Hola a todos tengo mi pc super lenta abro el administrador y tendo el cps al 100% como puedo solucionar esto examine mi pc con malawarebit. y panda online encontraron algunos virus pero sigue igual la pc ayuda porfa y grax
Bienvenidos al Foro de InfoSpyware
La mayor comunidad en idioma español de:
...Malwares en general y otras amenazas que inundan la internet
Regístrese para solicitar ayuda personalizada, o siga guías de ayuda.
p.s.: Pueden seguirnos en nuestras vías de difusión: Twitter, G+, Blog, Facebook.
Resumen del tema: Ayuda a eliminar Virus - Hola a todos tengo mi pc super lenta abro el administrador y tendo el cps al 100% como puedo solucionar esto examine mi pc con malawarebit. y panda online encontraron algunos virus pero sigue igual ...
Hola a todos tengo mi pc super lenta abro el administrador y tendo el cps al 100% como puedo solucionar esto examine mi pc con malawarebit. y panda online encontraron algunos virus pero sigue igual la pc ayuda porfa y grax
Hola Joopz Bienvenid@ a ForoSpyware
Temas de interés.
____________________________________________
En tu Proxima respuesta pega los reportes de Malwarebyte y PandaActiveScan
Saludos.
![]()
Malwarebytes' Anti-Malware 1.43
Versión de la Base de Datos: 3458
Windows 5.1.2600 Service Pack 3 (Safe Mode)
Internet Explorer 8.0.6001.18702
24/09/2010 21:00:26
mbam-log-2010-09-24 (21-00-26).txt
Tipo de examen : Examen Completo (C:\|D:\|)
Objetos examinados: 121707
Tiempo transcurrido: 27 minute(s), 20 second(s)
Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 3
Valores del Registro Infectados: 0
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 0
Ficheros Infectados: 2
Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)
Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)
Claves del Registro Infectadas:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{01a50379-732e-499c-bdf8-2bdeaf1bf7c3} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{01a50379-732e-499c-bdf8-2bdeaf1bf7c3} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{01a50379-732e-499c-bdf8-2bdeaf1bf7c3} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
Valores del Registro Infectados:
(No se han detectado elementos maliciosos)
Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)
Carpetas Infectadas:
(No se han detectado elementos maliciosos)
Ficheros Infectados:
C:\WINDOWS\system32\poheigjr.dll (Trojan.Vundo.H) -> Delete on reboot.
C:\WINDOWS\Tasks\{66BA574B-1E11-49b8-909C-8CC9E0E8E015}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
______________________________________________________________
no encontre el de panda on-line loare de nuevo
;***********************************************************************************************************************************************************************************
ANALYSIS: 2010-09-24 23:52:22
PROTECTIONS: 1
MALWARE: 10
SUSPECTS: 0
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description Version Active Updated
;===================================================================================================================================================================================
Kaspersky Anti-Virus 8.0.0.357 No No
;===================================================================================================================================================================================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================================================
00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No c:\documents and settings\user\cookies\user@doubleclick[2].txt
00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No c:\documents and settings\user\cookies\user@doubleclick[1].txt
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No c:\documents and settings\user\cookies\user@atdmt[3].txt
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No c:\documents and settings\user\cookies\user@atdmt[2].txt
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No c:\documents and settings\user\cookies\user@atdmt[5].txt
03074964 Trj/CI.A Virus/Trojan No 0 Yes No c:\windows\system32\poheigjr.dll
03074964 Trj/CI.A Virus/Trojan No 0 Yes No c:\documents and settings\networkservice\configuración local\datos de programa\371266267.exe
03074964 Trj/CI.A Virus/Trojan Yes 0 Yes No c:\docume~1\networ~1\config~1\datosd~1\371266267.exe
05610860 W32/Autorun.JND Virus No 1 Yes No c:\documents and settings\user\ciedei.scr
05610860 W32/Autorun.JND Virus No 1 Yes No c:\documents and settings\user\ciedei.exe
06139496 Trj/Clicker.ARB Virus/Trojan Yes 2 Yes No c:\windows\system32\ytpdgds.dll
06154202 W32/Vobfus.DS Virus No 0 Yes No c:\documents and settings\user\cawak.scr
06154202 W32/Vobfus.DS Virus No 0 Yes No c:\documents and settings\user\cawak.exe
06154202 W32/Vobfus.DS Virus No 0 Yes No c:\documents and settings\user\boopaw.scr
06154202 W32/Vobfus.DS Virus No 0 Yes No c:\documents and settings\user\boopaw.exe
06154202 W32/Vobfus.DS Virus No 0 Yes No c:\documents and settings\user\zoiel.scr
06154202 W32/Vobfus.DS Virus No 0 Yes No c:\documents and settings\user\cooraw.exe
06154202 W32/Vobfus.DS Virus No 0 Yes No c:\documents and settings\user\cooraw.scr
06154202 W32/Vobfus.DS Virus No 0 Yes No c:\documents and settings\user\moled.exe
06154202 W32/Vobfus.DS Virus No 0 Yes No c:\documents and settings\user\zoiel.exe
06154202 W32/Vobfus.DS Virus No 0 Yes No c:\documents and settings\user\skqom.exe
06154202 W32/Vobfus.DS Virus No 0 Yes No c:\documents and settings\user\skqom.scr
06154202 W32/Vobfus.DS Virus No 0 Yes No c:\documents and settings\user\souza.exe
06154202 W32/Vobfus.DS Virus No 0 Yes No c:\documents and settings\user\souza.scr
06154202 W32/Vobfus.DS Virus No 0 Yes No c:\documents and settings\user\svjeud.exe
06154202 W32/Vobfus.DS Virus No 0 Yes No c:\documents and settings\user\svjeud.scr
06154202 W32/Vobfus.DS Virus No 0 Yes No c:\documents and settings\user\xoumon.exe
06154202 W32/Vobfus.DS Virus No 0 Yes No c:\documents and settings\user\youbu.exe
06154202 W32/Vobfus.DS Virus No 0 Yes No c:\documents and settings\user\youbu.scr
06154202 W32/Vobfus.DS Virus No 0 Yes No c:\documents and settings\user\yuixi.exe
06154202 W32/Vobfus.DS Virus No 0 Yes No c:\documents and settings\user\yuixi.scr
06154202 W32/Vobfus.DS Virus No 0 Yes No c:\documents and settings\user\moled.scr
06155504 Adware/ControlCenter Adware No 0 Yes No c:\documents and settings\user\bntohc.exe
06167195 Generic Trojan Virus/Trojan No 0 Yes No c:\windows\system32\sshnas21.dll
06173451 Trj/Downloader.MDW Virus/Trojan No 1 Yes No c:\windows\izahyc.exe
06173451 Trj/Downloader.MDW Virus/Trojan No 1 Yes No c:\windows\izahyb.exe
06173451 Trj/Downloader.MDW Virus/Trojan No 1 Yes No c:\windows\izahya.exe
06209953 BAT/Autorun.JWF Virus/Worm No 1 Yes No c:\documents and settings\user\autorun.inf
;===================================================================================================================================================================================
SUSPECTS
Sent Location
;===================================================================================================================================================================================
;===================================================================================================================================================================================
VULNERABILITIES
Id Severity Description
;===================================================================================================================================================================================
223355 HIGH MS10-069
223353 HIGH MS10-067
223352 HIGH MS10-066
223349 HIGH MS10-063
223346 HIGH MS10-061
222627 HIGH MS10-054
222626 HIGH MS10-053
222622 HIGH MS10-049
222621 HIGH MS10-048
222620 HIGH MS10-047
222470 HIGH MS10-046
222062 HIGH MS10-042
221290 HIGH MS10-035
221289 HIGH MS10-034
221287 HIGH MS10-032
219830 HIGH MS10-029
219822 HIGH MS10-021
219821 HIGH MS10-020
219647 HIGH MS10-018
217842 HIGH MS10-015
217839 HIGH MS10-012
217838 HIGH MS10-011
217834 HIGH MS10-008
217832 HIGH MS10-006
217831 HIGH MS10-005
217169 HIGH MS10-002
216839 HIGH MS10-001
215938 HIGH MS09-072
215935 HIGH MS09-069
215048 HIGH MS09-065
214076 HIGH MS09-059
971486 HIGH MS09-058
214074 HIGH MS09-057
214073 HIGH MS09-056
214072 HIGH MS09-055
214071 HIGH MS09-054
213109 HIGH MS09-046
212494 HIGH MS09-042
212493 HIGH MS09-041
212530 HIGH MS09-034
211784 HIGH MS09-032
211781 HIGH MS09-029
210625 HIGH MS09-026
210624 HIGH MS09-025
210621 HIGH MS09-022
210618 HIGH MS09-019
208380 HIGH MS09-015
208378 HIGH MS09-013
208377 HIGH MS09-012
206981 HIGH MS09-007
206980 HIGH MS09-006
204670 HIGH MS09-001
203505 HIGH MS08-071
202465 HIGH MS08-068
201683 HIGH MS08-067
201258 HIGH MS08-066
201256 HIGH MS08-064
201255 HIGH MS08-063
201253 HIGH MS08-061
209275 HIGH MS08-049
196455 MEDIUM MS08-037
194862 HIGH MS08-032
194860 HIGH MS08-030
;===================================================================================================================================================================================
_________________________________________________________________
Diganme como elimino todos estos virus d mi pc![]()
Hola Joopz
Tendrás que repetir el Examen de Malwarebyte, porque la versión es antigua además de estar desactualizada.
La versión actual es 1.46 y la base de Datos anda por 46xx
Sigue detenidamente estos pasos y omite aquellos que no puedas realizar:
____Paso #1.____
Descarga e Instala Panda USB Vaccine y lee su Manual
De acuerdo al Manual:
- Vacunas la PC
- Vacunas todos tus Pendrive, Memorias USB, Flash... etc.
____Paso #2.____
Instala y/o Actualiza pero no ejecutes aun:
Ccleaner y lee su Manual.
Malwarebytes’ Anti-Malware y lee su Manual
- Prestar atención a instalación para que se Actualice correctamente
- Si ya lo tienes Instalado, ve a la Pestaña "Actualizar" y das clic al Botón "Buscar Actualizaciones"
(según esta Imagen) y espera a que se Actualice Correctamente.
____Paso #3.____
Iniciar en Modo seguro (Si no puedes Omitelo)
____Paso #4.____
Ejecuta en orden:
____Paso #5.____Ccleaner como lo indica su Manual:
- En su Opción Limpiador, elimina todo lo que encuentre.
- En su Opción Registro, repara todas las entradas y no olvides Crear copia de seguridad
Malwarebytes’ Anti-Malware En su opción de Examen Completo.
Al finalizar presionas Mostrar Resultados y luego Quitar lo Seleccionado (Según está Imagen) .
Si pide reiniciar lo haces.
Descarga en tu escritorio pero no ejecutes aun OTM by OldTimer.
Ejecuta OTM:
- Sin haber reiniciado.
- Haz doble clic sobre el icono OTM.exe para ejecutarlo
- Pega el siguiente script bajo el area "Paste Instructions for items to be
Moved". .
Código::files c:\windows\system32\poheigjr.dll c:\documents and settings\networkservice\configuración local\datos de programa\371266267.exe c:\docume~1\networ~1\config~1\datosd~1\371266267.exe c:\documents and settings\user\ciedei.scr c:\documents and settings\user\ciedei.exe c:\windows\system32\ytpdgds.dll c:\documents and settings\user\cawak.scr c:\documents and settings\user\cawak.exe c:\documents and settings\user\boopaw.scr c:\documents and settings\user\boopaw.exe c:\documents and settings\user\zoiel.scr c:\documents and settings\user\cooraw.exe c:\documents and settings\user\cooraw.scr c:\documents and settings\user\moled.exe c:\documents and settings\user\zoiel.exe c:\documents and settings\user\skqom.exe c:\documents and settings\user\skqom.scr c:\documents and settings\user\souza.exe c:\documents and settings\user\souza.scr c:\documents and settings\user\svjeud.exe c:\documents and settings\user\svjeud.scr c:\documents and settings\user\xoumon.exe c:\documents and settings\user\youbu.exe c:\documents and settings\user\youbu.scr c:\documents and settings\user\yuixi.exe c:\documents and settings\user\yuixi.scr c:\documents and settings\user\moled.scr c:\documents and settings\user\bntohc.exe c:\windows\system32\sshnas21.dll c:\windows\izahyc.exe c:\windows\izahyb.exe c:\windows\izahya.exe c:\documents and settings\user\autorun.inf c:\documents and settings\user\*.exe c:\documents and settings\user\*.scr c:\documents and settings\networkservice\configuración local\datos de programa\*.exe c:\docume~1\networ~1\config~1\datosd~1\*.exe :commands [RESETHOSTS] [emptytemp] [purity] [Reboot]
* Presiona el boton rojo MoveIt!
* Espera hasta cuando el resultado aparezca en el marco Results.
* Permite que se reinicie el equipo, esto es importante.
* Envía el reporte de OTM situado sobre C: \ _ OTM\MovedFiles\***_***.log
____Paso #6.____
Nos comentas si el problema inicial que planteaste se solucionóCopia y pega en tu siguiente respuesta según los Manuales los reportes de:
- Malwarebytes’ Anti-Malware
- OTM
Saludos!![]()
Grax por todo ia tengo el uso del cpu normal y la pc mas rapida q nunca
pero haora hay otro problema no tengo panel control ni puedo dar click derecho en la barra d tareas
_________________________________________________________________
Malwarebytes’ Anti-Malware no quiso actualizarce error 732(0,0) aqui el log
Malwarebytes' Anti-Malware 1.43
Versión de la Base de Datos: 3458
Windows 5.1.2600 Service Pack 3 (Safe Mode)
Internet Explorer 8.0.6001.18702
26/09/2010 2:23:51
mbam-log-2010-09-26 (02-23-51).txt
Tipo de examen : Examen Completo (C:\|)
Objetos examinados: 118574
Tiempo transcurrido: 10 minute(s), 24 second(s)
Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 3
Valores del Registro Infectados: 0
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 0
Ficheros Infectados: 1
Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)
Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)
Claves del Registro Infectadas:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{01a50379-732e-499c-bdf8-2bdeaf1bf7c3} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{01a50379-732e-499c-bdf8-2bdeaf1bf7c3} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{01a50379-732e-499c-bdf8-2bdeaf1bf7c3} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
Valores del Registro Infectados:
(No se han detectado elementos maliciosos)
Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)
Carpetas Infectadas:
(No se han detectado elementos maliciosos)
Ficheros Infectados:
C:\WINDOWS\system32\poheigjr.dll (Trojan.Vundo.H) -> Delete on reboot.
______________________________________________________________
OTM
All processes killed
========== FILES ==========
File move failed. c:\windows\system32\poheigjr.dll scheduled to be moved on reboot.
File/Folder c:\documents and settings\networkservice\configuración local\datos de programa\371266267.exe not found.
File/Folder c:\docume~1\networ~1\config~1\datosd~1\371266267.exe not found.
File/Folder c:\documents and settings\user\ciedei.scr not found.
File/Folder c:\documents and settings\user\ciedei.exe not found.
LoadLibrary failed for c:\windows\system32\ytpdgds.dll
File move failed. c:\windows\system32\ytpdgds.dll scheduled to be moved on reboot.
File/Folder c:\documents and settings\user\cawak.scr not found.
File/Folder c:\documents and settings\user\cawak.exe not found.
File/Folder c:\documents and settings\user\boopaw.scr not found.
File/Folder c:\documents and settings\user\boopaw.exe not found.
File/Folder c:\documents and settings\user\zoiel.scr not found.
File/Folder c:\documents and settings\user\cooraw.exe not found.
File/Folder c:\documents and settings\user\cooraw.scr not found.
File/Folder c:\documents and settings\user\moled.exe not found.
File/Folder c:\documents and settings\user\zoiel.exe not found.
File/Folder c:\documents and settings\user\skqom.exe not found.
File/Folder c:\documents and settings\user\skqom.scr not found.
File/Folder c:\documents and settings\user\souza.exe not found.
File/Folder c:\documents and settings\user\souza.scr not found.
File/Folder c:\documents and settings\user\svjeud.exe not found.
File/Folder c:\documents and settings\user\svjeud.scr not found.
File/Folder c:\documents and settings\user\xoumon.exe not found.
File/Folder c:\documents and settings\user\youbu.exe not found.
File/Folder c:\documents and settings\user\youbu.scr not found.
File/Folder c:\documents and settings\user\yuixi.exe not found.
File/Folder c:\documents and settings\user\yuixi.scr not found.
File/Folder c:\documents and settings\user\moled.scr not found.
File/Folder c:\documents and settings\user\bntohc.exe not found.
File/Folder c:\windows\system32\sshnas21.dll not found.
File/Folder c:\windows\izahyc.exe not found.
File/Folder c:\windows\izahyb.exe not found.
File/Folder c:\windows\izahya.exe not found.
File/Folder c:\documents and settings\user\autorun.inf not found.
File/Folder c:\documents and settings\user\*.exe not found.
File/Folder c:\documents and settings\user\*.scr not found.
File/Folder c:\documents and settings\networkservice\configuración local\datos de programa\*.exe not found.
File/Folder c:\docume~1\networ~1\config~1\datosd~1\*.exe not found.
========== COMMANDS ==========
C:\WINDOWS\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
[EMPTYTEMP]
User: All Users
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: LocalService
->Temporary Internet Files folder emptied: 0 bytes
User: NetworkService
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: User
->Temp folder emptied: 3264 bytes
->Temporary Internet Files folder emptied: 1023489 bytes
->Flash cache emptied: 0 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 0 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 1,00 mb
OTM by OldTimer - Version 3.1.14.0 log created on 09262010_024338
Files moved on Reboot...
File move failed. c:\windows\system32\poheigjr.dll scheduled to be moved on reboot.
File move failed. c:\windows\system32\ytpdgds.dll scheduled to be moved on reboot.
File C:\Documents and Settings\User\Configuración local\Temp\f3ee_appcompat.txt not found!
C:\Documents and Settings\User\Configuración local\Archivos temporales de Internet\Content.IE5\YMF2A55V\ads[1].htm moved successfully.
C:\Documents and Settings\User\Configuración local\Archivos temporales de Internet\Content.IE5\LU5FMP1D\ads[1].htm moved successfully.
C:\Documents and Settings\User\Configuración local\Archivos temporales de Internet\Content.IE5\7KKP91P6\ads[1].htm moved successfully.
C:\Documents and Settings\User\Configuración local\Archivos temporales de Internet\Content.IE5\7KKP91P6\ads[2].htm moved successfully.
C:\Documents and Settings\User\Configuración local\Archivos temporales de Internet\Content.IE5\19W6ZI15\ads[1].htm moved successfully.
C:\Documents and Settings\User\Configuración local\Archivos temporales de Internet\Content.IE5\19W6ZI15\ads[2].htm moved successfully.
C:\Documents and Settings\User\Configuración local\Archivos temporales de Internet\Content.IE5\19W6ZI15\t345457[1].html moved successfully.
C:\Documents and Settings\User\Configuración local\Archivos temporales de Internet\AntiPhishing\2CEDBFBC-DBA8-43AA-B1FD-CC8E6316E3E2.dat moved successfully.
Registry entries deleted on Reboot...
_______________________________________________________________
ayuda con lo de panel control y la barra d tareas si saven algo al respecto claro grax pol todo lo que me han ayudado
Desinstalalo con la Herramienta Específica de Desinstalación
http://www.forospyware.com/t251802.html
Busca dentro del listado Malwarebyte y sigue las indicaciones.
Luego instalas la versión 1.46 y la actualizas.
Espero el Reporte![]()
Aquii esta el Reporte pero como puedo ver el panel control porfavor no encuentro nada en la web de como areglar eso ni poder dar clikc derecho sobre la barra de tareas
--------------------------------------------------------------------------------------------------------
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Versión de la Base de Datos: 4699
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
26/09/2010 21:38:42
mbam-log-2010-09-26 (21-38-42).txt
Tipos de Análisis: Análisis Completo (A:\|C:\|D:\|)
Objetos examinados: 147520
Tiempo transcurrido: 37 minuto(s), 15 segundo(s)
Procesos en Memoria Infectados: 0
Módulos de Memoria Infectados: 1
Claves del Registro Infectadas: 6
Valores del Registro Infectados: 1
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 0
Archivos Infectados: 7
Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)
Módulos de Memoria Infectados:
C:\WINDOWS\system32\poheigjr.dll (Trojan.Vundo.H) -> Delete on reboot.
Claves del Registro Infectadas:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{01a50379-732e-499c-bdf8-2bdeaf1bf7c3} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{01a50379-732e-499c-bdf8-2bdeaf1bf7c3} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{01a50379-732e-499c-bdf8-2bdeaf1bf7c3} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\.fsharproj (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\WEK9EMDHI9 (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\YVIBBBHA8C (Trojan.Agent) -> Quarantined and deleted successfully.
Valores del Registro Infectados:
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\vlotoc (Trojan.Hiloti) -> Quarantined and deleted successfully.
Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)
Carpetas Infectadas:
(No se han detectado elementos maliciosos)
Archivos Infectados:
C:\WINDOWS\system32\poheigjr.dll (Trojan.Vundo.H) -> Delete on reboot.
C:\WINDOWS\osrvavc4.dll (Trojan.Hiloti) -> Quarantined and deleted successfully.
C:\RECYCLER\S-1-5-21-1935655697-1993962763-1606980848-1003\Dc22.46\patrick.exe (Trojan.Agent.CK) -> Quarantined and deleted successfully.
C:\_OTM\MovedFiles\09262010_023817\c_documents and settings\networkservice\configuración local\datos de programa\371266267.exe (Rogue.SecurityTool) -> Quarantined and deleted successfully.
C:\_OTM\MovedFiles\09262010_023817\c_windows\Izahya.exe (Trojan.Fraudpack) -> Quarantined and deleted successfully.
C:\_OTM\MovedFiles\09262010_023817\c_windows\Izahyb.exe (Trojan.Fraudpack) -> Quarantined and deleted successfully.
C:\_OTM\MovedFiles\09262010_023817\c_windows\Izahyc.exe (Trojan.Fraudpack) -> Quarantined and deleted successfully.
Hola Joopz
No te preocupes, iremos despacio.
____Paso #1.____
Descarga UsbFix By Chiquitine29.
Descarga Lop S&D y lee su Manual
____Paso #2.____
Inicia en Modo Seguro.
____Paso #3.____
Para ejecutar UsbFix.exe, realiza lo indicado:
* Conecte todos sus dispositivos extraibles, Pendrive\Micro SD, etc.
* Haga doble Click sobre USBFix
* Elija el idioma que desea, si es Castellano pulse C
* Seguido teclee la opción 2 - Eliminar \ Deleting \ Suprimir
* El proceso de desinfección se iniciará, el ordenador se reiniciará.
* Cuando Windows inicie, USBFix, arrancará en automático, para complementar el proceso de desinfección y vacunación.
* USBFix, genera un reporte, el cual se encuentra generalmente en C:\USBFix.txt
____Paso #4.____Nota: UsbFix creará una carpeta oculta llamada "autorun.inf" en cada partición y cada unidad USB que se encuentre conectado al momento de ejecutar este. No elimine esta carpeta ... eso le ayudará a proteger sus dispositivos USB de futuras infecciones.
Ejecuta Lop S&D de acuerdo a su Manual.
* Usando la opcion: Opción 2 - Eliminar + Hosts.Buscas el reporte en C:\lopR.txt
* Seleccione la Opción 2 y presione la tecla Enter para iniciar la desinfección.
Traes los dos reportes
![]()
hola
cuando ejecuto el UsbFix no me aparece ninguna opcion eliminar, delet o suprimir
solo me parcen la opciones Buscar,Supresion,Listing.Vacunas,Desintalar,Opciones.
selecione la opcion d supresion pero el programas d usbfix se queda frizado.
Preg.
Es esa la opcion?
Salto este paso y continuo con el LopSD?
Si, es supresion. Varía según el Idioma y la Versión
Recuerda que es en Modo Seguro, además intenta Desactivando el Antivirus y cualquier Protección Residente.
Si no funciona, omitelo y corres Lop S&D
![]()