ayuda con virus

Responder
Dark Rat
Mensajes: 3
Registrado: 25 Ene 2007, 01:34
Ubicación: chile
Contactar:

ayuda con virus

Mensaje por Dark Rat » 06 Abr 2007, 02:38

Hola tengo un virus

aqui les dejo el log del hijackthis

Logfile of HijackThis v1.99.1

Scan saved at 19:31:08, on 05-04-2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe

C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe

C:\Archivos de programa\GFI\LANguard Network Security Scanner 7.0\lnssatt.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\VTTimer.exe

C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe

C:\ARCHIV~1\QUICKT~1\qttask.exe

C:\Archivos de programa\Java\jre1.5.0_10\bin\jusched.exe

C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe

C:\Archivos de programa\Ares\Ares.exe

C:\Archivos de programa\MSN Messenger\msnmsgr.exe

C:\Archivos de programa\ProxyWay\proxyway.exe

C:\WINDOWS\System32\alg.exe

C:\Archivos de programa\EasyPHP1-7\easyphp.exe

C:\Archivos de programa\Nikon\PictureProject\NkbMonitor.exe

C:\Archivos de programa\No-IP\DUC20.exe

C:\ARCHIV~1\EASYPH~1\Apache\apache.exe

C:\ARCHIV~1\EASYPH~1\MySql\bin\mysqld.exe

C:\ARCHIV~1\EASYPH~1\Apache\apache.exe

C:\Archivos de programa\Java\jre1.5.0_10\bin\jucheck.exe

C:\WINDOWS\system32\dllhost.exe

C:\WINDOWS\system32\msdtc.exe

C:\WINDOWS\system32\wscntfy.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Documents and Settings\Usuario\Escritorio\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\ARCHIV~1\Adobe\ACROBA~1.0\Reader\ActiveX\ACROIE~1.OCX

O2 - BHO: Anonymizer Core Browser Helper Object - {2F2FBF0D-254F-11D5-B1E5-0050DAD7AF62} - C:\Archivos de programa\ANONYMIZER\CORE\Anonymizer.dll (file missing)

O2 - BHO: (no name) - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Archivos de programa\Siber Systems\AI RoboForm\roboform.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_10\bin\ssv.dll

O2 - BHO: Easy Gif Animator Toolbar Helper - {96372AB6-15EB-4316-B497-71C741BC548C} - C:\Archivos de programa\Easy Gif Animator Extension\v3.2.0.0\EasyGifAnimator_Toolbar.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll

O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Archivos de programa\Siber Systems\AI RoboForm\roboform.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll

O3 - Toolbar: Easy Gif Animator Toolbar - {35065594-9169-4A34-B167-FC4865038E53} - C:\Archivos de programa\Easy Gif Animator Extension\v3.2.0.0\EasyGifAnimator_Toolbar.dll

O3 - Toolbar: Anonymizer Toolbar - {C14DC52F-B4D9-11D5-B1E6-0050DAD7AF62} - C:\Archivos de programa\ANONYMIZER\TOOLBAR\AnonymizerBar.dll (file missing)

O4 - HKLM\..\Run: [VTTimer] VTTimer.exe

O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe

O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [SpyHunter] C:\Archivos de programa\Enigma Software Group\SpyHunter\SpyHunter.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\ARCHIV~1\QUICKT~1\qttask.exe" -atboottime

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.5.0_10\bin\jusched.exe"

O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [A-ToolBar] C:\Archivos de programa\A-ToolBar\AToolBar.exe s

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKLM\..\Run: [TalkRun] "C:\Archivos de programa\NCH Swift Sound\Talk\talk.exe" -logon

O4 - HKLM\..\Run: [AxonRun] "C:\Archivos de programa\NCH Swift Sound\Axon\axon.exe" -logon

O4 - HKLM\..\Run: [VRSRun] "C:\Archivos de programa\NCH Swift Sound\VRS\vrs.exe" -logon

O4 - HKLM\..\Run: [IMSRun] "C:\Archivos de programa\NCH Swift Sound\IMS\ims.exe" -logon

O4 - HKLM\..\Run: [IVMRun] "C:\Archivos de programa\NCH Swift Sound\IVM\ivm.exe" -logon

O4 - HKLM\..\RunOnce: [ReEXEc] C:\Documents and Settings\Usuario\Escritorio\ELISTARA.14042007.EXE

O4 - HKCU\..\Run: [ares] "C:\Archivos de programa\Ares\Ares.exe" -h

O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [ProxyWay] C:\Archivos de programa\ProxyWay\proxyway.exe

O4 - HKCU\..\Run: [RoboForm] "C:\Archivos de programa\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe"

O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe

O4 - HKCU\..\Run: [VoipStunt] "C:\DOCUME~1\Usuario\CONFIG~1\Temp\Rar$EX00.890\VoipStunt.exe" -nosplash -minimized

O4 - HKCU\..\Run: [Hide IP Platinum] C:\Archivos de programa\Hide IP Platinum\hideippla.exe

O4 - Startup: No-IP DUC (2).lnk = C:\Archivos de programa\No-IP\DUC20.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

O4 - Global Startup: EasyPHP (2).lnk = C:\Archivos de programa\EasyPHP1-7\easyphp.exe

O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: NkbMonitor.exe.lnk = C:\Archivos de programa\Nikon\PictureProject\NkbMonitor.exe

O4 - Global Startup: LNSS Status Monitor.lnk = C:\Archivos de programa\GFI\LANguard Network Security Scanner 7.0\statusmonitor.exe

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O8 - Extra context menu item: Guardar Formularios - file://C:\Archivos de programa\Siber Systems\AI RoboForm\RoboFormComSavePass.html

O8 - Extra context menu item: Personalizar Menú - file://C:\Archivos de programa\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html

O8 - Extra context menu item: Rellenar Formularios - file://C:\Archivos de programa\Siber Systems\AI RoboForm\RoboFormComFillForms.html

O8 - Extra context menu item: RF Barra de Herramientas - file://C:\Archivos de programa\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_10\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_10\bin\ssv.dll

O9 - Extra button: Rellenar Formularios - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Archivos de programa\Siber Systems\AI RoboForm\RoboFormComFillForms.html

O9 - Extra 'Tools' menuitem: Rellenar Formularios - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Archivos de programa\Siber Systems\AI RoboForm\RoboFormComFillForms.html

O9 - Extra button: Guardar - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Archivos de programa\Siber Systems\AI RoboForm\RoboFormComSavePass.html

O9 - Extra 'Tools' menuitem: Guardar Formularios - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Archivos de programa\Siber Systems\AI RoboForm\RoboFormComSavePass.html

O9 - Extra button: RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Archivos de programa\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html

O9 - Extra 'Tools' menuitem: RF Barra de Herramientas - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Archivos de programa\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll

O14 - IERESET.INF: START_PAGE_URL=http://www.mercadolibre.cl/PCDOXX

O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by13fd.bay13.hotmail.msn.com/resources/MsnPUpld.cab

O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/ES-ES/a-UNO1/GAME_UNO1.cab

O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab

O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{6A02796C-7FAC-44EA-859D-F0F3226BF7EF}: NameServer = 85.255.115.74,85.255.112.129

O17 - HKLM\System\CCS\Services\Tcpip\..\{BB592219-7E0D-4DE3-8859-9D0D3656D47E}: NameServer = 85.255.115.74 85.255.112.129

O17 - HKLM\System\CCS\Services\Tcpip\..\{E03EA037-E037-4514-AFEE-39D76E134581}: NameServer = 85.255.115.74,85.255.112.129

O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.115.74 85.255.112.129

O17 - HKLM\System\CS2\Services\Tcpip\..\{6A02796C-7FAC-44EA-859D-F0F3226BF7EF}: NameServer = 85.255.115.74,85.255.112.129

O17 - HKLM\System\CS3\Services\Tcpip\Parameters: NameServer = 85.255.115.74 85.255.112.129

O17 - HKLM\System\CS3\Services\Tcpip\..\{6A02796C-7FAC-44EA-859D-F0F3226BF7EF}: NameServer = 85.255.115.74,85.255.112.129

O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.115.74 85.255.112.129

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Help\hxds.dll

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: Satinfo - C:\Documents and Settings\Usuario\Escritorio\EliNotif.dll

O20 - Winlogon Notify: WB - C:\ARCHIV~1\STARDOCK\OBJECT~1\SKINST~1\fastload.dll

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: Axon Service (AxonService) - Unknown owner - C:\Archivos de programa\NCH Swift Sound\Axon\axon.exe" -service (file missing)

O23 - Service: GFI LANguard N.S.S. 7.0 Attendant Service - Unknown owner - C:\Archivos de programa\GFI\LANguard Network Security Scanner 7.0\lnssatt.exe" -service (file missing)

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: IMS Telephone On-Hold Player Service (IMSService) - Unknown owner - C:\Archivos de programa\NCH Swift Sound\IMS\ims.exe" -service (file missing)

O23 - Service: IVM Answering Attendant Service (IVMService) - Unknown owner - C:\Archivos de programa\NCH Swift Sound\IVM\ivm.exe" -service (file missing)

O23 - Service: VRS Recording System Service (VRSService) - Unknown owner - C:\Archivos de programa\NCH Swift Sound\VRS\vrs.exe" -service (file missing)



y aca el del ELISTARA

Thu Apr 05 19:18:30 2007

EliTriIP v3.42 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\PLUGIN1.DAT --> Eliminado

C:\WINDOWS\SYSTEM32\SYSPR.PRX --> Eliminado

Entrada Eliminada [HKCU\...\Run] "startkey"="C:\WINDOWS\server.exe"

Entrada Eliminada [HKLM\...\Run] "startkey"="C:\WINDOWS\server.exe"



Thu Apr 05 19:18:54 2007

EliTriIP v3.42 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):



Thu Apr 05 19:18:56 2007

EliTriIP v3.42 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

Exploración Detenida por el Usuario.



Thu Apr 05 19:19:54 2007

EliStartPage v13.70 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Se ha detectado que el Servidor DNS no es el de su ISP.

IPs: 85.255.115.74,85.255.112.129

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu Apr 05 19:20:06 2007

EliTriIP v3.42 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):



Thu Apr 05 19:20:09 2007

EliTriIP v3.42 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Thu Apr 05 19:20:10 2007

EliStartPage v13.70 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

Exploración Detenida por el Usuario.

Instalada Utilidad "ELINOTIF.DLL"



Thu Apr 05 19:21:43 2007

EliStartPage v13.70 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Se ha detectado que el Servidor DNS no es el de su ISP.

IPs: 85.255.115.74,85.255.112.129

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu Apr 05 19:21:50 2007

EliStartPage v13.70 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Documents and Settings\Usuario\Configuración local\Datos de programa\Ares\My Shared Folder\cuak\VistaIconsPack.v1.0.eng.exe --> Eliminado, Bifrose (dropper)

C:\Documents and Settings\Usuario\Configuración local\Datos de programa\Ares\My Shared Folder\cuak\Alpha 2\Autorun.inf --> Eliminado, BackDoor.CMQ (inf)







cuando salgo del ELISTARA me dice sistema infectadopor Flush o DNSChanger

el virus me bloquea las paginas y salen otras :( :( :( :(
:P

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 06 Abr 2007, 09:19

Aparte de lo detectado y eliminado, el ELISTARA le informaba de que tenía asignados servidores de DNS que son son propios de su ISP... Ha hecho algo al respecto ???



Debe consultar con su ISP cuales le recomienda usar y con el CONFGDNS cambiarlos !



Bueno, paso a analizar el log del HJT





Pues ha sido un largo analisis, debido a que hay muchas aplicaciones impropias y atipicas para un usuario normal, que Vd sabrá si son voluntarias:



aplicaciones atipicas:



INSSATT.exe

proxyway.exe

Anonymizer.exe

easyphp.exe

roboform.dll

talk.exe

axon.exe"

vrs.exe

ims.exe

ivm.exe

statusmonitor.exe



las que no conozca o no sean voluntariamente instaladas, envienoslas para analizar



___________



Aparte, como ya habiamos adelantado con el ELISTARA, tiene configurados servidores de DNS maliciosos:



DNS SERVERS MALICIOSOS



O17 - HKLM\System\CCS\Services\Tcpip\..\{6A02796C-7FAC-44EA-859D-F0F3226BF7EF}: NameServer = 85.255.115.74,85.255.112.129

O17 - HKLM\System\CCS\Services\Tcpip\..\{BB592219-7E0D-4DE3-8859-9D0D3656D47E}: NameServer = 85.255.115.74 85.255.112.129

O17 - HKLM\System\CCS\Services\Tcpip\..\{E03EA037-E037-4514-AFEE-39D76E134581}: NameServer = 85.255.115.74,85.255.112.129

O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.115.74 85.255.112.129

O17 - HKLM\System\CS2\Services\Tcpip\..\{6A02796C-7FAC-44EA-859D-F0F3226BF7EF}: NameServer = 85.255.115.74,85.255.112.129

O17 - HKLM\System\CS3\Services\Tcpip\Parameters: NameServer = 85.255.115.74 85.255.112.129

O17 - HKLM\System\CS3\Services\Tcpip\..\{6A02796C-7FAC-44EA-859D-F0F3226BF7EF}: NameServer = 85.255.115.74,85.255.112.129

O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.115.74 85.255.112.129





Son de INHOSTER de Ukraina, conocidos como indeseables ... :



85.255.115.74 UA Ukraine 07 Kharkivs'ka Oblast' Kharkiv 50.0000 36.2500 Inhoster hosting company Inhoster hosting company



85.255.112.129 UA Ukraine 07 Kharkivs'ka Oblast' Kharkiv 50.0000 36.2500 Inhoster hosting company Inhoster hosting company



Tras informarse con su ISP de cuales le recomiendan, puede probar cambiarlos con CONFGDNS.EXE



CONFGDNS.EXE

http://www.zonavirus.com/descargas/confgdns.asp



___________

Y estas claves pueden ser eliminadas por file missings:



O23 - Service: avast! Mail Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)



O23 - Service: avast! Web Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)



O23 - Service: Axon Service (AxonService) - Unknown owner - C:\Archivos de programa\NCH Swift Sound\Axon\axon.exe" -service (file missing)



O23 - Service: GFI LANguard N.S.S. 7.0 Attendant Service - Unknown owner - C:\Archivos de programa\GFI\LANguard Network Security Scanner 7.0\lnssatt.exe" -service (file missing)





Para ello recordar: https://foros.zonavirus.com/viewtopic.php?f=5&t=45334





saludos



ms, 6-0-2007

Dark Rat
Mensajes: 3
Registrado: 25 Ene 2007, 01:34
Ubicación: chile
Contactar:

Mensaje por Dark Rat » 05 May 2007, 00:35

gracias por todo.

lo unico que logro reconocer es el proxyway,el roboform y el easyphp los demas se instalaron sin mi permiso :? y para peor tengo un conflicto con el registro que no se pueden abrir las claves :? , pero los ash....exe son del avast ya lo confirme
:P

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 05 May 2007, 10:53

Sean lo que sean, elimina las que se indique hacerlo



Y tras seguir nuestras indicaciones, reinicia y cuentanos el resultado, gracias



saludos



ms, 5-5-2007

Responder

Volver a “Foro Virus - Cuentanos tu problema”