Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
        
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Herramientas
  post #1 (permalink)  
Antiguo 09/05/05, 09:40:34
Usuario
 
Registrado: abr 2005
Ubicación: españa
Mensajes: 8
Semi-Secuestro de mi navegador (Terminado)

Tengo el explorer y me pasa lo siguiente. Ayer se me colo un risk.exe que no podia eliminar y que me bloqueo el escritorio. Pase el antivirus panda active sacn y me decia que tenia 90 archivos infectados y solo me corrigio 19. Arranque mi sistema en linux y borre todo lo referente al archivo risk y parece que ya no da problemas. Ahora solo me queda restablecer mi navegador que siempre me aparece la pagina de inicio http://www.clicksearchclick.com/ y cuando voy a hacer una busqueda o clikar en algun enlace en la que aparece una serie de palabras que esta ****** determina, me manda a su busqueda, y no veas que lata he tenido que pasar pa poderme meter aki y escribir esto. A ver si alguien me exa una manita a ver lo que puedo hacer. Muchisimas gracias.
Ahhh por cierto, he eliminado algunas entradas de Hijack This pero es que ya no se cuales mas, la R0 es la de la pagina dichosa la elimino y al momento ya esta otra vez.

Logfile of HijackThis v1.99.1
Scan saved at 14:38:02, on 09/05/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\taskmgr.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\Documents and Settings\RAFA\Escritorio\espias\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.clicksearchclick.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.google.es/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\ARCHIV~1\FLASHGET\jccatch.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\ARCHIV~1\FLASHGET\fgiebar.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [CARPService] carpserv.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [PDFCreator] C:\ARCHIV~1\PDFCRE~1\PDFLoader.exe
O4 - HKLM\..\Run: [BearShare] "C:\Archivos de programa\BearShare\BearShare.exe" /pause
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [Sin Espias] "C:\Archivos de programa\SinEspias\No-Spy.exe" /autorun
O4 - HKLM\..\Run: [slow sign burn tick] C:\Documents and Settings\All Users\Datos de programa\Roambaitslowsign\ENCGRAM.exe
O4 - HKLM\..\Run: [Service Host] C:\WINDOWS\System32\Services\{97C06C82-6E7B-46C3-98BA-E03F50F3707A}\SVCHOST.EXE
O4 - HKLM\..\Run: [CPU Watcher] rundll32.exe C:\WINDOWS\cpu.dll,load
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Hold cake] C:\DOCUME~1\RAFA\DATOSD~1\INSIDE~1\FlawKnob.exe
O4 - HKCU\..\Run: [wupd] C:\WINDOWS\System32\win32.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Descargar con &BitSpirit - C:\Archivos de programa\BitSpirit\bsurl.htm
O8 - Extra context menu item: Descargar TODO con FlashGet - C:\Archivos de programa\FlashGet\jc_all.htm
O8 - Extra context menu item: Descargar usando FlashGet - C:\Archivos de programa\FlashGet\jc_link.htm
O8 - Extra context menu item: Download Using &BitSpirit - C:\Archivos de programa\BitSpirit\bsurl.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\ARCHIV~1\FLASHGET\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\ARCHIV~1\FLASHGET\flashget.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.4.1_02) -
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {CAFEEFAC-0014-0001-0002-ABCDEFFEDCBA} (Java Runtime Environment 1.4.1_02) -
O23 - Service: Network Security Service ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\ipkv.exe (file missing)
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Unknown owner - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe (file missing)
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #2 (permalink)  
Antiguo 09/05/05, 10:23:35
Avatar de PatomaS
Colaborador
 
Registrado: ene 2005
Ubicación: Holanda
Mensajes: 6.091
Alegria Re: Semi-Secuestro de mi navegador

Hola

Ejecuta los pasos de este turorial y si después aun tienes el problema, nos mandas un nuevo reporte.

Estaremos pendientes de lo que nos digas.

Felicidad


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #3 (permalink)  
Antiguo 09/05/05, 11:34:59
Usuario
 
Registrado: abr 2005
Ubicación: españa
Mensajes: 8
Re: Semi-Secuestro de mi navegador

He seguido los pasos al pie de la letra pero nada, la paginita sigue =, la puedo cambiar pero al momento se me pone y lo peor es que cuando estoy navegando, esta ****** secuestra los enlaces de la pagina que estoy visitando ademas de crear nuevos, la pagina dichosa es http://www.clicksearchclick.com/ que creo que viene de:
C:\WINDOWS\System32\Services\{97C06C82-6E7B-46C3-98BA-E03F50F3707A}\SVCHOST.EXE

Esta clase no la puedo eliminar o me dice que esta siendo utilizada, pero no estoy seguro de que sea esto. Si es me gustaria me lo dijeran y la elimino desde el linux de forma manual.
Aki os dejo el log haber si hay alguna solucion.
Muchas gracias de antemano.

Logfile of HijackThis v1.99.1
Scan saved at 16:22:46, on 09/05/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\carpserv.exe
C:\ARCHIV~1\PDFCRE~1\PDFLoader.exe
C:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe
C:\WINDOWS\System32\Services\{97C06C82-6E7B-46C3-98BA-E03F50F3707A}\SVCHOST.EXE
C:\WINDOWS\System32\rundll32.exe
C:\Archivos de programa\Messenger\msmsgs.exe
C:\WINDOWS\System32\win32.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Documents and Settings\RAFA\Escritorio\espias\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.clicksearchclick.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://hsremove.com/done.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.google.es/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\ARCHIV~1\FLASHGET\jccatch.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\ARCHIV~1\FLASHGET\fgiebar.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [CARPService] carpserv.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [PDFCreator] C:\ARCHIV~1\PDFCRE~1\PDFLoader.exe
O4 - HKLM\..\Run: [BearShare] "C:\Archivos de programa\BearShare\BearShare.exe" /pause
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [Sin Espias] "C:\Archivos de programa\SinEspias\No-Spy.exe" /autorun
O4 - HKLM\..\Run: [slow sign burn tick] C:\Documents and Settings\All Users\Datos de programa\Roambaitslowsign\ENCGRAM.exe
O4 - HKLM\..\Run: [Service Host] C:\WINDOWS\System32\Services\{97C06C82-6E7B-46C3-98BA-E03F50F3707A}\SVCHOST.EXE
O4 - HKLM\..\Run: [CPU Watcher] rundll32.exe C:\WINDOWS\cpu.dll,load
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Hold cake] C:\DOCUME~1\RAFA\DATOSD~1\INSIDE~1\FlawKnob.exe
O4 - HKCU\..\Run: [wupd] C:\WINDOWS\System32\win32.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Descargar con &BitSpirit - C:\Archivos de programa\BitSpirit\bsurl.htm
O8 - Extra context menu item: Descargar TODO con FlashGet - C:\Archivos de programa\FlashGet\jc_all.htm
O8 - Extra context menu item: Descargar usando FlashGet - C:\Archivos de programa\FlashGet\jc_link.htm
O8 - Extra context menu item: Download Using &BitSpirit - C:\Archivos de programa\BitSpirit\bsurl.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\ARCHIV~1\FLASHGET\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\ARCHIV~1\FLASHGET\flashget.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.4.1_02) -
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {CAFEEFAC-0014-0001-0002-ABCDEFFEDCBA} (Java Runtime Environment 1.4.1_02) -
O23 - Service: Network Security Service ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\ipkv.exe (file missing)
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Unknown owner - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe (file missing)
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #4 (permalink)  
Antiguo 09/05/05, 13:09:24
Usuario
 
Registrado: abr 2005
Ubicación: españa
Mensajes: 8
Re: Semi-Secuestro de mi navegador

Os pongo lo que me lanza el panda tambien a ver que es lo que se me ha colao, que ya estoy hasta los ...., esto tiene pinta de format c: jejejejeje.
Aki va el resultando de panda active scan:


Incidencia Estado Elemento

Virus:Trj/Qhost.AF Desinfectado C:\WINDOWS\SYSTEM32\DRIVERS\etc\hosts
Adware:Adware/Startpage.AAO No desinfectado C:\WINDOWS\SYSTEM32\favico.dat
Adware:Adware/Trustbid No desinfectado C:\WINDOWS\SYSTEM32\win32.exe
Adware:Adware/Trustbid No desinfectado C:\WINDOWS\SYSTEM32\rand.exe
Adware:Adware/eZula No desinfectado C:\WINDOWS\SYSTEM32\in10b6s.dll
Adware:Adware/MyWebSearch No desinfectado C:\WINDOWS\SYSTEM32\Services\{97C06C82-6E7B-46C3-98BA-E03F50F3707A}\SVCHOST.EXE
Adware:Adware/MyWebSearch No desinfectado C:\WINDOWS\SYSTEM32\Services\{97C06C82-6E7B-46C3-98BA-E03F50F3707A}\SVCHOST.DLL
Adware:Adware/MyWebSearch No desinfectado C:\WINDOWS\SYSTEM32\Services\{97C06C82-6E7B-46C3-98BA-E03F50F3707A}\SVCHOST32.DLL
Adware:Adware/TopSpyware No desinfectado C:\WINDOWS\SYSTEM32\spoolsrv32.exe
Adware:Adware/SearchAid No desinfectado C:\WINDOWS\xdymar.dat
Adware:Adware/SearchAid No desinfectado C:\WINDOWS\dpplay.dat
Adware:Adware/SearchAid No desinfectado C:\WINDOWS\esihue.dat
Adware:Adware/CWS.Searchmeup No desinfectado C:\WINDOWS\cpu.dll
Adware:Adware/SearchAid No desinfectado C:\WINDOWS\joosce.dat
Adware:Adware/SearchAid No desinfectado C:\WINDOWS\qnwkyt.dat
Adware:Adware/SearchAid No desinfectado C:\WINDOWS\rqohla.dat
Adware:Adware/SearchAid No desinfectado C:\WINDOWS\goxgbj.dat
Adware:Adware/SearchAid No desinfectado C:\WINDOWS\zrpcwp.dat
Adware:Adware/SearchAid No desinfectado C:\WINDOWS\dauozv.dat
Adware:Adware/SearchAid No desinfectado C:\WINDOWS\pkimtk.dat
Adware:Adware/SearchAid No desinfectado C:\WINDOWS\oyxpgd.dat
Adware:Adware/SearchAid No desinfectado C:\WINDOWS\yiqqpb.dat
Adware:Adware/SearchAid No desinfectado C:\WINDOWS\ztbnci.dat
Adware:Adware/SearchAid No desinfectado C:\WINDOWS\oyrbou.dat
Spyware:Spyware/BargainBuddy No desinfectado C:\WINDOWS\bbchk.exe
Adware:Adware/SearchAid No desinfectado C:\WINDOWS\vzwmhr.dat
Adware:Adware/SearchAid No desinfectado C:\WINDOWS\lqgdmj.dat
Adware:Adware/SearchAid No desinfectado C:\WINDOWS\jnohzd.dat
Adware:Adware/SearchAid No desinfectado C:\WINDOWS\fgfctj.dat
Adware:Adware/SearchAid No desinfectado C:\WINDOWS\gsqyop.dat
Adware:Adware/SearchAid No desinfectado C:\WINDOWS\ajrzsq.dat
Adware:Adware/SearchAid No desinfectado C:\WINDOWS\bvcvew.dat
Adware:Adware/SearchAid No desinfectado C:\WINDOWS\pcjybb.dat
Adware:Adware/SearchAid No desinfectado C:\WINDOWS\zaonyh.dat
Adware:Adware/SearchAid No desinfectado C:\WINDOWS\kkveru.dat
Adware:Adware/SearchAid No desinfectado C:\WINDOWS\gsmjyv.dat
Adware:Adware/SearchAid No desinfectado C:\WINDOWS\uhyhac.dat
Adware:Adware/SearchAid No desinfectado C:\WINDOWS\unjkrc.txt
Adware:Adware/SearchAid No desinfectado C:\WINDOWS\jspgkw.dat
Adware:Adware/SearchAid No desinfectado C:\WINDOWS\fntzns.dat
Adware:Adware/SearchAid No desinfectado C:\WINDOWS\jifdcv.dat
Adware:Adware/Findspy No desinfectado C:\RECYCLED\Dc13.exe
Spyware:Spyware/Petro-Line No desinfectado C:\Documents and Settings\RAFA\Favoritos\Sites about\Credit counseling.url
Spyware:Spyware/Petro-Line No desinfectado C:\Documents and Settings\RAFA\Favoritos\Sites about\Insurance home.url
Spyware:Spyware/Petro-Line No desinfectado C:\Documents and Settings\RAFA\Favoritos\Sites about\Mortgage life insurance.url
Spyware:Spyware/Petro-Line No desinfectado C:\Documents and Settings\RAFA\Favoritos\Sites about\Help desk software.url
Spyware:Spyware/Petro-Line No desinfectado C:\Documents and Settings\RAFA\Favoritos\Sites about\Ab scissor.url
Spyware:Spyware/Petro-Line No desinfectado C:\Documents and Settings\RAFA\Favoritos\Sites about\Videos.url
Spyware:Spyware/Petro-Line No desinfectado C:\Documents and Settings\RAFA\Favoritos\Sites about\What is hydrocodone.url
Spyware:Spyware/Petro-Line No desinfectado C:\Documents and Settings\RAFA\Favoritos\Sites about\Online gambling casino.url
Spyware:Spyware/Petro-Line No desinfectado C:\Documents and Settings\RAFA\Favoritos\Sites about\Refinancing my mortgage.url
Spyware:Spyware/Petro-Line No desinfectado C:\Documents and Settings\RAFA\Favoritos\Sites about\Debt credit card.url
Spyware:Spyware/Petro-Line No desinfectado C:\Documents and Settings\RAFA\Favoritos\Sites about\Fha.url
Spyware:Spyware/Petro-Line No desinfectado C:\Documents and Settings\RAFA\Favoritos\Sites about\Loan for debt consolidation.url
Spyware:Spyware/Petro-Line No desinfectado C:\Documents and Settings\RAFA\Favoritos\Sites about\Health insurance.url
Spyware:Spyware/Petro-Line No desinfectado C:\Documents and Settings\RAFA\Favoritos\Sites about\Personal loans online.url
Spyware:Spyware/Petro-Line No desinfectado C:\Documents and Settings\RAFA\Favoritos\Sites about\Payroll advance.url
Spyware:Spyware/Petro-Line No desinfectado C:\Documents and Settings\RAFA\Favoritos\Sites about\Marketing email.url
Spyware:Spyware/Petro-Line No desinfectado C:\Documents and Settings\RAFA\Favoritos\Sites about\Prescription Drugs Rx Online.url
Spyware:Spyware/Petro-Line No desinfectado C:\Documents and Settings\RAFA\Favoritos\Sites about\Credit report.url
Spyware:Spyware/Petro-Line No desinfectado C:\Documents and Settings\RAFA\Favoritos\Sites about\Tahoe vacation rental.url
Spyware:Spyware/Petro-Line No desinfectado C:\Documents and Settings\RAFA\Favoritos\Sites about\Escorts.url
Spyware:Spyware/Petro-Line No desinfectado C:\Documents and Settings\RAFA\Favoritos\Sites about\Order phentermine.url
Spyware:Spyware/Petro-Line No desinfectado C:\Documents and Settings\RAFA\Favoritos\Sites about\Mortgage insurance.url
Spyware:Spyware/Petro-Line No desinfectado C:\Documents and Settings\RAFA\Favoritos\Sites about\Personal loans with bad credit.url
Spyware:Spyware/Petro-Line No desinfectado C:\Documents and Settings\RAFA\Favoritos\Sites about\Crm software.url
Spyware:Spyware/Petro-Line No desinfectado C:\Documents and Settings\RAFA\Favoritos\Sites about\Nevada corporations.url
Spyware:Spyware/Petro-Line No desinfectado C:\Documents and Settings\RAFA\Favoritos\Sites about\Unsecured bad credit loans.url
Spyware:Spyware/Petro-Line No desinfectado C:\Documents and Settings\RAFA\Favoritos\Sites about\Loan for people with bad credit.url
Spyware:Spyware/Petro-Line No desinfectado C:\Documents and Settings\RAFA\Favoritos\Sites about\Broadband comparison.url
Spyware:Spyware/Petro-Line No desinfectado C:\Documents and Settings\RAFA\Favoritos\Sites about\Online Betting Site.url
Spyware:Spyware/Petro-Line No desinfectado C:\Documents and Settings\RAFA\Favoritos\Sites about\Online instant loan.url
Adware:Adware/SearchAid No desinfectado C:\Documents and Settings\RAFA\Escritorio\espias\backups\backup-20050414-185918-243.dll
Spyware:Spyware/TVMedia No desinfectado C:\Documents and Settings\RAFA\Datos de programa\tvmknwrd.dll
Spyware:Spyware/TVMedia No desinfectado C:\Documents and Settings\RAFA\Datos de programa\tvmcwrd.dll
En fin muchas gracias.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Quite el secuestro de Pagina de Inicio Pero Continua LENTA NAVEGACIÓN (Solucionado) tomassanchez Temas Solucionados 6 18/01/07 13:31:33
Secuestro navegador,Necesito un analisis de mi log de HijackThis (Formateado) difront Temas Solucionados 5 09/08/06 12:16:42
Secuestro de Google y Yahoo (Solucionado) jogonac Temas Solucionados 3 05/07/06 15:49:33
Problemas con secuestro página inicial Internet Explorer (solucionado) Carlos de Benit Temas Solucionados 3 12/06/06 14:46:21
tráfico en router y secuestro pag inicio IE (solucionado) juanfran65 Temas Solucionados 4 28/01/06 13:25:33




Todas las horas son GMT -4. La hora es 06:31:07.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30