![]() |
| |||||||
| Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis. |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Re: Redireccion molesta bien... perdon por la tardanza pero es que la U y mi trabajo me lo impidieron... logre limpiar mi pc del alexa pero ahora ya intente todo y no puedo eliminar este Trojan Pandex!.inf de mi winlogon.exe... ya no aguanto mas... AYUDA... Mi hijackthis log Logfile of HijackThis v1.99.1 Scan saved at 04:56:01 p.m., on 22/02/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\LckFldService.exe C:\Archivos de programa\Mediafour\MacDrive 7\MacDriveService.exe C:\Archivos de programa\Norton AntiVirus\navapsvc.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\ARCHIV~1\NORTON~1\navapw32.exe C:\Archivos de programa\Java\jre1.5.0_10\bin\jusched.exe C:\Archivos de programa\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe C:\WINDOWS\system32\VTTimer.exe C:\Archivos de programa\VIAudioi\SBADeck\ADeck.exe C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I2H 1.EXE C:\Archivos de programa\Mediafour\MacDrive 7\MacDrive.exe C:\Archivos de programa\iTunes\iTunesHelper.exe C:\Archivos de programa\MSN Messenger\msnmsgr.exe C:\Archivos de programa\Messenger\msmsgs.exe C:\WINDOWS\system32\ctfmon.exe C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeper.exe C:\Archivos de programa\Adobe\Acrobat 5.0\Distillr\AcroTray.exe C:\Archivos de programa\VIA\RAID\raid_tool.exe C:\Archivos de programa\iPod\bin\iPodService.exe C:\Archivos de programa\MSN Messenger\usnsvc.exe C:\Archivos de programa\MSN Messenger\msnmsgr.exe C:\Archivos de programa\HJT\HijackThis.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {36645342-9475-2663-166A-466739207346} - (no file) O2 - BHO: Still Image - {3C657AAF-22D9-5A16-E17D-31457D631863} - (no file) O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_10\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [NAV Agent] C:\ARCHIV~1\NORTON~1\navapw32.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.5.0_10\bin\jusched.exe" O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Archivos de programa\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe" O4 - HKLM\..\Run: [VTTimer] VTTimer.exe O4 - HKLM\..\Run: [AudioDeck] C:\Archivos de programa\VIAudioi\SBADeck\ADeck.exe 1 O4 - HKLM\..\Run: [EPSON Stylus Photo R200 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I2H 1.EXE /P30 "EPSON Stylus Photo R200 Series" /O6 "USB001" /M "Stylus Photo R200" O4 - HKLM\..\Run: [{B179023B-6238-4499-8F26-CD73E9D90E0A}] "C:\Archivos de programa\Mediafour\MacDrive 7\MacDrive.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe" O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [SpySweeper] "C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeper.exe" /0 O4 - Global Startup: Acrobat Assistant.lnk = C:\Archivos de programa\Adobe\Acrobat 5.0\Distillr\AcroTray.exe O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: Spy Sweeper Fix.lnk = C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeperFix.bat O4 - Global Startup: VIA RAID TOOL.lnk = C:\Archivos de programa\VIA\RAID\raid_tool.exe O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_10\bin\ssv.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_10\bin\ssv.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL O23 - Service: iPod Service - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe O23 - Service: LckFldService - Unknown owner - C:\WINDOWS\system32\LckFldService.exe O23 - Service: MacDriveService - Mediafour Corporation - C:\Archivos de programa\Mediafour\MacDrive 7\MacDriveService.exe O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\navapsvc.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe No es que sea peligroso es molesto nada mas... cada vez que abro un programa me alerta y ya me harte... ya me dio dolor de cabeza... Intente con NAV y Panda y nada... CCleaner y Spysweeper y nada... AYUDA PORFAVOR!! (perdon por lo del tema copiado pero es que no sabia que no se tenian que abrir 2 temas si no se habia solucionado uno) |
![]() | ![]() |
| ||||
| Re: Redireccion molesta Hola, el log esta limpio por lo que dejanos un reporte de la herramienta que te esta detectando esa infeccion y pasa un par de Antivirus online Salu2 Hablándole al mundo en "Twitter"" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
![]() | ![]() |
| ||||
| Re: Redireccion molesta Hola, supuestamente el Kaspersky Antivirus puede eliminar este sin problemas por lo que primero proba pasando su version online y si no lo saca ya instalalo en tu equipo y pasado en modo a prueba de fallos. Salu2 Hablándole al mundo en "Twitter"" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Redireccion molesta Bien ya pase el Kasperski Online... aqui los resultados martes, 27 de marzo de 2007 15:04:23 Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600) Kaspersky Online Scanner versión: 5.0.84.0 Ultima actualización: 27/03/2007 Registros en la base antivirus: 270764 Configuración del análisis Analizar usando las siguientes bases standard Analizar archivos verdadero Analizar bases de correo verdadero Objetivo a analizar Carpetas C:\ Estadísticas Número de objeros analizados 77229 Virus encontrados 7 Objetos infectados 96 / 0 Objetos sospechosos 0 Duración del análisis 01:37:33 Bombre del objeto infectado Nombre del virus Última acción C:\Archivos de programa\Norton AntiVirus\Quarantine\01002966.exe Infectados: Trojan.Win32.Patched.g saltado C:\Archivos de programa\Norton AntiVirus\Quarantine\5BF77FDA.sys Infectados: Trojan.Win32.Agent.ady saltado C:\Documents and Settings\Alex\Configuración local\Archivos temporales de Internet\Content.IE5\B723Q5QF\battle[1].php Object is locked saltado C:\Documents and Settings\Alex\Configuración local\Archivos temporales de Internet\Content.IE5\B723Q5QF\battle[2].htm Object is locked saltado C:\Documents and Settings\Alex\Configuración local\Archivos temporales de Internet\Content.IE5\G1AR4PEF\x7cty[1].php%3Fv%3DJapoEnfermera%2520Sexy%26dm%3D4b1xnVB6x 3pvZ1rhQ&key=bldwli6ozx1gs1nw9jfku9c&rand=8899 Object is locked saltado C:\Documents and Settings\Alex\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\Alex\Configuración local\Datos de programa\Microsoft\Messenger\javier_guzman_a@hotma il.com\SharingMetadata\Logs\Dfsr00005.log Object is locked saltado C:\Documents and Settings\Alex\Configuración local\Datos de programa\Microsoft\Messenger\javier_guzman_a@hotma il.com\SharingMetadata\pending.dat Object is locked saltado C:\Documents and Settings\Alex\Configuración local\Datos de programa\Microsoft\Messenger\javier_guzman_a@hotma il.com\SharingMetadata\Working\database_7650_1587_ 5015_4EED\dfsr.db Object is locked saltado C:\Documents and Settings\Alex\Configuración local\Datos de programa\Microsoft\Messenger\javier_guzman_a@hotma il.com\SharingMetadata\Working\database_7650_1587_ 5015_4EED\fsr.log Object is locked saltado C:\Documents and Settings\Alex\Configuración local\Datos de programa\Microsoft\Messenger\javier_guzman_a@hotma il.com\SharingMetadata\Working\database_7650_1587_ 5015_4EED\fsrtmp.log Object is locked saltado C:\Documents and Settings\Alex\Configuración local\Datos de programa\Microsoft\Messenger\javier_guzman_a@hotma il.com\SharingMetadata\Working\database_7650_1587_ 5015_4EED\tmp.edb Object is locked saltado C:\Documents and Settings\Alex\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\Alex\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\Alex\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\javier_guzman_a@hotmail.com\real\members. stg Object is locked saltado C:\Documents and Settings\Alex\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\javier_guzman_a@hotmail.com\shadow\member s.stg Object is locked saltado C:\Documents and Settings\Alex\Configuración local\Historial\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\Alex\Configuración local\Historial\History.IE5\MSHist0120070327200703 28\index.dat Object is locked saltado C:\Documents and Settings\Alex\Configuración local\Temp\~DF3D4C.tmp Object is locked saltado C:\Documents and Settings\Alex\Configuración local\Temp\~DF3D6F.tmp Object is locked saltado C:\Documents and Settings\Alex\Configuración local\Temp\~DF6D0D.tmp Object is locked saltado C:\Documents and Settings\Alex\Configuración local\Temp\~DF7470.tmp Object is locked saltado C:\Documents and Settings\Alex\Cookies\index.dat Object is locked saltado C:\Documents and Settings\Alex\Datos de programa\Webroot\Spy Sweeper\Logs\SpySweeperLog.txt Object is locked saltado C:\Documents and Settings\Alex\ntuser.dat Object is locked saltado C:\Documents and Settings\Alex\NTUSER.DAT.LOG Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\livedatesignlog\Copy Pure.exe Infectados: Trojan.Win32.Obfuscated.en saltado C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado C:\Documents and Settings\Estuardo\Configuración local\Temp\bis23.exe Infectados: Trojan.Win32.Obfuscated.en saltado C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP10\A0007902.exe/EXE-file Infectados: Trojan-Spy.Win32.Agent.ir saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP10\A0007902.exe Embedded EXE: infectado - 1 saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP10\A0007902.exe UPX: infectado - 1 saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP10\A0007902.exe PE_Patch.UPX: infectado - 1 saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP15\A0010163.exe/EXE-file Infectados: Trojan-Spy.Win32.Agent.ir saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP15\A0010163.exe Embedded EXE: infectado - 1 saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP15\A0010163.exe UPX: infectado - 1 saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP15\A0010163.exe PE_Patch.UPX: infectado - 1 saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP15\A0010163.exe Crypt.Quarantine: infectado - 1 saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP15\A0010164.dll Infectados: Trojan-Spy.Win32.BZub.hx saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP15\A0010166.dll Infectados: Trojan-Spy.Win32.Agent.ir saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP18\A0010437.sys Infectados: Trojan.Win32.Agent.ady saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP3\A0001070.sys Infectados: Trojan.Win32.Agent.ady saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP3\A0001075.dll Infectados: Trojan.Win32.Agent.ady saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP3\A0001084.sys Infectados: Trojan.Win32.Agent.ady saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP3\A0002086.sys Infectados: Trojan.Win32.Agent.ady saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP3\A0002088.dll Infectados: Trojan.Win32.Agent.ady saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP3\A0002094.sys Infectados: Trojan.Win32.Agent.ady saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP3\A0003095.sys Infectados: Trojan.Win32.Agent.ady saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP3\A0004090.dll Infectados: Trojan.Win32.Agent.ady saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP3\A0004091.exe Infectados: Trojan.Win32.Patched.g saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP3\A0004097.sys Infectados: Trojan.Win32.Agent.ady saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP3\A0004101.dll Infectados: Trojan.Win32.Agent.ady saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP3\A0004102.exe Infectados: Trojan.Win32.Patched.g saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP3\A0004106.sys Infectados: Trojan.Win32.Agent.ady saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP3\A0004110.dll Infectados: Trojan.Win32.Agent.ady saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP3\A0004111.exe Infectados: Trojan.Win32.Patched.g saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP3\A0004115.sys Infectados: Trojan.Win32.Agent.ady saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP3\A0004122.dll Infectados: Trojan.Win32.Agent.ady saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP3\A0004123.exe Infectados: Trojan.Win32.Patched.g saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP3\A0004128.sys Infectados: Trojan.Win32.Agent.ady saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP3\A0004130.dll Infectados: Trojan.Win32.Agent.ady saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP3\A0004131.exe Infectados: Trojan.Win32.Patched.g saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP3\A0004136.sys Infectados: Trojan.Win32.Agent.ady saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP38\change.log Object is locked saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP4\A0004163.exe Infectados: Trojan-Downloader.Win32.Murlo.ek saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP4\A0004196.dll Infectados: Trojan.Win32.Agent.ady saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP4\A0004197.exe Infectados: Trojan.Win32.Patched.g saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP4\A0004202.sys Infectados: Trojan.Win32.Agent.ady saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP4\A0004210.dll Infectados: Trojan.Win32.Agent.ady saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP4\A0004211.exe Infectados: Trojan.Win32.Patched.g saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP4\A0004217.sys Infectados: Trojan.Win32.Agent.ady saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP4\A0004227.sys Infectados: Trojan.Win32.Agent.ady saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP4\A0004229.dll Infectados: Trojan.Win32.Agent.ady saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP4\A0004230.exe Infectados: Trojan.Win32.Patched.g saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP4\A0004234.sys Infectados: Trojan.Win32.Agent.ady saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP4\A0005229.dll Infectados: Trojan.Win32.Agent.ady saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP4\A0005230.exe Infectados: Trojan.Win32.Patched.g saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP4\A0005235.sys Infectados: Trojan.Win32.Agent.ady saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP4\A0005238.dll Infectados: Trojan.Win32.Agent.ady saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP4\A0005239.exe Infectados: Trojan.Win32.Patched.g saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP4\A0006238.dll Infectados: Trojan.Win32.Agent.ady saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP4\A0006239.exe Infectados: Trojan.Win32.Patched.g saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP4\A0006244.sys Infectados: Trojan.Win32.Agent.ady saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP4\A0006246.dll Infectados: Trojan.Win32.Agent.ady saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP4\A0006247.exe Infectados: Trojan.Win32.Patched.g saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP4\A0006252.sys Infectados: Trojan.Win32.Agent.ady saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP4\A0006265.dll Infectados: Trojan.Win32.Agent.ady saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP4\A0006266.exe Infectados: Trojan.Win32.Patched.g saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP4\A0006270.sys Infectados: Trojan.Win32.Agent.ady saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP4\A0006271.sys Infectados: Trojan.Win32.Agent.ady saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP5\A0006275.dll Infectados: Trojan.Win32.Agent.ady saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP5\A0006276.exe Infectados: Trojan.Win32.Patched.g saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP5\A0006280.sys Infectados: Trojan.Win32.Agent.ady saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP5\A0006281.sys Infectados: Trojan.Win32.Agent.ady saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP5\A0006309.dll Infectados: Trojan.Win32.Agent.ady saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP5\A0006310.exe Infectados: Trojan.Win32.Patched.g saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP5\A0006314.sys Infectados: Trojan.Win32.Agent.ady saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP5\A0006315.sys Infectados: Trojan.Win32.Agent.ady saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP5\A0006323.dll Infectados: Trojan.Win32.Agent.ady saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP5\A0006324.exe Infectados: Trojan.Win32.Patched.g saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP5\A0006328.sys Infectados: Trojan.Win32.Agent.ady saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP5\A0006329.sys Infectados: Trojan.Win32.Agent.ady saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP5\A0006340.dll Infectados: Trojan.Win32.Agent.ady saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP5\A0006341.exe Infectados: Trojan.Win32.Patched.g saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP5\A0006345.sys Infectados: Trojan.Win32.Agent.ady saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP5\A0006346.sys Infectados: Trojan.Win32.Agent.ady saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP5\A0006348.dll Infectados: Trojan.Win32.Agent.ady saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP5\A0006349.exe Infectados: Trojan.Win32.Patched.g saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP5\A0006354.sys Infectados: Trojan.Win32.Agent.ady saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP5\A0006355.sys Infectados: Trojan.Win32.Agent.ady saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP7\A0006410.dll Infectados: Trojan.Win32.Agent.ady saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP7\A0006411.exe Infectados: Trojan.Win32.Patched.g saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP7\A0006417.sys Infectados: Trojan.Win32.Agent.ady saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP7\A0006431.sys Infectados: Trojan.Win32.Agent.ady saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP7\A0006437.sys Infectados: Trojan.Win32.Agent.ady saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP7\A0006448.sys Infectados: Trojan.Win32.Agent.ady saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP7\A0006453.dll Infectados: Trojan.Win32.Agent.ady saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP7\A0006455.dll Infectados: Trojan.Win32.Agent.ady saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP7\A0006459.dll Infectados: Trojan.Win32.Agent.ady saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP9\A0007884.dll Infectados: Trojan-Spy.Win32.Agent.ir saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP9\A0007885.dll Infectados: Trojan-Spy.Win32.BZub.hx saltado C:\System Volume Information\_restore{0F172A91-4820-45B6-8020-E026C889E8DF}\RP9\A0007891.exe Infectados: Trojan-Dropper.Win32.Delf.xo saltado C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado C:\WINDOWS\SchedLgU.Txt Object is locked saltado C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado C:\WINDOWS\Sti_Trace.log Object is locked saltado C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\default Object is locked saltado C:\WINDOWS\system32\config\default.LOG Object is locked saltado C:\WINDOWS\system32\config\SAM Object is locked saltado C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\SECURITY Object is locked saltado C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado C:\WINDOWS\system32\config\software Object is locked saltado C:\WINDOWS\system32\config\software.LOG Object is locked saltado C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\system Object is locked saltado C:\WINDOWS\system32\config\system.LOG Object is locked saltado C:\WINDOWS\system32\drivers\sptd.sys Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado C:\WINDOWS\system32\winlogon.exe Object is locked saltado C:\WINDOWS\Temp\svcipa.exe Object is locked saltado C:\WINDOWS\wiadebug.log Object is locked saltado C:\WINDOWS\wiaservc.log Object is locked saltado C:\WINDOWS\WindowsUpdate.log Object is locked saltado Análisis completado. |
![]() | ![]() |
| ||||
| Re: Redireccion molesta Hola, borra toda la cuarentena de Norton y del resto de programas de limpieza que estes usando. Luego tendrias que desbloquear la carpeta C:\System Volume Information\_restore para borrar todo su conetenido o al menos lo que te esta mostrando Kaspersky como infectado ahi dentro. Para desbloquearla segui estos pasos AQUI y luego de reiniciar pasa nuevamente Kaspersky online y nos contas los resultados. Salu2 Hablándole al mundo en "Twitter"" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| antivermins aun molesta!!! (solucionado) | coulis69 | Temas Solucionados | 2 | 05/02/07 10:23:00 |
| me molesta la vista | cuban | Foro de Hardware | 1 | 18/10/06 20:48:44 |
| Redireccion de busquedas en google (Solucionado) | Gasaraki | Temas Solucionados | 3 | 01/09/06 13:34:26 |
| pagina molesta que dice se ha producido un error en... | ferarkus | Foro de Virus y Spywares | 4 | 26/07/06 12:11:52 |
| Molesta barra de Casino y Google Search | heero01 | Foro Oficial de HijackThis en español | 1 | 25/09/05 12:15:02 |