Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Enviar a: Herramientas
  post #1  
Antiguo 18/10/09, 09:35:46
Usuario
 
Registrado: jul 2009
Ubicación: Granada
Mensajes: 16
Virus y eliminacion ctv71.exe y WGA (Solucionado)

Hola tengo varias cosillas en el ordenador muy molestas creo k son faciles de eliminar pero yo no se como hacerlo.
Ya he paso el nod32, spybot, ccleaner , Malwarebytes' Anti-Malware y drweb y active scan solo esos
Y tengo en administradores de tareas 2 procesos iexplorer.exe sin internet explorer iniciado ademas el wscntfy.exe y creo k alguna cosillas mas.
E puesto el hijathhis y he creado un log me gustaria saber si peudo poner aki para k me digais k hacer y como kitar los procesos , se k el wscntfy.exe es del WGA creo y no se como kitarlo, podria poner el log a ver si veis algo mas grax

Me gustaria quitar todas las tonterias k tengo y k no hacen falta con el inicio del pc
Responder Con Cita
InfoSpyware

  post #2  
Antiguo 18/10/09, 09:49:45
Avatar de Nizax
Usuario Habitual
 
Registrado: ago 2008
Ubicación: Argentina
Mensajes: 3.686
Re: Virus y eliminacion ctv71.exe y WGA

Hola el proceso doble que tenes es de iexplorer.exe o iexplore.exe?

No he entendido porque quieres cerrar esos procesos si son genuinos de Windows.

Salu2.

<<<Nizax>>>
Responder Con Cita
  post #3  
Antiguo 18/10/09, 10:00:42
Usuario
 
Registrado: jul 2009
Ubicación: Granada
Mensajes: 16
Re: Virus y eliminacion ctv71.exe y WGA

Tengo 3 procesos llamados iexplore.exe cada uno usa mas o menos 30.000 KB

Ademas tengo en configuracion local / temp. varios archivos llamados ctv71, ctv76, ctv992, ctv1913 y los e eliminado pero vuelven a salir siempre y en el hijathis me pone Running processes: C:\DOCUME~1\CarlosD\CONFIG~1\Temp\ctv71.exe.

Porcierto al inicar el ordenador me sale la pantalla de noticion de notificaciones del programa de ventajas de windows original, como logro quitarlo.
GRACIAS
Responder Con Cita
  post #4  
Antiguo 18/10/09, 10:05:52
Avatar de Nizax
Usuario Habitual
 
Registrado: ago 2008
Ubicación: Argentina
Mensajes: 3.686
Re: Virus y eliminacion ctv71.exe y WGA

Hola,

Desinstalar Notificaciones "Windows no es original"

===========================

Por favor, sigue estos pasos:

Para mayor comodidad, IMPRIME ESTA HOJA. Si no puedes hacer algún paso, lo saltas y continúas.

- Descarga y/o actualiza estas herramientas:
- Ahora has esto:
- EJECUTA Dr. Web CureIt, primero realizando su examen rápido y luego el completo, eliminando todas las infecciones que encuentre.

- Realiza un Análisis Online con Panda Active Scan siguiendo su manual.

Reinicia y comenta que tal va tu PC, junto al reporte generado por Dr. Web CureIt y Panda.

Saludos.

<<<Nizax>>>
Responder Con Cita
  post #5  
Antiguo 19/10/09, 18:52:35
Usuario
 
Registrado: jul 2009
Ubicación: Granada
Mensajes: 16
Re: Virus y eliminacion ctv71.exe y WGA

Los archivos de ctv1912.exe ... son los que no logro quitar, lo demas l ode restaurar sistema lo borre y ya esta que hago lo con el dorweb tambien me salta los ctv1912.exe pero lso desinfecta y despues al inicar otra vez el ordenador saltan denuevo


ANALYSIS: 2009-10-19 23:44:11
PROTECTIONS: 1
MALWARE: 1
SUSPECTS: 43
;************************************************* ************************************************** ************************************************** ******************************
PROTECTIONS
Description Version Active Updated
;================================================= ================================================== ================================================== ==============================
ESET Smart Security 3.0 3.0 Yes Yes
;================================================= ================================================== ================================================== ==============================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;================================================= ================================================== ================================================== ==============================
04728753 W32/Spamta.QO.worm Virus/Worm Yes 1 Yes No C:\DOCUME~1\CarlosD\CONFIG~1\Temp\ctv62.exe
04728753 W32/Spamta.QO.worm Virus/Worm No 0 Yes No C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv1004.exe
04728753 W32/Spamta.QO.worm Virus/Worm No 0 Yes No C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv10189.exe
04728753 W32/Spamta.QO.worm Virus/Worm No 0 Yes No C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv11109.exe
04728753 W32/Spamta.QO.worm Virus/Worm No 0 Yes No C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv1903.exe
04728753 W32/Spamta.QO.worm Virus/Worm No 0 Yes No C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv1904.exe
04728753 W32/Spamta.QO.worm Virus/Worm No 0 Yes No C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv1912.exe
04728753 W32/Spamta.QO.worm Virus/Worm No 0 Yes No C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv19310.exe
04728753 W32/Spamta.QO.worm Virus/Worm No 0 Yes No C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv21130.exe
04728753 W32/Spamta.QO.worm Virus/Worm No 0 Yes No C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv22951.exe
04728753 W32/Spamta.QO.worm Virus/Worm No 0 Yes No C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv24771.exe
04728753 W32/Spamta.QO.worm Virus/Worm No 0 Yes No C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv2823.exe
04728753 W32/Spamta.QO.worm Virus/Worm No 0 Yes No C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv62.exe
04728753 W32/Spamta.QO.worm Virus/Worm No 0 Yes No C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv63.exe
04728753 W32/Spamta.QO.worm Virus/Worm No 0 Yes No C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv64.exe
04728753 W32/Spamta.QO.worm Virus/Worm No 0 Yes No C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv6508.exe
04728753 W32/Spamta.QO.worm Virus/Worm No 0 Yes No C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv68.exe
04728753 W32/Spamta.QO.worm Virus/Worm No 0 Yes No C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv71.exe
04728753 W32/Spamta.QO.worm Virus/Worm No 0 Yes No C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv7428.exe
04728753 W32/Spamta.QO.worm Virus/Worm No 0 Yes No C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv8348.exe
04728753 W32/Spamta.QO.worm Virus/Worm No 0 Yes No C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv9269.exe
04728753 W32/Spamta.QO.worm Virus/Worm No 0 Yes No C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv982.exe
04728753 W32/Spamta.QO.worm Virus/Worm No 0 Yes No C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv984.exe
04728753 W32/Spamta.QO.worm Virus/Worm No 0 Yes No C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv986.exe
04728753 W32/Spamta.QO.worm Virus/Worm No 0 Yes No C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv992.exe
;================================================= ================================================== ================================================== ==============================
SUSPECTS
Sent Location
;================================================= ================================================== ================================================== ==============================
No C:\Archivos de programa\Analog Devices\Core\smax4pnp.exe
No C:\Archivos de programa\Adobe\acrotray .exe
No C:\Archivos de programa\Spybot - Search & Destroy\teatimer.exe
No C:\Archivos de programa\Spybot - Search & Destroy\teatimer.exe25
No C:\Archivos de programa\Spybot - Search & Destroy\teatimer.exe26
No C:\Archivos de programa\Spybot - Search & Destroy\teatimer.exe29
No C:\Archivos de programa\Spybot - Search & Destroy\teatimer.exe34
No C:\Archivos de programa\Spybot - Search & Destroy\teatimer.exe38
No C:\Archivos de programa\Spybot - Search & Destroy\teatimer.exe39
No C:\Archivos de programa\Spybot - Search & Destroy\teatimer.exe41
No C:\Archivos de programa\Spybot - Search & Destroy\teatimer.exe43
No C:\Archivos de programa\Spybot - Search & Destroy\teatimer.exe52
No C:\Archivos de programa\Spybot - Search & Destroy\teatimer.exe67
No C:\Archivos de programa\Spybot - Search & Destroy\teatimer.exe76
No C:\Archivos de programa\Spybot - Search & Destroy\teatimer.exe77
No C:\Archivos de programa\VALVE\Left 4 Dead\game_online_join.exe
No C:\Documents and Settings\CarlosD\Configuración local\Archivos temporales de Internet\Content.IE5\C58ZKFCX\goad[2].htm
No C:\Documents and Settings\CarlosD\Configuración local\Archivos temporales de Internet\Content.IE5\MNIVERYN\st[7]
No C:\System Volume Information\_restore{719CAEC3-7094-4A99-929B-A5383AF19328}\RP97\A0017788.exe
No C:\System Volume Information\_restore{719CAEC3-7094-4A99-929B-A5383AF19328}\RP97\A0017789.exe
No C:\System Volume Information\_restore{719CAEC3-7094-4A99-929B-A5383AF19328}\RP97\A0017869.exe
No C:\System Volume Information\_restore{719CAEC3-7094-4A99-929B-A5383AF19328}\RP97\A0017870.exe
No C:\System Volume Information\_restore{719CAEC3-7094-4A99-929B-A5383AF19328}\RP97\A0017984.exe
No C:\System Volume Information\_restore{719CAEC3-7094-4A99-929B-A5383AF19328}\RP97\A0017985.exe
No C:\System Volume Information\_restore{719CAEC3-7094-4A99-929B-A5383AF19328}\RP97\A0017993.exe
No C:\System Volume Information\_restore{719CAEC3-7094-4A99-929B-A5383AF19328}\RP97\A0017994.exe
No C:\System Volume Information\_restore{719CAEC3-7094-4A99-929B-A5383AF19328}\RP97\A0018016.exe
No C:\System Volume Information\_restore{719CAEC3-7094-4A99-929B-A5383AF19328}\RP97\A0018017.exe
No C:\System Volume Information\_restore{719CAEC3-7094-4A99-929B-A5383AF19328}\RP97\A0018025.exe
No C:\System Volume Information\_restore{719CAEC3-7094-4A99-929B-A5383AF19328}\RP97\A0018026.exe
No C:\System Volume Information\_restore{719CAEC3-7094-4A99-929B-A5383AF19328}\RP97\A0018038.exe
No C:\System Volume Information\_restore{719CAEC3-7094-4A99-929B-A5383AF19328}\RP97\A0018043.exe
No C:\System Volume Information\_restore{719CAEC3-7094-4A99-929B-A5383AF19328}\RP97\A0018209.exe
No C:\System Volume Information\_restore{719CAEC3-7094-4A99-929B-A5383AF19328}\RP97\A0018210.exe
No C:\System Volume Information\_restore{719CAEC3-7094-4A99-929B-A5383AF19328}\RP97\A0018226.exe
No C:\System Volume Information\_restore{719CAEC3-7094-4A99-929B-A5383AF19328}\RP97\A0018227.exe
No C:\System Volume Information\_restore{719CAEC3-7094-4A99-929B-A5383AF19328}\RP97\A0018326.exe
No C:\System Volume Information\_restore{719CAEC3-7094-4A99-929B-A5383AF19328}\RP97\A0018327.exe
No C:\System Volume Information\_restore{719CAEC3-7094-4A99-929B-A5383AF19328}\RP97\A0018432.exe
No C:\System Volume Information\_restore{719CAEC3-7094-4A99-929B-A5383AF19328}\RP97\A0018433.exe
No C:\System Volume Information\_restore{719CAEC3-7094-4A99-929B-A5383AF19328}\RP97\A0018452.exe
No C:\System Volume Information\_restore{719CAEC3-7094-4A99-929B-A5383AF19328}\RP97\A0018453.exe
No C:\System Volume Information\_restore{719CAEC3-7094-4A99-929B-A5383AF19328}\RP97\A0018474.exe
;================================================= ================================================== ================================================== ==============================
VULNERABILITIES
Id Severity Description
;================================================= ========
Responder Con Cita
  post #6  
Antiguo 23/10/09, 16:08:07
Avatar de Nizax
Usuario Habitual
 
Registrado: ago 2008
Ubicación: Argentina
Mensajes: 3.686
Re: Virus y eliminacion ctv71.exe y WGA

Hola de nuevo.

Realiza los siguiente:

Descarga The Avenger y lo guardas en el escritorio.

" Descomprime Avenger.zip
" Doble click sobre Avenger.exe
" Click en "Aceptar"
" En el Recuadro Blanco que está debajo de "Input Scrip here"
o Copia y pega el siguiente código:
Código:
Files to delete: 

C:\DOCUME~1\CarlosD\CONFIG~1\Temp\ctv62.exe
C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv1004.exe
C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv10189.exe
C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv11109.exe
C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv1903.exe
C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv1904.exe
C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv1912.exe
C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv19310.exe
C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv21130.exe
C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv22951.exe
C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv24771.exe
C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv2823.exe
C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv62.exe
C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv63.exe
C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv64.exe
C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv6508.exe
C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv68.exe
C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv71.exe
C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv7428.exe
C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv8348.exe
C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv9269.exe
C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv982.exe
C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv984.exe
C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv986.exe
C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv992.exe
C:\Archivos de programa\Analog Devices\Core\smax4pnp.exe
C:\Archivos de programa\Adobe\acrotray.exe
C:\Archivos de programa\Spybot - Search & Destroy\teatimer.exe
C:\Archivos de programa\Spybot - Search & Destroy\teatimer.exe25
C:\Archivos de programa\Spybot - Search & Destroy\teatimer.exe26
C:\Archivos de programa\Spybot - Search & Destroy\teatimer.exe29
C:\Archivos de programa\Spybot - Search & Destroy\teatimer.exe34
C:\Archivos de programa\Spybot - Search & Destroy\teatimer.exe38
C:\Archivos de programa\Spybot - Search & Destroy\teatimer.exe39
C:\Archivos de programa\Spybot - Search & Destroy\teatimer.exe41
C:\Archivos de programa\Spybot - Search & Destroy\teatimer.exe43
C:\Archivos de programa\Spybot - Search & Destroy\teatimer.exe52
C:\Archivos de programa\Spybot - Search & Destroy\teatimer.exe67
C:\Archivos de programa\Spybot - Search & Destroy\teatimer.exe76
C:\Archivos de programa\Spybot - Search & Destroy\teatimer.exe77
C:\Archivos de programa\VALVE\Left 4 Dead\game_online_join.exe
" Verificar que la Casilla de "Scan for rootkit",esté marcada
" Click sobre "Execute", Click en "Aceptar"
" Tu PC será reiniciada, esto es normal.
" Al Reiniciar Avenger será generado un reporte, copiar y pegar aquí el contenido de este.

<<<Nizax>>>
Responder Con Cita
  post #7  
Antiguo 24/10/09, 07:39:22
Usuario
 
Registrado: jul 2009
Ubicación: Granada
Mensajes: 16
Re: Virus y eliminacion ctv71.exe y WGA

Ok muschas gracias aunke ya pude solucionarlo, la publicidad k me saltaba era consecuencia de los ctv1904 y comia muchos recursos, me baje un porgrama de administrador de tareas de windows mas especifico y busque las raices del virus y pude solucionarlo.
Pero muchas gracias siempre estais atentos a todo.
Responder Con Cita
  post #8  
Antiguo 24/10/09, 10:31:54
Avatar de Nizax
Usuario Habitual
 
Registrado: ago 2008
Ubicación: Argentina
Mensajes: 3.686
Re: Virus y eliminacion ctv71.exe y WGA

Me alegro de que se halla resuelto tu problema.


***TEMA SOLUCIONADO***


PD: si deseas REABRIR ESTE TEMA, presiona y un MODERADOR atenderá tu petición.

<<<Nizax>>>
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
Dejo logs, ayuda Raccoon Foro de Virus y Spywares 18 08/08/09 01:00:58
ayuda con VBS/terrosist.ow (solucionado) jonesss Temas Solucionados 14 21/06/09 01:03:05
ERROR 1068: No se puede iniciar el Servicio o Grupo de Dependencia AFJDESCARGAS Foro de Virus y Spywares 10 15/01/09 14:06:51
virus persistentes (Solucionado) malu lara Temas Solucionados 24 05/12/08 20:08:06
Error 1304 al instalar algún antivirus. (Terminado/Formateo) jimbo20 Temas Solucionados 18 12/11/08 14:21:34




Todas las horas son GMT -4. La hora es 04:40:08.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31