Utilizamos Cookies de terceros para generar estadísticas de audiencia y mostrar publicidad personalizada analizando tu navegación. Si sigues navegando estarás aceptando su uso. Más información X
PortadaForo AyudaTutoriales
InicioForosForo Virus

Ayuda me ha entrado el virus w32 Myzor.FK@YF

jc38
2006-10-09 14:02 - Respuestas: 25 - Tema nº: 2423009


hola a todos, perdonar os pido ayuda para torpes,me ha entrado un virus el w32Nyzor.FK@YF. y no tengo ni puñetera idea de como quitarlo,tengo el antivirus karspersky 6.0,tambien ewido,anti-troyanos , pero no hay manera de quitarlo.
al entrar en internet me sale una pagina en ingles y una ventana que me dice o eso creo que tengo el mencionado virus , la velocidad de internet ha bajado un monton.
no se que es mejor quitar el virus o formatear el portatil que tampoco se hacerlo
os agradezco toda vuestra ayuda y muchas gracias a todos
Posibles soluciones:
Ayuda me ha entrado el virus  w32 myzor.fk@yfAyuda me ha entrado el virus w32 myzor.fk@yf
Ayuda me ha entrado el virus w32 myzor.fk@yf!!!!!!!!Ayuda me ha entrado el virus w32 myzor.fk@yf!!!!!!!!
Ayuda windows ha entrado en un bucle de reeiniciosAyuda windows ha entrado en un bucle de reeinicios
Han entrado en mi pc?Han entrado en mi pc?
Me ha entrado un troyanoMe ha entrado un troyano
gilosh

Re: Ayuda me ha entrado el virus w32 Myzor.FK@YF - 2006-10-09 14:18 - Respuesta 2

Hola Jc38.
Ve a inicio-apagar-reiniciar-cuando cargue win-oprime f8-ve a modo seguro con opciones de red-desconectate de internet,vacias pápelera de reciclaje,borras cookies de todas las cuentas,desactiva restaurar sistema-pasale el Ad-Aware paquete de lenguaje,ademas el spybot-search&destroyer o el ewido,pasale tu antivirus con opción de escaneo profundo o de preferencia el NOD32,o el panda,aprovecha para borrar entradas de registros innecesarios con el easycleaner,pasle el hijack this y pegas el exe aqui,mandalo para ser examinado en esta web un cordial saludo como siempre.
tordanxa

Re: Ayuda me ha entrado el virus w32 Myzor.FK@YF - 2006-10-09 14:41 - Respuesta 3

Lo que hay que pegar del HijackThis es el log, no el exe.

Cuando hayas pasado todos los programas que te ha dicho gilosh, ejecutas el hijackthis y en la ventana que se abre seleccionsa scan and save log. Se abrirá el bloc de notas, su contenido lo pegas en este mismo post

Saludos
gilosh

Re: Ayuda me ha entrado el virus w32 Myzor.FK@YF - 2006-10-09 14:46 - Respuesta 4

gracias rahel.
por la corrección ya encarrerado se cometen yerros pero como siempre ud. tan pendiente de las cosas un cordial saludo.
jc38

Re: Ayuda me ha entrado el virus w32 Myzor.FK@YF - 2006-10-09 17:03 - Respuesta 5

hola otra vez aqui oa dejo el archivo log de hijatjits o com se llame muchas graciaLogfile of HijackThis v1.99.1
Scan saved at 16:43:10, on 07/08/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\WinRAR\WinRAR.exe
C:\Archivos de programa\WinRAR\WinRAR.exe
C:\DOCUME~1\MiPc\CONFIG~1\Temp\Rar$EX01.047\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://global.acer.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)
O2 - BHO: (no name) - {74B1BDBA-F89B-896D-41D1-0467F1B41A34} - C:\WINDOWS\system32\gzvmcqc.dll
O2 - BHO: (no name) - {a43385f0-7113-496d-96d7-b9b550e3fcca} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SynTPLpr] C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe
O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Arcade\PCMService.exe"
O4 - HKLM\..\Run: [Ulead AutoDetector] C:\Archivos de programa\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Broadcom Wireless Manager UI] C:\WINDOWS\system32\WLTRAY
O4 - HKLM\..\Run: [LaunchAp] "C:\Archivos de programa\Launch Manager\LaunchAp.exe"
O4 - HKLM\..\Run: [PowerKey] "C:\Archivos de programa\Launch Manager\PowerKey.exe"
O4 - HKLM\..\Run: [LManager] "C:\Archivos de programa\Launch Manager\HotkeyApp.exe"
O4 - HKLM\..\Run: [CtrlVol] "C:\Archivos de programa\Launch Manager\CtrlVol.exe"
O4 - HKLM\..\Run: [LMgrOSD] "C:\Archivos de programa\Launch Manager\OSDCtrl.exe"
O4 - HKLM\..\Run: [Wbutton] "C:\Archivos de programa\Launch Manager\Wbutton.exe"
O4 - HKLM\..\Run: [yomizdh.dll] C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\yomizdh.dll,aaodhgd
O4 - HKLM\..\Run: [kis] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SpyBrowser] "C:\Archivos de programa\SpyBro\SpyBro.exe" /autostart
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Google Search - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra button: Antivirus de la Web - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 6.0\scieplugin.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=58813
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - AppInit_DLLs: C:\ARCHIV~1\KASPER~1\KASPER~1.0\adialhk.dll
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O20 - Winlogon Notify: winrzf32 - winrzf32.dll (file missing)
O21 - SSODL: incestuously - {03413bf7-e34c-445b-bfc0-a2b127255871} - (no file)
O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Unknown owner - C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe" -r (file missing)
O23 - Service: ewido security suite control - ewido networks - C:\Archivos de programa\ewido anti-malware\ewidoctrl.exe
O23 - Service: Broadcom Wireless LAN Tray Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\wltrysvc.exe

s a todos
Página:1 Siguiente

Respuestas relacionadas:

Me ha entrado un virusMe ha entrado un virusForo
Me entrado un virus...Me entrado un virus...Foro
Me ha entrado un troyanoMe ha entrado un troyanoForo
Me ha entrado un virusMe ha entrado un virusForo
Me ha entrado un virus por el msnMe ha entrado un virus por el msnForo
Creo que me ha entrado un virusCreo que me ha entrado un virusForo
Me ha entrado un virus  peligrosoMe ha entrado un virus peligrosoForo
Creo que me ha entrado un troyanoCreo que me ha entrado un troyanoForo
Me ha entrado un virus por el messengerMe ha entrado un virus por el messengerForo
Me ha entrado el virus w32myzor.fk@yfMe ha entrado el virus w32myzor.fk@yfForo
InicioSecciones
^ SubirAviso legal
Política Privacidad
Configurarequipos05 Noviembre 2024