Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> Adware/Multiplex

Help me!!!
post Feb 17 2008, 05:37 AM
Publicado: #1


Newbie
*

Grupo: Members
Mensajes: 2
Registrado: 17-February 08
Miembro nº: 224.487



Buenas muchachos! Soy nuevo en este foro y me inscribí debido a q cuento con un problemón. Les cuento q de un momento a otro, hace dos días prendí mi computador y no me quiso prender, la pantalla se quedaba oscura.....y yo me preguntaba q pasaba, pues decidí reiniciarlo varias veces y me salion un letrero en un fondo blanco q me decía:

Windows no se ha podido iniciar debido a que no encontró un archivo. Inserte el cd o diskette y dele click en R para reparar.....el 1 problema fue q no tenía el Cd del XP entonces de malas, decidí reiniciarlo nuevamente y me logró prender.

De una vez lo vacuné con el Nod pero no encontró nada, baje el antivirus gratis por internet de panda (versión x 1 mes) y me encontro lo siguiente:

1 virus
350 spyware
2 jokes

Elimino todos menos el virus!!!! Ese tal virus es:

HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Extensions\{DE60714F-AC17-427e-861A-FD60CBDF119A}

Eso fue ayer y no lo pude eliminar!! Hoy prendo nuevamente mi pc, ya me abrió pero para entrar a windos al iniciar me pedia algunas veces oprimir (F4) o en otras (F1) y ahí si entraba a windows.

Cuando entre hoy lo vacune con una opción del panda q dice: Análisis eshaustivo online (con TotalScanPro).... con este análisis encontré lo siguiente en el reporte::::::

;*******************************************************************************
********************************************************************************
********************
ANALYSIS: 2008-02-16 16:27:28
PROTECTIONS: 1
MALWARE: 6
SUSPECTS: 0
;*******************************************************************************
********************************************************************************
********************
PROTECTIONS
Description Version Active Updated
;===============================================================================
================================================================================
====================
Panda Antivirus 2008 3.01.00 Yes Yes
;===============================================================================
================================================================================
====================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===============================================================================
================================================================================
====================
00208385 adware/mediaplex Adware No 0 Yes No HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Extensions\{DE60714F-AC17-427e-861A-FD60CBDF119A}
02888248 Adware/Lop Adware No 0 Yes Yes C:\System Volume Information\_restore{64F4EF26-604F-451D-8143-44F0960D6746}\RP483\A0262287.exe
02889487 Trj/Downloader.RWJ Virus/Trojan No 0 Yes Yes C:\System Volume Information\_restore{64F4EF26-604F-451D-8143-44F0960D6746}\RP483\A0262288.exe
02890449 Adware/Lop Adware No 0 Yes Yes C:\System Volume Information\_restore{64F4EF26-604F-451D-8143-44F0960D6746}\RP460\A0246683.exe
02890449 Adware/Lop Adware No 0 Yes Yes C:\System Volume Information\_restore{64F4EF26-604F-451D-8143-44F0960D6746}\RP462\A0249816.exe
02890449 Adware/Lop Adware No 0 Yes Yes C:\System Volume Information\_restore{64F4EF26-604F-451D-8143-44F0960D6746}\RP462\A0249758.exe
02890449 Adware/Lop Adware No 0 Yes Yes C:\System Volume Information\_restore{64F4EF26-604F-451D-8143-44F0960D6746}\RP462\A0249746.exe
02890449 Adware/Lop Adware No 0 Yes Yes C:\System Volume Information\_restore{64F4EF26-604F-451D-8143-44F0960D6746}\RP460\A0246664.exe
02895561 Adware/Lop Adware No 0 Yes Yes C:\System Volume Information\_restore{64F4EF26-604F-451D-8143-44F0960D6746}\RP459\A0246645.exe
02895561 Adware/Lop Adware No 0 Yes Yes C:\System Volume Information\_restore{64F4EF26-604F-451D-8143-44F0960D6746}\RP458\A0246553.exe
02895561 Adware/Lop Adware No 0 Yes Yes C:\System Volume Information\_restore{64F4EF26-604F-451D-8143-44F0960D6746}\RP458\A0246543.exe
02895561 Adware/Lop Adware No 0 Yes Yes C:\System Volume Information\_restore{64F4EF26-604F-451D-8143-44F0960D6746}\RP457\A0246533.exe
02895561 Adware/Lop Adware No 0 Yes Yes C:\System Volume Information\_restore{64F4EF26-604F-451D-8143-44F0960D6746}\RP457\A0245523.exe
02895561 Adware/Lop Adware No 0 Yes Yes C:\System Volume Information\_restore{64F4EF26-604F-451D-8143-44F0960D6746}\RP455\A0245405.exe
02895561 Adware/Lop Adware No 0 Yes Yes C:\System Volume Information\_restore{64F4EF26-604F-451D-8143-44F0960D6746}\RP456\A0245488.exe
02901018 Adware/Lop Adware No 0 Yes Yes C:\System Volume Information\_restore{64F4EF26-604F-451D-8143-44F0960D6746}\RP483\A0262286.exe
;===============================================================================
================================================================================
====================
SUSPECTS
Location
;===============================================================================
================================================================================
====================
;===============================================================================
================================================================================
====================


Como pueden apreciar eliminó la mayoría pero no se pudo eliminar el tal:

HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Extensions\{DE60714F-AC17-427e-861A-FD60CBDF119A}


Por eso he venido con uds para solicitarles muy amablemente AYUDA (HELP) Para eliminar esto de mi pc!!!!!!!!!!!!!!!!

Muchas gracias!!!!!!!!!!




User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Feb 17 2008, 05:40 AM
Publicado: #2


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 18.202
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Descarga el programa HijackThis HijackThis 2.0.2
y colócalo en una carpeta propia para el HijackThis (por ejemplo una carpeta C:\HijackThis\). Ejecútalo y presiona el botón "Do a system scan and save a logfile"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está. Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta a este tema.
Una vez descargado, da doble click en el icono del HijackThis.exe.
Primero da click en el botón "Config", y aparecerán 7 opciones . Fíjate que no estén tildadas la primera ( “Mark everything found for fixing alter scan”) y la última (“Run Hijack This scan at startup and show it ítems are fond”).Luego presiona "Back"
Para empezar el escaneo de posibles hijackers, clickea en el botón "Scan". Se te presentará una lista con todos los elementos encontrados por el programa .
Baja el HijackThis de aquí:
http://www.trucoswindows.net/descargar-hij...s-2.0.2-87.html
Comienza un nuevo post y pega el log acá:
http://www.trucoswindows.net/foro/index.php?act=SF&s=&f=31
Deberás registrarte en la web para bajar el Hijackthis ya que tiene un registro distinto al del foro.
Salu2
Caito



User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

NOT-A-VIRUS-ADWARE.NAVIPROMO nene230 164 3 Nov 13 2008, 08:14 PM
By: Caito
Adware trasmitido a través de redes P2p informa ... marga 139 0 Oct 2 2008, 02:57 PM
By: marga
virus win32/adware.wirtumonde kingerder 172 6 Sep 17 2008, 06:59 PM
By: Caito
Troyano y Adware que Kaspersky no quita! mariahna 184 1 Sep 12 2008, 12:50 PM
By: Caito
Dos falsos programas de descargas de archivos u ... marga 209 0 Aug 21 2008, 07:15 PM
By: marga