• Registrarse
  • Iniciar sesión


  • Página 1 de 2 12 ÚltimoÚltimo
    Resultados 1 al 10 de 12

    Me ayudais, por favor? Virus CSRSS.EXE (Solucionado)

    Resumen del tema: Me ayudais, por favor? Virus CSRSS.EXE (Solucionado) - Hola, acabo de ver las respuestas que habeis dado a estos problemaspero me da miedo hacer lo mismo porque no se si es el mismo problema. He pasado el Malwarebytes y me detecta el csrss.exe ...

      
    1. #1
      Usuario Avatar de quetarta
      Registrado
      abr 2010
      Ubicación
      madrid
      Mensajes
      20

      Malware Me ayudais, por favor? Virus CSRSS.EXE (Solucionado)

      Hola, acabo de ver las respuestas que habeis dado a estos problemaspero me da miedo hacer lo mismo porque no se si es el mismo problema. He pasado el Malwarebytes y me detecta el csrss.exe y no en la carpeta System32. Dejo el reporte de Hisjack:

      Logfile of Trend Micro HijackThis v2.0.4
      Scan saved at 15:54:35, on 16/01/2011
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16640)
      Boot mode: Safe mode



      Importante: NO poner Logs de HijackThis y/o ComboFix en este sector del foro o serán eliminados.


      *Politicas del Foro

      *Consejos

      *Políticas del Foro HijackThis

      *FAQs de Problemas con el Foro

      *Normas del Foro Off-Topic



      Me podeis ayudar? Cada vez que abro internet, me deja abrir google pero cuando le pincho a cualquier pagina, me redirige a paginas de publicidad? Estoy un poco asustada, por favor. Muchas gracias

      Luiskaiba, estoy conectada por si tengo que responderte algo ahora para informarte mejor

    2. #2
      Usuario Avatar de luiskaiba
      Registrado
      nov 2009
      Ubicación
      Madrid
      Mensajes
      378

      Re: Me ayudais, por favor? Virus CSRSS.EXE

      No no hacia falta esque estaba fuera y no podia ayudarte.


      Realiza los siguientes pasos. Si se te dificulta llevar a cabo alguno, nos comentas y continuas con el siguiente:

      1ª Paso.

      Descarga, instala y/ o actualiza estos programas. No los ejecutes aun.

      1. Malwarebytes anti malware
      2. Ccleaner
      3. Superantispyware


      2ªPaso

      Inicia en modo a prueba de fallos

      Ejecuta:

      Ccleaner
      • Usa su opción de "Limpiador", y luego usa su opción "Registro" haciendo Copia de Seguridad (antes de realizar la opcion de registro te avisa de si quieres hacer una copia de seguridad y dale a "si")


      Malwarebytes
      • Haz un analisis en examen completo, y luego dale a "Quitar todo lo encontrado".


      Superantispyware
      • Haz un analisis completo y eliminas lo que te detecte.


      3ª Paso.

      Reinicia el ordenador.

      • Haces un analisis completo con panda active scan aqui tienes su manual
      • Guardas el reporte


      Cuando hallas terminado todos los pasos pegas los reportes de Malwarebytes, Panda active scan y SAS.

      Saludos

    3. #3
      Usuario Avatar de quetarta
      Registrado
      abr 2010
      Ubicación
      madrid
      Mensajes
      20

      Re: Me ayudais, por favor? Virus CSRSS.EXE

      Gracias por responder, ya he pasado el ccleaner y ahora estoy pasando el malwarebytes, en cuanto tenga los reportes los pego aqui. GRACIAS!

    4. #4
      Usuario Avatar de luiskaiba
      Registrado
      nov 2009
      Ubicación
      Madrid
      Mensajes
      378

      Re: Me ayudais, por favor? Virus CSRSS.EXE

      Perfecto esperare esos reportes.

    5. #5
      Usuario Avatar de quetarta
      Registrado
      abr 2010
      Ubicación
      madrid
      Mensajes
      20

      Re: Me ayudais, por favor? Virus CSRSS.EXE

      Este es el primer reporte:

      Malwarebytes' Anti-Malware 1.46
      Malwarebytes

      Versión de la Base de Datos: 4310

      Windows 5.1.2600 Service Pack 3 (Safe Mode)
      Internet Explorer 7.0.5730.13

      16/01/2011 17:28:36
      mbam-log-2011-01-16 (17-28-36).txt

      Tipos de Análisis: Análisis Completo (C:\|)
      Objetos examinados: 165859
      Tiempo transcurrido: 36 minuto(s), 3 segundo(s)

      Procesos en Memoria Infectados: 0
      Módulos de Memoria Infectados: 0
      Claves del Registro Infectadas: 0
      Valores del Registro Infectados: 0
      Elementos de Datos del Registro Infectados: 0
      Carpetas Infectadas: 0
      Archivos Infectados: 1

      Procesos en Memoria Infectados:
      (No se han detectado elementos maliciosos)

      Módulos de Memoria Infectados:
      (No se han detectado elementos maliciosos)

      Claves del Registro Infectadas:
      (No se han detectado elementos maliciosos)

      Valores del Registro Infectados:
      (No se han detectado elementos maliciosos)

      Elementos de Datos del Registro Infectados:
      (No se han detectado elementos maliciosos)

      Carpetas Infectadas:
      (No se han detectado elementos maliciosos)

      Archivos Infectados:
      C:\Documents and Settings\COMPAQ\Configuración local\Temp\csrss.exe (Trojan.Agent) -> Delete on reboot.

      El segundo reporte de SAS:

      SUPERAntiSpyware Scan Log
      SUPERAntiSpyware.com | Remove Malware | Remove Spyware - AntiMalware, AntiSpyware, AntiAdware!

      Generated 01/16/2011 at 06:10 PM

      Application Version : 4.48.1000

      Core Rules Database Version : 6210
      Trace Rules Database Version: 4022

      Scan type : Complete Scan
      Total Scan Time : 00:38:43

      Memory items scanned : 231
      Memory threats detected : 3
      Registry items scanned : 6206
      Registry threats detected : 3
      File items scanned : 8539
      File threats detected : 7

      Trojan.Agent/Gen-Fake[DWM]
      C:\DOCUMENTS AND SETTINGS\COMPAQ\DATOS DE PROGRAMA\DWM.EXE
      C:\DOCUMENTS AND SETTINGS\COMPAQ\DATOS DE PROGRAMA\DWM.EXE
      C:\WINDOWS\Prefetch\DWM.EXE-1D98BF90.pf

      Trojan.Agent/Gen-FakeAlert[ConHost]
      C:\DOCUMENTS AND SETTINGS\COMPAQ\DATOS DE PROGRAMA\MICROSOFT\CONHOST.EXE
      C:\DOCUMENTS AND SETTINGS\COMPAQ\DATOS DE PROGRAMA\MICROSOFT\CONHOST.EXE
      [conhost] C:\DOCUMENTS AND SETTINGS\COMPAQ\DATOS DE PROGRAMA\MICROSOFT\CONHOST.EXE
      C:\WINDOWS\Prefetch\CONHOST.EXE-13406582.pf

      Trojan.Agent/Gen-Backdoor
      C:\DOCUME~1\COMPAQ\CONFIG~1\TEMP\CSRSS.EXE
      C:\DOCUME~1\COMPAQ\CONFIG~1\TEMP\CSRSS.EXE
      [Load] C:\DOCUME~1\COMPAQ\CONFIG~1\TEMP\CSRSS.EXE
      C:\DOCUMENTS AND SETTINGS\COMPAQ\CONFIGURACIóN LOCAL\TEMP\CSRSS.EXE
      C:\WINDOWS\Prefetch\CSRSS.EXE-2431B7D4.pf

      Malware.Trace
      HKU\S-1-5-21-3364823481-4129010625-873795455-1006\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINLOGON#SHELL

      Ya pase CCleaner, Malware y SAS... pero ahora cuando voy a conectarme a internet no me deja! que hago? Detecta la red pero me dice que windows no puede conectarse a internet mediante http, probablemente se debe a la configuracion de firewall del equipo. Asi que no le puedo pasar el Panda Scan...

      Sigo sin tener acceso a internet... que paso? antes de pasar todo, si tenia acceso, que he hecho mal? Me estoy poniendo un poco nerviosa (tampoco me deja instalar la version mas reciente de Malwarebytes, como me recomendo Damian, porque al conectar el USB donde descargue el programa -desde otro ordenador- me dice que para instalarlo, tengo que estar conectada a internet y no tengo conexion). El router esta bien porque esto lo estoy escribiendo desde otro ordenador conectado al mismo router..................... QUE PUEDO HACER? Ayuda, por favor!

      Nota: No te auto respondas, si necesitas agregar información usa el botón EDITAR.

    6. #6
      Usuario Avatar de luiskaiba
      Registrado
      nov 2009
      Ubicación
      Madrid
      Mensajes
      378

      Re: Me ayudais, por favor? Virus CSRSS.EXE

      Este post te ayudara para actualizar malwarebytes anti malware sin internet

    7. #7
      Usuario Avatar de quetarta
      Registrado
      abr 2010
      Ubicación
      madrid
      Mensajes
      20

      Re: Me ayudais, por favor? Virus CSRSS.EXE

      Bueno, continuo con los pasos que hice.
      1. Baje los programas.
      2. En modo seguro, ejecute CCleaner, Malwarebytes y SAS.
      3. Reinicie en modo normal y actualice Malwarebytes segun me recomendasteis (sin conexion a internet porque no me resulta posible) y ahora me da otras 2 detenciones diferentes que aqui os pongo:

      Malwarebytes' Anti-Malware 1.50.1.1100
      www.malwarebytes.org

      Versión de la Base de Datos: 5533

      Windows 5.1.2600 Service Pack 3
      Internet Explorer 7.0.5730.13

      16/01/2011 20:24:58
      mbam-log-2011-01-16 (20-24-58).txt

      Tipos de Análisis: Análisis Completo (C:\|)
      Objetos examinados: 177383
      Tiempo transcurrido: 32 minuto(s), 3 segundo(s)

      Procesos en Memoria Infectados: 0
      Módulos de Memoria Infectados: 0
      Claves del Registro Infectadas: 0
      Valores del Registro Infectados: 0
      Elementos de Datos del Registro Infectados: 1
      Carpetas Infectadas: 0
      Archivos Infectados: 1

      Procesos en Memoria Infectados:
      (No se han detectado elementos maliciosos)

      Módulos de Memoria Infectados:
      (No se han detectado elementos maliciosos)

      Claves del Registro Infectadas:
      (No se han detectado elementos maliciosos)

      Valores del Registro Infectados:
      (No se han detectado elementos maliciosos)

      Elementos de Datos del Registro Infectados:
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\StartMenuLogoff (PUM.Hijack.StartMenu) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

      Carpetas Infectadas:
      (No se han detectado elementos maliciosos)

      Archivos Infectados:
      c:\documents and settings\COMPAQ\configuración local\Temp\22.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.


      Continuo sin poder acceder a internet aunque el router funciona y en el ESTADO DE CONEXIONES DE RED INALAMBRICA, detecta mi red perfectamente y me dice que estoy conectado, pero al abrir internet explorer parece que va a abrir mi pagina de inicio y dice que que IE no puede mostrar la pagina web.

      Gracias por adelantado

    8. #8
      Moderador Gral.
      Avatar de Damianl_77
      Registrado
      ene 2008
      Ubicación
      Argentina
      Mensajes
      21.992

      Re: Me ayudais, por favor? Virus CSRSS.EXE

      Hola quetarta con el permiso de luiskaiba realiza lo siguiente:

      Si utilizas firefox realiza lo siguiente:
      Herramientas/Opciones/Avanzado/pestaña Red/Configuración/ marca la opcion sin proxy acepta y cerra.


      En modo normal


      . - Descarga la herramienta ComboFix.exe y guárdala en el escritorio.

      * Desactiva temporalmente el Antivirus y/o Antispyware.
      * Cierra todas las ventanas abiertas.
      * Haz doble clic al archivo ComboFix.exe para continuar. Es Importante Importante instalar Recovery Console si es solicitado por ComboFix.
      * Cuando termine, generará un registro en C:\ComboFix.txt.
      *Nota* Mientras CF este trabajando no mover el mouse ya que pararía su proceso.
      *Nota* ComboFix puede reiniciar automáticamente el PC para completar el proceso de eliminación.

      Atención!! No use ComboFix a menos que se le haya indicado específicamente en su mensaje por un integrante de nuestro Staff. Es una herramienta de gran alcance destinada por su creador a ser usada bajo la orientación y supervisión de un experto, no para uso privado. El uso de ComboFix incorrectamente podría generar problemas en su sistema. Por favor, lea las "Negaciones de la Garantía" de ComboFix.
      * Reinicia y pega el reporte de C:\ComboFix.txt en este mismo mensaje.

      Blog | Antivirus Online | Eliminar Malwares | Antivirus Gratis


      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    9. #9
      Usuario Avatar de quetarta
      Registrado
      abr 2010
      Ubicación
      madrid
      Mensajes
      20

      Re: Me ayudais, por favor? Virus CSRSS.EXE

      Conforme a tus indicaciones, Damian, hice lo siguiente:
      1. Descargue CF en escritorio.
      2. Cerre antivirus y antispyware
      3. Ejecute CF, instalando la reconvery console
      4. Reinicie

      El reporte es el siguiente:

      ComboFix 11-01-15.01 - COMPAQ 16/01/2011 20:54:17.1.2 - x86
      Microsoft Windows XP Home Edition 5.1.2600.3.1252.34.3082.18.1015.607 [GMT 1:00]
      Running from: c:\documents and settings\COMPAQ\Escritorio\ComboFix.exe
      AV: AntiVir Desktop *Disabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7}
      .

      ((((((((((((((((((((((((( Files Created from 2010-12-16 to 2011-01-16 )))))))))))))))))))))))))))))))
      .

      2011-01-16 18:50 . 2010-12-20 17:09 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
      2011-01-16 18:50 . 2011-01-16 18:50 -------- d-----w- c:\archivos de programa\Malwarebytes' Anti-Malware
      2011-01-16 18:50 . 2010-12-20 17:08 20952 ----a-w- c:\windows\system32\drivers\mbam.sys
      2011-01-16 15:35 . 2011-01-16 15:35 -------- d-----w- c:\documents and settings\COMPAQ\Datos de programa\SUPERAntiSpyware.com
      2011-01-16 15:35 . 2011-01-16 15:35 -------- d-----w- c:\documents and settings\All Users\Datos de programa\SUPERAntiSpyware.com
      2011-01-16 15:35 . 2011-01-16 15:35 -------- d-----w- c:\archivos de programa\SUPERAntiSpyware
      2011-01-16 14:35 . 2011-01-16 14:35 -------- d-----w- c:\archivos de programa\Trend Micro
      2011-01-16 13:13 . 2011-01-16 13:14 -------- d-----w- c:\archivos de programa\CCleaner
      2010-12-25 10:57 . 2010-12-25 10:58 -------- d-----w- c:\windows\system32\NtmsData
      2010-12-25 10:54 . 2010-12-25 10:54 -------- d-----w- c:\documents and settings\LocalService\Menú Inicio
      2010-12-20 18:37 . 2001-08-22 21:15 5632 ----a-w- c:\windows\system32\ptpusb.dll
      2010-12-20 18:37 . 2008-04-14 06:48 159232 ----a-w- c:\windows\system32\ptpusd.dll
      2010-12-20 18:37 . 2008-04-13 23:15 15104 ----a-w- c:\windows\system32\drivers\usbscan.sys

      .
      (((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
      .
      2010-12-25 10:53 . 2010-04-24 12:48 135096 ----a-w- c:\windows\system32\drivers\avipbb.sys
      2010-12-25 10:53 . 2010-04-24 12:48 61960 ----a-w- c:\windows\system32\drivers\avgntflt.sys
      2010-10-18 20:24 . 2009-09-27 18:36 139264 ----a-w- c:\windows\system32\sndvol32.exe
      .

      ((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
      .
      .
      *Note* empty entries & legit default entries are not shown
      REGEDIT4

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "SUPERAntiSpyware"="c:\archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2011-01-13 2424560]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "IgfxTray"="c:\windows\system32\igfxtray.exe" [2008-02-15 135168]
      "HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2008-02-15 159744]
      "Persistence"="c:\windows\system32\igfxpers.exe" [2008-02-15 131072]
      "AESTFltr"="c:\windows\system32\AESTFltr.exe" [2009-02-18 737280]
      "HP BTW Detect Program"="c:\archivos de programa\HP\HPBTWD.exe" [2009-03-30 319488]
      "SynTPEnh"="c:\archivos de programa\Synaptics\SynTP\SynTPEnh.exe" [2009-01-16 1418536]
      "Adobe Reader Speed Launcher"="c:\archivos de programa\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-12-03 35184]
      "Syncables"="c:\archivos de programa\syncables\syncables desktop\Syncables.exe" [2009-04-01 173360]
      "Microsoft Default Manager"="c:\archivos de programa\Microsoft\Search Enhancement Pack\Default Manager\DefMgr.exe" [2009-02-06 224616]
      "hpWirelessAssistant"="c:\archivos de programa\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe" [2008-04-15 488752]
      "SunJavaUpdateSched"="c:\archivos de programa\Archivos comunes\Java\Java Update\jusched.exe" [2010-02-18 248040]
      "TkBellExe"="c:\archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" [2010-03-01 185896]
      "avgnt"="c:\archivos de programa\Avira\AntiVir Desktop\avgnt.exe" [2010-08-17 281768]

      [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
      "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-15 15360]

      [hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
      "{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "c:\archivos de programa\SUPERAntiSpyware\SASSEH.DLL" [2008-05-13 77824]

      [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
      2009-09-03 22:21 548352 ----a-w- c:\archivos de programa\SUPERAntiSpyware\SASWINLO.DLL

      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
      @="Driver"

      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
      "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
      "%windir%\\system32\\sessmgr.exe"=
      "c:\\Archivos de programa\\syncables\\syncables desktop\\jre\\bin\\javaw.exe"=
      "c:\\Archivos de programa\\Java\\jre6\\bin\\javaw.exe"=
      "c:\\Archivos de programa\\Java\\jre6\\bin\\java.exe"=
      "c:\\WINDOWS\\system32\\usmt\\migwiz.exe"=
      "c:\\Archivos de programa\\Skype\\Phone\\Skype.exe"=

      R0 pavboot;pavboot;c:\windows\system32\drivers\pavboot.sys [06/04/2010 14:36 28552]
      R1 SASDIFSV;SASDIFSV;c:\archivos de programa\SUPERAntiSpyware\sasdifsv.sys [17/02/2010 19:25 12872]
      R1 SASKUTIL;SASKUTIL;c:\archivos de programa\SUPERAntiSpyware\SASKUTIL.SYS [10/05/2010 19:41 67656]
      R2 AntiVirSchedulerService;Avira AntiVir Programador;c:\archivos de programa\Avira\AntiVir Desktop\sched.exe [24/04/2010 13:48 135336]
      R3 AESTAud;AE Audio Service;c:\windows\system32\drivers\AESTAud.sys [10/05/2009 16:23 113664]
      R3 L1c;NDIS Miniport Driver for Atheros AR8131/AR8132 PCI-E Ethernet Controller;c:\windows\system32\drivers\l1c51x86.sys [02/03/2009 22:03 38912]
      S2 Norton Internet Security;Norton Internet Security;"c:\archivos de programa\Norton Internet Security\Engine\16.0.0.125\ccSvcHst.exe" /s "Norton Internet Security" /m "c:\archivos de programa\Norton Internet Security\Engine\16.0.0.125\diMaster.dll" /prefetch:1 --> c:\archivos de programa\Norton Internet Security\Engine\16.0.0.125\ccSvcHst.exe [?]
      S3 RSUSBSTOR;RTS5121.Sys Realtek USB Card Reader;c:\windows\system32\drivers\RTS5121.sys [10/05/2009 16:24 160256]
      S3 Rts516xIR;Realtek IR Driver;c:\windows\system32\DRIVERS\Rts516xIR.sys --> c:\windows\system32\DRIVERS\Rts516xIR.sys [?]
      .
      Contents of the 'Scheduled Tasks' folder
      .
      .
      ------- Supplementary Scan -------
      .
      uStart Page = hxxp://www.google.es/
      mStart Page = hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=es_es&c=91&bd=Pavilion&pf=cnnb
      uInternet Settings,ProxyServer = http=127.0.0.1:51414
      IE: &AOL Toolbar Buscar - c:\documents and settings\All Users\Datos de programa\AOL\ieToolbar\resources\es-ES\local\search.html
      .
      - - - - ORPHANS REMOVED - - - -

      WebBrowser-{604BC32A-9680-40D1-9AC6-E06B23A1BA4C} - (no file)
      HKLM-Run-SysTrayApp - %ProgramFiles%\IDT\WDM\sttray.exe



      **************************************************************************

      catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
      Rootkit scan 2011-01-16 20:58
      Windows 5.1.2600 Service Pack 3 NTFS

      scanning hidden processes ...

      scanning hidden autostart entries ...

      scanning hidden files ...

      scan completed successfully
      hidden files: 0

      **************************************************************************

      [HKEY_LOCAL_MACHINE\System\ControlSet002\Services\Norton Internet Security]
      "ImagePath"="\"c:\archivos de programa\Norton Internet Security\Engine\16.0.0.125\ccSvcHst.exe\" /s \"Norton Internet Security\" /m \"c:\archivos de programa\Norton Internet Security\Engine\16.0.0.125\diMaster.dll\" /prefetch:1"
      .
      --------------------- LOCKED REGISTRY KEYS ---------------------

      [HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\IMAIL]
      @DACL=(02 0000)
      "Installed"="1"
      @=""

      [HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\MAPI]
      @DACL=(02 0000)
      "NoChange"="1"
      "Installed"="1"
      @=""

      [HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\MSFS]
      @DACL=(02 0000)
      "Installed"="1"
      @=""
      .
      --------------------- DLLs Loaded Under Running Processes ---------------------

      - - - - - - - > 'winlogon.exe'(776)
      c:\archivos de programa\SUPERAntiSpyware\SASWINLO.DLL

      - - - - - - - > 'explorer.exe'(280)
      c:\windows\system32\WPDShServiceObj.dll
      c:\windows\system32\PortableDeviceTypes.dll
      c:\windows\system32\PortableDeviceApi.dll
      .
      Completion time: 2011-01-16 21:00:40
      ComboFix-quarantined-files.txt 2011-01-16 20:00

      Pre-Run: 96.572.108.800 bytes libres
      Post-Run: 96.669.634.560 bytes libres

      WindowsXP-KB310994-SP2-Home-BootDisk-ENU.exe
      [boot loader]
      timeout=2
      default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
      [operating systems]
      c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
      UnsupportedDebug="do not select this" /debug
      multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect

      - - End Of File - - 893E41D3C56E4C60A8CD69511BAA63F0

      Solucionado: YA TENGO INTERNET! Pero tendria que hacer algo mas? Muchas gracias Damian! Necesito el ejecutable de CF o puedo eliminarlo ya?
      Última edición por quetarta fecha: 16/01/11 a las 15:19:50

    10. #10
      Moderador Gral.
      Avatar de Damianl_77
      Registrado
      ene 2008
      Ubicación
      Argentina
      Mensajes
      21.992

      Re: Me ayudais, por favor? Virus CSRSS.EXE

      ComboFix se encargo de reparar los cambios que tenias en la configuración de IE.

      ComboFix también deja un icono de IE en el escritorio, así que podes eliminar uno.

      De parte del equipo de InfoSpyware, te damos las gracias por confiar en nosotros

      Para terminar solo te quedaría desinstalar CF de la siguiente manera:

      • Ir a Inicio > Ejecutar
      • Escribir lo siguiente: ComboFix /Uninstall como muestra la imagen debajo:



      • Esto activara el desinstalador de ComboFix abriendo su pantalla principal y luego de unos segundos veras ("ComboFix is uninstalled")



      Si de esa manera no se desinstala
      • Descarga OTCleanIt.exe
      • Dar doble clic a "OTCleanIt"
      • Clic sobre el Boton "CleanUp!"
      • Clic en Yes sobre la ventana "Confirm"
      • Cuando aparezca una ventana indicando que se reiniciara el PC dar clic sobre "Yes"


      Por último te recomiendo suscribirte por email al feed de nuestro Blog de InfoSpyware para estar al tanto de las nuevas amenazas que circulan por la red y así en un futuro puedas prevenirlas.


      ***Tema Solucionado***

      Blog | Antivirus Online | Eliminar Malwares | Antivirus Gratis


      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    Página 1 de 2 12 ÚltimoÚltimo