tordanxa | |
| 2007-12-10 06:29 - Respuestas: 8 - Tema nº: 2486454
Cierra todos los programas. Ejecuta el HijackThis (Do a system scan only y marca las siguientes entradas, después las eliminas utilizando la opción Fix checked
R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - C:\Archivos de programa\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
O2 - BHO: Ask Search Assistant BHO - {9CB65201-89C4-402c-BA80-02D8C59F9B1D} - C:\Archivos de programa\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
O2 - BHO: (no name) - {B7E95431-0D3C-4DC3-B33D-41DB8414C764} - (no file)
O2 - BHO: (no name) - {B8A7839C-51E8-4067-ADA3-CA74BABC1976} - (no file)
O4 - HKLM\..\Run: [cploader.exe] C:\WINDOWS\system32\cploader.exe
O4 - HKLM\..\Run: [revisorsystray.exe] C:\WINDOWS\system32\revisorsystray.exe
O9 - Extra button: (no name) - {18955D47-882E-48fc-B903-A4BDD030E7FD} - (no file)
Elimina los siguientes archivos o carpetas si las tienes (Debes de tener la opción mostrar todos los archivos y carpetas habilitada en opciones de carpeta):
C:\Archivos de programa\AskTBar
C:\WINDOWS\system32\cploader.exe
C:\WINDOWS\system32\revisorsystray.exe
Pasa el ccleaner de nuevo para eliminar los archivos y entradas de registro innecesarias.
Haz lo que dice este enlace: http://www.configurarequipos.com/problemas-frecuentes/57/eliminar-system-alert
Reinicia y nos cuentas.
| |
|
|
xelia | |
|
Re: Antivirus y spyware detectan troyanos vundo y otros (Solucionado) - 2007-12-10 20:11 - Respuesta 7
nuevamente gracias por tu ayuda, como no entiendo aqui te mando el reporte del SmitFraudFix
SmitFraudFix v2.260
Scan done at 15:57:32,62, 10/12/2007
Run from C:\Documents and Settings\Usuario\Escritorio\grabar 2\SmitfraudFix
OS: Microsoft Windows XP [Versi¢n 5.1.2600] - Windows_NT
The filesystem type is NTFS
Fix run in safe mode
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Killing process
»»»»»»»»»»»»»»»»»»»»»»»» hosts
127.0.0.1 localhost
»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix
S!Ri's WS2Fix: LSP not Found.
»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files
»»»»»»»»»»»»»»»»»»»»»»»» DNS
HKLM\SYSTEM\CCS\Services\Tcpip\..\{CB95D633-F84F-4ADC-9634-875C4D3EC100}: DhcpNameServer=200.49.159.70 200.49.159.68 200.42.0.111
HKLM\SYSTEM\CS1\Services\Tcpip\..\{CB95D633-F84F-4ADC-9634-875C4D3EC100}: DhcpNameServer=200.49.159.70 200.49.159.68 200.42.0.111
HKLM\SYSTEM\CS2\Services\Tcpip\..\{CB95D633-F84F-4ADC-9634-875C4D3EC100}: DhcpNameServer=200.49.159.70 200.49.159.68 200.42.0.111
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=200.49.159.70 200.49.159.68 200.42.0.111
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=200.49.159.70 200.49.159.68 200.42.0.111
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=200.49.159.70 200.49.159.68 200.42.0.111
»»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning
Registry Cleaning done.
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» End
| |
|
|
tordanxa | |
|
Re: Antivirus y spyware detectan troyanos vundo y otros (Solucionado) - 2007-12-10 20:37 - Respuesta 8
¿se ha solucionado el problema?
saludos | |
|
|
xelia | |
|
Re: Antivirus y spyware detectan troyanos vundo y otros (Solucionado) - 2007-12-10 21:12 - Respuesta 9
la maquina esta normal ya no se traba pero no entiendo el reporte del SmitFraudfix que puse en el post anterior ya me puedo comunicar con esta maquina , te lo agradezco mucho.- | |
|
|
|