• Registrarse
  • Iniciar sesión


  • Resultados 1 al 4 de 4

    Virus resistentes

    Hola, he seguido la guia 2013 para eliminacion de virus y demas y es por eso que pego los reportes de las herramientas que ya ejecute. Luego de hacer todo lo que dice tal guia, ...

    1. #1
      Usuario Avatar de merced25
      Registrado
      jun 2007
      Ubicación
      Argentina
      Mensajes
      149

      Virus resistentes

      Hola, he seguido la guia 2013 para eliminacion de virus y demas y es por eso que pego los reportes de las herramientas que ya ejecute. Luego de hacer todo lo que dice tal guia, hice un escaneo completo con Avast y siguen aparenciendo infecciones. Muchas gracias por su ayuda. Saludos

      Pego los reportes:

      Rkill 2.4.7 by Lawrence Abrams (Grinler)
      http://www.bleepingcomputer.com/
      Copyright 2008-2013 BleepingComputer.com
      More Information about Rkill can be found at this link:
      http://www.bleepingcomputer.com/forums/topic308364.html

      Program started at: 04/06/2013 02:40:36 PM in x86 mode.
      Windows Version: Microsoft Windows XP Service Pack 2

      Checking for Windows services to stop:

      * No malware services found to stop.

      Checking for processes to terminate:

      * No malware processes found to kill.

      Checking Registry for malware related settings:

      * No issues found in the Registry.

      Resetting .EXE, .COM, & .BAT associations in the Windows Registry.

      Performing miscellaneous checks:

      * System Restore Disabled

      [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
      "DisableSR" = dword:00000001

      Checking Windows Service Integrity:

      * Servicio de restauración de sistema (srservice) is not Running.
      Startup Type set to: Automatic

      * Controlador de filtro de Restaurar sistema (sr) is not Running.
      Startup Type set to: Disabled

      * HidServ [Missing ServiceDLL Value]

      Searching for Missing Digital Signatures:

      * No issues found.

      Checking HOSTS File:

      * HOSTS file Registry setting is set to a non-standard location: C:\WINDOWS\system32\drivers\etc\hosts

      * HOSTS file entries found:

      127.0.0.1 localhost

      Program finished at: 04/06/2013 02:41:22 PM
      Execution time: 0 hours(s), 0 minute(s), and 46 seconds(s)

      ----

      Malwarebytes Anti-Malware 1.70.0.1100
      www.malwarebytes.org

      Versión de la Base de Datos: v2013.04.06.05

      Windows XP Service Pack 2 x86 NTFS
      Internet Explorer 8.0.6001.18702
      Pc :: PC-21300DD372D8 [administrador]

      06/04/2013 02:44:37 p.m.
      mbam-log-2013-04-06 (14-44-37).txt

      Tipos de Análisis: Análisis Completo (C:\|)
      Opciones de análisis activado: Memoria | Inicio | Registro | Sistema de archivos | Heurística/Extra | Heurística/Shuriken | PUP | PUM
      Opciones de análisis desactivados: P2P
      Objetos examinados: 267861
      Tiempo transcurrido: 31 minuto(s), 24 segundo(s)

      Procesos en Memoria Detectados: 0
      (No se han detectado elementos maliciosos)

      Módulos de Memoria Detectados: 0
      (No se han detectado elementos maliciosos)

      Claves del Registro Detectados: 0
      (No se han detectado elementos maliciosos)

      Valores del Registro Detectados: 1
      HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|SmartCard.exe (Trojan.Agent.FXDGen) -> datos: -> En cuarentena y eliminado con éxito.

      Elementos de Datos del Registro Detectados: 3
      HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowHelp (PUM.Hijack.StartMenu) -> Malo: (0) Bueno: (1) -> No se tomaron medidas.
      HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Malo: (1) Bueno: (0) -> No se tomaron medidas.
      HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Malo: (1) Bueno: (0) -> No se tomaron medidas.

      Carpetas Detectadas: 1
      C:\Documents and Settings\All Users\Datos de programa\11035464 (Rogue.Multiple) -> En cuarentena y eliminado con éxito.

      Archivos Detectados: 1
      C:\Documents and Settings\All Users\Datos de programa\11035464\11035464 (Rogue.Multiple) -> En cuarentena y eliminado con éxito.

      fin)

      ----

      C:\Documents and Settings\Pc\Configuración local\Temp\625497.exe una variante de Win32/PSW.Delf.OFL Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\634287.exe una variante de Win32/PSW.Delf.OFL Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\639250.exe una variante de Win32/PSW.Delf.OFL Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\640239.exe una variante de Win32/PSW.Delf.OFL Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\641830.exe una variante de Win32/PSW.Delf.OFL Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\647509.exe una variante de Win32/PSW.Delf.OFL Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\670941.exe una variante de Win32/PSW.Delf.OFL Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\670984.exe una variante de Win32/PSW.Delf.OFL Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\671589.exe una variante de Win32/PSW.Delf.OFL Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\673048.exe una variante de Win32/PSW.Delf.OFL Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\679238.exe una variante de Win32/PSW.Delf.OFL Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\685942.exe una variante de Win32/PSW.Delf.OFL Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\690412.exe una variante de Win32/PSW.Delf.OFL Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\692137.exe una variante de Win32/PSW.Delf.OFL Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\703285.exe una variante de Win32/PSW.Delf.OFL Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\708534.exe una variante de Win32/PSW.Delf.OFL Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\713968.exe una variante de Win32/PSW.Delf.OFL Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\718056.exe una variante de Win32/PSW.Delf.OFL Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\718423.exe una variante de Win32/PSW.Delf.OFL Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\720154.exe una variante de Win32/PSW.Delf.OFL Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\720183.exe una variante de Win32/PSW.Delf.OFL Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\721306.exe una variante de Win32/PSW.Delf.OFL Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\721863.exe una variante de Win32/PSW.Delf.OFL Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\723650.exe una variante de Win32/PSW.Delf.OFL Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\724135.exe una variante de Win32/PSW.Delf.OFL Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\728415.exe Win32/TrojanDownloader.Banload.RXS Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\729063.exe una variante de Win32/PSW.Delf.OFL Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\731965.exe una variante de Win32/PSW.Delf.OFL Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\735140.exe una variante de Win32/PSW.Delf.OFL Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\736102.exe una variante de Win32/Spy.Banker.ZGV Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\739852.exe una variante de Win32/PSW.Delf.OFL Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\742986.exe una variante de Win32/PSW.Delf.OFL Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\749258.exe una variante de Win32/PSW.Delf.OFL Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\753614.exe una variante de Win32/PSW.Delf.OFL Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\754068.exe una variante de Win32/PSW.Delf.OFL Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\781295.exe una variante de Win32/PSW.Delf.OFL Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\782069.exe Win32/TrojanDownloader.Banload.RXS Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\785420.exe una variante de Win32/PSW.Delf.OFL Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\786124.exe una variante de Win32/PSW.Delf.OFL Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\786234.exe una variante de Win32/PSW.Delf.OFL Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\793015.exe una variante de Win32/PSW.Delf.OFL Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\796281.exe una variante de Win32/PSW.Delf.OFL Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\798340.exe una variante de Win32/PSW.Delf.OFL Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\802395.exe una variante de Win32/PSW.Delf.OFL Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\803571.exe una variante de Win32/PSW.Delf.OFL Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\804572.exe una variante de Win32/PSW.Delf.OFL Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\809612.exe una variante de Win32/PSW.Delf.OFL Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\810395.exe una variante de Win32/PSW.Delf.OFL Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\813672.exe una variante de Win32/PSW.Delf.OFL Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\815467.exe una variante de Win32/PSW.Delf.OFL Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\820956.exe una variante de Win32/PSW.Delf.OFL Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\824593.exe una variante de Win32/PSW.Delf.OFL Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\832560.exe una variante de Win32/PSW.Delf.OFL Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\834297.exe una variante de Win32/PSW.Delf.OFL Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\843650.exe una variante de Win32/PSW.Delf.OFL Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\843956.exe una variante de Win32/PSW.Delf.OFL Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\847205.exe una variante de Win32/PSW.Delf.OFL Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\847395.exe una variante de Win32/PSW.Delf.OFL Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\851267.exe una variante de Win32/PSW.Delf.OFL Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\854601.exe una variante de Win32/PSW.Delf.OFL Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\854732.exe una variante de Win32/PSW.Delf.OFL Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\854792.exe una variante de Win32/PSW.Delf.OFL Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\862754.exe una variante de Win32/PSW.Delf.OFL Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\863479.exe una variante de Win32/PSW.Delf.OFL Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\871934.exe una variante de Win32/PSW.Delf.OFL Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\875406.exe una variante de Win32/PSW.Delf.OFL Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\876291.exe una variante de Win32/PSW.Delf.OFL Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\890576.exe una variante de Win32/PSW.Delf.OFL Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\901482.exe una variante de Win32/PSW.Delf.OFL Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\905246.exe una variante de Win32/PSW.Delf.OFL Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\910685.exe una variante de Win32/PSW.Delf.OFL Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\916850.exe una variante de Win32/PSW.Delf.OFL Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\920315.exe una variante de Win32/PSW.Delf.OFL Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\920436.exe una variante de Win32/PSW.Delf.OFL Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\927806.exe una variante de Win32/PSW.Delf.OFL Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\930567.exe una variante de Win32/PSW.Delf.OFL Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\953048.exe una variante de Win32/PSW.Delf.OFL Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\962584.exe una variante de Win32/PSW.Delf.OFL Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\973046.exe una variante de Win32/PSW.Delf.OFL Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\981574.exe una variante de Win32/PSW.Delf.OFL Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\983450.exe una variante de Win32/PSW.Delf.OFL Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\983602.exe una variante de Win32/PSW.Delf.OFL Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\985120.exe una variante de Win32/PSW.Delf.OFL Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\986514.exe una variante de Win32/PSW.Delf.OFL Troyano
      C:\Documents and Settings\Pc\Configuración local\Temp\AskSLib.dll una variante de Win32/Bundled.Toolbar.Ask aplicación
      C:\Documents and Settings\Pc\Configuración local\Datos de programa\56978546298.exe una variante de Win32/TrojanDownloader.Banload.RXS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\013759.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\014389.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\026985.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\027391.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\027984.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\028341.exe Win32/TrojanDownloader.Banload.RXS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\032196.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\034189.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\047951.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\048159.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\054713.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\058374.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\059214.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\061839.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\062457.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\073524.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\127480.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\132759.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\136798.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\139647.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\140952.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\142087.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\152476.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\160437.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\164927.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\167829.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\169782.exe Win32/TrojanDownloader.Banload.RXS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\174938.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\175834.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\176509.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\180947.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\183270.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\183569.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\184520.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\187063.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\187506.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\193764.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\201679.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\209165.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\214679.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\216579.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\217408.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\218347.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\218705.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\231957.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\236140.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\236185.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\237461.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\245178.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\247016.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\249051.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\249735.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\250693.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\257098.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\261750.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\274980.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\279358.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\281693.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\286507.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\287043.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\287549.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\289153.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\290473.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\291604.exe una variante de Win32/Spy.Banker.ZGV Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\308754.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\310542.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\310948.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\314052.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\316208.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\321965.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\341857.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\342069.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\350127.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\350619.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\361275.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\362071.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\362549.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\367820.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\379520.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\387950.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\396541.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\397065.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\397806.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\403651.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\405123.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\405938.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\415627.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\420178.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\425879.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\428936.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\437129.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\438965.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\439862.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\462017.exe Win32/TrojanDownloader.Banload.RXS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\465180.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\469807.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\482635.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\490652.exe Win32/TrojanDownloader.Banload.RXS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\492751.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\492806.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\501472.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\517096.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\524907.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\528396.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\529783.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\532849.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\538176.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\541296.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\560849.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\571460.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\572461.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\580439.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\587043.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\591408.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\593217.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\601287.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\604259.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\604893.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\610984.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\613049.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\619825.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\623479.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Documents and Settings\Pc\Configuración local\Temp\625390.exe una variante de Win32/PSW.Delf.OFL Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena

      ---

    2. #2
      Moderadora Gral.
      Avatar de @Daniela
      Registrado
      abr 2011
      Ubicación
      España
      Mensajes
      23.340

      Re: Virus resistentes

      Hola merced25

      Vas a volver a ejecutar Malwarebytes y seleccionar todo lo que de y después eliminar. Hay entradas que no se tomaron medidas.

      Realiza los siguientes pasos:

      1) Descarga >> AT-Destroyer (by InfoSpyware) | InfoSpyware

      • Cierra TODOS los programas que tengas abiertos, y >> Desactiva temporalmente el Antivirus y/o Antispyware.
      • Ejecuta AT-Destroyer. (Si usas Windows Vista o 7 presiona clic derecho y selecciona "Ejecutar como Administrador.")
      • En el menú pulsa sobre la opción "Buscar y Destruir".
      • AT-Destroyer desconectará el escritorio momentáneamente.
      • Si detecta infecciones se te indicara y pulsas en Aceptar.
      • Al finalizar el proceso te pedirá Reiniciar, pulsa para Aceptar.
      • Al Iniciar de nuevo Windows se te abrirá un reporte/informe, que deberás copiar en tu próxima respuesta, comentando cómo funciona el sistema.(También puedes encontrarlo en C:\AT-Destroyer.txt)


      2) Descarga AdwCleaner.exe a tu escritorio.

      • Deshabilita temporalmente tu antivirus. y cierra todos los programas abiertos.
      • Ejecuta AdwCleaner.exe (En Windows Vista o 7, presiona clic derecho sobre el ícono y elige Ejecutar como Administrador)
      • Presiona Supresión.
      • AdwCleaner.exe generará un reporte en C:\AdwCleaner[R1].txt.


      3) CCleaner
      • Instala Ccleaner
      • Abres Ccleaner en la pestaña limpiador dejas como esta configurada predeterminadamente, haces clic en analizar esperas que termine > clic en ejecutar limpiador
      • clic en la pestaña Registro > clic en buscar problemas esperas que termine > clic en Reparar Seleccionadas y haces una copia de seguridad
      • Vuelves a darle clic en buscar problemas hasta que no encuentre ninguno.


      Pega los reportes de Malwarebytes, At-Destroyer y AdwCleaner y comentas como va el problema.

      Un saludo

    3. #3
      Usuario Avatar de merced25
      Registrado
      jun 2007
      Ubicación
      Argentina
      Mensajes
      149

      Re: Virus resistentes

      Hola, pego los reportes, el ATF corrio pero me dejo el escritorio vacio y quedo ahi tuve que reiniciar el equipo. Gracias

      Malwarebytes Anti-Malware 1.70.0.1100
      Malwarebytes : Free anti-malware download

      Versión de la Base de Datos: v2013.04.06.05

      Windows XP Service Pack 2 x86 NTFS
      Internet Explorer 8.0.6001.18702
      Pc :: PC-21300DD372D8 [administrador]

      06/04/2013 09:53:33 p.m.
      mbam-log-2013-04-06 (21-53-33).txt

      Tipos de Análisis: Análisis Completo (C:\|)
      Opciones de análisis activado: Memoria | Inicio | Registro | Sistema de archivos | Heurística/Extra | Heurística/Shuriken | PUP | PUM
      Opciones de análisis desactivados: P2P
      Objetos examinados: 267793
      Tiempo transcurrido: 35 minuto(s), 37 segundo(s)

      Procesos en Memoria Detectados: 0
      (No se han detectado elementos maliciosos)

      Módulos de Memoria Detectados: 0
      (No se han detectado elementos maliciosos)

      Claves del Registro Detectados: 0
      (No se han detectado elementos maliciosos)

      Valores del Registro Detectados: 0
      (No se han detectado elementos maliciosos)

      Elementos de Datos del Registro Detectados: 2
      HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowHelp (PUM.Hijack.StartMenu) -> Malo: (0) Bueno: (1) -> En cuarentena y reparado con éxito.
      HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Malo: (1) Bueno: (0) -> En cuarentena y reparado con éxito.

      Carpetas Detectadas: 0
      (No se han detectado elementos maliciosos)

      Archivos Detectados: 0
      (No se han detectado elementos maliciosos)

      fin)


      # AdwCleaner v2.200 - Fichero creado el 06/04/2013 a 23:06:02
      # Actualizado el 02/04/2013 por Xplode
      # Sistema operativo : Microsoft Windows XP Service Pack 2 (32 bits)
      # Usuario : Pc - PC-21300DD372D8
      # Modo de inicio : Normal
      # Ejecutado desde : C:\Documents and Settings\Pc\Escritorio\PM25\adwcleaner.exe
      # Opción [Supresión]


      ***** [Servicios] *****


      ***** [Ficheros / Carpetas] *****

      Carpeta Suprimido : C:\Documents and Settings\Pc\Configuración local\Datos de programa\Winamp Toolbar

      ***** [Registro] *****

      Clave Supprimida : HKCU\Software\APN PIP
      Clave Supprimida : HKCU\Software\Winamp Toolbar
      Clave Supprimida : HKLM\SOFTWARE\Classes\CLSID\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
      Clave Supprimida : HKLM\SOFTWARE\Classes\CLSID\{57BCA5FA-5DBB-45A2-B558-1755C3F6253B}
      Clave Supprimida : HKLM\SOFTWARE\Classes\CLSID\{6EF4E91D-DDD5-4478-BCA7-DA04435934C0}
      Clave Supprimida : HKLM\SOFTWARE\Classes\CLSID\{841FD004-57A2-4B49-BBDB-5897394619DB}
      Clave Supprimida : HKLM\SOFTWARE\Classes\CLSID\{EBF2BA02-9094-4C5A-858B-BB198F3D8DE2}
      Clave Supprimida : HKLM\SOFTWARE\Classes\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
      Clave Supprimida : HKLM\SOFTWARE\Classes\CLSID\{F20F11FD-203E-45A9-B7BB-AFC1B4FEA7A6}
      Clave Supprimida : HKLM\SOFTWARE\Classes\CLSID\{FE178B09-C8AA-4734-804D-1849BCCA0C29}
      Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{0F54B66A-21CF-4548-AE59-A6B83EE6676F}
      Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{51A971CA-D36E-4D13-A799-2CF0A491D04D}
      Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{56FBEA9F-EF93-4318-B75F-A96FC7C7BD7B}
      Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{78B3C85E-44FF-4DC8-B3AD-156F39DC75E5}
      Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{841FD004-57A2-4B49-BBDB-5897394619DB}
      Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{E19FDA06-5BDF-43C2-B794-BCD8A4C2051F}
      Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{FAB076F5-E4DD-4EA4-AFEE-F18BF972B057}
      Clave Supprimida : HKLM\SOFTWARE\Classes\TypeLib\{538CD77C-BFDD-49B0-9562-77419CAB89D1}
      Clave Supprimida : HKLM\SOFTWARE\Classes\WinampTb.AOLTBSearch
      Clave Supprimida : HKLM\SOFTWARE\Classes\WinampTb.AOLTBSearch.1
      Clave Supprimida : HKLM\SOFTWARE\Classes\WinampTb.AOLToolBand
      Clave Supprimida : HKLM\SOFTWARE\Classes\WinampTb.AOLToolBand.1
      Clave Supprimida : HKLM\SOFTWARE\Classes\WinampTb.Downloader
      Clave Supprimida : HKLM\SOFTWARE\Classes\WinampTb.Downloader.1
      Clave Supprimida : HKLM\SOFTWARE\Classes\WinampTb.ToolbarInfo
      Clave Supprimida : HKLM\SOFTWARE\Classes\WinampTb.ToolbarInfo.1
      Clave Supprimida : HKLM\SOFTWARE\Classes\WinampTb.ToolbarParams
      Clave Supprimida : HKLM\SOFTWARE\Classes\WinampTb.ToolbarParams.1
      Clave Supprimida : HKLM\Software\PIP
      Valor Supprimida : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EBF2BA02-9094-4C5A-858B-BB198F3D8DE2}]
      Valor Supprimida : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EF99BD32-C1FB-11D2-892F-0090271D4F88}]

      ***** [Navegadores] *****

      -\\ Internet Explorer v8.0.6001.18702

      [OK] El registro no contiene ninguna entrada ilegítima.

      -\\ Mozilla Firefox v20.0 (es-ES)

      Fichero : C:\Documents and Settings\Pc\Datos de programa\Mozilla\Firefox\Profiles\z1hy5oic.default\prefs.js

      [OK] El fichero no contiene ninguna entrada ilegítima.

      -\\ Google Chrome v [Imposible obtener la versión]

      Fichero : C:\Documents and Settings\Pc\Configuración local\Datos de programa\Google\Chrome\User Data\Default\Preferences

      [OK] El fichero no contiene ninguna entrada ilegítima.

      *************************

      AdwCleaner[S1].txt - [3576 octets] - [06/04/2013 23:06:02]

      ########## EOF - C:\AdwCleaner[S1].txt - [3636 octets] ##########


      ######################## AT-Destroyer [2.1] By Infospyware.
      Hora/Día/Mes/Año: 22:45:13 \\\ 06/04/2013
      AT-Destroyer 2.1 By Infospyware ---> InfoSpyware
      Última actualización: 30/11/2012
      Opción escogida: 2 :Buscar y Destruir
      Versión Internet Explorer:8.0.6001.18702
      Mozilla Firefox:20.0.0.4833
      Privilegios: Pc - Administrador
      Modo Actual: Modo Normal.
      Nombre del pc: PC-21300DD372D8
      Información del sistema operativo:X86-WIN_XP-Service Pack 2
      nombre del usuario:Pc
      Lenguaje del sistema: Español

    4. #4
      Moderadora Gral.
      Avatar de @Daniela
      Registrado
      abr 2011
      Ubicación
      España
      Mensajes
      23.340

      Re: Virus resistentes

      Hola merced25

      El reporte de At-Destroyer no está completo, solo te generó eso?

      Vuelve a ejecutarlo pero en modo seguro.

      Descarga UsbFix by El Desaparecido

      *Nota* Para ejecutar UsbFix.exe, siga estos pasos:


      • Inicie en Modo Seguro
      • Conecta todos los dispositivos extraibles.
      • Haga doble Click sobre USBFix
      • Seguido teclee la opción Supresión
      • Aparecerá una advertencia para que conecte sus Usb) (Dispositivos extraibles, Pendrive\Micro SD, etc.), pulse en Aceptar
      • Durante el análisis el escritorio puede desaparecer, esto es normal, si USBFix le pide reiniciar el sistema acepte y reinicie su equipo.
      • USBFix, genera un reporte, el cual se encuentra generalmente en C:\USBFix.txt



      Nota: UsbFix creará una carpeta oculta llamada "$RECYCLE.BIN" "autorun.inf" en cada partición y cada unidad USB que se encuentre conectado al momento de ejecutar este. No elimine esta carpeta ... eso le ayudará a proteger sus dispositivos USB de futuras infecciones.
      Pegas los reportes de At-Destroyer y USBFix y comenta como funciona tu PC.

      Un saludo
      Última edición por @Daniela fecha: 07/04/13 a las 12:20:22