Buscador
YoReparo.com La Web 

Regístrate gratis para participar de los foros, o si ya estás registrado haz login.

nod32 y virus

comentario del autor Lun May 26, 2008 3:17 pm
   
Hola espero q me puedan ayudar, mi problema es el siguiente: hace varias semanas q no se actualizaba el nod32 y me parecia extraño q no me advirtiera de algun virus, pero hoy logre actualizar por fin hoy, detecto varios virus, al mirar el registro de amenazas veo que habian varios virus q el nod32 detecto pero no me "aviso"( de varios dias atras) algunos estan en cuarentana y eliminados pero hay algunos que aparecen en rojo y sin ningun tipo de accion, la pregunta es como pongo en cuarentena o elimino estos virus si no me da esas opciones ? y otra al tratar de borrar la carpetaC:\DOCUME~1\Oper01\CONFIG~1\Temp ( inicio- ejecutar- %temp%) cada vez q elimino algo sospechoso el nod32 me advierte q es un virus y lo elimina, hay archivos importantes q despues hagan que mi pc funcione mal o los elimino a todos sin problemas( no me anime a hacerlo). Un poco largo, no ? jaja. espero que me ayuden y gracias al q leyo todo esto.

gabriel_82

Reputación

asistió a la solución Lun May 26, 2008 4:58 pm
   
Bueno primero de todo bajas el
Disckcleaner y CCleaner + Spybot
Instalas Spybot y lo actualizas y actualizas a lo mas nuevito el NOD32
entonces reinicias en modo seguro (FCool tenes que tocar en la bios y pasas el disckcleaner y el ccleaner asi limpias los temp cookies y etc.
Luego Pasas NOD32 y despues spybot y reinicias y comentas como te fue

Saludos

Huemulito

Reputación

asistió a la solución Lun May 26, 2008 6:27 pm
   
Bajate el Mwav, actualizalo, correlo y en los errores seleccionas, copias con Ctrl C y pegas en el post con Ctrl V

daniel zanella

Reputación

comentario del autor Jue May 29, 2008 9:35 pm
   
Hola gracias por la ayuda voy descargar lo programas que me dijeron y despues le comento que paso! gracias por contestarme estoy bastante perdido con esto de los virus! jaja
Un abrazo.

gabriel_82

Reputación

comentario del autor Vie May 30, 2008 12:40 pm
   
Hola desacarge el MWAV y esto me salio en total de errores:
Objeto "combo Spyware/Adware" encontrado en fichero de sistema. Acción tomada: Ninguna acción tomada.
Objeto "combo Spyware/Adware" encontrado en fichero de sistema. Acción tomada: Ninguna acción tomada.
Objeto "video activex access Trojan" encontrado en fichero de sistema. Acción tomada: Ninguna acción tomada.
Objeto "iedefender Trojan" encontrado en fichero de sistema. Acción tomada: Ninguna acción tomada.
Objeto "prutect Spyware/Adware" encontrado en fichero de sistema. Acción tomada: Ninguna acción tomada.
Objeto "grokster Spyware/Adware" encontrado en fichero de sistema. Acción tomada: Ninguna acción tomada.
Objeto "combo Spyware/Adware" encontrado en fichero de sistema. Acción tomada: Ninguna acción tomada.
Objeto "combo Spyware/Adware" encontrado en fichero de sistema. Acción tomada: Ninguna acción tomada.
Objeto "killav.nbd Browser Hijacker" encontrado en fichero de sistema. Acción tomada: Ninguna acción tomada.
Objeto "combo Spyware/Adware" encontrado en fichero de sistema. Acción tomada: Ninguna acción tomada.
Objeto "combo Spyware/Adware" encontrado en fichero de sistema. Acción tomada: Ninguna acción tomada.
Entrada "HKCR\ComPlusMetaData.MsCorHost" referida a un objeto inválido "{727CDF4F-3BA0-11D3-8738-00C04F79ED0D}". Acción tomada: Ninguna acción tomada.
Entrada "HKCR\ComPlusMetaData.MsCorHost.2" referida a un objeto inválido "{727CDF4F-3BA0-11D3-8738-00C04F79ED0D}". Acción tomada: Ninguna acción tomada.
Entrada "HKCR\DirectAnimation.PathControl" referida a un objeto inválido "{D7A7D7C3-D47F-11D0-89D3-00A0C90833E6}". Acción tomada: Ninguna acción tomada.
Entrada "HKCR\DirectAnimation.Sequence" referida a un objeto inválido "{4F241DB1-EE9F-11D0-9824-006097C99E51}". Acción tomada: Ninguna acción tomada.
Entrada "HKCR\DirectAnimation.SequencerControl" referida a un objeto inválido "{B0A6BAE2-AAF0-11D0-A152-00A0C908DB96}". Acción tomada: Ninguna acción tomada.
Entrada "HKCR\DirectAnimation.SpriteControl" referida a un objeto inválido "{FD179533-D86E-11D0-89D6-00A0C90833E6}". Acción tomada: Ninguna acción tomada.
Entrada "HKCR\DirectAnimation.StructuredGraphicsControl" referida a un objeto inválido "{369303C2-D7AC-11D0-89D5-00A0C90833E6}". Acción tomada: Ninguna acción tomada.
Entrada "HKCR\JavaPlugin.160_05" referida a un objeto inválido "{5852F5ED-8BF4-11D4-A245-0080C6F74284}". Acción tomada: Ninguna acción tomada.
Entrada "HKCR\MailFileAtt" referida a un objeto inválido "{00020D05-0000-0000-C000-000000000046}". Acción tomada: Ninguna acción tomada.
Entrada "HKCR\mapifvbx.object" referida a un objeto inválido "{41116C00-8B90-101B-96CD-00AA003B14FC}". Acción tomada: Ninguna acción tomada.
Entrada "HKCR\mapifvbx.object.1" referida a un objeto inválido "{41116C00-8B90-101B-96CD-00AA003B14FC}". Acción tomada: Ninguna acción tomada.
Entrada "HKCR\NMUIEngine.NMUIResourceLoaderHarddisk" referida a un objeto inválido "{03DC5606-EA66-4f02-AB52-2065524B03821}". Acción tomada: Ninguna acción tomada.
Entrada "HKCR\SymWriter.pdb" referida a un objeto inválido "{520DC67A-752E-11D3-8D56-00C04F680B2B}". Acción tomada: Ninguna acción tomada.
Entrada "HKCR\WW.TiberianSun" referida a un objeto inválido "{B45A4A81-86DA-11D1-B706-00A024DDAFD1}". Acción tomada: Ninguna acción tomada.
Entrada "HKCR\WW.TiberianSun.1" referida a un objeto inválido "{B45A4A81-86DA-11D1-B706-00A024DDAFD1}". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\WINDOWS\system32\DIMM.DLL". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\Archivos de programa". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\Archivos de programa\Activision". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\Archivos de programa\Activision\Sin Demo". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\Archivos de programa\Activision\Sin Demo\uninstall". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\WINDOWS\system32\pxwma.dll". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\WINDOWS\system32\btsendto_office.dll". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\WINDOWS\system32\btsendto_notes.dll". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\WINDOWS\system32\BTNeighborhood.dll". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\WINDOWS\system32\btcss.dll". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\WINDOWS\system32\BTNCopy.dll". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\WINDOWS\system32\btwpimif.dll". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\WINDOWS\system32\bt2k_ins.dll". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\WINDOWS\system32\wbtapi.dll". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\WINDOWS\system32\btcpl.cpl". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\WINDOWS\system32\btsec.dll". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\WINDOWS\system32\btosif.dll". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\WINDOWS\system32\btosif_notes.dll". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\WINDOWS\system32\btosif_ol.dll". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\WINDOWS\system32\btins.dll". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\WINDOWS\system32\btdev.dll". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\WINDOWS\system32\WidcommSdk.dll". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\WINDOWS\system32\lcppn21.dll". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\WINDOWS\system32\btsendto_lnagent.nsf". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\WINDOWS\system32\BTXPPanel.dll". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\WINDOWS\system32\BtXpShell.dll". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\WINDOWS\system32\btsendto.dll". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\WINDOWS\system32\btrez.dll". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\WINDOWS\system32\btbigbmp.dll". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\WINDOWS\system32\bthcrp.dll". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\WINDOWS\system32\btosif_olx.dll". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\WINDOWS\system32\BtWizard.dll". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\WINDOWS\system32\btsendto_wab.dll". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\WINDOWS\system32\BtAudioHelper.dll". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\WINDOWS\system32\BTNeighborhood.tlb". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\WINDOWS\system32\BTNCopy.tlb". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\WINDOWS\system32\BTXPPanel.tlb". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\WINDOWS\system32\btsendto_ie.dll". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\WINDOWS\system32\BTNeighborhood.dll.manifest". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\WINDOWS\system32\btcss.dll.manifest". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\WINDOWS\system32\btcpl.cpl.manifest". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\WINDOWS\system32\bthcrpui.dll". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\WINDOWS\system32\btprn2k.dll". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\WINDOWS\system32\btrezxp.dll". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" referida a un objeto inválido "C:\WINDOWS\winsxs\x86_Microsoft.VC80.ATL_1fc8b3b9a1e18e3b_8.0.50727.363_x-ww_c9ba3671\". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" referida a un objeto inválido "C:\WINDOWS\winsxs\Policies\x86_policy.8.0.Microsoft.VC80.ATL_1fc8b3b9a1e18e3b_x-ww_5f0bbcff\". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" referida a un objeto inválido "C:\WINDOWS\winsxs\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.363_x-ww_691a48fd\". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" referida a un objeto inválido "C:\WINDOWS\winsxs\x86_Microsoft.VC80.MFC_1fc8b3b9a1e18e3b_8.0.50727.363_x-ww_3a00bc02\". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" referida a un objeto inválido "C:\WINDOWS\winsxs\Policies\x86_policy.8.0.Microsoft.VC80.MFC_1fc8b3b9a1e18e3b_x-ww_0f75c32e\". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" referida a un objeto inválido "C:\WINDOWS\winsxs\x86_Microsoft.VC80.MFCLOC_1fc8b3b9a1e18e3b_8.0.50727.363_x-ww_8f4fd500\". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" referida a un objeto inválido "C:\WINDOWS\winsxs\Policies\x86_policy.8.0.Microsoft.VC80.MFCLOC_1fc8b3b9a1e18e3b_x-ww_caeee150\". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" referida a un objeto inválido "C:\Archivos de programa\Electronic Arts\Command & Conquer 3\". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" referida a un objeto inválido "C:\Archivos de programa\Electronic Arts\". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" referida a un objeto inválido "C:\Archivos de programa\Electronic Arts\Command & Conquer 3\RetailExe\". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" referida a un objeto inválido "C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" referida a un objeto inválido "C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".001". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".AMV". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".bik". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".com_images_hv_photo_movie_pix_warner_brothers_300_gerard_butler_300b". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".dlg". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".exa". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".hpi". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".IRX". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".lcf". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".mpeg_". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".pak". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".PC". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".PKG". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".preview". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".SDI". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".spt". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".TM$". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".uha". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".v". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".v64". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".VCD". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".veh". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".VLC". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".vp6". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".VPR". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".xs". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".yrm". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "Command_And_Conquer_Yuri's_Revenge_1.001_MPI". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "Europa Casino". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "Football Generation". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "IE Defender". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "InstallShield_{2FDFD600-7338-4738-90D5-FC4ACA08DC36}". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "InstallShield_{993908C2-50E1-4CCB-9846-D663D340896C}". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "Shadow Warrior v1.2". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "Starcraft Shareware(ED)". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "World Cup 98". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "{1692CC0E-8798-493A-9580-23555E21C14B}". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "{17027E19-D86D-469B-BAA3-0DF356D6ED71}". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "{3768ED30-B610-4C72-82B9-87BD0B8D38CB}". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "{69F1CF92-4A66-4785-BBBD-849EA1B686DA}". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "{AC76BA86-7AD7-1034-7B44-000000000001}". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "{B7EF4BD8-CA13-11D5-AE3D-005004B8E30C}". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "{D4E01931-9B3F-49BD-B19B-511000A1E039}". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "{E5431FB5-B3EB-46C8-8275-F6447131C98A}". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "{F00E58A1-57C5-4858-BA7A-08B5B8D249BC}". Acción tomada: Ninguna acción tomada.
Fichero C:\Documents and Settings\Dany\Configuración local\Archivos temporales de Internet\Content.IE5\SZIJSFSV\load[1].exe infectado por "Trojan.Win32.DNSChanger.aum" Virus. Acción tomada: Ninguna acción tomada.
Fichero C:\Documents and Settings\Dany\Configuración local\Temp\IH59A.tmp//PE-Crypt.XorPE infectado por "Trojan-Dropper.Win32.Agent.cnb" Virus. Acción tomada: Ninguna acción tomada.
Fichero C:\Documents and Settings\Dany\Configuración local\Temp\IH649.tmp//PE-Crypt.XorPE//stream//data0001 etiquetado como "not-a-virus:AdWare.Win32.180Solutions.bm". Acción tomada: Ninguna acción tomada.
Fichero C:\Documents and Settings\Dany\Configuración local\Temp\IH7D5.tmp//PE-Crypt.XorPE infectado por "Trojan-Downloader.Win32.Agent.exq" Virus. Acción tomada: Ninguna acción tomada.

espero q me puedan ayudar, Gracias.

gabriel_82

Reputación

asistió a la solución Vie May 30, 2008 5:53 pm
   
Desactiva Restaurar Sistema, aca tenes como

Bajate el Unhackme
http://greatis.com/unhackme/download.htm

Instalalo, espera que actualice y presiona Check Me Now!

Cuando termine de limpiar, presiona Check for Trojans Spyware Adware. Espera que analiza el Sistema.
Presiona Reboot, va a reiniciar y limpiar tu maquina, cuando aparezca Congratulations!. You are clean now esta listo.

Para eliminar las entradas invalidas, bajate el CCleaner y pasa Limpiador y Registro hasta que tire limpio.

Reinicia y terminado. Avisa como te fue

daniel zanella

Reputación

comentario del autor Sab May 31, 2008 4:26 pm
   
gracias!!! ahora bajo el programa y te cuento como me fue.

gabriel_82

Reputación

comentario del autor Sab May 31, 2008 5:48 pm
   
Hola te comento descarge el programa y segui todos los pasos, al reiniciarse la pc me aparece algo en ingles ( no entiendo mucho) q hay virus y me da la unica opcion de apretar fix problem, aparece despues filas de archivos y me da 3 opciones una hoja roja y otras 2 no recuerdo el color , selecciono la primera y aparece dos barras good y bad en este caso se marca bad, cierro y vuelvo a apretar la hoja roja y esta vez me aparece good al cerrar vuelve a scannear y se inicia, nunca me dice congratulations y la verdad por ahora lo voy a dejar asi hasta q me orientes un poco q hacer cuando se reinicia la pc y me das esas opciones tengo miedo de hacer lio!!!!!!!
espero que me ayudes por favor!!! gracias.

gabriel_82

Reputación

comentario del autor Sab May 31, 2008 6:44 pm
   
te comento un errro: selecionaba la 1ra opcion( la hoja amarilla) ahora si elimine lo q me decia bad, y el resultado es este paso de:
prohibitive: 2
suspisiou¨:15
warnings:1
a esto:
prohibitive:0
suspisius:9
warnings:1
el porblema es este el archivo c:\windows\system32\drivers\mchinjd.sys no pode eliminarlo por q vuelve a aparecer. algunos de los programas q me marca como sospechosos son el pc tools antivirus y spyware doctor, q hago los pongo en cuarentena? perdon la molestia y gracias.

gabriel_82

Reputación

sin valorar Sab May 31, 2008 8:14 pm
   
Los servicios que sepas que son validos como antivirus no hay problema, presiona False Positive (hoja verde)
Si no estas seguro, apreta la hoja amarilla para tener mas info:

1) Te busca en el registro el nombre de archivo (tarda un poco la busqueda), si lo reconoces o ves que es de una aplicacion valida por ejemplo el Nero, apreta la hoja verde

2) Te busca cadenas de texto con info por ejemplo si dice pctools sabes que es un modulo valido y apretas la hoja verde

3) Es para subir una muestra, le pasan varias cosas y en 10 a 15 minutos te dan un resultado

4) Busca en internet informacion sobre ese proceso

5) Mandar una consulta via mail a la web del Unhackme

Pero directamente podes hacer File, Save Log to file, lo comprimis y lo subis o me pasas bien el nombre de lo que tengas dudas

c:\windows\system32\drivers\mchinjd.sys es un virus, para eliminarlo desactiva Restaurar Sistema y dale a la hoja roja.

La mayoria de los troyanos actuales toma control de la PC y el antivirus no puede borrarlos en el momento, es por eso que necesita reiniciar y si tenes varios virus lo va a hacer muchas veces.

daniel zanella

Reputación

comentario del autor Mar Jun 03, 2008 10:50 am
   
Hola te comento el C:\windows\system32\drivers\mchinjdrv.sys. sigue sin poder eliminarse! y me llama la atencion q el: c:\windows\system32\userinit.exe al seleccionar la hoja amarilla lo saltea y no me da ningun tipo de informacion ( no se si es parte de windows malo o bueno) y por eso lo dejo como esta, sos los unicos archivos que me faltan por elinimar o dejarlos como falso positivo, gracias y saludos.

gabriel_82

Reputación

solución Mar Jun 03, 2008 3:34 pm
   
Desactiva Restaurar Sistema, reinicia, entra en Modo Seguro corre el Killbox y C:\windows\system32\drivers\mchinjdrv.sys

Te dejo el Manual y descarga
http://www.forospyware.com/t68195.html#post292289

Despues reinicia, F8, elegi Modo Seguro con funciones de red y hace un Ewido Online

http://www.ewido.net/en/onlinescan/

Cuando salte el c:\windows\system32\userinit.exe le das Remove Infection

Para limpiar temporales y registro reinicia bajate el CCleaner

Aca tenes el manual y la descarga

http://www.forospyware.com/t105564.html

Pasa Limpiador y Registro hasta que tire limpio y terminado.

Comenta como te fue.

daniel zanella

Reputación

comentario del autor Jue Jun 05, 2008 4:39 pm
   
Hola y gracias por la ayuda elimine por fin los virus !!!
gracias!!!!!!

gabriel_82

Reputación



Hacer una pregunta

Reglamento / P+F

Foros

Miembros / Expertos