporte que te genere para pegarlo en este tema. Nos pegas los reportes de Dr web y Panda ( este ultimo lo envuelves con la etiqueta code ). saludos (¯`·._.·´`·. ℓα ςυαятα ςαєяα єи єℓ вєяиαвєυ .·´`·._.·´¯) Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Virus no me deja iniciar programas ¬¬ Cita:
![]() Cita:
Cita: El reporte del Pando: Código: ;*********************************************************************************************************************************************************************************** ANALYSIS: 2009-09-27 14:55:25 PROTECTIONS: 1 MALWARE: 6 SUSPECTS: 7 ;*********************************************************************************************************************************************************************************** PROTECTIONS Description Version Active Updated ;=================================================================================================================================================================================== AntiVir Desktop Yes No ;=================================================================================================================================================================================== MALWARE Id Description Type Active Severity Disinfectable Disinfected Location ;=================================================================================================================================================================================== 01048936 Generic Malware Virus/Trojan No 0 Yes No C:\Program Files\GameSpy Arcade\Services\_common\PortraitLoader.dll 02799501 Spyware/Virtumonde Spyware Yes 2 No No globalroot\systemroot\system32\gasfkyxjcvcdqt.dll 03074964 Trj/CI.A Virus/Trojan No 0 No No C:\Users\Adrian Espasandin\Documents\Desktop\serial.rar[serial.exe] 03485928 Generic Malware Virus/Trojan No 0 Yes No C:\Windows\System32\svshost.dll 03566281 Generic Malware Virus/Trojan No 0 Yes No C:\Windows\System32\wininet.exe 05200356 Generic Trojan Virus/Trojan No 0 Yes No C:\Users\Adrian Espasandin\Documents\Desktop\MediaChance_EditStudio_v6.0.5_by_T33.zip[EditStudio.PRO.v6.0.5-Crack.exe] ;=================================================================================================================================================================================== SUSPECTS Sent Location ;=================================================================================================================================================================================== No C:\Users\Adrian Espasandin\Documents\Desktop\DVD\Archivos varios\PROFE GUITARRAs\Musebook Metronome 1.2\Musebook Metronome 1.2\Patcher.exe No C:\Users\Adrian Espasandin\Documents\Desktop\Mis Archivos\DVD\Nueva carpeta\PROFE GUITARRAs\Musebook Metronome 1.2\Musebook Metronome 1.2\Patcher.exe No C:\Users\Adrian Espasandin\Documents\Desktop\EditStudio_v6.0.5_by_SND.zip[keygen.exe] No C:\Users\Adrian Espasandin\Documents\Desktop\keygen.exe No C:\Users\Adrian Espasandin\Downloads\Programas\Dave Mirra Freestyle BMX\Setup.exe No C:\Users\Adrian Espasandin\Downloads\Programas\IMBoosterSetup.ptinauckri2cngfqyssglgw6.exe No C:\Users\Adrian Espasandin\Downloads\Programas\Photoshop TryOut\Photoshop CS2\Traduccion y Key\keygen_cs2_kraken.rar[Paradox.exe] ;=================================================================================================================================================================================== VULNERABILITIES Id Severity Description ;=================================================================================================================================================================================== ;=================================================================================================================================================================================== |
![]() | ![]() |
| ||||
| Re: Virus no me deja iniciar programas ¬¬ Descargate OTM lo guardas en el Escritorio.
Código HTML: :files C:\Windows\System32\gasf*.dll /s C:\Program Files\GameSpy Arcade\Services\_common\PortraitLoader.dll C:\Users\Adrian Espasandin\Documents\Desktop\DVD\Archivos varios\PROFE GUITARRAs\Musebook Metronome 1.2\Musebook Metronome 1.2\Patcher.exe C:\Users\Adrian Espasandin\Documents\Desktop\EditStudio_v6.0.5_by_SND.zip C:\Users\Adrian Espasandin\Documents\Desktop\keygen.exe C:\Users\Adrian Espasandin\Documents\Desktop\MediaChance_EditStudio_v6.0.5_by_T33.zip C:\Users\Adrian Espasandin\Documents\Desktop\Mis Archivos\DVD\Nueva carpeta\PROFE GUITARRAs\Musebook Metronome 1.2\Musebook Metronome 1.2\Patcher.exe C:\Users\Adrian Espasandin\Documents\Desktop\serial.rar C:\Users\Adrian Espasandin\Downloads\Programas\Dave Mirra Freestyle BMX\Setup.exe C:\Users\Adrian Espasandin\Downloads\Programas\IMBoosterSetup.ptinauckri2cngfqyssglgw6.exe C:\Users\Adrian Espasandin\Downloads\Programas\Photoshop TryOut\Photoshop CS2\Traduccion y Key\keygen_cs2_kraken.rar C:\Windows\System32\svshost.dll C:\Windows\System32\wininet.exe :commands [emptytemp] [reboot]
Nos dejas el reporte y nos dices como evoluciona el problema ![]() saludos ![]() (¯`·._.·´`·. ℓα ςυαятα ςαєяα єи єℓ вєяиαвєυ .·´`·._.·´¯) Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
![]() | ![]() |
| ||||
| Re: Virus no me deja iniciar programas ¬¬ Hola, realiza lo siguiente:
Cita:
Descarga HijackThis v2.02 lo instalas y sacas tu log de Hjt. Pegas el reporte de Combofix y el log de Hijackthis juntos en tu siguiente respuesta comentándonos el estado del problema.Saludos ![]() (¯`·._.·´`·. ℓα ςυαятα ςαєяα єи єℓ вєяиαвєυ .·´`·._.·´¯) Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Virus no me deja iniciar programas ¬¬ Cita:
Cita:
Código: Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:20:52, on 28/09/2009
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v7.00 (7.00.6002.18005)
Boot mode: Safe mode with network support
Running processes:
C:\Windows\Explorer.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.iniciodirecto.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.iniciodirecto.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [Skytel] Skytel.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVGLS\avgtray.exe
O4 - HKLM\..\RunOnce: [OTM] "C:\Users\Adrian Espasandin\Documents\Desktop\OTM.exe"
O4 - HKLM\..\RunOnce: [GrpConv] grpconv -o
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [bluebirds] C:\Users\Adrian Espasandin\Bluebirds\BlueBirds.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [RGSC] C:\Program Files\Rockstar Games\Rockstar Games Social Club\RGSCLauncher.exe /silent
O4 - HKCU\..\Run: [Speech Recognition] "C:\Windows\Speech\Common\sapisvr.exe" -SpeechUX -Startup
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'Servicio de red')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: Barra de búsqueda de Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Common Files\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: AVG LinkScanner® WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVGLS\avgwdsvc.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe (file missing)
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
--
End of file - 5319 bytes
|
![]() | ![]() |
| ||||
| Re: Virus no me deja iniciar programas ¬¬ Hola los pasos debias hacerlos en modo normal, asegurate de ejecutar CF con el antivirus antyspy desactivados y como usas vista haciéndole clic derecho y ejecutar como admin. Si aun asi no te funciona, eliminas el ejecutable y limpias el registro con CCleaner o Argente registry cleaner, descargas ComboFix nuevamente, pero antes de guardarlo le cambias el nombre a Combo-Fix y intentas ejecutarlo. Y si asi no te va, lo intentas hacer con este archivo (de igual modo con antivirus y antispy desactivados) Saludos ![]() (¯`·._.·´`·. ℓα ςυαятα ςαєяα єи єℓ вєяиαвєυ .·´`·._.·´¯) Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
| |
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| No puedo cambiar mi pagina de inicio en IExplorer | rodri17 | Foro de Virus y Spywares | 22 | 30/08/09 19:45:44 |
| Desesperado con mi PC, ayuda por favor. | Moli_Malone | Foro de Virus y Spywares | 8 | 24/08/09 16:55:03 |
| Por favor ayudenme con un virus que no me deja ejecutar .exe (Solucionado) | Crono4 | Temas Solucionados | 20 | 15/08/09 00:49:16 |
| Teniendo problemas con troyanos | xXHaseoXx | Foro de Virus y Spywares | 17 | 23/05/09 00:57:37 |
| ¿Como desinfectó este? Resultados de Panda Online (Solucionado) | C_david | Temas Solucionados | 3 | 13/12/08 17:16:26 |