![]() |
| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Semi-Secuestro de mi navegador (Terminado) Tengo el explorer y me pasa lo siguiente. Ayer se me colo un risk.exe que no podia eliminar y que me bloqueo el escritorio. Pase el antivirus panda active sacn y me decia que tenia 90 archivos infectados y solo me corrigio 19. Arranque mi sistema en linux y borre todo lo referente al archivo risk y parece que ya no da problemas. Ahora solo me queda restablecer mi navegador que siempre me aparece la pagina de inicio http://www.clicksearchclick.com/ y cuando voy a hacer una busqueda o clikar en algun enlace en la que aparece una serie de palabras que esta ****** determina, me manda a su busqueda, y no veas que lata he tenido que pasar pa poderme meter aki y escribir esto. A ver si alguien me exa una manita a ver lo que puedo hacer. Muchisimas gracias. Ahhh por cierto, he eliminado algunas entradas de Hijack This pero es que ya no se cuales mas, la R0 es la de la pagina dichosa la elimino y al momento ya esta otra vez. Logfile of HijackThis v1.99.1 Scan saved at 14:38:02, on 09/05/2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Archivos de programa\Internet Explorer\iexplore.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\WINDOWS\System32\taskmgr.exe C:\Archivos de programa\MSN Messenger\msnmsgr.exe C:\Documents and Settings\RAFA\Escritorio\espias\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.clicksearchclick.com/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.google.es/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = R3 - Default URLSearchHook is missing O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\ARCHIV~1\FLASHGET\jccatch.dll O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\ARCHIV~1\FLASHGET\fgiebar.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [CARPService] carpserv.exe O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [PDFCreator] C:\ARCHIV~1\PDFCRE~1\PDFLoader.exe O4 - HKLM\..\Run: [BearShare] "C:\Archivos de programa\BearShare\BearShare.exe" /pause O4 - HKLM\..\Run: [MessengerPlus3] "C:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe" O4 - HKLM\..\Run: [Sin Espias] "C:\Archivos de programa\SinEspias\No-Spy.exe" /autorun O4 - HKLM\..\Run: [slow sign burn tick] C:\Documents and Settings\All Users\Datos de programa\Roambaitslowsign\ENCGRAM.exe O4 - HKLM\..\Run: [Service Host] C:\WINDOWS\System32\Services\{97C06C82-6E7B-46C3-98BA-E03F50F3707A}\SVCHOST.EXE O4 - HKLM\..\Run: [CPU Watcher] rundll32.exe C:\WINDOWS\cpu.dll,load O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [Hold cake] C:\DOCUME~1\RAFA\DATOSD~1\INSIDE~1\FlawKnob.exe O4 - HKCU\..\Run: [wupd] C:\WINDOWS\System32\win32.exe O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: Descargar con &BitSpirit - C:\Archivos de programa\BitSpirit\bsurl.htm O8 - Extra context menu item: Descargar TODO con FlashGet - C:\Archivos de programa\FlashGet\jc_all.htm O8 - Extra context menu item: Descargar usando FlashGet - C:\Archivos de programa\FlashGet\jc_link.htm O8 - Extra context menu item: Download Using &BitSpirit - C:\Archivos de programa\BitSpirit\bsurl.htm O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\ARCHIV~1\FLASHGET\flashget.exe O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\ARCHIV~1\FLASHGET\flashget.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.4.1_02) - O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab O16 - DPF: {CAFEEFAC-0014-0001-0002-ABCDEFFEDCBA} (Java Runtime Environment 1.4.1_02) - O23 - Service: Network Security Service ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\ipkv.exe (file missing) O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: Panda Process Protection Service (PavPrSrv) - Unknown owner - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe (file missing) |
![]() | ![]() |
| ||||
| Hola Ejecuta los pasos de este turorial y si después aun tienes el problema, nos mandas un nuevo reporte. Estaremos pendientes de lo que nos digas. Felicidad Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Semi-Secuestro de mi navegador He seguido los pasos al pie de la letra pero nada, la paginita sigue =, la puedo cambiar pero al momento se me pone y lo peor es que cuando estoy navegando, esta ****** secuestra los enlaces de la pagina que estoy visitando ademas de crear nuevos, la pagina dichosa es http://www.clicksearchclick.com/ que creo que viene de: C:\WINDOWS\System32\Services\{97C06C82-6E7B-46C3-98BA-E03F50F3707A}\SVCHOST.EXE Esta clase no la puedo eliminar o me dice que esta siendo utilizada, pero no estoy seguro de que sea esto. Si es me gustaria me lo dijeran y la elimino desde el linux de forma manual. Aki os dejo el log haber si hay alguna solucion. Muchas gracias de antemano. Logfile of HijackThis v1.99.1 Scan saved at 16:22:46, on 09/05/2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\carpserv.exe C:\ARCHIV~1\PDFCRE~1\PDFLoader.exe C:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe C:\WINDOWS\System32\Services\{97C06C82-6E7B-46C3-98BA-E03F50F3707A}\SVCHOST.EXE C:\WINDOWS\System32\rundll32.exe C:\Archivos de programa\Messenger\msmsgs.exe C:\WINDOWS\System32\win32.exe C:\WINDOWS\System32\wuauclt.exe C:\Documents and Settings\RAFA\Escritorio\espias\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.clicksearchclick.com/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://hsremove.com/done.htm R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.google.es/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = R3 - Default URLSearchHook is missing O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\ARCHIV~1\FLASHGET\jccatch.dll O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\ARCHIV~1\FLASHGET\fgiebar.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [CARPService] carpserv.exe O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [PDFCreator] C:\ARCHIV~1\PDFCRE~1\PDFLoader.exe O4 - HKLM\..\Run: [BearShare] "C:\Archivos de programa\BearShare\BearShare.exe" /pause O4 - HKLM\..\Run: [MessengerPlus3] "C:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe" O4 - HKLM\..\Run: [Sin Espias] "C:\Archivos de programa\SinEspias\No-Spy.exe" /autorun O4 - HKLM\..\Run: [slow sign burn tick] C:\Documents and Settings\All Users\Datos de programa\Roambaitslowsign\ENCGRAM.exe O4 - HKLM\..\Run: [Service Host] C:\WINDOWS\System32\Services\{97C06C82-6E7B-46C3-98BA-E03F50F3707A}\SVCHOST.EXE O4 - HKLM\..\Run: [CPU Watcher] rundll32.exe C:\WINDOWS\cpu.dll,load O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [Hold cake] C:\DOCUME~1\RAFA\DATOSD~1\INSIDE~1\FlawKnob.exe O4 - HKCU\..\Run: [wupd] C:\WINDOWS\System32\win32.exe O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: Descargar con &BitSpirit - C:\Archivos de programa\BitSpirit\bsurl.htm O8 - Extra context menu item: Descargar TODO con FlashGet - C:\Archivos de programa\FlashGet\jc_all.htm O8 - Extra context menu item: Descargar usando FlashGet - C:\Archivos de programa\FlashGet\jc_link.htm O8 - Extra context menu item: Download Using &BitSpirit - C:\Archivos de programa\BitSpirit\bsurl.htm O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\ARCHIV~1\FLASHGET\flashget.exe O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\ARCHIV~1\FLASHGET\flashget.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.4.1_02) - O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab O16 - DPF: {CAFEEFAC-0014-0001-0002-ABCDEFFEDCBA} (Java Runtime Environment 1.4.1_02) - O23 - Service: Network Security Service ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\ipkv.exe (file missing) O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: Panda Process Protection Service (PavPrSrv) - Unknown owner - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe (file missing) |
![]() | ![]() |
| |||
| Re: Semi-Secuestro de mi navegador Os pongo lo que me lanza el panda tambien a ver que es lo que se me ha colao, que ya estoy hasta los ...., esto tiene pinta de format c: jejejejeje. Aki va el resultando de panda active scan: Incidencia Estado Elemento Virus:Trj/Qhost.AF Desinfectado C:\WINDOWS\SYSTEM32\DRIVERS\etc\hosts Adware:Adware/Startpage.AAO No desinfectado C:\WINDOWS\SYSTEM32\favico.dat Adware:Adware/Trustbid No desinfectado C:\WINDOWS\SYSTEM32\win32.exe Adware:Adware/Trustbid No desinfectado C:\WINDOWS\SYSTEM32\rand.exe Adware:Adware/eZula No desinfectado C:\WINDOWS\SYSTEM32\in10b6s.dll Adware:Adware/MyWebSearch No desinfectado C:\WINDOWS\SYSTEM32\Services\{97C06C82-6E7B-46C3-98BA-E03F50F3707A}\SVCHOST.EXE Adware:Adware/MyWebSearch No desinfectado C:\WINDOWS\SYSTEM32\Services\{97C06C82-6E7B-46C3-98BA-E03F50F3707A}\SVCHOST.DLL Adware:Adware/MyWebSearch No desinfectado C:\WINDOWS\SYSTEM32\Services\{97C06C82-6E7B-46C3-98BA-E03F50F3707A}\SVCHOST32.DLL Adware:Adware/TopSpyware No desinfectado C:\WINDOWS\SYSTEM32\spoolsrv32.exe Adware:Adware/SearchAid No desinfectado C:\WINDOWS\xdymar.dat Adware:Adware/SearchAid No desinfectado C:\WINDOWS\dpplay.dat Adware:Adware/SearchAid No desinfectado C:\WINDOWS\esihue.dat Adware:Adware/CWS.Searchmeup No desinfectado C:\WINDOWS\cpu.dll Adware:Adware/SearchAid No desinfectado C:\WINDOWS\joosce.dat Adware:Adware/SearchAid No desinfectado C:\WINDOWS\qnwkyt.dat Adware:Adware/SearchAid No desinfectado C:\WINDOWS\rqohla.dat Adware:Adware/SearchAid No desinfectado C:\WINDOWS\goxgbj.dat Adware:Adware/SearchAid No desinfectado C:\WINDOWS\zrpcwp.dat Adware:Adware/SearchAid No desinfectado C:\WINDOWS\dauozv.dat Adware:Adware/SearchAid No desinfectado C:\WINDOWS\pkimtk.dat Adware:Adware/SearchAid No desinfectado C:\WINDOWS\oyxpgd.dat Adware:Adware/SearchAid No desinfectado C:\WINDOWS\yiqqpb.dat Adware:Adware/SearchAid No desinfectado C:\WINDOWS\ztbnci.dat Adware:Adware/SearchAid No desinfectado C:\WINDOWS\oyrbou.dat Spyware:Spyware/BargainBuddy No desinfectado C:\WINDOWS\bbchk.exe Adware:Adware/SearchAid No desinfectado C:\WINDOWS\vzwmhr.dat Adware:Adware/SearchAid No desinfectado C:\WINDOWS\lqgdmj.dat Adware:Adware/SearchAid No desinfectado C:\WINDOWS\jnohzd.dat Adware:Adware/SearchAid No desinfectado C:\WINDOWS\fgfctj.dat Adware:Adware/SearchAid No desinfectado C:\WINDOWS\gsqyop.dat Adware:Adware/SearchAid No desinfectado C:\WINDOWS\ajrzsq.dat Adware:Adware/SearchAid No desinfectado C:\WINDOWS\bvcvew.dat Adware:Adware/SearchAid No desinfectado C:\WINDOWS\pcjybb.dat Adware:Adware/SearchAid No desinfectado C:\WINDOWS\zaonyh.dat Adware:Adware/SearchAid No desinfectado C:\WINDOWS\kkveru.dat Adware:Adware/SearchAid No desinfectado C:\WINDOWS\gsmjyv.dat Adware:Adware/SearchAid No desinfectado C:\WINDOWS\uhyhac.dat Adware:Adware/SearchAid No desinfectado C:\WINDOWS\unjkrc.txt Adware:Adware/SearchAid No desinfectado C:\WINDOWS\jspgkw.dat Adware:Adware/SearchAid No desinfectado C:\WINDOWS\fntzns.dat Adware:Adware/SearchAid No desinfectado C:\WINDOWS\jifdcv.dat Adware:Adware/Findspy No desinfectado C:\RECYCLED\Dc13.exe Spyware:Spyware/Petro-Line No desinfectado C:\Documents and Settings\RAFA\Favoritos\Sites about\Credit counseling.url Spyware:Spyware/Petro-Line No desinfectado C:\Documents and Settings\RAFA\Favoritos\Sites about\Insurance home.url Spyware:Spyware/Petro-Line No desinfectado C:\Documents and Settings\RAFA\Favoritos\Sites about\Mortgage life insurance.url Spyware:Spyware/Petro-Line No desinfectado C:\Documents and Settings\RAFA\Favoritos\Sites about\Help desk software.url Spyware:Spyware/Petro-Line No desinfectado C:\Documents and Settings\RAFA\Favoritos\Sites about\Ab scissor.url Spyware:Spyware/Petro-Line No desinfectado C:\Documents and Settings\RAFA\Favoritos\Sites about\Videos.url Spyware:Spyware/Petro-Line No desinfectado C:\Documents and Settings\RAFA\Favoritos\Sites about\What is hydrocodone.url Spyware:Spyware/Petro-Line No desinfectado C:\Documents and Settings\RAFA\Favoritos\Sites about\Online gambling casino.url Spyware:Spyware/Petro-Line No desinfectado C:\Documents and Settings\RAFA\Favoritos\Sites about\Refinancing my mortgage.url Spyware:Spyware/Petro-Line No desinfectado C:\Documents and Settings\RAFA\Favoritos\Sites about\Debt credit card.url Spyware:Spyware/Petro-Line No desinfectado C:\Documents and Settings\RAFA\Favoritos\Sites about\Fha.url Spyware:Spyware/Petro-Line No desinfectado C:\Documents and Settings\RAFA\Favoritos\Sites about\Loan for debt consolidation.url Spyware:Spyware/Petro-Line No desinfectado C:\Documents and Settings\RAFA\Favoritos\Sites about\Health insurance.url Spyware:Spyware/Petro-Line No desinfectado C:\Documents and Settings\RAFA\Favoritos\Sites about\Personal loans online.url Spyware:Spyware/Petro-Line No desinfectado C:\Documents and Settings\RAFA\Favoritos\Sites about\Payroll advance.url Spyware:Spyware/Petro-Line No desinfectado C:\Documents and Settings\RAFA\Favoritos\Sites about\Marketing email.url Spyware:Spyware/Petro-Line No desinfectado C:\Documents and Settings\RAFA\Favoritos\Sites about\Prescription Drugs Rx Online.url Spyware:Spyware/Petro-Line No desinfectado C:\Documents and Settings\RAFA\Favoritos\Sites about\Credit report.url Spyware:Spyware/Petro-Line No desinfectado C:\Documents and Settings\RAFA\Favoritos\Sites about\Tahoe vacation rental.url Spyware:Spyware/Petro-Line No desinfectado C:\Documents and Settings\RAFA\Favoritos\Sites about\Escorts.url Spyware:Spyware/Petro-Line No desinfectado C:\Documents and Settings\RAFA\Favoritos\Sites about\Order phentermine.url Spyware:Spyware/Petro-Line No desinfectado C:\Documents and Settings\RAFA\Favoritos\Sites about\Mortgage insurance.url Spyware:Spyware/Petro-Line No desinfectado C:\Documents and Settings\RAFA\Favoritos\Sites about\Personal loans with bad credit.url Spyware:Spyware/Petro-Line No desinfectado C:\Documents and Settings\RAFA\Favoritos\Sites about\Crm software.url Spyware:Spyware/Petro-Line No desinfectado C:\Documents and Settings\RAFA\Favoritos\Sites about\Nevada corporations.url Spyware:Spyware/Petro-Line No desinfectado C:\Documents and Settings\RAFA\Favoritos\Sites about\Unsecured bad credit loans.url Spyware:Spyware/Petro-Line No desinfectado C:\Documents and Settings\RAFA\Favoritos\Sites about\Loan for people with bad credit.url Spyware:Spyware/Petro-Line No desinfectado C:\Documents and Settings\RAFA\Favoritos\Sites about\Broadband comparison.url Spyware:Spyware/Petro-Line No desinfectado C:\Documents and Settings\RAFA\Favoritos\Sites about\Online Betting Site.url Spyware:Spyware/Petro-Line No desinfectado C:\Documents and Settings\RAFA\Favoritos\Sites about\Online instant loan.url Adware:Adware/SearchAid No desinfectado C:\Documents and Settings\RAFA\Escritorio\espias\backups\backup-20050414-185918-243.dll Spyware:Spyware/TVMedia No desinfectado C:\Documents and Settings\RAFA\Datos de programa\tvmknwrd.dll Spyware:Spyware/TVMedia No desinfectado C:\Documents and Settings\RAFA\Datos de programa\tvmcwrd.dll En fin muchas gracias. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Quite el secuestro de Pagina de Inicio Pero Continua LENTA NAVEGACIÓN (Solucionado) | tomassanchez | Temas Solucionados | 6 | 18/01/07 13:31:33 |
| Secuestro navegador,Necesito un analisis de mi log de HijackThis (Formateado) | difront | Temas Solucionados | 5 | 09/08/06 12:16:42 |
| Secuestro de Google y Yahoo (Solucionado) | jogonac | Temas Solucionados | 3 | 05/07/06 15:49:33 |
| Problemas con secuestro página inicial Internet Explorer (solucionado) | Carlos de Benit | Temas Solucionados | 3 | 12/06/06 14:46:21 |
| tráfico en router y secuestro pag inicio IE (solucionado) | juanfran65 | Temas Solucionados | 4 | 28/01/06 13:25:33 |