• Registrarse
  • Iniciar sesión


  • Bienvenidos al Foro de InfoSpyware


    La mayor comunidad en idioma español de:


    •  » Información, Consejos y Ayuda
    •  » Para Detectar, Protegerse y Eliminar:
    •  » Virus, Spywares, Adwares, Troyanos, Rogues,
    •  » Rootkits, Keygens, Gusanos, Ransomwares, Falsos AVs,

    • ...Malwares en general y otras amenazas que inundan la internet


      Regístrese para solicitar ayuda personalizada, o siga guías de ayuda.


      Registrarse    Solicitar Ayuda


      p.s.: Pueden seguirnos en nuestras vías de difusión: Twitter, G+, Blog, Facebook.

    Página 3 de 3 PrimeroPrimero 123
    Resultados 21 al 28 de 28

    Virus de la policia (Solucionado)

    Resumen del tema: Virus de la policia (Solucionado) - Perdona la tardanza, pero he vuelto a instalar el SP3 con sus innumerables actualizaciones. Además he reinstalado una versión más moderna del antivirus que tenía y lo he pasado por el disco. No ha encontrado ...

      
    1. #21
      Usuario Avatar de ockham
      Registrado
      ene 2009
      Ubicación
      Bilbao
      Mensajes
      28

      Re: Virus de la policia

      Perdona la tardanza, pero he vuelto a instalar el SP3 con sus innumerables actualizaciones. Además he reinstalado una versión más moderna del antivirus que tenía y lo he pasado por el disco. No ha encontrado nada. También he pasado Malwarebytes, y me ha encontrado dos cosas que ha destruido.
      Por si te interesa éste ha sido el reporte:

      Malwarebytes Anti-Malware 1.62.0.1300
      www.malwarebytes.org

      Versión de la Base de Datos: v2012.07.30.10

      30/07/2012 21:24:38
      mbam-log-2012-07-30 (21-24-38).txt

      Tipos de Análisis: Análisis Completo (H:\|)
      Opciones de análisis activado: Memoria | Inicio | Registro | Sistema de archivos | Heurística/Extra | Heurística/Shuriken | PUP | PUM
      Opciones de análisis desactivados: P2P
      Objetos examinados: 266103
      Tiempo transcurrido: 38 minuto(s), 29 segundo(s)

      Procesos en Memoria Detectados: 0
      (No se han detectado elementos maliciosos)

      Módulos de Memoria Detectados: 0
      (No se han detectado elementos maliciosos)

      Claves del Registro Detectados: 0
      (No se han detectado elementos maliciosos)

      Valores del Registro Detectados: 2
      HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegedit (Hijack.Regedit) -> datos: 0 -> En cuarentena y eliminado con éxito.
      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegedit (Hijack.Regedit) -> datos: 0 -> En cuarentena y eliminado con éxito.

      Elementos de Datos del Registro Detectados: 0
      (No se han detectado elementos maliciosos)

      Carpetas Detectadas: 0
      (No se han detectado elementos maliciosos)

      Archivos Detectados: 0
      (No se han detectado elementos maliciosos)

      fin)[/COLOR]


      A su vez, como te comenté, previamente, le pasé el polifix. Aquí está su informe:

      [COLOR="Red"]#################################################### PoliFix by InfoSpyware ############

      PoliFix Versión 2.0.3 By InfoSpyware
      Windows XP 32 Bits
      Fecha: 29/07/2012
      Hora: 18:03:26
      java version "1.6.0_31"

      --------------------------------- Malware eliminado by PoliFix ---------------------------------

      [HKEY_USERS\S-1-5-21-823518204-1958367476-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Run | update]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Run | update]

      --------------------------------------- Clear Java Cache ---------------------------------------



      --------------------------------- Valores WINLOGON y USERINIT ---------------------------------





      HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon
      Shell REG_SZ Explorer.exe




      HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon
      Userinit REG_SZ H:\WINDOWS\system32\userinit.exe

      -------------------------------------- Valores claves RUN -------------------------------------




      HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run
      NvCplDaemon REG_SZ RUNDLL32.EXE H:\WINDOWS\system32\NvCpl.dll,NvStartup
      nwiz REG_SZ nwiz.exe /install
      RTHDCPL REG_SZ RTHDCPL.EXE
      SkyTel REG_SZ SkyTel.EXE
      Alcmtr REG_SZ ALCMTR.EXE
      {EC2170E3-0FB2-4C41-ACB9-F2C494F92C67} REG_SZ G:\AT\asistente.exe H:\DOCUME~1\BEGOA~1\CONFIG~1\Temp\GLF36.tmp\settings.ini
      NeroFilterCheck REG_SZ H:\WINDOWS\system32\NeroCheck.exe
      QuickTime Task REG_SZ "H:\Archivos de programa\QuickTime\qttask.exe" -atboottime
      AVG9_TRAY REG_SZ H:\ARCHIV~1\AVG\AVG9\avgtray.exe
      CanonMyPrinter REG_SZ H:\Archivos de programa\Canon\MyPrinter\BJMyPrt.exe /logon
      CanonSolutionMenuEx REG_SZ H:\Archivos de programa\Canon\Solution Menu EX\CNSEMAIN.EXE /logon
      Adobe ARM REG_SZ "H:\Archivos de programa\Archivos comunes\Adobe\ARM\1.0\AdobeARM.exe"
      vProt REG_SZ "H:\Archivos de programa\AVG Secure Search\vprot.exe"
      ROC_roc_dec12 REG_SZ "H:\Archivos de programa\AVG Secure Search\ROC_roc_dec12.exe" /PROMPT /CMPID=roc_dec12
      SunJavaUpdateSched REG_SZ "H:\Archivos de programa\Archivos comunes\Java\Java Update\jusched.exe"
      Babylon Client REG_SZ H:\Documents and Settings\Begoña\Escritorio\Babylon\Babylon.exe -AutoStart
      BCSSync REG_SZ "H:\Archivos de programa\Microsoft Office\Office14\BCSSync.exe" /DelayServices
      HF_G_Jul REG_SZ "H:\Archivos de programa\AVG Secure Search\HF_G_Jul.exe" /DoAction
      IMJPMIG8.1 REG_SZ "H:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
      IMEKRMIG6.1 REG_SZ H:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
      NvMediaCenter REG_SZ RUNDLL32.EXE H:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit




      HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run
      CTFMON.EXE REG_SZ H:\WINDOWS\system32\ctfmon.exe
      <NO NAME> REG_SZ
      DAEMON Tools Lite REG_SZ "H:\Archivos de programa\DAEMON Tools Lite\daemon.exe" -autorun
      OfficeSyncProcess REG_SZ "H:\Archivos de programa\Microsoft Office\Office14\MSOSYNC.EXE"
      MSMSGS REG_SZ "H:\Archivos de programa\Messenger\msmsgs.exe" /background




      HKEY_USERS\s-1-5-21-823518204-1958367476-839522115-1003\software\microsoft\windows\currentversion\run
      CTFMON.EXE REG_SZ H:\WINDOWS\system32\ctfmon.exe
      <NO NAME> REG_SZ
      DAEMON Tools Lite REG_SZ "H:\Archivos de programa\DAEMON Tools Lite\daemon.exe" -autorun
      OfficeSyncProcess REG_SZ "H:\Archivos de programa\Microsoft Office\Office14\MSOSYNC.EXE"
      MSMSGS REG_SZ "H:\Archivos de programa\Messenger\msmsgs.exe" /background




      HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\runonce




      HKEY_CURRENT_USER\software\microsoft\windows\currentversion\runonce




      HKEY_USERS\s-1-5-21-823518204-1958367476-839522115-1003\software\microsoft\windows\currentversion\runonce




      HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\runonceex

      ------------------------------------------- LISTING -----------------------------------------

      - Carpeta temporal -

      El volumen de la unidad H es Disco duro
      El número de serie del volumen es: 68ED-B2C4

      29/07/2012 18:03 <DIR> .
      29/07/2012 18:03 <DIR> ..
      29/07/2012 18:03 <DIR> Polifix
      1 archivos 26.186 bytes
      3 dirs 40.268.791.808 bytes libres

      - Carpeta Datos de Programas -

      El volumen de la unidad H es Disco duro
      El número de serie del volumen es: 68ED-B2C4

      Directorio de H:\Documents and Settings\Bego¤a\Datos de programa

      03/10/2011 20:11 <DIR> Adobe
      02/06/2010 07:55 <DIR> AdobeUM
      23/01/2009 15:53 <DIR> Ahead
      29/12/2009 13:38 <DIR> Apple Computer
      07/12/2011 09:38 <DIR> AVG Secure Search
      11/10/2011 13:54 <DIR> AVS4YOU
      01/07/2012 21:55 <DIR> Babylon
      27/03/2011 13:59 <DIR> Canon
      20/09/2011 19:45 <DIR> Canon Easy-WebPrint EX
      03/06/2010 17:37 <DIR> com.fox.simpsons.simpsonsgags.8DB2FB41E3AF9617470F9C3E78FDAAA51EF66383.1
      27/04/2009 08:19 <DIR> DAEMON Tools
      21/01/2009 19:32 62 desktop.ini
      21/10/2010 11:56 <DIR> dvdcss
      14/10/2009 13:19 <DIR> DVDFab
      10/10/2011 13:37 <DIR> FFSJ
      07/07/2010 19:14 <DIR> GRETECH
      21/01/2009 19:44 <DIR> Identities
      22/05/2012 13:24 87.608 inst.exe
      21/01/2009 19:48 <DIR> InstallShield
      05/06/2012 12:55 <DIR> Lionhead Studios
      21/01/2009 21:53 <DIR> Macromedia
      14/08/2010 20:05 <DIR> Malwarebytes
      22/07/2012 18:29 <DIR> Media Player Classic
      20/07/2012 11:44 <DIR> Mipony
      21/01/2009 22:01 <DIR> Mozilla
      22/01/2009 16:28 <DIR> OfficeUpdate12
      10/07/2011 20:22 <DIR> Opera
      22/05/2012 13:24 7.887 pcouffin.cat
      22/05/2012 13:24 1.144 pcouffin.inf
      22/05/2012 13:24 55 pcouffin.log
      22/05/2012 13:24 47.360 pcouffin.sys
      05/07/2011 12:28 <DIR> Sports Interactive
      21/01/2009 21:32 <DIR> Sun
      26/08/2010 18:11 <DIR> The Creative Assembly
      21/03/2011 12:46 <DIR> Thinstall
      06/04/2012 15:11 <DIR> vlc
      22/05/2012 13:24 <DIR> Vso
      21/01/2009 22:18 <DIR> WinRAR
      25/03/2009 17:17 <DIR> Yahoo!
      6 archivos 144.116 bytes
      33 dirs 40.268.791.808 bytes libres

      #################################################### PoliFix - Search Log -Finalizado- ############

      Tú me dirás.
      Sólo comentarte que también he pasado el Spybot Search&Destroy y me ha encontrado varios toolbars, pero lo que me ha dejado alucinado es que ha encontrado 500 entradas en el registro de Babylon. Las he destruido manualmente entrando al registro.

      Aparentemente todo ha vuelto a la normalidad.

    2. #22
      Usuario Habitual Avatar de Superlucas
      Registrado
      sep 2011
      Ubicación
      Argentina
      Mensajes
      10.613

      Re: Virus de la policia

      Hola ,

      Solo resta lo siguiente :

      • Realiza lo siguiente:
      • Descarga AT-Destroyer (Adwares/Toolbars-Destroyer) By Infospyware.
      • Desactiva temporalmente el Antivirus y/o Antispyware.
      • Ejecuta la herramienta como administrador.
      • Aparecerá el Disclaimer de la herramienta.Presiona .
      • Presiona sobre la opción 1 (Buscar y Destruir)
      • La herramienta desconectará el escritorio moméntaneamente.
      • En caso de estar infectado,la herramienta lo indicará con lineas rojas donde se haya encontrado la infección,sino,serán lineas verdes.
      • Una vez terminado el escaneo,podrás volver a ver el escritorio y se te abrirá un reporte,que deberás copiar en tu próxima respuesta comentando cómo funciona el sistema.


      1. Descarga UsbFix


      Ejecuta USBFix de la siguiente manera:

      1. Conecta todos tus Dispositivos Extraibles, (pendrive, disco duro externo, Micro SD, etc)
      2. Haga doble Click sobre USBFix
      3. Pulsa la opción Supresión
      4. El proceso de desinfección se iniciará, el ordenador se reiniciará si es necesario.
      5. Cuando Windows inicie, USBFix, arrancará en automático, para complementar el proceso de desinfección y vacunación.
      6. * USBFix, genera un reporte, el cual se encuentra generalmente en C:\USBFix.txt


      Nota: UsbFix creará una carpeta oculta llamada "autorun.inf" en cada partición y cada unidad USB que se encuentre conectado al momento de ejecutar este. No elimine esta carpeta ... eso le ayudará a proteger sus dispositivos USB de futuras infecciones
      "Nunca te des vencido"

    3. #23
      Usuario Avatar de ockham
      Registrado
      ene 2009
      Ubicación
      Bilbao
      Mensajes
      28

      Re: Virus de la policia

      Pasado el AT destroyer y aquí su reporte:

      A/T-Destroyer 1.0.6 By Infospyware
      www.infospyware.com
      Fecha iniciada en el analisis 31/07/2012
      Hora iniciada en el analisis 19:51:50,73
      Usuario Actual : [H:\Documents and Settings\Begoña]
      Sistema Operativo: Windows XP
      Service pack: 3
      Arquitectura: Sistema operativo de 32 bits
      Versión Internet Explorer: 8.0.6001.18702
      Modo Actual: Modo Normal.
      Privilegios: [Begoña-Administrador]
      Versión Google Chrome:
      Versión Mozilla Firefox: 13.0.1

      ====== Servicios Eliminados By A/T-Destroyer ======




      ====== Claves Eliminadas By A/T-Destroyer ======


      HKEY_CURRENT_USER\Software\Conduit
      HKEY_CURRENT_USER\Software\Conduit\Communicator
      HKEY_CURRENT_USER\Software\Conduit\Communicator\RegisteredSources
      HKEY_CURRENT_USER\Software\Conduit\Community Alerts
      HKEY_CURRENT_USER\Software\Conduit\Community Alerts\Data
      HKEY_CURRENT_USER\Software\Conduit\Community Alerts\Data\Channels
      HKEY_CURRENT_USER\Software\Conduit\Community Alerts\Data\Channels\825439
      HKEY_CURRENT_USER\Software\Conduit\Community Alerts\Data\Channels\825439\Feeds
      HKEY_CURRENT_USER\Software\Conduit\Community Alerts\Data\Feeds
      HKEY_CURRENT_USER\Software\Conduit\Community Alerts\Data\Feeds\821247
      HKEY_CURRENT_USER\Software\Conduit\Community Alerts\Data\Sources
      HKEY_CURRENT_USER\Software\Conduit\Community Alerts\Data\Sources\FF_TB_CT2431232
      HKEY_CURRENT_USER\Software\Conduit\Community Alerts\RegisteredSources
      HKEY_CURRENT_USER\Software\Conduit\Community Alerts\Settings
      HKEY_CURRENT_USER\Software\Conduit\Community Alerts\Settings\Locales
      HKEY_CURRENT_USER\Software\Conduit\Community Alerts\Settings\Locales\en
      HKEY_CURRENT_USER\Software\Conduit\Repository
      HKEY_CURRENT_USER\Software\Conduit\Repository\RegisteredSources
      HKEY_CURRENT_USER\Software\Conduit\Toolbar
      HKEY_CURRENT_USER\Software\Conduit\Toolbar\EmailNotifier
      HKEY_CURRENT_USER\Software\Conduit\Toolbar\EmailNotifier\SourcesLastCheckTimes
      HKEY_CURRENT_USER\Software\Conduit\Toolbar\Facebook
      HKEY_CURRENT_USER\Software\Conduit\Toolbar\Facebook\InfoService
      HKEY_CURRENT_USER\Software\Conduit\Toolbar\Facebook\InfoService\http://facebook.conduit-services.com/Settings.ashx?locale=es-es&browserType=IE&toolbarVersion=5.7.1.1
      HKEY_CURRENT_USER\Software\Conduit\Toolbar\Facebook\InfoService\http://facebook.conduit-services.com/Settings.ashx?locale=es-es&browserType=IE&toolbarVersion=5.7.2.2
      HKEY_CURRENT_USER\Software\Conduit\Toolbar\Facebook\InfoService\http://facebook.conduit-services.com/Settings.ashx?locale=es-es&browserType=IE&toolbarVersion=5.7.3.1
      HKEY_CURRENT_USER\Software\Conduit
      HKEY_LOCAL_MACHINE\SOFTWARE\Conduit
      HKEY_LOCAL_MACHINE\SOFTWARE\Conduit\AppPaths
      HKEY_LOCAL_MACHINE\SOFTWARE\Conduit\AppPaths\Mipony.exe
      HKEY_LOCAL_MACHINE\SOFTWARE\Conduit\Community Alerts
      HKEY_LOCAL_MACHINE\SOFTWARE\Conduit


      ====== Archivos/Carpetas Eliminados By A/T-Destroyer ======


      H:\Archivos de programa\Conduit\Community Alerts
      H:\Archivos de programa\Conduit\Community Alerts\Alert.dll
      H:\Archivos de programa\Conduit\Community Alerts\Alert0.dll
      "H:\Archivos de programa\Conduit"
      H:\Documents and Settings\Begoña\Datos de programa\FFSJ\FFSJ.cfg
      "H:\Documents and Settings\Begoña\Datos de programa\FFSJ"
      H:\Archivos de programa\mozilla firefox\searchplugins\babylon.xml


      ====== Información Extra ======


      -_-_-_-_-_-_-_-_ Configuraciones de internet Explorer -_-_-_-_-_-_-_-_
      "HKCU\Software\Microsoft\Internet Explorer\Main"
      -
      Start Page == http://www.google.com
      -
      Search Page ==
      -
      Local Page == H:\WINDOWS\system32\blank.htm
      -
      -
      Default_Page_URL == http://es.yahoo.com/?fr=fp-yie8

      "HKLM\Software\Microsoft\Internet Explorer\Main"
      -
      Start Page == http://www.google.com
      -
      Search Page == http://go.microsoft.com/fwlink/?LinkId=54896
      -
      Local Page == H:\WINDOWS\system32\blank.htm
      -
      Default_Search_URL == http://go.microsoft.com/fwlink/?LinkId=54896
      -
      Default_Page_URL == http://go.microsoft.com/fwlink/?LinkId=69157


      "HKEY_USERS\S-1-5-21-823518204-1958367476-839522115-1003\Software\Microsoft\Internet Explorer\Main"
      -
      Start Page == http://www.google.com
      -
      Search Page ==
      -
      Local Page == H:\WINDOWS\system32\blank.htm
      -
      -
      Default_Page_URL == http://es.yahoo.com/?fr=fp-yie8


      -_-_-_-_-_-_-_-_ Configuraciones de Google Chrome-_-_-_-_-_-_-_-_
      "homepage": "http://www.google.com/",
      "homepage_changed": true,
      "homepage_is_newtabpage": false,


      -_-_-_-_-_-_-_-_ Configuraciones de mozilla Firefox -_-_-_-_-_-_-_-_
      user_pref("CT2431232.homepageProtectorEnableByLogin", true);
      user_pref("pref.browser.homepage.disable_button.current_page", false);
      user_pref("pref.browser.homepage.disable_button.restore_default", false);
      user_pref("browser.startup.homepage", "http://google.com");


      -_-_-_-_-_-_-_-_ Configuraciones de Opera-_-_-_-_-_-_-_-_
      URL Fav Menu Dialog=654,18,192,92,0
      Save Dir={Home}Escritorio


      ======= EOF =======


      Me ha detectado algunos problemas, pero no sé si los ha corregido. Supongo que sí.

    4. #24
      Usuario Habitual Avatar de Superlucas
      Registrado
      sep 2011
      Ubicación
      Argentina
      Mensajes
      10.613

      Re: Virus de la policia

      Hol Ockam:


      Pegame el informe de Usbfix por favor
      "Nunca te des vencido"

    5. #25
      Usuario Avatar de ockham
      Registrado
      ene 2009
      Ubicación
      Bilbao
      Mensajes
      28

      Re: Virus de la policia

      Cita Originalmente publicado por Superlucas Ver Mensaje
      Hol Ockam:


      Pegame el informe de Usbfix por favor
      Ahí va:

      ############################## | UsbFix V 7.094 | [Supresión]

      Usuario: Begoña (Administrador) # BEGO-5689A0C000
      Actualizado el 20/07/2012 por El Desaparecido
      Comenzó a 17:01:51 | 02/08/2012

      Sitio web: http://eldesaparecido.com
      Foro: http://forum.eldesaparecido.com
      Archivo sospechoso ? : http://eldesaparecido.com/upload.php
      Contacto: [email protected]

      PC: DataLogic (GeForce7050M-M) (X86-based PC) # Desktop Computer
      CPU: AMD Athlon(tm) 64 X2 Dual Core Processor 5600+ (2892)
      RAM -> [Total : 1791 | Free : 1001]
      BIOS: Default System BIOS
      BOOT: Normal boot

      OS: Microsoft Windows XP Professional (5.1.2600 32-Bit) # Service Pack 3
      WB: Windows Internet Explorer 8.0.6001.18702

      SC: Security Center Service [Enabled]
      WU: Windows Update Service [Enabled]
      FW: Windows FireWall Service [Enabled]

      G:\ -> CD-ROM
      H:\ (%systemdrive%) -> Disco fijo # 466 Gb (18 Mb libre(s) - 4%) [Disco duro] # NTFS
      I:\ -> Disco fijo # 1863 Gb (219 Mb libre(s) - 12%) [Elements] # NTFS
      K:\ -> Disco fijo # 2795 Gb (2109 Mb libre(s) - 75%) [FreeAgent GoFlex Drive] # NTFS

      ################## | Procesos Activos |

      H:\WINDOWS\System32\smss.exe (864)
      H:\WINDOWS\system32\winlogon.exe (960)
      H:\WINDOWS\system32\services.exe (1004)
      H:\WINDOWS\system32\lsass.exe (1016)
      H:\WINDOWS\system32\svchost.exe (1196)
      H:\WINDOWS\System32\svchost.exe (1368)
      H:\WINDOWS\system32\spoolsv.exe (1580)
      H:\WINDOWS\Explorer.EXE (2036)
      H:\WINDOWS\RTHDCPL.EXE (340)
      H:\Archivos de programa\Canon\MyPrinter\BJMyPrt.exe (400)
      H:\Archivos de programa\Canon\Solution Menu EX\CNSEMAIN.EXE (588)
      H:\Archivos de programa\Archivos comunes\Java\Java Update\jusched.exe (636)
      H:\WINDOWS\system32\RUNDLL32.EXE (1040)
      H:\Archivos de programa\AVG\AVG2012\avgtray.exe (1068)
      H:\Archivos de programa\AVG Secure Search\vprot.exe (1940)
      H:\WINDOWS\system32\ctfmon.exe (1752)
      H:\Archivos de programa\Microsoft Office\Office14\MSOSYNC.EXE (1984)
      H:\Archivos de programa\Pando Networks\Pando\pando.exe (1692)
      H:\Archivos de programa\AVG\AVG2012\avgfws.exe (536)
      H:\Archivos de programa\AVG\AVG2012\avgwdsvc.exe (840)
      H:\Archivos de programa\Java\jre6\bin\jqs.exe (1756)
      H:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE (2196)
      H:\WINDOWS\system32\nvsvc32.exe (2336)
      H:\WINDOWS\system32\svchost.exe (2692)
      H:\Archivos de programa\Archivos comunes\AVG Secure Search\vToolbarUpdater\11.2.0\ToolbarUpdater.exe (2852)
      H:\Archivos de programa\Java\jre6\bin\javaw.exe (3476)
      H:\Archivos de programa\Opera\opera.exe (3704)
      H:\UsbFix\Go.exe (3968)
      H:\WINDOWS\system32\wscntfy.exe (1360)

      ################## | Procesos Parados |

      Parado! H:\WINDOWS\system32\spoolsv.exe (1580)
      Parado! H:\WINDOWS\Explorer.EXE (2036)
      Parado! H:\WINDOWS\RTHDCPL.EXE (340)
      Parado! H:\Archivos de programa\Canon\MyPrinter\BJMyPrt.exe (400)
      Parado! H:\Archivos de programa\Canon\Solution Menu EX\CNSEMAIN.EXE (588)
      Parado! H:\Archivos de programa\Archivos comunes\Java\Java Update\jusched.exe (636)
      Parado! H:\WINDOWS\system32\RUNDLL32.EXE (1040)
      Parado! H:\Archivos de programa\AVG\AVG2012\avgtray.exe (1068)
      Parado! H:\Archivos de programa\AVG Secure Search\vprot.exe (1940)
      Parado! H:\WINDOWS\system32\ctfmon.exe (1752)
      Parado! H:\Archivos de programa\Microsoft Office\Office14\MSOSYNC.EXE (1984)
      Parado! H:\Archivos de programa\Pando Networks\Pando\pando.exe (1692)
      Parado! H:\Archivos de programa\AVG\AVG2012\avgfws.exe (536)
      Parado! H:\Archivos de programa\AVG\AVG2012\avgwdsvc.exe (840)
      Parado! H:\Archivos de programa\Java\jre6\bin\jqs.exe (1756)
      Parado! H:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE (2196)
      Parado! H:\WINDOWS\system32\nvsvc32.exe (2336)
      Parado! H:\Archivos de programa\Archivos comunes\AVG Secure Search\vToolbarUpdater\11.2.0\ToolbarUpdater.exe (2852)
      Parado! H:\Archivos de programa\Java\jre6\bin\javaw.exe (3476)
      Parado! H:\Archivos de programa\Opera\opera.exe (3704)
      Parado! H:\WINDOWS\system32\wscntfy.exe (1360)

      ################## | Archivos # Carpetas infectadas |

      Suprimido ! H:\Documents and Settings\Begoña\Datos de programa\inst.exe
      Suprimido ! H:\Recycler\S-1-5-21-823518204-1958367476-839522115-1003
      Suprimido ! I:\Recycler\S-1-5-21-1417001333-1078145449-1957994488-1003
      Suprimido ! I:\Recycler\S-1-5-21-220523388-484763869-1060284298-1003
      Suprimido ! I:\Recycler\S-1-5-21-796845957-492894223-1060284298-1003
      Suprimido ! I:\Recycler\S-1-5-21-823518204-1958367476-839522115-1003
      Suprimido ! K:\Recycler\S-1-5-21-1417001333-1078145449-1957994488-1003
      Suprimido ! K:\Recycler\S-1-5-21-823518204-1958367476-839522115-1003
      Suprimido ! I:\autorun.inf
      Suprimido ! K:\Autorun.inf

      (!) Archivos temporales suprimido.

      ################## | Registro |

      Suprimido ! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools
      Suprimido ! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr
      Suprimido ! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr
      Suprimido ! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDesktop
      Suprimido ! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDesktop

      ################## | Mountpoints2 |


      ################## | Listing |

      [30/07/2012 - 18:46:56 | D ] H:\$AVG
      [16/03/2009 - 17:51:21 | D ] H:\0416b6cfb0ed18098b9ffb9c71
      [11/06/2009 - 16:24:05 | D ] H:\4d446d8795b990e35f960030a3d5
      [12/05/2011 - 11:22:24 | D ] H:\575604ebf72a62c8d5423d0a52857170
      [19/07/2010 - 10:53:50 | N | 591] H:\Acceso directo a downloads.lnk
      [21/07/2012 - 17:00:47 | D ] H:\Accidente-J LOSEY
      [31/07/2012 - 19:52:38 | D ] H:\Archivos de programa
      [31/07/2012 - 17:31:22 | N | 515724] H:\AT-Destroyer.exe
      [21/07/2012 - 17:26:34 | D ] H:\BARCO_DERIVA
      [21/12/2011 - 12:22:57 | D ] H:\BFA
      [28/07/2012 - 23:48:41 | N | 210] H:\boot.ini
      [24/09/2002 - 09:00:00 | N | 4952] H:\Bootfont.bin
      [16/03/2009 - 17:50:50 | D ] H:\c5ed0e2c60c32a33bd988e3a1ff9
      [25/11/2011 - 15:01:25 | N | 2359350] H:\comisiones bankinter.bmp
      [28/10/2011 - 12:49:02 | N | 2359350] H:\Dibujo.bmp
      [20/09/2011 - 17:57:44 | D ] H:\Documents and Settings
      [14/09/2011 - 19:51:54 | | 15667765] H:\DVDFab 8.0.7.3.full.rar
      [09/12/2010 - 21:55:15 | N | 2359350] H:\EGA.bmp
      [20/06/2010 - 18:48:00 | N | 4191232] H:\egarako-txuleta-gramatika.doc
      [09/07/2012 - 21:17:15 | D ] H:\ELGAR
      [07/11/2007 - 09:00:40 | N | 17734] H:\eula.1028.txt
      [07/11/2007 - 09:00:40 | N | 17734] H:\eula.1031.txt
      [07/11/2007 - 09:00:40 | N | 10134] H:\eula.1033.txt
      [07/11/2007 - 09:00:40 | N | 17734] H:\eula.1036.txt
      [07/11/2007 - 09:00:40 | N | 17734] H:\eula.1040.txt
      [07/11/2007 - 09:00:40 | N | 118] H:\eula.1041.txt
      [07/11/2007 - 09:00:40 | N | 17734] H:\eula.1042.txt
      [07/11/2007 - 09:00:40 | N | 17734] H:\eula.2052.txt
      [07/11/2007 - 09:00:40 | N | 17734] H:\eula.3082.txt
      [11/01/2012 - 14:37:46 | N | 526642] H:\Factura fotocopias.pdf
      [05/03/2012 - 12:26:59 | N | 502796] H:\Fotocopias 2.pdf
      [09/07/2012 - 20:34:51 | N | 258921] H:\Fotocopias.pdf
      [26/05/2011 - 10:47:22 | D ] H:\Geometria analitica
      [07/11/2007 - 09:00:40 | N | 1110] H:\globdata.ini
      [30/07/2012 - 22:45:35 | D ] H:\Grupo 7
      [07/04/2012 - 22:32:05 | D ] H:\hacha
      [07/11/2007 - 09:03:18 | N | 562688] H:\install.exe
      [07/11/2007 - 09:00:40 | N | 843] H:\install.ini
      [07/11/2007 - 09:03:18 | N | 76304] H:\install.res.1028.dll
      [07/11/2007 - 09:03:18 | N | 96272] H:\install.res.1031.dll
      [07/11/2007 - 09:03:18 | N | 91152] H:\install.res.1033.dll
      [07/11/2007 - 09:03:18 | N | 97296] H:\install.res.1036.dll
      [07/11/2007 - 09:03:18 | N | 95248] H:\install.res.1040.dll
      [07/11/2007 - 09:03:18 | N | 81424] H:\install.res.1041.dll
      [07/11/2007 - 09:03:18 | N | 79888] H:\install.res.1042.dll
      [07/11/2007 - 09:03:18 | N | 75792] H:\install.res.2052.dll
      [07/11/2007 - 09:03:18 | N | 96272] H:\install.res.3082.dll
      [27/07/2012 - 10:34:13 | D ] H:\MANDO
      [31/07/2012 - 17:00:59 | D ] H:\Modesty
      [12/07/2012 - 12:18:15 | RHD ] H:\MSOCache
      [04/08/2004 - 00:38:34 | N | 47564] H:\NTDETECT.COM
      [21/01/2009 - 21:20:36 | N | 251168] H:\ntldr
      [25/11/2011 - 14:48:04 | N | 2359350] H:\Orden de venta.bmp
      [02/08/2012 - 16:41:30 | ASH | 2145386496] H:\pagefile.sys
      [02/08/2012 - 17:02:36 | SHD ] H:\RECYCLER
      [15/03/2012 - 17:12:44 | N | 510] H:\settings.ini
      [28/07/2012 - 22:16:46 | SHD ] H:\System Volume Information
      [26/07/2012 - 04:37:07 | D ] H:\TAKESHE.D9.YAMIL
      [20/09/2011 - 18:15:12 | ASH | 5120] H:\Thumbs.db
      [20/03/2012 - 11:44:18 | N | 2359350] H:\transferencia.bmp
      [27/07/2012 - 11:38:29 | D ] H:\Un gran reportaje-R WALSH
      [02/08/2012 - 17:02:36 | D ] H:\UsbFix
      [02/08/2012 - 16:52:37 | N | 1270976] H:\UsbFix.exe
      [02/08/2012 - 17:04:07 | A | 5204] H:\UsbFix.txt
      [07/11/2007 - 09:00:40 | N | 5686] H:\vcredist.bmp
      [07/11/2007 - 09:09:22 | N | 1442522] H:\VC_RED.cab
      [07/11/2007 - 09:12:28 | N | 232960] H:\VC_RED.MSI
      [02/08/2012 - 16:54:21 | D ] H:\WINDOWS


      ################## | Vaccin |

      H:\Autorun.inf -> Vacuna creada por UsbFix (El Desaparecido)
      I:\Autorun.inf -> Vacuna creada por UsbFix (El Desaparecido)
      K:\Autorun.inf -> Vacuna creada por UsbFix (El Desaparecido)

      ################## | Upload |

      Por favor, envie el archivo: H:\UsbFix_Upload_Me_BEGO-5689A0C000.zip
      http://eldesaparecido.com/upload.php
      Gracias por su contribución.

      ################## | E.O.F |

      Tú dirás.
      Última edición por ockham fecha: 02/08/12 a las 11:42:20

    6. #26
      Usuario Habitual Avatar de Superlucas
      Registrado
      sep 2011
      Ubicación
      Argentina
      Mensajes
      10.613

      Re: Virus de la policia

      Hola ,

      Solo restaría desistalar usbfix, lo ejecutas y le das al botón "desistalar". Nos comentas si damos el tema por solucionado
      "Nunca te des vencido"

    7. #27
      Usuario Avatar de ockham
      Registrado
      ene 2009
      Ubicación
      Bilbao
      Mensajes
      28

      Re: Virus de la policia

      Cita Originalmente publicado por Superlucas Ver Mensaje
      Hola ,

      Solo restaría desistalar usbfix, lo ejecutas y le das al botón "desistalar". Nos comentas si damos el tema por solucionado
      Pues creo que está resuelto el problema.
      Una vez más, muchas gracias por tu ayuda y sabes que tienes un amigo al otro lado del charco. Hasta siempre.

    8. #28
      Usuario Habitual Avatar de Superlucas
      Registrado
      sep 2011
      Ubicación
      Argentina
      Mensajes
      10.613

      Re: Virus de la policia

      Hola ,

      Vos sabes que acá tenes otro amigo

      Tema Solucionado


      Gracias por confiar en infospyware

      cualquier problema con este mismo tema,enviás un MP a cualquier miembro del staff para que se te reabra y puedas continuarlo, das las razones de reapertura por medio de este botón: arriba a la derecha de tu post...
      "Nunca te des vencido"

    Página 3 de 3 PrimeroPrimero 123