| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Enviar a: | Herramientas |
![]() | ![]() |
| |||
| Virus y eliminacion ctv71.exe y WGA (Solucionado) Hola tengo varias cosillas en el ordenador muy molestas creo k son faciles de eliminar pero yo no se como hacerlo. Ya he paso el nod32, spybot, ccleaner , Malwarebytes' Anti-Malware y drweb y active scan solo esos Y tengo en administradores de tareas 2 procesos iexplorer.exe sin internet explorer iniciado ademas el wscntfy.exe y creo k alguna cosillas mas. E puesto el hijathhis y he creado un log me gustaria saber si peudo poner aki para k me digais k hacer y como kitar los procesos , se k el wscntfy.exe es del WGA creo y no se como kitarlo, podria poner el log a ver si veis algo mas grax Me gustaria quitar todas las tonterias k tengo y k no hacen falta con el inicio del pc |
| InfoSpyware | ||
| |
![]() | ![]() |
| |||
| Re: Virus y eliminacion ctv71.exe y WGA Tengo 3 procesos llamados iexplore.exe cada uno usa mas o menos 30.000 KB Ademas tengo en configuracion local / temp. varios archivos llamados ctv71, ctv76, ctv992, ctv1913 y los e eliminado pero vuelven a salir siempre y en el hijathis me pone Running processes: C:\DOCUME~1\CarlosD\CONFIG~1\Temp\ctv71.exe. Porcierto al inicar el ordenador me sale la pantalla de noticion de notificaciones del programa de ventajas de windows original, como logro quitarlo. GRACIAS |
![]() | ![]() |
| ||||
| Re: Virus y eliminacion ctv71.exe y WGA Hola, Desinstalar Notificaciones "Windows no es original" =========================== Por favor, sigue estos pasos: Para mayor comodidad, IMPRIME ESTA HOJA. Si no puedes hacer algún paso, lo saltas y continúas. - Descarga y/o actualiza estas herramientas: - Ahora has esto:
- EJECUTA Dr. Web CureIt, primero realizando su examen rápido y luego el completo, eliminando todas las infecciones que encuentre. - Realiza un Análisis Online con Panda Active Scan siguiendo su manual.Reinicia y comenta que tal va tu PC, junto al reporte generado por Dr. Web CureIt y Panda. Saludos. <<<Nizax>>> |
![]() | ![]() |
| |||
| Re: Virus y eliminacion ctv71.exe y WGA Los archivos de ctv1912.exe ... son los que no logro quitar, lo demas l ode restaurar sistema lo borre y ya esta que hago lo con el dorweb tambien me salta los ctv1912.exe pero lso desinfecta y despues al inicar otra vez el ordenador saltan denuevo ANALYSIS: 2009-10-19 23:44:11 PROTECTIONS: 1 MALWARE: 1 SUSPECTS: 43 ;************************************************* ************************************************** ************************************************** ****************************** PROTECTIONS Description Version Active Updated ;================================================= ================================================== ================================================== ============================== ESET Smart Security 3.0 3.0 Yes Yes ;================================================= ================================================== ================================================== ============================== MALWARE Id Description Type Active Severity Disinfectable Disinfected Location ;================================================= ================================================== ================================================== ============================== 04728753 W32/Spamta.QO.worm Virus/Worm Yes 1 Yes No C:\DOCUME~1\CarlosD\CONFIG~1\Temp\ctv62.exe 04728753 W32/Spamta.QO.worm Virus/Worm No 0 Yes No C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv1004.exe 04728753 W32/Spamta.QO.worm Virus/Worm No 0 Yes No C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv10189.exe 04728753 W32/Spamta.QO.worm Virus/Worm No 0 Yes No C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv11109.exe 04728753 W32/Spamta.QO.worm Virus/Worm No 0 Yes No C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv1903.exe 04728753 W32/Spamta.QO.worm Virus/Worm No 0 Yes No C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv1904.exe 04728753 W32/Spamta.QO.worm Virus/Worm No 0 Yes No C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv1912.exe 04728753 W32/Spamta.QO.worm Virus/Worm No 0 Yes No C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv19310.exe 04728753 W32/Spamta.QO.worm Virus/Worm No 0 Yes No C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv21130.exe 04728753 W32/Spamta.QO.worm Virus/Worm No 0 Yes No C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv22951.exe 04728753 W32/Spamta.QO.worm Virus/Worm No 0 Yes No C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv24771.exe 04728753 W32/Spamta.QO.worm Virus/Worm No 0 Yes No C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv2823.exe 04728753 W32/Spamta.QO.worm Virus/Worm No 0 Yes No C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv62.exe 04728753 W32/Spamta.QO.worm Virus/Worm No 0 Yes No C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv63.exe 04728753 W32/Spamta.QO.worm Virus/Worm No 0 Yes No C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv64.exe 04728753 W32/Spamta.QO.worm Virus/Worm No 0 Yes No C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv6508.exe 04728753 W32/Spamta.QO.worm Virus/Worm No 0 Yes No C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv68.exe 04728753 W32/Spamta.QO.worm Virus/Worm No 0 Yes No C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv71.exe 04728753 W32/Spamta.QO.worm Virus/Worm No 0 Yes No C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv7428.exe 04728753 W32/Spamta.QO.worm Virus/Worm No 0 Yes No C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv8348.exe 04728753 W32/Spamta.QO.worm Virus/Worm No 0 Yes No C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv9269.exe 04728753 W32/Spamta.QO.worm Virus/Worm No 0 Yes No C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv982.exe 04728753 W32/Spamta.QO.worm Virus/Worm No 0 Yes No C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv984.exe 04728753 W32/Spamta.QO.worm Virus/Worm No 0 Yes No C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv986.exe 04728753 W32/Spamta.QO.worm Virus/Worm No 0 Yes No C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv992.exe ;================================================= ================================================== ================================================== ============================== SUSPECTS Sent Location ;================================================= ================================================== ================================================== ============================== No C:\Archivos de programa\Analog Devices\Core\smax4pnp.exe No C:\Archivos de programa\Adobe\acrotray .exe No C:\Archivos de programa\Spybot - Search & Destroy\teatimer.exe No C:\Archivos de programa\Spybot - Search & Destroy\teatimer.exe25 No C:\Archivos de programa\Spybot - Search & Destroy\teatimer.exe26 No C:\Archivos de programa\Spybot - Search & Destroy\teatimer.exe29 No C:\Archivos de programa\Spybot - Search & Destroy\teatimer.exe34 No C:\Archivos de programa\Spybot - Search & Destroy\teatimer.exe38 No C:\Archivos de programa\Spybot - Search & Destroy\teatimer.exe39 No C:\Archivos de programa\Spybot - Search & Destroy\teatimer.exe41 No C:\Archivos de programa\Spybot - Search & Destroy\teatimer.exe43 No C:\Archivos de programa\Spybot - Search & Destroy\teatimer.exe52 No C:\Archivos de programa\Spybot - Search & Destroy\teatimer.exe67 No C:\Archivos de programa\Spybot - Search & Destroy\teatimer.exe76 No C:\Archivos de programa\Spybot - Search & Destroy\teatimer.exe77 No C:\Archivos de programa\VALVE\Left 4 Dead\game_online_join.exe No C:\Documents and Settings\CarlosD\Configuración local\Archivos temporales de Internet\Content.IE5\C58ZKFCX\goad[2].htm No C:\Documents and Settings\CarlosD\Configuración local\Archivos temporales de Internet\Content.IE5\MNIVERYN\st[7] No C:\System Volume Information\_restore{719CAEC3-7094-4A99-929B-A5383AF19328}\RP97\A0017788.exe No C:\System Volume Information\_restore{719CAEC3-7094-4A99-929B-A5383AF19328}\RP97\A0017789.exe No C:\System Volume Information\_restore{719CAEC3-7094-4A99-929B-A5383AF19328}\RP97\A0017869.exe No C:\System Volume Information\_restore{719CAEC3-7094-4A99-929B-A5383AF19328}\RP97\A0017870.exe No C:\System Volume Information\_restore{719CAEC3-7094-4A99-929B-A5383AF19328}\RP97\A0017984.exe No C:\System Volume Information\_restore{719CAEC3-7094-4A99-929B-A5383AF19328}\RP97\A0017985.exe No C:\System Volume Information\_restore{719CAEC3-7094-4A99-929B-A5383AF19328}\RP97\A0017993.exe No C:\System Volume Information\_restore{719CAEC3-7094-4A99-929B-A5383AF19328}\RP97\A0017994.exe No C:\System Volume Information\_restore{719CAEC3-7094-4A99-929B-A5383AF19328}\RP97\A0018016.exe No C:\System Volume Information\_restore{719CAEC3-7094-4A99-929B-A5383AF19328}\RP97\A0018017.exe No C:\System Volume Information\_restore{719CAEC3-7094-4A99-929B-A5383AF19328}\RP97\A0018025.exe No C:\System Volume Information\_restore{719CAEC3-7094-4A99-929B-A5383AF19328}\RP97\A0018026.exe No C:\System Volume Information\_restore{719CAEC3-7094-4A99-929B-A5383AF19328}\RP97\A0018038.exe No C:\System Volume Information\_restore{719CAEC3-7094-4A99-929B-A5383AF19328}\RP97\A0018043.exe No C:\System Volume Information\_restore{719CAEC3-7094-4A99-929B-A5383AF19328}\RP97\A0018209.exe No C:\System Volume Information\_restore{719CAEC3-7094-4A99-929B-A5383AF19328}\RP97\A0018210.exe No C:\System Volume Information\_restore{719CAEC3-7094-4A99-929B-A5383AF19328}\RP97\A0018226.exe No C:\System Volume Information\_restore{719CAEC3-7094-4A99-929B-A5383AF19328}\RP97\A0018227.exe No C:\System Volume Information\_restore{719CAEC3-7094-4A99-929B-A5383AF19328}\RP97\A0018326.exe No C:\System Volume Information\_restore{719CAEC3-7094-4A99-929B-A5383AF19328}\RP97\A0018327.exe No C:\System Volume Information\_restore{719CAEC3-7094-4A99-929B-A5383AF19328}\RP97\A0018432.exe No C:\System Volume Information\_restore{719CAEC3-7094-4A99-929B-A5383AF19328}\RP97\A0018433.exe No C:\System Volume Information\_restore{719CAEC3-7094-4A99-929B-A5383AF19328}\RP97\A0018452.exe No C:\System Volume Information\_restore{719CAEC3-7094-4A99-929B-A5383AF19328}\RP97\A0018453.exe No C:\System Volume Information\_restore{719CAEC3-7094-4A99-929B-A5383AF19328}\RP97\A0018474.exe ;================================================= ================================================== ================================================== ============================== VULNERABILITIES Id Severity Description ;================================================= ======== |
![]() | ![]() |
| ||||
| Re: Virus y eliminacion ctv71.exe y WGA Hola de nuevo. Realiza los siguiente: Descarga The Avenger y lo guardas en el escritorio. " Descomprime Avenger.zip " Doble click sobre Avenger.exe " Click en "Aceptar" " En el Recuadro Blanco que está debajo de "Input Scrip here" o Copia y pega el siguiente código: Código: Files to delete: C:\DOCUME~1\CarlosD\CONFIG~1\Temp\ctv62.exe C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv1004.exe C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv10189.exe C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv11109.exe C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv1903.exe C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv1904.exe C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv1912.exe C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv19310.exe C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv21130.exe C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv22951.exe C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv24771.exe C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv2823.exe C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv62.exe C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv63.exe C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv64.exe C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv6508.exe C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv68.exe C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv71.exe C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv7428.exe C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv8348.exe C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv9269.exe C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv982.exe C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv984.exe C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv986.exe C:\Documents and Settings\CarlosD\Configuración local\Temp\ctv992.exe C:\Archivos de programa\Analog Devices\Core\smax4pnp.exe C:\Archivos de programa\Adobe\acrotray.exe C:\Archivos de programa\Spybot - Search & Destroy\teatimer.exe C:\Archivos de programa\Spybot - Search & Destroy\teatimer.exe25 C:\Archivos de programa\Spybot - Search & Destroy\teatimer.exe26 C:\Archivos de programa\Spybot - Search & Destroy\teatimer.exe29 C:\Archivos de programa\Spybot - Search & Destroy\teatimer.exe34 C:\Archivos de programa\Spybot - Search & Destroy\teatimer.exe38 C:\Archivos de programa\Spybot - Search & Destroy\teatimer.exe39 C:\Archivos de programa\Spybot - Search & Destroy\teatimer.exe41 C:\Archivos de programa\Spybot - Search & Destroy\teatimer.exe43 C:\Archivos de programa\Spybot - Search & Destroy\teatimer.exe52 C:\Archivos de programa\Spybot - Search & Destroy\teatimer.exe67 C:\Archivos de programa\Spybot - Search & Destroy\teatimer.exe76 C:\Archivos de programa\Spybot - Search & Destroy\teatimer.exe77 C:\Archivos de programa\VALVE\Left 4 Dead\game_online_join.exe " Click sobre "Execute", Click en "Aceptar" " Tu PC será reiniciada, esto es normal. " Al Reiniciar Avenger será generado un reporte, copiar y pegar aquí el contenido de este. <<<Nizax>>> |
![]() | ![]() |
| |||
| Re: Virus y eliminacion ctv71.exe y WGA Ok muschas gracias aunke ya pude solucionarlo, la publicidad k me saltaba era consecuencia de los ctv1904 y comia muchos recursos, me baje un porgrama de administrador de tareas de windows mas especifico y busque las raices del virus y pude solucionarlo. Pero muchas gracias siempre estais atentos a todo. |
![]() |
| Herramientas | |
| |
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Dejo logs, ayuda | Raccoon | Foro de Virus y Spywares | 18 | 08/08/09 01:00:58 |
| ayuda con VBS/terrosist.ow (solucionado) | jonesss | Temas Solucionados | 14 | 21/06/09 01:03:05 |
| ERROR 1068: No se puede iniciar el Servicio o Grupo de Dependencia | AFJDESCARGAS | Foro de Virus y Spywares | 10 | 15/01/09 14:06:51 |
| virus persistentes (Solucionado) | malu lara | Temas Solucionados | 24 | 05/12/08 20:08:06 |
| Error 1304 al instalar algún antivirus. (Terminado/Formateo) | jimbo20 | Temas Solucionados | 18 | 12/11/08 14:21:34 |