virus: mjs indeseados en el chat, redir de págs. web

Responder
agustingarcia8
Mensajes: 52
Registrado: 30 Sep 2005, 18:54

virus: mjs indeseados en el chat, redir de págs. web

Mensaje por agustingarcia8 » 25 Mar 2009, 15:40

Hola. Acudo a uds. una vez más, lo he hecho en el pasado, siempre con respuestas satisfactorias. Han logrado que lo virus sean un contratiempo menor, que siempre logran vencer.

Tengo un virus en el ordenador... alguno de los síntomas son:

. Envía conversaciones a mis contactos de gmail o msn pidiéndoles que descarguen algún archivo

. No me deja ingresar a ninguna página web que trate sobre virus (como ésta, o antivirus on line)

. No me deja correr programas de antivirus en la pc (simplemente no se abren)

. Tengo el antivirus "VirusScan", que tiene un servicio de "real time scan", que no puedo activar (o lo activo y se desactiva al instante).

Por suerte, comprobé que cambiando el nombre del archivo ejecutable del antivirus, sí los puedo pasar, aunque no puedo actualizar las bases de datos. Gracias a esto, pude correr el HighJackThis, les paso el .log. Además, pude correr el Kaspersky on-line (me dejó abrir la página... pero no podía maximizar la pantalla, la mantenía en un tamaño pequeño), les mando el diagnóstico.

Muchísimas gracias,

Agustín.

Resultado del HJT:



Logfile of HijackThis v1.99.1

Scan saved at 08:13:12 p.m., on 24/03/2009

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16791)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\ULi5287\ULi5287.exe

C:\Archivos de programa\Java\jre6\bin\jusched.exe

C:\Archivos de programa\Analog Devices\Core\smax4pnp.exe

C:\Archivos de programa\Network Associates\VirusScan\SHSTAT.EXE

C:\Archivos de programa\Archivos comunes\Network Associates\TalkBack\TBMon.exe

C:\Archivos de programa\Network Associates\Common Framework\UpdaterUI.exe

C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe

C:\WINDOWS\AGRSMMSG.exe

C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

C:\Archivos de programa\Java\jre6\bin\jqs.exe

C:\Archivos de programa\Network Associates\Common Framework\FrameworkService.exe

C:\Archivos de programa\Network Associates\VirusScan\VsTskMgr.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\WINDOWS\system32\HPZipm12.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\wscntfy.exe

C:\WINDOWS\system32\WgaTray.exe

C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe

C:\Archivos de programa\Lavasoft\Ad-Aware\aawservice.exe

C:\Archivos de programa\Mozilla Firefox\firefox.exe

C:\Archivos de programa\HJ\a.exe



R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Archivos de programa\BitComet\tools\BitCometBHO_1.1.7.4.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre6\bin\ssv.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar4.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll

O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar4.dll

O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll

O4 - HKLM\..\Run: [ULiRaid] C:\Archivos de programa\ULi5287\ULi5287.exe

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre6\bin\jusched.exe"

O4 - HKLM\..\Run: [SoundMAXPnP] C:\Archivos de programa\Analog Devices\Core\smax4pnp.exe

O4 - HKLM\..\Run: [SoundMAX] "C:\Archivos de programa\Analog Devices\SoundMAX\Smax4.exe" /tray

O4 - HKLM\..\Run: [ShStatEXE] "C:\Archivos de programa\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE

O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Archivos de programa\Archivos comunes\Network Associates\TalkBack\TBMon.exe"

O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Archivos de programa\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey

O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe

O4 - HKLM\..\Run: [ATIPTA] "C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe"

O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe

O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [bait face type axis] C:\Documents and Settings\All Users\Datos de programa\Meow Intra Bait Face\Bias acid.exe

O4 - HKLM\..\RunOnce: [SpybotSnD] "C:\Archivos de programa\Spybot - Search & Destroy\b.exe" /autocheck

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Archivos de programa\BitComet\BitComet.exe/AddLink.htm

O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Archivos de programa\BitComet\BitComet.exe/AddVideo.htm

O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Archivos de programa\BitComet\BitComet.exe/AddAllLink.htm

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: BitComet Search - {461CC20B-FB6E-4f16-8FE8-C29359DB100E} - C:\Archivos de programa\BitComet\tools\BitCometBHO_1.1.7.4.dll

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O11 - Options group: [INTERNATIONAL] International*

O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/spanish//kavwebscan_unicode.cab

O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARCHIV~1\ARCHIV~1\Skype\SKYPE4~1.DLL

O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Archivos de programa\Lavasoft\Ad-Aware\aawservice.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Archivos de programa\NOS\bin\getPlus_HelperSvc.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - C:\Archivos de programa\Java\jre6\bin\jqs.exe" -service -config "C:\Archivos de programa\Java\jre6\lib\deploy\jqs\jqs.conf (file missing)

O23 - Service: Servicio de registro de McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Archivos de programa\Network Associates\Common Framework\FrameworkService.exe

O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Archivos de programa\Network Associates\VirusScan\Mcshield.exe

O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Archivos de programa\Network Associates\VirusScan\VsTskMgr.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
Adjuntos
kaspersky.zip
Diagnóstico on-line del Kaspersky.
(2.43 KiB) Descargado 19 veces

duclos
Mensajes: 24
Registrado: 15 Ene 2007, 20:41

Re: virus: mjs indeseados en el chat, redir de págs. web

Mensaje por duclos » 25 Mar 2009, 16:18

Yo no entiendo mucho de virus, pero por lo que dices es posible que tengas el confiker o downadup. A mi me entro y es lo que decias de las paginas de los antivirus o de cosas relacionadas.



Si fuera eso hay una herramienta que lo elimina: esta aqui:



http://<interceptado> https://foros.zonavirus.com/viewtopic.php?f=1&t=17044



si la herramienta al acabar el escaner te dice que lo ha encontrado necesitas descargarte un parche de microsoft para que no vuelva a poder entrar. La propia herramienta te dice cual al acabar.



Si no estoy en lo cierto sacadme de mi error porfa.



(Aunque no este, pasar la herramienta no va a hacer nada negativo a tu pc, solo busca ese virus y lo elimina)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: virus: mjs indeseados en el chat, redir de págs. web

Mensaje por msc hotline sat » 25 Mar 2009, 16:48

Duclos, abstente de postear links, ya se te ha avisó. De reincidir serás desconectado del foro sin mas avisos.



Y si fuera el caso, que no lo es, para el Conficker indicamos estos pasos:



http://www.zonavirus.com/noticias/2009/anexo-sobre-el-conficker-que-se-publico-pero-quedo-oculto-.asp



Aqui vemos que hay estos ficheros sospechosos, enviarnoslos para analizar:



C:\Documents and Settings\All Users\Datos de programa\Meow Intra Bait Face\Bias acid.exe



C:\Documents and Settings\usuario\Configuración local\Temp\80.exe



C:\WINDOWS\system32\avgmgnt.exe







[b]¿Como enviar las muestras a zonavirus? - Para ello recordar[/b]:

https://foros.zonavirus.com/viewtopic.php?f=5&t=14253





Tras recibirlos, los analizaremos e implementaremos su control y eliminacion, si procede, en nuestras utilidades, de lo cual informaremos



saludos



ms, 25-3-2009

agustingarcia8
Mensajes: 52
Registrado: 30 Sep 2005, 18:54

Re: virus: mjs indeseados en el chat, redir de págs. web

Mensaje por agustingarcia8 » 26 Mar 2009, 00:55

He enviado la muestra. Lamentablemente, no he podido enviarla desde mi ordenador (como dije, no puedo entrar a nigun sitio que haga referencias a virus) y la he enviado desde una PC pública que no tenía instalado el WinZIip y lo he comprimido con el WirRar. No quería perder tiempo, si esto es un problema mañana puedo reenviarla desde otra PC con el WinZip. Además, para traer la muestra hasta aquí he debido cambiar su extensión temporalmente a .txt, ya que me la envié a mi mismo al mail y no podía enviar un ejecutable. Aquí le he devuelto su extensión y comprmido, como dije. Puedo reenviar la muestra mañana como debe ser, discupen las posibles molestias que esto les hubiera ocasionado.

Como siempre, han sido muy amables en responder en gran brevedad.

Muchas gracias,

Agustín,.

Avatar de Usuario
julibaga
Mensajes: 1275
Registrado: 08 Mar 2007, 05:45

Re: virus: mjs indeseados en el chat, redir de págs. web

Mensaje por julibaga » 26 Mar 2009, 03:18

Como sugerencia, no le cambies la extensión a txt, sino que, dejándola con la extensión original, le AÑADES la extensión .VIR

De esta manera se sabrá siempre que extensión tenía anteriormente y no lo detectará como ejecutable.

Ejemplo: [b]archivo.exe[/b] quedaría como [b]archivo.exe.vir[/b]

Así lo comprimes, le pones contraseña "virus" (sin comillas) y lo envías.
Saludos.
________________________
If it ain't broke, don't fix it. (Si no está roto, no lo arregles)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: virus: mjs indeseados en el chat, redir de págs. web

Mensaje por msc hotline sat » 26 Mar 2009, 06:03

Sí, los .txt son de texto y en SATINFO no se procesan, al considerarlos informes:



https://foros.zonavirus.com/viewtopic.php?f=1&t=17488



Ademas, tampoco nuestras utilidades los analizan...



Siempre usar la extension .VIR para poner los ficheros fuera de circulacion.



Y eso sí, da igual WINRAR que WINZIP, pero lo importante es empaquetar las muestras con password virus (desde opciones avanzadas) para que no lo intercepten por el camino.



Miraré de rescatar este .txt , si nos llega, cuando entremos a trabajar esta mañana, y ya informaré al respecto.,



saludos



ms, 26-3-2009

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: virus: mjs indeseados en el chat, redir de págs. web

Mensaje por msc hotline sat » 26 Mar 2009, 17:39

Analizado y monitorizado, ha resultado ser una variante del Buzus, que pasamos a conrolar con la veriosn 18.30 del ELISTARA de hoy:




[quote]
[b] ELISTARA: [/b]

http://www.zonavirus.com/descargas/elistara.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso
[/quote]




A partir de las 19 h GMT, estará disponible en esta web, para pruebas de evaluacion en el foro de zonavirus



saludos



ms, 26-3-2009

agustingarcia8
Mensajes: 52
Registrado: 30 Sep 2005, 18:54

Re: virus: mjs indeseados en el chat, redir de págs. web

Mensaje por agustingarcia8 » 27 Mar 2009, 13:16

Aquí va el infosat.txt. Pasé el ElistarA y me dijo que había un fichero que no había podido eliminar: "un número".exe, que lo iba a hacer al reiniciar el sistema. Reinicié y me dijo que había un nuevo archivo que no podía elimnar, "otro número".exe (en este caso el número era 00). No reinicié nuevamente, supongo que de hacerlo me iba a hablar de "un nuevo número".exe. Disculpen la tardanza en responder, pero como les dije no puedo ingresar a su sitio desde casa.

Saludos.





(26-3-2009 23:18:43)

EliStartPage v18.30 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 26 de Marzo del 2009)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Sospechosa Clave "HKLM\...\Image File Execution Options\ctfmon.exe"

"Debugger"="AVGMGNT.EXE"

Linea Eliminada del HOSTS --> 127.0.0.1 msnfix.changelog.fr

Linea Eliminada del HOSTS --> 127.0.0.1 www.incodesolutions.com

Linea Eliminada del HOSTS --> 127.0.0.1 virusinfo.prevx.com

Linea Eliminada del HOSTS --> 127.0.0.1 download.bleepingcomputer.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.dazhizhu.cn

Linea Eliminada del HOSTS --> 127.0.0.1 foro.noticias3d.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.nabble.com

Linea Eliminada del HOSTS --> 127.0.0.1 lurker.clamav.net

Linea Eliminada del HOSTS --> 127.0.0.1 lexikon.ikarus.at

Linea Eliminada del HOSTS --> 127.0.0.1 research.sunbelt-software.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.virusdoctor.jp

Linea Eliminada del HOSTS --> 127.0.0.1 www.elitepvpers.de

Linea Eliminada del HOSTS --> 127.0.0.1 www.superuser.co.kr

Linea Eliminada del HOSTS --> 127.0.0.1 ntfaq.co.kr

Linea Eliminada del HOSTS --> 127.0.0.1 v.dreamwiz.com

Linea Eliminada del HOSTS --> 127.0.0.1 cit.kookmin.ac.kr

Linea Eliminada del HOSTS --> 127.0.0.1 forums.whatthetech.com

Linea Eliminada del HOSTS --> 127.0.0.1 forum.hijackthis.de

Linea Eliminada del HOSTS --> 127.0.0.1 download.bleepingcomputer.com

Linea Eliminada del HOSTS --> 127.0.0.1 forum.imasters.uol.com.br

Linea Eliminada del HOSTS --> 127.0.0.1 oldtimer.geekstogo.com

Linea Eliminada del HOSTS --> 127.0.0.1 foros.3dgames.com.ar

Linea Eliminada del HOSTS --> 127.0.0.1 www.linhadefensiva.org

Linea Eliminada del HOSTS --> 127.0.0.1 es.kioskea.net

Linea Eliminada del HOSTS --> 127.0.0.1 www.configurarequipos.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.huaifai.go.th

Linea Eliminada del HOSTS --> 127.0.0.1 www.mostz.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.krupunmai.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.cddchiangmai.net

Linea Eliminada del HOSTS --> 127.0.0.1 forum.malekal.com

Linea Eliminada del HOSTS --> 127.0.0.1 tech.pantip.com

Linea Eliminada del HOSTS --> 127.0.0.1 sapcupgrades.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.247fixes.com

Linea Eliminada del HOSTS --> 127.0.0.1 forum.sysinternals.com

Linea Eliminada del HOSTS --> 127.0.0.1 forum.telecharger.01net.com

Linea Eliminada del HOSTS --> 127.0.0.1 sophos.com

Linea Eliminada del HOSTS --> 127.0.0.1 foros.softonic.com

Linea Eliminada del HOSTS --> 127.0.0.1 avast-home.uptodown.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.f-secure.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.chkrootkit.org

Linea Eliminada del HOSTS --> 127.0.0.1 diamondcs.com.au

Linea Eliminada del HOSTS --> 127.0.0.1 www.rootkit.nl

Linea Eliminada del HOSTS --> 127.0.0.1 www.sysinternals.com

Linea Eliminada del HOSTS --> 127.0.0.1 z-oleg.com

Linea Eliminada del HOSTS --> 127.0.0.1 espanol.dir.groups.yahoo.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.castlecrops.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.misec.net

Linea Eliminada del HOSTS --> 127.0.0.1 safecomputing.umn.edu

Linea Eliminada del HOSTS --> 127.0.0.1 www.antirootkit.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.greatis.com

Linea Eliminada del HOSTS --> 127.0.0.1 ar.answers.yahoo.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.rootkit.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.pctools.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.pcsupportadvisor.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.resplendence.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.personal.psu.edu

Linea Eliminada del HOSTS --> 127.0.0.1 foro.ethek.com

Linea Eliminada del HOSTS --> 127.0.0.1 vil.nail.comm

Linea Eliminada del HOSTS --> 127.0.0.1 search.mcafee.com

Linea Eliminada del HOSTS --> 127.0.0.1 wwww.mcafee.com

Linea Eliminada del HOSTS --> 127.0.0.1 download.nai.com

Linea Eliminada del HOSTS --> 127.0.0.1 wwww.experts-exchange.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.bakunos.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.darkclockers.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.Merijn.org

Linea Eliminada del HOSTS --> 127.0.0.1 www.spywareinfo.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.spybot.info

Linea Eliminada del HOSTS --> 127.0.0.1 www.viruslist.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.hijackthis.de

Linea Eliminada del HOSTS --> 127.0.0.1 www.f-secure.com

Linea Eliminada del HOSTS --> 127.0.0.1 forum.kaspersky.com

Linea Eliminada del HOSTS --> 127.0.0.1 majorgeeks.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.avp.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.virustotal.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.sophos.com

Linea Eliminada del HOSTS --> 127.0.0.1 linhadefensiva.uol.com.br

Linea Eliminada del HOSTS --> 127.0.0.1 cmmings.cn

Linea Eliminada del HOSTS --> 127.0.0.1 www.sergiwa.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.avg-antivirus.net

Linea Eliminada del HOSTS --> 127.0.0.1 www.kaspersky-labs.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.kaspersky.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.bleepingcomputer.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.free.grisoft.com

Linea Eliminada del HOSTS --> 127.0.0.1 alerta-antivirus.inteco.es

Linea Eliminada del HOSTS --> 127.0.0.1 securityresponse.symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.analysis.seclab.tuwien.ac.at

Linea Eliminada del HOSTS --> 127.0.0.1 www.symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.kztechs.com

Linea Eliminada del HOSTS --> 127.0.0.1 ad-aware-se.uptodown.com

Linea Eliminada del HOSTS --> 127.0.0.1 liveupdate.symantecliveupdate.com

Linea Eliminada del HOSTS --> 127.0.0.1 liveupdate.symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 customer.symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 update.symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.box.net

Linea Eliminada del HOSTS --> 127.0.0.1 www.mcafee.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.free.avg.com

Linea Eliminada del HOSTS --> 127.0.0.1 download.mcafee.com

Linea Eliminada del HOSTS --> 127.0.0.1 mast.mcafee.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.tecno-soft.com

Linea Eliminada del HOSTS --> 127.0.0.1 ladooscuro.es

Linea Eliminada del HOSTS --> 127.0.0.1 ftp.drweb.com

Linea Eliminada del HOSTS --> 127.0.0.1 guru0.grisoft.cz

Linea Eliminada del HOSTS --> 127.0.0.1 guru1.grisoft.cz

Linea Eliminada del HOSTS --> 127.0.0.1 guru2.grisoft.cz

Linea Eliminada del HOSTS --> 127.0.0.1 guru3.grisoft.cz

Linea Eliminada del HOSTS --> 127.0.0.1 download.bleepingcomputer.com

Linea Eliminada del HOSTS --> 127.0.0.1 it.answers.yahoo.com

Linea Eliminada del HOSTS --> 127.0.0.1 guru4.grisoft.cz

Linea Eliminada del HOSTS --> 127.0.0.1 guru5.grisoft.cz

Linea Eliminada del HOSTS --> 127.0.0.1 www.virusspy.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.download.f-secure.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.malwareremoval.com

Linea Eliminada del HOSTS --> 127.0.0.1 forums.cnet.com

Linea Eliminada del HOSTS --> 127.0.0.1 hjt-data.trend-braintree.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.pantip.com

Linea Eliminada del HOSTS --> 127.0.0.1 secubox.aldria.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.forospyware.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.manuelruvalcaba.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.zonavirus.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.siteadvisor.com

Linea Eliminada del HOSTS --> 127.0.0.1 blog.threatfire.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.threatexpert.com

Linea Eliminada del HOSTS --> 127.0.0.1 blog.hispasec.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.configurarequipos.com

Linea Eliminada del HOSTS --> 127.0.0.1 sosvirus.changelog.fr

Linea Eliminada del HOSTS --> 127.0.0.1 mailcenter.rising.com.cn

Linea Eliminada del HOSTS --> 127.0.0.1 mailcenter.rising.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.rising.com.cn

Linea Eliminada del HOSTS --> 127.0.0.1 www.rising.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.babooforum.com.br

Linea Eliminada del HOSTS --> 127.0.0.1 www.runscanner.net

Linea Eliminada del HOSTS --> 127.0.0.1 sosvirus.changelog.fr

Linea Eliminada del HOSTS --> 127.0.0.1 upload.changelog.fr

Linea Eliminada del HOSTS --> 127.0.0.1 www.raymond.cc

Linea Eliminada del HOSTS --> 127.0.0.1 changelog.fr

Linea Eliminada del HOSTS --> 127.0.0.1 www.pcentraide.com

Linea Eliminada del HOSTS --> 127.0.0.1 atazita.blogspot.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.thinkpad.cn

Linea Eliminada del HOSTS --> 127.0.0.1 www.final4ever.com

Linea Eliminada del HOSTS --> 127.0.0.1 files.filefont.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.infos-du-net.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.trendsecure.com

Linea Eliminada del HOSTS --> 127.0.0.1 forum.hardware.fr

Linea Eliminada del HOSTS --> 127.0.0.1 www.utilidades-utiles.comwww.spychecker.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.geekstogo.com

Linea Eliminada del HOSTS --> 127.0.0.1 forums.maddoktor2.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.smokey-services.eu

Linea Eliminada del HOSTS --> 127.0.0.1 www.clubic.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.linhadefensiva.org

Linea Eliminada del HOSTS --> 127.0.0.1 download.sysinternals.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.pcguide.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.thetechguide.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.ozzu.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.changedetection.com

Linea Eliminada del HOSTS --> 127.0.0.1 espanol.groups.yahoo.com

Linea Eliminada del HOSTS --> 127.0.0.1 community.thaiware.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.avpclub.ddns.info

Linea Eliminada del HOSTS --> 127.0.0.1 www.offensivecomputing.net

Linea Eliminada del HOSTS --> 127.0.0.1 www.grisoft.com

Linea Eliminada del HOSTS --> 127.0.0.1 boardreader.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.guiadohardware.net

Linea Eliminada del HOSTS --> 127.0.0.1 www.msnvirusremoval.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.cisrt.org

Linea Eliminada del HOSTS --> 127.0.0.1 fixmyim.com

Linea Eliminada del HOSTS --> 127.0.0.1 samroeng.hi5.com

Linea Eliminada del HOSTS --> 127.0.0.1 foro.elhacker.net

Linea Eliminada del HOSTS --> 127.0.0.1 www.daboweb.com

Linea Eliminada del HOSTS --> 127.0.0.1 service1.symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 forums.techguy.org

Linea Eliminada del HOSTS --> 127.0.0.1 www.incodesolutions.com

Linea Eliminada del HOSTS --> 127.0.0.1 hijackthis.download3000.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.cybertechhelp.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.superdicas.com.br

Linea Eliminada del HOSTS --> 127.0.0.1 www.51nb.com

Linea Eliminada del HOSTS --> 127.0.0.1 downloads.andymanchesta.com

Linea Eliminada del HOSTS --> 127.0.0.1 andymanchesta.com

Linea Eliminada del HOSTS --> 127.0.0.1 info.prevx.com

Linea Eliminada del HOSTS --> 127.0.0.1 aknow.prevx.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.zonavirus.com

Linea Eliminada del HOSTS --> 127.0.0.1 securitywonks.net

Linea Eliminada del HOSTS --> 127.0.0.1 www.lavasoft.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.virscan.org

Linea Eliminada del HOSTS --> 127.0.0.1 www.eeload.com

Linea Eliminada del HOSTS --> 127.0.0.1 down.www.kingsoft.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.file.net

Linea Eliminada del HOSTS --> 127.0.0.1 onecare.live.com

Linea Eliminada del HOSTS --> 127.0.0.1 mvps.org

Linea Eliminada del HOSTS --> 127.0.0.1 www.laneros.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.housecall.trendmicro.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.avast.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.free.avg.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.onlinescan.avast.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.ewido.net

Linea Eliminada del HOSTS --> 127.0.0.1 www.trucoswindows.net

Linea Eliminada del HOSTS --> 127.0.0.1 www.futurenow.bitdefender.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.bitdefender.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.f-prot.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.trendsecure.com

Linea Eliminada del HOSTS --> 127.0.0.1 security.symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 oldtimer.geekstogo.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.avira.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.eset.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.free.avg.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.free-av.com

Linea Eliminada del HOSTS --> 127.0.0.1 kr.ahnlab.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.eset.com

Linea Eliminada del HOSTS --> 127.0.0.1 forospyware.com

Linea Eliminada del HOSTS --> 127.0.0.1 thejokerx.blogspot.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.2-spyware.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.antivir.es

Linea Eliminada del HOSTS --> 127.0.0.1 www.prevx.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.ikarus.net

Linea Eliminada del HOSTS --> 127.0.0.1 bbs.s-sos.net

Linea Eliminada del HOSTS --> 127.0.0.1 www.housecall.trendmicro.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.superdicas.com.br

Linea Eliminada del HOSTS --> 127.0.0.1 www.forums.majorgeeks.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.castlecops.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.virusspy.com

Linea Eliminada del HOSTS --> 127.0.0.1 andymanchesta.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.kaspersky.es

Linea Eliminada del HOSTS --> 127.0.0.1 subs.geekstogo.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.trendmicro.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.fortinet.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.safer-networking.org

Linea Eliminada del HOSTS --> 127.0.0.1 www.fortiguardcenter.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.dougknox.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.vsantivirus.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.firewallguide.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.auditmypc.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.spywaredb.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.mxttchina.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.ziggamza.net

Linea Eliminada del HOSTS --> 127.0.0.1 www.forospyware.es

Linea Eliminada del HOSTS --> 127.0.0.1 www.antivirus.comodo.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.spywareterminator.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.eradicatespyware.net

Linea Eliminada del HOSTS --> 127.0.0.1 www.freespywareremoval.info

Linea Eliminada del HOSTS --> 127.0.0.1 www.personalfirewall.comodo.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.clamav.net

Linea Eliminada del HOSTS --> 127.0.0.1 www.antivirus.about.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.pandasecurity.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.webphand.com

Linea Eliminada del HOSTS --> 127.0.0.1 mx.answers.yahoo.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.securitywonks.net

Linea Eliminada del HOSTS --> 127.0.0.1 www.sandboxie.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.clamwin.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.cwsandbox.org

Linea Eliminada del HOSTS --> 127.0.0.1 www.ca.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.arswp.com

Linea Eliminada del HOSTS --> 127.0.0.1 es.answers.yahoo.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.trucoswindows.es

Linea Eliminada del HOSTS --> 127.0.0.1 www.networkworld.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.cddchiangmai.net

Linea Eliminada del HOSTS --> 127.0.0.1 www.threatexpert.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.norman.com

Linea Eliminada del HOSTS --> 127.0.0.1 espanol.answers.yahoo.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.tallemu.com

Linea Eliminada del HOSTS --> 127.0.0.1 virscan.org

Linea Eliminada del HOSTS --> 127.0.0.1 www.viruschief.com

Linea Eliminada del HOSTS --> 127.0.0.1 scanner.virus.org

Linea Eliminada del HOSTS --> 127.0.0.1 www.hijackthis.de

Linea Eliminada del HOSTS --> 127.0.0.1 housecall65.trendmicro.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.guiadohardware.net

Linea Eliminada del HOSTS --> 127.0.0.1 hjt.networktechs.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.techsupportforum.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.whatthetech.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.soccersuck.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.pcentraide.com

Linea Eliminada del HOSTS --> 127.0.0.1 comunidad.wilkinsonpc.com.co

Linea Eliminada del HOSTS --> 127.0.0.1 forum.piriform.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.tweaksforgeeks.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.daniweb.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.geekstogo.com

Linea Eliminada del HOSTS --> 127.0.0.1 es.answers.yahoo.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.techsupportforum.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.pchell.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.spyany.com

Linea Eliminada del HOSTS --> 127.0.0.1 forums.techguy.org

Linea Eliminada del HOSTS --> 127.0.0.1 www.experts-exchange.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.wikio.es

Linea Eliminada del HOSTS --> 127.0.0.1 www.pandasecurity.com

Linea Eliminada del HOSTS --> 127.0.0.1 forums.devshed.com

Linea Eliminada del HOSTS --> 127.0.0.1 forum.tweaks.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.wilderssecurity.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.techspot.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.thecomputerpitstop.com

Linea Eliminada del HOSTS --> 127.0.0.1 es.wasalive.com

Linea Eliminada del HOSTS --> 127.0.0.1 secunia.com

Linea Eliminada del HOSTS --> 127.0.0.1 es.kioskea.net

Linea Eliminada del HOSTS --> 127.0.0.1 www.taringa.net

Linea Eliminada del HOSTS --> 127.0.0.1 www.cyberdefender.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.feedage.com

Linea Eliminada del HOSTS --> 127.0.0.1 new.taringa.net

Linea Eliminada del HOSTS --> 127.0.0.1 forum.zazana.com

Linea Eliminada del HOSTS --> 127.0.0.1 forum.clubedohardware.com.br

Linea Eliminada del HOSTS --> 127.0.0.1 www.computing.net

Linea Eliminada del HOSTS --> 127.0.0.1 discussions.virtualdr.com

Linea Eliminada del HOSTS --> 127.0.0.1 forum.securitycadets.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.techimo.com

Linea Eliminada del HOSTS --> 127.0.0.1 13iii.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.dicasweb.com.br

Linea Eliminada del HOSTS --> 127.0.0.1 www.infosecpodcast.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.usbcleaner.cn

Linea Eliminada del HOSTS --> 127.0.0.1 www.net-security.org

Linea Eliminada del HOSTS --> 127.0.0.1 www.bleedingthreats.net

Linea Eliminada del HOSTS --> 127.0.0.1 acs.pandasoftware.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.funkytoad.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.360safe.cn

Linea Eliminada del HOSTS --> 127.0.0.1 www.360safe.com

Linea Eliminada del HOSTS --> 127.0.0.1 bbs.360safe.cn

Linea Eliminada del HOSTS --> 127.0.0.1 bbs.360safe.com

Linea Eliminada del HOSTS --> 127.0.0.1 codehard.wordpress.com

Linea Eliminada del HOSTS --> 127.0.0.1 forum.clubedohardware.com.br

Linea Eliminada del HOSTS --> 127.0.0.1 www.360.cn

Linea Eliminada del HOSTS --> 127.0.0.1 www.360.com

Linea Eliminada del HOSTS --> 127.0.0.1 bbs.360safe.cn

Linea Eliminada del HOSTS --> 127.0.0.1 bbs.360safe.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.forospyware.es

Linea Eliminada del HOSTS --> 127.0.0.1 p3dev.taringa.net

Linea Eliminada del HOSTS --> 127.0.0.1 www.precisesecurity.com

Linea Eliminada del HOSTS --> 127.0.0.1 baike.360.cn

Linea Eliminada del HOSTS --> 127.0.0.1 baike.360.com

Linea Eliminada del HOSTS --> 127.0.0.1 kaba.360.cn

Linea Eliminada del HOSTS --> 127.0.0.1 kaba.360.com

Linea Eliminada del HOSTS --> 127.0.0.1 deckard.geekstogo.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.taringa.net

Linea Eliminada del HOSTS --> 127.0.0.1 forums.comodo.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.mvps.org

Linea Eliminada del HOSTS --> 127.0.0.1 down.360safe.cn

Linea Eliminada del HOSTS --> 127.0.0.1 down.360safe.com

Linea Eliminada del HOSTS --> 127.0.0.1 x.360safe.com

Linea Eliminada del HOSTS --> 127.0.0.1 dl.360safe.com

Linea Eliminada del HOSTS --> 127.0.0.1 ftp.drweb.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.hotshare.net

Linea Eliminada del HOSTS --> 127.0.0.1 es.wasalive.com

Linea Eliminada del HOSTS --> 127.0.0.1 forums.spybot.info

Linea Eliminada del HOSTS --> 127.0.0.1 updatem.360safe.com

Linea Eliminada del HOSTS --> 127.0.0.1 updatem.360safe.cn

Linea Eliminada del HOSTS --> 127.0.0.1 update.360safe.cn

Linea Eliminada del HOSTS --> 127.0.0.1 update.360safe.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.utilidades-utiles.com

Linea Eliminada del HOSTS --> 127.0.0.1 forum.kaspersky.com

Linea Eliminada del HOSTS --> 127.0.0.1 bbs.duba.net

Linea Eliminada del HOSTS --> 127.0.0.1 www.duba.net

Linea Eliminada del HOSTS --> 127.0.0.1 zhidao.baidu.com

Linea Eliminada del HOSTS --> 127.0.0.1 hi.baidu.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.drweb.com.es

Linea Eliminada del HOSTS --> 127.0.0.1 msncleaner.softonic.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.javacoolsoftware.com

Linea Eliminada del HOSTS --> 127.0.0.1 file.ikaka.com

Linea Eliminada del HOSTS --> 127.0.0.1 file.ikaka.cn

Linea Eliminada del HOSTS --> 127.0.0.1 bbs.ikaka.com

Linea Eliminada del HOSTS --> 127.0.0.1 zhidao.ikaka.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.eset-la.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.eset-la.com

Linea Eliminada del HOSTS --> 127.0.0.1 software-files.download.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.ikaka.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.ikaka.cn

Linea Eliminada del HOSTS --> 127.0.0.1 bbs.cfan.com.cn

Linea Eliminada del HOSTS --> 127.0.0.1 www.cfan.com.cn

Linea Eliminada del HOSTS --> 127.0.0.1 www.pandasecurity.com

Linea Eliminada del HOSTS --> 127.0.0.1 es.mcafee.com

Linea Eliminada del HOSTS --> 127.0.0.1 downloads.malwarebytes.org

Linea Eliminada del HOSTS --> 127.0.0.1 bbs.kafan.cn

Linea Eliminada del HOSTS --> 127.0.0.1 bbs.kafan.com

Linea Eliminada del HOSTS --> 127.0.0.1 bbs.kpfans.com

Linea Eliminada del HOSTS --> 127.0.0.1 bbs.taisha.org

Linea Eliminada del HOSTS --> 127.0.0.1 www.manuelruvalcaba.com

Linea Eliminada del HOSTS --> 127.0.0.1 support.f-secure.com

Linea Eliminada del HOSTS --> 127.0.0.1 bbs.winzheng.com

Linea Eliminada del HOSTS --> 127.0.0.1 alerta-antivirus.inteco.es

Linea Eliminada del HOSTS --> 127.0.0.1 foros.zonavirus.com

Linea Eliminada del HOSTS --> 127.0.0.1 alerta-antivirus.red.es

Linea Eliminada del HOSTS --> 127.0.0.1 www.zonavirus.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.malwarebytes.org

Linea Eliminada del HOSTS --> 127.0.0.1 www.commentcamarche.net

Linea Eliminada del HOSTS --> 127.0.0.1 www.ewido.net

Linea Eliminada del HOSTS --> 127.0.0.1 www.infospyware.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.bitdefender.es

Linea Eliminada del HOSTS --> 127.0.0.1 housecall.trendmicro.com

Linea Eliminada del HOSTS --> 127.0.0.1 foros.toxico-pc.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.SUPERAntiSpyware.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.emsisoft.de

Linea Eliminada del HOSTS --> 127.0.0.1 www.securitynewsportal.com

Restaurada Clave: "SafeBoot\Minimal y Network"

Eliminados Ficheros Temporales del IE



(26-3-2009 23:19:04)

EliStartPage v18.30 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 26 de Marzo del 2009)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 1359

Nº Total de Ficheros: 15865

Nº de Ficheros Analizados: 4664

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Exploración Detenida por el Usuario.



(26-3-2009 23:21:19)

EliStartPage v18.30 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 26 de Marzo del 2009)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"

C:\Documents and Settings\usuario\Configuración local\Temp\62.EXE --> Acceso Denegado, Buzus.AQYS (Reiniciar para Completar la Limpieza)



Nº Total de Directorios: 9291

Nº Total de Ficheros: 101741

Nº de Ficheros Analizados: 26772

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 0



(27-3-2009 00:01:47)

EliStartPage v18.30 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 26 de Marzo del 2009)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Sospechosa Clave "HKLM\...\Image File Execution Options\ctfmon.exe"

"Debugger"="AVGMGNT.EXE"

Restaurada Clave: "SafeBoot\Minimal y Network"

Eliminados Ficheros Temporales del IE



(27-3-2009 00:02:01)

EliStartPage v18.30 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 26 de Marzo del 2009)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"

C:\Documents and Settings\usuario\Configuración local\Temp\00.EXE --> Acceso Denegado, Buzus.AQYS (Reiniciar para Completar la Limpieza)



Nº Total de Directorios: 9290

Nº Total de Ficheros: 101747

Nº de Ficheros Analizados: 26772

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 0

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: virus: mjs indeseados en el chat, redir de págs. web

Mensaje por msc hotline sat » 27 Mar 2009, 13:46

Pues ya ve que tenía muchas lineas en el HOSTS que le imposibilitaban el acceso a webs de antivirus, como a McAfee : Linea Eliminada del HOSTS --> 127.0.0.1 wwww.mcafee.com



Pero vemos que el marrano se resiste a ser eliminado:



[b][i]C:\Documents and Settings\usuario\Configuración local\Temp\62.EXE --> Acceso Denegado, Buzus.AQYS[/i][/b]



y ademas para impedirlo habia desactivado la posibilidad de arrancar en modo seguro, pero como que tras la ejecucion del ELISTARA dice:



[b][i]Restaurada Clave: "SafeBoot\Minimal y Network"[/i][/b]



a continuacion de probar el ELISTARA, reinicie en modo seguro y lance en dicho modo de nuevo el ELISTARA, y al final reinice en modo normal, que ya se lanzará el ELISTARA automaticamente y terminará con el bicho !!!



Esperamos que asi lo lograremos.



saludos



ms, 27-3-2009

agustingarcia8
Mensajes: 52
Registrado: 30 Sep 2005, 18:54

Re: virus: mjs indeseados en el chat, redir de págs. web

Mensaje por agustingarcia8 » 29 Mar 2009, 00:12

¡No puedo iniciar Windows! Configuré la PC para que se iniciara en modo seguro y reinicié. Cuando me aparace la pantalla para elegir el tipo de inicio, elija lo que elija (desde modo seguro a inicio normal, pasando por úlima conf que funcionó), no se inica windows sino que después de unos momentos me vuelve a aparecer esa pantalla... y así sigue. ¿Alguna solución?

Gracias,

Agustín.

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: virus: mjs indeseados en el chat, redir de págs. web

Mensaje por lucl » 29 Mar 2009, 09:36

Prueba esto aunque no se si en este caso sera efectivo. Desenchufa todo el pc , espera unos segundos y vuelve a conectarlo. En principio no enchufes la impresora si tienes o algo similar. Y trata de encenderlo y dinos si puedes saludos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: virus: mjs indeseados en el chat, redir de págs. web

Mensaje por msc hotline sat » 29 Mar 2009, 19:22

Vaya ! Y quien le dijo que hiciera tal cosa !!! ??? Justamente avisamos al respecto :



https://foros.zonavirus.com/viewtopic.php?f=5&t=5266



Pues arranque en consola de recuperacion, con el CD de instalacion, y deshaga los cambios que hizo en el BOOT.INI .



Ya lo hemos dicho muchas veces... Asi entra en un callejon sin salida, no puede arrancar en modo seguro por haber la clave del BootSafe modificada, y al forzar que solo arranque asi, ni arranca de una forma ni de otra !



saludos



ms, 29-3-2009

agustingarcia8
Mensajes: 52
Registrado: 30 Sep 2005, 18:54

Re: virus: mjs indeseados en el chat, redir de págs. web

Mensaje por agustingarcia8 » 30 Mar 2009, 04:20

Entendí eso por "a continuacion de probar el ELISTARA, reinicie en modo seguro y lance en dicho modo de nuevo el ELISTARA" Pero tal vez debería haber ahondado en el foro para comprenderlo mejor. Voy a tratar de solucionarlo como dicen...

Muchas gracias,

Agustín.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: virus: mjs indeseados en el chat, redir de págs. web

Mensaje por msc hotline sat » 30 Mar 2009, 07:20

Pregunte lo que no entienda, en este caso fijese que en https://foros.zonavirus.com/viewtopic.php?f=5&t=5266 ya decimos:


[quote="msc"]INCISO SI ASI NO SE ACCEDE A PODER ARRANCAR EN MODO SEGURO:



Antes de seguir con otros metodos, como sea que varios usuarios han sufrido problemas por culpa del bagle, que impide arrancar en MOD0 SEGURO, probar antes que no sea el caso de estar infectado con dicho virus, o aunque ya no estuviera, que las claves de SAFEBOOT no hubieran sido restauradas, por lo cual conviene probar el ELIBAGLA y solo, si tras ello persiste el problema de que no se puede arrancar en MOD0 SEGURO, seguir con la lectura de este documento. [/quote]


y solo si no es el caso de que la clave del SAFEBOOT sea la culpable, entonces cabe modificar el BOOT.INI



En cualquier caso hay vuelta atrás, arrancando con el CD de instalacion y entrando en consola de recuperacion, pulsando R, para asi poder llegar al BOOT.INI y restaurarlo a su contenido original, o bien sustituirlo por el de otro ordenador con igual sistema operativo y parecido entorno.



Voy a buscar algun Tema que pasara lo mismo e indico link



Ahí tienes uno: https://foros.zonavirus.com/viewtopic.php?f=5&t=27839&p=154334&hilit=+boot.ini+#p154334



saludos



ms, 30-3-2009

agustingarcia8
Mensajes: 52
Registrado: 30 Sep 2005, 18:54

Re: virus: mjs indeseados en el chat, redir de págs. web

Mensaje por agustingarcia8 » 31 Mar 2009, 20:47

Hola. No funciona mi unidad de CD (problema anterior al virus, tal vez de hardware). ¿Puedo resolver el problema con un disco de inicio en un diskette? Si es así, ¿pueden instruirme, o dirigirme hacia donde estén las instrucciones, para crear uno de manera correcta?

Muchas gracias.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: virus: mjs indeseados en el chat, redir de págs. web

Mensaje por msc hotline sat » 31 Mar 2009, 21:35

Pues no, si no le funcina la lectora de CD, o la cambia o coloca el disco duro como esclavo de otro ordenador, y arrancando con el MASTER podrá acceder al BOOT.INI y modificarlo.



El sistema NTFS, por defecto en el XP, no permite acceder a la zona de datos desde MSDOS. Tiene que arrancarse en un sistema compatible NTFS.



saludos



ms, 31-3-2009

Responder

Volver a “Foro Virus - Cuentanos tu problema”