VIRUS REMOVER 2008 INTERNET EXPLORER (SOLUCIONADO)
VIRUS REMOVER 2008 INTERNET EXPLORER (SOLUCIONADO)
Hola, la verdad es que acabo de mandar un tema y nose si se puede mandar mas, pero son diferentes, aun no se si he roto una regla del foro, espero que no.... tengo otro problema, y es que al usar la maquina de escritorio de mi oficina, la cual no la uso solo yo sino tres personas mas, de pronto al usar el internet explorer me sale una ventana emergente, con el anuncio de que mi maquina corre riesgo de virus y me sale que le pase el virus remover 2008 y al darle cancelar se abre la pagina (supuestamente del sitio) que es igual a como lo escribi solo que agregandole el pcvi--------------.com y al cerrar esa ventana muchas veces me cierra el explorer completamente, ademas si no sale ese aparece otro igualito, pero solo que este se llama antispyware-solution de la pagina web con su mismo nombre y al cerrarlo muchas veces cierra el explorer, la verdad me esta molestando eso, y nose como deternerlos, tengo un bloqueador de ventanas emergentes, ademas uso el AVG.8 con todas sus funciones activas, por favor ayudenme a desacerme de esas ventanas emergentes que tanto molestan y que no me permiten trabajar en paz.... de antemo gracias por la ayuda que me van a brindar.
Última edición por jhoselito el 16 Oct 2008, 22:13, editado 1 vez en total.
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Re: VIRUS REMOVER 2008 INTERNET EXPLORER
Es una variante de los FAKE ALERT: prueba si ya la conoce el ELISTARA
Y vacune el ordenador y todas sus unidades de disco y pendrive con el ELIPEN.EXE http://www.zonavirus.com/descargas/elipen.asp
Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso
saludos
ms, 16-10-2008
para DESCARGAR el ELISTARA, msc escribió: http://www.zonavirus.com/descargas/elistara.asp
Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso
Y vacune el ordenador y todas sus unidades de disco y pendrive con el ELIPEN.EXE http://www.zonavirus.com/descargas/elipen.asp
Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso
saludos
ms, 16-10-2008
Re: VIRUS REMOVER 2008 INTERNET EXPLORER
Thu Oct 16 11:34:04 2008
EliStartPage v17.20 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 16 de Octubre del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Entrada Eliminada [HKCU\...\Run] "MYOOMQU"="c:\documents and settings\rodri\configuración local\datos de programa\myoomqu.exe myoomqu"
Entrada Eliminada [HKCU\...\Run] "KQKAM"=""c:\documents and settings\rodri\configuración local\datos de programa\kqkam.exe" kqkam"
Entrada Eliminada [HKCU\...\Run] "kamsoft"="C:\WINDOWS\system32\ckvo.exe"
Entrada Eliminada [HKCU\...\Run] "kava"="C:\WINDOWS\system32\kavo.exe"
No detectado SP3 de Windows XP
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Thu Oct 16 11:41:19 2008
EliStartPage v17.20 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 16 de Octubre del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Documents and Settings\Rodri\Mis documentos\DOCUMENTOS VARIOS\MARIO (E)\ATUBECATCHER_1_0_236_SETUP.EXE --> Eliminado, Dropper(ConHook)
C:\Documents and Settings\Rodri\Mis documentos\DOCUMENTOS VARIOS\MARIO (E)\KeyFinder\KEYFINDER.EXE --> Eliminado, FindKeyXp(dropper)
Thu Oct 16 11:44:59 2008
EliPen v1.8 (c)2008 S.G.H. / Satinfo S.L.
------------------------------------------
Unidad C:\ Protegida
Error Creando TEST2.SAT
Unidad D:\ No se Pudo Proteger
Thu Oct 16 11:45:43 2008
EliStartPage v17.20 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 16 de Octubre del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
No detectado SP3 de Windows XP
Thu Oct 16 11:45:49 2008
EliStartPage v17.20 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 16 de Octubre del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad D:\
Nº Total de Directorios: 0
Nº Total de Ficheros: 0
Nº de Ficheros Analizados: 0
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Thu Oct 16 11:45:57 2008
EliStartPage v17.20 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 16 de Octubre del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
EliStartPage v17.20 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 16 de Octubre del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Entrada Eliminada [HKCU\...\Run] "MYOOMQU"="c:\documents and settings\rodri\configuración local\datos de programa\myoomqu.exe myoomqu"
Entrada Eliminada [HKCU\...\Run] "KQKAM"=""c:\documents and settings\rodri\configuración local\datos de programa\kqkam.exe" kqkam"
Entrada Eliminada [HKCU\...\Run] "kamsoft"="C:\WINDOWS\system32\ckvo.exe"
Entrada Eliminada [HKCU\...\Run] "kava"="C:\WINDOWS\system32\kavo.exe"
No detectado SP3 de Windows XP
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Thu Oct 16 11:41:19 2008
EliStartPage v17.20 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 16 de Octubre del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Documents and Settings\Rodri\Mis documentos\DOCUMENTOS VARIOS\MARIO (E)\ATUBECATCHER_1_0_236_SETUP.EXE --> Eliminado, Dropper(ConHook)
C:\Documents and Settings\Rodri\Mis documentos\DOCUMENTOS VARIOS\MARIO (E)\KeyFinder\KEYFINDER.EXE --> Eliminado, FindKeyXp(dropper)
Thu Oct 16 11:44:59 2008
EliPen v1.8 (c)2008 S.G.H. / Satinfo S.L.
------------------------------------------
Unidad C:\ Protegida
Error Creando TEST2.SAT
Unidad D:\ No se Pudo Proteger
Thu Oct 16 11:45:43 2008
EliStartPage v17.20 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 16 de Octubre del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
No detectado SP3 de Windows XP
Thu Oct 16 11:45:49 2008
EliStartPage v17.20 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 16 de Octubre del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad D:\
Nº Total de Directorios: 0
Nº Total de Ficheros: 0
Nº de Ficheros Analizados: 0
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Thu Oct 16 11:45:57 2008
EliStartPage v17.20 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 16 de Octubre del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Re: VIRUS REMOVER 2008 INTERNET EXPLORER
Esperoq pronto me digan si mi problema se arreglo, y se q me falta el SP3 pronto lo instalare
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Re: VIRUS REMOVER 2008 INTERNET EXPLORER
Pues aparte de que te faltan parches, se han eliminado dos malwares:
C:\Documents and Settings\Rodri\Mis documentos\DOCUMENTOS VARIOS\MARIO (E)\ATUBECATCHER_1_0_236_SETUP.EXE --> Eliminado, Dropper(ConHook)
C:\Documents and Settings\Rodri\Mis documentos\DOCUMENTOS VARIOS\MARIO (E)\KeyFinder\KEYFINDER.EXE --> Eliminado, FindKeyXp(dropper)
y eliminado 4 claves viricas de ONLINE GAMES y demas:
Entrada Eliminada [HKCU\...\Run] "MYOOMQU"="c:\documents and settings\rodri\configuración local\datos de programa\myoomqu.exe myoomqu"
Entrada Eliminada [HKCU\...\Run] "KQKAM"=""c:\documents and settings\rodri\configuración local\datos de programa\kqkam.exe" kqkam"
Entrada Eliminada [HKCU\...\Run] "kamsoft"="C:\WINDOWS\system32\ckvo.exe"
Entrada Eliminada [HKCU\...\Run] "kava"="C:\WINDOWS\system32\kavo.exe"
Sy tras reiniciar persiste aun el problema del FAKE ALERT, prueba el SPROCES y posteanos el informe resultante:
lo analizaremos e informaremos al respecto.
saludos
ms, 16-10-2008
C:\Documents and Settings\Rodri\Mis documentos\DOCUMENTOS VARIOS\MARIO (E)\ATUBECATCHER_1_0_236_SETUP.EXE --> Eliminado, Dropper(ConHook)
C:\Documents and Settings\Rodri\Mis documentos\DOCUMENTOS VARIOS\MARIO (E)\KeyFinder\KEYFINDER.EXE --> Eliminado, FindKeyXp(dropper)
y eliminado 4 claves viricas de ONLINE GAMES y demas:
Entrada Eliminada [HKCU\...\Run] "MYOOMQU"="c:\documents and settings\rodri\configuración local\datos de programa\myoomqu.exe myoomqu"
Entrada Eliminada [HKCU\...\Run] "KQKAM"=""c:\documents and settings\rodri\configuración local\datos de programa\kqkam.exe" kqkam"
Entrada Eliminada [HKCU\...\Run] "kamsoft"="C:\WINDOWS\system32\ckvo.exe"
Entrada Eliminada [HKCU\...\Run] "kava"="C:\WINDOWS\system32\kavo.exe"
Sy tras reiniciar persiste aun el problema del FAKE ALERT, prueba el SPROCES y posteanos el informe resultante:
[quote="msc escribió"][b]SPROCES.EXE(herramienta de investigación) [/b] http://www.zonavirus.com/descargas/sproces.asp
Y tras pulsar en SALIR, posteanos el contenido del C:\SPROCLOG.TXT[/quote]
lo analizaremos e informaremos al respecto.
saludos
ms, 16-10-2008

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Re: VIRUS REMOVER 2008 INTERNET EXPLORER
hey gracias ya no me aparecio nada, entonces esta solucionado mi problema y pueden cerrar el tema, ahora tengo un problema me cerraron 2 veces uno q hice acerca de una carpeta en mi disco duro y va me mandaron para software y lo hice y me lo cerraron y me urge, yo creo q ahora luego de haber cerrado este tema ahora me puedan dejar que haga el otro tema, me salio q me habian respondido pero no era nada y la verdad eso me urge, asi q creo q cerrando este tema ya solucionado no tengo problemas con hacer el otro!! GRACIAS
Re: VIRUS REMOVER 2008 INTERNET EXPLORER (solucionado)
Pues cerramos este tema dandolo por solucionado y ahora ire a ver cual es el que dices del otro foro, saludos
Edito, es que se te cerro porque esta prohibido postear en paralelo tendras que abrir otro nuevo. Si quieres y para salir de dudas mira si puedes subir a virustotal la carpeta que comentas y si da virico nos pegas el resultado en el nuevo post que abras, saludos
www.virustotal.com/es
Edito, es que se te cerro porque esta prohibido postear en paralelo tendras que abrir otro nuevo. Si quieres y para salir de dudas mira si puedes subir a virustotal la carpeta que comentas y si da virico nos pegas el resultado en el nuevo post que abras, saludos