![]() |
| |||||||
| Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector. No ponga su log de HijackThis aquí !! |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| no puedo eliminar lo siguiente Hora Módulo Objeto Nombre Amenaza Acción predeterminada Usuario Información 01/07/2007 19:32:56 AMON Archivo F:\Autorun.inf Win32/PSW.QQRob (Troyano) Eliminado NT AUTHORITY\SYSTEM Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\WINDOWS\System32\svchost.exe. 27/06/2007 17:23:56 AMON Archivo F:\Autorun.inf Win32/RJump.A (Gusano de Internet) NT AUTHORITY\SYSTEM Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\WINDOWS\System32\svchost.exe. 26/06/2007 18:24:11 AMON Archivo F:\Autorun.inf Win32/RJump.A (Gusano de Internet) NT AUTHORITY\SYSTEM Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\WINDOWS\System32\svchost.exe. 25/06/2007 17:29:13 AMON Archivo F:\Autorun.inf Win32/RJump.A (Gusano de Internet) Eliminado NT AUTHORITY\SYSTEM Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\WINDOWS\System32\svchost.exe. 19/06/2007 14:35:47 AMON Archivo C:\Documents and Settings\PC01\Configuración local\Archivos temporales de Internet\Content.IE5\OLQPCNMF\DialpassUninstall[1].exe Variante modificada de Win32/Dialer.InstantAccess aplicación Puesto en cuarentena - Eliminado RODIL\PC01 Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana. 19/06/2007 14:35:34 IMON Archivo http://scripts.downloadv3.com/cleane...sUninstall.exe Variante modificada de Win32/Dialer.InstantAccess aplicación RODIL\PC01 15/06/2007 16:47:07 DMON Archivo comprimido http://us2-scripts.dlv4.com/binaries...1071_em_XP.cab Win32/Dialer.InstantAccess.NAC aplicación Eliminado (después del próximo reinicio) RODIL\PC01 15/06/2007 16:42:37 DMON Archivo comprimido http://us2-scripts.dlv4.com/binaries...1071_em_XP.cab Win32/Dialer.InstantAccess.NAC aplicación Eliminado (después del próximo reinicio) RODIL\PC01 15/06/2007 11:36:55 AMON Archivo C:\DOCUME~1\PC01\CONFIG~1\Temp\ICD2.tmp\IaLdr32.ex e Win32/Dialer.InstantAccess.NAC aplicación Puesto en cuarentena - Eliminado RODIL\PC01 Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana. 15/06/2007 11:36:50 DMON Archivo comprimido http://us2-scripts.dlv4.com/binaries...1071_em_XP.cab Win32/Dialer.InstantAccess.NAC aplicación RODIL\PC01 15/06/2007 10:57:38 AMON Archivo C:\DOCUME~1\PC01\CONFIG~1\Temp\ICD2.tmp\IaLdr32.ex e Win32/Dialer.InstantAccess.NAC aplicación Puesto en cuarentena - Eliminado RODIL\PC01 Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana. 15/06/2007 10:57:35 DMON Archivo comprimido http://us2-scripts.dlv4.com/binaries...1071_em_XP.cab Win32/Dialer.InstantAccess.NAC aplicación RODIL\PC01 15/06/2007 10:41:46 AMON Archivo C:\DOCUME~1\PC01\CONFIG~1\Temp\ICD2.tmp\IaLdr32.ex e Win32/Dialer.InstantAccess.NAC aplicación Puesto en cuarentena - Eliminado RODIL\PC01 Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana. 15/06/2007 10:41:44 DMON Archivo comprimido http://us2-scripts.dlv4.com/binaries...1071_em_XP.cab Win32/Dialer.InstantAccess.NAC aplicación RODIL\PC01 15/06/2007 10:40:48 AMON Archivo C:\DOCUME~1\PC01\CONFIG~1\Temp\ICD2.tmp\IaLdr32.ex e Win32/Dialer.InstantAccess.NAC aplicación Puesto en cuarentena - Eliminado RODIL\PC01 Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana. 15/06/2007 10:40:41 DMON Archivo comprimido http://us2-scripts.dlv4.com/binaries...1071_em_XP.cab Win32/Dialer.InstantAccess.NAC aplicación RODIL\PC01 15/06/2007 10:40:36 IMON Archivo comprimido http://us2-scripts.dlv4.com/binaries...1071_em_XP.cab Win32/Dialer.InstantAccess.NAC aplicación RODIL\PC01 14/06/2007 15:57:19 AMON Archivo C:\Documents and Settings\PC01\Configuración local\Archivos temporales de Internet\Content.IE5\KQG943Y9\DialpassUninstall[1].exe Variante modificada de Win32/Dialer.InstantAccess aplicación Puesto en cuarentena - Eliminado RODIL\PC01 Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana. 14/06/2007 15:57:01 IMON Archivo http://scripts.downloadv3.com/cleane...sUninstall.exe Variante modificada de Win32/Dialer.InstantAccess aplicación RODIL\PC01 14/06/2007 13:46:59 IMON Archivo comprimido http://us2-scripts.dlv4.com/binaries...1071_em_XP.cab Win32/Dialer.InstantAccess.NAC aplicación RODIL\PC01 13/06/2007 16:02:04 AMON Archivo C:\Documents and Settings\PC01\Configuración local\Archivos temporales de Internet\Content.IE5\DY67AIAX\DialpassUninstall[1].exe Variante modificada de Win32/Dialer.InstantAccess aplicación Puesto en cuarentena - Eliminado RODIL\PC01 Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana. 13/06/2007 16:01:58 IMON Archivo http://scripts.downloadv3.com/cleane...sUninstall.exe Variante modificada de Win32/Dialer.InstantAccess aplicación RODIL\PC01 13/06/2007 15:40:25 AMON Archivo C:\Documents and Settings\PC01\Configuración local\Archivos temporales de Internet\Content.IE5\IT1OT72T\DialpassUninstall[1].exe Variante modificada de Win32/Dialer.InstantAccess aplicación Puesto en cuarentena - Eliminado RODIL\PC01 Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana. 13/06/2007 15:40:20 IMON Archivo http://scripts.downloadv3.com/cleane...sUninstall.exe Variante modificada de Win32/Dialer.InstantAccess aplicación RODIL\PC01 13/06/2007 12:15:47 AMON Archivo F:\tesistas\tesistas.exe Win32/Brontok.AT (Gusano de Internet) Puesto en cuarentena - Eliminado RODIL\PC01 Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\WINDOWS\Explorer.EXE. 13/06/2007 12:15:13 AMON Archivo F:\Estrategias\Estrategias.exe Win32/Brontok.AT (Gusano de Internet) Puesto en cuarentena - Eliminado RODIL\PC01 Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\WINDOWS\Explorer.EXE. 13/06/2007 12:13:24 AMON Archivo F:\c_tello_2007\c_tello_2007.exe Win32/Brontok.AT (Gusano de Internet) Puesto en cuarentena - Eliminado RODIL\PC01 Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\WINDOWS\Explorer.EXE. 13/06/2007 12:11:24 AMON Archivo F:\Autorun.inf Win32/RJump.A (Gusano de Internet) Puesto en cuarentena - Cambiado el nombre a F:\Autorun.Vinf NT AUTHORITY\SYSTEM Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\WINDOWS\System32\svchost.exe. 09/06/2007 14:09:06 AMON Archivo F:\Autorun.inf Win32/RJump.A (Gusano de Internet) Eliminado NT AUTHORITY\SYSTEM Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\WINDOWS\System32\svchost.exe. 08/06/2007 13:58:34 AMON Archivo C:\Documents and Settings\PC01\Configuración local\Archivos temporales de Internet\Content.IE5\DIA4S1R1\DialpassUninstall[2].exe Variante modificada de Win32/Dialer.InstantAccess aplicación Puesto en cuarentena - Eliminado RODIL\PC01 Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana. 08/06/2007 13:58:30 IMON Archivo http://scripts.downloadv3.com/cleane...sUninstall.exe Variante modificada de Win32/Dialer.InstantAccess aplicación RODIL\PC01 08/06/2007 13:04:54 AMON Archivo C:\Documents and Settings\PC01\Configuración local\Archivos temporales de Internet\Content.IE5\DIA4S1R1\DialpassUninstall[1].exe Variante modificada de Win32/Dialer.InstantAccess aplicación Puesto en cuarentena - Eliminado RODIL\PC01 Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana. el instant access y el egacces, egdhtml, los elimino a prueba de fallo, pero despues nuevamente cuando me conecto a internet, se instalan otravez. que debo hacer. Me salen propagandas como fc.pc-on-internet o mp.pc-on-internet y crazy girls, los elimino, y nuevamente aparacen. que hago. denme atencion. por favor -------------------------------------------------------------- Comienzo: 02/07/2007 15:25:17 Registro de sucesos NOD32 Scanner versión 2368 (20070701) NT - Está correcto en memoria operativa Fecha: 2.7.2007 hora: 15:26:07 Discos, carpetas y archivos analizados: C:; D: C:\hiberfil.sys - Error abriendo archivo (El archivo está bloqueado) [4] C:\pagefile.sys - Error abriendo archivo (El archivo está bloqueado) [4] C:\Archivos de programa\Spyware Doctor\~tmp\~LU64.tmp »ZIP »refdb.dat - Valor CRC incorrecto. El archivo puede estar dañado C:\Archivos de programa\Spyware Doctor\~tmp\~LU64.tmp »ZIP - Archivo comprimido dañado C:\Archivos de programa\Yahoo!\Installs\~GLH000d.TMP »WISE »yvoiceui.dll - Archivo comprimido dañado C:\Documents and Settings\LocalService\ntuser.dat - Error abriendo archivo (El archivo está bloqueado) [4] C:\Documents and Settings\LocalService\ntuser.dat.LOG - Error abriendo archivo (El archivo está bloqueado) [4] C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat - Error abriendo archivo (El archivo está bloqueado) [4] C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG - Error abriendo archivo (El archivo está bloqueado) [4] C:\Documents and Settings\NetworkService\NTUSER.DAT - Error abriendo archivo (El archivo está bloqueado) [4] C:\Documents and Settings\NetworkService\ntuser.dat.LOG - Error abriendo archivo (El archivo está bloqueado) [4] C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat - Error abriendo archivo (El archivo está bloqueado) [4] C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG - Error abriendo archivo (El archivo está bloqueado) [4] C:\Documents and Settings\PC01\ntuser.dat - Error abriendo archivo (El archivo está bloqueado) [4] C:\Documents and Settings\PC01\ntuser.dat.LOG - Error abriendo archivo (El archivo está bloqueado) [4] C:\Documents and Settings\PC01\Configuración local\Datos de programa\Microsoft\Messenger\elpipo_ctello89@hotma il.com\SharingMetadata\brunofox1@hotmail.com\DFSR\ Staging\CS{55247D85-9AB6-1363-30E9-1FCC1E8B68EF}\01\39-{55247D85-9AB6-1363-30E9-1FCC1E8B68EF}-v1-{EFC0BA3E-4705-48FC-92D0-C92CA2408D23}-v39-Downloaded.frx - Error abriendo archivo [4] C:\Documents and Settings\PC01\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat - Error abriendo archivo (El archivo está bloqueado) [4] C:\Documents and Settings\PC01\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG - Error abriendo archivo (El archivo está bloqueado) [4] C:\Documents and Settings\PC01\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \crtdcghcn.jar-448976e8-6bd3f0a5.zip »ZIP »BaaaaBaa.class - Variante modificada de Java/ClassLoader (Troyano) C:\Documents and Settings\PC01\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \crtdcghcn.jar-448976e8-6bd3f0a5.zip »ZIP »VaaaaaaaBaa.class - Variante modificada de Java/ClassLoader (Troyano) C:\Documents and Settings\PC01\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \jar.jar-22036826-16caa130.zip »ZIP »Counter.class - Java/Femad.A (Troyano) C:\Documents and Settings\PC01\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \jar.jar-22036826-16caa130.zip »ZIP »Gummy.class - Java/Bytverify (Troyano) C:\Documents and Settings\PC01\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \jar.jar-22036826-16caa130.zip »ZIP »VerifierBug.class - Java/Femad.C (Troyano) C:\Documents and Settings\PC01\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \jar.jar-22036826-16caa130.zip »ZIP »web.exe - Win32/TrojanDownloader.Small.CAS (Troyano) C:\Documents and Settings\PC01\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \jar.jar-22036826-16caa130.zip »ZIP »Worker.class - Java/Femad.B (Troyano) C:\Documents and Settings\PC01\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \jar.jar-22036826-16caa130.zip »ZIP »Xeyond.class - Java/Femad.C (Troyano) C:\Documents and Settings\PC01\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \jar.jar-5d4a595f-18fec150.zip »ZIP »Counter.class - Java/Femad.A (Troyano) C:\Documents and Settings\PC01\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \jar.jar-5d4a595f-18fec150.zip »ZIP »Gummy.class - Java/Bytverify (Troyano) C:\Documents and Settings\PC01\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \jar.jar-5d4a595f-18fec150.zip »ZIP »VerifierBug.class - Java/Femad.C (Troyano) C:\Documents and Settings\PC01\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \jar.jar-5d4a595f-18fec150.zip »ZIP »web.exe - Win32/Lowzones.DM (Troyano) C:\Documents and Settings\PC01\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \jar.jar-5d4a595f-18fec150.zip »ZIP »Worker.class - Java/Femad.B (Troyano) C:\Documents and Settings\PC01\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \jar.jar-5d4a595f-18fec150.zip »ZIP »Xeyond.class - Java/Femad.C (Troyano) C:\Documents and Settings\PC01\Mis documentos\CARTU\HERZUEVA\Informe de ecosistemas\ECOSISTEMA\DIALNET Condicionantes y limitaciones de la regeneración natural en un pinar oromediterráneo de Pinus nigra subsp_ salzmannii_archivos\cabecera_urraca_bck_derecha.gi f - Error abriendo archivo [4] C:\Documents and Settings\PC01\Mis documentos\CARTU\HERZUEVA\Informe de ecosistemas\ECOSISTEMA\DIALNET Condicionantes y limitaciones de la regeneración natural en un pinar oromediterráneo de Pinus nigra subsp_ salzmannii_archivos\cabecera_urraca_bck_izquierda. gif - Error abriendo archivo [4] C:\System Volume Information\MountPointManagerRemoteDatabase - Error abriendo archivo (Acceso denegado) [4] C:\WINDOWS\SoftwareDistribution\Download\2898262bd a8bed77e0b4d59a430501bb\BIT3DA.tmp »CAB »MAINSP3ff.msp - Archivo comprimido dañado - el archivo podría no ser extraido. C:\WINDOWS\system32\win32dbug.exe - Variante modificada de Win32/SpyBot (Gusano de Internet) C:\WINDOWS\system32\config\default - Error abriendo archivo (El archivo está bloqueado) [4] C:\WINDOWS\system32\config\default.LOG - Error abriendo archivo (El archivo está bloqueado) [4] C:\WINDOWS\system32\config\SAM - Error abriendo archivo (El archivo está bloqueado) [4] C:\WINDOWS\system32\config\SAM.LOG - Error abriendo archivo (El archivo está bloqueado) [4] C:\WINDOWS\system32\config\SECURITY - Error abriendo archivo (El archivo está bloqueado) [4] C:\WINDOWS\system32\config\SECURITY.LOG - Error abriendo archivo (El archivo está bloqueado) [4] C:\WINDOWS\system32\config\software - Error abriendo archivo (El archivo está bloqueado) [4] C:\WINDOWS\system32\config\software.LOG - Error abriendo archivo (El archivo está bloqueado) [4] C:\WINDOWS\system32\config\system - Error abriendo archivo (El archivo está bloqueado) [4] C:\WINDOWS\system32\config\system.LOG - Error abriendo archivo (El archivo está bloqueado) [4] Cantidad de archivos analizados: 357939 Cantidad de virus detectados: 15 Cantidad de archivos desinfectados: 1 Cantidad de virus activos: 3 Hora de finalización: 16:56:55 . Tiempo total de análisis: 5448 seg (01:30:48) Notas: [4] El archivo no puede ser abierto. Es usado en exclusividad por otra aplicación. Última edición por Astareth fecha: 05/07/07 a las 04:46:58. Razón: No abrir varios temas respecto al mismo problema |
![]() | ![]() |
| ||||
| Re: no puedo eliminar lo siguiente Hola kattyrs, bienvenido al foro ![]() Haz lo siguiente: Ve aquí y sigue los pasos para limpiar el caché de Java Descarga y ejecuta CCleaner [Manual] para eliminar cookies y temporales (opción Limpiador) Pasa los siguientes antivirus online en este orden:♥ Ewido [Manual] {Recuerda pulsar Remove Infections para eliminar las infecciones encontradas Péganos el reporte del Kaspersky ![]() NOTA: Estos antivirus online sólo funcionan con Internet Explorer, pero si utilizas Firefox, puedes pasarlos con la extensión IETab. Saludos ![]() (。◕‿◕。) Calendario Oficial ForoSpyware 2008 (。◕‿◕。) Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. Última edición por Nam fecha: 08/07/07 a las 11:51:19. Razón: Añadir el paso del caché de java |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| no puedo eliminar carpetas de mi pc | evancia | Foro de Virus y Spywares | 3 | 08/03/07 09:25:30 |
| No puedo eliminar troyano (Terminado/Formateo) | Juny | Temas Solucionados | 4 | 05/03/07 10:18:54 |
| No puedo eliminar un archivo | Cariva | Foro de Virus y Spywares | 1 | 23/02/07 05:33:07 |
| no puedo eliminar virus con nod 32 | carla0505 | Foro de Virus y Spywares | 1 | 28/01/07 12:21:20 |
| No puedo eliminar un archivo (solucionado) | Eugenio | Ayuda General | 13 | 29/11/05 13:03:57 |