Utilizamos Cookies de terceros para generar estadísticas de audiencia y mostrar publicidad personalizada analizando tu navegación. Si sigues navegando estarás aceptando su uso. Más información X
PortadaForo AyudaTutoriales
InicioForosForo Windows XP

Eliminar virus... aunque no lo se exsactamente

eskizo
2010-01-17 11:30 - Respuestas: 5 - Tema nº: 2652867


Windows XP Home .

Buenas, no entiendo mucho lo que me pasa... y soy bastante novato... haber si me podeis ayudar... al parecer mi hermano a descargado algo... no se exactamente que
Se que aparecen cada tanto tiempo ventanitas del antivirus plus y de security center... diciendo que pague el registro... despues... no me deja entrar a google cada vez que efectuo una busqueda me dirige a: http://www.google.de/search?q=de+pita+e+pita+de&ie=utf-8&oe=utf-8&aq=t&rls=org.mozilla:es-ES:official&client=firefox-a&cr=countryES
donde me dice: 302 MOVED yhe document has moved here...
otra cosa que me sucede es cada vez que quiero entrar a youtube... y subir un video me dice que la pagina no es segura por que el certificado es falso... le doy entrar de todas formas y me dale el siguiente mensaje: Not Found

The requested URL /accounts/ServiceLogin was not found on this server.
Apache/2.2.3 (CentOS) Server at www.google.com Port 443

otras veces al entrar en algunas pagina me redirige a: http://c.ppcxml.net9a61

o a:http://searchwebway1.com/

Estoy un poco mareado ya... porfavor... necesito ayuda... haber si me podeis ayudar


Comentarios adicionales: El problema surgió justo despues de instalar un programa.


-


[Mensaje editado por Godmol con fecha: 17-01-2010 11:51:03].
Posibles soluciones:
Eliminar virus... aunque no lo se exsactamenteEliminar virus... aunque no lo se exsactamente
Se puede quedar un virus aunque ya formatieSe puede quedar un virus aunque ya formatie
Como eliminar virus troyano que no puedo eliminarComo eliminar virus troyano que no puedo eliminar
Como eliminar virus su pc esta infectada por un virus de ultima generacionComo eliminar virus su pc esta infectada por un virus de ultima generacion
Kaspersky anti virus eliminar virus del messengerKaspersky anti virus eliminar virus del messenger
angelvil

Re: Eliminar virus... aunque no lo se exsactamente - 2010-01-17 12:04 - Respuesta 2

Hola, pásale a tu pc un antivirus actualizado, sino dispones de ninguno puedes utilizar el de Panda software (antivirus online) que puedes encontrar en este link: http://www.linkeliminadophandaxxx/activescan/default.asp?language=1&Country=62&Partner=1&Ref=PR-AS-104 un Saludo.


Ayuda a los demás a aprender y serás el más inteligente de todos.
eskizo

Re: Eliminar virus... aunque no lo se exsactamente - 2010-01-17 12:16 - Respuesta 3

le acabo de pasar el spy-not destroyer... y me lo acaba de detectar como un malware pero no me permite eliminarlo... por que esta inciado... me a pedido que reinicie y vuelva a intentarlo
emtec

Re: Eliminar virus... aunque no lo se exsactamente - 2010-01-17 12:39 - Respuesta 4

hola!!
es posible que algún malware te haya modificado el archivo hosts y al hacer eso al meterte en determinadas páginas web te redirecciona a otras, te sugiero que instales el hijackthis disponible aquí: http://www.configurarequipos.com/descargar-trend-micro-hijackthis-2.0.2-final.html, y una vez instalado des en "do a system scan and save a log file" copias el reporte en el post y esperas a que algún moderador autorizado lo examine haber si es por eso
eskizo

Re: Eliminar virus... aunque no lo se exsactamente - 2010-01-17 14:34 - Respuesta 5

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:33:46, on 17/01/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16945)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Archivos de programa\Bonjour\mDNSResponder.exe
C:\Archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\ARCHIV~1\ARCHIV~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe
C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Archivos de programa\iTunes\iTunesHelper.exe
C:\Archivos de programa\CardDetector\HUAWEI160\CardDetector.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe
C:\Archivos de programa\McAfee Security Scan\1.0.150\SSScheduler.exe
C:\ARCHIV~1\ARCHIV~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Archivos de programa\MessengerDiscovery 2\MessengerDiscovery 2.exe
C:\Archivos de programa\iPod\bin\iPodService.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\Archivos de programa\Adobe\Reader 8.0\Reader\AcroRd32.exe
C:\Archivos de programa\Spybot - Search & Destroy\SpybotSD.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O1 - Hosts: 78.159.125.54 www.google.no
O1 - Hosts: 78.159.125.54 www.google.nl
O1 - Hosts: 78.159.125.54 www.google.com
O1 - Hosts: 78.159.125.54 www.google.se
O1 - Hosts: 78.159.125.54 uk.search.yahoo.com
O1 - Hosts: 78.159.125.54 www.google.pt
O1 - Hosts: 78.159.125.54 www.google.es
O1 - Hosts: 78.159.125.54 www.google.ca
O1 - Hosts: 78.159.125.54 www.google.be
O1 - Hosts: 78.159.125.54 www.google.fi
O1 - Hosts: 78.159.125.54 www.google.com.br
O1 - Hosts: 78.159.125.54 www.google.co.uk
O1 - Hosts: 78.159.125.54 www.google.dk
O1 - Hosts: 78.159.125.54 www.google.co.jp
O1 - Hosts: 78.159.125.54 www.google.fr
O1 - Hosts: 78.159.125.54 www.google.co.za
O1 - Hosts: 78.159.125.54 www.google.de
O1 - Hosts: 78.159.125.54 www.google.ch
O1 - Hosts: 78.159.125.54 www.google.at
O1 - Hosts: 78.159.125.54 www.google.it
O1 - Hosts: 78.159.125.54 search.yahoo.com
O1 - Hosts: 78.159.125.54 www.google.ie
O1 - Hosts: 78.159.125.54 us.search.yahoo.com
O1 - Hosts: 78.159.125.54 www.google.gr
O1 - Hosts: 78.159.125.54 www.google.com.mx
O1 - Hosts: 78.159.125.54 www.google.com.au
O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: gwprimawega - {6ba2c659-16ee-3135-1813-13efbb5e36c9} - C:\WINDOWS\system32\6wecarD3SCS.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_06\bin\ssv.dll
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [egui] "C:\Archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Archivos de programa\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [rkfree] "C:\Archivos de programa\rkfree\rkfree.exe" /b
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [CardDetectorHUAWEI160] C:\Archivos de programa\CardDetector\HUAWEI160\CardDetector.exe
O4 - HKLM\..\Run: [IEWINTERNET-SPSessionManager] "C:\Archivos de programa\OrangeBS\IEWINTERNET-SP\SessionManager\SessionManager.exe"
O4 - HKLM\..\RunOnce: [SpybotSnD] "C:\Archivos de programa\Spybot - Search & Destroy\SpybotSD.exe" /autocheck
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [SystemKbs] C:\WINDOWS\SYSTEM32\DGL\SVCHOST.EXE
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O4 - Global Startup: McAfee Security Scan.lnk = ?
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra button: Agregar entrada - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Archivos de programa\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Agregar entrada en Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Archivos de programa\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Servicio Bonjour (Bonjour Service) - Apple Inc. - C:\Archivos de programa\Bonjour\mDNSResponder.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Archivos de programa\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\ARCHIV~1\ARCHIV~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe


End of file - 9284 bytes
Página:1 Siguiente

Respuestas relacionadas:

¿es conveniente eliminar virus del baul de virus?¿es conveniente eliminar virus del baul de virus?Foro
Eliminar virusEliminar virusForo
Eliminar virus por  dosEliminar virus por dosForo
Eliminar virusEliminar virusForo
Eliminar virusEliminar virusForo
Eliminar virusEliminar virusForo
Eliminar virusEliminar virusForo
Eliminar virusEliminar virusForo
Eliminar virusEliminar virusForo
Eliminar virusEliminar virusForo
InicioSecciones
^ SubirAviso legal
Política Privacidad
Configurarequipos02 Octubre 2022