• Registrarse
  • Iniciar sesión


  • Resultados 1 al 8 de 8

    PC retroquelada

    Buenas gente, hago este thread porque en mi pc en los ultimos dias me esta andando todo relentilizado.. incluso cuando tipeo las letras. hice un escaneo con el Malwarebytes y adjunto el savelog... Me saltaron ...

    1. #1
      Usuario Avatar de giulix
      Registrado
      jul 2009
      Ubicación
      Buenos Aires, Argentina
      Mensajes
      286

      Malware PC retroquelada

      Buenas gente, hago este thread porque en mi pc en los ultimos dias me esta andando todo relentilizado.. incluso cuando tipeo las letras. hice un escaneo con el Malwarebytes y adjunto el savelog... Me saltaron 11 virus. Espero que sepan como eliminarlos todos. Desde ya muchas gracias.



      Malwarebytes Anti-Malware 1.70.0.1100
      www.malwarebytes.org

      Database version: v2013.03.26.13

      Windows 7 x64 NTFS
      Internet Explorer 8.0.7600.16385
      Giulix :: GIULIX-PC [administrator]

      26/03/2013 04:35:27 p.m.
      MBAM-log-2013-03-26 (17-54-17).txt

      Scan type: Full scan (C:\|)
      Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM
      Scan options disabled: P2P
      Objects scanned: 469674
      Time elapsed: 57 minute(s), 19 second(s)

      Memory Processes Detected: 1
      C:\Users\Giulix\Drivers\explorer.exe (Spyware.Password) -> 2412 -> No action taken.

      Memory Modules Detected: 0
      (No malicious items detected)

      Registry Keys Detected: 2
      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{86D8227C-4905-4C7E-B64B-F148931D0777} (Adware.Agent) -> No action taken.
      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{A0BE0236-AB5A-45DC-A304-2269CE96708E} (Adware.Agent) -> No action taken.

      Registry Values Detected: 1
      HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Windows Explorer (Spyware.Password) -> Data: C:\Users\Giulix\Drivers\msconfig.exe -> No action taken.

      Registry Data Items Detected: 0
      (No malicious items detected)

      Folders Detected: 0
      (No malicious items detected)

      Files Detected: 7
      C:\Users\Giulix\Drivers\explorer.exe (Spyware.Password) -> No action taken.
      C:\Users\Giulix\Drivers\msconfig.exe (Spyware.Password) -> No action taken.
      C:\Users\Giulix\AppData\Local\Temp\is1412836710\22find_B_cor_br_201319193057.exe (Trojan.Agent.SP) -> No action taken.
      C:\Users\Giulix\AppData\Local\Temp\is1412836710\LollipopInstaller_installcore_14602.exe (PUP.Lolli) -> No action taken.
      C:\Users\Giulix\Downloads\Assassins Creed 3 [MULTI2][PCDVD][SOLO 2 DVD5][VictorVal][WwW.GamesTorrents.CoM]\val-asscreed3rep\val-asscreed3rep\PARCHE 1.01\Uplay.exe (Spyware.Password) -> No action taken.
      C:\Users\Giulix\Downloads\machu pichu\tarea\Check WGA.eXe (Hacktool.ChewWGA) -> No action taken.
      C:\Users\Giulix\Downloads\machu pichu\tarea\Remover WAT.exe (HackTool.Wpakill) -> No action taken.

      (end)

    2. #2
      Ex-Colaborador Avatar de Superlucas
      Registrado
      sep 2011
      Ubicación
      Argentina
      Mensajes
      15.747

      Re: PC retroquelada

      Hola giulix :

      1. Descarga e instala Malwarebytes como indica su manual.


        • Abrí el programa Malwarebytes y anda a la pestaña actualizar y actualizas a la ultima versión y la ultima base de datos
        • Anda a la pestaña Escáner y realizas un Análisis completo. seleccionando todos los discos conectados a tu pc
        • Una vez finalizado, pulsa sobre "Mostrar los Resultados " y "Eliminar Seleccionadas" como se demuestra en esta imagen
        • En el caso de que te pida reiniciar,reinicia.
        • Peganos el reporte del escaneo del malwarebytes despues de reiniciar,esta en la pestaña Registros.


      2. Descarga e Instala Ccleanner como indica su manual

        • Presione el botón "Analizar" y luego le das a "Ejecutar Limpiador"
        • Después presione el botón "Registro" -> Buscar problemas -> Reparar seleccionadas, cuando te pida hacer una copia de registro le das a "Si"y haces la copia de seguridad. (varias veces hasta que no quede nada).


      3. Instala y Realiza un escaneo online con ESET Online Scanner

        • Abrís el Eset Online Scanner y lo ejecutas de la siguiente manera
        • Marcas las casillas de Eliminar las amenazas detectadas y analizar archivos
        • Haces clic en Configuración adicional y ahí marcas las casillas:
        • Analizar en busca de aplicaciones potencialmente indeseables.
        • Analizar en busca de aplicaciones potencialmente peligrosas.
        • Activar la tecnología Anti-Stealth.
        • Pulsas en Iniciar para que empiece a descargar la base firmas de virus y posteriormente empiece a analizar tu sistema.
        • Cuando acabe haz clic en Finalizar
        • Localiza y pega el reporte ubicado en C:\Archivos de programa\ESET\ESET Online Scanner\log


      Vas a correr o vas a pelear?- Muahy Thai

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    3. #3
      Ex-Colaborador Avatar de Marr0n
      Registrado
      mar 2010
      Ubicación
      Catalunya
      Mensajes
      5.871

      Re: PC retroquelada

      , aunque hayas hecho algo + o - parecido, haz esto y sigue los pasos al pie de la letra.

      En los escaneos conecta todos tus dispositivos extraibles.

      Nota: Sino puedes hacer alguno de los pasos lo omites y pasas al siguiente.

      Inicias en > Modo seguro

      Descarga, instala y actualiza:


      Actualizalos, es muy importante





      Ejecutas Malwarebytes.

      Haz un "escaneo completo".
      Una vez finalizado, si te detecta algo eliges "quitar lo seleccionado ".

      Si te pide reiniciar, lo haces.
      En la pestaña "Registros", encontrarás el reporte.

      Ejecutas Ccleaner usando sus opciones Limpiador y Registro.

      Realiza una análisis online con > Panda ActiveScan 2.0 > Manual de Panda ActiveScan 2.0

      En tu próximo post pegas los reportes del Malwarebytes y el del Panda Active Scan. (Aunque no te detecten nada o no te salga ninguna infección).

      sALU2.
      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    4. #4
      Usuario Avatar de giulix
      Registrado
      jul 2009
      Ubicación
      Buenos Aires, Argentina
      Mensajes
      286

      Re: PC retroquelada

      Malwarebytes Anti-Malware 1.70.0.1100
      Malwarebytes : Free anti-malware download

      Database version: v2013.03.26.13

      Windows 7 x64 NTFS
      Internet Explorer 8.0.7600.16385
      Giulix :: GIULIX-PC [administrator]

      26/03/2013 04:35:27 p.m.
      mbam-log-2013-03-26 (16-35-27).txt

      Scan type: Full scan (C:\|)
      Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM
      Scan options disabled: P2P
      Objects scanned: 469674
      Time elapsed: 57 minute(s), 19 second(s)

      Memory Processes Detected: 1
      C:\Users\Giulix\Drivers\explorer.exe (Spyware.Password) -> 2412 -> Delete on reboot.

      Memory Modules Detected: 0
      (No malicious items detected)

      Registry Keys Detected: 2
      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{86D8227C-4905-4C7E-B64B-F148931D0777} (Adware.Agent) -> Quarantined and deleted successfully.
      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{A0BE0236-AB5A-45DC-A304-2269CE96708E} (Adware.Agent) -> Quarantined and deleted successfully.

      Registry Values Detected: 1
      HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Windows Explorer (Spyware.Password) -> Data: C:\Users\Giulix\Drivers\msconfig.exe -> Quarantined and deleted successfully.

      Registry Data Items Detected: 0
      (No malicious items detected)

      Folders Detected: 0
      (No malicious items detected)

      Files Detected: 7
      C:\Users\Giulix\AppData\Local\Temp\is1412836710\LollipopInstaller_installcore_14602.exe (PUP.Lolli) -> No action taken.
      C:\Users\Giulix\Drivers\explorer.exe (Spyware.Password) -> Delete on reboot.
      C:\Users\Giulix\Drivers\msconfig.exe (Spyware.Password) -> Quarantined and deleted successfully.
      C:\Users\Giulix\AppData\Local\Temp\is1412836710\22find_B_cor_br_201319193057.exe (Trojan.Agent.SP) -> Quarantined and deleted successfully.
      C:\Users\Giulix\Downloads\Assassins Creed 3 [MULTI2][PCDVD][SOLO 2 DVD5][VictorVal][http://WwW.GamesTorrents.CoM]\val-as...eed3rep\PARCHE 1.01\Uplay.exe (Spyware.Password) -> Quarantined and deleted successfully.
      C:\Users\Giulix\Downloads\machu pichu\tarea\Check WGA.eXe (Hacktool.ChewWGA) -> Quarantined and deleted successfully.
      C:\Users\Giulix\Downloads\machu pichu\tarea\Remover WAT.exe (HackTool.Wpakill) -> Quarantined and deleted successfully.

      (end)
      Bueno gente aca les adjunto el log final.,

    5. #5
      Ex-Colaborador Avatar de Marr0n
      Registrado
      mar 2010
      Ubicación
      Catalunya
      Mensajes
      5.871

      Re: PC retroquelada

      Con el permiso del compañero Superlucas , sigues conmigo.

      Haz los pasos que te he puesto + arriba.

      Salu2.
      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    6. #6
      Usuario Avatar de giulix
      Registrado
      jul 2009
      Ubicación
      Buenos Aires, Argentina
      Mensajes
      286

      Re: PC retroquelada

      Gente posteo el log del ESET Smart

      C:\Users\All Users\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\_Setupx.dll una variante de Win32/Adware.Yontoo.B aplicación
      C:\Users\All Users\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\_Setupx.dll una variante de Win32/Adware.Yontoo.B aplicación
      C:\Archivos de programa\PDFCreator\message.exe una variante de Win32/InstallCore.A aplicación no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Program Files (x86)\Yontoo\YontooIEClient.dll una variante de Win32/Adware.Yontoo.A aplicación no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Program Files (x86)\Yontoo\YontooLayers.crx JS/Adware.Yontoo.A aplicación eliminado - puesto en Cuarentena
      C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\_Setupx.dll una variante de Win32/Adware.Yontoo.B aplicación no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\ProgramData\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\_Setupx.dll una variante de Win32/Adware.Yontoo.B aplicación no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\System Volume Information\_restore{D84D1CF1-F5A9-4739-9196-AB850BA7448C}\RP29\A0003601.dll Win32/Toolbar.CrossRider aplicación no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\System Volume Information\_restore{D84D1CF1-F5A9-4739-9196-AB850BA7448C}\RP30\A0003716.exe Win32/Adware.1ClickDownload.G aplicación no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\System Volume Information\_restore{D84D1CF1-F5A9-4739-9196-AB850BA7448C}\RP36\A0004893.exe una variante de Win32/Toolbar.Linkury.A aplicación no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\System Volume Information\_restore{D84D1CF1-F5A9-4739-9196-AB850BA7448C}\RP36\A0005010.dll una variante de Win32/Toolbar.Linkury.B aplicación no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\System Volume Information\_restore{D84D1CF1-F5A9-4739-9196-AB850BA7448C}\RP36\A0005030.exe Win32/OpenCandy aplicación no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\System Volume Information\_restore{D84D1CF1-F5A9-4739-9196-AB850BA7448C}\RP9\A0000861.dll Win32/Toolbar.Babylon aplicación no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\System Volume Information\_restore{D84D1CF1-F5A9-4739-9196-AB850BA7448C}\RP9\A0000862.dll Win32/Toolbar.Babylon aplicación no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\System Volume Information\_restore{D84D1CF1-F5A9-4739-9196-AB850BA7448C}\RP9\A0000863.dll una variante de Win32/Toolbar.Babylon aplicación no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\System Volume Information\_restore{D84D1CF1-F5A9-4739-9196-AB850BA7448C}\RP9\A0000864.dll Win32/Toolbar.Babylon aplicación no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\System Volume Information\_restore{D84D1CF1-F5A9-4739-9196-AB850BA7448C}\RP9\A0000866.exe probablemente una variante de Win32/Toolbar.Babylon aplicación no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\System Volume Information\_restore{D84D1CF1-F5A9-4739-9196-AB850BA7448C}\RP93\A0010873.dll una variante de Win32/Adware.Yontoo.A aplicación no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\System Volume Information\_restore{D84D1CF1-F5A9-4739-9196-AB850BA7448C}\RP93\A0010875.dll una variante de Win32/Adware.Yontoo.B aplicación no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Users\Giulix\AppData\Local\Google\Chrome\User Data\Default\Extensions\niapdbllcanepiiimjjndipklodoedlc\1.0.3_0\yl.js JS/Adware.Yontoo.A aplicación no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Users\Giulix\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JAIQCP0U\svchost[1].exe una variante de Win32/BitCoinMiner.N aplicación no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Users\Giulix\AppData\Roaming\Adobe\color.vbe VBS/Agent.NGJ Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Users\Giulix\Downloads\BestCodecsPackSetup.exe una variante de Win32/InstallBrain.W aplicación no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Users\Giulix\Downloads\FLVPlayerSetup (1).exe una variante de Win32/InstallCore.AZ aplicación no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Users\Giulix\Downloads\FLVPlayerSetup.exe una variante de Win32/InstallCore.AZ aplicación no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Users\Giulix\Downloads\Mashup-Germany - Made in Germany LIVE Promo Mix.zip.exe Win32/InstalleRex.E.Gen aplicación no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Users\Giulix\Downloads\InternetTurbo-BitTorrent-a\InternetTurboSetup__1814_i1675065_il1537.exe Win32/Amonetize.A.Gen aplicación no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Users\Giulix\Downloads\The Elder Scrolls V Skyrim Dragonborn [MULTI][PCDVD][Addon DLC][RELOADED][http://WwW.GamesTorrents.CoM]\rld-te...d-tesvskdb.iso una variante de Win32/Packed.VMProtect.AAH Troyano eliminado - puesto en Cuarentena
      C:\Users\Giulix\Drivers\explorer.exe MSIL/Autorun.Agent.CW gusano no se ha podido desinfectar - archivo eliminado (después del próximo reinicio) - puesto en Cuarentena
      C:\Users\Giulix\Drivers\msconfig.exe MSIL/Autorun.Agent.CW gusano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      Ahora hago el scan con el panda Marr0n :)

    7. #7
      Usuario Avatar de giulix
      Registrado
      jul 2009
      Ubicación
      Buenos Aires, Argentina
      Mensajes
      286

      Re: PC retroquelada

      Reporte Panda active Scan


      C:\Users\All Users\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\_Setupx.dll una variante de Win32/Adware.Yontoo.B aplicación
      C:\Users\All Users\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\_Setupx.dll una variante de Win32/Adware.Yontoo.B aplicación
      C:\Archivos de programa\PDFCreator\message.exe una variante de Win32/InstallCore.A aplicación no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Program Files (x86)\Yontoo\YontooIEClient.dll una variante de Win32/Adware.Yontoo.A aplicación no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Program Files (x86)\Yontoo\YontooLayers.crx JS/Adware.Yontoo.A aplicación eliminado - puesto en Cuarentena
      C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\_Setupx.dll una variante de Win32/Adware.Yontoo.B aplicación no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\ProgramData\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\_Setupx.dll una variante de Win32/Adware.Yontoo.B aplicación no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\System Volume Information\_restore{D84D1CF1-F5A9-4739-9196-AB850BA7448C}\RP29\A0003601.dll Win32/Toolbar.CrossRider aplicación no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\System Volume Information\_restore{D84D1CF1-F5A9-4739-9196-AB850BA7448C}\RP30\A0003716.exe Win32/Adware.1ClickDownload.G aplicación no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\System Volume Information\_restore{D84D1CF1-F5A9-4739-9196-AB850BA7448C}\RP36\A0004893.exe una variante de Win32/Toolbar.Linkury.A aplicación no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\System Volume Information\_restore{D84D1CF1-F5A9-4739-9196-AB850BA7448C}\RP36\A0005010.dll una variante de Win32/Toolbar.Linkury.B aplicación no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\System Volume Information\_restore{D84D1CF1-F5A9-4739-9196-AB850BA7448C}\RP36\A0005030.exe Win32/OpenCandy aplicación no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\System Volume Information\_restore{D84D1CF1-F5A9-4739-9196-AB850BA7448C}\RP9\A0000861.dll Win32/Toolbar.Babylon aplicación no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\System Volume Information\_restore{D84D1CF1-F5A9-4739-9196-AB850BA7448C}\RP9\A0000862.dll Win32/Toolbar.Babylon aplicación no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\System Volume Information\_restore{D84D1CF1-F5A9-4739-9196-AB850BA7448C}\RP9\A0000863.dll una variante de Win32/Toolbar.Babylon aplicación no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\System Volume Information\_restore{D84D1CF1-F5A9-4739-9196-AB850BA7448C}\RP9\A0000864.dll Win32/Toolbar.Babylon aplicación no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\System Volume Information\_restore{D84D1CF1-F5A9-4739-9196-AB850BA7448C}\RP9\A0000866.exe probablemente una variante de Win32/Toolbar.Babylon aplicación no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\System Volume Information\_restore{D84D1CF1-F5A9-4739-9196-AB850BA7448C}\RP93\A0010873.dll una variante de Win32/Adware.Yontoo.A aplicación no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\System Volume Information\_restore{D84D1CF1-F5A9-4739-9196-AB850BA7448C}\RP93\A0010875.dll una variante de Win32/Adware.Yontoo.B aplicación no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Users\Giulix\AppData\Local\Google\Chrome\User Data\Default\Extensions\niapdbllcanepiiimjjndipklodoedlc\1.0.3_0\yl.js JS/Adware.Yontoo.A aplicación no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Users\Giulix\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JAIQCP0U\svchost[1].exe una variante de Win32/BitCoinMiner.N aplicación no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Users\Giulix\AppData\Roaming\Adobe\color.vbe VBS/Agent.NGJ Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Users\Giulix\Downloads\BestCodecsPackSetup.exe una variante de Win32/InstallBrain.W aplicación no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Users\Giulix\Downloads\FLVPlayerSetup (1).exe una variante de Win32/InstallCore.AZ aplicación no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Users\Giulix\Downloads\FLVPlayerSetup.exe una variante de Win32/InstallCore.AZ aplicación no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Users\Giulix\Downloads\Mashup-Germany - Made in Germany LIVE Promo Mix.zip.exe Win32/InstalleRex.E.Gen aplicación no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Users\Giulix\Downloads\InternetTurbo-BitTorrent-a\InternetTurboSetup__1814_i1675065_il1537.exe Win32/Amonetize.A.Gen aplicación no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Users\Giulix\Downloads\The Elder Scrolls V Skyrim Dragonborn [MULTI][PCDVD][Addon DLC][RELOADED][http://WwW.GamesTorrents.CoM]\rld-te...d-tesvskdb.iso una variante de Win32/Packed.VMProtect.AAH Troyano eliminado - puesto en Cuarentena
      C:\Users\Giulix\Drivers\explorer.exe MSIL/Autorun.Agent.CW gusano no se ha podido desinfectar - archivo eliminado (después del próximo reinicio) - puesto en Cuarentena
      C:\Users\Giulix\Drivers\msconfig.exe MSIL/Autorun.Agent.CW gusano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena

    8. #8
      Ex-Colaborador Avatar de Marr0n
      Registrado
      mar 2010
      Ubicación
      Catalunya
      Mensajes
      5.871

      Re: PC retroquelada

      No has seguido los pasos que te dije, haz el escan completo en modo seguro con funciones de red pero antes actualiza el .

      Ese no es el reporte del panda activescan, es el del eset, pon el del panda activescan.

      Salu2.
      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.