Utilizamos Cookies de terceros para generar estadísticas de audiencia y mostrar publicidad personalizada analizando tu navegación. Si sigues navegando estarás aceptando su uso. Más información X
PortadaForo AyudaTutoriales
InicioForosForo Virus

Como puedo quitar el virus trojan-spy.win32@mx (Solucionado)

TUPI
2007-04-19 23:04 - Respuestas: 12 - Tema nº: 2444925


parece que se me ha quitado he hecho lo que me has dicho y este es el report:

SmitFraudFix v2.171

Scan done at 22:44:01,51, 19/04/2007
Run from C:\Documents and Settings\Maria\Escritorio\SmitfraudFix
OS: Microsoft Windows XP [Versi¢n 5.1.2600] - Windows_NT
The filesystem type is NTFS
Fix run in safe mode

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{0e4e5110-a772-4c4a-a7dc-137fe10abd6e}"="calocarpum"

[HKEY_CLASSES_ROOT\CLSID\{0e4e5110-a772-4c4a-a7dc-137fe10abd6e}\InProcServer32]
@="C:\WINDOWS\system32\czxtyx.dll"

[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{0e4e5110-a772-4c4a-a7dc-137fe10abd6e}\InProcServer32]
@="C:\WINDOWS\system32\czxtyx.dll"


»»»»»»»»»»»»»»»»»»»»»»»» Killing process


»»»»»»»»»»»»»»»»»»»»»»»» hosts


127.0.0.1 localhost

»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files

C:\WINDOWS\system32\czxtyx.dll Deleted
C:\DOCUME~1\Maria\FAVORI~1\Online Security Test.url Deleted
C:\Archivos de programa\SpywareLocked 3.5\ Deleted

»»»»»»»»»»»»»»»»»»»»»»»» DNS

HKLM\SYSTEM\CCS\Services\Tcpip\..\{2E54C995-31C1-4A0C-821A-570AD8900E9F}: DhcpNameServer=80.58.61.250 80.58.61.254
HKLM\SYSTEM\CS1\Services\Tcpip\..\{2E54C995-31C1-4A0C-821A-570AD8900E9F}: DhcpNameServer=80.58.61.250 80.58.61.254
HKLM\SYSTEM\CS3\Services\Tcpip\..\{2E54C995-31C1-4A0C-821A-570AD8900E9F}: DhcpNameServer=80.58.61.250 80.58.61.254
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=80.58.61.250 80.58.61.254
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=80.58.61.250 80.58.61.254
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=80.58.61.250 80.58.61.254


»»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

Registry Cleaning done.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» End

Espero repuesta. gracias
Posibles soluciones:
Como puedo quitar el virus trojan-spy.win32@mx (solucionado)Como puedo quitar el virus trojan-spy.win32@mx (solucionado)
Como quitar un antivirus que no puedo quitar avast anti virusComo quitar un antivirus que no puedo quitar avast anti virus
Insecure internet activity threat of virus attack como quitar el virusInsecure internet activity threat of virus attack como quitar el virus
Quitar virusQuitar virus
Quitar virusQuitar virus
tordanxa

Re: Como puedo quitar el virus trojan-spy.win32@mx (Solucionado) - 2007-04-19 23:05 - Respuesta 12

Haz de nuevo una limpieza de temporales y archivo innecesarios y damos el tema por solucionado

saludos
TUPI

Re: Como puedo quitar el virus trojan-spy.win32@mx (Solucionado) - 2007-04-19 23:16 - Respuesta 13

Muchas gracias por todo. Saludos
Página:Anterior3

Respuestas relacionadas:

Quitar virus en redQuitar virus en redForo
Quitar virusQuitar virusForo
Quitar virusQuitar virusForo
Quitar virusQuitar virusForo
Quitar virusQuitar virusForo
Quitar virusQuitar virusForo
Quitar un virus de mi pcQuitar un virus de mi pcForo
Quitar un virusQuitar un virusForo
Quitar virusQuitar virusForo
No puedo quitar un virus No puedo quitar un virus Foro
InicioSecciones
^ SubirAviso legal
Política Privacidad
Configurarequipos02 Mayo 2024