![]() |
| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Tengo instalado Virus Alert (Solucionado) Saludos, tengo instalado en mi equipo el Virus Alert, me sale una ventana muy molesta con este mensaje "Your Computer is infected!", se instalo junto con Antivirus Windows Pro2000 o algo asi, que ya elimine. Segui instrucciones en este foro para eliminarlo (Casos iguales al mio) pero no han funcionado. Supongo que ha mutado y se ha hecho mas dificil de eliminar... mi infeccion fue en esta misma semana. Les agradeceria si pudieran ayudarme... Sin mas y esperando una pronta respuesta me despido... Gustavo Vasquez |
![]() | ![]() |
| |||
| Re: Tengo instalado Virus Alert Hola. Sigue los siguientes pasos: - Apaga Restaurar Sistema si tienes Windows ME o XP. - Entra en Modo Seguro (Modo a Prueba de Fallos). - Desinstalar desde Panel de Control ==> Agregar/Quitar Programas, cualquier programa de la familia PSGuard y eliminar su carpeta de C:\Archivos de Programa (%programfiles%). - Escanea con:
- No salgas del modo seguro. Has lo siguiente en cada cuenta de usuario:
- Inicia en modo normal y escanea con:>>> Nos pegas el reporte de cada uno. - Reactiva Restaurar Sistema.Nos cuentas. salu2 |
![]() | ![]() |
![]() | ![]() |
| |||
| Re: Yo tengo problema, soy nueva esto, Cita:
salu2 |
![]() | ![]() |
| ||||
| Es soy nueva en esto segun dice aqui se manda logs o estoy lugar equivocado o si. Tengo varios sypware y no se me borrar y no se me quita para nada. estoy aqui esperandolo una respuesta. si quiere envie otra vez mi logs. |
![]() | ![]() |
| |||
| Re: Le tengo puesto Explorer 7.0 Cita:
salu2 |
![]() | ![]() |
| |||
| Re: Tengo instalado Virus Alert Saludos... Me ha servido de mucho tu ayuda, me parece que el equipo esta mejor, ya no me sale el virus alert!. Pero para estar seguros aqui te dejo los reportes que me arrojo el antivirus online Kaspersky, que fue en ultima instancia quien lo eliminó a ver que me dices... Muchas gracias por todo... ************************************************** ******* Sunday, August 13, 2006 5:32:07 AM Operating System: Microsoft Windows XP Professional, Service Pack 2 (Build 2600) Kaspersky Online Scanner version: 5.0.83.0 Kaspersky Anti-Virus database last update: 13/08/2006 Kaspersky Anti-Virus database records: 201762 Scan Settings Scan using the following antivirus database standard Scan Archives true Scan Mail Bases true Scan Target My Computer A:\ C:\ D:\ E:\ F:\ G:\ Scan Statistics Total number of scanned objects 98522 Number of viruses found 1 Number of infected objects 1 / 0 Number of suspicious objects 0 Duration of the scan process 02:22:34 Infected Object Name Virus Name Last Action C:\Documents and Settings\Gustavo Vasquez\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped C:\Documents and Settings\Gustavo Vasquez\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped C:\Documents and Settings\Gustavo Vasquez\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped C:\Documents and Settings\Gustavo Vasquez\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\nb858fv8.default \Cache\_CACHE_001_ Object is locked skipped C:\Documents and Settings\Gustavo Vasquez\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\nb858fv8.default \Cache\_CACHE_002_ Object is locked skipped C:\Documents and Settings\Gustavo Vasquez\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\nb858fv8.default \Cache\_CACHE_003_ Object is locked skipped C:\Documents and Settings\Gustavo Vasquez\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\nb858fv8.default \Cache\_CACHE_MAP_ Object is locked skipped C:\Documents and Settings\Gustavo Vasquez\Configuración local\Historial\History.IE5\index.dat Object is locked skipped C:\Documents and Settings\Gustavo Vasquez\Configuración local\Historial\History.IE5\MSHist0120060812200608 13\index.dat Object is locked skipped C:\Documents and Settings\Gustavo Vasquez\Configuración local\Historial\History.IE5\MSHist0120060813200608 14\index.dat Object is locked skipped C:\Documents and Settings\Gustavo Vasquez\Configuración local\Temp\~DFF492.tmp Object is locked skipped C:\Documents and Settings\Gustavo Vasquez\Cookies\index.dat Object is locked skipped C:\Documents and Settings\Gustavo Vasquez\Datos de programa\Mozilla\Firefox\Profiles\nb858fv8.default \history.dat Object is locked skipped C:\Documents and Settings\Gustavo Vasquez\Datos de programa\Mozilla\Firefox\Profiles\nb858fv8.default \parent.lock Object is locked skipped C:\Documents and Settings\Gustavo Vasquez\NTUSER.DAT Object is locked skipped C:\Documents and Settings\Gustavo Vasquez\NTUSER.DAT.LOG Object is locked skipped C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked skipped C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped C:\WINDOWS\Sti_Trace.log Object is locked skipped C:\WINDOWS\system32\CatRoot2\edb.log Object is locked skipped C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked skipped C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped C:\WINDOWS\system32\config\default Object is locked skipped C:\WINDOWS\system32\config\default.LOG Object is locked skipped C:\WINDOWS\system32\config\SAM Object is locked skipped C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped C:\WINDOWS\system32\config\SECURITY Object is locked skipped C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped C:\WINDOWS\system32\config\software Object is locked skipped C:\WINDOWS\system32\config\software.LOG Object is locked skipped C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped C:\WINDOWS\system32\config\system Object is locked skipped C:\WINDOWS\system32\config\system.LOG Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped C:\WINDOWS\system32\__delete_on_reboot__v_w_l_u_m_ m_c_._d_l_l_ Infected: not-virus:Hoax.Win32.Renos.du skipped C:\WINDOWS\Tasks\SCHEDLGU.TXT Object is locked skipped C:\WINDOWS\wiadebug.log Object is locked skipped C:\WINDOWS\wiaservc.log Object is locked skipped D:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped Scan process completed. ************************************************** ******** |
![]() | ![]() |
| |||
| holass, realiza lo siguiente "ghvg": ver archivos ocultos busca y elimina con killbox lo siguiente:C:\WINDOWS\system32\__delete_on_reboot__v_w_l_u_m_ m_c_._d_l_l_ pasa el disk cleaner para limpiar cookies y temporales utiliza el regseeker+manual para limpiar el registro cuentanos como sigue tu pc, y si presenta mas problemassalu2 ![]() |
![]() | ![]() |
| ||||
| Logfile of HijackThis v1.99.1 Scan saved at 06:31:24 p.m., on 12/08/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.5450.0004) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Documents and Settings\Ayuso\Mis documentos\hijackthis\HijackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=54729 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=55245&clcid={SUB_CLCID} R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Adobe Reader 7.0.8\ActiveX\AcroIEHelper.dll O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\ARCHIV~1\SPYWAR~1\tools\iesdsg.dll O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\ARCHIV~1\SPYWAR~1\tools\iesdpb.dll O3 - Toolbar: Protection Bar - {a2595f37-48d0-46a1-9b51-478591a97764} - C:\Archivos de programa\IntCodec\iesplugin.dll O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [ATIPTA] C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE O4 - HKLM\..\Run: [RemoteControl] "D:\Power DVD 7\PDVDServ.exe" O4 - HKLM\..\Run: [LanguageShortcut] "D:\Power DVD 7\Language\Language.exe" O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe -CheckReg O4 - HKLM\..\Run: [nvCpl32] C:\WINDOWS\system32\nvCpl32.exe O4 - HKLM\..\Run: [QuickTime Task] "D:\QuixTime - 7\qttask.exe" -atboottime O4 - HKLM\..\Run: [DownloadAccelerator] "D:\Archivos de programa\DAP\DAP.EXE" /STARTUP O4 - HKLM\..\Run: [BDMCon] c:\ARCHIV~1\softwin\BITDEF~1\bdmcon.exe O4 - HKLM\..\Run: [BDOESRV] "C:\Archivos de programa\Softwin\BitDefender9\bdoesrv.exe" O4 - HKLM\..\Run: [BDNewsAgent] "C:\ARCHIV~1\softwin\BITDEF~1\bdnagent.exe" O4 - HKLM\..\Run: [BDSwitchAgent] "c:\archiv~1\softwin\bitdef~1\bdswitch.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [nvCpl32] C:\WINDOWS\system32\nvCpl32.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\MSMSGS.EXE" /background O4 - HKCU\..\Run: [Spyware Doctor] "C:\Archivos de programa\Spyware Doctor\swdoctor.exe" /Q O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = D:\Adobe Reader 7.0.8\Reader\reader_sl.exe O4 - Global Startup: Pinnacle Scheduler.lnk = ? O8 - Extra context menu item: &Clean Traces - D:\Archivos de programa\DAP\Privacy Package\dapcleanerie.htm O8 - Extra context menu item: &Download with &DAP - D:\Archivos de programa\DAP\dapextie.htm O8 - Extra context menu item: Download &all with DAP - D:\Archivos de programa\DAP\dapextie2.htm O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\ARCHIV~1\SPYWAR~1\tools\iesdpb.dll O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\OFFICE~1\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O11 - Options group: [INTERNATIONAL] International* O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1155152374395 O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{2B885C62-65CE-4390-BE42-E3C8072269DA}: NameServer = 200.33.146.217,200.33.146.209 O17 - HKLM\System\CCS\Services\Tcpip\..\{BCD18BA7-3D54-4976-A622-85AF067D6007}: NameServer = 85.255.116.105 O17 - HKLM\System\CS1\Services\Tcpip\..\{2B885C62-65CE-4390-BE42-E3C8072269DA}: NameServer = 200.33.146.217,200.33.146.209 O17 - HKLM\System\CS2\Services\Tcpip\..\{2B885C62-65CE-4390-BE42-E3C8072269DA}: NameServer = 200.33.146.217,200.33.146.209 O17 - HKLM\System\CS3\Services\Tcpip\..\{2B885C62-65CE-4390-BE42-E3C8072269DA}: NameServer = 200.33.146.217,200.33.146.209 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Icono Virus Alert! (Solucionado) | matitu | Temas Solucionados | 3 | 30/05/06 19:02:02 |
| SpyFalcon, virus alert! (Solucionado) | MeLiNhO | Temas Solucionados | 3 | 20/05/06 20:50:16 |
| Virus Alert!!!!!!!!!!! (solucionado) | lschiano | Temas Solucionados | 5 | 17/05/06 19:46:38 |
| tengo un virus Pwsteal.trojan (Solucionado) | nelson 10 | Temas Solucionados | 6 | 15/03/06 09:21:20 |
| about:blank (solucionado) | rubentome | Temas Solucionados | 13 | 06/06/05 05:08:53 |