Cómo eliminar Troyano
Resuelto/Cerrado
Consulta también:
- Como eliminar un troyano
- Eliminar cuenta hotmail ccm - Guide
- Como eliminar una hoja en word desde el celular - Guide
- Como eliminar un contacto de whatsapp - Guide
- Como eliminar un contacto de messenger - Guide
- Como eliminar una pagina de facebook - Guide
106 respuestas
hola soy eder, mi pregunta es si alguien de ustedes sabe como le puedo quitar la contraseña de arranque a mi lap top lo que pasa que me meti por herror a f10 y se me ocurrio ponerle contraseña de arranque y se la quiero quitar, si alguien sabe la respuesta haganmelo saber por fabor.
Hola a todos.... tengo un problema con mi computador resulta que le desinstale el vista pack 2 y le puse el 4 luego le desinstale el 4 y le intente poner el 6 pero mi compu quedo lenta entonces hice una restauración de sistema a la fecha antes de desisntalar el pack 2 y funcionó bien pero me di cuenta que tenia virus y me cambie de antivirus y los eliminó pero a partir de ahi cuando intento instalar aplicaciones mi compu se demora mucho tanto que hasta se cuelga entonces quiero saber que puedo hacer porque está realmente lenta, funciona bien cuando estoy trabajando pero al instalar algo se vuelve lenta y antes era una bestia porque tengo 448 MB de ram será ese el proble o que porq disco tengo bastante espacio tengo 200 GB de espacio de un disco de 250 que hago ayudenme.
hola que crees que el AVG AntiSpyware si me sirvio para una computadora si me elimino el el dos32 pero en la otra no me elimina el mon ya lo puse a trabajar de nuevo si no me lo elimina cual podria ser la otra opcion que no sea formatear?
Hola Tifanny coma vas, primero para poder restaurar el sistema haz clic en el menu inicio, luego en ejecutar y escribe gpedit.msc cuando se abra la ventana abre la carpeta que se llama plantillas administrativas luego sistema y busca la opción activar restaurar sistema y ponle habilitar.
si aun asi no puedes busca en internet el programa tuneup 2007 ese te permite restaurar sistema sin problema alguno, tambien te recomiendo que utilices el spysweeper 5.0 es muy bueno y te elimina los spywares. suerte y me avisas si te funciona mi mail es ohagy67@yahoo.com................suerte.
si aun asi no puedes busca en internet el programa tuneup 2007 ese te permite restaurar sistema sin problema alguno, tambien te recomiendo que utilices el spysweeper 5.0 es muy bueno y te elimina los spywares. suerte y me avisas si te funciona mi mail es ohagy67@yahoo.com................suerte.
hola soy nuevo en esto quiero q me ayuden con un virus q me aparece en mi pc, siempre q lo prendo se demora en cargar mi usuario y cuando carga me sale un aviso q dice q "windows no puede encontrar el archivo csrcs.exe" y a demas de eso aveces q estoy en internet se desconecta y no me deja volver a conectarme de nuevo y no se si tenga q ver con eso pero desde esos dias ya no puedo quemar un cd y aveces no me deja reproducir mi musik aaaaa y les agrego q al principio el antivirus NOD 32 me reconocia el virus y y lo tratava de eliminar y salia un aviso q no se podia eliminar el archivo q estaba protegido les agradeceria mucho q me ayudaran
Tronix4
Mensajes enviados
775
Fecha de inscripción
viernes, 4 de abril de 2008
Estatus
Miembro
Última intervención
martes, 28 de octubre de 2008
14 may 2008 a las 14:32
14 may 2008 a las 14:32
Proba con el AVG Anti- virus
naaaaaaaaaa USA EL MALAWAREBYTES Y EL ANTIVIR GUARD HACEME CASO
Nnet
Mensajes enviados
2152
Fecha de inscripción
viernes, 4 de abril de 2008
Estatus
Contribuidor
Última intervención
martes, 26 de octubre de 2010
2.258
27 may 2008 a las 14:26
27 may 2008 a las 14:26
Hola
Esta bueno el que voz decis. De donde se puede bajar?
Saludos
Esta bueno el que voz decis. De donde se puede bajar?
Saludos
SEM EM ABRE UNA VENTANA A CADA MOMENTO... ME TIENE ENFERMOO .... LA VENTANA DICE QUE LA HUBICACION DEL PROBLEMA ES C:\WINDOWS\System32\spoolsv.exe ... ASI QUE NO SE QUE HACER.
Master4
Mensajes enviados
2225
Fecha de inscripción
viernes, 4 de abril de 2008
Estatus
Miembro
Última intervención
sábado, 1 de noviembre de 2008
1.497
14 jun 2008 a las 13:09
14 jun 2008 a las 13:09
Hola
debe ser un troyano.Analizalo con el AVG Spyware
debe ser un troyano.Analizalo con el AVG Spyware
no te complikes la vida.. descargar kaspersky si quieres te paso tengo lllave hasta agosto del 2009 con kaspersky 2009 la ultima version que casi nadie la tiene! halamoz!
http://www.infospyware.eu/combofix.html
con este link puede edescargar una herramienta maravillosa para eliminar cualquier tipo de virus y si no lo creen ensallelon y si les funciona ...porfavor espero qeu alguien me colabore respondiendome de porque cuando hablo por msn se me cuelga tanto la pc pero es solo cuando tengo las ventanas a la vista me pasa eso ..y cuando las minimizo vuelve aestar bien alguien sabe??? ok espero les funcione mi aporte es algo de lo mejor que tengo
con este link puede edescargar una herramienta maravillosa para eliminar cualquier tipo de virus y si no lo creen ensallelon y si les funciona ...porfavor espero qeu alguien me colabore respondiendome de porque cuando hablo por msn se me cuelga tanto la pc pero es solo cuando tengo las ventanas a la vista me pasa eso ..y cuando las minimizo vuelve aestar bien alguien sabe??? ok espero les funcione mi aporte es algo de lo mejor que tengo
hola tengo el maldito virus en mi maquina (El archivo C:\WINDOWS\Temp\photo.zip está infectado con (Troyano) Win32/Agent.NNM.), les agradeceria saber como hago para eliminarlo ya q mis contactos me dicen q les vivo mandando el virus muchas gracias
necesito la ayuda no quiero formatear
Hola miren yo tenia el mismo fuckin proble se me abrian pginas del IE solas se me cambiaba la pagina de inicio sola, todo eso y lo solucione con el SUPERAntiSpyware es mu bueno, te soluciona el puto problema. Bajenlo poniendo el nombre en el buescador del google.
No instalen el AVG Anti Spyware porque es una CAGADA, no te permite tenerlo funcionando con el nod32, por eso para los que tienen este problema y el nod32 de antivirus bajen lo que les deje que se le soluciona.
No instalen el AVG Anti Spyware porque es una CAGADA, no te permite tenerlo funcionando con el nod32, por eso para los que tienen este problema y el nod32 de antivirus bajen lo que les deje que se le soluciona.
entonces porque cuando analize mi pc me tiro esa ruta como troyano.
el problema es que esa carpeta aparese como privada del administrador cuando la quiero borre y no me deja.
de todas maneras eh pasado muchos antivirus y me tira limpia la pc, pero aun esa carpeta no la puedo borrar.
te paso el enforme del hijackthis:
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe
C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe
C:\Archivos de programa\Eset\nod32kui.exe
C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Media Key\MagicKey.exe
C:\Archivos de programa\Eset\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Media Key\OSD.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\NOTEPAD.EXE
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=B2B44482E20346F1BEEF6A9C5BB6F6ED
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=B2B44482E20346F1BEEF6A9C5BB6F6ED
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://docs.microsoft.com/en-us/archive/blogs/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Media Key.lnk = C:\Archivos de programa\Media Key\MagicKey.exe
O4 - Global Startup: Reboot.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/spanish/kavwebscan_unicode.cab
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: VNC Server Version 4 (WinVNC4) - RealVNC Ltd. - C:\Archivos de programa\RealVNC\VNC4\WinVNC4.exe
el problema es que esa carpeta aparese como privada del administrador cuando la quiero borre y no me deja.
de todas maneras eh pasado muchos antivirus y me tira limpia la pc, pero aun esa carpeta no la puedo borrar.
te paso el enforme del hijackthis:
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe
C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe
C:\Archivos de programa\Eset\nod32kui.exe
C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Media Key\MagicKey.exe
C:\Archivos de programa\Eset\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Media Key\OSD.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\NOTEPAD.EXE
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=B2B44482E20346F1BEEF6A9C5BB6F6ED
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=B2B44482E20346F1BEEF6A9C5BB6F6ED
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://docs.microsoft.com/en-us/archive/blogs/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Media Key.lnk = C:\Archivos de programa\Media Key\MagicKey.exe
O4 - Global Startup: Reboot.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/spanish/kavwebscan_unicode.cab
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: VNC Server Version 4 (WinVNC4) - RealVNC Ltd. - C:\Archivos de programa\RealVNC\VNC4\WinVNC4.exe
hola!!! mi nombre es elisabeth y ayer me aparecio un troyano y al abrir explorer me aparece una pagina extraña pero igual me deja navegar. como puedo eliminarlo antes que dañe mi computadora? gracias chicos!! ojala puedan ayudarme aaa lo otyro no me deja bajar programas para eliminarlo me dice algo de que la configuracion de internet que tengo no deja descargar el programa! porfaaa ayudenme besos a todos!
hola tengoeste virus y no puedo eliminarlo ayudenme pasoporpaso que debo hacer tengo el nod32
Hora Módulo Objeto Nombre Amenaza Acción predeterminada Usuario Información
18/08/2008 16:43:54 p.m. AMON Archivo C:\DOCUME~1\u\CONFIG~1\Temp\23.exe Win32/Agent.NKI (Troyano) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto U-DAEB43CB0F6A4\u Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\system32\rundll64.exe. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
18/08/2008 16:43:54 p.m. AMON Archivo C:\Documents and Settings\u\Configuración local\Archivos temporales de Internet\Content.IE5\V05VZRWC\unlimitedhosting[1].jpg Win32/Agent.NKI (Troyano) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto U-DAEB43CB0F6A4\u Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\system32\rundll64.exe. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
18/08/2008 16:43:53 p.m. IMON Archivo http://file.herekittykittykitty.info/hosting/unlimitedhosting.jpg Win32/Agent.NKI (Troyano) U-DAEB43CB0F6A4\u
17/08/2008 21:37:00 p.m. AMON Archivo C:\DOCUME~1\u\CONFIG~1\Temp\32.exe Win32/Agent.NKI (Troyano) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto U-DAEB43CB0F6A4\u Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\system32\rundll64.exe. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
17/08/2008 21:36:46 p.m. AMON Archivo C:\Documents and Settings\u\Configuración local\Archivos temporales de Internet\Content.IE5\CO9KINJI\unlimitedhosting[1].jpg Win32/Agent.NKI (Troyano) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto U-DAEB43CB0F6A4\u Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\system32\rundll64.exe. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
17/08/2008 21:36:45 p.m. IMON Archivo http://file.herekittykittykitty.info/hosting/unlimitedhosting.jpg Win32/Agent.NKI (Troyano) Puesto en cuarentena U-DAEB43CB0F6A4\u
17/08/2008 21:20:06 p.m. AMON Archivo C:\Documents and Settings\u\Configuración local\Archivos temporales de Internet\Content.IE5\929GS5Z9\unlimitedhostingCAPQZ1BC.jpg Win32/Agent.NKI (Troyano) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto U-DAEB43CB0F6A4\u Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\system32\rundll64.exe. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
17/08/2008 21:20:05 p.m. IMON Archivo http://file.herekittykittykitty.info/hosting/unlimitedhosting.jpg Win32/Agent.NKI (Troyano) Puesto en cuarentena U-DAEB43CB0F6A4\u
17/08/2008 18:05:50 p.m. IMON Archivo http://file.herekittykittykitty.info/hosting/unlimitedhosting.jpg Win32/Agent.NKI (Troyano) Conexión terminada U-DAEB43CB0F6A4\u
17/08/2008 17:26:23 p.m. IMON Archivo http://file.herekittykittykitty.info/hosting/unlimitedhosting.jpg Win32/Agent.NKI (Troyano) Conexión terminada U-DAEB43CB0F6A4\u
17/08/2008 11:18:47 a.m. IMON Archivo http://file.herekittykittykitty.info/hosting/unlimitedhosting.jpg Win32/Agent.NKI (Troyano) Puesto en cuarentena - Conexión terminada U-DAEB43CB0F6A4\u
16/08/2008 12:10:43 p.m. AMON Archivo C:\WINDOWS\system32\drivers\etc\hosts Win32/Qhost (Troyano) Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto NT AUTHORITY\Servicio de red Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\WINDOWS\system32\svchost.exe.
16/08/2008 11:46:54 a.m. IMON Archivo http://file.herekittykittykitty.info/hosting/unlimitedhosting.jpg Win32/Agent.NKI (Troyano) Puesto en cuarentena - Conexión terminada U-DAEB43CB0F6A4\u
16/08/2008 11:46:54 a.m. AMON Archivo C:\DOCUME~1\u\CONFIG~1\Temp\53.exe Win32/AutoRun.VQ (Gusano de Internet) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto U-DAEB43CB0F6A4\u Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\system32\rundll64.exe. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
16/08/2008 11:46:54 a.m. AMON Archivo C:\Documents and Settings\u\Configuración local\Archivos temporales de Internet\Content.IE5\VBHRQR6Z\ppppl[1].exe Win32/AutoRun.VQ (Gusano de Internet) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto U-DAEB43CB0F6A4\u Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\system32\rundll64.exe. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
16/08/2008 11:46:51 a.m. IMON Archivo http://58.12.166.58/_org/cache/ppppl.exe Win32/AutoRun.VQ (Gusano de Internet) Puesto en cuarentena - Conexión terminada U-DAEB43CB0F6A4\u
16/08/2008 11:41:15 a.m. AMON Archivo C:\WINDOWS\system32\drivers\etc\hosts Win32/Qhost (Troyano) Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto NT AUTHORITY\Servicio de red Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\WINDOWS\system32\svchost.exe.
16/08/2008 11:40:50 a.m. AMON Archivo C:\WINDOWS\system32\drivers\etc\hosts Win32/Qhost (Troyano) Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto NT AUTHORITY\Servicio de red Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\WINDOWS\system32\svchost.exe.
16/08/2008 11:40:41 a.m. AMON Archivo C:\WINDOWS\system32\drivers\etc\hosts Win32/Qhost (Troyano) Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto NT AUTHORITY\Servicio de red Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\WINDOWS\system32\svchost.exe.
16/08/2008 11:40:40 a.m. AMON Archivo C:\WINDOWS\system32\drivers\etc\hosts Win32/Qhost (Troyano) Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto NT AUTHORITY\Servicio de red Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\WINDOWS\system32\svchost.exe.
16/08/2008 11:40:40 a.m. AMON Archivo C:\WINDOWS\system32\drivers\etc\hosts Win32/Qhost (Troyano) Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto NT AUTHORITY\Servicio de red Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\WINDOWS\system32\svchost.exe.
Hora Módulo Objeto Nombre Amenaza Acción predeterminada Usuario Información
18/08/2008 16:43:54 p.m. AMON Archivo C:\DOCUME~1\u\CONFIG~1\Temp\23.exe Win32/Agent.NKI (Troyano) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto U-DAEB43CB0F6A4\u Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\system32\rundll64.exe. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
18/08/2008 16:43:54 p.m. AMON Archivo C:\Documents and Settings\u\Configuración local\Archivos temporales de Internet\Content.IE5\V05VZRWC\unlimitedhosting[1].jpg Win32/Agent.NKI (Troyano) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto U-DAEB43CB0F6A4\u Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\system32\rundll64.exe. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
18/08/2008 16:43:53 p.m. IMON Archivo http://file.herekittykittykitty.info/hosting/unlimitedhosting.jpg Win32/Agent.NKI (Troyano) U-DAEB43CB0F6A4\u
17/08/2008 21:37:00 p.m. AMON Archivo C:\DOCUME~1\u\CONFIG~1\Temp\32.exe Win32/Agent.NKI (Troyano) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto U-DAEB43CB0F6A4\u Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\system32\rundll64.exe. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
17/08/2008 21:36:46 p.m. AMON Archivo C:\Documents and Settings\u\Configuración local\Archivos temporales de Internet\Content.IE5\CO9KINJI\unlimitedhosting[1].jpg Win32/Agent.NKI (Troyano) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto U-DAEB43CB0F6A4\u Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\system32\rundll64.exe. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
17/08/2008 21:36:45 p.m. IMON Archivo http://file.herekittykittykitty.info/hosting/unlimitedhosting.jpg Win32/Agent.NKI (Troyano) Puesto en cuarentena U-DAEB43CB0F6A4\u
17/08/2008 21:20:06 p.m. AMON Archivo C:\Documents and Settings\u\Configuración local\Archivos temporales de Internet\Content.IE5\929GS5Z9\unlimitedhostingCAPQZ1BC.jpg Win32/Agent.NKI (Troyano) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto U-DAEB43CB0F6A4\u Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\system32\rundll64.exe. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
17/08/2008 21:20:05 p.m. IMON Archivo http://file.herekittykittykitty.info/hosting/unlimitedhosting.jpg Win32/Agent.NKI (Troyano) Puesto en cuarentena U-DAEB43CB0F6A4\u
17/08/2008 18:05:50 p.m. IMON Archivo http://file.herekittykittykitty.info/hosting/unlimitedhosting.jpg Win32/Agent.NKI (Troyano) Conexión terminada U-DAEB43CB0F6A4\u
17/08/2008 17:26:23 p.m. IMON Archivo http://file.herekittykittykitty.info/hosting/unlimitedhosting.jpg Win32/Agent.NKI (Troyano) Conexión terminada U-DAEB43CB0F6A4\u
17/08/2008 11:18:47 a.m. IMON Archivo http://file.herekittykittykitty.info/hosting/unlimitedhosting.jpg Win32/Agent.NKI (Troyano) Puesto en cuarentena - Conexión terminada U-DAEB43CB0F6A4\u
16/08/2008 12:10:43 p.m. AMON Archivo C:\WINDOWS\system32\drivers\etc\hosts Win32/Qhost (Troyano) Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto NT AUTHORITY\Servicio de red Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\WINDOWS\system32\svchost.exe.
16/08/2008 11:46:54 a.m. IMON Archivo http://file.herekittykittykitty.info/hosting/unlimitedhosting.jpg Win32/Agent.NKI (Troyano) Puesto en cuarentena - Conexión terminada U-DAEB43CB0F6A4\u
16/08/2008 11:46:54 a.m. AMON Archivo C:\DOCUME~1\u\CONFIG~1\Temp\53.exe Win32/AutoRun.VQ (Gusano de Internet) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto U-DAEB43CB0F6A4\u Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\system32\rundll64.exe. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
16/08/2008 11:46:54 a.m. AMON Archivo C:\Documents and Settings\u\Configuración local\Archivos temporales de Internet\Content.IE5\VBHRQR6Z\ppppl[1].exe Win32/AutoRun.VQ (Gusano de Internet) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto U-DAEB43CB0F6A4\u Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\system32\rundll64.exe. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
16/08/2008 11:46:51 a.m. IMON Archivo http://58.12.166.58/_org/cache/ppppl.exe Win32/AutoRun.VQ (Gusano de Internet) Puesto en cuarentena - Conexión terminada U-DAEB43CB0F6A4\u
16/08/2008 11:41:15 a.m. AMON Archivo C:\WINDOWS\system32\drivers\etc\hosts Win32/Qhost (Troyano) Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto NT AUTHORITY\Servicio de red Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\WINDOWS\system32\svchost.exe.
16/08/2008 11:40:50 a.m. AMON Archivo C:\WINDOWS\system32\drivers\etc\hosts Win32/Qhost (Troyano) Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto NT AUTHORITY\Servicio de red Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\WINDOWS\system32\svchost.exe.
16/08/2008 11:40:41 a.m. AMON Archivo C:\WINDOWS\system32\drivers\etc\hosts Win32/Qhost (Troyano) Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto NT AUTHORITY\Servicio de red Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\WINDOWS\system32\svchost.exe.
16/08/2008 11:40:40 a.m. AMON Archivo C:\WINDOWS\system32\drivers\etc\hosts Win32/Qhost (Troyano) Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto NT AUTHORITY\Servicio de red Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\WINDOWS\system32\svchost.exe.
16/08/2008 11:40:40 a.m. AMON Archivo C:\WINDOWS\system32\drivers\etc\hosts Win32/Qhost (Troyano) Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto NT AUTHORITY\Servicio de red Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\WINDOWS\system32\svchost.exe.
hola, quisiera que me ayudaran a eliminar un virus troyano que lo tengo en la unidad C y D. Aparece con el nombre de "svchots" y no me deja entrar a las unidades C y D t,tambien aparece en el menu de inicio/todos los programas/inicio
tiene un logo de un triangulo amarillo y cuando intento abrir una de las unidades me aparece el siguiente mensaje "error 32 " .Gracias espero que me puedan ayudar
tiene un logo de un triangulo amarillo y cuando intento abrir una de las unidades me aparece el siguiente mensaje "error 32 " .Gracias espero que me puedan ayudar
Win25
Mensajes enviados
15
Fecha de inscripción
lunes, 7 de abril de 2008
Estatus
Miembro
Última intervención
miércoles, 11 de junio de 2008
3
8 abr 2008 a las 17:05
8 abr 2008 a las 17:05
Hola
Prueben con AVG Anti Spyware es muy bueno
saludos
Prueben con AVG Anti Spyware es muy bueno
saludos
hola, tengo un problemas con mi maquina el detalle esque, si dejo la maquina si usar estando prendida
de repente me abre una pantalla de internet en blanco y arriba en el link aparece, c:/archivoscomunes/0811....html
y tambien cuano si estoy revisando mi correo en la bandeja de repente me l cambia por esa pagina en blanco, aparte me alento mucho mu pc.
les agradeceria mucho su ayuda ya que no puedo formatear mi pc tiene el s.o. original. gracias
de repente me abre una pantalla de internet en blanco y arriba en el link aparece, c:/archivoscomunes/0811....html
y tambien cuano si estoy revisando mi correo en la bandeja de repente me l cambia por esa pagina en blanco, aparte me alento mucho mu pc.
les agradeceria mucho su ayuda ya que no puedo formatear mi pc tiene el s.o. original. gracias
hola todos
mi problema es que mi windows no inica bien, se queda en el mensaje de bienvenidos, ya entre en modo a prueba de fallos, porque es la ùnica forma de entrar, lo limpié con avast, pero el problema sigue, ya intente el consejo que dan en varios foros de desactivar la restauraciòn y reactivar y nada. Supuestamente el win 32 esta alojado en C:/Sistem Volume Information/_restore{ABBD367C-963A-402B-B39C-DO2F4640F222}/RP135/A0035843.DLL
quiero saber tambien si esto daña mi disco duro o mi computadora
porque estaba bien en la mañana y derrepente en la tarde cuando quise volver a encenderla me paso todo esto aunque cuando en la mañana trabajaba en el autocad me dejo de funcionar y me decia fatal error y no me abria los archivos
no se que mas hacer los antivirus lo eliminan supuestamente,
les agradezco su ayuda
mi problema es que mi windows no inica bien, se queda en el mensaje de bienvenidos, ya entre en modo a prueba de fallos, porque es la ùnica forma de entrar, lo limpié con avast, pero el problema sigue, ya intente el consejo que dan en varios foros de desactivar la restauraciòn y reactivar y nada. Supuestamente el win 32 esta alojado en C:/Sistem Volume Information/_restore{ABBD367C-963A-402B-B39C-DO2F4640F222}/RP135/A0035843.DLL
quiero saber tambien si esto daña mi disco duro o mi computadora
porque estaba bien en la mañana y derrepente en la tarde cuando quise volver a encenderla me paso todo esto aunque cuando en la mañana trabajaba en el autocad me dejo de funcionar y me decia fatal error y no me abria los archivos
no se que mas hacer los antivirus lo eliminan supuestamente,
les agradezco su ayuda
21 ene 2009 a las 06:37