• Registrarse
  • Iniciar sesión


  • Resultados 1 al 8 de 8

    Doble acento `` y error en tmp_k.exe

    Resumen del tema: Doble acento `` y error en tmp_k.exe - Buenas, tengo un problema con un ordenador que se manifiesta de dos formas: 1. El tipico doble acento, asi que supongo que habra un keylogger. 2. Cada vez que arranco con la red activada, ya ...

      
    1. #1
      Usuario Avatar de crypting
      Registrado
      feb 2006
      Ubicación
      España
      Mensajes
      5

      Mal Doble acento `` y error en tmp_k.exe

      Buenas, tengo un problema con un ordenador que se manifiesta de dos formas:

      1. El tipico doble acento, asi que supongo que habra un keylogger.
      2. Cada vez que arranco con la red activada, ya sea en modo normal o en modo a prueba de fallos con red, se crea el archivo C:\windows\system32\tmp_k.exe y empieza a dar errores de ejecucion.

      He pasado el RegSeeker varias veces hasta que no listaba nada.
      El CCleaner, el DiskCleaner.

      El SpySweeper que me detectaba el backdor-haxdoor, con las entradas:
      C:\Windows\system32\rgbopx.dll
      HKLM\system\currentcontrolset\control\safeboot\minimal\ycsrgb.sys\
      HKLM\system\currentcontrolset\control\safeboot\ycsrgb.sys
      HKLM\system\currentcontrolset\enum\root\legacy_ycsrgb\

      y el phisher-bzub con estas otras:
      HKCR\appid\{73364d99-1240-4dff-b11a-67e448373048}\
      HKLM\software\classes\appid\{73364d99-1240-4dff-b11a-67e448373048}\
      C:\Windows\system32\ipv6mons.dll

      Busco esas entradas y ya no existen... reinicio y el problema persiste.

      El panda también me detecta el Downloader.KEY, dice que lo elimina, pero más de lo mismo. Si reinicio ahi sigue.

      Este es el log del hijack en modo a prueba de fallos con soporte de red:

      Logfile of HijackThis v1.99.1
      Scan saved at 12:00:06, on 09/09/2006
      Platform: Windows XP SP1 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeper.exe
      C:\WINDOWS\Explorer.EXE
      C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
      C:\WINDOWS\System32\svchost.exe
      C:\Documents and Settings\General\Escritorio\AntiTrojans\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
      O2 - BHO: (no name) - {73364D99-1240-4dff-B11A-67E448373048} - C:\WINDOWS\System32\ipv6mons.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
      O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
      O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\System32\keyhook.exe
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [SCANINICIO] "C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\Inicio.exe"
      O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE" /s
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
      O4 - Global Startup: Acrobat Assistant.lnk = C:\Archivos de programa\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
      O8 - Extra context menu item: &Google Search - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsearch.html
      O8 - Extra context menu item: &Translate English Word - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmwordtrans.html
      O8 - Extra context menu item: Backward Links - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmbacklinks.html
      O8 - Extra context menu item: Cached Snapshot of Page - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmcache.html
      O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O8 - Extra context menu item: Similar Pages - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsimilar.html
      O8 - Extra context menu item: Translate Page into English - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmtrans.html
      O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll
      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english...an_unicode.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{F34A1D30-993C-4EA2-A3DF-852D64F0501E}: NameServer = 80.58.32.33,80.58.0.97
      O20 - AppInit_DLLs: C:\WINDOWS\System32\svch77.dll
      O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
      O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\pavsrv51.exe
      O23 - Service: Motor de Spy Sweeper de Webroot (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeper.exe


      A ver si alguien me podia echar una manita... o dos :(

      Gracias

    2. #2
      Usuario Avatar de crypting
      Registrado
      feb 2006
      Ubicación
      España
      Mensajes
      5

      Re: Doble acento `` y error en tmp_k.exe

      buenas

      pase el kaspersky y me detecto varias cosas, entre ellas el C:\WINDOWS\System32\ipv6mons.dll y el C:\WINDOWS\System32\svch77.dll.

      Los borre con la ayuda del killbox y quite del registro con el hijackthis.

      Parece que el problema con el doble acento a desaparecido, pero aun persisten algunos trojanos. Pase de nuevo el Sweeper al reiniciar y me detecto esto:



      3troyanos que pone en cuarentena, pero cada vez que reinicio reaparecen.

      El hijackthis ahora esta asi:
      Logfile of HijackThis v1.99.1
      Scan saved at 1435, on 09/09/2006
      Platform: Windows XP SP1 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\Explorer.EXE
      C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
      C:\WINDOWS\System32\keyhook.exe
      C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\pavsrv51.exe
      C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeper.exe
      C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\AVENGINE.EXE
      C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE
      C:\Archivos de programa\QuickTime\qttask.exe
      C:\WINDOWS\SOUNDMAN.EXE
      C:\WINDOWS\System32\ctfmon.exe
      C:\Archivos de programa\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
      C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\pavProxy.exe
      C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeperUI.exe
      C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
      C:\Archivos de programa\Webroot\Spy Sweeper\SSU.EXE
      C:\Documents and Settings\General\Escritorio\AntiTrojans\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
      O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
      O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\System32\keyhook.exe
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [SCANINICIO] "C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\Inicio.exe"
      O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE" /s
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
      O4 - Global Startup: Acrobat Assistant.lnk = C:\Archivos de programa\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
      O8 - Extra context menu item: &Google Search - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsearch.html
      O8 - Extra context menu item: &Translate English Word - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmwordtrans.html
      O8 - Extra context menu item: Backward Links - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmbacklinks.html
      O8 - Extra context menu item: Cached Snapshot of Page - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmcache.html
      O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O8 - Extra context menu item: Similar Pages - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsimilar.html
      O8 - Extra context menu item: Translate Page into English - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmtrans.html
      O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll
      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english...an_unicode.cab
      O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/actives...ree/asinst.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{F34A1D30-993C-4EA2-A3DF-852D64F0501E}: NameServer = 80.58.32.33,80.58.0.97
      O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
      O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\pavsrv51.exe
      O23 - Service: Motor de Spy Sweeper de Webroot (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeper.exe





      Y el Kaspersky, antes de quitar el ipv6mons.dll y el svch77.dll estaba asi:

      Infected Object Name Virus Name Last Action
      C:\caroutlook.pst/Carpetas personales/Bandeja de entrada/20 Apr 2004 11:16 from @yahoo.es:Mail Delivery (failur.rtf Suspicious: Exploit.HTML.Iframe.FileDownload skipped
      C:\caroutlook.pst/Carpetas personales/Bandeja de entrada/17 May 2004 16:52 from @ols.es:Mail Delivery (failure Suspicious: Exploit.HTML.Iframe.FileDownload skipped
      C:\caroutlook.pst/Carpetas personales/Bandeja de entrada/24 May 2004 09:54 from @hotmail.com:Mail Delivery ( Suspicious: Exploit.HTML.Iframe.FileDownload skipped
      C:\caroutlook.pst Mail MS Mail: suspicious - 3 skipped
      C:\Documents and Settings\General\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped
      C:\Documents and Settings\General\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
      C:\Documents and Settings\General\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
      C:\Documents and Settings\General\Configuración local\Historial\History.IE5\index.dat Object is locked skipped
      C:\Documents and Settings\General\Configuración local\Historial\History.IE5\MSHist012006090920060910\index.dat Object is locked skipped
      C:\Documents and Settings\General\Cookies\index.dat Object is locked skipped
      C:\Documents and Settings\General\Mis documentos\backup.pst/Carpetas personales/Bandeja de entrada/15 Jul 2002 16:41 from :Re: Your passwo.html Suspicious: Exploit.HTML.Iframe.FileDownload skipped
      C:\Documents and Settings\General\Mis documentos\backup.pst/Carpetas personales/Bandeja de entrada/15 Jul 2002 20:53 from @ra-nd.com:Re: Your pa.html Suspicious: Exploit.HTML.Iframe.FileDownload skipped
      C:\Documents and Settings\General\Mis documentos\backup.pst/Carpetas personales/Bandeja de entrada/16 Jul 2002 06:15 from @c.es:Re: Your passwo.html Suspicious: Exploit.HTML.Iframe.FileDownload skipped
      C:\Documents and Settings\General\Mis documentos\backup.pst/Carpetas personales/Bandeja de entrada/16 Jul 2002 08:22 to :Re: Your password!.html Suspicious: Exploit.HTML.Iframe.FileDownload skipped
      C:\Documents and Settings\General\Mis documentos\backup.pst/Carpetas personales/Bandeja de entrada/16 Jul 2002 08:42 to :Re: Your password!.html Suspicious: Exploit.HTML.Iframe.FileDownload skipped
      C:\Documents and Settings\General\Mis documentos\backup.pst Mail MS Mail: suspicious - 5 skipped
      C:\Documents and Settings\General\NTUSER.DAT Object is locked skipped
      C:\Documents and Settings\General\ntuser.dat.LOG Object is locked skipped
      C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
      C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
      C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Data\settings.dat Object is locked skipped
      C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped
      C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped
      C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
      C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
      C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped
      C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped
      C:\WINDOWS\CSC\00000001 Object is locked skipped
      C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped
      C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped
      C:\WINDOWS\system32\config\default Object is locked skipped
      C:\WINDOWS\system32\config\default.LOG Object is locked skipped
      C:\WINDOWS\system32\config\SAM Object is locked skipped
      C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped
      C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped
      C:\WINDOWS\system32\config\SECURITY Object is locked skipped
      C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped
      C:\WINDOWS\system32\config\software Object is locked skipped
      C:\WINDOWS\system32\config\software.LOG Object is locked skipped
      C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped
      C:\WINDOWS\system32\config\system Object is locked skipped
      C:\WINDOWS\system32\config\system.LOG Object is locked skipped
      C:\WINDOWS\system32\ipv6mons.dll Infected: Trojan-Spy.Win32.BZub.al skipped
      C:\WINDOWS\system32\svch77.dll Infected: Trojan-Downloader.Win32.Small.crd skipped
      C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped
      C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked skipped


      Alguna idea de como eliminar definitivamente esos troyanos? :(
      Última edición por crypting fecha: 09/09/06 a las 09:15:25

    3. #3
      Usuario Avatar de simal_33
      Registrado
      jun 2006
      Ubicación
      España
      Mensajes
      192

      Atención Re: Doble acento `` y error en tmp_k.exe

      Hola,

      A mi me pasó lo mismo hace poco tiempo, esto de los 2 acentos.

      Efectivamente se trata de malware.

      Haz un Scan con el Ewido Online.




      Aqui te dejo el link. HAz un scan online con el Ewido a ver si detecta malware que otros detectan.

      A mi el kaspersky me detectó 3 cosas. El Ewido una pero la que me detectó era realmente el problema.

      salu2

    4. #4
      Ex-Colaboradora Avatar de Astareth
      Registrado
      mar 2006
      Ubicación
      Mexico City
      Mensajes
      4.063

      Re: Doble acento `` y error en tmp_k.exe

      Hola a todos:

      crypting te doy la bienvenida al foro .

      Primero que nada comentarte que este no es el subforo indicado para colocar logs a menos de que algún miembro del equipo de Infospyware te lo pida.

      En este caso ya abriste el tema aquí , así que aquí mismo le daremos seguimiento.

      Sigue la recomendación de simal_33 pero hazlo en este orden:

      Ve a windowsupdate.com para actualizar tu sistema operativo.

      Apaga restaurar el sistema

      Descarga KillBox

      Entra en modo seguro al sistema

      Y elimina los siguientes archivos con Killbox(con la opción Delete on reboot)
      C:\caroutlook.pst/Carpetas personales/Bandeja de entrada/20 Apr 2004 11:16 from @yahoo.es:Mail Delivery

      C:\caroutlook.pst/Carpetas personales/Bandeja de entrada/17 May 2004 16:52 from @ols.es:Mail Delivery

      C:\caroutlook.pst/Carpetas personales/Bandeja de entrada/24 May 2004 09:54 from @hotmail.com:Mail Delivery

      C:\caroutlook.pst Mail MS Mail

      C:\Documents and Settings\General\Mis documentos\backup.pst/Carpetas personales/Bandeja de entrada/15 Jul 2002 16:41 from :Re: Your passwo.html

      C:\Documents and Settings\General\Mis documentos\backup.pst/Carpetas personales/Bandeja de entrada/15 Jul 2002 20:53 from @ra-nd.com:Re: Your pa.html

      C:\Documents and Settings\General\Mis documentos\backup.pst/Carpetas personales/Bandeja de entrada/16 Jul 2002 06:15 from @c.es:Re: Your passwo.html

      C:\Documents and Settings\General\Mis documentos\backup.pst/Carpetas personales/Bandeja de entrada/16 Jul 2002 08:22 to :Re: Your password!.html

      C:\Documents and Settings\General\Mis documentos\backup.pst/Carpetas personales/Bandeja de entrada/16 Jul 2002 08:42 to :Re: Your password!.html

      C:\Documents and Settings\General\Mis documentos\backup.pst Mail MS Mail

      C:\WINDOWS\system32\ipv6mons.dll

      C:\WINDOWS\system32\svch77.dll


      Se reiniciara el sistema después sigue los primeros 9 pasos de Los 11 Pasos fundamentales de una buena eliminación(los scan del paso 7 realizalos con Ewido y Kaspersky)

      Pega aquí el reporte que te genere Kaspersky...

      Tu log no muestra nada fuera de lo normal , así que por el momento no es necesario que pongas otro ..

      nos comentas como te fue..
      `·.¸¸.·´´¯`··._.·En exámenes ·.¸¸.·´´¯`··._.·

      Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


      * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    5. #5
      Usuario Avatar de crypting
      Registrado
      feb 2006
      Ubicación
      España
      Mensajes
      5

      Re: Doble acento `` y error en tmp_k.exe

      Muchas gracias, creo que ya esta solucionado. El ipv6mons.dll y el svch77.dll ya los habia eliminado. Los otros son backups del outlook, asi que simplemente los he mandado al cuerno jeje

      Acabo de ver que arriba pone "No ponga su log de HijackThis aquí", vaya.. Gracias por ayudarme igualmente.

      Ahora estoy pasando varios antivirus, por asegurar, si veo que canta algo, ya lo comento por aqui

      Salu2!

      PD: por cierto, que aunque hasta ahora no habia participado, llevo ya un tiempo encontrando aqui la solucion a todos los problemas que plantean estos bichillos tan molestos. Una gran ayuda la que estan prestando aqui :)
      Última edición por crypting fecha: 09/09/06 a las 10:51:37

    6. #6
      Ex-Colaboradora Avatar de Astareth
      Registrado
      mar 2006
      Ubicación
      Mexico City
      Mensajes
      4.063

      Re: Doble acento `` y error en tmp_k.exe

      Ok. seguimos al pendiente de tu caso

      Nos comentas como te fue con los antivirus , para poder dar por solucionado tu tema.

      Estamos para ayudar

      Salu2
      `·.¸¸.·´´¯`··._.·En exámenes ·.¸¸.·´´¯`··._.·

      Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


      * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    7. #7
      Usuario Avatar de crypting
      Registrado
      feb 2006
      Ubicación
      España
      Mensajes
      5

      Re: Doble acento `` y error en tmp_k.exe

      Pues una vez eliminados los *.pst de backups del outlook infectados y los archivos ipv6mons.dll y svch.dll, asi como sus entradas en el registro, y pasados varios antivirus on-line, creo que lo voy a dar por....

      Caso resuelto

      Gracias

    8. #8
      Ex-Colaborador Avatar de Reitxelle
      Registrado
      dic 2005
      Ubicación
      Islas Canarias
      Mensajes
      5.487

      Re: Doble acento `` y error en tmp_k.exe

      Hola, crypting.

      Ok, como dices, damos el tema por **Solucionado**.

      Saludos
      Reitxelle

      Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


      * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.