![]() |
| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| El antivirus spy sweeper me dice que tengo trojan downloader zlob peo en el spybot no me lo detecta. Entré a regedit pongo el nombre en buscar y aparece: nombre: 002 Tipo: REG_SZ datos: zlob. Nocé si eliminarlo de aquí o si hay alguna manera de quitar este virus en vez de comprar el spy sweeper.Tengo miedo de que algo malo pueda pasar por que hasta ahorita creo que todo esta normal ya que mi pagina de inicio es la que yo quiero. Este virus se me habia descargado en otra cuenta de usuario que ya eliminé por que me aparecia otra página de inicio pero a la vez en la cuenta principal estaba todo normal. perdonen mi ignorancia espero respuesta. saludos!! aquí está lo que me dio Hijackthis: Logfile of HijackThis v1.99.1 Scan saved at 12:50:03 a.m., on 07/01/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\Archivos de programa\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\TPSrv.exe C:\Archivos de programa\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\pavsrv51.exe C:\WINDOWS\System32\svchost.exe c:\archivos de programa\panda software\panda titanium 2006 antivirus + antispyware\firewall\PNMSRV.EXE C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Archivos de programa\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\APVXDWIN.EXE C:\Archivos de programa\Trend Micro\PC-cillin 9\pccguide.exe C:\Archivos de programa\Trend Micro\PC-cillin 9\PCCClient.exe C:\Archivos de programa\Trend Micro\PC-cillin 9\Pop3trap.exe C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeperUI.exe C:\WINDOWS\system32\ctfmon.exe C:\Archivos de programa\Trend Micro\PC-cillin 9\WebTrap.EXE C:\WINDOWS\system32\regscan.exe C:\Archivos de programa\WinZip\Wzqkpick.exe C:\WINDOWS\system32\cisvc.exe C:\Archivos de programa\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\PavFnSvr.exe C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe C:\Archivos de programa\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\PsImSvc.exe C:\Archivos de programa\Trend Micro\PC-cillin 9\Tmntsrv.exe C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeper.exe C:\Archivos de programa\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\WebProxy.exe C:\ARCHIV~1\MOZILL~1\FIREFOX.EXE C:\WINDOWS\system32\cidaemon.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\WINDOWS\regedit.exe C:\Archivos de programa\Spybot - Search & Destroy\SpybotSD.exe C:\Archivos de programa\Webroot\Spy Sweeper\SSU.EXE C:\Archivos de programa\HJT\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.t1msn.com.mx/0SEESMX/SAOS01?FORM=TOOLBR R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.t1msn.com.mx/0SEESMX/SAOS01?FORM=TOOLBR R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\APVXDWIN.EXE" /s O4 - HKLM\..\Run: [ppfw] "C:\Archivos de programa\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\Firewall\PPFW.exe" /cmd:allowpandarules /mod:3 /prod:titanium /dest:"C:\Archivos de programa\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\Firewall" /flg:2 /ver:5.03.00 O4 - HKLM\..\Run: [pccguide.exe] "C:\Archivos de programa\Trend Micro\PC-cillin 9\pccguide.exe" O4 - HKLM\..\Run: [PCCClient.exe] "C:\Archivos de programa\Trend Micro\PC-cillin 9\PCCClient.exe" O4 - HKLM\..\Run: [Pop3trap.exe] "C:\Archivos de programa\Trend Micro\PC-cillin 9\Pop3trap.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.5.0_03\bin\jusched.exe" O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [SpySweeper] "C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeperUI.exe" /startintray O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Regscan] C:\WINDOWS\system32\regscan.exe O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\Wzqkpick.exe O8 - Extra context menu item: &Windows Live Search - res://C:\Archivos de programa\Windows Live Toolbar\msntb.dll/search.htm O8 - Extra context menu item: Abrir en nueva ficha de fondo - res://C:\Archivos de programa\Windows Live Toolbar\Components\es-mx\msntabres.dll.mui/229?d7a0a937bc6d4e4eae3c3fd98a59790b O8 - Extra context menu item: Abrir en nueva ficha en primer plano - res://C:\Archivos de programa\Windows Live Toolbar\Components\es-mx\msntabres.dll.mui/230?d7a0a937bc6d4e4eae3c3fd98a59790b O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000 O20 - Winlogon Notify: avldr - C:\WINDOWS\SYSTEM32\avldr.dll O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software International - C:\Archivos de programa\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\PavFnSvr.exe O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Archivos de programa\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\pavsrv51.exe O23 - Service: PC-cillin PersonalFirewall (PCCPFW) - Trend Micro Inc. - C:\Archivos de programa\Trend Micro\PC-cillin 9\PCCPFW.exe O23 - Service: Panda Network Manager (PNMSRV) - Panda Software - c:\archivos de programa\panda software\panda titanium 2006 antivirus + antispyware\firewall\PNMSRV.EXE O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\PsImSvc.exe O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - C:\Archivos de programa\Trend Micro\PC-cillin 9\Tmntsrv.exe O23 - Service: Panda TPSrv (TPSrv) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\TPSrv.exe O23 - Service: Motor de Spy Sweeper de Webroot (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeper.exe De antemano gracias atte: Oscar MCR |
![]() | ![]() |
| ||||
| Re: como eliminar trojan downloader zlob Hola, te doy la bienvenida al foro, sigue estos pasos: - Descarga la herramienta DelPSGuard.zip y ejecútala en Modo a Prueba de Fallos - Pasa el Disk Cleaner para limpiar cookies y temporales y el Regseeker para Limpiar el Registro, pásalo hasta que no quede nada para eliminar. - Reinicia la maquina y realiza un escaneo con Panda Online, luego pega otro log de Hijackthis y nos cuentas como te fue. Saludos ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: como eliminar trojan downloader zlob Ya hice lo anterior menos lo del chequeo panda online ya que no tengo el internet 5.0 y no creo poder tenerlo no ce que otro puedo usar en vez de estos . Esta un poco menos lenta dado a que elimine varios archivos con estos programas pero con el regseeker hay un programa que por mas que analizo y lo elimino ahi sigue: HKLM software/microsoft/internet explorer/ main c:/windows/system32/blank.htm también uno de pepimk y de winsock2 apagué el spy sweeper pero siguen o no ce si se deba algun antivirus o no ce por fa aqui esta mi log Logfile of HijackThis v1.99.1 Scan saved at 03:16:42 p.m., on 10/01/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\Archivos de programa\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\TPSrv.exe C:\Archivos de programa\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\pavsrv51.exe C:\WINDOWS\System32\svchost.exe c:\archivos de programa\panda software\panda titanium 2006 antivirus + antispyware\firewall\PNMSRV.EXE C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\cisvc.exe C:\Archivos de programa\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\PavFnSvr.exe C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe C:\Archivos de programa\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\PsImSvc.exe C:\Archivos de programa\Trend Micro\PC-cillin 9\Tmntsrv.exe C:\Archivos de programa\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\APVXDWIN.EXE C:\Archivos de programa\Trend Micro\PC-cillin 9\pccguide.exe C:\Archivos de programa\Trend Micro\PC-cillin 9\PCCClient.exe C:\Archivos de programa\Trend Micro\PC-cillin 9\Pop3trap.exe C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeper.exe C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeperUI.exe C:\Archivos de programa\Trend Micro\PC-cillin 9\WebTrap.EXE C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\regscan.exe C:\Archivos de programa\WinZip\Wzqkpick.exe C:\Archivos de programa\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\WebProxy.exe C:\Archivos de programa\Trend Micro\PC-cillin 9\PCCPFW.exe C:\Archivos de programa\Webroot\Spy Sweeper\SSU.EXE C:\WINDOWS\system32\wuauclt.exe C:\Archivos de programa\Mozilla Firefox\firefox.exe C:\WINDOWS\system32\cidaemon.exe C:\Archivos de programa\HJT\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.forospyware.com/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\APVXDWIN.EXE" /s O4 - HKLM\..\Run: [ppfw] "C:\Archivos de programa\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\Firewall\PPFW.exe" /cmd:allowpandarules /mod:3 /prod:titanium /dest:"C:\Archivos de programa\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\Firewall" /flg:2 /ver:5.03.00 O4 - HKLM\..\Run: [pccguide.exe] "C:\Archivos de programa\Trend Micro\PC-cillin 9\pccguide.exe" O4 - HKLM\..\Run: [PCCClient.exe] "C:\Archivos de programa\Trend Micro\PC-cillin 9\PCCClient.exe" O4 - HKLM\..\Run: [Pop3trap.exe] "C:\Archivos de programa\Trend Micro\PC-cillin 9\Pop3trap.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.5.0_03\bin\jusched.exe" O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [SpySweeper] "C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeperUI.exe" /startintray O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Regscan] C:\WINDOWS\system32\regscan.exe O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\Wzqkpick.exe O8 - Extra context menu item: &Windows Live Search - res://C:\Archivos de programa\Windows Live Toolbar\msntb.dll/search.htm O8 - Extra context menu item: Abrir en nueva ficha de fondo - res://C:\Archivos de programa\Windows Live Toolbar\Components\es-mx\msntabres.dll.mui/229?d7a0a937bc6d4e4eae3c3fd98a59790b O8 - Extra context menu item: Abrir en nueva ficha en primer plano - res://C:\Archivos de programa\Windows Live Toolbar\Components\es-mx\msntabres.dll.mui/230?d7a0a937bc6d4e4eae3c3fd98a59790b O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000 O20 - Winlogon Notify: avldr - C:\WINDOWS\SYSTEM32\avldr.dll O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software International - C:\Archivos de programa\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\PavFnSvr.exe O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Archivos de programa\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\pavsrv51.exe O23 - Service: PC-cillin PersonalFirewall (PCCPFW) - Trend Micro Inc. - C:\Archivos de programa\Trend Micro\PC-cillin 9\PCCPFW.exe O23 - Service: Panda Network Manager (PNMSRV) - Panda Software - c:\archivos de programa\panda software\panda titanium 2006 antivirus + antispyware\firewall\PNMSRV.EXE O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\PsImSvc.exe O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - C:\Archivos de programa\Trend Micro\PC-cillin 9\Tmntsrv.exe O23 - Service: Panda TPSrv (TPSrv) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\TPSrv.exe O23 - Service: Motor de Spy Sweeper de Webroot (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeper.exe atte: oscar mcr |
![]() | ![]() |
| ||||
| Re: como eliminar trojan downloader zlob Cita:
Veo también en tu log que tienes mas de un antispyware y antivirus como residentes en memoria, al igual que los antivirus y firewalls, solo debes tener un antispywares como residente ya que si tienes mas de uno como residente causan conflicto entre ellos y causar entre otras cosas ralentización del sistema, reinicio esporádicos etc. Desactiva uno de los antispywares y antivirus que tienes como residente. Ahora veamos ese log, sigue estos pasos: 1.- Apaga el "Restaurar Sistema" 2.- Activa la opción Ver Archivos Ocultos 3.- Reinicia en Modo Seguro 4.- Cierra todos los programas, ejecuta HijackThis y dale "Fix Cheked" a esta entrada: O4 - HKCU\..\Run: [Regscan] C:\WINDOWS\system32\regscan.exe 5.- Sin reiniciar, busca y elimina este archivo, si aún lo encuentras, si no se deja eliminar descarga el programa "Killbox" y sigue las indicaciones del mensaje, copia y pega el archivo para que lo elimine al reiniciar. C:\WINDOWS\system32\regscan.exe 6.- Pasa el Disk Cleaner para limpiar cookies y temporales 7.- Pasa el Regseeker para Limpiar el Registro, pásalo hasta que no quede nada para eliminar. 8.- Pasa el Ad-Aware SE actualizado e instala SpywareBlaster 9.- Reinicia la máquina y realiza un escaneo con Panda Online, luego pega otro log de Hijackthis y nos cuentas como te fue. 10.- Deshaz los pasos 1 y 2. De preferencia imprime las indicaciones para que se te haga mas fácil seguirlas. Saludos ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Hola hize los pasos que me dijo en el mensaje anterior y pues me imagino que es para eliminar archivos que no sirven y algunos virus o noce. sigo teniendo problemas con el antivirus online ya que descargué el control activex pero dice que hay error algunos segundos apenas empezado el análisis. La verdad tngo miedo a estos controladores activex pero como es un antivirus me imagino que no tiene nada de malo. Al realizar los pasos anteriores apagué los antivirus spy sweeper y panda. no cé si deba ELIMINARLOS y quedarme con uno. Volví hacer un barrido con el spy sweeper y me volvió a salir que tngo trojan-downloader-zlob este virus segun yo ya lo habia eliminado con el spybot y al realizar el analisis con este el panda y el pc-cillin no lo detecta. La verdad no pienso comprar este antivirus pero como es que me detecta ese virus y los demás no. Que me sugiere es realmente un virus este que tngo? estoy preocupado ya que mi compu aveces se alenta pero pienso que pueda ser tambien por mis archivos y canciones que tengo. la verdad estoy preocupado por esto y recuerdo que tengo apagados los demas antivirus. noce si le sirva de utilidad mi log de HJT ya que ya lo he enviado 2 veces pero aqui esta de nuevo: Logfile of HijackThis v1.99.1 Scan saved at 09:24:59 p.m., on 12/01/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\Archivos de programa\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\TPSrv.exe C:\Archivos de programa\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\pavsrv51.exe C:\Archivos de programa\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\AVENGINE.EXE C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE c:\archivos de programa\panda software\panda titanium 2006 antivirus + antispyware\firewall\PNMSRV.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\cisvc.exe C:\Archivos de programa\Trend Micro\PC-cillin 9\pccguide.exe C:\Archivos de programa\Trend Micro\PC-cillin 9\PCCClient.exe C:\Archivos de programa\Trend Micro\PC-cillin 9\Pop3trap.exe C:\Archivos de programa\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\PavFnSvr.exe C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe C:\Archivos de programa\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\PsImSvc.exe C:\Archivos de programa\Trend Micro\PC-cillin 9\Tmntsrv.exe C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeper.exe C:\WINDOWS\system32\ctfmon.exe C:\Archivos de programa\Trend Micro\PC-cillin 9\WebTrap.EXE C:\Archivos de programa\WinZip\Wzqkpick.exe C:\WINDOWS\system32\wuauclt.exe C:\Archivos de programa\MSN Messenger\msnmsgr.exe C:\WINDOWS\system32\cidaemon.exe C:\WINDOWS\system32\svchost.exe C:\Archivos de programa\Mozilla Firefox\firefox.exe C:\Archivos de programa\Windows Media Player\wmplayer.exe C:\WINDOWS\system32\wscntfy.exe C:\Archivos de programa\Spybot - Search & Destroy\SpybotSD.exe C:\Archivos de programa\HJT\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\APVXDWIN.EXE" /s O4 - HKLM\..\Run: [ppfw] "C:\Archivos de programa\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\Firewall\PPFW.exe" /cmd:allowpandarules /mod:3 /prod:titanium /dest:"C:\Archivos de programa\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\Firewall" /flg:2 /ver:5.03.00 O4 - HKLM\..\Run: [pccguide.exe] "C:\Archivos de programa\Trend Micro\PC-cillin 9\pccguide.exe" O4 - HKLM\..\Run: [PCCClient.exe] "C:\Archivos de programa\Trend Micro\PC-cillin 9\PCCClient.exe" O4 - HKLM\..\Run: [Pop3trap.exe] "C:\Archivos de programa\Trend Micro\PC-cillin 9\Pop3trap.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.5.0_03\bin\jusched.exe" O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [SpySweeper] "C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeperUI.exe" /startintray O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\Wzqkpick.exe O8 - Extra context menu item: &Windows Live Search - res://C:\Archivos de programa\Windows Live Toolbar\msntb.dll/search.htm O8 - Extra context menu item: Abrir en nueva ficha de fondo - res://C:\Archivos de programa\Windows Live Toolbar\Components\es-mx\msntabres.dll.mui/229?d7a0a937bc6d4e4eae3c3fd98a59790b O8 - Extra context menu item: Abrir en nueva ficha en primer plano - res://C:\Archivos de programa\Windows Live Toolbar\Components\es-mx\msntabres.dll.mui/230?d7a0a937bc6d4e4eae3c3fd98a59790b O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000 O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: avldr - C:\WINDOWS\SYSTEM32\avldr.dll O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software International - C:\Archivos de programa\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\PavFnSvr.exe O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Archivos de programa\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\pavsrv51.exe O23 - Service: PC-cillin PersonalFirewall (PCCPFW) - Trend Micro Inc. - C:\Archivos de programa\Trend Micro\PC-cillin 9\PCCPFW.exe O23 - Service: Panda Network Manager (PNMSRV) - Panda Software - c:\archivos de programa\panda software\panda titanium 2006 antivirus + antispyware\firewall\PNMSRV.EXE O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\PsImSvc.exe O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - C:\Archivos de programa\Trend Micro\PC-cillin 9\Tmntsrv.exe O23 - Service: Panda TPSrv (TPSrv) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\TPSrv.exe O23 - Service: Motor de Spy Sweeper de Webroot (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeper.exe De antemano gracias y espero su ayuda atte: oscarmcr |
![]() | ![]() |
| ||||
| Re: como eliminar trojan downloader zlob El log está limpio de infecciones, pero veo que aún tienes el Panda y Pc-Cillin como residentes, esta podría ser la cusa de la lentitud ya que entre ambos deben estar causando conflictos en el sistema. Te recomiendo que vayas a Inicio-->Ejecutar escribes msconfig y presionas la tecla Enter, luego ve a la pestaña Inicio y ahí le quitas la selección a uno de los antivirus ya mencionados, reinicias la máquina y te aparecerá un aviso, selecciona "No volver a mostrar este mensaje" y clic en Aceptar, con esto ya tendrás un solo antivirus como residente. Como mencionas que Spy Sweeper es el que encuentra la infección entonces pega un reporte de este antispywares para saber de que se trata. Saludos ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: como eliminar trojan downloader zlob hola de nuevo ya hice lo que me dijo y ya no tengo el pc cillin tengo el panda y el spy sweeper pero ese no lo he comprado y siempre lo tengo apagado. quisiera saber si el panda podria ser mejor que el pc cillin o si es igual no ce la verdad. Y con respecto al virus ya realizé el escaneo y todavia tenia el antivermins pero creo que nadamás un acceso directo y lo borré. Pero el trojan downloader zlob todavia lo tengo y lo encuentra en: HKCR/videoaxobject.chl/ HKLM/Software/classes/videoaxobject.chl/ HKU/S-1-5-21-202542926-813497703-19597994488-1003/Software/microsoft/windows/current verson/exst/stats/{1a1ddc19-5893-43ab-a73f-f41a0f34d115}/ disculpa que no ponga bien la diagonal ya que no ce como poner la invertida jeje.. Esa es la información que aparece debajo del virus es creo en donde se encuentra por favor que podré hacer ya que ahorita no tengo problemas de virus eso creo ya que al ver la información de éste virus me dice que actúa como un programa inofensivo dice que es un programa de descarga que puede descargar otras amenazas en el ordenador. dice que es un tipo de troyano que descarga otras aplicaciones en el ordenador. Puede ejecutarse en el plano de fondo, ocultando así su presencia. La verdad lo busco y no lo encuentro!!. y se disfraza normalmente como un programa de software inofensivo y se distribuye como un archivo adjunto por correo electrónico. Al abrir el archivo adjunto podría iniciarse el proceso de instalación automática, que carga el programa de descarga en el ordenador sin el conocimiento ni el consentimiento del usuario. Este programa de descarga podría descargar programas de terceros en el ordenador, lo que podría resultar en la instalación de programas no deseados sin el conocimiento ni consentimiento del usuario, poniendo en peligro su privacidad si descargara otro troyano o supervisor de sistemas. Esto es lo que me dice en la pagina web al hacer click en detalles del virus y pues la verdad dice que es de alto riesgo y por eso es que estoy preocupado.. Cabe resaltar que yo tenía un virus de activeobjectx algo así que me salían publicaciones de de falsos antivirus algunos los instale pero ya los borré viendo informacion de esta pagina para borrarlos uno de ellos es antivermins y pues me decian que tenia virus pero que debía comprar el antivirus para eliminarlo. Entonces la verdad he llegado a pensar que tambien el spy sweeper sea uno como esos o ser un antivirus muy eficaz que llega a reconocer esto ya que pude escanear en panda online y tampoco no me lo detecta. No ce que sea la verdad disculpen mi ignorancia. que debo hacer eliminar el zlob en el regedit o que otra cosa. Bueno saludos!! espero respuesta muchas gracias. Última edición por oscarmcr fecha: 16/01/07 a las 16:41:01. |
![]() | ![]() |
| ||||
| Re: como eliminar trojan downloader zlob Hola, Spy Sweeper es un programa confiable y recomendado por Infospyware por lo que no debes preocuparte por tenerlo instalado. Hemos actualizado la herramienta DelPSGuard por lo que te recomiendo que descargues la nueva versión y la ejecutes en Modo Seguro Luego sigue estos pasos: - Reinicia la máquina en Modo normal. - Luego descarga e instala la herramienta Erunt 1.1j este programa te servirá para realizar una copia del registro, elige una ubicación fácil para guardar esta copia. - Reinicia en Modo Seguro. - Ve a Inicio-->Ejecutar, escribe regedit y presiona la tecla Enter. - Con el buscador de Regseeker busca y elimina todo lo relacionado a estas claves de registro: videoaxobject.chl {1a1ddc19-5893-43ab-a73f-f41a0f34d115} - Reinicia en Modo Normal y verifica los resultados. Saludos ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| OK YA ESTÁ!! EL SPY SWEEPER NO ME DETECTA EL TROJAN DOWNLOADER ZLOB QUE BUENO LA VERDAD YA ESTABA PREOCUPADO!!. ESTA TODO NORMAL Y ESPERO CUIDAR SIEMPRE MI MAQUINA ME IMAGINO QUE PUEDO UTILIZAR DISK CLEANER REGSEEKER DELLPCGUARD TODOS ESTOS PROGRAMAS PARA CHECAR MI PC. CUALQUIER OTRA COSA QUE ESTÉ MAL EN MI COMPU SE LOS HARÉ LLEGAR Y ESPERO QUE DE IGUAL FORMA ME AYUDEN. OK MUCHAS GRACIAS!! ATTE: OSCAR MCR ![]() |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Infectado con Trojan Downloader BAT ftp ab (Solucionado) | cipriana | Temas Solucionados | 4 | 01/11/06 16:40:22 |
| me pueden ver mi log y decirme como hago para sacar el zlob. downloader (Solucionado) | yanki21 | Temas Solucionados | 7 | 25/07/06 15:28:41 |
| trojan downloader en mi pc!!! (Solucionado) | victoria rose | Temas Solucionados | 4 | 11/07/06 20:13:32 |
| como eliminar entradas en el registro de windows, no deja borrarlos (Solucionado) | distran | Ayuda General | 4 | 07/02/06 17:01:08 |
| no puedo eliminar el dichoso Trojan Horse - (solucionado) | cazaboom4 | Temas Solucionados | 4 | 30/06/05 20:01:39 |