Ver Mensaje Individual
  #4 (permalink)  
Antiguo 19/08/2007, 20:14
Avatar de Gpastor
Gpastor
Colaborador
 
Fecha de Ingreso: octubre-2003
Mensajes: 3.547
Antigüedad: 21 años, 3 meses
Puntos: 80
Re: miren este tema, raro no? troyano INVENSIBLE!

Hola, tu log muestra infecciones, sigue estos pasos:

1.- Apaga el "Restaurar Sistema"

2.- Activa la opción Ver Archivos Ocultos

3.- Reinicia en Modo Seguro

4.- Cierra todos los programas, ejecuta HijackThis y dale "Fix Cheked" a estas entradas:

O4 - HKCU\..\Run: [Serty] C:\WINDOWS\Zos.exe

O4 - HKCU\..\Run: [Ranvc] C:\WINDOWS\plick.exe

O4 - HKCU\..\Run: [WindowsUpdate] C:\WINDOWS\svchost.exe

O4 - HKCU\..\Run: [Windows] C:\WINDOWS\Jret.exe

O4 - HKCU\..\Run: [System] C:\WINDOWS\system32\Fretr.exe

5.- Sin reiniciar, busca y elimina estos archivos, si aún los encuentras. Si no se dejan eliminar descarga el programa FileASSASIN y sigue las indicaciones del mensaje, para eliminar estos archivos:

O4 - HKCU\..\Run: [Serty] C:\WINDOWS\Zos.exe

C:\WINDOWS\plick.exe

C:\WINDOWS\svchost.exe<-- CUIDADO con eliminar el que se encuentra dentro de la carpeta system32

C:\WINDOWS\Jret.exe

C:\WINDOWS\system32\Fretr.exe

6.- Pasa el Ccleaner y siguiendo los pasos de su manual utiliza las opciones Limpiador y Registro.

7.- Descarga el Super Antispyware y realiza un escaneo con el, luego instala SpywareBlaster

8.- Reinicia la máquina y realiza un escaneo con Ewido Online, luego pega otro log de Hijackthis y nos cuentas como te fue.

9.- Deshaz los pasos 1 y 2.

De preferencia imprime las indicaciones para que se te haga mas fácil seguirlas.

Saludos
__________________
<Forospyware> - <ASAP Member>