REPinolazo | |
| 2006-12-16 19:09 - Respuestas: 20 - Tema nº: 2428174
Disculpen la demora, estoy con mil problemas...
Rahel, el archivo que pusiste no lo puedo descargar...
Y Josito, intenté hacer lo que me dijiste, pero no puedo acceder a la carpeta temporal de mis docuemntos, porque cuando estoy en modo seguro me dice "Acceso denegado"
Pero pasé el SpyBot de vuelta y los 2 virus son archivos de la siguiente ruta:
C:\WINDOWS\kl.exe
C:\WINDOWS\tool2.exe
esos son los 2 virus... los borro manualmente y listo?? | |
|
|
almalasi | |
|
Re: Scvhost.exe ya me tiene loco. - 2006-12-16 19:12 - Respuesta 7
Si te lo permite, puedes eliminarlos directamente (asegurate de que no se queden en la papelera). No son de windows, por lo que no debe causarte problemas el eliminarlos. Eliminalos arrancando en modo seguro. | |
|
|
tordanxa | |
|
Re: Scvhost.exe ya me tiene loco. - 2006-12-16 19:16 - Respuesta 8
Arreglado, ahora sí lo podrás descargar
saludos | |
|
|
REPinolazo | |
|
Re: Scvhost.exe ya me tiene loco. - 2006-12-16 20:26 - Respuesta 9
OK Rahel, ya pude descargar el archivo (después de pelear un rato con el antivirus)
Lo ejecuté, con la opción 1 y esto es lo que encontró:
SmitFraudFix v2.130
Scan done at 16:20:52,33, 16/12/2006
Run from C:\SmitfraudFix
OS: Microsoft Windows XP [Versi¢n 5.1.2600] - Windows_NT
The filesystem type is NTFS
Fix run in normal mode
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
C:\WINDOWS\country.exe FOUND !
C:\WINDOWS\kl.exe FOUND !
C:\WINDOWS\tool2.exe FOUND !
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
C:\WINDOWS\system32\ot.ico FOUND !
C:\WINDOWS\system32\1024\ FOUND !
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Usuario
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Usuario\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Start Menu
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Usuario\FAVORI~1
C:\DOCUME~1\Usuario\FAVORI~1\Antivirus Test Online.url FOUND !
»»»»»»»»»»»»»»»»»»»»»»»» Desktop
»»»»»»»»»»»»»»»»»»»»»»»» C:\Archivos de programa
»»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys
»»»»»»»»»»»»»»»»»»»»»»»» Desktop Components
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Mi p gina de inicio actual"
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32
»»»»»»»»»»»»»»»»»»»»»»»» Scanning wininet.dll infection
»»»»»»»»»»»»»»»»»»»»»»»» End
Reinicio en modo seguro y sigo con las otras instrucciones? | |
|
|
tordanxa | |
|
Re: Scvhost.exe ya me tiene loco. - 2006-12-16 20:27 - Respuesta 10
Ahora haz esto:
Reinicia en modo a prueba de fallos
Ejecuta smitfraudfix.cmd
Selecciona la opción 2
Te preguntará si quieres limpiar el registro (Do you want to clean the registry ?) Di que Si
La herramienta comprobará si tienes el archivo wininet infectado, si lo está y te pregunta si lo quieres reemplazar le dices que si
saludos | |
|
|
|