• Registrarse
  • Iniciar sesión


  • Bienvenidos al Foro de InfoSpyware


    La mayor comunidad en idioma español de:


    •  » Información, Consejos y Ayuda
    •  » Para Detectar, Protegerse y Eliminar:
    •  » Virus, Spywares, Adwares, Troyanos, Rogues,
    •  » Rootkits, Keygens, Gusanos, Ransomwares, Falsos AVs,

    • ...Malwares en general y otras amenazas que inundan la internet


      Regístrese para solicitar ayuda personalizada, o siga guías de ayuda.


      Registrarse    Solicitar Ayuda


      p.s.: Pueden seguirnos en nuestras vías de difusión: Twitter, G+, Blog, Facebook.

    Resultados 1 al 4 de 4

    Malware comillas por tildes (Solucionado)

    Resumen del tema: Malware comillas por tildes (Solucionado) - Buenas tardes Tengo este virus que me ha dado bastante la lata y he seguido los siguintes pasos: paso ccleaner tanto en limpiador como en registro paso malwarebytes (todos en modo seguro) paso antivirus online ...

      
    1. #1
      Usuario Avatar de danidunedain
      Registrado
      mar 2007
      Ubicación
      España
      Mensajes
      26

      Malware comillas por tildes (Solucionado)

      Buenas tardes
      Tengo este virus que me ha dado bastante la lata y he seguido los siguintes pasos:
      • paso ccleaner tanto en limpiador como en registro
      • paso malwarebytes (todos en modo seguro)
      • paso antivirus online


      Creo que ha quedado eliminado porque ya no me salen las dobles comillas, pero me gustaría comprobar que ha quedado limpio.

      Pego el startup de ccleaner

      Muchas gracias por vuestra ayuda

      Si HKCU:Run Skype "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
      No HKCU:Run Mobile Partner C:\Program Files\Wi-Fi Modem\Wi-Fi Modem
      No HKCU:Run msnmsgr "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
      No HKCU:Run TomTomHOME.exe "C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe"
      Si HKLM:Run QlbCtrl.exe C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
      Si HKLM:Run IAAnotif C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
      Si HKLM:Run acevents "c:\Program Files\ActivIdentity\ActivClient\acevents.exe"
      Si HKLM:Run accrdsub "c:\Program Files\ActivIdentity\ActivClient\accrdsub.exe"
      Si HKLM:Run PTHOSTTR c:\Program Files\Hewlett-Packard\HP ProtectTools Security Manager\PTHOSTTR.EXE /Start
      Si HKLM:Run CognizanceTS rundll32.exe c:\PROGRA~1\HEWLET~1\IAM\Bin\ASTSVCC.dll,RegisterModule
      Si HKLM:Run SynTPEnh %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
      Si HKLM:Run StartCCC "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
      Si HKLM:Run SoundMAXPnP C:\Program Files\Analog Devices\Core\smax4pnp.exe
      Si HKLM:Run avast! "C:\Program Files\Alwil Software\Avast4\ashDisp.exe"
      Si HKLM:Run SunJavaUpdateSched "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
      Si HKLM:Run Adobe Reader Speed Launcher "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
      Si HKLM:Run RegistrarUsrDNIeCertStoreDLL "C:\Program Files\DNIe\udcs.exe"
      No HKLM:Run Adobe ARM "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
      No HKLM:Run ApnUpdater "C:\Program Files\Ask.com\Updater\Updater.exe"
      No HKLM:Run CloneCDTray "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
      No HKLM:Run ConnectionCenter "C:\Program Files\Citrix\ICA Client\concentr.exe" /startup
      No HKLM:Run Dell MFP Color Laser Printer 3115cn Launcher "C:\Program Files\Dell Printers\Dell MFP Color Laser Printer 3115cn\Address Book Editor\Launcher.exe" /s
      No HKLM:Run DLPSP "C:\Program Files\Dell Printers\Additional Color Laser Software\Status Monitor\DLPSP.EXE"
      No HKLM:Run Escritorio Movistar "C:\Program Files\Movistar\Escritorio Movistar\emmsn.exe" -dock
      No HKLM:Run File Sanitizer C:\Program Files\Hewlett-Packard\File Sanitizer\CoreShredder.exe
      No HKLM:Run HTC Sync Loader "C:\Program Files\HTC\HTC Sync 3.0\htcUPCTLoader.exe" -startup
      No HKLM:Run MobileConnect %programfiles%\Vodafone\Vodafone Mobile Connect\Bin\MobileConnect.exe /silent
      No HKLM:Run NBAgent "C:\Program Files\Nero\Nero BackItUp & Burn\Nero BackItUp\NBAgent.exe" /WinStart
      No HKLM:Run NBKeyScan "C:\Program Files\Nero\Nero BackItUp 4\NBKeyScan.exe"
      No HKLM:Run NeroFilterCheck C:\windows\system32\NeroCheck.exe
      No HKLM:Run PDF Complete C:\Program Files\PDF Complete\pdfsty.exe
      No HKLM:Run QuickTime Task "C:\Program Files\QuickTime\QTTask.exe" -atboottime
      No HKLM:Run SearchSettings C:\Program Files\pdfforge Toolbar\SearchSettings.exe
      No HKLM:Run tvjbmonitor C:\Program Files\MMEDIA\TV Jukebox 3.5\tvjbMonitor.exe
      No HKLM:Run WirelessAssistant C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
      Si Startup Common Ralink Wireless Utility.lnk C:\Program Files\Ralink\Common\RaUI.exe
      No Startup User Hardcopy.LNK C:\PROGRA~1\Hardcopy\hardcopy.exe

    2. #2
      Warrior Avatar de RevesdeLiberte
      Registrado
      feb 2010
      Ubicación
      México
      Mensajes
      6.925

      Re: Malware comillas por tildes

      Buenas.


      No se ven rastros del malware de la DT, pero hay varios adwares y toolbars.


      Realiza lo siguiente:





      Se abrirá un bloc de notas con el reporte, copia y pega todo su contenido en la siguiente respuesta para revisarlo.
      * Síguenos en Twitter y hazte nuestro amigo en Facebook.
      * Infórmate acerca de las nuevas amenazas en la red desde: InfoSpyware Blog.
      * No se resuelven dudas por mensajes privados ni por e-mail, ya que para eso esta el Foro.

    3. #3
      Usuario Avatar de danidunedain
      Registrado
      mar 2007
      Ubicación
      España
      Mensajes
      26

      Re: Malware comillas por tildes

      Ahí va el reporte.
      Muchísimas gracias por la rapidez:

      #################################################### A/T-Destroyer by InfoSpyware ############

      A/T-Destroyer 1.0.6 By Infospyware
      www.infospyware.com
      Fecha iniciada en el analisis 23/07/2012
      Hora iniciada en el analisis 9:11:05,93
      Usuario Actual : [C:\Users\dani]
      Sistema Operativo: Windows 7 Home Premium
      Service pack: Service Pack 1
      Arquitectura: Sistema operativo de 32 bits
      Versión Internet Explorer: 9.0.8112.16421
      Modo Actual: Modo Normal.
      Privilegios: [dani-Administrador]
      Versión Google Chrome:
      Versión Mozilla Firefox: 13.0.1

      ====== Servicios Eliminados By A/T-Destroyer ======




      ====== Claves Eliminadas By A/T-Destroyer ======


      HKEY_LOCAL_MACHINE\SOFTWARE\Search Settings
      HKEY_LOCAL_MACHINE\SOFTWARE\Search Settings\preferences
      HKEY_LOCAL_MACHINE\SOFTWARE\Search Settings\rules
      HKEY_LOCAL_MACHINE\SOFTWARE\Search Settings\rules\11
      HKEY_LOCAL_MACHINE\SOFTWARE\Search Settings\rules\12
      HKEY_LOCAL_MACHINE\SOFTWARE\Search Settings\rules\13
      HKEY_LOCAL_MACHINE\SOFTWARE\Search Settings
      HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Application Updater
      HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Application Updater
      HKEY_CURRENT_USER\Software\Search Settings\preferences
      HKEY_CURRENT_USER\Software\Search Settings
      HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Features\3D7B197543B881247905A6E8540DDA23
      HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Features\3D7B197543B881247905A6E8540DDA23


      ====== Archivos/Carpetas Eliminados By A/T-Destroyer ======


      C:\Program Files\pdfforge Toolbar\FF
      C:\Program Files\pdfforge Toolbar\IE
      C:\Program Files\pdfforge Toolbar\Res
      C:\Program Files\pdfforge Toolbar\SearchSettings.exe
      C:\Program Files\pdfforge Toolbar\SearchSettingsRes409.dll
      C:\Program Files\pdfforge Toolbar\sscfg.ini
      C:\Program Files\pdfforge Toolbar\SSFF
      C:\Program Files\pdfforge Toolbar\WidgiHelper.exe
      C:\Program Files\pdfforge Toolbar\FF\chrome
      C:\Program Files\pdfforge Toolbar\FF\chrome.manifest
      C:\Program Files\pdfforge Toolbar\FF\components
      C:\Program Files\pdfforge Toolbar\FF\install.rdf
      C:\Program Files\pdfforge Toolbar\FF\chrome\content
      C:\Program Files\pdfforge Toolbar\FF\chrome\locale
      C:\Program Files\pdfforge Toolbar\FF\chrome\skin
      C:\Program Files\pdfforge Toolbar\FF\chrome\content\chevron.js
      C:\Program Files\pdfforge Toolbar\FF\chrome\content\chevron.xul
      C:\Program Files\pdfforge Toolbar\FF\chrome\content\login.js
      C:\Program Files\pdfforge Toolbar\FF\chrome\content\login.xul
      C:\Program Files\pdfforge Toolbar\FF\chrome\content\parser.js
      C:\Program Files\pdfforge Toolbar\FF\chrome\content\RssTickerWidget.js
      C:\Program Files\pdfforge Toolbar\FF\chrome\content\searchbox.js
      C:\Program Files\pdfforge Toolbar\FF\chrome\content\searchbox.xul
      C:\Program Files\pdfforge Toolbar\FF\chrome\content\widgichevron.js
      C:\Program Files\pdfforge Toolbar\FF\chrome\content\widgicomm.js
      C:\Program Files\pdfforge Toolbar\FF\chrome\content\widgihandling.js
      C:\Program Files\pdfforge Toolbar\FF\chrome\content\widgilisteners.js
      C:\Program Files\pdfforge Toolbar\FF\chrome\content\widgitoolbarplugin.js
      C:\Program Files\pdfforge Toolbar\FF\chrome\content\widgitoolbarplugin.xul
      C:\Program Files\pdfforge Toolbar\FF\chrome\content\widgiui.js
      C:\Program Files\pdfforge Toolbar\FF\chrome\locale\EN-US
      C:\Program Files\pdfforge Toolbar\FF\chrome\locale\EN-US\searchbox.dtd
      C:\Program Files\pdfforge Toolbar\FF\chrome\locale\EN-US\widgitoolbarplugin.dtd
      C:\Program Files\pdfforge Toolbar\FF\chrome\locale\EN-US\widgitoolbarplugin.properties
      C:\Program Files\pdfforge Toolbar\FF\chrome\locale\EN-US\yahoo-search.gif
      C:\Program Files\pdfforge Toolbar\FF\chrome\skin\amazon.gif
      C:\Program Files\pdfforge Toolbar\FF\chrome\skin\chevron.gif
      C:\Program Files\pdfforge Toolbar\FF\chrome\skin\ebay.gif
      C:\Program Files\pdfforge Toolbar\FF\chrome\skin\icon_settings.gif
      C:\Program Files\pdfforge Toolbar\FF\chrome\skin\pdfc_branding.gif
      C:\Program Files\pdfforge Toolbar\FF\chrome\skin\pdfc_branding_hover.gif
      C:\Program Files\pdfforge Toolbar\FF\chrome\skin\pdfc_icon.gif
      C:\Program Files\pdfforge Toolbar\FF\chrome\skin\pdfc_portal_logo.gif
      C:\Program Files\pdfforge Toolbar\FF\chrome\skin\search-button-hover.gif
      C:\Program Files\pdfforge Toolbar\FF\chrome\skin\search-button.gif
      C:\Program Files\pdfforge Toolbar\FF\chrome\skin\search-chevron-hover.gif
      C:\Program Files\pdfforge Toolbar\FF\chrome\skin\search-chevron.gif
      C:\Program Files\pdfforge Toolbar\FF\chrome\skin\searchbox.css
      C:\Program Files\pdfforge Toolbar\FF\chrome\skin\search_amazon.gif
      C:\Program Files\pdfforge Toolbar\FF\chrome\skin\search_ebay.gif
      C:\Program Files\pdfforge Toolbar\FF\chrome\skin\search_yahoo.gif
      C:\Program Files\pdfforge Toolbar\FF\chrome\skin\separator.gif
      C:\Program Files\pdfforge Toolbar\FF\chrome\skin\widgitoolbarplugin.css
      C:\Program Files\pdfforge Toolbar\FF\components\config.ini
      C:\Program Files\pdfforge Toolbar\FF\components\IFBHOHelperWidgiToolbar.xpt
      C:\Program Files\pdfforge Toolbar\FF\components\IFBHOWidgiToolbar.xpt
      C:\Program Files\pdfforge Toolbar\IE\1.1.2
      C:\Program Files\pdfforge Toolbar\IE\1.1.2\config.ini
      C:\Program Files\pdfforge Toolbar\Res\amazon.gif
      C:\Program Files\pdfforge Toolbar\Res\ebay.gif
      C:\Program Files\pdfforge Toolbar\Res\icon_settings.gif
      C:\Program Files\pdfforge Toolbar\Res\pdfc_branding.gif
      C:\Program Files\pdfforge Toolbar\Res\pdfc_branding_hover.gif
      C:\Program Files\pdfforge Toolbar\Res\pdfc_icon.gif
      C:\Program Files\pdfforge Toolbar\Res\pdfc_portal_logo.gif
      C:\Program Files\pdfforge Toolbar\Res\search-button-hover.gif
      C:\Program Files\pdfforge Toolbar\Res\search-button.gif
      C:\Program Files\pdfforge Toolbar\Res\search-chevron-hover.gif
      C:\Program Files\pdfforge Toolbar\Res\search-chevron.gif
      C:\Program Files\pdfforge Toolbar\Res\search_amazon.gif
      C:\Program Files\pdfforge Toolbar\Res\search_ebay.gif
      C:\Program Files\pdfforge Toolbar\Res\search_yahoo.gif
      C:\Program Files\pdfforge Toolbar\Res\widgets.xml
      C:\Program Files\pdfforge Toolbar\SSFF\chrome
      C:\Program Files\pdfforge Toolbar\SSFF\chrome.manifest
      C:\Program Files\pdfforge Toolbar\SSFF\components
      C:\Program Files\pdfforge Toolbar\SSFF\install.rdf
      C:\Program Files\pdfforge Toolbar\SSFF\chrome\content
      C:\Program Files\pdfforge Toolbar\SSFF\chrome\locale
      C:\Program Files\pdfforge Toolbar\SSFF\chrome\skin
      C:\Program Files\pdfforge Toolbar\SSFF\chrome\content\plugin.js
      C:\Program Files\pdfforge Toolbar\SSFF\chrome\content\plugin.xul
      C:\Program Files\pdfforge Toolbar\SSFF\chrome\content\protection.js
      C:\Program Files\pdfforge Toolbar\SSFF\chrome\content\utils.js
      C:\Program Files\pdfforge Toolbar\SSFF\chrome\locale\en-US
      C:\Program Files\pdfforge Toolbar\SSFF\chrome\locale\en-US\searchsettingsplugin.dtd
      C:\Program Files\pdfforge Toolbar\SSFF\chrome\locale\en-US\searchsettingsplugin.properties
      C:\Program Files\pdfforge Toolbar\SSFF\chrome\skin\yahoo.xml
      C:\Program Files\pdfforge Toolbar\SSFF\components\IFBHOSearch.xpt
      C:\Program Files\pdfforge Toolbar\SSFF\components\IFBHOSearchHelperEngine.xpt
      C:\Program Files\pdfforge Toolbar\SSFF\components\IFHelperPreferences.xpt
      C:\Program Files\pdfforge Toolbar\SSFF\components\sscfg.ini
      "C:\Program Files\pdfforge Toolbar"
      C:\Program Files\Application Updater\ApplicationUpdater.exe
      C:\Program Files\Application Updater\config.ini
      "C:\Program Files\Application Updater"
      C:\Users\dani\Appdata\Local\GDIPFONTCACHEV1.DAT


      ====== Información Extra ======


      -_-_-_-_-_-_-_-_ Configuraciones de internet Explorer -_-_-_-_-_-_-_-_
      "HKCU\Software\Microsoft\Internet Explorer\Main"
      Start Page == http://www.google.com
      Search Page == http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Local Page == C:\windows\system32\blank.htm

      "HKLM\Software\Microsoft\Internet Explorer\Main"
      Start Page == http://www.google.com
      Search Page == http://go.microsoft.com/fwlink/?LinkId=54896
      Local Page == C:\Windows\System32\blank.htm
      Default_Search_URL == http://go.microsoft.com/fwlink/?LinkId=54896
      Default_Page_URL == http://go.microsoft.com/fwlink/?LinkId=69157


      "HKEY_USERS\S-1-5-21-1377484573-2858254068-1925838286-1001\Software\Microsoft\Internet Explorer\Main"
      Start Page == http://www.google.com
      Search Page == http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Local Page == C:\windows\system32\blank.htm




      -_-_-_-_-_-_-_-_ Configuraciones de mozilla Firefox -_-_-_-_-_-_-_-_
      user_pref("pref.browser.homepage.disable_button.current_page", false);
      user_pref("yahoo.homepage.dontask", true);
      user_pref("browser.startup.homepage", "http://google.com");




      ======= EOF =======

    4. #4
      Warrior Avatar de RevesdeLiberte
      Registrado
      feb 2010
      Ubicación
      México
      Mensajes
      6.925

      Re: Malware comillas por tildes

      Bien



      Has doble clic sobre AT-Destroyer.exe > Si, pulsa la tecla 3 > enter, esto desinstalara la herramienta. Un placer ayudarte, cualquier otro problema no dudes en consultarnos.








      Tema Solucionado.


      Si deseas reabrir el tema reporta este mensaje para que un moderador de este subforo reabra el tema.
      Como recomendación final, te invitamos a seguirnos en nuestros canales de difusión: Blog, Twitter, Facebook, vía E-Mail para estar al tanto de los nuevos malwares y como prevenirlos.
      * Síguenos en Twitter y hazte nuestro amigo en Facebook.
      * Infórmate acerca de las nuevas amenazas en la red desde: InfoSpyware Blog.
      * No se resuelven dudas por mensajes privados ni por e-mail, ya que para eso esta el Foro.