• Registrarse
  • Iniciar sesión


  • Página 1 de 2 12 ÚltimoÚltimo
    Resultados 1 al 10 de 14

    Infeccion en claves de registro

    Al usar el Superantispyware tenia un PuP.bProtector,Trojan.Agent/Gen-Frauder , Potentially unwanted Programs/Settings, como me los manda a cuarentena,fuí al foro e hice lo que indicaba , baje el A/T Destroyer,al usarlo me informo de una infección ...

    1. #1
      Usuario Avatar de LEDUZEPPELIN
      Registrado
      oct 2012
      Ubicación
      GRAN BUENOS AIRES
      Mensajes
      9

      Infeccion en claves de registro

      Al usar el Superantispyware tenia un PuP.bProtector,Trojan.Agent/Gen-Frauder , Potentially unwanted Programs/Settings, como me los manda a cuarentena,fuí al foro e hice lo que indicaba , baje el A/T Destroyer,al usarlo me informo de una infección en las claves del registro. Use el Tune Up tilitieslimpie y reinicié la maquina .volviendo a usar el A/T ,sigue saliendo una infeccion.ted doy el informe:

      /T-Destroyer 1.0.7 By Infospyware
      www.infospyware.com
      Fecha iniciada en el analisis 17/10/2012
      Hora iniciada en el analisis 17:45:45,65
      Usuario Actual : [C:\Documents and Settings\Administrador]
      Sistema Operativo: Windows XP
      Service pack: 3
      Arquitectura: Sistema operativo de 32 bits
      Versión Internet Explorer: 8.0.6001.18702
      Modo Actual: Modo Normal.
      Privilegios: [Administrador-Administrador]
      Versión Google Chrome: 22.0.1229.94
      Versión Mozilla Firefox: 1.9.2.8

      ====== Servicios Eliminados By A/T-Destroyer ======




      ====== Claves Eliminadas By A/T-Destroyer ======


      HKEY_CURRENT_USER\Software\DataMngr
      HKEY_CURRENT_USER\Software\DataMngr\Files
      HKEY_CURRENT_USER\Software\DataMngr\Files\ChromeHomepage
      HKEY_CURRENT_USER\Software\DataMngr\Files\Homepage
      HKEY_CURRENT_USER\Software\DataMngr\Files\SelectedSearch
      HKEY_CURRENT_USER\Software\DataMngr\Files\UrlbarSearch
      HKEY_CURRENT_USER\Software\DataMngr\List
      HKEY_CURRENT_USER\Software\DataMngr\List\Item1
      HKEY_CURRENT_USER\Software\DataMngr\List\Item2
      HKEY_CURRENT_USER\Software\DataMngr\List\Item3
      HKEY_CURRENT_USER\Software\DataMngr\Toolbar
      HKEY_CURRENT_USER\Software\DataMngr
      HKEY_CURRENT_USER\Software\DataMngr_Toolbar
      HKEY_CURRENT_USER\Software\DataMngr_Toolbar
      HKEY_LOCAL_MACHINE\SOFTWARE\DataMngr
      HKEY_LOCAL_MACHINE\SOFTWARE\DataMngr\List
      HKEY_LOCAL_MACHINE\SOFTWARE\DataMngr\List\Item1
      HKEY_LOCAL_MACHINE\SOFTWARE\DataMngr\List\Item2
      HKEY_LOCAL_MACHINE\SOFTWARE\DataMngr\List\Item3
      HKEY_LOCAL_MACHINE\SOFTWARE\DataMngr


      ====== Archivos/Carpetas Eliminados By A/T-Destroyer ======




      ====== Información Extra ======


      -_-_-_-_-_-_-_-_ Configuraciones de internet Explorer -_-_-_-_-_-_-_-_
      "HKCU\Software\Microsoft\Internet Explorer\Main"
      -
      Start Page == http://www.google.com
      -
      Search Page == http://www.google.com
      -
      Local Page == C:\WINDOWS\system32\blank.htm
      -
      Default_Search_URL == http://www.google.com/ie
      -
      Default_Page_URL == http://www.msn.com

      "HKLM\Software\Microsoft\Internet Explorer\Main"
      -
      Start Page == http://www.google.com
      -
      Search Page == http://go.microsoft.com/fwlink/?LinkId=54896
      -
      Local Page == C:\WINDOWS\system32\blank.htm
      -
      Default_Search_URL == http://go.microsoft.com/fwlink/?LinkId=54896
      -
      Default_Page_URL == http://go.microsoft.com/fwlink/?LinkId=69157


      "HKEY_USERS\S-1-5-21-436374069-688789844-1801674531-500\Software\Microsoft\Internet Explorer\Main"
      -
      Start Page == http://www.google.com
      -
      Search Page == http://www.google.com
      -
      Local Page == C:\WINDOWS\system32\blank.htm
      -
      Default_Search_URL == http://www.google.com/ie
      -
      Default_Page_URL == http://www.msn.com


      -_-_-_-_-_-_-_-_ Configuraciones de Google Chrome-_-_-_-_-_-_-_-_
      "homepage": "http://www.google.com/",
      "homepage_changed": true,
      "homepage_is_newtabpage": false,


      -_-_-_-_-_-_-_-_ Configuraciones de mozilla Firefox -_-_-_-_-_-_-_-_
      user_pref("browser.startup.homepage", "http://google.com");

      muchas gracias -

    2. #2
      Ex-Colaborador Avatar de Superlucas
      Registrado
      sep 2011
      Ubicación
      Argentina
      Mensajes
      15.747

      Re: Infeccion en claves de registro

      Hola LEDUZEPPELIN bienvenido al foro :

      Pega el reporte de superantispyware
      Vas a correr o vas a pelear?- Muahy Thai

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    3. #3
      Usuario Avatar de LEDUZEPPELIN
      Registrado
      oct 2012
      Ubicación
      GRAN BUENOS AIRES
      Mensajes
      9

      Re: Infeccion en claves de registro

      Cita Originalmente publicado por Superlucas Ver Mensaje
      Hola LEDUZEPPELIN bienvenido al foro :

      Pega el reporte de superantispyware
      UPERAntiSpyware Scan Log
      SUPERAntiSpyware | Remove Malware | Remove Spyware - AntiMalware, AntiSpyware, AntiAdware!

      Generated 10/17/2012 at 06:55 PM

      Application Version : 5.6.1012

      Core Rules Database Version : 9423
      Trace Rules Database Version: 7235

      Scan type : Quick Scan
      Total Scan Time : 00:12:27

      Operating System Information
      Windows XP Professional 32-bit, Service Pack 3 (Build 5.01.2600)
      Administrator

      Memory items scanned : 451
      Memory threats detected : 0
      Registry items scanned : 33192
      Registry threats detected : 1
      File items scanned : 6336
      File threats detected : 0

      PUP.bProtector
      HKU\S-1-5-21-436374069-688789844-1801674531-500\Software\Microsoft\Internet Explorer\SearchScopes#bProtectorDefaultScope [ {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} ]

    4. #4
      Ex-Colaborador Avatar de Superlucas
      Registrado
      sep 2011
      Ubicación
      Argentina
      Mensajes
      15.747

      Re: Infeccion en claves de registro

      Hola,

      1. Descarga e instala los siguientes programas


      Ejecuta los programas de la siguiente manera:

      1. Abrí el programa Malwarebytes y anda a la pestaña actualizar y actualizas a la ultima versión y la ultima base de datos
      2. Anda a la pestaña Escáner y realizas un Análisis completo. seleccionando todos los discos conectados a tu pc
      3. Una vez finalizado, pulsa sobre "Mostrar los Resultados " y "Eliminar Seleccionadas" como se demuestra en esta imagen
      4. En el caso de que te pida reiniciar,reinicia.
      5. Peganos el reporte del escaneo del malwarebytes despues de reiniciar,esta en la pestaña Registros.
      1. Ejecutar CCleaner usando primero su opción de "Limpiador" para borrar cookies y temporales de Internet
      2. Usa su opción de "Registro" para limpiar todo el registro de Windows creando antes una copia de seguridad
      1. Realiza un análisis completo con Eset Nod32 online
      2. Lo abris
      3. Marcas las casillas de Eliminar las amenazas detectadas y analizar archivos.
      4. Haces clic en Configuración adicional y ahi marcas las casillas:

        Analizar en busca de aplicaciones potencialmente indeseables.
      5. Analizar en busca de aplicaciones potencialmente peligrosas.
      6. Activar la tecnolgía Anti-Stealth.
      7. Pulsas en Iniciar para que empiece a descargar la base firmas de virus y posteriormente empiece a analizar tu sistema.
      8. Cuando acabe haz clic en Finalizar
      9. Localiza y pega el reporte ubicado en C:\Archivos de programa\ESET\ESET Online Scanner\log
      Vas a correr o vas a pelear?- Muahy Thai

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    5. #5
      Usuario Avatar de LEDUZEPPELIN
      Registrado
      oct 2012
      Ubicación
      GRAN BUENOS AIRES
      Mensajes
      9

      Re: Infeccion en claves de registro

      gracias "SUPERLUCAS" POR LA AYUDA.TE MANDO LOS RESULTADOS:

      MALWAREBYTES:alwarebytes Anti-Malware 1.65.1.1000
      Malwarebytes : Free anti-malware download

      Versión de la Base de Datos: v2012.10.17.12

      Windows XP Service Pack 3 x86 NTFS
      Internet Explorer 8.0.6001.18702
      Administrador :: COLOSSUS [administrador]

      17/10/2012 07:27:43 p.m.
      mbam-log-2012-10-17 (19-27-43).txt

      Tipos de Análisis: Análisis Completo (C:\|D:\|)
      Opciones de análisis activado: Memoria | Inicio | Registro | Sistema de archivos | Heurística/Extra | Heurística/Shuriken | PUP | PUM
      Opciones de análisis desactivados: P2P
      Objetos examinados: 283109
      Tiempo transcurrido: 41 minuto(s), 21 segundo(s)

      Procesos en Memoria Detectados: 0
      (No se han detectado elementos maliciosos)

      Módulos de Memoria Detectados: 0
      (No se han detectado elementos maliciosos)

      Claves del Registro Detectados: 0
      (No se han detectado elementos maliciosos)

      Valores del Registro Detectados: 0
      (No se han detectado elementos maliciosos)

      Elementos de Datos del Registro Detectados: 0
      (No se han detectado elementos maliciosos)

      Carpetas Detectadas: 1
      C:\Archivos de programa\TSearch (Adware.TSearch) -> En cuarentena y eliminado con éxito

      ESET SMART:

      [email protected] as downloader log:
      all ok
      # version=7
      # OnlineScannerApp.exe=1.0.0.1
      # OnlineScanner.ocx=1.0.0.6583
      # api_version=3.0.2
      # EOSSerial=a67a468880b34f45a1dbee9e87ad748d
      # end=stopped
      # remove_checked=true
      # archives_checked=true
      # unwanted_checked=true
      # unsafe_checked=false
      # antistealth_checked=true
      # utc_time=2012-10-18 12:05:54
      # local_time=2012-10-17 09:05:54 (-0300, Hora est. de Sudamérica E.)
      # country="Argentina"
      # lang=3082
      # osver=5.1.2600 NT Service Pack 3
      # compatibility_mode=1024 16777215 100 0 65665404 65665404 0 0
      # compatibility_mode=8192 67108863 100 0 0 0 0 0
      # scanned=16037
      # found=1
      # cleaned=1
      # scan_time=1425
      C:\Archivos de programa\FreeApps\FreeApps.exe probablemente una variante de Win32/FreeNew aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena) 00000000000000000000000000000000 C
      [email protected] as downloader log:
      all ok
      esets_scanner_update returned -1 esets_gle=53251
      # version=7
      # OnlineScannerApp.exe=1.0.0.1
      # OnlineScanner.ocx=1.0.0.6583
      # api_version=3.0.2
      # EOSSerial=a67a468880b34f45a1dbee9e87ad748d
      # end=finished
      # remove_checked=true
      # archives_checked=true
      # unwanted_checked=true
      # unsafe_checked=true
      # antistealth_checked=true
      # utc_time=2012-10-18 01:23:17
      # local_time=2012-10-17 10:23:17 (-0300, Hora est. de Sudamérica E.)
      # country="Argentina"
      # lang=3082
      # osver=5.1.2600 NT Service Pack 3
      # compatibility_mode=1024 16777215 100 0 65667064 65667064 0 0
      # compatibility_mode=8192 67108863 100 0 0 0 0 0
      # scanned=53935
      # found=8
      # cleaned=8
      # scan_time=4405
      C:\Documents and Settings\Administrador\Configuración local\Temp\D6036FE1-BAB0-7891-AB29-3109C6F3CE70\Latest\MyBabylonTB.exe Win32/Toolbar.Babylon aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena) 00000000000000000000000000000000 C
      C:\Documents and Settings\Administrador\Escritorio\ANTI-V\aTube_Catcher.exe Win32/OpenCandy aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena) 00000000000000000000000000000000 C
      C:\Documents and Settings\Administrador\Mis documentos\Downloads\Advanced SystemCare v5.1.0.196 Final.rar una variante de Win32/ELEX aplicación (eliminado - puesto en Cuarentena) 00000000000000000000000000000000 C
      C:\Documents and Settings\Administrador\Mis documentos\Downloads\asc-setup (1).exe múltiples amenazas (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena) 00000000000000000000000000000000 C
      C:\Documents and Settings\Administrador\Mis documentos\Downloads\asc-setup.exe múltiples amenazas (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena) 00000000000000000000000000000000 C
      C:\Documents and Settings\Administrador\Mis documentos\Downloads\DownloadManagerSetup.exe una variante de Win32/InstallCore.AW aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena) 00000000000000000000000000000000 C
      C:\Documents and Settings\Administrador\Mis documentos\Downloads\SoftonicDownloader_para_dvd-decrypter.exe una variante de Win32/SoftonicDownloader.D aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena) 00000000000000000000000000000000 C
      C:\Documents and Settings\Administrador\Mis documentos\Downloads\SoftonicDownloader_para_kmplayer.exe Win32/SoftonicDownloader.D aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena) 00000000000000000000000000000000 C
      MUCHAS ,MUCHAS GRACIAS ,SEGUI TODOS LOS PASOS ,CUALQUIER COSA TE AVISO .

    6. #6
      Usuario Avatar de LEDUZEPPELIN
      Registrado
      oct 2012
      Ubicación
      GRAN BUENOS AIRES
      Mensajes
      9

      Re: Infeccion en claves de registro

      SUPERLUCAS , TE AVISO QUE RECIEN USE EL AT/DESTROYER Y ME SIGUE INFORMANDO DE UNA INFECCION EN LAS CLAVES DE REGISTRO..??

      T-Destroyer 1.0.7 By Infospyware
      InfoSpyware
      Fecha iniciada en el analisis 17/10/2012
      Hora iniciada en el analisis 2327,56
      Usuario Actual : [C:\Documents and Settings\Administrador]
      Sistema Operativo: Windows XP
      Service pack: 3
      Arquitectura: Sistema operativo de 32 bits
      Versión Internet Explorer: 8.0.6001.18702
      Modo Actual: Modo Normal.
      Privilegios: [Administrador-Administrador]
      Versión Google Chrome: 22.0.1229.94
      Versión Mozilla Firefox: 1.9.2.8

      ====== Servicios Eliminados By A/T-Destroyer ======




      ====== Claves Eliminadas By A/T-Destroyer ======


      HKEY_CURRENT_USER\Software\DataMngr
      HKEY_CURRENT_USER\Software\DataMngr\Files
      HKEY_CURRENT_USER\Software\DataMngr\Files\ChromeHomepage
      HKEY_CURRENT_USER\Software\DataMngr\Files\Homepage
      HKEY_CURRENT_USER\Software\DataMngr\Files\SelectedSearch
      HKEY_CURRENT_USER\Software\DataMngr\Files\UrlbarSearch
      HKEY_CURRENT_USER\Software\DataMngr\List
      HKEY_CURRENT_USER\Software\DataMngr\List\Item1
      HKEY_CURRENT_USER\Software\DataMngr\List\Item2
      HKEY_CURRENT_USER\Software\DataMngr\List\Item3
      HKEY_CURRENT_USER\Software\DataMngr\Toolbar
      HKEY_CURRENT_USER\Software\DataMngr
      HKEY_LOCAL_MACHINE\SOFTWARE\DataMngr
      HKEY_LOCAL_MACHINE\SOFTWARE\DataMngr\List
      HKEY_LOCAL_MACHINE\SOFTWARE\DataMngr\List\Item1
      HKEY_LOCAL_MACHINE\SOFTWARE\DataMngr\List\Item2
      HKEY_LOCAL_MACHINE\SOFTWARE\DataMngr\List\Item3
      HKEY_LOCAL_MACHINE\SOFTWARE\DataMngr


      ====== Archivos/Carpetas Eliminados By A/T-Destroyer ======




      ====== Información Extra ======


      -_-_-_-_-_-_-_-_ Configuraciones de internet Explorer -_-_-_-_-_-_-_-_
      "HKCU\Software\Microsoft\Internet Explorer\Main"
      -
      Start Page == Google
      -
      Search Page == Google
      -
      Local Page == C:\WINDOWS\system32\blank.htm
      -
      Default_Search_URL == Upgrade to Google Chrome
      -
      Default_Page_URL == MSN.com

      "HKLM\Software\Microsoft\Internet Explorer\Main"
      -
      Start Page == Google
      -
      Search Page == Bing
      -
      Local Page == C:\WINDOWS\system32\blank.htm
      -
      Default_Search_URL == Bing
      -
      Default_Page_URL == MSN.com


      "HKEY_USERS\S-1-5-21-436374069-688789844-1801674531-500\Software\Microsoft\Internet Explorer\Main"
      -
      Start Page == Google
      -
      Search Page == Google
      -
      Local Page == C:\WINDOWS\system32\blank.htm
      -
      Default_Search_URL == Upgrade to Google Chrome
      -
      Default_Page_URL == MSN.com


      -_-_-_-_-_-_-_-_ Configuraciones de Google Chrome-_-_-_-_-_-_-_-_
      "homepage": "http://www.google.com/",
      "homepage_changed": true,
      "homepage_is_newtabpage": false,


      -_-_-_-_-_-_-_-_ Configuraciones de mozilla Firefox -_-_-_-_-_-_-_-_
      user_pref("browser.startup.homepage", "http://google.com");




      ======= EOF =======
      NO TE HAGAS PROBLEMA...MIL GRACIAS ,SI SE E TE OCURRE OTRA COSA ,LA HAGO SINO VEMOS...

    7. #7
      Ex-Colaborador Avatar de Superlucas
      Registrado
      sep 2011
      Ubicación
      Argentina
      Mensajes
      15.747

      Re: Infeccion en claves de registro

      Hola,

      1.- Descarga y ejecuta Dr Web CureIt Si usas Windows Vista o 7 clic derecho y Ejecutar como administrador.
      • Pulsas en Iniciar, pulsas Si y comenzara un Escaneo rápido por defecto.
      • Eliges la opción Escaneo completo y pulsas el botón de Play para iniciar.
      • Eliminas, Curas, Mueves lo que encuentre según te de la opción.
      • Si te detecta el archivo Hosts modificado pulsa en Si para restaurarlo.
      • El reporte se genera sobre C:\Documents and Settings\DoctorWeb\CureIt.log
      • Pega únicamente las Detecciones o las Estadísticas.
      Vas a correr o vas a pelear?- Muahy Thai

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    8. #8
      Usuario Avatar de LEDUZEPPELIN
      Registrado
      oct 2012
      Ubicación
      GRAN BUENOS AIRES
      Mensajes
      9

      Re: Infeccion en claves de registro

      SUPERLUCAS SEGUIMOS LUCHANDO ,TE PASO EL INFORME DEL DR. WEB Y ABAJO EL INFORME DEL SUPERANTISPYWARE..DONDE APARECE NUEVAMENTE EL PUP.????!!!!
      INFORME DR.WEB

      AT-Uninstall.exe C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\AT-Destroyer Trojan.Hoster.324 Incurable.Movido.
      Disclaimer.exe C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\AT-Destroyer Trojan.Siggen2.18457 Incurable.Movido.
      navptemp.exe C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\AT-Destroyer Trojan.KillProc.14188 Incurable.Movido.
      A0368232.exe C:\System Volume Information\_restore{3699CCBC-4156-495B-BAA5-4DB1D498FDA0}\RP449 Trojan.Hoster.324 Incurable.Movido.
      A0368344.exe C:\System Volume Information\_restore{3699CCBC-4156-495B-BAA5-4DB1D498FDA0}\RP449 Trojan.Hoster.324 Incurable.Movido.



      INFORME ANTYSPYWARE
      apenas reinicié despues del Dr. Web ,sigue apareciendo el PUP:


      Memory items scanned : 420
      Memory threats detected : 0
      Registry items scanned : 33204
      Registry threats detected : 1
      File items scanned : 6332
      File threats detected : 30

      PUP.bProtector
      HKU\S-1-5-21-436374069-688789844-1801674531-500\Software\Microsoft\Internet Explorer\SearchScopes#bProtectorDefaultScope [ {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} ]

      MUCHAS ,MUCHAS GRACIAS LUCAS...DE CORAZÓN!!!

    9. #9
      Ex-Colaborador Avatar de Superlucas
      Registrado
      sep 2011
      Ubicación
      Argentina
      Mensajes
      15.747

      Re: Infeccion en claves de registro

      Hola,

      Nada de que agradecer

      Hace lo siguiente:

      • Realiza lo siguiente:
      • Descarga AT-Destroyer (Adwares/Toolbars-Destroyer) By Infospyware.
      • Desactiva temporalmente el Antivirus y/o Antispyware.
      • Ejecuta la herramienta como administrador.
      • Aparecerá el Disclaimer de la herramienta.Presiona .
      • Presiona sobre la opción 1 (Buscar y Destruir)
      • La herramienta desconectará el escritorio moméntaneamente.
      • En caso de estar infectado,la herramienta lo indicará con lineas rojas donde se haya encontrado la infección,sino,serán lineas verdes.
      • Una vez terminado el escaneo,podrás volver a ver el escritorio y se te abrirá un reporte,que deberás copiar en tu próxima respuesta comentando cómo funciona el sistema.
      Vas a correr o vas a pelear?- Muahy Thai

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    10. #10
      Usuario Avatar de LEDUZEPPELIN
      Registrado
      oct 2012
      Ubicación
      GRAN BUENOS AIRES
      Mensajes
      9

      Re: Infeccion en claves de registro

      HOLA SUPERLUCAS.-ELIMINE EL AT- PORQUE FIJATE QUE EN EL INFORME DEL DR.WEB. SALIO COMO TROYANO.
      LO VOLVI A BAJAR PASE Y EL PUP SIGUE ES ELMISMO:
      HKEY_USERS\S-1-5-21-436374069-688789844-1801674531-500\Software\Microsoft\Internet Explorer\Main"
      -
      CON EL SUPERANTISPAYWARE ME DIO:
      PUP.bProtector
      HKU\S-1-5-21-436374069-688789844-1801674531-500\Software\Microsoft\Internet Explorer\SearchScopes#bProtector

      Y ESTE TROYANO QUE DEBE SER DEL PROGRAMA AT OTRA VEZ.
      Trojan.Agent/Gen-Frauder
      C:\WINDOWS\AT-UNINSTALL.EXE[/B][/B]

      SEGUIREMOS GRACIAS

    Página 1 de 2 12 ÚltimoÚltimo