• Registrarse
  • Iniciar sesión


  • Bienvenidos al Foro de InfoSpyware


    La mayor comunidad en idioma español de:


    •  » Información, Consejos y Ayuda
    •  » Para Detectar, Protegerse y Eliminar:
    •  » Virus, Spywares, Adwares, Troyanos, Rogues,
    •  » Rootkits, Keygens, Gusanos, Ransomwares, Falsos AVs,

    • ...Malwares en general y otras amenazas que inundan la internet


      Regístrese para solicitar ayuda personalizada, o siga guías de ayuda.


      Registrarse    Solicitar Ayuda


      p.s.: Pueden seguirnos en nuestras vías de difusión: Twitter, G+, Blog, Facebook.

    Página 1 de 3 123 ÚltimoÚltimo
    Resultados 1 al 10 de 26

    Glom0_og.exe (Solucionado)

    Resumen del tema: Glom0_og.exe (Solucionado) - ¡¡¡POR FAVOR!!! Necesito urgentemente que me mandeis el DT Kill. Acabo de descubrir que lo tengo y no quiero ni acercarme al ordenador antes de tener la herramienta. Muchisimas gracias...

      
    1. #1
      Usuario Avatar de luvara
      Registrado
      jul 2012
      Ubicación
      Madrid
      Mensajes
      16

      Malware Glom0_og.exe (Solucionado)

      ¡¡¡POR FAVOR!!!

      Necesito urgentemente que me mandeis el DT Kill. Acabo de descubrir que lo tengo y no quiero ni acercarme al ordenador antes de tener la herramienta.

      Muchisimas gracias

    2. #2
      Usuario Habitual Avatar de Superlucas
      Registrado
      sep 2011
      Ubicación
      Argentina
      Mensajes
      10.564

      re: glom0_og.exe

      Hola Luvara bienvenida al foro :

      DT-Kill esta fuera de servicio temporalmente.

      1.- Descarga aquí > CCleaner

      2.- Abre CCleaner, dirígete a la pestaña Herramientas > Inicio > haz clic en el botón [Guardar a un archivo de texto...].

      Lo guardas en el escritorio, copia y pega el contenido del archivo de texto "startup" en tu próximo mensaje.
      "Nunca te des vencido"

    3. #3
      Usuario Avatar de luvara
      Registrado
      jul 2012
      Ubicación
      Madrid
      Mensajes
      16

      re: glom0_og.exe

      Hola, Superlucas.

      Aqui esta el texto:

      Si HKCU:Run msnmsgr "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
      Si HKCU:Run AlcoholAutomount "C:\Program Files (x86)\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
      Si HKCU:Run Steam "C:\Program Files (x86)\Steam\Steam.exe" -silent
      Si HKCU:Run Comrade.exe C:\Program Files (x86)\GameSpy\Comrade\Comrade.exe
      Si HKCU:Run swg "C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
      Si HKCU:Run KiesHelper C:\Program Files (x86)\Samsung\Kies\KiesHelper.exe /s
      Si HKCU:Run KiesTrayAgent C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe
      Si HKCU:Run Pando Media Booster C:\Program Files (x86)\Pando Networks\Media Booster\PMB.exe
      Si HKCU:Run KiesPDLR C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe
      Si HKCU:Run TomTomHOME.exe "C:\Program Files (x86)\TomTom HOME 2\TomTomHOMERunner.exe"
      Si HKCU:Run SpybotSD TeaTimer C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe
      Si HKCU:Run muteysexymylul "C:\Users\Kike y Raquel\AppData\Roaming\svchost.exe"
      Si HKCU:Run Update C:\Users\Kike y Raquel\AppData\Roaming\glom0_og.exe
      Si HKCU:Run Suzgzy C:\Users\Kike y Raquel\AppData\Roaming\Suzgzy.exe
      Si HKCU:Run Windows Updater C:\Users\Kike y Raquel\AppData\Roaming\861107665389.exe
      Si HKCU:Run settery C:\Users\Kike y Raquel\AppData\Roaming\settery.exe
      Si HKCU:Run Defense C:\Users\Kike y Raquel\AppData\Roaming\Defense.exe
      Si HKCU:Run winlogon C:\Users\Kike y Raquel\AppData\Roaming\DarK DDoSeR 5.2.exe
      Si HKLM:Run JMB36X IDE Setup C:\Windows\RaidTool\xInsIDE.exe
      Si HKLM:Run BackupManagerTray "C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe" -h -k
      Si HKLM:Run Hotkey Utility C:\Program Files (x86)\Acer\Hotkey Utility\HotkeyUtility.exe
      Si HKLM:Run EgisTecLiveUpdate "C:\Program Files (x86)\EgisTec Egis Software Update\EgisUpdate.exe"
      Si HKLM:Run Adobe Reader Speed Launcher "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
      Si HKLM:Run NortonOnlineBackupReminder "C:\Program Files (x86)\Symantec\Norton Online Backup\Activation\NobuActivation.exe" UNATTENDED
      Si HKLM:Run ArcadeDeluxeAgent "C:\Program Files (x86)\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe"
      Si HKLM:Run PlayMovie "C:\Program Files (x86)\Acer Arcade Deluxe\PlayMovie\PMVService.exe"
      Si HKLM:Run Adobe ARM "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
      Si HKLM:Run hpqSRMon C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSRMon.exe
      Si HKLM:Run GrooveMonitor "C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe"
      Si HKLM:Run avgnt "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
      Si HKLM:Run RegistrarUsrDNIeCertStoreDLL "C:\Program Files (x86)\DNIe\udcs.exe"
      Si HKLM:Run HP Software Update C:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe
      Si HKLM:Run WinampAgent "C:\Program Files (x86)\Winamp\winampa.exe"
      Si HKLM:Run QuickTime Task "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
      Si HKLM:Run iTunesHelper "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
      Si HKLM:Run nmctxth "C:\Program Files (x86)\Common Files\Pure Networks Shared\Platform\nmctxth.exe"
      Si HKLM:Run nmapp "C:\Program Files (x86)\Pure Networks\Network Magic\nmapp.exe" -autorun -nosplash
      Si HKLM:Run TrayServer C:\Program Files (x86)\MAGIX\Video_deluxe_17_Premium_Version_para_descargar\TrayServer_es.exe
      Si HKLM:Run dskquoui32 rundll32.exe dskquoui32.dll,umam
      Si HKLM:Run ASUS Sync Loader "C:\Program Files (x86)\ASUS\ASUS Sync\asusUPCTLoader.exe" -startup
      Si HKLM:Run ASUSWebStorage C:\Program Files (x86)\ASUS\ASUS WebStorage\3.0.110.223\AsusWSPanel.exe /S
      Si HKLM:Run TkBellExe "C:\Program Files (x86)\Real\RealPlayer\update\realsched.exe" -osboot
      Si HKLM:Run SwitchBoard C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
      Si HKLM:Run AdobeCS5.5ServiceManager "C:\Program Files (x86)\Common Files\Adobe\CS5.5ServiceManager\CS5.5ServiceManager.exe" -launchedbylogin
      Si HKLM:Run ApnUpdater "C:\Program Files (x86)\Ask.com\Updater\Updater.exe"
      Si HKLM:Run SunJavaUpdateSched "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
      Si HKLM:Run StartCCC "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
      Si HKLM:Run AMD AVT Cmd.exe /c start "AMD Accelerated Video Transcoding device initialization" /min "C:\Program Files (x86)\AMD AVT\bin\kdbsync.exe" aml
      Si HKLM:Run SearchSettings "C:\Program Files (x86)\Common Files\Spigot\Search Settings\SearchSettings.exe"
      Si HKLM:Run NjYwQzUyMTFCMUQyMkM2QT C:\Users\Kike y Raquel\vdSlotMax.exe
      Si HKLM:Run IAAnotif C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\iaanotif.exe
      Si HKLM:Run mwlDaemon C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\mwlDaemon.exe
      Si HKLM:Run RtHDVCpl C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
      Si HKLM:Run Skytel C:\Program Files\Realtek\Audio\HDA\Skytel.exe
      Si HKLM:Run AdobeAAMUpdater-1.0 "C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
      Si Startup Common HP Digital Imaging Monitor.lnk C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe
      Si Startup Common McAfee Security Scan Plus.lnk C:\Program Files (x86)\McAfee Security Scan\2.0.181\SSScheduler.exe
      Si Startup User arg33678.exe.lnk C:\Windows\System32\rundll32.exe

      Lo raro es que despues de pasa el Spybot y de limpiar, ahora ya no me salen las dos tildes. Sencillamente... ¡ya no me sale ninguna!

    4. #4
      Usuario Habitual Avatar de Superlucas
      Registrado
      sep 2011
      Ubicación
      Argentina
      Mensajes
      10.564

      re: glom0_og.exe

      Hola ,

      Entonces tema Solucionado ?

      Saludos
      "Nunca te des vencido"

    5. #5
      Developer Avatar de Dany3j
      Registrado
      mar 2011
      Ubicación
      Venezuela
      Mensajes
      6.364

      re: glom0_og.exe

      Hola chic@s, solo paso a comentar que el sistema presenta muchas infecciones.

      Están seguros de dar por solucionado el tema?

      Me tope con un gato negro y tuve que desviarme por el camino largo.

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    6. #6
      Usuario Habitual Avatar de Superlucas
      Registrado
      sep 2011
      Ubicación
      Argentina
      Mensajes
      10.564

      re: glom0_og.exe

      Hola Dany3j :

      Si , vi que se presentan infecciones de Virus de la policía.

      Queres seguir el tema vos o yo?

      Saludos y perdon por la imprudencia
      "Nunca te des vencido"

    7. #7
      Developer Avatar de Dany3j
      Registrado
      mar 2011
      Ubicación
      Venezuela
      Mensajes
      6.364

      re: glom0_og.exe

      Cita Originalmente publicado por Superlucas12 Ver Mensaje
      Hola Dany3j :

      Si , vi que se presentan infecciones de Virus de la policía.

      Queres seguir el tema vos o yo?

      Saludos y perdon por la imprudencia

      Sigues tu, si veo que es necesario una herramienta mas potente entro.

      Salu2 y suerte.

      Me tope con un gato negro y tuve que desviarme por el camino largo.

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    8. #8
      Usuario Habitual Avatar de Superlucas
      Registrado
      sep 2011
      Ubicación
      Argentina
      Mensajes
      10.564

      re: glom0_og.exe

      Hola ,

      Te aviso cualquier cosa

      Descarga Otm by Oldtimer en el escritorio.
      Haz doble clic sobre el icono OTM.exe para ejecutarlo
      Pega el siguiente script, que se encuentra dentro del recuadro de abajo, en el area "Paste Instructions for items to be Moved"
      Código:
      Código:
      :reg
      [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "muteysexymylul"=-
      "Update"=-
      "Suzgzy"=-
      "Windows"=-
      "settery"=-
      "Defense"=-
      "winlogon"=-
      :files
      C:\Users\Kike y Raquel\AppData\Roaming\svchost.exe
      C:\Users\Kike y Raquel\AppData\Roaming\glom0_og.exe
      C:\Users\Kike y Raquel\AppData\Roaming\Suzgzy.exe
      C:\Users\Kike y Raquel\AppData\Roaming\861107665389.exe
      C:\Users\Kike y Raquel\AppData\Roaming\settery.exe
      C:\Users\Kike y Raquel\AppData\Roaming\Defense.exe
      C:\Users\Kike y Raquel\AppData\Roaming\DarK DDoSeR 5.2.exe
      
      :commands
      [resethosts]
      [Reboot]
      Haz clic sobre el boton MoveIt!
      Espera hasta cuando el resultado aparezca en el marco Results.
      Simultáneamente se abrirá un aviso preguntando si deseamos reiniciar el PC, pulsa sobre Yes para reiniciar.si no sale ese aviso lo reinicias manualmente,>>> Este reinicio es importante
      En tu próximo mensaje envía el reporte de OTM situado sobre C: \ _ OTM\MovedFiles\***_***.log

      Desactiva la siguiente entrada con cleanner :

      Si Startup User arg33678.exe.lnk C:\Windows\System32\rundll32.exe
      Slds
      "Nunca te des vencido"

    9. #9
      Usuario Avatar de luvara
      Registrado
      jul 2012
      Ubicación
      Madrid
      Mensajes
      16

      re: glom0_og.exe

      De momento no puedo hacerlo porque está pasando el kaspersky. El caso es que no me deja meterme en internet ni reproducir ningún archivo, y tampoco me deja acceder al otm porque dice que puede que no tenga los permisos necesarios.

      Me desespero...

      Cuando acabe el kaspersky y reinicie os cuento.

      ¡Ah!, y no, el problema no se solucionó: dejó de poner las dobles tildes y pasó a no ponerme absolutamente NINGUNA.

      Vale, pues ahora tengo algunos problemas más. Antes de comentároslos, os pego el reporte del OTM:

      ========== REGISTRY ==========
      Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\muteysexymylul deleted successfully.
      Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\Update not found.
      Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\Suzgzy deleted successfully.
      Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\Windows not found.
      Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\settery deleted successfully.
      Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\Defense deleted successfully.
      Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\winlogon deleted successfully.
      ========== FILES ==========
      File/Folder C:\Users\Kike y Raquel\AppData\Roaming\svchost.exe not found.
      File/Folder C:\Users\Kike y Raquel\AppData\Roaming\glom0_og.exe not found.
      C:\Users\Kike y Raquel\AppData\Roaming\Suzgzy.exe moved successfully.
      C:\Users\Kike y Raquel\AppData\Roaming\861107665389.exe moved successfully.
      File/Folder C:\Users\Kike y Raquel\AppData\Roaming\settery.exe not found.
      File/Folder C:\Users\Kike y Raquel\AppData\Roaming\Defense.exe not found.
      File/Folder C:\Users\Kike y Raquel\AppData\Roaming\DarK DDoSeR 5.2.exe not found.
      ========== COMMANDS ==========
      C:\Windows\System32\drivers\etc\Hosts moved successfully.
      HOSTS file reset successfully

      OTM by OldTimer - Version 3.1.21.0 log created on 07122012_145334





      El otro problema (y este es nuevo) es que ahora entro en el directorio de mi disco duro externo y me aparecen todas las carpetas como si estuviesen ocultas y, además, otra vez todas las carpetas como si fuesen accesos directos. He leído por ahí que puede tratarse de otro virus, pero no pienso tocar nada hasta que vosotros me lo digáis. Me estoy angustiando cada vez más, porque en el disco duro externo hay archivos que me son VITALES.

      Por si acaso, os pego el nuevo reporte del CCleaner. ¡Ah!, y muchísimas gracias por vuestra ayuda. Sois geniales.

      Si HKCU:Run AlcoholAutomount Alcohol Soft Development Team "C:\Program Files (x86)\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
      Si HKCU:Run Comrade.exe IGN Entertainment Inc. C:\Program Files (x86)\GameSpy\Comrade\Comrade.exe
      Si HKCU:Run crss "C:\Users\Kike y Raquel\AppData\Roaming\crss.exe"
      Si HKCU:Run KiesHelper Samsung C:\Program Files (x86)\Samsung\Kies\KiesHelper.exe /s
      Si HKCU:Run KiesPDLR C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe
      Si HKCU:Run KiesTrayAgent Samsung Electronics Co., Ltd. C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe
      Si HKCU:Run Mattie C:\Users\Kike y Raquel\AppData\Roaming\Mattie\Mattie.exe
      Si HKCU:Run msnmsgr Microsoft Corporation "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
      Si HKCU:Run Pando Media Booster C:\Program Files (x86)\Pando Networks\Media Booster\PMB.exe
      Si HKCU:Run SpybotSD TeaTimer Safer-Networking Ltd. C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe
      Si HKCU:Run Steam Valve Corporation "C:\Program Files (x86)\Steam\Steam.exe" -silent
      Si HKCU:Run Suzgzy jazzman coasted C:\Users\Kike y Raquel\AppData\Roaming\Suzgzy.exe
      Si HKCU:Run swg Google Inc. "C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
      Si HKCU:Run TomTomHOME.exe TomTom "C:\Program Files (x86)\TomTom HOME 2\TomTomHOMERunner.exe"
      Si HKCU:Run Windows Updater C:\Users\Kike y Raquel\AppData\Roaming\861107665389.exe
      Si HKLM:Run Adobe ARM Adobe Systems Incorporated "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
      Si HKLM:Run Adobe Reader Speed Launcher Adobe Systems Incorporated "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
      Si HKLM:Run AdobeAAMUpdater-1.0 Adobe Systems Incorporated "C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
      Si HKLM:Run AdobeART C:\Users\Kike y Raquel\AppData\Roaming\Adobe.exe
      Si HKLM:Run AdobeCS5.5ServiceManager Adobe Systems Incorporated "C:\Program Files (x86)\Common Files\Adobe\CS5.5ServiceManager\CS5.5ServiceManager.exe" -launchedbylogin
      Si HKLM:Run AMD AVT Microsoft Corporation Cmd.exe /c start "AMD Accelerated Video Transcoding device initialization" /min "C:\Program Files (x86)\AMD AVT\bin\kdbsync.exe" aml
      Si HKLM:Run ApnUpdater Ask "C:\Program Files (x86)\Ask.com\Updater\Updater.exe"
      Si HKLM:Run ArcadeDeluxeAgent CyberLink Corp. "C:\Program Files (x86)\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe"
      Si HKLM:Run ASUS Sync Loader Futuredial Inc. "C:\Program Files (x86)\ASUS\ASUS Sync\asusUPCTLoader.exe" -startup
      Si HKLM:Run ASUSWebStorage ecareme C:\Program Files (x86)\ASUS\ASUS WebStorage\3.0.110.223\AsusWSPanel.exe /S
      Si HKLM:Run avgnt Avira GmbH "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
      Si HKLM:Run BackupManagerTray NewTech Infosystems, Inc. "C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe" -h -k
      Si HKLM:Run dskquoui32 Microsoft Corporation rundll32.exe dskquoui32.dll,umam
      Si HKLM:Run EgisTecLiveUpdate Egis Technology Inc. "C:\Program Files (x86)\EgisTec Egis Software Update\EgisUpdate.exe"
      Si HKLM:Run GrooveMonitor Microsoft Corporation "C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe"
      Si HKLM:Run Hotkey Utility C:\Program Files (x86)\Acer\Hotkey Utility\HotkeyUtility.exe
      Si HKLM:Run HP Software Update Hewlett-Packard C:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe
      Si HKLM:Run hpqSRMon Hewlett-Packard C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSRMon.exe
      Si HKLM:Run IAAnotif Intel Corporation C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\iaanotif.exe
      Si HKLM:Run iTunesHelper Apple Inc. "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
      Si HKLM:Run JMB36X IDE Setup C:\Windows\RaidTool\xInsIDE.exe
      Si HKLM:Run KiesTrayAgent Samsung Electronics Co., Ltd. C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe
      Si HKLM:Run mwlDaemon Egis Technology Inc. C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\mwlDaemon.exe
      Si HKLM:Run NjYwQzUyMTFCMUQyMkM2QT urlp jnyr hhoim ekb C:\Users\Kike y Raquel\vdSlotMax.exe
      Si HKLM:Run nmapp Cisco Systems, Inc. "C:\Program Files (x86)\Pure Networks\Network Magic\nmapp.exe" -autorun -nosplash
      Si HKLM:Run nmctxth Cisco Systems, Inc. "C:\Program Files (x86)\Common Files\Pure Networks Shared\Platform\nmctxth.exe"
      Si HKLM:Run NortonOnlineBackupReminder Symantec Corporation "C:\Program Files (x86)\Symantec\Norton Online Backup\Activation\NobuActivation.exe" UNATTENDED
      Si HKLM:Run PlayMovie Acer Corp. "C:\Program Files (x86)\Acer Arcade Deluxe\PlayMovie\PMVService.exe"
      Si HKLM:Run QuickTime Task Apple Inc. "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
      Si HKLM:Run RegistrarUsrDNIeCertStoreDLL "C:\Program Files (x86)\DNIe\udcs.exe"
      Si HKLM:Run RtHDVCpl Realtek Semiconductor C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
      Si HKLM:Run SearchSettings "C:\Program Files (x86)\Common Files\Spigot\Search Settings\SearchSettings.exe"
      Si HKLM:Run Skytel Realtek Semiconductor Corp. C:\Program Files\Realtek\Audio\HDA\Skytel.exe
      Si HKLM:Run StartCCC Advanced Micro Devices, Inc. "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
      Si HKLM:Run SunJavaUpdateSched Sun Microsystems, Inc. "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
      Si HKLM:Run SwitchBoard Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
      Si HKLM:Run TkBellExe RealNetworks, Inc. "C:\Program Files (x86)\Real\RealPlayer\update\realsched.exe" -osboot
      Si HKLM:Run TrayServer MAGIX AG C:\Program Files (x86)\MAGIX\Video_deluxe_17_Premium_Version_para_descargar\TrayServer_es.exe
      Si HKLM:Run WinampAgent Nullsoft, Inc. "C:\Program Files (x86)\Winamp\winampa.exe"
      Si Startup Common HP Digital Imaging Monitor.lnk Hewlett-Packard Co. C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe
      Si Startup Common McAfee Security Scan Plus.lnk McAfee, Inc. C:\Program Files (x86)\McAfee Security Scan\2.0.181\SSScheduler.exe
      No Startup User arg33678.exe.lnk Microsoft Corporation C:\Windows\System32\rundll32.exe

    10. #10
      Usuario Habitual Avatar de Superlucas
      Registrado
      sep 2011
      Ubicación
      Argentina
      Mensajes
      10.564

      re: glom0_og.exe

      Hola ,

      Todos los días te infectas nuevamente

      Descarga Otm by Oldtimer en el escritorio.
      Haz doble clic sobre el icono OTM.exe para ejecutarlo
      Pega el siguiente script, que se encuentra dentro del recuadro de abajo, en el area "Paste Instructions for items to be Moved"

      Código:
      :files
      C:\Users\Kike y Raquel\AppData\Roaming\crss.exe
      C:\Users\Kike y Raquel\AppData\Roaming\Mattie\Mattie.exe
      C:\Users\Kike y Raquel\AppData\Roaming\Suzgzy.exe
      C:\Users\Kike y Raquel\AppData\Roaming\861107665389.exe
      C:\Program Files (x86)\Ask.com
      C:\Users\Kike y Raquel\vdSlotMax.exe
      C:\Program Files (x86)\Common Files\Spigot\Search Settings\
      
      :commands
      [resethosts]
      [Reboot]
      Haz clic sobre el boton MoveIt!
      Espera hasta cuando el resultado aparezca en el marco Results.
      Simultáneamente se abrirá un aviso preguntando si deseamos reiniciar el PC, pulsa sobre Yes para reiniciar.si no sale ese aviso lo reinicias manualmente,>>> Este reinicio es importante
      En tu próximo mensaje envía el reporte de OTM situado sobre C: \ _ OTM\MovedFiles\***_***.log

      Desactiva la siguiente entrada:
      Si HKLM:Run dskquoui32 Microsoft Corporation rundll32.exe dskquoui32.dll,umam
      [/
      1. Descarga UsbFix


      Ejecuta USBFix de la siguiente manera:

      1. Conecta todos tus Dispositivos Extraibles, (pendrive, disco duro externo, Micro SD, etc)
      2. Haga doble Click sobre USBFix
      3. Pulsa la opción Supresión
      4. El proceso de desinfección se iniciará, el ordenador se reiniciará si es necesario.
      5. Cuando Windows inicie, USBFix, arrancará en automático, para complementar el proceso de desinfección y vacunación.
      6. * USBFix, genera un reporte, el cual se encuentra generalmente en C:\USBFix.txt


      Nota: UsbFix creará una carpeta oculta llamada "autorun.inf" en cada partición y cada unidad USB que se encuentre conectado al momento de ejecutar este. No elimine esta carpeta ... eso le ayudará a proteger sus dispositivos USB de futuras infecciones
      Última edición por Superlucas fecha: 12/07/12 a las 13:03:37
      "Nunca te des vencido"

    Página 1 de 3 123 ÚltimoÚltimo