![]() |
| |||||||
| Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector. No ponga su log de HijackThis aquí !! |
![]() |
| | Herramientas |
![]() | ![]() |
| ||||
| Soy sergio_rz06 Ya tengo un tema abierto en la ayuda para desinfeccion del malware pero cuando intento acceder al subforo de "Foros de Virus y Spywares" pasa algo rarisimo SE ME CIERRA EL FIREFOX!! o me dice ke firefox o iexplore ha producido errores y debe cerarse ya e probado entrar en ese subforo donde tengo el tema con el explorer 6.0 y nada, no me deja. Aki os pongo el log del kaspersky ke fue lo unico ke e podido acer --------------------------------- ------------------------------------------------------------------------------- KASPERSKY ONLINE SCANNER REPORT Saturday, September 16, 2006 12:49:22 PM Operating System: Microsoft Windows XP Professional, Service Pack 1 (Build 2600) Kaspersky Online Scanner version: 5.0.83.0 Kaspersky Anti-Virus database last update: 16/09/2006 Kaspersky Anti-Virus database records: 210804 ------------------------------------------------------------------------------- Scan Settings: Scan using the following antivirus database: standard Scan Archives: true Scan Mail Bases: true Scan Target - Folders: C:\ Scan Statistics: Total number of scanned objects: 28622 Number of viruses found: 8 Number of infected objects: 132 / 0 Number of suspicious objects: 0 Duration of the scan process: 00:35:34 Infected Object Name / Virus Name / Last Action C:\WINDOWS\system32\config\system.LOG Object is locked skipped C:\WINDOWS\system32\config\software.LOG Object is locked skipped C:\WINDOWS\system32\config\default.LOG Object is locked skipped C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped C:\WINDOWS\system32\config\systemprofile\Configura ción local\Historial\History.IE5\index.dat Object is locked skipped C:\WINDOWS\system32\config\systemprofile\Configura ción local\Archivos temporales de Internet\Content.IE5\U1OF8D25\36405_netapi[1].exe Infected: Backdoor.Win32.IRCBot.vm skipped C:\WINDOWS\system32\config\systemprofile\Configura ción local\Archivos temporales de Internet\Content.IE5\YJGLA7GP\84785_redworld[1].exe Infected: Backdoor.Win32.VanBot.e skipped C:\WINDOWS\system32\config\systemprofile\Configura ción local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped C:\WINDOWS\system32\config\systemprofile\Cookies\i ndex.dat Object is locked skipped C:\WINDOWS\system32\config\DEFAULT Object is locked skipped C:\WINDOWS\system32\config\SECURITY Object is locked skipped C:\WINDOWS\system32\config\SOFTWARE Object is locked skipped C:\WINDOWS\system32\config\SYSTEM Object is locked skipped C:\WINDOWS\system32\config\SAM Object is locked skipped C:\WINDOWS\system32\drivers\sptd6205.sys Object is locked skipped C:\WINDOWS\system32\drivers\sptd.sys Object is locked skipped C:\WINDOWS\system32\drivers\dtscsi.sys Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped C:\WINDOWS\system32\dllcache\mswincom32.exe Infected: Backdoor.Win32.VanBot.e skipped C:\WINDOWS\system32\ctfmon.exe Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\system32\sushdwoe.exe Infected: Backdoor.Win32.PoeBot.c skipped C:\WINDOWS\system32\tvog.exe Infected: Backdoor.Win32.PoeBot.c skipped C:\WINDOWS\system32\vcmgcd32.dll Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\system32\wflmvodp.exe Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\system32\bcpcbxox.exe Infected: Backdoor.Win32.PoeBot.c skipped C:\WINDOWS\system32\kojivg.exe Infected: Backdoor.Win32.PoeBot.c skipped C:\WINDOWS\system32\lixfotum.exe Infected: Backdoor.Win32.PoeBot.c skipped C:\WINDOWS\system32\mbkbfrbp.exe Infected: Backdoor.Win32.PoeBot.c skipped C:\WINDOWS\system32\katwd.exe Infected: Backdoor.Win32.PoeBot.c skipped C:\WINDOWS\system32\zanwsm.exe Infected: Backdoor.Win32.PoeBot.c skipped C:\WINDOWS\system32\iutsiofn.exe Infected: Backdoor.Win32.PoeBot.c skipped C:\WINDOWS\system32\sjbmfse.exe Infected: Backdoor.Win32.PoeBot.c skipped C:\WINDOWS\system32\cfjnzwzx.exe Infected: Backdoor.Win32.PoeBot.c skipped C:\WINDOWS\system32\vxvzhbe.exe Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\system32\rmzct.exe Infected: Backdoor.Win32.PoeBot.c skipped C:\WINDOWS\system32\ojdz.exe Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\system32\vcmgcd32.dl_/ Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\system32\vcmgcd32.dl_ MS Expand: infected - 1 skipped C:\WINDOWS\system32\qduvjn.exe Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\system32\eaiqna.exe Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\system32\erkkv.exe Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\system32\i Infected: Trojan-Downloader.BAT.Ftp.ab skipped C:\WINDOWS\system32\anbh.exe Infected: Backdoor.Win32.PoeBot.c skipped C:\WINDOWS\system32\mkfkhris.exe Infected: Backdoor.Win32.PoeBot.c skipped C:\WINDOWS\system32\wyhwytln.exe Infected: Backdoor.Win32.PoeBot.c skipped C:\WINDOWS\system32\explorer.exe Infected: Backdoor.Win32.PoeBot.c skipped C:\WINDOWS\system32\winservnt32.exe Infected: Backdoor.Win32.IRCBot.vm skipped C:\WINDOWS\inf\unregmp2.exe Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\msagent\agentsvr.exe Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\Temp\soundman.exe Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\Temp\alcupd.exe Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\Temp\rdiskdecrypt.exe Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped C:\WINDOWS\Resources\ScreenSavers\Cyclone.scr Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\Resources\ScreenSavers\Euphoria.scr Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\Resources\ScreenSavers\FieldLines.scr Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\Resources\ScreenSavers\Flocks.scr Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\Resources\ScreenSavers\Flux.scr Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\Resources\ScreenSavers\Helios.scr Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\Resources\ScreenSavers\Lattice.scr Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\Resources\ScreenSavers\Plasma.scr Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\Resources\ScreenSavers\Skyrocket.scr Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\Resources\ScreenSavers\SolarWinds.scr Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\uninst.exe Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\LastGood\RegisteredPackages\{44BBA855-CC51-11CF-AAFA-00AA00B6015C}\dxdllreg.exe Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\LastGood\RegisteredPackages\{44BBA855-CC51-11CF-AAFA-00AA00B6015C}\dxdiag.exe Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\LastGood\RegisteredPackages\{44BBA855-CC51-11CF-AAFA-00AA00B6015C}\dpvsetup.exe Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\LastGood\RegisteredPackages\{44BBA855-CC51-11CF-AAFA-00AA00B6015C}\dpnsvr.exe Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\LastGood\RegisteredPackages\{44BBA855-CC51-11CF-AAFA-00AA00B6015C}\dplaysvr.exe Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\LastGood\INF\unregmp2.exe Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\LastGood\SOUNDMAN.EXE Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\IsUninst.exe Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\UniFish3.exe Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\TWUNK_32.EXE Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\notepad.exe Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\regedit.exe Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\hh.exe Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\winhlp32.exe Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\taskman.exe Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\UbiSoft\SetupUbi.exe Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\unin040a.exe Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\alcrmv.exe Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\PCHealth\HelpCtr\Binaries\HelpCtr.exe Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\PCHealth\HelpCtr\Binaries\HelpSvc.exe Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\PCHealth\HelpCtr\Binaries\HscUpd.exe Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\PCHealth\HelpCtr\Binaries\msconfig.exe Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\PCHealth\HelpCtr\Binaries\HelpHost.exe Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\PCHealth\HelpCtr\Binaries\notiflag.exe Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\PCHealth\UploadLB\Binaries\UploadM.exe Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\alcupd.exe Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\Installer\{350C9C0A-3D7C-4EE8-BAA9-00BCB3D54227}\places.exe Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\Installer\{054500C0-64A6-4248-A026-9745C1E9E159}\ENCICO05.EXE Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\Installer\{B0E0C0C4-8A45-4CA3-95B3-942AE2894FE8}\texticon.exe Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\Installer\{B0E0C0C4-8A45-4CA3-95B3-942AE2894FE8}\helpicon.exe Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\Installer\{B0E0C0C4-8A45-4CA3-95B3-942AE2894FE8}\maintenance_icon.exe Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\Installer\{90280C0A-6000-11D3-8CFE-0050048383C9}\xlicons.exe Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\Installer\{90280C0A-6000-11D3-8CFE-0050048383C9}\wordicon.exe Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\Installer\{90280C0A-6000-11D3-8CFE-0050048383C9}\accicons.exe Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\Installer\{90280C0A-6000-11D3-8CFE-0050048383C9}\fpicon.exe Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\Installer\{90280C0A-6000-11D3-8CFE-0050048383C9}\outicon.exe Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\Installer\{3219B3DD-743A-47ED-B449-24184AB01120}\ARPPRODUCTICON.exe Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\unvise32qt.exe Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\Corel\Uninst32.exe Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\iun6002.exe Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\UNNMIX.exe Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\isk3ro.exe Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\welc.exe Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\RegisteredPackages\{44BBA855-CC51-11CF-AAFA-00AA00B6015C}\dxdllreg.exe Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\RegisteredPackages\{44BBA855-CC51-11CF-AAFA-00AA00B6015C}\dxdiag.exe Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\RegisteredPackages\{44BBA855-CC51-11CF-AAFA-00AA00B6015C}\dpvsetup.exe Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\RegisteredPackages\{44BBA855-CC51-11CF-AAFA-00AA00B6015C}\dpnsvr.exe Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\RegisteredPackages\{44BBA855-CC51-11CF-AAFA-00AA00B6015C}\dplaysvr.exe Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\RegisteredPackages\{AAC1D942-0B38-4E37-9E4E-5B96A9DD2170}\logagent.exe Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\RegisteredPackages\{981FB688-E76B-4246-987B-92083185B90A}\uwdf.exe Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\RegisteredPackages\{981FB688-E76B-4246-987B-92083185B90A}\wdfmgr.exe Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\RegisteredPackages\{DD90D410-1823-43EB-9A16-A2331BF08799}\wmplayer.exe Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\RegisteredPackages\{DD90D410-1823-43EB-9A16-A2331BF08799}\wmlaunch.exe Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\RegisteredPackages\{DD90D410-1823-43EB-9A16-A2331BF08799}\migrate.exe Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\RegisteredPackages\{DD90D410-1823-43EB-9A16-A2331BF08799}\wmpenc.exe Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\RegisteredPackages\{DD90D410-1823-43EB-9A16-A2331BF08799}\unregmp2.exe Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\RegisteredPackages\{3FDF25EE-E592-4495-8391-6E9C504DAC2B}\setup_wm.exe Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\QT32INST.EXE Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\PLAY32.EXE Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\VIEW32.EXE Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\QTW32DEL.EXE Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\UniFISH.exe Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\ST5UNST.EXE Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\unin0407.exe Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\NPSExec.exe Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\Fish.scr Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\3DRUT.EXE Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\KHALMNPR.Exe Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\bwUnin-7.2.0.137-8876480SL.exe Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\Setup1.exe Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\ST6UNST.EXE Infected: Virus.Win32.Sality.q skipped C:\WINDOWS\IsUn040a.exe Infected: Virus.Win32.Sality.q skipped C:\Program Files\DivX_311alpha\Register_DivX.exe Infected: Virus.Win32.Sality.q skipped C:\Program Files\DivX_311alpha\SetStereo.exe Infected: Virus.Win32.Sality.q skipped C:\mv.exe Infected: Trojan.Win32.Dialer.qy skipped C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped C:\Documents and Settings\jorge\Configuración local\Temp\unwise.exe Infected: Virus.Win32.Sality.q skipped C:\Documents and Settings\jorge\Configuración local\Temp\mun2B.exe Infected: Virus.Win32.Sality.q skipped C:\Documents and Settings\jorge\Configuración local\Temp\GLB1A2B.EXE Infected: Virus.Win32.Sality.q skipped C:\Documents and Settings\jorge\Configuración local\Temp\DRemover98_2K.exe Infected: Virus.Win32.Sality.q skipped C:\Documents and Settings\jorge\Configuración local\Temp\AutoRun.exe Infected: Virus.Win32.Sality.q skipped C:\Documents and Settings\jorge\Configuración local\Temp\Rar$EX04.203\BitDefender 9 Professional Plus\Keygen.exe Infected: Trojan-Clicker.Win32.Small.is skipped C:\Documents and Settings\jorge\Configuración local\Temp\Rar$EX12.250\BitDefender 9 Professional Plus\Keygen.exe Infected: Trojan-Clicker.Win32.Small.is skipped C:\Documents and Settings\jorge\Configuración local\Temp\Rar$EX18.843\BitDefender 9 Professional Plus\Keygen.exe Infected: Trojan-Clicker.Win32.Small.is skipped C:\Documents and Settings\sergio\Configuración local\Historial\History.IE5\index.dat Object is locked skipped C:\Documents and Settings\sergio\Configuración local\Historial\History.IE5\MSHist0120060916200609 17\index.dat Object is locked skipped C:\Documents and Settings\sergio\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped C:\Documents and Settings\sergio\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped C:\Documents and Settings\sergio\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped C:\Documents and Settings\sergio\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\jkfsnc10.default \Cache\_CACHE_MAP_ Object is locked skipped C:\Documents and Settings\sergio\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\jkfsnc10.default \Cache\_CACHE_001_ Object is locked skipped C:\Documents and Settings\sergio\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\jkfsnc10.default \Cache\_CACHE_002_ Object is locked skipped C:\Documents and Settings\sergio\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\jkfsnc10.default \Cache\_CACHE_003_ Object is locked skipped C:\Documents and Settings\sergio\Cookies\index.dat Object is locked skipped C:\Documents and Settings\sergio\Datos de programa\Mozilla\Firefox\Profiles\jkfsnc10.default \history.dat Object is locked skipped C:\Documents and Settings\sergio\Datos de programa\Mozilla\Firefox\Profiles\jkfsnc10.default \cert8.db Object is locked skipped C:\Documents and Settings\sergio\Datos de programa\Mozilla\Firefox\Profiles\jkfsnc10.default \key3.db Object is locked skipped C:\Documents and Settings\sergio\Datos de programa\Mozilla\Firefox\Profiles\jkfsnc10.default \parent.lock Object is locked skipped C:\Documents and Settings\sergio\Datos de programa\Mozilla\Firefox\Profiles\jkfsnc10.default \formhistory.dat Object is locked skipped C:\Documents and Settings\sergio\Datos de programa\Mozilla\Firefox\Profiles\jkfsnc10.default \googlesafebrowsing.db Object is locked skipped C:\Documents and Settings\sergio\ntuser.dat.LOG Object is locked skipped C:\Documents and Settings\sergio\ntuser.dat Object is locked skipped C:\Documents and Settings\MARY\Configuración local\Temp\winprgf.exe Infected: Trojan-Proxy.Win32.Agent.dd skipped C:\Documents and Settings\MARY\Configuración local\Temp\wingajdmo.exe Infected: Trojan-Proxy.Win32.Agent.dd skipped -------------------------------------------------------------------- Y otra cosa antes intente entrar en modo seguro con red y me pedia contraseñas y yo no tengo ninguna. Ahora ya no me las pide. Ahora tampoco me carga explore.exe , tengo que iniciarlo desde el admon. de tareas y me an salido unos mensajes un tanto raros al iniciar aki van: 1- CAN´T RUN ON WINDOWS To run this file you must use an Linux emulator Error Code -2394 Error description : LLIBKCUP/file has removed hiself ---- y otro ke kreo ke es alguno de los virus ke me mete publi. Ese mensaje es: 2- MESSENGER SERVICE Mensaje de FROM a TO 16/9/2006 13:40 STOP: WINDOWS REQUIRES INMEDIATE ATTENTION: Windows has found 55 errors Do the following: 1- Download regupdate from regfix.com: The Best Search Links on the Net 2- Install Regfix 3- Run Regfix 4- Reboot your PC FAILURE TO ACT NOW MAY LEAD TO SYSTEM FAILURE ------------------------------------------------------------- Me podeis ayudar ????? Me parece k es grave. Y en infospyware.com al darle a Que es Spyware y abajo del todo pone "Pulse siguiente para sabero como eliminar spyware" tambien se me cierra. Y al intentar acceder en este foro al subforo de "Actualizacion Anti-Spyware" tambien se me cierra y en algun sitio mas. Tampoco me deja acceder a webs de antispywares ni antivirus ya ke se me cierra si intento entrar en la web de bitdefender y en la de ewido. He visto ke muchos archivos infectados estan en carpetas TEMP de las diferentes cuentas de usuarios de mi PC,¿ se solucionaria si vaciara las carpetas TEMP? AYUDA PORFAVOR PD: Posteo aki pork no me deja postear en "Ayuda Foro de Virus y Spyware" (ya puse arriba ke se me cierra el navegador al intentar acceder Última edición por Sergio_rz06 fecha: 16/09/06 a las 09:27:28. Razón: ESTOY DESCUBRIENDO NUEVOS FALLOS |
![]() | ![]() |
| ||||
| Re: Necesito Ayuda Saludos. Bueno, vamos a comenzar. Con los errores que estas teniendo, es probable que desde ya vayas buscando el cd de windows, ya que existen algunos errores criticos que solo son solucionados haciendo una reparacion del sistema: Bueno, mientras tanto... He de decirte que tu sistema esta en estado critico. Haz sido infectado por el Virus.Win32.Sality.q, este es unh virus polimorfico, el cual utiliza un punto de entrada especifico, y desde alli comienza a reproducirse, infectando por lo general archivos de tamaño 122 bytes, y se "adhiere" al codigo de este, como si se fusionaran. Por ello, la desinfeccion manual es practicamente imposible, ya que al infectar archivos del sistema, si los eliminamos seria asesinar tu pc. Vamos a eliminar algunos archivos que no son del sistema: Descarga las herramientas:-Killbox -Ccleaner -Spybot S&D -Ad-aware actualizado -Spysweeper -Limpia el registro con RegSeeker Activa la opcion Ver Archivos Ocultos Apaga la opcion Restaurar Sistema si tienes Windows ME o XP. Entra en Modo Seguro Ejecuta el killbox, y borra lo siguiente:C:\WINDOWS\system32\config\systemprofile\Configura ción local\Archivos temporales de Internet\Content.IE5\U1OF8D25\36405_netapi[1].exe C:\WINDOWS\system32\config\systemprofile\Configura ción local\Archivos temporales de Internet\Content.IE5\YJGLA7GP\84785_redworld[1].exe C:\WINDOWS\system32\sushdwoe.exe C:\WINDOWS\system32\tvog.exe C:\WINDOWS\system32\vcmgcd32.dll C:\WINDOWS\system32\wflmvodp.exe C:\WINDOWS\system32\bcpcbxox.exe C:\WINDOWS\system32\kojivg.exe C:\WINDOWS\system32\lixfotum.exe C:\WINDOWS\system32\mbkbfrbp.exe C:\WINDOWS\system32\katwd.exe C:\WINDOWS\system32\zanwsm.exe C:\WINDOWS\system32\iutsiofn.exe C:\WINDOWS\system32\sjbmfse.exe C:\WINDOWS\system32\cfjnzwzx.exe C:\WINDOWS\system32\vxvzhbe.exe C:\WINDOWS\system32\rmzct.exe C:\WINDOWS\system32\ojdz.exe C:\WINDOWS\system32\qduvjn.exe C:\WINDOWS\system32\eaiqna.exe C:\WINDOWS\system32\erkkv.exe C:\WINDOWS\system32\i C:\WINDOWS\system32\anbh.exe C:\WINDOWS\system32\mkfkhris.exe C:\WINDOWS\system32\wyhwytln.exe C:\WINDOWS\inf\unregmp2.exe C:\WINDOWS\Temp\alcupd.exe C:\WINDOWS\Temp\rdiskdecrypt.exe C:\WINDOWS\Resources\ScreenSavers\Cyclone.scr C:\WINDOWS\Resources\ScreenSavers\Euphoria.scr C:\WINDOWS\Resources\ScreenSavers\FieldLines.scr C:\WINDOWS\Resources\ScreenSavers\Flocks.scr C:\WINDOWS\Resources\ScreenSavers\Flux.scr C:\WINDOWS\Resources\ScreenSavers\Helios.scr C:\WINDOWS\Resources\ScreenSavers\Lattice.scr C:\WINDOWS\Resources\ScreenSavers\Plasma.scr C:\WINDOWS\Resources\ScreenSavers\Skyrocket.scr C:\WINDOWS\Resources\ScreenSavers\SolarWinds.scr C:\WINDOWS\LastGood\RegisteredPackages\{44BBA855-CC51-11CF-AAFA-00AA00B6015C}\dxdllreg.exe---------Esta borras TODA la carpeta en rojo. C:\WINDOWS\LastGood\INF\unregmp2.exe C:\WINDOWS\IsUninst.exe C:\WINDOWS\UniFish3.exe C:\WINDOWS\TWUNK_32.EXE C:\WINDOWS\hh.exe C:\WINDOWS\iun6002.exe C:\WINDOWS\QT32INST.EXE C:\WINDOWS\PLAY32.EXE C:\WINDOWS\VIEW32.EXE C:\WINDOWS\QTW32DEL.EXE C:\WINDOWS\ST5UNST.EXE C:\WINDOWS\unin0407.exe C:\WINDOWS\NPSExec.exe C:\WINDOWS\Fish.scr C:\WINDOWS\3DRUT.EXE C:\WINDOWS\KHALMNPR.Exe C:\WINDOWS\bwUnin-7.2.0.137-8876480SL.exe C:\WINDOWS\Setup1.exe C:\mv.exe C:\Documents and Settings\jorge\Configuración local\Temp\unwise.exe C:\Documents and Settings\jorge\Configuración local\Temp\mun2B.exe C:\Documents and Settings\jorge\Configuración local\Temp\GLB1A2B.EXE C:\Documents and Settings\jorge\Configuración local\Temp\DRemover98_2K.exe C:\Documents and Settings\jorge\Configuración local\Temp\AutoRun.exe C:\Documents and Settings\jorge\Configuración local\Temp\Rar$EX04.203\BitDefender 9 Professional Plus\Keygen.exe C:\Documents and Settings\jorge\Configuración local\Temp\Rar$EX12.250\BitDefender 9 Professional Plus\Keygen.exe C:\Documents and Settings\jorge\Configuración local\Temp\Rar$EX18.843\BitDefender 9 Professional Plus\Keygen.exe C:\Documents and Settings\MARY\Configuración local\Temp\winprgf.exe C:\Documents and Settings\MARY\Configuración local\Temp\wingajdmo.exe Despues, y aun en modo seguro, pasas las herramientas: 1- Spybot 2- Ad-aware 3- Spysweeper 4- Ccleaner 5- Regseeker ATENCION: Esto es muy importante, si no lo haces, no podremos seguir ayudandote. Como hay archivos que no se pueden eliminar porque son esenciales del sistema, y se encuentran infectados, necesitamos un software antivirus capaz de desinfectarlos sin borrarlos. Por ello, DEBES bajarte la version de prueba del Nod32 y del kaspersky anti-virus. Te los bajas desde AQUI. Una vez los tengas, primero SOLO instala el nod32, lo actualizas y lo pones a scanear TODO. Nos comentas como va todo. Se que el proceso es largo y tedioso, pero si lo haces con voluntad y paciencia, lograremos limpiar tu pc ![]() Suerte ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. Última edición por Fulgore fecha: 16/09/06 a las 11:41:05. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Soy Nueva Aqui Y Necesito Su Ayuda!!!!!!!!!! MI PC "TIENE SPYWARE Y VIRUS" | cammygirl83_py | Foro de Virus y Spywares | 5 | 01/05/06 00:19:13 |
| Necesito Ayuda, Tebgo Virus Y Spyware En Mi Computadora.. | cammygirl83_py | Ayuda General | 1 | 28/04/06 12:34:42 |
| necesito ayuda con un spyware | enanaku | Foro de Virus y Spywares | 5 | 25/02/06 05:27:11 |
| Necesito Ayuda!! Por Favor | mher_raul | Ayuda General | 1 | 20/01/06 23:22:08 |
| Necesito ayuda, tengo un trojano y no puedo eliminarlo, aBoxInst_int12 | pako_diaz | Foro de Virus y Spywares | 1 | 09/01/06 21:48:51 |