Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro de Virus y Spywares

         

InfoSpyware sortea una T-Shirts
Participa en el sorteo por una "Camiseta Oficial de InfoSpyware" gracias al amigo Enjuto Mojamuto

Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector.
No ponga su log de HijackThis aquí !!

Tema Cerrado
 
Herramientas
  post #1 (permalink)  
Antiguo 27/08/06, 15:32:10
Usuario
 
Registrado: ago 2006
Ubicación: Colombia
Mensajes: 5
Algo raro tiene mi ordenador

hola a todos, en mi ordenador se ha entrado un virus o algo si, cada vez que lo prendo se habren unos programas de cmd, command, en el Disco Local se instalan unos programas de drsmartload, dwin, pro3_install, los borro y al rato vuelben, en agregar y quitar programas me aparecen unos programas que yo nunca he instalado como UCmore The search accelerator, Search Bar, Command, los borro y tmb vuelven a aparecer, recien de que enciendo el ordenador se habren demaciadas paginas de publicidad y aveces se apaga sin razon, lo scaneo con el antivirus AVG y no los detecta
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #2 (permalink)  
Antiguo 27/08/06, 15:51:26
Avatar de Death Side
Usuario
 
Registrado: jun 2006
Ubicación: El Salvador
Mensajes: 1.890
Re: Algo raro tiene mi ordenador

Sigue estos pasos:
1. Apagar el Restaurar Sistema (System Restore) Solo en Win ME y XP
2. Iniciar el sistema en Modo a Prueba de Fallos (modo seguro)
3. Aun en modo seguro; Escanea tu PC con tu antivirus actualizado (todos tus discos), luego con4. Utilizar "Disk Cleaner" para limpiar cookies y temporales (cierra todas las ventanas antes de ejecutarlo)
5. Utiliza el RegSeeker+manual
6. Reiniciar el sistema en modo normal y repite los pasos 3 y 4
7. Pasarle al menos dos de estos Antivirus Online utiliza el ewido
8. Deshacer el paso numero 1

Si por alguna razon alguna entrada no puede ser borrada, utiliza el killbox
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #3 (permalink)  
Antiguo 28/08/06, 18:53:05
Usuario
 
Registrado: ago 2006
Ubicación: Colombia
Mensajes: 5
Re: Algo raro tiene mi ordenador

gracias ya lo hise, pero cuando reicinio el ordenador y vuelbo a escanear aparecen de nuevo, mi antivirus me detecta esto : Trojan horse BackDoor.Generic3.IEQ -- (File kybrdff_11a(1).exe.

Este es el reporte de MWAV:

File C:\WINDOWS\system32\nnnmmli.dll tagged as "not-a-virus:AdWare.Win32.Virtumonde.cz". Action Taken: Ninguna Acción fue realizada.
File C:\WINDOWS\system32\nnnmmli.dll tagged as "not-a-virus:AdWare.Win32.Virtumonde.cz". Action Taken: Ninguna Acción fue realizada.
File C:\WINDOWS\system32\nnnmmli.dll tagged as "not-a-virus:AdWare.Win32.Virtumonde.cz". Action Taken: Ninguna Acción fue realizada.
Object "surfplayer Spyware/Adware" found in File System! Action Taken: Ninguna Acción fue realizada.
Object "surfplayer Spyware/Adware" found in File System! Action Taken: Ninguna Acción fue realizada.
Object "surfplayer Spyware/Adware" found in File System! Action Taken: Ninguna Acción fue realizada.
Entry "HKCR\DSP.DSP" refers to invalid object "{9C123EA9-AEC9-4f75-BBC0-7565FA1398966}". Action Taken: Ninguna Acción fue realizada.
Entry "HKCR\DSP.DSPDMOProp_Chorus.1" refers to invalid object "{6F63B172-5543-4593-91CE-EDBA65B9FACDB}". Action Taken: Ninguna Acción fue realizada.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Ap p Paths\cmmgr32.exe" refers to invalid object "C:\WINDOWS\System32\cmmgr32.exe". Action Taken: Ninguna Acción fue realizada.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Ap p Paths\ORUN32.EXE" refers to invalid object "C:\WINDOWS\ORUN32.EXE". Action Taken: Ninguna Acción fue realizada.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Ap p Paths\setup.exe" refers to invalid object "C:\Archivos de programa\REALTEK Semiconductor Corp.\Realtek Fast Ethernet Adapter Driver\setup.exe". Action Taken: Ninguna Acción fue realizada.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Ap p Paths\soundman.exe" refers to invalid object "C:\WINDOWS\soundman.exe". Action Taken: Ninguna Acción fue realizada.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\In staller\Folders" refers to invalid object "C:\WINDOWS\winsxs\x86_Microsoft.VC80.CRT_1fc8b3b9 a1e18e3b_8.0.50727.91_x-ww_0de56c07\". Action Taken: Ninguna Acción fue realizada.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Ap p Management\ARPCache" refers to invalid object "UCmore - The Search Accelerator". Action Taken: Ninguna Acción fue realizada.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Ap p Management\ARPCache" refers to invalid object "{7A837109-E671-470D-B489-F1EBE471D220}". Action Taken: Ninguna Acción fue realizada.
File C:\WINDOWS\System32\awtqnkh.dll tagged as "not-a-virus:AdWare.Win32.Virtumonde.cz". Action Taken: Ninguna Acción fue realizada.
File C:\WINDOWS\System32\awtttus.dll tagged as "not-a-virus:AdWare.Win32.Virtumonde.cz". Action Taken: Ninguna Acción fue realizada.
File C:\WINDOWS\System32\ddcccdb.dll tagged as "not-a-virus:AdWare.Win32.Virtumonde.cz". Action Taken: Ninguna Acción fue realizada.
File C:\WINDOWS\System32\ddcyxut.dll tagged as "not-a-virus:AdWare.Win32.Virtumonde.cz". Action Taken: Ninguna Acción fue realizada.
File C:\WINDOWS\System32\efcabbx.dll tagged as "not-a-virus:AdWare.Win32.Virtumonde.cz". Action Taken: Ninguna Acción fue realizada.
File C:\WINDOWS\System32\efcawts.dll tagged as "not-a-virus:AdWare.Win32.Virtumonde.cz". Action Taken: Ninguna Acción fue realizada.
File C:\WINDOWS\System32\efcdcaa.dll tagged as "not-a-virus:AdWare.Win32.Virtumonde.cz". Action Taken: Ninguna Acción fue realizada.
File C:\WINDOWS\System32\efcdeda.dll tagged as "not-a-virus:AdWare.Win32.Virtumonde.cz". Action Taken: Ninguna Acción fue realizada.
File C:\WINDOWS\System32\gebaawt.dll tagged as "not-a-virus:AdWare.Win32.Virtumonde.cz". Action Taken: Ninguna Acción fue realizada.
File C:\WINDOWS\System32\gebawwt.dll tagged as "not-a-virus:AdWare.Win32.Virtumonde.cz". Action Taken: Ninguna Acción fue realizada.
File C:\WINDOWS\System32\gebcbcb.dll tagged as "not-a-virus:AdWare.Win32.Virtumonde.cz". Action Taken: Ninguna Acción fue realizada.
File C:\WINDOWS\System32\hggeefd.dll tagged as "not-a-virus:AdWare.Win32.Virtumonde.cz". Action Taken: Ninguna Acción fue realizada.
File C:\WINDOWS\System32\hggfgfd.dll tagged as "not-a-virus:AdWare.Win32.Virtumonde.cz". Action Taken: Ninguna Acción fue realizada.
File C:\WINDOWS\System32\hgggecc.dll tagged as "not-a-virus:AdWare.Win32.Virtumonde.cz". Action Taken: Ninguna Acción fue realizada.
Archivo C:\WINDOWS\System32\i infectado por "Trojan-Downloader.BAT.Ftp.ab" Virus. Acción Tomada: Ninguna Acción fue realizada.
File C:\WINDOWS\System32\jkkkife.dll tagged as "not-a-virus:AdWare.Win32.Virtumonde.cz". Action Taken: Ninguna Acción fue realizada.
File C:\WINDOWS\System32\khfdcbc.dll tagged as "not-a-virus:AdWare.Win32.Virtumonde.cz". Action Taken: Ninguna Acción fue realizada.
File C:\WINDOWS\System32\ljjkkih.dll tagged as "not-a-virus:AdWare.Win32.Virtumonde.cz". Action Taken: Ninguna Acción fue realizada.
File C:\WINDOWS\System32\mljkkji.dll tagged as "not-a-virus:AdWare.Win32.Virtumonde.cz". Action Taken: Ninguna Acción fue realizada.
File C:\WINDOWS\System32\nnnkigh.dll tagged as "not-a-virus:AdWare.Win32.Virtumonde.cz". Action Taken: Ninguna Acción fue realizada.
File C:\WINDOWS\System32\nnnkjhg.dll tagged as "not-a-virus:AdWare.Win32.Virtumonde.cz". Action Taken: Ninguna Acción fue realizada.
File C:\WINDOWS\System32\nnnmmli.dll tagged as "not-a-virus:AdWare.Win32.Virtumonde.cz". Action Taken: Ninguna Acción fue realizada.
File C:\WINDOWS\System32\nnnonll.dll tagged as "not-a-virus:AdWare.Win32.Virtumonde.cz". Action Taken: Ninguna Acción fue realizada.
File C:\WINDOWS\System32\nnnopmn.dll tagged as "not-a-virus:AdWare.Win32.Virtumonde.cz". Action Taken: Ninguna Acción fue realizada.
File C:\WINDOWS\System32\opnnmnm.dll tagged as "not-a-virus:AdWare.Win32.Virtumonde.cz". Action Taken: Ninguna Acción fue realizada.
File C:\WINDOWS\System32\pmnljkj.dll tagged as "not-a-virus:AdWare.Win32.Virtumonde.cz". Action Taken: Ninguna Acción fue realizada.
File C:\WINDOWS\System32\pmnlmlk.dll tagged as "not-a-virus:AdWare.Win32.Virtumonde.cz". Action Taken: Ninguna Acción fue realizada.
File C:\WINDOWS\System32\rqrqqol.dll tagged as "not-a-virus:AdWare.Win32.Virtumonde.cz". Action Taken: Ninguna Acción fue realizada.
File C:\WINDOWS\System32\rqrsqpo.dll tagged as "not-a-virus:AdWare.Win32.Virtumonde.cz". Action Taken: Ninguna Acción fue realizada.
File C:\WINDOWS\System32\rqrsrpm.dll tagged as "not-a-virus:AdWare.Win32.Virtumonde.cz". Action Taken: Ninguna Acción fue realizada.
Archivo C:\WINDOWS\System32\rwnt.exe infectado por "Backdoor.Win32.Rbot.bfd" Virus. Acción Tomada: Ninguna Acción fue realizada.
Archivo C:\WINDOWS\System32\setup_51636.exe infectado por "Packed.Win32.CryptExe" Virus. Acción Tomada: Ninguna Acción fue realizada.
Archivo C:\WINDOWS\System32\setup_57683.exe infectado por "Packed.Win32.CryptExe" Virus. Acción Tomada: Ninguna Acción fue realizada.
File C:\WINDOWS\System32\ssqponl.dll tagged as "not-a-virus:AdWare.Win32.Virtumonde.cz". Action Taken: Ninguna Acción fue realizada.
File C:\WINDOWS\System32\ssqqppm.dll tagged as "not-a-virus:AdWare.Win32.Virtumonde.cz". Action Taken: Ninguna Acción fue realizada.
File C:\WINDOWS\System32\ssqrpqq.dll tagged as "not-a-virus:AdWare.Win32.Virtumonde.cz". Action Taken: Ninguna Acción fue realizada.
File C:\WINDOWS\System32\ssqrrqr.dll tagged as "not-a-virus:AdWare.Win32.Virtumonde.cz". Action Taken: Ninguna Acción fue realizada.
File C:\WINDOWS\System32\tuvssrs.dll tagged as "not-a-virus:AdWare.Win32.Virtumonde.cz". Action Taken: Ninguna Acción fue realizada.
File C:\WINDOWS\System32\tuvuspo.dll tagged as "not-a-virus:AdWare.Win32.Virtumonde.cz". Action Taken: Ninguna Acción fue realizada.
File C:\WINDOWS\System32\vtussro.dll tagged as "not-a-virus:AdWare.Win32.Virtumonde.cz". Action Taken: Ninguna Acción fue realizada.
File C:\WINDOWS\System32\vtuuspo.dll tagged as "not-a-virus:AdWare.Win32.Virtumonde.cz". Action Taken: Ninguna Acción fue realizada.
File C:\WINDOWS\System32\vtuvtus.dll tagged as "not-a-virus:AdWare.Win32.Virtumonde.cz". Action Taken: Ninguna Acción fue realizada.
File C:\WINDOWS\System32\wvurolj.dll tagged as "not-a-virus:AdWare.Win32.Virtumonde.cz". Action Taken: Ninguna Acción fue realizada.
File C:\WINDOWS\System32\wvuvusq.dll tagged as "not-a-virus:AdWare.Win32.Virtumonde.cz". Action Taken: Ninguna Acción fue realizada.
File C:\WINDOWS\System32\xxywvtr.dll tagged as "not-a-virus:AdWare.Win32.Virtumonde.cz". Action Taken: Ninguna Acción fue realizada.
File C:\WINDOWS\System32\xxyyywt.dll tagged as "not-a-virus:AdWare.Win32.Virtumonde.cz". Action Taken: Ninguna Acción fue realizada.
File C:\WINDOWS\System32\yayyxxw.dll tagged as "not-a-virus:AdWare.Win32.Virtumonde.cz". Action Taken: Ninguna Acción fue realizada.

SI ME PUEDES AYUDAR TE LO AGRADECERIA !!!! GRACIAS !!!!!!

Última edición por sertiger fecha: 28/08/06 a las 20:22:57. Razón: Falto Algo
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #4 (permalink)  
Antiguo 30/08/06, 20:05:05
Avatar de Death Side
Usuario
 
Registrado: jun 2006
Ubicación: El Salvador
Mensajes: 1.890
Re: Algo raro tiene mi ordenador

ahorita un poco mas de tiempo para lo del log, pero revisa esta pagina

Eliminar Rdriv.sys Hacktool.Rootkit

y vuelve a pasar el ad-ware y el ewido del paso 3
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #5 (permalink)  
Antiguo 30/08/06, 21:05:07
Avatar de AntonioG
Moderador
 
Registrado: may 2006
Ubicación: México
Mensajes: 3.726
Investigación Re: Algo raro tiene mi ordenador

Hola, sertiger. (con tu permiso Death Side)

Realiza estos pasos:

Descarga la herramienta (NO la ejecutes aun) :
1.- Deshabilita el Restaurar Sistema

2.- Activa la opción Ver Archivos Ocultos

3.- Reinicia en Modo a Prueba de Fallos

4.- Sin reiniciar, busca y elimina estos archivos (si no se dejan eliminar usa el programa KillBox):

C:\WINDOWS\System32\i

C:\WINDOWS\System32\setup_51636.exe

C:\WINDOWS\System32\setup_57683.exe

5.- Pasa esta herramienta:
  • VundoFix
Cita:
*Nota* Para ejecutar la herramienta VundoFix.exe sigue estos pasos
* Hacer Doble-click al archivo VundoFix.exe para activarlo.
* Marque la casilla - "Run VundoFix as a task".
* Recibirá un mensaje que dice que el programa se cerrara y que abrira nuevamente en un minuto o menos. Dale ACEPTAR.
* Cuando VundoFix abre nuevamente, presiona el botón "Scan for Vundo"
* Una vez que termina la exploración, presiona el botón "Remove Vundo"
* Recibiras un mensaje preguntado si desea quitar los archivos y ponle YES
* Una vez presionado YES su escritorio parpadeara en blanco ya que esta quitando el parasito.
* Cuando termina presionar en OK para reiniciar el equipo en modo normal.
6.- Reinicia el pc

7.- Pasa Disk Cleaner + Manual para limpiar cookies y temporales

8.- Pasa RegSeeker para limpiar el registro de Windows y su manual. Pasalo varias veces hasta que ya no te salga nada para eliminar.

Activa "Restaurar sistema" y desactiva "Ver archivos ocultos"

Vuelve a pasar el MWAV a ver que sigue saliendo o si ya est'a limpio tu PC...

Saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

Última edición por AntonioG fecha: 30/08/06 a las 21:07:28.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #6 (permalink)  
Antiguo 30/08/06, 21:08:36
Avatar de Death Side
Usuario
 
Registrado: jun 2006
Ubicación: El Salvador
Mensajes: 1.890
Re: Algo raro tiene mi ordenador

Cita:
Originalmente publicado por AntonioG Ver Mensaje
Hola, sertiger. (con tu permiso Death Side)
tines todo el permiso... pero ahora explicame para q sirve el Vundo ^^
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #7 (permalink)  
Antiguo 30/08/06, 21:12:23
Avatar de AntonioG
Moderador
 
Registrado: may 2006
Ubicación: México
Mensajes: 3.726
Sonrisa Re: Algo raro tiene mi ordenador

Cita:
Originalmente publicado por Death Side Ver Mensaje
tines todo el permiso... pero ahora explicame para q sirve el Vundo ^^
Jeje , ve este manual Death side:
Eliminar Vundo \ Winfixer \ Virtuamundo
en la parte
Cita:
Alias: Trojan.Vundo, Vundo, Virtumundo, Vundo.dldr, Agent.cs, Trojan.Vundo.b, VirtuMonde, Adware.VirtuMonde, Adware.Vundo, virtumonde.com, winfixer2005, winfixer.com, Winfixer
Tiene muchos archivos infectados con ese troyano, y VundoFix es una herramienta para eliminar automaticamente ese tipo de archvios .

Saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #8 (permalink)  
Antiguo 04/09/06, 19:32:38
Usuario
 
Registrado: ago 2006
Ubicación: Colombia
Mensajes: 5
Re: Algo raro tiene mi ordenador

hola, ya hice todo lo que me dijeron he vuelto a escanear con el VundoFix y ya no me sale nada pero en estos si me sale a cada rato:Spybot S&D 1.4 Ad-aware 1.06 SE Personal ,Ewido Anti-Malware 4.0,MWAV, tmb sigue apareciendo Trojan horse BackDoor.Generic3.IEQ -- (File kybrdff_11a(1).exe

este es el informe de MWAV
Entry "HKCR\DSP.DSP" refers to invalid object "{9C123EA9-AEC9-4f75-BBC0-7565FA1398966}". Action Taken: Ninguna Acción fue realizada.
Entry "HKCR\DSP.DSPDMOProp_Chorus.1" refers to invalid object "{6F63B172-5543-4593-91CE-EDBA65B9FACDB}". Action Taken: Ninguna Acción fue realizada.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Ap p Paths\cmmgr32.exe" refers to invalid object "C:\WINDOWS\System32\cmmgr32.exe". Action Taken: Ninguna Acción fue realizada.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Ap p Paths\ORUN32.EXE" refers to invalid object "C:\WINDOWS\ORUN32.EXE". Action Taken: Ninguna Acción fue realizada.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Ap p Paths\setup.exe" refers to invalid object "C:\Archivos de programa\REALTEK Semiconductor Corp.\Realtek Fast Ethernet Adapter Driver\setup.exe". Action Taken: Ninguna Acción fue realizada.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Ap p Paths\soundman.exe" refers to invalid object "C:\WINDOWS\soundman.exe". Action Taken: Ninguna Acción fue realizada.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\In staller\Folders" refers to invalid object "C:\WINDOWS\winsxs\x86_Microsoft.VC80.CRT_1fc8b3b9 a1e18e3b_8.0.50727.91_x-ww_0de56c07\". Action Taken: Ninguna Acción fue realizada.
Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Ex plorer\FileExts" refers to invalid object ".$$$". Action Taken: Ninguna Acción fue realizada.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Ap p Management\ARPCache" refers to invalid object "UCmore - The Search Accelerator". Action Taken: Ninguna Acción fue realizada.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Ap p Management\ARPCache" refers to invalid object "{5AE68DC3-F16E-457D-947A-092D614C7ABD}_is1". Action Taken: Ninguna Acción fue realizada.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Ap p Management\ARPCache" refers to invalid object "{7A837109-E671-470D-B489-F1EBE471D220}". Action Taken: Ninguna Acción fue realizada.
Archivo C:\WINDOWS\System32\msnt32.exe infectado por "Backdoor.Win32.SdBot.yx" Virus. Acción Tomada: Ninguna Acción fue realizada.
Archivo C:\WINDOWS\System32\rwnt.exe infectado por "Backdoor.Win32.Rbot.bfd" Virus. Acción Tomada: Ninguna Acción fue realizada.


MucHaS GrAcIaS pOr AyUdArMe En EsTe PrObLeMa !!!!!!!
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #9 (permalink)  
Antiguo 04/09/06, 19:40:01
Avatar de AntonioG
Moderador
 
Registrado: may 2006
Ubicación: México
Mensajes: 3.726
Investigación Re: Algo raro tiene mi ordenador

Hola,

Elimina estos archivos:
C:\WINDOWS\System32\msnt32.exe
C:\WINDOWS\System32\rwnt.exe


El archivo kybrdff_11a(1).exe no lo veo en el reporte, que antivirus usas (que por lo que veo es el que te lo est'a detctando).

Pasa el DiskCleaner y el RegSeeker (opcion Clean Registry, eliminas lo que aparezca, lo pasas hasta que ya no marque nada, recuerda tener activada la opcionde Backup, esquina inferiro izquierda). estos dos programas no son para elimianr virus, solo para borrara archvios temporales y entradas en el registro de windows que ya no son usadas pro ningun programa.

Nos comentas si que antivirus te siguen detectando algo y pegas los reportes de dichos antivirus...

Saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Antiguo 07/09/06, 17:51:21
Usuario
 
Registrado: ago 2006
Ubicación: Colombia
Mensajes: 5
Re: Algo raro tiene mi ordenador

hola, mira ya hice lo que me dijiste y ewido me detecto lo siguiente:Trojan.Zapchast, C:\Archivos de programa\Norton AntiVirus\Quarantine\Portal\48004A4D.exe -> Backdoor.SdBot.yx : No action taken.
C:\Documents and Settings\SeRg!0\Cookies\serg!0@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : No action taken.
C:\Documents and Settings\SeRg!0\Cookies\serg!0@adbrite[2].txt -> TrackingCookie.Adbrite : No action taken.
C:\Documents and Settings\SeRg!0\Cookies\serg!0@atdmt[2].txt -> TrackingCookie.Atdmt : No action taken.
C:\Documents and Settings\SeRg!0\Cookies\serg!0@com[1].txt -> TrackingCookie.Com : No action taken.
C:\Documents and Settings\SeRg!0\Cookies\serg!0@doubleclick[2].txt -> TrackingCookie.Doubleclick : No action taken.
C:\Documents and Settings\SeRg!0\Cookies\serg!0@adopt.euroclick[2].txt -> TrackingCookie.Euroclick : No action taken.
C:\Documents and Settings\Olga Margareth\Cookies\olga margareth@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : No action taken.
C:\a.bat -> Trojan.Zapchast : No action taken.

luego te paso los otros reportes de los otros, mira lo q pasa es q cada vez que pongo un antivirus a la otro vez que lo reinicio se desactivan, eso me paso con norton

muchas gracias por sus ayudas me has servido de mucho !!!!
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Mi Pc tiene un troyano backdoor o algo asi¡¡¡¡¡¡¡¡¡¡¡¡ macarena gomez Ayuda General 3 31/07/06 22:08:58
Tiene algo mi Log? (Solucionado) emma93 Temas Solucionados 2 20/07/06 13:22:17
log algo raro ¿o es mi imaginación? (Solucionado) HAWV Temas Solucionados 2 14/07/06 17:29:53
Por Favor Ayudenme Fijense Si Ven Algo Em Mi Log Raro (solucionado) ALE_CAN Temas Solucionados 2 23/05/06 08:48:55
Un virus para siempre? (Terminado) Luisky Temas Solucionados 24 10/04/05 17:06:31




Todas las horas son GMT -4. La hora es 18:24:09.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328 329 330 331 332 333 334 335 336 337 338 339 340 341 342 343 344 345 346 347 348 349 350 351 352 353 354 355 356 357 358 359 360 361 362 363 364 365 366 367 368 369 370 371 372 373 374 375 376 377 378 379 380 381 382 383 384 385 386 387 388 389 390 391 392 393 394 395 396 397 398