• Registrarse
  • Iniciar sesión


  • Página 1 de 2 12 ÚltimoÚltimo
    Resultados 1 al 10 de 11

    solicito el DT-Kill.exe

    tengo el virus del doble acento y he leido que debo abrir un post para solicitar el DT-Kill.exe y asi poder desinfectarme. es asi? gracias...

    1. #1
      Usuario Avatar de jucamohe
      Registrado
      sep 2012
      Ubicación
      viladecans
      Mensajes
      6

      solicito el DT-Kill.exe

      tengo el virus del doble acento y he leido que debo abrir un post para solicitar el DT-Kill.exe y asi poder desinfectarme.

      es asi? gracias

    2. #2
      Moderador Gral.
      Avatar de @Javier_HF
      Registrado
      jun 2006
      Ubicación
      Spain.
      Mensajes
      21.698

      Re: solicito el DT-Kill.exe

      Buenas jucamohe. al Foro.

      Temas que interesa revisar y leer :

      Consejos para antes de publicar un nuevo mensaje.

      Políticas del Foro de InfoSpyware.

      Políticas Foro Oficial de HijackThis en español.

      ¿Cómo subir imágenes al Foro? *TUTORIAL*
      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

      Aquí al final del mensaje te adjunto la herramienta del DT-Kill.

      Para que puedas seguir las indicaciones de nuestra >> Guía de cómo eliminar el Virus del "Doble Tilde"

      Solo debes pulsar el botón "Desinfectar" y seguir los pasos que te vaya pidiendo.

      Luego de reiniciar, vuelves por este tema para dejarnos los reportes y los resultados de como esta funcionado tu equipo.

      El informe del DT-Kill lo encontraras en >> C:\DT-Kill.txt

      Saludos.
      Última edición por @Javier_HF fecha: 05/09/12 a las 08:27:58 Razón: Retirar fichero adjunto.
      Quien no lo intenta no lo consigue | ;-)

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    3. #3
      Usuario Avatar de jucamohe
      Registrado
      sep 2012
      Ubicación
      viladecans
      Mensajes
      6

      Re: solicito el DT-Kill.exe

      muchas gracias

    4. #4
      Moderador Gral.
      Avatar de @Javier_HF
      Registrado
      jun 2006
      Ubicación
      Spain.
      Mensajes
      21.698

      Re: solicito el DT-Kill.exe

      De nada, recuerda ponernos los informes.

      Saludos.
      Quien no lo intenta no lo consigue | ;-)

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    5. #5
      Usuario Avatar de jucamohe
      Registrado
      sep 2012
      Ubicación
      viladecans
      Mensajes
      6

      Re: solicito el DT-Kill.exe

      Muchas gracias,

      ya he ejecutado el DT-kill y he instalado el CCleaner, ahora estoy analizando... me quedará el MalwareBytes Antimalware, tambien lo debo instalar o con el antivirus que tengo ya me irá bien?

      Como ves los acentos me funcionan correctamente!

    6. #6
      Usuario Avatar de jucamohe
      Registrado
      sep 2012
      Ubicación
      viladecans
      Mensajes
      6

      Re: solicito el DT-Kill.exe

      estos son los informes?

      //////////////////// DT-Kill 3.0.1 By InfoSpyware ////////////////////

      Ejecutado Desde: C:\Users\usuario\Desktop\DT-Kill.exe
      Fecha: 05/09/2012 | Hora: 14:13:01
      Sistema Operativo: Windows 7 De X86 Bits
      Modo De Arranque: Modo Normal
      Usuario: usuario | (Administrador)


      ============================ Malwares Eliminados ============================

      HKCU\Software\Microsoft\Windows\CurrentVersion\Run | Ablasyuw
      HKCU\Software\Microsoft\Windows\CurrentVersion\Run | Ezfehigo

      ============================ Startup ============================

      HKLM - Run: [SynTPEnh] - %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
      HKLM - Run: [QlbCtrl.exe] - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
      HKLM - Run: [StartCCC] - "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
      HKLM - Run: [GrooveMonitor] - "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
      HKLM - Run: [SunJavaUpdateSched] - "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
      HKLM - Run: [Adobe ARM] - "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
      HKLM - Run: [APSDaemon] - "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
      HKLM - Run: [QuickTime Task] - "C:\Program Files\QuickTime\QTTask.exe" -atboottime
      HKLM - Run: [avast] - "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
      HKCU - Run: [Picasa Media Detector] - C:\Program Files\Picasa2\PicasaMediaDetector.exe
      HKCU - Run: [Device Detection] - C:\Program Files\PhotoSi\MyComposer\dd.exe
      Startup: C:\Users\usuario\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk = C:\Users\usuario\AppData\Roaming\Dropbox\bin\Dropbox.exe


      ============================ 05/09/2012 - 14:13:06 ============================

    7. #7
      Moderador Gral.
      Avatar de @Javier_HF
      Registrado
      jun 2006
      Ubicación
      Spain.
      Mensajes
      21.698

      Re: solicito el DT-Kill.exe

      Cuando terminases de pasar todas las herramientas, según se indica en la guía que te puse, nos debías poner todos los informes.

      Como ya has puesto el de DT-Kill, te queda por poner el del Malwarebytes, que SI debes instalarlo y pasarlo.

      Saludos.
      Quien no lo intenta no lo consigue | ;-)

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    8. #8
      Usuario Avatar de jucamohe
      Registrado
      sep 2012
      Ubicación
      viladecans
      Mensajes
      6

      Re: solicito el DT-Kill.exe

      creo que esto es lo que me faltaba

      Malwarebytes Anti-Malware (Versión de Prueba) 1.62.0.1300
      www.malwarebytes.org

      Versión de la Base de Datos: v2012.09.05.09

      Windows 7 Service Pack 1 x86 NTFS
      Internet Explorer 9.0.8112.16421
      usuario :: USUARIO-PC [administrador]

      Protección: Habilitado

      05/09/2012 20:22:01
      mbam-log-2012-09-05 (20-22-01).txt

      Tipos de Análisis: Análisis Completo (C:\|D:\|)
      Opciones de análisis activado: Memoria | Inicio | Registro | Sistema de archivos | Heurística/Extra | Heurística/Shuriken | PUP | PUM
      Opciones de análisis desactivados: P2P
      Objetos examinados: 304539
      Tiempo transcurrido: 46 minuto(s), 15 segundo(s)

      Procesos en Memoria Detectados: 0
      (No se han detectado elementos maliciosos)

      Módulos de Memoria Detectados: 0
      (No se han detectado elementos maliciosos)

      Claves del Registro Detectados: 1
      HKCU\SOFTWARE\CLASSES\CLSID\{42AEDC87-2188-41FD-B9A3-0C966FEABEC1}\INPROCSERVER32 (Trojan.Zaccess) -> En cuarentena y eliminado con éxito.

      Valores del Registro Detectados: 2
      HKCU\SOFTWARE\CLASSES\CLSID\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InprocServer32| (Trojan.Zaccess) -> datos: C:\Users\usuario\AppData\Local\{576d9446-2076-6d10-e0d2-61ee11303339}\n. -> En cuarentena y eliminado con éxito.
      HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Shell (Backdoor.Agent) -> datos: C:\Users\usuario\AppData\Local\ed2f56c1\X -> En cuarentena y eliminado con éxito.

      Elementos de Datos del Registro Detectados: 0
      (No se han detectado elementos maliciosos)

      Carpetas Detectadas: 0
      (No se han detectado elementos maliciosos)

      Archivos Detectados: 2
      C:\Users\usuario\AppData\Local\ed2f56c1\U\000000cf.@ (Trojan.Agent) -> En cuarentena y eliminado con éxito.
      C:\Users\usuario\Desktop\juegos\sonic-2-hd-alpha-es-en-win.exe (PUP.Adware.Funmoods) -> En cuarentena y eliminado con éxito.

      fin)

    9. #9
      Moderador Gral.
      Avatar de @Javier_HF
      Registrado
      jun 2006
      Ubicación
      Spain.
      Mensajes
      21.698

      Re: solicito el DT-Kill.exe

      Buenas para verificar sigue estos pasos :

      1.- Descarga a tu escritorio la herramienta TDSSKiller.

      2.- Desconecta el equipo de Internet – Apaga el Router/Quita el cable, es muy importante.

      3.- Ejecutar TDSSKiller según las indicaciones del Manual. (Si usas Windows Vista o 7 haz clic derecho y selecciona "Ejecutar como Administrador.")

      4.- Guarda el log/informe para ponerlo en tu siguiente respuesta.

      Saludos, Javier.

      Quien no lo intenta no lo consigue | ;-)

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    10. #10
      Usuario Avatar de jucamohe
      Registrado
      sep 2012
      Ubicación
      viladecans
      Mensajes
      6

      Re: solicito el DT-Kill.exe

      perdon la tradanza, creo que es esto lo que me pides:

      13:40:44.0691 5080 TDSS rootkit removing tool 2.8.8.0 Aug 24 2012 13:27:48
      13:40:44.0722 5080 ============================================================
      13:40:44.0722 5080 Current date / time: 2012/09/07 13:40:44.0722
      13:40:44.0722 5080 SystemInfo:
      13:40:44.0722 5080
      13:40:44.0722 5080 OS Version: 6.1.7601 ServicePack: 1.0
      13:40:44.0722 5080 Product type: Workstation
      13:40:44.0722 5080 ComputerName: USUARIO-PC
      13:40:44.0722 5080 UserName: usuario
      13:40:44.0722 5080 Windows directory: C:\Windows
      13:40:44.0722 5080 System windows directory: C:\Windows
      13:40:44.0722 5080 Processor architecture: Intel x86
      13:40:44.0722 5080 Number of processors: 2
      13:40:44.0722 5080 Page size: 0x1000
      13:40:44.0722 5080 Boot type: Normal boot
      13:40:44.0722 5080 ============================================================
      13:40:45.0533 5080 BG loaded
      13:40:45.0861 5080 Drive \Device\Harddisk0\DR0 - Size: 0x3A38B2E000 (232.89 Gb), SectorSize: 0x200, Cylinders: 0x76C1, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000050
      13:40:45.0861 5080 ============================================================
      13:40:45.0861 5080 \Device\Harddisk0\DR0:
      13:40:45.0876 5080 MBR partitions:
      13:40:45.0876 5080 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x800, BlocksNum 0x32000
      13:40:45.0876 5080 \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x32800, BlocksNum 0xD3AB000
      13:40:45.0876 5080 \Device\Harddisk0\DR0\Partition3: MBR, Type 0x6, StartLBA 0xD3DD800, BlocksNum 0xFDE7800
      13:40:45.0876 5080 ============================================================
      13:40:45.0892 5080 C: <-> \Device\Harddisk0\DR0\Partition2
      13:40:45.0907 5080 ============================================================
      13:40:45.0907 5080 Initialize success
      13:40:45.0907 5080 ============================================================
      y otra cosa... si tengo discos duros externos tambien debo hacer algun proceso?
      y en las USB's?

      Muchas gracias

    Página 1 de 2 12 ÚltimoÚltimo