-
Maxo
- Mensajes: 6
- Registrado: 11 Ago 2010, 08:45
Mensaje
por Maxo » 11 Ago 2010, 08:57
Hola, tengo ejecutandose mas de una vez el iexplore.exe consumiendome muchisimo. A cada rato se me abre el internet explorer con una propaganda y cuando lo hace se me baja el volumen de la onda.
Espero me ayuden a solucionar el problema, gracias...
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 03:55:27 a.m., on 11/08/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 SP3 (8.00.6001.18241)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\System Volume Information\_restore{d5fffa500b1b}\svchost.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
C:\System Volume Information\_restore{d5fffa500b1b}\smss.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Intel Audio Studio\IntelAudioStudio.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I4V1.EXE
C:\Archivos de programa\Archivos comunes\Java\Java Update\jusched.exe
C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\MSI\Common\RaUI.exe
C:\Archivos de programa\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Documents and Settings\Maxo\Configuración local\Datos de programa\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Maxo\Configuración local\Datos de programa\Google\Chrome\Application\chrome.exe
C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
C:\Documents and Settings\Maxo\Configuración local\Datos de programa\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Maxo\Configuración local\Datos de programa\Google\Chrome\Application\chrome.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\msiexec.exe
C:\Archivos de programa\Trend Micro\HiJackThis\HiJackThis.exe
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: IDMIEHlprObj Class - {0055C089-8582-441B-A0BF-17B458C2A3A8} - I:\Internet dowload manager\Patch\IDMIECC.dll (file missing)
O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [IntelAudioStudio] "C:\Archivos de programa\Intel Audio Studio\IntelAudioStudio.exe" TRAY
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime Alternative\qttask.exe" -atboottime
O4 - HKLM\..\Run: [EPSON Stylus CX1500 Series (Copiar 1)] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I4V1.EXE /P37 "EPSON Stylus CX1500 Series (Copiar 1)" /O6 "USB009" /M "Stylus CX1500"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Archivos comunes\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\RunOnce: [IERESETATTRIB] %SystemRoot%\system32\cmd.exe /d /q /c %SystemRoot%\system32\ieudinit.exe -ResetFileAttributes
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Maxo\Configuración local\Datos de programa\Google\Update\GoogleUpdate.exe" /c
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\system32\Macromed\Flash\FlashUtil10e.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\system32\Macromed\Flash\FlashUtil10e.exe (User 'Default user')
O4 - Global Startup: MSI Wireless Utility.lnk = C:\Archivos de programa\MSI\Common\RaUI.exe
O8 - Extra context menu item: Descargar con IDM - I:\Internet dowload manager\Patch\IEExt.htm
O8 - Extra context menu item: Descargar con IDM el contenido de video FLV - I:\Internet dowload manager\Patch\IEGetVL.htm
O8 - Extra context menu item: Descargar con IDM todos los enlaces - I:\Internet dowload manager\Patch\IEGetAll.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlcdnet.asus.com/pub/ASUS/misc/dlm-activex-2.2.5.0.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O22 - SharedTaskScheduler: Precargador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Demonio de caché de las categorías de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Registro de sucesos (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Servicio COM de grabación de CD de IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Archivos de programa\Java\jre6\bin\jqs.exe
O23 - Service: Escritorio remoto compartido de NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Plug and Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Administrador de sesión de Ayuda de escritorio remoto (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Tarjeta inteligente (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Registros y alertas de rendimiento (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Instantáneas de volumen (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Adaptador de rendimiento de WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
--
End of file - 8841 bytes
-
lucl
- Mensajes: 6324
- Registrado: 17 Ene 2006, 18:09
- Ubicación: España
-
Contactar:
Mensaje
por lucl » 11 Ago 2010, 23:17
Descarga elistara y ejecutalo en el pc, nos pegas el log que te dejara en C infosat.txt. A todo lo que te pregunte di que si y cuando abra la ventana de explorar o salir dale a explorar. Saludos.
http://www.zonavirus.com/descargas/descargar-elistara.asp
-
Maxo
- Mensajes: 6
- Registrado: 11 Ago 2010, 08:45
Mensaje
por Maxo » 11 Ago 2010, 23:47
ANALIZE 2 VECES PORQUE LEI EN UNA PARTE DEL REPORTE QUE DECIA DETENIDO POR USUARIO Y YO NUNCA DETUVE EL ESCANEO =S
(29-6-2010 03:55:06 (GMT))
EliStartPage v21.25 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 28 de Junio del 2010)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
No detectado Parche MS08-067 de Microsoft instalado. (SServidor)
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
(29-6-2010 03:56:41 (GMT))
EliStartPage v21.25 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 28 de Junio del 2010)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"
Nº Total de Directorios: 718
Nº Total de Ficheros: 12193
Nº de Ficheros Analizados: 3558
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Exploración Detenida por el Usuario.
(29-6-2010 04:04:48 (GMT))
EliStartPage v21.25 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 28 de Junio del 2010)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
No detectado Parche MS08-067 de Microsoft instalado. (SServidor)
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
(29-6-2010 04:10:15 (GMT))
EliStartPage v21.25 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 28 de Junio del 2010)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"
C:\Documents and Settings\Maxo\Escritorio\Nueva carpeta (3)\Nueva carpeta\REALTEK_AUDIO_V51005904_V6015904.ZIP -> Audio/driver/WDM/Alcmtr.exe -> Detectado SpyRealtek
C:\Documents and Settings\Maxo\Mis documentos\Descargas\REALTEK_HD_ALL_MB.ZIP -> HD/WDM/Alcmtr.exe -> Detectado SpyRealtek
Nº Total de Directorios: 5685
Nº Total de Ficheros: 85621
Nº de Ficheros Analizados: 17245
Nº de Ficheros Infectados: 2
Nº de Ficheros Limpiados: 0
(29-6-2010 04:16:04 (GMT))
EliStartPage v21.25 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 28 de Junio del 2010)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"
C:\Documents and Settings\Maxo\Escritorio\Nueva carpeta (3)\Nueva carpeta\REALTEK_AUDIO_V51005904_V6015904.ZIP -> Audio/driver/WDM/Alcmtr.exe -> Detectado SpyRealtek
C:\Documents and Settings\Maxo\Mis documentos\Descargas\REALTEK_HD_ALL_MB.ZIP -> HD/WDM/Alcmtr.exe -> Detectado SpyRealtek
Nº Total de Directorios: 5685
Nº Total de Ficheros: 85711
Nº de Ficheros Analizados: 17242
Nº de Ficheros Infectados: 2
Nº de Ficheros Limpiados: 0
(29-6-2010 04:19:17 (GMT))
EliStartPage v21.25 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 28 de Junio del 2010)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "D:\"
D:\Driver Mother Asus M2A-VM HDMI\REALTEK_AUDIO_V51005904_V6015904.ZIP -> Audio/driver/WDM/Alcmtr.exe -> Detectado SpyRealtek
D:\Drivers Mother Asrock 945GCM-S\REALTEK_VISTA64_VISTA_XP64_XP_2K(R208).ZIP -> Realtek_Vista64_Vista_XP64_XP_2K(R208)/WDM/Alcmtr.exe -> Detectado SpyRealtek
D:\Drivers Mother ECS GeForce6100SM-M V 1.0\HDAUDIO192.ZIP -> HDAudio/WDM/Alcmtr.exe -> Detectado SpyRealtek
D:\Placas de Internet Drivers\Edimax\SETUP.EXE --> Eliminado, Dropper(NAD)
Nº Total de Directorios: 4715
Nº Total de Ficheros: 79816
Nº de Ficheros Analizados: 9169
Nº de Ficheros Infectados: 4
Nº de Ficheros Limpiados: 1
(29-6-2010 04:20:13 (GMT))
EliStartPage v21.25 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 28 de Junio del 2010)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "E:\"
Nº Total de Directorios: 551
Nº Total de Ficheros: 13161
Nº de Ficheros Analizados: 78
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
(29-6-2010 04:21:10 (GMT))
EliStartPage v21.25 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 28 de Junio del 2010)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "F:\"
F:\ARCHIVOS\Escritorio 2\Driver placa inalambrica wireless Edimax\SETUP.EXE --> Eliminado, Dropper(NAD)
Nº Total de Directorios: 1724
Nº Total de Ficheros: 31771
Nº de Ficheros Analizados: 2958
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 1
(29-6-2010 04:25:46 (GMT))
EliStartPage v21.25 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 28 de Junio del 2010)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "G:\"
Nº Total de Directorios: 7883
Nº Total de Ficheros: 45945
Nº de Ficheros Analizados: 11653
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
(11-8-2010 21:26:01 (GMT))
EliStartPage v21.44 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 23 de Julio del 2010)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
No detectado Parche MS08-067 de Microsoft instalado. (SServidor)
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
(11-8-2010 21:33:27 (GMT))
EliStartPage v21.44 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 23 de Julio del 2010)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"
C:\System Volume Information\_restore{d5fffa500b1b}\SMSS.EXE --> Acceso Denegado, Downloader.Unruy.BR (Reiniciar para Completar la Limpieza)
C:\System Volume Information\_restore{d5fffa500b1b}\SVCHOST.EXE --> Acceso Denegado, Downloader.Unruy.BR (Reiniciar para Completar la Limpieza)
C:\WINDOWS\NIRCMD.EXE --> Eliminado, Tool-NirCmd
Nº Total de Directorios: 5805
Nº Total de Ficheros: 97758
Nº de Ficheros Analizados: 17483
Nº de Ficheros Infectados: 3
Nº de Ficheros Limpiados: 1
(11-8-2010 21:44:37 (GMT))
EliStartPage v21.44 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 23 de Julio del 2010)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"
C:\System Volume Information\_restore{d5fffa500b1b}\SMSS.EXE --> Acceso Denegado, Downloader.Unruy.BR (Reiniciar para Completar la Limpieza)
C:\System Volume Information\_restore{d5fffa500b1b}\SVCHOST.EXE --> Acceso Denegado, Downloader.Unruy.BR (Reiniciar para Completar la Limpieza)
Nº Total de Directorios: 5806
Nº Total de Ficheros: 97762
Nº de Ficheros Analizados: 17483
Nº de Ficheros Infectados: 2
Nº de Ficheros Limpiados: 0
-
lucl
- Mensajes: 6324
- Registrado: 17 Ene 2006, 18:09
- Ubicación: España
-
Contactar:
Mensaje
por lucl » 12 Ago 2010, 08:34
Para eliminar los que tienes en el restore arranca el pc en modo seguro y pasa tu antivirus. Luego arranca en modo normal y pasa de nuevo elistara y nos vuelves a pegar el log nuevo. Saludos.
https://foros.zonavirus.com/viewtopic.php?f=5&t=5266
-
msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
-
Contactar:
Mensaje
por msc hotline sat » 12 Ago 2010, 22:13
Y lanza un windowsupdate para instalar los parches que te faltan, como el del Conficker:
[b][i]No detectado Parche MS08-067 de Microsoft instalado. (SServidor)[/i][/b]
saludos
ms, 12/8/2010
-
Maxo
- Mensajes: 6
- Registrado: 11 Ago 2010, 08:45
Mensaje
por Maxo » 13 Ago 2010, 11:25
Los archivos infectados son detectados pero no los logro eliminar. Le pasé el antivirus en modo seguro y después reinicié y ejecuté el elistara y me los sigue detectando y me dice que los eliminará después de reiniciarse. Pero siguen estando ahí en la carpeta restore. Help me :cry:
(13-8-2010 06:43:12 (GMT))
EliStartPage v21.44 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 23 de Julio del 2010)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
No detectado Parche MS08-067 de Microsoft instalado. (SServidor)
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
(13-8-2010 06:56:10 (GMT))
EliStartPage v21.44 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 23 de Julio del 2010)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"
C:\System Volume Information\_restore{d5fffa500b1b}\SMSS.EXE --> Acceso Denegado, Downloader.Unruy.BR (Reiniciar para Completar la Limpieza)
C:\System Volume Information\_restore{d5fffa500b1b}\SVCHOST.EXE --> Acceso Denegado, Downloader.Unruy.BR (Reiniciar para Completar la Limpieza)
Nº Total de Directorios: 5804
Nº Total de Ficheros: 98103
Nº de Ficheros Analizados: 17477
Nº de Ficheros Infectados: 2
Nº de Ficheros Limpiados: 0
[b][u]Lo del windowsupdate ya está actualizado.[/u][/b]
-
msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
-
Contactar:
Mensaje
por msc hotline sat » 13 Ago 2010, 21:43
Tranquilo, los que se detectan son las copias de seguridad por si quisieras restaurar sistema a un punto anterior, que no es el caso, por lo que estan aparcados sin efecto.
Pero como te indica lucl, si quieres eliminarlas del system volume informaion - restore debes desactivar la RESTAURACION DE SISTEMA y arrancando en MODO SEGURO lanzar el mismo antivirus/utilidad que t lo detecta, y asi podr' acceder a dcha carpet y eliminarlos.
Luego no te olvides de volve a activar la RESTAURACION DE SISTEMA
saludos
ms, 13/8/2010
-
Maxo
- Mensajes: 6
- Registrado: 11 Ago 2010, 08:45
Mensaje
por Maxo » 14 Ago 2010, 01:10
La restauración estuvo siempre desactivada, desde que intalé el sistema hasta hoy. Hay alguna manera de borrar la carpeta restore para siempre??? u_U
-
lucl
- Mensajes: 6324
- Registrado: 17 Ene 2006, 18:09
- Ubicación: España
-
Contactar:
Mensaje
por lucl » 14 Ago 2010, 22:44
No, no la borres! Descargate esto
http://www.zonavirus.com/descargas/elimover.asp
y mete la ruta completa a ver si puedes enviarlos a la carpeta C muestras. No se si podras, pero tu intentalo y si puedes eliminalos. Saludos.
-
Maxo
- Mensajes: 6
- Registrado: 11 Ago 2010, 08:45
Mensaje
por Maxo » 15 Ago 2010, 11:29
No pude eliminarlos, el Unlocker me dice que el proceso es winlogon.exe (esta en system32)
Hay alguna manera de desinfectarlo? o reparando el systema de última, no quiero formatear u_U
-
Maxo
- Mensajes: 6
- Registrado: 11 Ago 2010, 08:45
Mensaje
por Maxo » 16 Ago 2010, 09:24
El KillBox me salvo la vida, problema resuelto, gracias igual por todo. Saludos... :D
-
msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
-
Contactar:
Mensaje
por msc hotline sat » 16 Ago 2010, 09:34
Pues lo celebramos, y dando por solucionado el Tema, procedemos a cerrarlo
Si nos necesita de nuevo, ya sabe donde estamos
saludos
ms, 16-8-2010