MasterCamus | |
| 2005-10-18 18:26 - Respuestas: 13 - Tema nº: 44732
Una cosa muy importante que debemos considerar, es que a veces hacer todo lo que dijo (Rahel), conlleva a que el windows marque error.
Pero, cuándo marca error?? Pues cuando el virus afecta un archivo del sistema.
Entonces una vez limpia nuestra PC, suele suceder que el windows diga que no se encuentra el archivo borrado, que marca error en el escritorio, etc..
Pero esto no es muy grave(es normal), es cuestión de eliminar bien el archivo o en su otro caso como lo mencionan aqui, utilizar el Easycleaner y el comprobador de errores de XP. Y también el desfragmentador . Borar cookies, archivos inecesarios,temporales, etc.. | |
|
|
guydoo | |
|
Re: VIRUS VXGAME NO SE BORRA - 2005-10-18 23:56 - Respuesta 7
gracias por su ayudaa!!!!
[ Este mensaje fué editado por: guydoo el 19-10-2005 a las 00:00] | |
|
|
guydoo | |
|
Re: VIRUS VXGAME NO SE BORRA - 2005-10-18 23:57 - Respuesta 8
gracias por su ayudaa!!!!
ya solucione el problema y el virus aparentemente se soluciono, saltaron algunos mensajes de virus pero no creo que sea un problema, tb se soluciono el problema de internet muchas gracias de verdad... aca les dejo mi nuevo Log para que lo chequeen por si acaso, si todavia tengo que solucionar algunas problemas o me quieren dar algunos consejos se lo agradeceria mucho:
Logfile of HijackThis v1.99.1
Scan saved at 06:51:23 p.m., on 18/10/05
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\ARCHIVOS DE PROGRAMA\GRISOFT\AVG FREE\AVGCC.EXE
C:\ARCHIVOS DE PROGRAMA\GRISOFT\AVG FREE\AVGEMC.EXE
C:\ARCHIVOS DE PROGRAMA\GRISOFT\AVG FREE\AVGAMSVR.EXE
C:\ARCHIVOS DE PROGRAMA\PANDA SOFTWARE\PANDA TITANIUM ANTIVIRUS 2005\APVXDWIN.EXE
C:\ARCHIVOS DE PROGRAMA\SOFTWIN\BITDEFENDER FREE EDITION\BDNAGENT.EXE
C:\ARCHIVOS DE PROGRAMA\KODAK\KODAK EASYSHARE SOFTWARE\BIN\EASYSHARE.EXE
C:\ARCHIVOS DE PROGRAMA\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\ARCHIVOS DE PROGRAMA\PANDA SOFTWARE\PANDA TITANIUM ANTIVIRUS 2005\WEBPROXY.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\WINDOWS\ESCRITORIO\GUYDO\HIJACKTHIS.EXE
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.tsvpwsbqjimdmfplewbcbkf.uk/CcdHSxAl0B/WP2j44UT2T4CxthAIWeJqucCzGx1SAwu43gbkfiG4t9kBKI5pAJUj.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\GRISOFT\AVGFRE~1\AVGCC.EXE /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\ARCHIV~1\GRISOFT\AVGFRE~1\AVGEMC.EXE
O4 - HKLM\..\Run: [AVG7_AMSVR] C:\ARCHIV~1\GRISOFT\AVGFRE~1\AVGAMSVR.EXE
O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [drwebupdate] C:\WINDOWS\SYSTEM\drwebupdate.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [PavProc] "C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\PavPrS9x.exe"
O4 - HKLM\..\RunServices: [drwebupdate] C:\WINDOWS\SYSTEM\drwebupdate.exe
O4 - HKLM\..\RunServices: [KB891711] C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
O4 - HKLM\..\RunOnce: [Registering hhctrl.ocx..] C:\WINDOWS\SYSTEM\regsvr32 /s hhctrl.ocx
O4 - HKLM\..\RunOnce: [Registering itircl.dll..] C:\WINDOWS\SYSTEM\regsvr32 /s itircl.dll
O4 - HKLM\..\RunOnce: [Registering itss.dll..] C:\WINDOWS\SYSTEM\regsvr32 /s itss.dll
O4 - HKLM\..\RunOnce: [GrpConv] grpconv.exe -o
O4 - HKLM\..\RunOnce: [Registering xenroll.dll..] C:\WINDOWS\SYSTEM\regsvr32 /s xenroll.dll
O4 - HKCU\..\Run: [drwebupdate] C:\WINDOWS\SYSTEM\drwebupdate.exe
O4 - HKCU\..\Run: [RectRoad] C:\WINDOWS\APPLIC~1\DOESFO~1\DrvCool.exe
O4 - Startup: Software Kodak EasyShare.lnk = C:\Archivos de programa\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O8 - Extra context menu item: &Download with &DAP - C:\ARCHIV~1\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\ARCHIV~1\DAP\dapextie2.htm
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - https://www-secure.symantec.com/techsupp/asa/SymAData.cab
O16 - DPF: Yahoo! Fleet - http://download.games.yahoo.com/games/clients/y/fltt3_x.cab
O16 - DPF: Yahoo! Pool 2 - http://download.games.yahoo.com/games/clients/y/pote_x.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
| |
|
|
guydoo | |
|
Re: VIRUS VXGAME NO SE BORRA - 2005-10-19 00:04 - Respuesta 9
gras por la ayuda a todos!! y especialmente a rahel | |
|
|
tordanxa | |
|
Re: VIRUS VXGAME NO SE BORRA - 2005-10-19 07:03 - Respuesta 10
Todavía tienes estas entradas:
O4 - HKLM\..\Run: [drwebupdate] C:\WINDOWS\SYSTEM\drwebupdate.exe
O4 - HKLM\..\RunServices: [drwebupdate] C:\WINDOWS\SYSTEM\drwebupdate.exe
O4 - HKCU\..\Run: [drwebupdate] C:\WINDOWS\SYSTEM\drwebupdate.exe
O4 - HKCU\..\Run: [RectRoad] C:\WINDOWS\APPLIC~1\DOESFO~1\DrvCool.exe
Saludos
| |
|
|
|