Cómo eliminar Troyano [Resuelto/Cerrado]

Denunciar
-
 maul -
Hola,

soy nuevo aqui, tengo un problema con un virus que no puedo limpiar de mi pc, eh probado varios antivirus online y tengo el nod32, no encuentro solucion y no quiero formatear.
agredesria su ayuda. paso la ubicacion y el nombre del maldito bicho :

C:\System Volume Information\_restore{F08F9399-F41B-4857-BC7E-64103E14AB04}\RP24\A0002449.exe »RAR »keygen.exe - Win32/TrojanDownloader.Agent.NSP (Troyano)
C:\System Volume Information\_restore{F08F9399-F41B-4857-BC7E-64103E14AB04}\RP24\A0002449.exe »RAR »crack.exe - Probablemente una variante modificada de aplicación Win32/Adware.Agent
C:\System Volume Information\_restore{F08F9399-F41B-4857-BC7E-64103E14AB04}\RP24\A0002449.exe - varias infecciones


Para lograr ello, crea las siguientes entradas en el registro:

HKCR\CLSID\{2EA061B2-11B5-4C4B-B385-F378B4B48648}

HKLM\SOFTWARE\Microsoft

106 respuestas

como eliminar un troyano

creo que ya se lo que pasa, lo mas seguro es que te alllas bajado algo de internet, y no precisamente un programa o juego etc... esto pasa en muchas paginas, que t vas a vajar algo pero es un virus, esto tambien me pasó ami, lo mejor que deberias hacer es primero, desconectarte de internet, segundo, deconectar el antivirus, y al final, restaurar el aequipo a una fecha que tu creas que el ordenador estava en perfectas condiciones. ese puede ser el problma, y recuerda, antes de bajarte algo, analizalo con el antivirus.

POSDATA: Agregadme por si tienes problemas tecnicos con sus computadoras.

como elimino virus troyano
prueva con el karspesky de prueba es exelente antivirus
hey alguien por ahi dice que tiene la llave de licencia para el kasperky 2009 te agradeceria un monton si me lo pasaras ok mi correo es pradobatman25@gmail.com gracias nuevamente. espero tu respuesta
Message postés
1
Date d'inscription
martes, 26 de agosto de 2008
Estatus
Miembro
Última intervención
martes, 26 de agosto de 2008

OLA
ace un mes formatee mi pc pero se me ha colado un tryano imposible eliminar y necesito que me ayudeis.

es este :
C:\Documents and Settings\xP\Configuración local\Temp\photo.zip »ZIP »photo1226.jpeg-www.myspace.com - Win32/Agent.NNM (Troyano)


tengo como antivirus el nod32 pero tambien tengo ad-aware, antispias ... pero nada lo elimina y esque esta afectando a todos mis contactos

necesito ayuuda urgente y si podeis a mi direccion de correos
gracias


lolidelgado20@hotmail.com
ahi te dejo mi msn para pasarte unos programas para limpiar el pc
de alguna forma te van a servir
willi-d-02@hotmail.com
hola hay alguien que me pase las llaves del karpersky 2009 validas hasta agosto del 2009 mi msn ES dandyadams17@hotmail.com me interes mucho este antivirus y asi poder compartir idesas sobre antivirus
hola como estan quiero k me ayuden por favor tengo virus en mi pc envio a todos mis contactos virus por favor quiero que me ayuden con pasos a eliminar ese virus troyano pero con mi antivirus NOD32 los que saben PASOS PARA ELIMINAR VIRUS CON ESE ANTIVIRUS AYUDENME SIIIIIIIII POR FAVORRRRRRRRRRRRRRRRRRRRR
HOLA POR FAVOR AYUDENEME AELIMINAR EL VIRUS K TENGO EN MI PC ESTOY ENVIANDO A TODOS MIS CONTACTOS POR FAVOR PIDO AYUDA PRA QUE ME EYUDEN A ELIMINAR ESE VIRUS CON MI ANTIVIRUS QUIERO QUE AYUDEN LAS PESONAS QUE SABEN LOS PASOS PARA ELIMINAR AYUDAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA SI SABES DEJAMELO LOS PASOS PARA ASI PODER ELIMINAR EL VIRUS Y NOESTAR CON MI PS MALOGRADA SI
HOLA AMIX POR FAVOR AYUDENME A ELIMINAR UN VIRUS QUE ADQUIERIO MI PC QUIERO QUE ME AYUDEN LOS PASOS PARA ELIMANAR EL VIRUS CON MI ANTIVIRUS NOD32 LOS QUE SABEN LOS PASOS PARA ELIMINAR ESE VIRUS TROYANO X FAVOR AYUDENME X K ESTOY ENVIANDO A MIS CONTACTOS VIRUS .
LOS K SABENNNNNNNNNN AYUDENME NO QUIERO QUE MI PC SE MALOGRE ESTAREMUY AGRADECIDO CON LAS PERSONAS QUE ME AYUDEN SSSSIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIII
HOLA AMIX:QUIERO K MEAYUDEN A ELIMINAR UN ANTIVIRUS K A ADQUIRIDO MI PC ENVIA A TODOS MIS CONTACTOS POR FAVOR QUIERO QUE AYUDEN :COMO SON LOS PASOS PARA ELIMINAR ESE VIRUS CON MI ANTIVIRUS NOD32 POR FAVOR LOS QUE SABEN LOS PASOS DE ELIMINAR ESE VIRUS CON EL ANTIVIRUS NDO32 RESPONDEMEN POR FA SI NO QUIERO QUE MI PC SE MALOGRE .POR FAVOR SOLO QUIERO QUE ME AYUDEN COMO SE ELIMINA CON ESE ANTIVIRUS NO OTRO ANTIVIRUS.
POR FAVORRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRR
HOLA Adry mira no te hagas mas bolas primero desactiva la opción de resaurar sistema, luego descarga el kaspersky internet securiti esta en español, es una versión de prueba pero te va a limpiar tu maquina, luego antes de instalarlo desinstala el nod32 que no te esta sirviendo de mucho por lo que me dices, luego reinicias ya sin antivirus, luego instalas el kaspersky y cuando te lo pida registras tu version de prueba, luego de eso te pedira que reinicies, luego de reiniciar lo actualizas, te pedira nuevamente que reinicies, luego le das un escaneo completo al tu maquina y veras toooodo lo que encontrara y sabes que es lo mejor que solito los elimina solo te avisa cuales a eliminado, se que es un procedimiento muy odioso con todas las veces que hay que reiniciar pero es mejor que formatear cualquier cosa te puedes comunicar online conmigo a travez de msn pradobatman25@hotmail.com solo que me conecto despues de las 5 de la tarde ok suerte y estoy a tus ordenes bye.... XD
Buenas noches
Tengo instalado un antivirus llamado NOD32 de donde aparecio un TROYANO,y no puedo eliminarlo.
Ademas tengo instalado otro antivirus llamado SPYWARE DOCTOR.

Que me aconseja para para eliminar dicho virus, soy relativamente nueva y lenta con este sistema

Gracias de antemano

Flor de Mar
el nod 32 solamente sec especializa en virus no en troyanos , para los troyanos sirve el spyware doctor OK
Running processes:
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Applications\wcs.exe
C:\Archivos de programa\Applications\iebtm.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\S3trayp.exe
C:\Archivos de programa\Analog Devices\Core\smax4pnp.exe
C:\Archivos de programa\Analog Devices\SoundMAX\Smax4.exe
C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\algg.exe
C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe
C:\Archivos de programa\Applications\wcm.exe
C:\Archivos de programa\Applications\iebtmm.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\lxczcoms.exe
C:\Archivos de programa\Eset\nod32krn.exe
c:\Archivos de programa\Archivos comunes\Protexis\License Service\PsiService_2.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Archivos de programa\Windows Live\Messenger\usnsvc.exe
C:\Archivos de programa\Spyware Doctor\pctsAuxs.exe
C:\Archivos de programa\Spyware Doctor\pctsSvc.exe
C:\Archivos de programa\Spyware Doctor\pctsTray.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://windiwsfsearch.com
R1 - HKLM\Software\Microsoft\Internet Explorer,SearchURL = http://windiwsfsearch.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://windiwsfsearch.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://windiwsfsearch.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://windiwsfsearch.com/ie6.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://windiwsfsearch.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://windiwsfsearch.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://windiwsfsearch.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wolf Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: 311496 helper - {95325092-62FC-473B-B32A-AE613278855B} - C:\WINDOWS\system32\311496\311496.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar1.dll
O2 - BHO: (no name) - {BE1A344F-9FF5-4024-949B-52205E6DB2D0} - C:\Archivos de programa\Applications\iebt.dll
O3 - Toolbar: Internet Service - {144A6B24-0EBC-4D89-BF09-A06A718E57B5} - C:\Archivos de programa\Applications\iebr.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [S3Trayp] S3trayp.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Archivos de programa\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Archivos de programa\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Archivos de programa\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [C:\WINDOWS\system32\kdjgu.exe] C:\WINDOWS\system32\kdjgu.exe
O4 - HKLM\..\Run: [FaxCenterServer] "C:\Archivos de programa\Lexmark Fax Solutions\fm3032.exe" /s
O4 - HKLM\..\Run: [ISTray] "C:\Archivos de programa\Spyware Doctor\pctsTray.exe"
O4 - HKLM\..\RunOnce: [WIAWizardMenu] RUNDLL32.EXE C:\WINDOWS\system32\sti_ci.dll,WiaCreateWizardMenu
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [wblogon] C:\WINDOWS\system32\algg.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKLM\..\Policies\Explorer\Run: [smile] C:\Archivos de programa\Applications\wcs.exe
O4 - HKLM\..\Policies\Explorer\Run: [start] C:\Archivos de programa\Applications\iebtm.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0\bin\ssv.dll
O9 - Extra button: (no name) - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.ietoolsupdate.com/redirect.php (file missing)
O9 - Extra 'Tools' menuitem: IE Anti-Spyware - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.ietoolsupdate.com/redirect.php (file missing)
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{FD04D68C-51F5-41C7-8A66-E3C4DE42E411}: NameServer = 85.255.115.6,85.255.112.12
O22 - SharedTaskScheduler: bisque - {fb357e54-83f1-4a3c-80a2-319201ed6c17} - C:\WINDOWS\system32\obicx.dll
O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: lxcz_device - - C:\WINDOWS\system32\lxczcoms.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe
O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - c:\Archivos de programa\Archivos comunes\Protexis\License Service\PsiService_2.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Archivos de programa\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Archivos de programa\Spyware Doctor\pctsSvc.exe
los troyanos se eliminan con ewido micro no se instala y pesa muy poco no llega a 1 mb y es muy eficaz te detecta muchas cosas malas, troyanos spyware y mas cosas se descarga aki http://download.ewido.net/ewido_micro.exe pruebenlo
No puedo instalar java en mi computador por que?
nopuedo eliminar el virus troyano
Para todos los virus, en especial los spias , el mejor antiSpyware es el Spyware doctor, bajenlo y crakeenlo, dejen que se atualize y pongalo a analizar y veran que le encuentra todos los virus y los elimina, incluyendo la entrada del registro que creo ese virus.
PS:perdon si escribi mal XD!

¡Suscríbete a nuestra Newsletter!

Recibe nuestros mejores artículos

¡Suscríbete a nuestra Newsletter!