virus o trojanos? como eliminarlos

Estado
Cerrado para nuevas respuestas

ferk90

Nuevo Miembro
Miembro
hola a todos¡¡¡ quiero saber que programas necesitaria para eliminarlos.

tanto trojanos como virus o spywere. :confused:
 

ferk90

Nuevo Miembro
Miembro
el caso exacto es creo que se me ha instalado in spywere solo y no me daja abrir nada por favor como solucionarlo es pasado el dr web pero no me solucionado nada este es el informe:

sfx.sys c:\archivos de programa\sfx Trojan.NtRootKit.3021 Eliminado.

autorun.inf c:\ Win32.HLLW.Unjap Eliminado.

ctfmon.exe c:\documents and settings\administrador\menú inicio\programas\inicio Trojan.Recycle Eliminado.

ctfmon.exe c:\recycled\recycled Trojan.Recycle Eliminado.

9d61ea38e63e121c1e68edf36cba05ce.sys c:\windows\system32 Trojan.NtRootKit.2686 Eliminado.

dbacfeeeaca.dll c:\windows\system32 probablemente DLOADER.Trojan

23206d18.sys c:\windows\system32\drivers Trojan.Packed.2482

iehelper.dll c:\windows\system32 Trojan.WinSpy.162 Eliminado.

msncache.dll c:\windows\system32 Trojan.DownLoad.40103 Incurable.Movido.

mukmil.dll c:\windows\system32 Adware.Bho.483 Incurable.Movido.

sopidkc.exe c:\windows\system32 BackDoor.Jsact.10 Eliminado.

5294296838mxx.dll c:\windows\temp Trojan.PWS.Wow.1368 Eliminado.

autorun.inf d:\ Trojan.Recycle Eliminado.

ctfmon.exe d:\recycled Trojan.Recycle Eliminado.

kpepb.exe C:\ Win32.HLLW.Autoruner.6035 Eliminado.

lkrpk.exe\install.exe C:\lkrpk.exe Trojan.Packed.2528

lkrpk.exe C:\ Archivo comprimido contiene objetos infectados Movido.

mpktnpah.exe C:\ Trojan.DownLoad.31981 Eliminado.

w[1].bin C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\YDR5ZASS BackDoor.Jsact.11 Eliminado.

cmdow.exe C:\WINDOWS\system32 Tool.HideWindows - error de lectura

dbacfeeeaca.dll C:\WINDOWS\system32 probablemente DLOADER.Trojan

tpsaxyd.exe C:\WINDOWS\system32 BackDoor.Jsact.11 Eliminado.

wiawow32.sys C:\WINDOWS\system32 Trojan.Click.26455 Incurable.Movido.

wiwow64.exe C:\WINDOWS\system32 BackDoor.Jsact.11 Eliminado.

23206d18.sys C:\WINDOWS\system32\drivers Trojan.Packed.2482

proquota.exe C:\WINDOWS\system32\wbem Trojan.PWS.Multi.35 Eliminado.

db.exe C:\WINDOWS\Temp BackDoor.Siggen.501 Eliminado.

fkjskdt46ye5e42335u56ujgqsb44.exe\sopidkc.exe C:\WINDOWS\Temp\fkjskdt46ye5e42335u56ujgqsb44.exe BackDoor.Jsact.10

fkjskdt46ye5e42335u56ujgqsb44.exe\tpsaxyd.exe C:\WINDOWS\Temp\fkjskdt46ye5e42335u56ujgqsb44.exe BackDoor.Jsact.11

fkjskdt46ye5e42335u56ujgqsb44.exe\wiawow32.sys C:\WINDOWS\Temp\fkjskdt46ye5e42335u56ujgqsb44.exe Trojan.Click.26455

fkjskdt46ye5e42335u56ujgqsb44.exe C:\WINDOWS\Temp Archivo comprimido contiene objetos infectados Movido.

~TM14.tmp C:\WINDOWS\Temp Trojan.PWS.Multi.35 Eliminado.

CodecPackElisoft140.exe\#setuppath#\divx511\fsg_4104.exe D:\Mis Documentos\Mi Maleta\Codecs Windows\CodecPackElisoft140.exe Adware.Gator

CodecPackElisoft140.exe D:\Mis Documentos\Mi Maleta\Codecs Windows Contenedor con objetos infectados Movido.

installer-10555-4-eMule-0-47c-Spanish-Castellano.exe D:\Mis Documentos\Mi Maleta\Programas Trojan.Click.19011 Eliminado.

installer-25651-923en-Driver-Hercules-DJ-Control-MP3-English.exe D:\Mis Documentos\Mi Maleta\Programas\Drivers Trojan.Click.19777 Eliminado.

spywareblastersetup351.exe\data001 D:\Mis Documentos\Mi Maleta\Programas\Otros\spywareblastersetup351.exe Trojan.Packed.149

spywareblastersetup351.exe D:\Mis Documentos\Mi Maleta\Programas\Otros Archivo comprimido contiene objetos infectados Movido.

A0036452.cmd D:\System Volume Information\_restore{76348DF5-B4EB-4C17-9219-A293B073369A}\RP133 Trojan.MulDrop.6474 Eliminado.

A0046762.inf D:\System Volume Information\_restore{76348DF5-B4EB-4C17-9219-A293B073369A}\RP156 Win32.HLLW.Autoruner.1427 Eliminado.

A0046772.inf D:\System Volume Information\_restore{76348DF5-B4EB-4C17-9219-A293B073369A}\RP157 Win32.HLLW.Autoruner.1427 Eliminado.

A0046856.inf D:\System Volume Information\_restore{76348DF5-B4EB-4C17-9219-A293B073369A}\RP159 Win32.HLLW.Autoruner.1427 Eliminado.

A0046881.inf D:\System Volume Information\_restore{76348DF5-B4EB-4C17-9219-A293B073369A}\RP159 Win32.HLLW.Autoruner.1427 Eliminado.

A0046900.inf D:\System Volume Information\_restore{76348DF5-B4EB-4C17-9219-A293B073369A}\RP160 Win32.HLLW.Autoruner.1427 Eliminado.

A0047934.inf D:\System Volume Information\_restore{76348DF5-B4EB-4C17-9219-A293B073369A}\RP160 Win32.HLLW.Autoruner.1427 Eliminado.

A0047950.inf D:\System Volume Information\_restore{76348DF5-B4EB-4C17-9219-A293B073369A}\RP161 Win32.HLLW.Autoruner.1427 Eliminado.

A0047976.inf D:\System Volume Information\_restore{76348DF5-B4EB-4C17-9219-A293B073369A}\RP161 Win32.HLLW.Autoruner.1427 Eliminado.
 

kevien_Fox

Miembro
Miembro
Probastes bajando el Malware Antimalware, bajatelo lo encuentras en google lo actualizas y analizas a lo que encuentre le das quitar seleccionado.

Guardas ell log y lo posteas aquí.

Ademas hazle un scan online con esto:

www.eset-la.com/online-scanner

Saludos
 

Caito

Ex- Mod
Miembro
Descarga el programa HijackThis HijackThis 2.0.2

y colócalo en una carpeta propia para el HijackThis (por ejemplo una carpeta C:\HijackThis\). Ejecútalo y presiona el botón "Do a system scan and save a logfile"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está. Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta a este tema.

Una vez descargado, da doble click en el icono del HijackThis.exe.

Primero da click en el botón "Config", y aparecerán 7 opciones . Fíjate que no estén tildadas la primera ( “Mark everything found for fixing alter scan”) y la última (“Run Hijack This scan at startup and show it ítems are fond”).Luego presiona "Back"

Para empezar el escaneo de posibles hijackers, clickea en el botón "Scan". Se te presentará una lista con todos los elementos encontrados por el programa .

Baja el HijackThis de aquí:

HijackThis

Comienza un nuevo post y pega el log acá:

Logs HijackThis

Saludos

Caito
 
Estado
Cerrado para nuevas respuestas
Arriba Pie