rss
Buscar : en
Por : Fiabilidad Fecha Nombre del usuario
Statut : No resuelto

COMO ELIMINAR TROYANO

ADRY, el miércoles, 20 de febrero de 2008, 13:50:51
Hola,

soy nuevo aqui, tengo un problema con un virus que no puedo limpiar de mi pc, eh probado varios antivirus online y tengo el nod32, no encuentro solucion y no quiero formatear.
agredesria su ayuda. paso la ubicacion y el nombre del maldito bicho :

C:\System Volume Information\_restore{F08F9399-F41B-4857-BC7E-64103E14AB04}\R­P24\A0002449.exe »RAR »keygen.exe - Win32/TrojanDownloader.Agent.NSP (Troyano)
C:\System Volume Information\_restore{F08F9399-F41B-4857-BC7E-64103E14AB04}\R­P24\A0002449.exe »RAR »crack.exe - Probablemente una variante modificada de aplicación Win32/Adware.Agent
C:\System Volume Information\_restore{F08F9399-F41B-4857-BC7E-64103E14AB04}\R­P24\A0002449.exe - varias infecciones


Para lograr ello, crea las siguientes entradas en el registro:

HKCR\CLSID\{2EA061B2-11B5-4C4B-B385-F378B4B48648}

HKLM\SOFTWARE\Microsoft
Configuración: Windows XP
Internet Explorer 7
Responder a ADRY  Señalar este mensaje a los moderadores Ir al ultimo mensaje

1


  • 1
    Este mensaje le parece útil, vote !
  • Ce message ne vous semble pas utile, votez !
  • Señalar este mensaje a los moderadores
Le sioux, el jueves, 21 de febrero de 2008, 02:09:18
Hola Adry

Las cosas que son en el "System Volume Information" no estan peligrossos , tienes que desactivar la restauration.
y reactivar despues.

Que typo de problemas tienes con tu PC ? paginas de pubs ? fonctionna despacio ?

Di me ;-)

Mucho tiempo sin hablar espanol y mas sin escribir, pardonna me si no escribo bien...

HKCR\CLSID\{2EA061B2-11B5-4C4B-B385-F378B4B48648} --> http://www.castlecops.com/tk30472-down_dll_down1_dll.html

Podemos ver con HijackThis, tenemos que esperar por Bhruin por una traduction en espanol de :

Télécharge hijackthis sur ton Bureau.


Ferme toutes les autres fenêtres, tous les autres programmes. Pas de connexion Internet.


Double clique dessus pour lancer l installation . Accepte la licence qui va apparaître par " I agree" .

Puis clique sur "Do a system scan and save a logfile"

Ferme HijackThis et fait un copier-coller du rapport en entier et poste le ici en réponse.

Note : le rapport se trouve dans C:\Program Files\Trend Micro\HijackThis


Responder a Le sioux

94


  • Este mensaje le parece útil, vote !
  • Señalar este mensaje a los moderadores
marcos, el domingo, 22 de junio de 2008, 20:55:58
como se elimina o arregla explorer.exe me sale cada rato y no se que hacer, tengo 11 años
Responder a marcos

95


  • 1
    Este mensaje le parece útil, vote !
  • Ce message ne vous semble pas utile, votez !
  • Señalar este mensaje a los moderadores
Nnet, el lunes, 23 de junio de 2008, 17:07:21
el explorer.exe no se daña a menos que sea un virus y si lo reemplazas por otro .exe de otro pc de seguro tu pc sigue igual.

El explorer.exe depende de algunos servidores COM internos de Windows los cuales son DLL o Exes de sistema. Si de casualidad instalaste algun software que cambia las versiones de estos archivos, de ahi puede venir la inestabilidad del sistema.

Otra puede ser que tengas algun virus tipo blaster o quien sabe. Pero de seguro no es solamente cambiar el explorer.exe y ya.
Responder a Nnet

125


  • Este mensaje le parece útil, vote !
  • Señalar este mensaje a los moderadores
masacre, el sábado, 19 de julio de 2008, 23:20:25
amigo yo tuve nu problema similar tambien tenia intalado el nod32 y no podia eliminar un troyano

descargue el avg internet segurity de prueba

lo intale enseguida lo actualice y puse analisar mi pc
se areglo todo el problema pude eliminar los troyanos y los virus q no podia eliminar

aqui te dejo el linck dela descarga

http://avg-internet-security.softonic.com/descargar

ojalas te sirva

es lo q puedo ayudar

chauuuuuuuuuu
Responder a masacre

2


  • Este mensaje le parece útil, vote !
  • Señalar este mensaje a los moderadores
adry78, el jueves, 21 de febrero de 2008, 03:14:39
entonces porque cuando analize mi pc me tiro esa ruta como troyano.
el problema es que esa carpeta aparese como privada del administrador cuando la quiero borre y no me deja.
de todas maneras eh pasado muchos antivirus y me tira limpia la pc, pero aun esa carpeta no la puedo borrar.
te paso el enforme del hijackthis:

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe
C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe
C:\Archivos de programa\Eset\nod32kui.exe
C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.­exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Media Key\MagicKey.exe
C:\Archivos de programa\Eset\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Media Key\OSD.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\NOTEPAD.EXE

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://blogs.technet.com/...
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Media Key.lnk = C:\Archivos de programa\Media Key\MagicKey.exe
O4 - Global Startup: Reboot.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/spanish/kavwebscan_unicode.cab
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: VNC Server Version 4 (WinVNC4) - RealVNC Ltd. - C:\Archivos de programa\RealVNC\VNC4\WinVNC4.exe
End of file - 5812 bytes


gracias por tu atencion amigo
Responder a adry78

3


  • 1
    Este mensaje le parece útil, vote !
  • Ce message ne vous semble pas utile, votez !
  • Señalar este mensaje a los moderadores
Le sioux, el jueves, 21 de febrero de 2008, 06:48:23
Hola

Le falta un troço de HijackThis, el principio

Logfile of Trend Micro HijackThis ....
Scan saved at ... on SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer ...(7.00.6000.16608)
Boot mode: Normal

Me parece ok, tienes que desactivar/ reactivar el system restore por eso :

* Désactivation :
Cliquer droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > cocher la case "Désactiver la Restauration du système sur tous les lecteurs"
> Appliquer patiente jusqu’a ce que cela soit marqué "désactivé" puis Ok.

* Activation :
Suivre le même chemin ; décocher la case "Désactiver la Restauration du système sur tous les lecteurs"
> Appliquer attends que cela soit à nouveau sur "surveillance" puis Ok. Redémarrer l'ordinateur..

Despues, tu puedes trajer un otro scan , di me si encontra algo.

Hasta pronto.
Responder a Le sioux

43


  • Este mensaje le parece útil, vote !
  • Señalar este mensaje a los moderadores
bonxi, el jueves, 1 de mayo de 2008, 20:33:03
Hola,
Tengo un problema al parece de trojano downloader. No se. Pero afecta mis busquedas en google, y en general no funciona mi Iexplorer normal . A veces no cargan las paginas y otra veces se abre una pagina web que y una ventana de aviso que dice qu emi computadora esta infectada yq ue me reocmiendan bajar un programa (es decir mas virus)

le he pasado el CLAP CLEANER y el AD ADWARE 2007 . Pero no he conseguido grandes cambios.

el informe del HIJACKTHIS es este (en modo normal). Anteriormente borre una entrada de F2 que me parecio sospechosa :

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\Documents and Settings\Jhonny\iap.exe \s



EL ULTIMO INFORME ES ESTE:


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 07:19:16 p.m., on 29/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexingService.exe
C:\Archivos de programa\Windows Live\Messenger\usnsvc.exe
C:\Documents and Settings\Jhonny\iap.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Archivos de programa\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
C:\Archivos de programa\Java\jre1.6.0_05\bin\jusched.exe
C:\Archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe
C:\Archivos de programa\NVIDIA Corporation\NvMixer\NVMixerTray.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexStoreSvr.exe
C:\Archivos de programa\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\Documents and Settings\Jhonny\iap.exe \s
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIPTA] "C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [StartCCC] "C:\Archivos de programa\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [egui] "C:\Archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [NVMixerTray] "C:\Archivos de programa\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [lwv] C:\WINDOWS\system32\lwv.exe \u
O4 - HKLM\..\Run: [503a4ca0] rundll32.exe "C:\WINDOWS\system32\hkeiwmlc.dll",b
O4 - HKLM\..\Run: [BM53097f3c] Rundll32.exe "C:\WINDOWS\system32\vryoeiqk.dll",s
O4 - HKLM\..\RunOnce: [WIAWizardMenu] RUNDLL32.EXE C:\WINDOWS\system32\sti_ci.dll,WiaCreateWizardMenu
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Archivos de programa\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Archivos de programa\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Archivos de programa\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Archivos de programa\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Archivos de programa\BitComet\tools\BitCometBHO_1.2.2.28.dll/206 (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {AF2E62B6-F9E1-4D4F-A10A-9DC8E6DCBCC0} (VideoEgg ActiveX Loader) - http://update.videoegg.com/Install/Windows/Initial/VideoEggPublisher.exe
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://cdn2.zone.msn.com/binFramework/v10/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{F777DD56-9940-497E-8017-1E9FC505A3AB}: NameServer = 200.48.225.130,200.48.225.146
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARCHIV~1\ARCHIV~1\Skype\SKYPE4~1.DLL
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Archivos de programa\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: NBService - Nero AG - C:\Archivos de programa\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexingService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
End of file - 9174 bytes



GRACIAS DE ANTEMANO

BONXI
Responder a bonxi

90


  • Este mensaje le parece útil, vote !
  • Señalar este mensaje a los moderadores
azosan, el lunes, 16 de junio de 2008, 00:12:53
cambia de antivirus
Responder a azosan

4


  • Este mensaje le parece útil, vote !
  • Señalar este mensaje a los moderadores
bhruin, el jueves, 21 de febrero de 2008, 10:34:12
Buenas,

Adry en cuanto no entiendas o tengas algún problema para entender lo que te dice Le sioux, no dudes en ponerlo ya intentare traducírtelo en cuanto antes.

Por si acaso te traduzco el ultimo trozo en francés:

*Desactivar:
Pincha derecho en el "Puesto de trabajo"> Propiedades> Pestaña "Restaurar el sistema"> Rellena "Desactivar la restauración del sistema"> Aplicar y esperar hasta que ponga OK.

*Activarlo
Los mismos pasos pero esta vez quita la casilla "Desactivar la restauración del sistema">Espera hasta que vuelva a poner OK. Reinicia el ordenador

el resto creo Que lo puedas entender :) I Have The Body Of A God
Responder a bhruin

5


  • Este mensaje le parece útil, vote !
  • Señalar este mensaje a los moderadores
Eli, el sábado, 15 de marzo de 2008, 23:14:01
hola!!! mi nombre es elisabeth y ayer me aparecio un troyano y al abrir explorer me aparece una pagina extraña pero igual me deja navegar. como puedo eliminarlo antes que dañe mi computadora? gracias chicos!! ojala puedan ayudarme aaa lo otyro no me deja bajar programas para eliminarlo me dice algo de que la configuracion de internet que tengo no deja descargar el programa! porfaaa ayudenme besos a todos!
Responder a Eli

10


  • Este mensaje le parece útil, vote !
  • Señalar este mensaje a los moderadores
adry78, el martes, 25 de marzo de 2008, 12:22:06
sino resolviste el problema bajate SUPERAntiSpyware. y pasalo en modo a prueva de fallos , destilda la opcion restaurar sistema y pasalo varias veses .
conta como te fue
Responder a adry78

140


  • Este mensaje le parece útil, vote !
  • Señalar este mensaje a los moderadores
enma, el sábado, 30 de agosto de 2008, 03:51:19
hola tengoeste virus y no puedo eliminarlo ayudenme pasoporpaso que debo hacer tengo el nod32

Hora Módulo Objeto Nombre Amenaza Acción predeterminada Usuario Información
18/08/2008 16:43:54 p.m. AMON Archivo C:\DOCUME~1\u\CONFIG~1\Temp\23.exe Win32/A­gent.NKI (Troyano) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto U-DAEB43CB0F6A4\u Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\system32\rundll64.exe. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
18/08/2008 16:43:54 p.m. AMON Archivo C:\Documents and Settings\u\Configuración local\Archivos temporales de Internet\Content.IE5\V05VZRWC\unlimitedhosting[1].jpg Win32/­Agent.NKI (Troyano) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto U-DAEB43CB0F6A4\u Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\system32\rundll64.exe. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
18/08/2008 16:43:53 p.m. IMON Archivo http://file.herekittykittykitty.info/hosti­ng/unlimitedhosting.jpg Win32/Agent.NKI (Troyano) U-DAEB43CB0F6A4\u
17/08/2008 21:37:00 p.m. AMON Archivo C:\DOCUME~1\u\CONFIG~1\Temp\32.exe Win32/A­gent.NKI (Troyano) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto U-DAEB43CB0F6A4\u Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\system32\rundll64.exe. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
17/08/2008 21:36:46 p.m. AMON Archivo C:\Documents and Settings\u\Configuración local\Archivos temporales de Internet\Content.IE5\CO9KINJI\unlimitedhosting[1].jpg Win32/­Agent.NKI (Troyano) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto U-DAEB43CB0F6A4\u Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\system32\rundll64.exe. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
17/08/2008 21:36:45 p.m. IMON Archivo http://file.herekittykittykitty.info/hosti­ng/unlimitedhosting.jpg Win32/Agent.NKI (Troyano) Puesto en cuarentena U-DAEB43CB0F6A4\u
17/08/2008 21:20:06 p.m. AMON Archivo C:\Documents and Settings\u\Configuración local\Archivos temporales de Internet\Content.IE5\929GS5Z9\unlimitedhostingCAPQZ1BC.jpg W­in32/Agent.NKI (Troyano) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto U-DAEB43CB0F6A4\u Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\system32\rundll64.exe. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
17/08/2008 21:20:05 p.m. IMON Archivo http://file.herekittykittykitty.info/hosti­ng/unlimitedhosting.jpg Win32/Agent.NKI (Troyano) Puesto en cuarentena U-DAEB43CB0F6A4\u
17/08/2008 18:05:50 p.m. IMON Archivo http://file.herekittykittykitty.info/hosti­ng/unlimitedhosting.jpg Win32/Agent.NKI (Troyano) Conexión terminada U-DAEB43CB0F6A4\u
17/08/2008 17:26:23 p.m. IMON Archivo http://file.herekittykittykitty.info/hosti­ng/unlimitedhosting.jpg Win32/Agent.NKI (Troyano) Conexión terminada U-DAEB43CB0F6A4\u
17/08/2008 11:18:47 a.m. IMON Archivo http://file.herekittykittykitty.info/hosti­ng/unlimitedhosting.jpg Win32/Agent.NKI (Troyano) Puesto en cuarentena - Conexión terminada U-DAEB43CB0F6A4\u
16/08/2008 12:10:43 p.m. AMON Archivo C:\WINDOWS\system32\drivers\etc\hosts Win3­2/Qhost (Troyano) Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto NT AUTHORITY\Servicio de red Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\WINDOWS\system32\svchost.exe.
16/08/2008 11:46:54 a.m. IMON Archivo http://file.herekittykittykitty.info/hosti­ng/unlimitedhosting.jpg Win32/Agent.NKI (Troyano) Puesto en cuarentena - Conexión terminada U-DAEB43CB0F6A4\u
16/08/2008 11:46:54 a.m. AMON Archivo C:\DOCUME~1\u\CONFIG~1\Temp\53.exe Win32/A­utoRun.VQ (Gusano de Internet) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto U-DAEB43CB0F6A4\u Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\system32\rundll64.exe. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
16/08/2008 11:46:54 a.m. AMON Archivo C:\Documents and Settings\u\Configuración local\Archivos temporales de Internet\Content.IE5\VBHRQR6Z\ppppl[1].exe Win32/AutoRun.VQ (Gusano de Internet) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto U-DAEB43CB0F6A4\u Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\system32\rundll64.exe. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
16/08/2008 11:46:51 a.m. IMON Archivo http://58.12.166.58/_org/cache/ppppl.exe W­in32/AutoRun.VQ (Gusano de Internet) Puesto en cuarentena - Conexión terminada U-DAEB43CB0F6A4\u
16/08/2008 11:41:15 a.m. AMON Archivo C:\WINDOWS\system32\drivers\etc\hosts Win3­2/Qhost (Troyano) Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto NT AUTHORITY\Servicio de red Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\WINDOWS\system32\svchost.exe.
16/08/2008 11:40:50 a.m. AMON Archivo C:\WINDOWS\system32\drivers\etc\hosts Win3­2/Qhost (Troyano) Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto NT AUTHORITY\Servicio de red Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\WINDOWS\system32\svchost.exe.
16/08/2008 11:40:41 a.m. AMON Archivo C:\WINDOWS\system32\drivers\etc\hosts Win3­2/Qhost (Troyano) Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto NT AUTHORITY\Servicio de red Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\WINDOWS\system32\svchost.exe.
16/08/2008 11:40:40 a.m. AMON Archivo C:\WINDOWS\system32\drivers\etc\hosts Win3­2/Qhost (Troyano) Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto NT AUTHORITY\Servicio de red Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\WINDOWS\system32\svchost.exe.
16/08/2008 11:40:40 a.m. AMON Archivo C:\WINDOWS\system32\drivers\etc\hosts Win3­2/Qhost (Troyano) Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto NT AUTHORITY\Servicio de red Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\WINDOWS\system32\svchost.exe.
Responder a enma

6


  • Este mensaje le parece útil, vote !
  • Señalar este mensaje a los moderadores
nenita, el domingo, 23 de marzo de 2008, 18:24:29
me salio una una ventana donde me decia "C:\System Volume Information\_restore{F71C07AA-A3AD-49E5-9747-9F7C72427C34}\RP65\A0026803.dll - Win32/TrojanDownloader.Agent.KHT (Troyano)... y nose k hacer :S ya le pase el antivirus pero me volvio aparecer la misma ventana depues de una semana ...que debo haces ayuda por favor
Responder a nenita

8


  • Este mensaje le parece útil, vote !
  • Señalar este mensaje a los moderadores
adry78, el martes, 25 de marzo de 2008, 12:15:17
hola nenita, bajate el SUPERAntiSpyware y pasalo en modo de fallos varias veses ,
proba eso y contame
Responder a adry78

7


  • Este mensaje le parece útil, vote !
  • Señalar este mensaje a los moderadores
BEISY, el domingo, 23 de marzo de 2008, 20:05:46
hola............... quisiera saber como se elimina un virus troyano y tengo el antiviris NOD 32 . lo tengo en "C "
Responder a BEISY

9


  • Este mensaje le parece útil, vote !
  • Señalar este mensaje a los moderadores
adry78, el martes, 25 de marzo de 2008, 12:19:21
hola, pasa el nd32 y pega la ruta donde lo tenes asi veo donde esta. bajate el SUPERAntiSpyware. y pasalo en modo a prueva de fallos varias veses. despues conta como te fue
Responder a adry78

92


  • Este mensaje le parece útil, vote !
  • Señalar este mensaje a los moderadores
guille.13, el miércoles, 18 de junio de 2008, 03:40:51
hola soy guille y yo pude liverar el virus troyano.. puse en el mismo antivirus. que es el sistem. y puse.desinfestar y se orraron los virus ahora anda como nada.
Responder a guille.13

11


  • Este mensaje le parece útil, vote !
  • Señalar este mensaje a los moderadores
Fernando, el domingo, 6 de abril de 2008, 22:37:21
hola, quisiera que me ayudaran a eliminar un virus troyano que lo tengo en la unidad C y D. Aparece con el nombre de "svchots" y no me deja entrar a las unidades C y D t,tambien aparece en el menu de inicio/todos los programas/inicio
tiene un logo de un triangulo amarillo y cuando intento abrir una de las unidades me aparece el siguiente mensaje "error 32 " .Gracias espero que me puedan ayudar
Responder a Fernando

12


  • 1
    Este mensaje le parece útil, vote !
  • Ce message ne vous semble pas utile, votez !
  • Señalar este mensaje a los moderadores
Roues, el domingo, 6 de abril de 2008, 23:59:44
Si abrieras tu propia consullta resultaria mas facil para todos y no mexclariamos los temas.
Mira en este post y sigue las intrucciones que ahi puse.

http://es.kioskea.net/forum/affich-398-como-eliminar-troyano­-desesperadaaaaa

saludos
Responder a Roues

13


  • Este mensaje le parece útil, vote !
  • Señalar este mensaje a los moderadores
LULU, el lunes, 7 de abril de 2008, 00:32:34
hola! soy Lúlu.

Le agradeceria mucho aquien me pudiera sacar de mi gran duda, y que seguramente muchos mas tengan la misma inquietud que yo.

Alguién me podria apoyar en decirme como puedo saber que realmente se han eliminado los virus de Mi Pc por que ya ven que algunos antivirus te los detectan y segun te los desinfecta y otros ni sirven, y los que segun te los desinfecta, otro antivirus te los vuelve a detectar. pero siguen ahi. ¿Qué debo hacer?

Alguien que me ayude porfaaaaaaavoooooooooooor...
Responder a LULU

93


  • Este mensaje le parece útil, vote !
  • Señalar este mensaje a los moderadores
guille.13, el miércoles, 18 de junio de 2008, 03:42:44
mira yo se si estan o o tienes que fijarte en amenasas detectadas. o codigos malisiosos detectados y si dise algo es porque tiene virus si no tiene nada no tiene virus.. chau
Responder a guille.13

14


  • Este mensaje le parece útil, vote !
  • Señalar este mensaje a los moderadores
Win25, el martes, 8 de abril de 2008, 17:05:02
Hola
Prueben con AVG Anti Spyware es muy bueno

saludos
Responder a Win25

15


  • Este mensaje le parece útil, vote !
  • Señalar este mensaje a los moderadores
Dulce, el sábado, 12 de abril de 2008, 22:05:02
hola soy Dulce,

por favor que alguien me ayude, cuando enciendo el ordenador me sale un mensaje que pone imagen icorrecte , le doy a aceptar entonces se queda la pantalla completamente en negro y no me deja acceder a nada.
Responder a Dulce

16


  • Este mensaje le parece útil, vote !
  • Señalar este mensaje a los moderadores
dans, el domingo, 13 de abril de 2008, 20:14:12
hola soy daniela, en el dia de ayer me aparecio com que mi computadora tenia un viruss lo elimiene, pero ahora hay paginas de internet a las que no puedo entrar y el antivirus que tengo me marca como limpia la pcc que puedo hacerrr??
Responder a dans

22


  • Este mensaje le parece útil, vote !
  • Señalar este mensaje a los moderadores
daniel, el miércoles, 23 de abril de 2008, 03:42:48
Hola como estas mira lo conveniente es sin miedo desinstala el nod32 y bajate el kapersky en español este anivirus es ruso por eso bajatelo al español, lejos el mejor hasta ahora antes que el nod32, yo antes lo usaba el nod y me decia que lo mandaba a cuarentena o lo eliminaba y siempre algo me aparecia, igualmente te digo para hacer una correcta limpieza de virus en una pc siempre es mejor en modo seguro sino sabes como es modo seguro es asi reinicias la pc y apretas f8 varias veces antes de que cargue windows, ahi elegis la opcion primera y entras a un windows muy basico en 16 bits se te va a ver feo pero es solo en ese caso no te asustes despues reinicias y todo vuelve a la normalidad, y bueno cuando te abre ese windows " feo a simple vista " haces lo mismo con el antivirus limpias la pc y ahi te lo saca de raiz donde sea que este , bueno espero que te sirva cualquier cosa me escribis y si te puedo ayudar me avisas no hay problema, cualquier cosa que quieras saber, soy un hacker  anonimo jajaj no mentira hace todo esto sin miedo suerte !!!!!!
Responder a daniel