virus de las dos tildes (SOLUCIONADO)
virus de las dos tildes (SOLUCIONADO)
Desde hace unos d´´ias cada vez que pongo un acento me salen dos tildes y la letra acentuada justo detr´´as (as´´i)... He estado leyendo en foros y he pasado muchos antivirus Ad-adware, Spybot, CCleaner, Malwarebytes, Avast... Parece que se va, pero vuelve a surgir al cabo de poco tiempo. Me gustar´´ia que me dijeran qu´´e puedo hacer porque no consigo librarme de este molesto par´´asito. Muchas gracias
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Re: virus de las dos tildes
Ello lo causa una aplicación mal compilada, usando tabla de caaracteres que no contempla el castellano, lo cual puede ser de una utilidad no muy profesional, o de un virus como los rootkit ZBOT que adolecen de dicho bug.
Por si es el caso, descarguen las dos utilidades siguientes en la misma carpeta:
ELISTARA.EXE y ELINOTIF.DLL :
Ejecute entonces el ELISTARA desde donde lo haya descargado y si no le pide que envie una muestra para analizar (por ejemplo del SDRA64.EXE), llegue hasta el final, y tras reiniciar, si es el caso, proseguirá la eliminación del troyano si lo hubiere.
En cualquier caso, posteenos con un copiar y pegar el contenido de c:\infosat.txt para saber a qué atenernos.
y si le pidiera enviar un fichero, recuerde:
[b]¿Como enviar las muestras a zonavirus? - Para ello recordar[/b] :
https://foros.zonavirus.com/viewtopic.php?f=5&t=14253
Tras recibir el/los fichero/s, lo/s analizaremos e implementaremos su control y eliminacion, si procede, en nuestras utilidades, de lo cual informaremos
saludos
ms, 13-4-2010
RESGCLP
Por si es el caso, descarguen las dos utilidades siguientes en la misma carpeta:
ELISTARA.EXE y ELINOTIF.DLL :
[quote][b]ELISTARA.EXE:[/b] http://www.zonavirus.com/descargas/elistara.asp [b]ELINOTIF.DLL:[/b] http://www.zonavirus.com/descargas/elinotif.asp
Descargue las dos en una misma carpeta y pruebe el ELISTARA, y tras reiniciar y posteenos el contenido de C:\infosat.txt para ver el resultado del proceso[/quote]
Ejecute entonces el ELISTARA desde donde lo haya descargado y si no le pide que envie una muestra para analizar (por ejemplo del SDRA64.EXE), llegue hasta el final, y tras reiniciar, si es el caso, proseguirá la eliminación del troyano si lo hubiere.
En cualquier caso, posteenos con un copiar y pegar el contenido de c:\infosat.txt para saber a qué atenernos.
y si le pidiera enviar un fichero, recuerde:
Tras recibir el/los fichero/s, lo/s analizaremos e implementaremos su control y eliminacion, si procede, en nuestras utilidades, de lo cual informaremos
saludos
ms, 13-4-2010
RESGCLP

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Re: virus de las dos tildes
Muchas gracias por la r´´apida respuesta, ahora tengo que salir pero esta tarde en cuanto vuelva me pondr´´e manos a la obra. Muchas gracias de nuevo por su inter´´es.
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Re: virus de las dos tildes
Dejamos el Tema abierto, pendiente de sus noticias.
Tras ver el informe generadom por el ELISTARA , veremos lo que procede hacer.
saludos
ms, 13-4-2010
Tras ver el informe generadom por el ELISTARA , veremos lo que procede hacer.
saludos
ms, 13-4-2010

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Re: virus de las dos tildes
Ya funciona bien, espero que no se me vuelva a instalar el virus. Les adjunto los resultados del informe a continuación y les doy las gracias por su inestimable ayuda:
(13-4-2010 15:11:51 (GMT))
EliStartPage v20.70 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 12 de Abril del 2010)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\ALCMTR.EXE --> Eliminado SpyRealtek
Entrada Eliminada [HKLM\...\Run] "Alcmtr"="ALCMTR.EXE"
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
(13-4-2010 15:23:21 (GMT))
EliStartPage v20.70 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 12 de Abril del 2010)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"
C:\Archivos de programa\Realtek\Audio\Drivers\WDM\ALCMTR.EXE --> Eliminado, SpyRealtek
Nº Total de Directorios: 8630
Nº Total de Ficheros: 58425
Nº de Ficheros Analizados: 19395
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 1
(13-4-2010 15:25:04 (GMT))
EliStartPage v20.70 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 12 de Abril del 2010)
--------------------------------------------------
Lista de Acciones (por Cierre):
Sistema Infectado por el Spy.ZBot
Instalada Utilidad "ELINOTIF.DLL" (Reinicie de Nuevo para Completar la Limpieza)
EliNotify v1.10.01.07 (c)2009 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones:
Detectado Spy.ZBot
Restaurado Valor "UserInit"
Desinstalado EliNotif.dll
(13-4-2010 15:31:13 (GMT))
EliStartPage v20.70 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 12 de Abril del 2010)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\LOCALSYS64.EXE --> Eliminado Spy.ZBot.BA
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
(13-4-2010 15:39:36 (GMT))
EliStartPage v20.70 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 12 de Abril del 2010)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"
Nº Total de Directorios: 8639
Nº Total de Ficheros: 58396
Nº de Ficheros Analizados: 19386
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
(13-4-2010 15:11:51 (GMT))
EliStartPage v20.70 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 12 de Abril del 2010)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\ALCMTR.EXE --> Eliminado SpyRealtek
Entrada Eliminada [HKLM\...\Run] "Alcmtr"="ALCMTR.EXE"
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
(13-4-2010 15:23:21 (GMT))
EliStartPage v20.70 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 12 de Abril del 2010)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"
C:\Archivos de programa\Realtek\Audio\Drivers\WDM\ALCMTR.EXE --> Eliminado, SpyRealtek
Nº Total de Directorios: 8630
Nº Total de Ficheros: 58425
Nº de Ficheros Analizados: 19395
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 1
(13-4-2010 15:25:04 (GMT))
EliStartPage v20.70 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 12 de Abril del 2010)
--------------------------------------------------
Lista de Acciones (por Cierre):
Sistema Infectado por el Spy.ZBot
Instalada Utilidad "ELINOTIF.DLL" (Reinicie de Nuevo para Completar la Limpieza)
EliNotify v1.10.01.07 (c)2009 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones:
Detectado Spy.ZBot
Restaurado Valor "UserInit"
Desinstalado EliNotif.dll
(13-4-2010 15:31:13 (GMT))
EliStartPage v20.70 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 12 de Abril del 2010)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\LOCALSYS64.EXE --> Eliminado Spy.ZBot.BA
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
(13-4-2010 15:39:36 (GMT))
EliStartPage v20.70 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 12 de Abril del 2010)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"
Nº Total de Directorios: 8639
Nº Total de Ficheros: 58396
Nº de Ficheros Analizados: 19386
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Re: virus de las dos tildes
Pues detectado y eliminado un RootKit ZBOT:
Celebramos que ya se haya solucionado lo del doble acento
Y dando por solucionado el Tema, procedemos a cerrarlo
Si nos necesita de nuevo, ya sabe donde estamos
saludos
ms, 13-4-2010
[quote]EliStartPage v20.70 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 12 de Abril del 2010)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\LOCALSYS64.EXE --> Eliminado Spy.ZBot.BA[/quote]
Celebramos que ya se haya solucionado lo del doble acento
Y dando por solucionado el Tema, procedemos a cerrarlo
Si nos necesita de nuevo, ya sabe donde estamos
saludos
ms, 13-4-2010

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online