Resultados 1 al 45 de 45

Tema: Eliminar XP Antivirus 2009

  1. salvadorp
    salvadorp está desconectado
    Usuarios de Honor Avatar de salvadorp
    Fecha de ingreso
    21 jun, 04
    Ubicación
    Centro de Madrid
    Mensajes
    12,624

    Eliminar XP Antivirus 2009

    En un equipo que estoy manteniendo han metido este mierda antivirus/antispyware de pacotilla y no puedo quitarlo.

    He intentado con el Ad-Aware, y nada y he instalado RegCleaner y SpyBot S&D y nada, cuando intento ejecutarlos no se lanzan.

    Lo único que se me ocurre es reinstalar el equipo. ¿Alguna solución?

    Gracias

    Un saludo

  2. 4nt4r3x
    4nt4r3x está desconectado
    Usuario registrado CV
    Fecha de ingreso
    30 oct, 05
    Ubicación
    Torrente/Valencia
    Mensajes
    3,053
    ¿Pero los lanzas en modo a prueba de fallos? yo normalmente si me dan la brasa demasiado los elimino a mano desde el registro.

    Saludos, 4nt4r3x...

  3. salvadorp
    salvadorp está desconectado
    Usuarios de Honor Avatar de salvadorp
    Fecha de ingreso
    21 jun, 04
    Ubicación
    Centro de Madrid
    Mensajes
    12,624
    Arrancando en modo seguro y quitando del registro toda la mierda asociada (es un proceso que se carga al inicio y aunq te lo cargues vuelve a aparecer cuando reinicias) y ni aun así, se va el muy...

    Por eso preguntaba por algún método para eliminar estas "mierdas" q te meten...

    Un saludo

  4. 4nt4r3x
    4nt4r3x está desconectado
    Usuario registrado CV
    Fecha de ingreso
    30 oct, 05
    Ubicación
    Torrente/Valencia
    Mensajes
    3,053
    No se macho, la verdad es que nunca me ha pasado nada similar, prueba limpiando el MBR o por el MSCONFIG a ver, poco mas se me ocurre.

    Saludos, 4nt4r3x...

  5. salvadorp
    salvadorp está desconectado
    Usuarios de Honor Avatar de salvadorp
    Fecha de ingreso
    21 jun, 04
    Ubicación
    Centro de Madrid
    Mensajes
    12,624
    Eso ya lo he hecho, jeje

    Algo más?

    Un saludo

  6. yankeecol
    yankeecol está desconectado
    Usuario registrado CV
    Fecha de ingreso
    18 jun, 08
    Ubicación
    La Guajira, Colombia
    Mensajes
    154
    format c:, viejo es lo mejor que puedes hacer

    saludos

  7. salvadorp
    salvadorp está desconectado
    Usuarios de Honor Avatar de salvadorp
    Fecha de ingreso
    21 jun, 04
    Ubicación
    Centro de Madrid
    Mensajes
    12,624
    Cita Iniciado por yankeecol
    format c:, viejo es lo mejor que puedes hacer

    saludos
    Si así es como quieres resolver el problema es que poco sabes... xD Yo lo que quiero es eliminarlo sin formatear, y para reinstalar un XP no se hace format C:\, de hecho creo que en mi vida he hecho eso y he reinstalado cientos de PCs... xDD

    Gracias por el intento.

    Un saludo

  8. merkadillo
    merkadillo está desconectado
    Usuario registrado CV
    Fecha de ingreso
    14 oct, 08
    Ubicación
    madrid
    Mensajes
    307

    Hijack ??

    Hola, prueba con hijack en modo a prueba de fallos, se me ocurre el arrancar el pc on una livecd y pasarle algun antispyware, al arrancar sobre otro S.O. suele limpiarse mejor.

    Saludos.

  9. yankeecol
    yankeecol está desconectado
    Usuario registrado CV
    Fecha de ingreso
    18 jun, 08
    Ubicación
    La Guajira, Colombia
    Mensajes
    154
    Cita Iniciado por salvadorp
    Cita Iniciado por yankeecol
    format c:, viejo es lo mejor que puedes hacer

    saludos
    Si así es como quieres resolver el problema es que poco sabes... xD Yo lo que quiero es eliminarlo sin formatear, y para reinstalar un XP no se hace format C:\, de hecho creo que en mi vida he hecho eso y he reinstalado cientos de PCs... xDD

    Gracias por el intento.

    Un saludo
    jajja, lo dije en forma de broma osea que lo reinstales,

  10. AngelCaidox
    AngelCaidox está desconectado
    Usuario registrado CV Avatar de AngelCaidox
    Fecha de ingreso
    30 dic, 04
    Ubicación
    Llodio(Alava)
    Mensajes
    6,499
    Pasale esta herramienta que no deberia aconsejarte...porque me lo tienen prohibido pero bueno mientras no la nombre...xD

    http://www.forospyware.com/t4239.html

    Necesitas registrate para descargar el programa.
    En princpio deberia solucionarte el problema.

    Si lo anterior no funciono prueba con este otro enlace:

    http://www.411-spyware.com/es/eliminar-antivirus-2009

  11. salvadorp
    salvadorp está desconectado
    Usuarios de Honor Avatar de salvadorp
    Fecha de ingreso
    21 jun, 04
    Ubicación
    Centro de Madrid
    Mensajes
    12,624
    Muchas gracias angel! Ya te contaré a ver q tal el lunes!

    Un saludo

  12. wolf_
    wolf_ está desconectado
    Usuario registrado
    Fecha de ingreso
    20 oct, 07
    Ubicación
    Valencia
    Mensajes
    2,946
    hijackthis si no te funciona lo que te ha dicho angel, y yo te digo que entradas borrar.

  13. 3xtr3x
    3xtr3x está desconectado
    Usuario registrado CV
    Fecha de ingreso
    15 oct, 06
    Ubicación
    Aguadulce, Almeria
    Mensajes
    1,173
    ya se que es un poco viejo este hilo.... pero por si alguien le pasa..

    Me dejaron un pc con esa mierda metida y no tenia narices de quitarlo.. ni desde el registro... le meti el NOD32 configurado al maximo y fuera bicho... cosa que el kaspersky no tuvo narices... desde entonces tengo el NOD.

    Salu2

  14. salvadorp
    salvadorp está desconectado
    Usuarios de Honor Avatar de salvadorp
    Fecha de ingreso
    21 jun, 04
    Ubicación
    Centro de Madrid
    Mensajes
    12,624
    Cita Iniciado por cmshelnene
    ya se que es un poco viejo este hilo.... pero por si alguien le pasa..

    Me dejaron un pc con esa mierda metida y no tenia narices de quitarlo.. ni desde el registro... le meti el NOD32 configurado al maximo y fuera bicho... cosa que el kaspersky no tuvo narices... desde entonces tengo el NOD.

    Salu2
    "Nunca es tarde, si la dicha es buena"

    Este mal/spy/shit ware seguro que coleará durante bastante tiempo, así que nunca está de más aportar cosas nuevas. Yo no tuve narices de quitarlo y al final reinstalé.

    Gracias por la aportación

    Un saludo

  15. Invitado

    Antivirus 2009 Pro

    Me pasa exactamente lo mismo que a Salvadorp.
    No me deja instalar nada.
    Alguien ha logrado quitar este molesto visrus sin reinstalar Xp?

    Un saludo y gracias

  16. wolf_
    wolf_ está desconectado
    Usuario registrado
    Fecha de ingreso
    20 oct, 07
    Ubicación
    Valencia
    Mensajes
    2,946
    finoplay postea tu log del hijackthis y te decimos que entradas eliminar.

  17. Finoplay
    Finoplay está desconectado
    Usuario registrado
    Fecha de ingreso
    13 nov, 08
    Mensajes
    11
    Hola de nuevo.
    Antes de nada muchas gracias por contestar.
    Voy a instalar el "hijackthis", si me deja el maldito virus, y despues posteo el log.

    Un saludo.

  18. salvadorp
    salvadorp está desconectado
    Usuarios de Honor Avatar de salvadorp
    Fecha de ingreso
    21 jun, 04
    Ubicación
    Centro de Madrid
    Mensajes
    12,624
    Cita Iniciado por Finoplay
    Hola de nuevo.
    Antes de nada muchas gracias por contestar.
    Voy a instalar el "hijackthis", si me deja el maldito virus, y despues posteo el log.

    Un saludo.
    Fijo que encima, no le dejará instalar el Hijackthis, xDDDD

    Un saludo

  19. wolf_
    wolf_ está desconectado
    Usuario registrado
    Fecha de ingreso
    20 oct, 07
    Ubicación
    Valencia
    Mensajes
    2,946
    si hombre seguro que si te deja.de todas formas desactiva el restaurar el sistema desde el registro, como te explico en mi firma, y despues selecciona en msconfig inicio con diagnosticos, luego intenta instalar (en modo normal) el spybot y actualizalo, y ya de paso tambien pasale el delpsguard. Luego inicia en modo seguro, y pasaselos, y si sigue el problema pasa el hijcackthis.

  20. Finoplay
    Finoplay está desconectado
    Usuario registrado
    Fecha de ingreso
    13 nov, 08
    Mensajes
    11
    Hola de nuevo.
    He estado haciendo algunas cosillas, pero aun no he logrado quitar el virus.
    Lo primero de lo que me he dado cuenta es que para podeer ejecutar tanto el hijackthis como otros programas como el Spyhunter, lo que he tenido que hacer es cambiar de nombre el ejecutable. Porque si no el mamon del programa este no te deja ejecutar.
    He de decir que despues de ejecutar el Spyhunter actualizado me ha detectado el Antivirus 2009 Pro y le he dado a eliminar, pero lo que me sigue saliendo es abajo a la derecha en los programas actvivos una aspa que me da el falso aviso de que tengo el ordenador infectado, y nada mas tocar el mensaje me vuelve a instalar el p... programa.
    Pongo el log del hijackthis segun como esta ahora:

    C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\WINDOWS\System32\wbem\wmiprvse.exe
    C:\Archivos de programa\Enigma Software Group\SpyHunter\ddSpyHunter3.exe
    C:\Documents and Settings\olga.COESSERVI\Escritorio\ddHijackThis.ex e

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/countries/es/e ... efault.htm
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/countries/es/e ... efault.htm
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.euro.dell.com/countries/es/e ... efault.htm
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
    O4 - HKLM\..\Run: [ToolExe] C:\ARCHIVOS DE PROGRAMA\DELL\TRAYTOOL.EXE
    O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
    O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
    O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_07\bin\jusched.exe"
    O4 - HKLM\..\Run: [SpyHunter Security Suite] C:\Archivos de programa\Enigma Software Group\SpyHunter\SpyHunter3.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
    O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll
    O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
    O16 - DPF: {CAFEEFAC-0014-0002-0000-ABCDEFFEDCBA} (Java Plug-in 1.4.2) -
    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = coesservi.com
    O17 - HKLM\Software\..\Telephony: DomainName = coesservi.com
    O17 - HKLM\System\CCS\Services\Tcpip\..\{E7262CF0-A634-4289-9F98-B5A6F53D4735}: NameServer = 192.168.2.4,80.28.0.66
    O17 - HKLM\System\CCS\Services\Tcpip\..\{EF574145-3A04-4CFA-B2EA-5D555505DD7F}: NameServer = 192.168.2.4,62.151.2.8
    O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = coesservi.com
    O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = coesservi.com
    O17 - HKLM\System\CS3\Services\Tcpip\Parameters: Domain = coesservi.com
    O20 - AppInit_DLLs: karna.dat
    O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
    O20 - Winlogon Notify: LMIinit - C:\WINDOWS\SYSTEM32\LMIinit.dll
    O23 - Service: ASF Agent (ASFAgent) - Intel Corporation - C:\Archivos de programa\Intel\ASF Agent\ASFAgent.exe
    O23 - Service: Iap - Dell Computer Corporation - C:\Archivos de programa\Dell\OpenManage\Client\Iap.exe
    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
    O23 - Service: LogMeIn Maintenance Service (LMIMaint) - LogMeIn, Inc. - C:\Archivos de programa\LogMeIn\x86\RaMaint.exe
    O23 - Service: LogMeIn - LogMeIn, Inc. - C:\Archivos de programa\LogMeIn\x86\LogMeIn.exe
    O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Archivos de programa\Intel\NCS\Sync\NetSvc.exe
    O23 - Service: Sentinel Keys Server (SentinelKeysServer) - SafeNet, Inc. - C:\Archivos de programa\Archivos comunes\SafeNet Sentinel\Sentinel Keys Server\sntlkeyssrvr.exe
    O23 - Service: Sentinel Protection Server (SentinelProtectionServer) - SafeNet, Inc - C:\Archivos de programa\Archivos comunes\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe
    O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Archivos de programa\TuneUp Utilities 2004\WinStylerThemeSvc.exe

  21. Finoplay
    Finoplay está desconectado
    Usuario registrado
    Fecha de ingreso
    13 nov, 08
    Mensajes
    11
    Ahhh y muchisimas gracias por responder.
    Ya estaba pensasndo en reinstalar todo de nuevo, pero ya, por narices, quiero quitar este molesto virus, aunque solo sea por orgullo, XDDD.

    Un saludo.

  22. wolf_
    wolf_ está desconectado
    Usuario registrado
    Fecha de ingreso
    20 oct, 07
    Ubicación
    Valencia
    Mensajes
    2,946
    joer macho pues esta bastante limpio,la unica entrada que me parece rara es:

    O20 - AppInit_DLLs: karna.dat

    por cierto coesservi te suena de algo?

    PD: espera a que angelcaidox confirme, que es un log bastante limpio y no hay que borrar a lo loco.

  23. Finoplay
    Finoplay está desconectado
    Usuario registrado
    Fecha de ingreso
    13 nov, 08
    Mensajes
    11
    Hola Wolf_
    Coesservi es del dominio de cuendo me meto con el ordenador en la empresa, asi que supongo que esas entradas no seran malignas.

    Ya te digo que en principio ese log es con el antivirus 2009 pro quitado, pero lo que se queda es la maliciosa tarea que esta al lado del reloj en la parte de abajo a la derecha. que me saca laventana de aviso de que tengo virus yq ue si pulsas ncluso para cerrarla te instala el virus.

    Muchas gracias, esperare a ver si alguien sabe loq eu realmete tengo que quitar.
    PD: La entrada esa que tu comentas la quito y cuando reinicio la vuelve a poner.

    Un saludo.

  24. wolf_
    wolf_ está desconectado
    Usuario registrado
    Fecha de ingreso
    20 oct, 07
    Ubicación
    Valencia
    Mensajes
    2,946
    pues ya esta claro, esa es la entrada que buscamos, tienes que eliminarla manualmente con killbox o unlocker o alguno de esos.

  25. Finoplay
    Finoplay está desconectado
    Usuario registrado
    Fecha de ingreso
    13 nov, 08
    Mensajes
    11
    Entonces...

    O20 - AppInit_DLLs: karna.dat
    O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
    O20 - Winlogon Notify: LMIinit - C:\WINDOWS\SYSTEM32\LMIinit.dll

    ¿¿Estas son las entradas sospechosas??

    El killBox te elimina procesos activos, pero... ¿como averiguo cual es el proceso que se corresponde con estas entradas?

    Un saludo y gracias.

  26. wolf_
    wolf_ está desconectado
    Usuario registrado
    Fecha de ingreso
    20 oct, 07
    Ubicación
    Valencia
    Mensajes
    2,946
    solo karna.dat, búscalo con la herramienta de buscar de windows, que estará por algún sitio, los otros dos son legales

  27. Finoplay
    Finoplay está desconectado
    Usuario registrado
    Fecha de ingreso
    13 nov, 08
    Mensajes
    11
    Muchas gracias, cuando llegue a casa lo hare y a ver que pasa.

    Saludos.

  28. espizh
    espizh está desconectado
    Usuario registrado
    Fecha de ingreso
    12 nov, 08
    Mensajes
    35
    Hola! A mi me pasó en el curro y ma bajé del super-antispyware y 3 o 4 más, hasta que conseguí eliminar esa pesadilla de virus. No hice format pq era el pc del curro... pero si fuera el de casa otro gato cantaría.

    Espero que lo soluciones pronto... este tipo de virus me sacan de quicio!

  29. Finoplay
    Finoplay está desconectado
    Usuario registrado
    Fecha de ingreso
    13 nov, 08
    Mensajes
    11
    Muy buenas.

    Y no recuerdas que 3 o 4 programas mas eran?

    Un saludo.

  30. espizh
    espizh está desconectado
    Usuario registrado
    Fecha de ingreso
    12 nov, 08
    Mensajes
    35
    pues habia uno muy bueno que creo que se llamba super anti spyware, que me restauró el fondo de escritorio, los iconos del menu inicio, que habían desaparecido y el panel de control que estaba desactivado, la cual cosa aun no he logrado entender.

  31. wolf_
    wolf_ está desconectado
    Usuario registrado
    Fecha de ingreso
    20 oct, 07
    Ubicación
    Valencia
    Mensajes
    2,946
    superantispyware esta bastante bien si

  32. espizh
    espizh está desconectado
    Usuario registrado
    Fecha de ingreso
    12 nov, 08
    Mensajes
    35
    Lo único que tiene es que es de pago... ya sabes lo que eso implica.

  33. wolf_
    wolf_ está desconectado
    Usuario registrado
    Fecha de ingreso
    20 oct, 07
    Ubicación
    Valencia
    Mensajes
    2,946
    como que de pago?yo no recuerdo que sea de pago.Solo lo he usado una vez y no me dijo nada de pagar.

  34. espizh
    espizh está desconectado
    Usuario registrado
    Fecha de ingreso
    12 nov, 08
    Mensajes
    35
    si es el mismo que recuerdo yo, con una pantalla azul y tal, para escanear y lo básico es gratis, pero para limpiarlo me parece que no.... son 30 dolaritos.

  35. wolf_
    wolf_ está desconectado
    Usuario registrado
    Fecha de ingreso
    20 oct, 07
    Ubicación
    Valencia
    Mensajes
    2,946
    no, pues no es el SUPERAntispyware, ese me parece que es completamente gratuito:
    http://superantispyware.softonic.com/
    si te fijas pone GRATIS, si fuera pagando pondria Shareware o version de prueba

    PD:lo que pasa es que hay 2 versiones la "free" y la "premium", la diferencia entre ambas es que la free no tiene programación de escaneo ni bloqueo en tiempo real, pero ambas tienen detección y borrado de spyware.

  36. espizh
    espizh está desconectado
    Usuario registrado
    Fecha de ingreso
    12 nov, 08
    Mensajes
    35
    Pues no debía de ser ese... no me acuerdo del nombre exacto, se que era algo de antispyware.

    Por cierto, que tengo un post por ahí que no ha contestado nadie. Alguien ha probado el AVG antivirus FREE EDITION? Qué tal?

  37. wolf_
    wolf_ está desconectado
    Usuario registrado
    Fecha de ingreso
    20 oct, 07
    Ubicación
    Valencia
    Mensajes
    2,946
    Del avg te puedo decir una cosa que se, hará una semana sacaron una actualización que borraba el archivo user32.dll porque lo marcaba como virus altamente peligroso, ahora vas y lo cascas, esa es una cagada como un piano.

  38. espizh
    espizh está desconectado
    Usuario registrado
    Fecha de ingreso
    12 nov, 08
    Mensajes
    35
    hosti q dices? y claro como es gratis, no te puedes quejar jajajaja mejor me quedo con mi nod32 pues!

  39. Finoplay
    Finoplay está desconectado
    Usuario registrado
    Fecha de ingreso
    13 nov, 08
    Mensajes
    11
    Hola a todos.

    He estado muy liado con el curro.
    Voy a bajarme ahora mismo ese programa y pruebo.
    Luego os comento como ha ido.

    Un saludo y muchas graciass.

  40. Finoplay
    Finoplay está desconectado
    Usuario registrado
    Fecha de ingreso
    13 nov, 08
    Mensajes
    11
    Hola de nuevo.
    Pues tal como dije os informo de lo acaecido, jejeje.

    He comprobado que con el programa SUPERAntiSpyware se elimina el virus.
    Bueno, me ha detectado un monton de archivos de esos espias, que si cokies, etc.
    Al final me ha quitado todo rastro del maldito virus y al arracar ya no me sale ningun aviso.
    Yo me he bajado la version free y no me ha dado problema alguno.

    Ahora lo que si que comento, por si le ha pasado a alguien más, es que me ha edjado una "secuela". Abro el navegador y pongo cualquier pagina de software de seguridad y me redirecciona a paginas "extrañas".
    Por supuesto que el antivirus que tengo no me lo deja actualizar porque no se conecta al servidor de dicha marca de antivirus.
    Una cosa extraña pero pienso que debe ser algo que ha dejado por ahi el virus y que el SUPERAntiSpyware no puede eliminar, ya que lo paso y ya no me detecta nada.

    Bueno pues hasta el momento nada mas.

    Muchas gracias a todos los que han contestado y un saludo.

  41. wolf_
    wolf_ está desconectado
    Usuario registrado
    Fecha de ingreso
    20 oct, 07
    Ubicación
    Valencia
    Mensajes
    2,946
    tienes que restaurar el archivo hosts, hay una herramienta en forospyware.com una maravilla vamos, se llama DELPSGUARD, puede eliminar malware y tal,pero la opcion que tendras que ejecutar tu(es bajo msdos) es restaurar archivo hosts.

  42. Finoplay
    Finoplay está desconectado
    Usuario registrado
    Fecha de ingreso
    13 nov, 08
    Mensajes
    11
    Ummmmm.
    Y que comando es exactamente el que tengo que ejecutar, wolf_?

    Muchas graciasssss!

  43. wolf_
    wolf_ está desconectado
    Usuario registrado
    Fecha de ingreso
    20 oct, 07
    Ubicación
    Valencia
    Mensajes
    2,946
    tu bajalo y lo veras.

  44. Finoplay
    Finoplay está desconectado
    Usuario registrado
    Fecha de ingreso
    13 nov, 08
    Mensajes
    11
    Hola wolf_
    Ayer probe el programa este que me recomendaste.
    Ejecute todas las opciones pero nada sigue igual.
    Aunque el virus ya no está me da los problemas de navegacionq eu antes comentaba.
    Eso si, me sale una ventana de error al ejecutar el programa con titulo:
    Windows Scrips Host, que dice así:
    No se encuentra el motor de secuencias de comandos VBScrpt para la secuencia c:\Documents and settings\Usuario\MMs.vbs

    No se si esto le habra pasado a alguien.
    Si veo que no hay manera voy a probar con reinstalar el S.O.

    Muchas gracias y saludos.

  45. Invitado
    Hola a todos, llevo 3 dias mirando por internet intentando quitar las ventanas de cid y de otro antivirus que me salen cada 2 segundos y no soy capaz. Os pongo el hijackthis a ver si me podeis ayudar porque estoy desesperada.

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 13:34:34, on 11/11/2008
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Archivos de programa\Netropa\Multimedia Keyboard\nhksrv.exe
    C:\Archivos de programa\AntiVir PersonalEdition Classic\sched.exe
    C:\Archivos de programa\AntiVir PersonalEdition Classic\avguard.exe
    C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
    C:\Archivos de programa\Photodex\ProShowGold\ScsiAccess.exe
    C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Archivos de programa\RealVNC\VNC4\WinVNC4.exe
    C:\WINDOWS\System32\WgaTray.exe
    C:\Archivos de programa\Analog Devices\SoundMAX\SMax4PNP.exe
    C:\Archivos de programa\Hewlett-Packard\HP Software Update\HPWuSchd.exe
    C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe
    C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb0 9.exe
    C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
    C:\Archivos de programa\Netropa\Multimedia Keyboard\MMKeybd.exe
    C:\Archivos de programa\Java\jre1.6.0_04\bin\jusched.exe
    C:\Archivos de programa\AntiVir PersonalEdition Classic\avgnt.exe
    C:\Archivos de programa\QuickTime\qttask.exe
    C:\Archivos de programa\iTunes\iTunesHelper.exe
    C:\Archivos de programa\Netropa\Multimedia Keyboard\TrayMon.exe
    C:\Archivos de programa\iPod\bin\iPodService.exe
    C:\Archivos de programa\Netropa\Onscreen Display\OSD.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Archivos de programa\Internet Explorer\iexplore.exe
    C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe
    C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolba rNotifier.exe
    C:\Archivos de programa\Messenger\msmsgs.exe
    C:\Archivos de programa\Picasa2\PicasaMediaDetector.exe
    C:\ARCHIV~1\PANICW~1\POP-UP~1\PSFree.exe
    C:\Archivos de programa\InterVideo\Common\Bin\WinCinemaMgr.exe
    C:\Archivos de programa\Nemotec\Nemotec Dental Server\SecurityServer.exe
    C:\Archivos de programa\Microsoft Office\Office\3082\OLFSNT40.EXE
    C:\Archivos de programa\OpenOffice.org 2.4\program\soffice.exe
    C:\WINDOWS\System32\wuauclt.exe
    C:\Archivos de programa\OpenOffice.org 2.4\program\soffice.BIN
    C:\Archivos de programa\Java\jre1.6.0_04\bin\jucheck.exe
    C:\WINDOWS\explorer.exe
    C:\Archivos de programa\Internet Explorer\iexplore.exe
    C:\Archivos de programa\MSN Messenger\usnsvc.exe
    C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
    O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
    O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_04\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Archivos de programa\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar3.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\4.1.805.4472 \swg.dll
    O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.5000.1021\es\msntb.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar3.dll
    O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.5000.1021\es\msntb.dll
    O4 - HKLM\..\Run: [SoundMAXPnP] C:\Archivos de programa\Analog Devices\SoundMAX\SMax4PNP.exe
    O4 - HKLM\..\Run: [StorageGuard] "C:\Archivos de programa\VERITAS Software\Update Manager\sgtray.exe" /r
    O4 - HKLM\..\Run: [HP Software Update] "C:\Archivos de programa\Hewlett-Packard\HP Software Update\HPWuSchd.exe"
    O4 - HKLM\..\Run: [HP Component Manager] "C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe"
    O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb0 9.exe
    O4 - HKLM\..\Run: [DeviceDiscovery] C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
    O4 - HKLM\..\Run: [MULTIMEDIA KEYBOARD] C:\Archivos de programa\Netropa\Multimedia Keyboard\MMKeybd.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_04\bin\jusched.exe"
    O4 - HKLM\..\Run: [avgnt] "C:\Archivos de programa\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe"
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [stupid creative poll axis] C:\Documents and Settings\All Users\Datos de programa\Memo save stupid creative\ROAM EXTRA.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolba rNotifier.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [Picasa Media Detector] C:\Archivos de programa\Picasa2\PicasaMediaDetector.exe
    O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Archivos de programa\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
    O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
    O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "C:\ARCHIV~1\PANICW~1\POP-UP~1\PSFree.exe"
    O4 - HKCU\..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\System32\Macromed\Flash\FlashUtil9e.exe
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\S-1-5-18\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolba rNotifier.exe (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O4 - Startup: OpenOffice.org 2.4.lnk = C:\Archivos de programa\OpenOffice.org 2.4\program\quickstart.exe
    O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Archivos de programa\InterVideo\Common\Bin\WinCinemaMgr.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
    O4 - Global Startup: Nemotec Dental Server.lnk = C:\Archivos de programa\Nemotec\Nemotec Dental Server\SecurityServer.exe
    O4 - Global Startup: Puerto Symantec Fax Starter Edition.lnk = C:\Archivos de programa\Microsoft Office\Office\3082\OLFSNT40.EXE
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_04\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_04\bin\ssv.dll
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
    O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/pr02/re ... NPUpld.cab
    O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.nvidia.com/content/DriverDow ... eqlab2.cab
    O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://go.divx.com/plugin/DivXBrowserPlugin.cab
    O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} (NVIDIA Smart Scan) - http://www.nvidia.com/content/DriverDow ... rtScan.cab
    O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.co ... nos/gp.cab
    O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Archivos de programa\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Archivos de programa\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe
    O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Archivos de programa\NOS\bin\getPlus_HelperSvc.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
    O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Archivos de programa\Netropa\Multimedia Keyboard\nhksrv.exe
    O23 - Service: NMSAccessU - Unknown owner - C:\WINDOWS\System32\NMSAccessU.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: ScsiAccess - Unknown owner - C:\Archivos de programa\Photodex\ProShowGold\ScsiAccess.exe
    O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
    O23 - Service: VNC Server Version 4 (WinVNC4) - RealVNC Ltd. - C:\Archivos de programa\RealVNC\VNC4\WinVNC4.exe

    --
    End of file - 11022 bytes


    Muchas gracias