¡CCleaner imposible de descargar!

juju29 -  
jacques.gache Mensajes publicados 34829 Estado Colaborador de seguridad -
¡Hola a todos!
No entiendo, algunos programas son imposibles de descargar para mí... como Ccleaner; me aparece un mensaje de error que dice "no se puede inicializar el directorio de complementos"
¿Qué debo hacer?
Gracias de antemano.
Configuración: Windows XP Internet Explorer 7.0

11 respuestas

jacques.gache Mensajes publicados 34829 Estado Colaborador de seguridad 1 645
 
Hola, si es un rootkit el que te bloquea, va a ser difícil desinfectar.
0
juju29
 
¿Qué puedo hacer si se trata efectivamente de un rootkit?
¿Es detectable?
¿Aparece esto en un registro?
Gracias por sus respuestas.
0
jacques.gache Mensajes publicados 34829 Estado Colaborador de seguridad 1 645 > juju29
 
comienza por pasar Malwarebytes y CCleaner desde los sitios dados, si no funciona ya veremos.
0
Cesel45 Mensajes publicados 13762 Fecha de registro   Estado Colaborador Última intervención   2 845
 
Hola

Este caso puede ocurrir en una sesión restringida.

Si no es tu caso, el problema está en otro lugar.

Reinicia en "modo seguro con soporte de red (F8)....... "Administrador"

--
No tengo la verdad absoluta. Estoy aquí solo para ayudarte.
0
jacques.gache Mensajes publicados 34829 Estado Colaborador de seguridad 1 645
 
re hola, comienza por pasar malwarebytes seguido de ccleaner en estos dos modos limpiador y registro y un escaneo antivirus en línea con bitdefender utilizando internet explorer y publica el informe de bitdefender
1) malwarebytes : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
2) ccleaner : https://www.malekal.com/tutoriel-ccleaner/
3) escaneo en línea : http://www.commentcamarche.net/faq/sujet 8872 escáner en línea con bitdefender
lee bien los tutoriales para aplicarlos correctamente, los realizas en el orden gracias
0
Benjamin83260 Mensajes publicados 133 Estado Miembro 2
 
Hola, entiendo perfectamente de ordenadores, pero para resolver tu problema necesito saber 3 cosas sencillas

1) ¿Intentas instalar CCleaner? ¿Por qué? ¿Detección de virus? ¿Para asegurar el ordenador? ...

2) ¿Lo instalas en qué plataforma? ¿CCM? ¿Windows Antivirus? ...

3) ¿Y qué otras cosas tienes en cuanto a seguridad? Ej: AVAST, NORTON, SPYBOT, HITJACKS ...

Espero tu respuesta lo antes posible

Atentamente, Benjamin83260
0
jacques.gache Mensajes publicados 34829 Estado Colaborador de seguridad 1 645
 
Benjamin83260 hola, Ccleaner no es una herramienta de búsqueda de virus, sino un software de limpieza de todos los rastros de internet y del registro.
0
Benjamin83260 Mensajes publicados 133 Estado Miembro 2 > jacques.gache Mensajes publicados 34829 Estado Colaborador de seguridad
 
Sé que bien, pero no hablaba de la detección de virus por Cleaner's, decía que si fue porque encontró un virus en su PC, que esa persona quiere instalarlo.


Cordiales saludos, Benjamin83260
0
jacques.gache Mensajes publicados 34829 Estado Colaborador de seguridad 1 645 > Benjamin83260 Mensajes publicados 133 Estado Miembro
 
ok no quería polemizar, pero dado que es Avast como antivirus no hay que sorprenderse de que no lo haya detectado.
0
juju29
 
1) Estoy tratando de instalarlo para hacer una pequeña limpieza... hasta ayer era imposible abrir hotmail porque IE tenía un problema... ¡problema resuelto! Pero un sobre extraño que aparece en la barra de tareas (cerca del reloj) cada vez que se carga una página de internet me preocupa un poco.
El hecho de no poder descargar ccleaner me reafirma la idea de que hay algo que no funciona bien...
Lo intenté a través de 01.net
De lo contrario, tengo avast, ad aware, spybot.
0
jacques.gache Mensajes publicados 34829 Estado Colaborador de seguridad 1 645
 
si ccleaner no funciona, prueba con malwarebytes y el análisis en línea.
0
juju29
 
¡El análisis de malware ha terminado; aquí está el informe!

Malwarebytes' Anti-Malware 1.11
Versión de la base de datos: 662

Tipo de búsqueda: Análisis completo (C:\|F:\|)
Elementos examinados: 104414
Tiempo transcurrido: 40 minuto(s), 26 segundo(s)

Proceso(s) de memoria infectado(s): 0
Módulo(s) de memoria infectado(s): 0
Clave(s) del Registro infectada(s): 1
Valor(es) del Registro infectado(s): 0
Elemento(s) de datos del Registro infectado(s): 0
Carpeta(s) infectada(s): 1
Archivo(s) infectado(s): 4

Proceso(s) de memoria infectado(s):
(Ningún elemento malicioso detectado)

Módulo(s) de memoria infectado(s):
(Ningún elemento malicioso detectado)

Clave(s) del Registro infectada(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Tencent (Adware.Agent) -> Puesto en cuarentena y eliminado con éxito.

Valor(es) del Registro infectado(s):
(Ningún elemento malicioso detectado)

Elemento(s) de datos del Registro infectado(s):
(Ningún elemento malicioso detectado)

Carpeta(s) infectada(s):
C:\Documents and Settings\Julien\Local Settings\Temp\NI.UGA6PV_0001_N122M2910 (Rogue.Multiple) -> Puesto en cuarentena y eliminado con éxito.

Archivo(s) infectado(s):
C:\Documents and Settings\Julien\Local Settings\Temp\is-MDEGM.tmp\is-16K56.tmp (Trojan.Toolbar) -> Puesto en cuarentena y eliminado con éxito.
C:\Documents and Settings\Julien\Local Settings\Temp\NI.UGA6PV_0001_N122M2910\settings.ini (Rogue.Multiple) -> Puesto en cuarentena y eliminado con éxito.
C:\WINDOWS\Fonts\ducahier.zip (Trojan.Downloader) -> Puesto en cuarentena y eliminado con éxito.
C:\WINDOWS\svchost.MSNFix (Heuristics.Reserved.Word.Exploit) -> Puesto en cuarentena y eliminado con éxito.
0
Benjamin83260 Mensajes publicados 133 Estado Miembro 2
 
D'accord, donc te envío todo lo que hace falta, pero por favor, tu dirección de correo electrónico para enviártelo, de lo contrario es imposible.

Atentamente, Benjamin83260
0
jacques.gache Mensajes publicados 34829 Estado Colaborador de seguridad 1 645
 
Benjamin83260, ¿quieres la dirección de quién para enviar qué? No te sigo, mientras que por el foro puedes publicar tus informes de análisis.
0
Benjamin83260 Mensajes publicados 133 Estado Miembro 2 > jacques.gache Mensajes publicados 34829 Estado Colaborador de seguridad
 
Quiero la dirección de Juju para enviarle documentos personales de la descarga de cclener

Atentamente Benjamin83260
0
jacques.gache Mensajes publicados 34829 Estado Colaborador de seguridad 1 645 > Benjamin83260 Mensajes publicados 133 Estado Miembro
 
Para CCleaner, puede encontrarlo en la dirección que le he dado o incluso aquí https://filehippo.com/download_ccleaner/. Si no, le pides que se inscriba y así podrás enviarle un mensaje personal.
0
juju29 > jacques.gache Mensajes publicados 34829 Estado Colaborador de seguridad
 
¡Bueno, aquí está! Escaneé en línea con Bitdefender y eliminó algunos virus. ¡Gracias!
Sin embargo, sigue siendo imposible descargar CCleaner: "no se puede inicializar el directorio de complementos" aparece en una ventana de error...
Y luego, esa especie de sobre que parpadea en la barra de tareas cuando se está cargando una página de internet... ¡no sé qué puede ser!
Gracias de nuevo por todo, Jacques.gache
0
jacques.gache Mensajes publicados 34829 Estado Colaborador de seguridad 1 645
 
Te pedía el informe de Bitdefender para verificar la desinfección, pero si dices que está bien, está bien, es tu ordenador.
Pasa igual Smitfraudfix http://www.malekal.com/tutorial_SmitFraudfix.php
0
juju29
 
autant pour moi... te envío todo eso!!

BitDefender Online Scanner



Informe de análisis generado el: Dom, 20 Abr 2008 - 18:26:54





Ruta de análisis: A:\;C:\;D:\;E:\;F:\;G:\;H:\;I:\;J:\;







Estadísticas

Tiempo
00:27:43

Archivos
81405

Directorios
6390

Sectores de arranque
3

Archivos comprimidos
931

Paquetes de programas
8287




Resultados

Virus identificados
2

Archivos infectados
8

Archivos sospechosos
0

Advertencias
0

Desinfectados
0

Archivos eliminados
6




Info sobre los motores

Definición de virus
1166889

Versión de los motores
AVCORE v1.0 (build 2422) (i386) (25 Sep 2007 08:26:36)

Análisis de plugins
16

Archivo de plugins
41

Desempaquetado de plugins
7

Plugins de correo electrónico
6

Plugins del sistema
5




Configuraciones de análisis

Primera acción
Desinfectado

Segunda acción
Eliminado

Heurística


Aceptar advertencias


Extensiones analizadas
exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

Excluya las extensiones


Análisis de correos electrónicos


Análisis de los archivos comprimidos


Analizar paquetes de programas


Análisis de archivos


Análisis de arranque





Archivo analizado
Estado

C:\!KillBox\GbPluggin\gbiehcef.dll
Infectado por: Generic.Banker.Delf.F6C70493

C:\!KillBox\GbPluggin\gbiehcef.dll
Fallo en la desinfección

C:\!KillBox\GbPluggin\gbiehcef.dll
Eliminado

C:\!KillBox\GbPluggin\gbpdist.dll
Infectado por: Trojan.Banker.Delf.YDZ

C:\!KillBox\GbPluggin\gbpdist.dll
Eliminado

C:\Program Files\GbPluggin\gbiehcef.dll
Infectado por: Generic.Banker.Delf.F6C70493

C:\Program Files\GbPluggin\gbiehcef.dll
Fallo en la desinfección

C:\Program Files\GbPluggin\gbiehcef.dll
Fallo en la eliminación

C:\Program Files\GbPluggin\gbpdist.dll
Infectado por: Trojan.Banker.Delf.YDZ

C:\Program Files\GbPluggin\gbpdist.dll
Fallo en la desinfección

C:\Program Files\GbPluggin\gbpdist.dll
Fallo en la eliminación

C:\System Volume Information\_restore{187191F8-378D-4B61-9872-B83152D14471}\RP503\A0133963.dll
Infectado por: Generic.Banker.Delf.F6C70493

C:\System Volume Information\_restore{187191F8-378D-4B61-9872-B83152D14471}\RP503\A0133963.dll
Fallo en la desinfección

C:\System Volume Information\_restore{187191F8-378D-4B61-9872-B83152D14471}\RP503\A0133963.dll
Eliminado

C:\System Volume Information\_restore{187191F8-378D-4B61-9872-B83152D14471}\RP503\A0133964.dll
Infectado por: Trojan.Banker.Delf.YDZ

C:\System Volume Information\_restore{187191F8-378D-4B61-9872-B83152D14471}\RP503\A0133964.dll
Eliminado

C:\System Volume Information\_restore{187191F8-378D-4B61-9872-B83152D14471}\RP503\A0133986.dll
Infectado por: Generic.Banker.Delf.F6C70493

C:\System Volume Information\_restore{187191F8-378D-4B61-9872-B83152D14471}\RP503\A0133986.dll
Fallo en la desinfección

C:\System Volume Information\_restore{187191F8-378D-4B61-9872-B83152D14471}\RP503\A0133986.dll
Eliminado

C:\System Volume Information\_restore{187191F8-378D-4B61-9872-B83152D14471}\RP503\A0133987.dll
Infectado por: Trojan.Banker.Delf.YDZ

C:\System Volume Information\_restore{187191F8-378D-4B61-9872-B83152D14471}\RP503\A0133987.dll
Eliminado
0
juju29
 
aquí está el informe de Smitfraudfix... ¿debo seguir el informe de desinfección en modo seguro?

SmitFraudFix v2.315

Informe realizado a las 18:58:11,14, 20/04/2008
Ejecutado desde C:\Documents and Settings\Escritorio\SmitfraudFix
OS: Microsoft Windows XP [versión 5.1.2600] - Windows_NT
El tipo del sistema de archivos es NTFS
Fix ejecutado en modo normal

»»»»»»»»»»»»»»»»»»»»»»»» Proceso

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\PMJ151LA.BIN
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts

¡Archivo hosts corrupto!

127.0.0.1 www.legal-at-spybot.info
127.0.0.1 legal-at-spybot.info

»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Julien


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Julien\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menú de Inicio


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Julien\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Escritorio


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Claves corruptas


»»»»»»»»»»»»»»»»»»»»»»»» Elementos del escritorio

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="http://gfx2.hotmail.com/tab.bg.dln.gif"
"SubscribedURL"="http://gfx2.hotmail.com/tab.bg.dln.gif"
"FriendlyName"=""

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\1]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Mi página de inicio"

»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Atención, las claves que siguen no están necesariamente infectadas!!!

IEDFix
Créditos: Análisis y Diagnóstico de Malware
Código: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Atención, las claves que siguen no están necesariamente infectadas!!!

VACFix
Créditos: Análisis y Diagnóstico de Malware
Código: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Atención, las claves que siguen no están necesariamente infectadas!!!

SrchSTS.exe por S!Ri
Buscar .dll de SharedTaskScheduler


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Atención, las claves que siguen no están necesariamente infectadas!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Atención, las claves que siguen no están necesariamente infectadas!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Rustock



»»»»»»»»»»»»»»»»»»»»»»»» DNS

Descripción: Controlador de Red NVIDIA nForce - Miniport de programación de paquetes
Orden de búsqueda del servidor DNS: 192.168.30.1
Orden de búsqueda del servidor DNS: 0.0.0.0

HKLM\SYSTEM\CCS\Services\Tcpip\..\{1701CD20-FBE9-4A10-94F0-39F4F55919F8}: DhcpNameServer=192.168.30.1 0.0.0.0
HKLM\SYSTEM\CS1\Services\Tcpip\..\{1701CD20-FBE9-4A10-94F0-39F4F55919F8}: DhcpNameServer=192.168.30.1 0.0.0.0
HKLM\SYSTEM\CS2\Services\Tcpip\..\{1701CD20-FBE9-4A10-94F0-39F4F55919F8}: DhcpNameServer=192.168.30.1 0.0.0.0
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.30.1 0.0.0.0
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.30.1 0.0.0.0
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.30.1 0.0.0.0


»»»»»»»»»»»»»»»»»»»»»»»» Búsqueda de infección wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin
0
jacques.gache Mensajes publicados 34829 Estado Colaborador de seguridad 1 645
 
bueno, está bien, desactivas y reactivas la restauración del sistema como se explica aquí http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fdocid/20020830101856924
y pasas smitfraudfix como te agregué en el mensaje anterior
0
juju29
 
he hecho lo que me dijiste! aquí está el segundo informe smitfraudix:

SmitFraudFix v2.315

Informe hecho a las 19:09:49,46, 20/04/2008
Ejecutado desde C:\Documents and Settings\Escritorio\SmitfraudFix
OS: Microsoft Windows XP [versión 5.1.2600] - Windows_NT
El tipo de sistema de archivos es NTFS
Fix ejecutado en modo normal

»»»»»»»»»»»»»»»»»»»»»»»» Proceso

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Archivos de programa comunes\EPSON\EBAPI\eEBSVC.exe
C:\Program Files\Archivos de programa comunes\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\PMJ151LA.BIN
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts

¡Archivo de hosts corrupto!

127.0.0.1 www.legal-at-spybot.info
127.0.0.1 legal-at-spybot.info

»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Julien


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Julien\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menú de inicio


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Julien\Favoritos


»»»»»»»»»»»»»»»»»»»»»»»» Escritorio


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Claves corruptas


»»»»»»»»»»»»»»»»»»»»»»»» Elementos del escritorio

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="http://gfx2.hotmail.com/tab.bg.dln.gif"
"SubscribedURL"="http://gfx2.hotmail.com/tab.bg.dln.gif"
"FriendlyName"=""

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\1]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Mi página de inicio"

»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
¡¡¡Atención, las claves siguientes no están necesariamente infectadas!!!

IEDFix
Créditos: Análisis y diagnóstico de malware
Código: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» VACFix
¡¡¡Atención, las claves siguientes no están necesariamente infectadas!!!

VACFix
Créditos: Análisis y diagnóstico de malware
Código: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
¡¡¡Atención, las claves siguientes no están necesariamente infectadas!!!

SrchSTS.exe por S!Ri
Buscar .dll de SharedTaskScheduler


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
¡¡¡Atención, las claves siguientes no están necesariamente infectadas!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
¡¡¡Atención, las claves siguientes no están necesariamente infectadas!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Rustock



»»»»»»»»»»»»»»»»»»»»»»»» DNS

Descripción: Controlador de red NVIDIA nForce - Miniport de programación de paquetes
Orden de búsqueda del servidor DNS: 192.168.30.1
Orden de búsqueda del servidor DNS: 0.0.0.0

HKLM\SYSTEM\CCS\Services\Tcpip\..\{1701CD20-FBE9-4A10-94F0-39F4F55919F8}: DhcpNameServer=192.168.30.1 0.0.0.0
HKLM\SYSTEM\CS1\Services\Tcpip\..\{1701CD20-FBE9-4A10-94F0-39F4F55919F8}: DhcpNameServer=192.168.30.1 0.0.0.0
HKLM\SYSTEM\CS2\Services\Tcpip\..\{1701CD20-FBE9-4A10-94F0-39F4F55919F8}: DhcpNameServer=192.168.30.1 0.0.0.0
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.30.1 0.0.0.0
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.30.1 0.0.0.0
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.30.1 0.0.0.0


»»»»»»»»»»»»»»»»»»»»»»»» Búsqueda de infección wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin
0
jacques.gache Mensajes publicados 34829 Estado Colaborador de seguridad 1 645
 
sí, ve hasta el final de las cosas
0
jacques.gache Mensajes publicados 34829 Estado Colaborador de seguridad 1 645
 
Has realizado la desinfección en modo seguro para smitfraudfix, lógicamente debería estar bien. Desinstalas ccleaner desde agregar o quitar programas si está allí y vas a tu disco duro, en archivos de programa. Si hay una carpeta de ccleaner, la eliminas y tratas de reinstalarlo, ya sea desde la dirección de malekal.com porque tienes el tutorial para entenderlo, o aquí http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner, y si pasa, lo utilizas en sus dos modos: limpiador y registro.
0
juju29
 
je te envío el informe en modo seguro:
también estoy haciendo lo que me dijiste para ccleaner...

SmitFraudFix v2.315

Informe realizado a las 19:32:08,00, 20/04/2008
Ejecutado desde C:\Documents and Settings\Escritorio\SmitfraudFix
OS: Microsoft Windows XP [versión 5.1.2600] - Windows_NT
El tipo del sistema de archivos es NTFS
Fix ejecutado en modo seguro

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Antes de SmitFraudFix
!!!Atención, las claves que siguen no están necesariamente infectadas!!!

SrchSTS.exe por S!Ri
Buscar .dll de SharedTaskScheduler

»»»»»»»»»»»»»»»»»»»»»»»» Detener procesos


»»»»»»»»»»»»»»»»»»»»»»»» hosts


127.0.0.1 localhost
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.1001-search.info
127.0.0.1 1001-search.info
127.0.0.1 www.100888290cs.com
127.0.0.1 100888290cs.com
127.0.0.1 www.100sexlinks.com
127.0.0.1 100sexlinks.com
127.0.0.1 www.10sek.com
127.0.0.1 10sek.com
127.0.0.1 www.123topsearch.com
127.0.0.1 123topsearch.com
127.0.0.1 www.132.com
127.0.0.1 132.com
127.0.0.1 www.136136.net
127.0.0.1 136136.net
127.0.0.1 www.139mm.com
127.0.0.1 139mm.com
127.0.0.1 www.163ns.com
127.0.0.1 163ns.com
127.0.0.1 171203.com
127.0.0.1 17-plus.com
127.0.0.1 www.1800searchonline.com
127.0.0.1 1800searchonline.com
127.0.0.1 www.180searchassistant.com
127.0.0.1 180searchassistant.com
127.0.0.1 www.180solutions.com
127.0.0.1 180solutions.com
127.0.0.1 www.181.365soft.info
127.0.0.1 181.365soft.info
127.0.0.1 www.1987324.com
127.0.0.1 1987324.com
127.0.0.1 www.1-domains-registrations.com
127.0.0.1 1-domains-registrations.com
127.0.0.1 www.1-extreme.biz
127.0.0.1 1-extreme.biz
127.0.0.1 www.1sexparty.com
127.0.0.1 1sexparty.com
127.0.0.1 www.1stantivirus.com
127.0.0.1 1stantivirus.com
127.0.0.1 www.1stpagehere.com
127.0.0.1 1stpagehere.com
127.0.0.1 www.1stsearchportal.com
127.0.0.1 1stsearchportal.com
127.0.0.1 2.82211.net
127.0.0.1 www.2006ooo.com
127.0.0.1 www.2007-download.com
127.0.0.1 2007-download.com
127.0.0.1 www.2020search.com
127.0.0.1 2020search.com
127.0.0.1 20x2p.com
127.0.0.1 www.24.365soft.info
127.0.0.1 24.365soft.info
127.0.0.1 www.24-7pharmacy.info
127.0.0.1 24-7pharmacy.info
127.0.0.1 www.24-7searching-and-more.com
127.0.0.1 24-7searching-and-more.com
127.0.0.1 www.24teen.com
127.0.0.1 24teen.com
127.0.0.1 www.2every.net
127.0.0.1 2every.net
127.0.0.1 2ndpower.com
127.0.0.1 www.2search.com
127.0.0.1 2search.com
127.0.0.1 www.2search.org
127.0.0.1 2search.org
127.0.0.1 www.2squared.com
127.0.0.1 2squared.com
127.0.0.1 www.3322.org
127.0.0.1 3322.org
127.0.0.1 365soft.info
127.0.0.1 www.36site.com
127.0.0.1 36site.com
127.0.0.1 3721.com
127.0.0.1 39-93.com
127.0.0.1 www.3abetterinternet.com
127.0.0.1 3abetterinternet.com
127.0.0.1 www.3bay.it
127.0.0.1 3bay.it
127.0.0.1 www.3ebay.it
127.0.0.1 3ebay.it
127.0.0.1 www.3xclipsonline.com
127.0.0.1 3xclipsonline.com
127.0.0.1 www.3xcurves.com
127.0.0.1 3xcurves.com
127.0.0.1 www.3xfestival.com
127.0.0.1 3xfestival.com
127.0.0.1 www.3x-festival.com
127.0.0.1 3x-festival.com
127.0.0.1 www.3x-galls.com
127.0.0.1 3x-galls.com
127.0.0.1 www.3xmiracle.com
127.0.0.1 3xmiracle.com
127.0.0.1 www.3xmoviesblog.com
127.0.0.1 3xmoviesblog.com
127.0.0.1 www.404dns.com
127.0.0.1 404dns.com
127.0.0.1 www.4199.com
127.0.0.1 4199.com
127.0.0.1 www.4corn.net
127.0.0.1 4corn.net
127.0.0.1 www.4ebay.it
127.0.0.1 4ebay.it
127.0.0.1 4klm.com
127.0.0.1 www.4mpg.com
127.0.0.1 4mpg.com
127.0.0.1 www.4repubblica.it
127.0.0.1 4repubblica.it
127.0.0.1 www.4softget.com
127.0.0.1 4softget.com
127.0.0.1 www.5iscali.it
127.0.0.1 5iscali.it
127.0.0.1 www.5repubblica.it
127.0.0.1 5repubblica.it
127.0.0.1 www.5starvideos.com
127.0.0.1 5starvideos.com
127.0.0.1 www.5tiscali.it
127.0.0.1 5tiscali.it
127.0.0.1 www.5zgmu7o20kt5d8yq.com
127.0.0.1 5zgmu7o20kt5d8yq.com
127.0.0.1 www.680180.net
127.0.0.1 680180.net
127.0.0.1 www.6iscali.it
127.0.0.1 6iscali.it
127.0.0.1 www.6njaga.com
127.0.0.1 6njaga.com
127.0.0.1 www.6sek.com
127.0.0.1 6sek.com
127.0.0.1 www.6tiscali.it
127.0.0.1 6tiscali.it
127.0.0.1 www.70-music.com
127.0.0.1 70-music.com
127.0.0.1 www.7322.com
127.0.0.1 7322.com
127.0.0.1 75tz.com
127.0.0.1 www.777search.com
127.0.0.1 777search.com
127.0.0.1 www.777top.com
127.0.0.1 777top.com
127.0.0.1 www.7939.com
127.0.0.1 7939.com
127.0.0.1 www.7search.com
127.0.0.1 7search.com
127.0.0.1 80gw6ry3i3x3qbrkwhxhw.032439.com
127.0.0.1 www.80-music.com
127.0.0.1 80-music.com
127.0.0.1 82211.net
127.0.0.1 8866.org
127.0.0.1 www.888.com
127.0.0.1 888.com
127.0.0.1 www.8ad.com
127.0.0.1 8ad.com
127.0.0.1 www.90-music.com
127.0.0.1 90-music.com
127.0.0.1 www.9505.com
127.0.0.1 9505.com
127.0.0.1 www.971searchbox.com
127.0.0.1 971searchbox.com
127.0.0.1 a.bestmanage.org
127.0.0.1 www.aaabesthomepage.com
127.0.0.1 aaabesthomepage.com
127.0.0.1 aaasexypics.com
127.0.0.1 www.aaawebfinder.com
127.0.0.1 aaawebfinder.com
127.0.0.1 www.aaqadarsztriv.com
127.0.0.1 aaqadarsztriv.com
127.0.0.1 www.aaqada-rsztriv.com
127.0.0.1 aaqada-rsztriv.com
127.0.0.1 www.aaqadaueorn.com
127.0.0.1 aaqadaueorn.com
127.0.0.1 www.aaqada-ueorn.com
127.0.0.1 aaqada-ueorn.com
127.0.0.1 www.aaqada-ygco.com
127.0.0.1 aaqada-ygco.com
127.0.0.1 www.aaqada-ymct.com
127.0.0.1 aaqada-ymct.com
127.0.0.1 aavc.com
127.0.0.1 www.abcdperformance.com
127.0.0.1 abcdperformance.com
127.0.0.1 www.abc-find.info
127.0.0.1 abc-find.info
127.0.0.1 www.abcsearch.com
127.0.0.1 abcsearch.com
127.0.0.1 www.abetterinternet.com
127.0.0.1 abetterinternet.com
127.0.0.1 www.abnetsoft.info
127.0.0.1 abnetsoft.info
127.0.0.1 www.aboutclicker.com
127.0.0.1 aboutclicker.com
127.0.0.1 www.abrp.net
127.0.0.1 abrp.net
127.0.0.1 www.absolutee.com
127.0.0.1 absolutee.com
127.0.0.1 www.abyssmedia.com
127.0.0.1 abyssmedia.com
127.0.0.1 www.ac66.cn
127.0.0.1 ac66.cn
127.0.0.1 access.navinetwork.com
127.0.0.1 access.rapid-pass.net
127.0.0.1 www.accessactivexvideo.com
127.0.0.1 accessactivexvideo.com
127.0.0.1 www.accessclips.com
127.0.0.1 accessclips.com
127.0.0.1 www.access-dvd.com
127.0.0.1 access-dvd.com
127.0.0.1 www.accesskeygenerator.com
127.0.0.1 accesskeygenerator.com
127.0.0.1 www.accessthefuture.net
127.0.0.1 accessthefuture.net
127.0.0.1 www.accessvid.net
127.0.0.1 accessvid.net
127.0.0.1 www.acemedic.com
127.0.0.1 acemedic.com
127.0.0.1 www.ace-webmaster.com
127.0.0.1 ace-webmaster.com
127.0.0.1 acjp.com
127.0.0.1 www.acrobat-2007.com
127.0.0.1 acrobat-2007.com
127.0.0.1 www.acrobat-8.com
127.0.0.1 acrobat-8.com
127.0.0.1 www.acrobat-center.com
127.0.0.1 acrobat-center.com
127.0.0.1 www.acrobat-hq.com
127.0.0.1 acrobat-hq.com
127.0.0.1 www.acrobatreader-8.com
127.0.0.1 acrobatreader-8.com
127.0.0.1 www.acrobat-reader-8.de
127.0.0.1 acrobat-reader-8.de
127.0.0.1 www.acrobat-stop.com
127.0.0.1 acrobat-stop.com
127.0.0.1 www.actionbreastcancer.org
127.0.0.1 actionbreastcancer.org
127.0.0.1 www.activesearcher.info
127.0.0.1 activesearcher.info
127.0.0.1 www.activexaccessobject.com
127.0.0.1 activexaccessobject.com
127.0.0.1 www.activexaccessvideo.com
127.0.0.1 activexaccessvideo.com
127.0.0.1 www.activexemedia.com
127.0.0.1 activexemedia.com
127.0.0.1 www.activexmediaobject.com
127.0.0.1 activexmediaobject.com
127.0.0.1 www.activexmediapro.com
127.0.0.1 activexmediapro.com
127.0.0.1 www.activexmediasite.com
127.0.0.1 activexmediasite.com
127.0.0.1 www.activexmediasoftware.com
127.0.0.1 activexmediasoftware.com
127.0.0.1 www.activexmediasource.com
127.0.0.1 activexmediasource.com
127.0.0.1 www.activexmediatool.com
127.0.0.1 activexmediatool.com
127.0.0.1 www.activexmediatour.com
127.0.0.1 activexmediatour.com
127.0.0.1 www.activexsoftwares.com
127.0.0.1 activexsoftwares.com
127.0.0.1 www.activexsource.com
127.0.0.1 activexsource.com
127.0.0.1 www.activexupdate.com
127.0.0.1 activexupdate.com
127.0.0.1 www.activexvideo.com
127.0.0.1 activexvideo.com
127.0.0.1 www.activexvideotool.com
127.0.0.1 activexvideotool.com
127.0.0.1 www.ad.marketingsector.com
127.0.0.1 ad.marketingsector.com
127.0.0.1 www.ad.mokead.com
127.0.0.1 ad.mokead.com
127.0.0.1 ad.oinadserver.com
127.0.0.1 ad.outerinfoads.com
127.0.0.1 www.ad25.com
127.0.0.1 ad25.com
127.0.0.1 www.ad45.com
127.0.0.1 ad45.com
127.0.0.1 www.ad77.com
127.0.0.1 ad77.com
127.0.0.1 www.ad86.com
127.0.0.1 ad86.com
127.0.0.1 www.adamsupportgroup.org
127.0.0.1 adamsupportgroup.org
127.0.0.1 www.adarmor.com
127.0.0.1 adarmor.com
127.0.0.1 www.adasearch.com
127.0.0.1 adasearch.com
127.0.0.1 adaware.cc
127.0.0.1 www.adawarenow.com
127.0.0.1 adawarenow.com
127.0.0.1 adchannel.contextplus.net
127.0.0.1 www.addetect.com
127.0.0.1 addetect.com
127.0.0.1 www.add-hhh.info
127.0.0.1 add-hhh.info
127.0.0.1 www.addictivetechnologies.com
127.0.0.1 addictivetechnologies.com
127.0.0.1 www.addictivetechnologies.net
127.0.0.1 addictivetechnologies.net
127.0.0.1 www.addioerrori.com
127.0.0.1 addioerrori.com
127.0.0.1 www.add-manager.com
127.0.0.1 add-manager.com
127.0.0.1 www.adgate.info
127.0.0.1 adgate.info
127.0.0.1 www.adintelligence.net
127.0.0.1 adintelligence.net
127.0.0.1 www.adioserrores.com
127.0.0.1 adioserrores.com
127.0.0.1 www.adipics.com
127.0.0.1 adipics.com
127.0.0.1 www.adlogix.com
127.0.0.1 adlogix.com
127.0.0.1 www.admin2cash.biz
127.0.0.1 admin2cash.biz
127.0.0.1 adnet-plus.com
127.0.0.1 www.adnetserver.com
127.0.0.1 adnetserver.com
127.0.0.1 adobe-download-now.com
127.0.0.1 www.adobe-downloads.com
127.0.0.1 adobe-downloads.com
127.0.0.1 www.adobe-reader-8.fr
127.0.0.1 adobe-reader-8.fr
127.0.0.1 www.adprotect.com
127.0.0.1 adprotect.com
127.0.0.1 ads.centralmedia.ws
127.0.0.1 ads.k8l.info
127.0.0.1 ads.kmpads.com
127.0.0.1 ads.kw.revenue.net
127.0.0.1 ads.marketingsector.com
127.0.0.1 ads.searchingbooth.com
127.0.0.1 ads.z-quest.com
127.0.0.1 ads1.revenue.net
127.0.0.1 www.ads183.com
127.0.0.1 ads183.com
127.0.0.1 www.adscontex.com
127.0.0.1 adscontex.com
127.0.0.1 www.adservices1.enhance.com
127.0.0.1 adservices1.enhance.com
127.0.0.1 adservs.com
127.0.0.1 www.adsextend.net
127.0.0.1 adsextend.net
127.0.0.1 www.adshttp.com
127.0.0.1 adshttp.com
127.0.0.1 www.adsniffer.com
127.0.0.1 adsniffer.com
127.0.0.1 www.adsonwww.com
127.0.0.1 adsonwww.com
127.0.0.1 www.adspics.com
127.0.0.1 adspics.com
127.0.0.1 www.adsrevenue.net
127.0.0.1 adsrevenue.net
127.0.0.1 www.adtrak.net
127.0.0.1 adtrak.net
127.0.0.1 adtrgt.com
127.0.0.1 www.adult777search.info
127.0.0.1 adult777search.info
127.0.0.1 www.adultan.com
127.0.0.1 adultan.com
127.0.0.1 www.adult-engine-search.com
127.0.0.1 adult-engine-search.com
127.0.0.1 www.adult-erotic-guide.net
127.0.0.1 adult-erotic-guide.net
127.0.0.1 www.adultfilmsite.com
127.0.0.1 adultfilmsite.com
127.0.0.1 www.adult-friends-finder.net
127.0.0.1 adult-friends-finder.net
127.0.0.1 adultgambling.org
127.0.0.1 adult-host.org
127.0.0.1 www.adulthyperlinks.com
127.0.0.1 adulthyperlinks.com
127.0.0.1 www.adultmovieplus.com
127.0.0.1 adultmovieplus.com
127.0.0.1 www.adult-mpg.net
127.0.0.1 adult-mpg.net
127.0.0.1 adult-personal.us
127.0.0.1 adultsgames.net
127.0.0.1 www.adultsonlyvids.com
127.0.0.1 adultsonlyvids.com
127.0.0.1 www.adultsper.com
127.0.0.1 adultsper.com
127.0.0.1 www.adulttds.com
127.0.0.1 adulttds.com
127.0.0.1 www.adultzoneworld.com
127.0.0.1 adultzoneworld.com
127.0.0.1 www.advancedcleaner.com
127.0.0.1 advancedcleaner.com
127.0.0.1 www.advcash.biz
127.0.0.1 advcash.biz
127.0.0.1 advert.exaccess.ru
127.0.0.1 www.advertisemoney.info
127.0.0.1 advertisemoney.info
127.0.0.1 advertising.paltalk.com
127.0.0.1 www.advertising-money.info
127.0.0.1 advertising-money.info
127.0.0.1 ad-ware.cc
127.0.0.1 www.ad-w-a-r-e.com
127.0.0.1 ad-w-a-r-e.com
127.0.0.1 www.a-d-w-a-r-e.com
127.0.0.1 a-d-w-a-r-e.com
127.0.0.1 www.adware.pro
127.0.0.1 adware.pro
127.0.0.1 www.adwarealert.com
127.0.0.1 adwarealert.com
127.0.0.1 www.ad-warealert.com
127.0.0.1 ad-warealert.com
127.0.0.1 www.adwarearrest.com
127.0.0.1 adwarearrest.com
127.0.0.1 www.adwarebazooka.com
127.0.0.1 adwarebazooka.com
127.0.0.1 www.adwarecommander.com
127.0.0.1 adwarecommander.com
127.0.0.1 www.adwarefinder.com
127.0.0.1 adwarefinder.com
127.0.0.1 www.adwaregold.com
127.0.0.1 adwaregold.com
127.0.0.1 www.adwarepatrol.com
127.0.0.1 adwarepatrol.com
127.0.0.1 www.adwareplatinum.com
127.0.0.1 adwareplatinum.com
127.0.0.1 www.adwareprotectionsite.com
127.0.0.1 adwareprotectionsite.com
127.0.0.1 www.adwarepunisher.com
127.0.0.1 adwarepunisher.com
127.0.0.1 www.adwareremover.ws
127.0.0.1 adwareremover.ws
127.0.0.1 www.adwaresafety.com
127.0.0.1 adwaresafety.com
127.0.0.1 www.adwarexp.com
127.0.0.1 adwarexp.com
127.0.0.1 affiliate.idownload.com
127.0.0.1 www.aflgate.com
127.0.0.1 aflgate.com
127.0.0.1 africaspromise.org
127.0.0.1 agava.com
127.0.0.1 agava.ru
127.0.0.1 agentstudio.com
127.0.0.1 www.aginegialle.it
127.0.0.1 aginegialle.it
127.0.0.1 www.ahnenforschung.de
127.0.0.1 ahnenforschung.de
127.0.0.1 aifind.info
127.0.0.1 www.aifind.info
127.0.0.1 www.airtleworld.com
127.0.0.1 airtleworld.com
127.0.0.1 www.aitalia.it
127.0.0.1 aitalia.it
127.0.0.1 akamai.downloadv3.com
127.0.0.1 www.aklitalia.it
127.0.0.1 aklitalia.it
127.0.0.1 akril.com
127.0.0.1 alcatel.ws
127.0.0.1 www.alertspy.com
127.0.0.1 alertspy.com
127.0.0.1 www.alfacleaner.com
127.0.0.1 alfacleaner.com
127.0.0.1 alfa-search.com
127.0.0.1 www.alialia.it
127.0.0.1 alialia.it
127.0.0.1 www.aliotalia.it
127.0.0.1 aliotalia.it
127.0.0.1 www.alirtalia.it
127.0.0.1 alirtalia.it
127.0.0.1 www.alitaia.it
127.0.0.1 alitaia.it
127.0.0.1 www.alitaklia.it
127.0.0.1 alitaklia.it
127.0.0.1 www.alitala.it
127.0.0.1 alitala.it
127.0.0.1 www.alitali.it
127.0.0.1 alitali.it
127.0.0.1 www.alitaliaq.it
127.0.0.1 alitaliaq.it
127.0.0.1 www.alitalias.it
127.0.0.1 alitalias.it
127.0.0.1 www.alitaliaz.it
127.0.0.1 alitaliaz.it
127.0.0.1 www.alitalioa.it
127.0.0.1 alitalioa.it
127.0.0.1 www.alitalisa.it
127.0.0.1 alitalisa.it
127.0.0.1 www.alitaliua.it
127.0.0.1 alitaliua.it
127.0.0.1 www.alitalkia.it
127.0.0.1 alitalkia.it
127.0.0.1 www.alitaloia.it
127.0.0.1 alitaloia.it
127.0.0.1 www.alitaluia.it
127.0.0.1 alitaluia.it
127.0.0.1 www.alitaslia.it
127.0.0.1 alitaslia.it
127.0.0.1 www.alitlia.it
127.0.0.1 alitlia.it
127.0.0.1 www.alitralia.it
127.0.0.1 alitralia.it
127.0.0.1 www.alitsalia.it
127.0.0.1 alitsalia.it
127.0.0.1 www.aliutalia.it
127.0.0.1 aliutalia.it
127.0.0.1 www.all1count.net
127.0.0.1 all1count.net
127.0.0.1 www.all4internet.com
127.0.0.1 all4internet.com
127.0.0.1 allabtcars.com
127.0.0.1 allabtjeeps.com
127.0.0.1 www.all-bittorrent.com
127.0.0.1 all-bittorrent.com
127.0.0.1 www.allcollisions.com
127.0.0.1 allcollisions.com
127.0.0.1 allcybersearch.com
127.0.0.1 www.allcybersearch.com
127.0.0.1 www.alldnserrors.com
127.0.0.1 alldnserrors.com
127.0.0.1 www.all-downloads-now.com
127.0.0.1 all-downloads-now.com
127.0.0.1 www.all-edonkey.com
127.0.0.1 all-edonkey.com
127.0.0.1 www.allertaminacce.com
127.0.0.1 allertaminacce.com
127.0.0.1 allforadult.com
127.0.0.1 allhyperlinks.com
127.0.0.1 www.alliesecurity.com
127.0.0.1 alliesecurity.com
127.0.0.1 all-inet.com
127.0.0.1 allinternetbusiness.com
127.0.0.1 www.all-limewire.com
127.0.0.1 all-limewire.com
127.0.0.1 www.allmegabucks.com
127.0.0.1 allmegabucks.com
127.0.0.1 www.allprotections.com
127.0.0.1 allprotections.com
127.0.0.1 www.allresultz.net
127.0.0.1 allresultz.net
127.0.0.1 www.allsearch.us
127.0.0.1 allsearch.us
127.0.0.1 www.allsecuritynotes.com
127.0.0.1 allsecuritynotes.com
127.0.0.1 www.allsecuritysite.com
127.0.0.1 allsecuritysite.com
127.0.0.1 www.allstarsvideos.net
127.0.0.1 allstarsvideos.net
127.0.0.1 www.alltiettantivirus.com
127.0.0.1 alltiettantivirus.com
127.0.0.1 www.alltruesoftware.com
127.0.0.1 alltruesoftware.com
127.0.0.1 www.allvideoactivex.com
127.0.0.1 allvideoactivex.com
127.0.0.1 www.almanah.biz
127.0.0.1 almanah.biz
127.0.0.1 almarvideos.com
127.0.0.1 www.aloitalia.it
127.0.0.1 aloitalia.it
127.0.0.1 www.aluitalia.it
127.0.0.1 aluitalia.it
127.0.0.1 www.amaena.com
127.0.0.1 amaena.com
127.0.0.1 amandamountains.com
127.0.0.1 www.amateurliveshow.com
127.0.0.1 amateurliveshow.com
127.0.0.1 www.amediasoftware.com
127.0.0.1 amediasoftware.com
127.0.0.1 www.amediasource.com
127.0.0.1 amediasource.com
127.0.0.1 www.americanautobargains.com
127.0.0.1 americanautobargains.com
127.0.0.1 www.americancarbargains.com
127.0.0.1 americancarbargains.com
127.0.0.1 american-teens.net
127.0.0.1 amigeek.com
127.0.0.1 www.amigobore.com
127.0.0.1 amigobore.com
127.0.0.1 amisbusiness.com
127.0.0.1 www.ampmsearch.com
127.0.0.1 ampmsearch.com
127.0.0.1 www.analcord.com
127.0.0.1 analcord.com
127.0.0.1 analmovi.com
127.0.0.1 www.anarchylolita.com
127.0.0.1 anarchylolita.com
127.0.0.1 anarchyporn.com
127.0.0.1 www.andromedical.com
0
juju29
 
¡Buenas noches Jacques.gache!
Imposible descargar ccleaner... pero lo más grave es que el problema que pensé haber resuelto anoche ha reaparecido... es decir, cuando entro en mi página de hotmail, la página de internet se bloquea y aparece un mensaje de error "internet explorer ha encontrado un problema...". ¡Todo está bloqueado! Solo puedo reiniciar el pc desde el menú "inicio"!
¿Qué debo hacer?
Además, he realizado un análisis con bitdefender online y los archivos infectados no se pueden eliminar... hay una carpeta Gbplugin en C: pero ¡es imposible eliminarla!
¡Gracias!


BitDefender Online Scanner



Informe de análisis generado el: Dom, 20 de Abr, 2008 - 21:10:03





Ruta de análisis: A:\;C:\;D:\;E:\;F:\;G:\;H:\;I:\;J:\;







Estadísticas

Tiempo
00:20:10

Archivos
76858

Directorios
6243

Sectores de arranque
3

Archivos comprimidos
806

Paquete de programas
7812




Resultados

Virus identificados
2

Archivos infectados
2

Archivos sospechosos
0

Advertencias
0

Desinfectados
0

Archivos eliminados
0




Información sobre los motores

Definición de virus
1167103

Versión de los motores
AVCORE v1.0 (build 2422) (i386) (25 de Sep 2007 08:26:36)

Análisis de plugins
16

Archivo de plugins
41

Desempaquetado de plugins
7

Plugins de correo
6

Plugins del sistema
5




Configuración de análisis

Primera acción
Desinfectar

Segunda acción
Eliminar

Heurística


Aceptar advertencias


Extensiones analizadas
exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

Excluir extensiones


Análisis de correos


Análisis de archivos comprimidos


Análisis de paquetes de programas


Análisis de archivos


Análisis de arranque





Archivo analizado
Estado

C:\Program Files\GbPluggin\gbiehcef.dll
Infectado por: Generic.Banker.Delf.F6C70493

C:\Program Files\GbPluggin\gbiehcef.dll
Fallo en la desinfección

C:\Program Files\GbPluggin\gbiehcef.dll
Fallo en la eliminación

C:\Program Files\GbPluggin\gbpdist.dll
Infectado por: Trojan.Banker.Delf.YDZ

C:\Program Files\GbPluggin\gbpdist.dll
Fallo en la desinfección

C:\Program Files\GbPluggin\gbpdist.dll
Fallo en la eliminación
0
jacques.gache Mensajes publicados 34829 Estado Colaborador de seguridad 1 645
 
0