Hace un rato, saludando a un amigo por el messenger, me contesta:
«Da uma olhada nas fotos dessa festa… muito legal.. http://hotgirls.fateback .com/festa2006.exe«.
Como mi amigo no habla portugués y el archivo es un .exe, no he clickado en el enlace. Luego le he avisado de que tenia un virus en su Msn Messenger 👿
Por regla general, no acepteis archivos .exe a través del Msn Messenger o en e-mails. Si ya lo dije yo: Blog mejor que messenger 😛
Estoy muy preokupada xk m sale k no c puede iniciar el MSN y no c komo kitar ese virus nesecito ayudar x Fa 🙄
Estoy zuper mega preokupada xk no c puede iniciar sesion en el MSN y no c komo kitar ese horrible virus nesecito ayuda plis My:roll::oops::shock::cry::cry::cry::cry:
COMO LE AGO PARA KITAR EL VIRUS «CUXA MI LA CONVERSACION QUE ME MANDARON AYER» NECESITO AYUDA URGEEEEEEEEE GRASIIIIAAAAAAAAAAS EEE 😥 DIGANME COMO SIIIIIIII LO ELIMINO
DIGANME COMO QUITAR E PUÑETERO VIRUS DE CUXA MIRA LA CONVERSACION QUE ME MANDARON ALLER POR FA ES URGENTE QUE ME VOY PARA MADRID Y SI MI ADRE LO VE PLIS PORFA OS QUIERO ;):eek:
EEYY GRACIAS CHAVALES POR AYUDARME OS QUIERO MUCHO A SI ME QUIEREN AGREGAR MI MSN ES ————-@hotmail.com XD XD XD WENO SOY OTAKU Y QUE BUENO MUCISISIMAS GRACIAS POR LA AYUDA CHAVALES Y CHAVALAS!! OS QUEROOO!!!:mrgreen:
Muchos habréis observado que he editado vuestro e-mail del cuerpo de vuestro comentario.
Lo hago porque si publicais vuestro e-mail en un lugar público, luego lo usan las empresas sin escrúpulos para mandaros spam.
Tened cuidado de no publicar vuestro e-mail tan a la ligera ❗
alguien me puede decir como se quita el virus cuxa k koneversacion me mandaron ayer?????? o como se formatea???
hola, pues mi amiga me amndo este virus y yo lo abri de boba, y ahora cada vez que lo voy a habalr a alguien sale ese mensage en portugues, hic eso que dijeron de ir a :\WINDOWS\system32\icpldrvx.exe pero no llego a system 32 y no encuentro icpldrvx.exe, yo esoty segura q es eso virus entonces que ahgo?? ayudeme enserio necesito mi msn 😥
ahahah! pense k era la unik 😯
un amigo me mando ese mensaj una vez y yo la muy tonta clicie y ahora se me repite un mensaj k abia puesto a una amiga ace muxo tiempo …
de verdad esty desesperada no c k acer es k es el uniko medio k puedo tener kontakto kon mi familia …:cry:.ya k el telefono es muy karooo ellos viven muy lejosss:cry:
por favor si alguin sabe ayudeme x favorr…:cry:
Hola de nuevo, la solucion del virus CUXA conversacion ahi esta, de Grabriel, asi que ahi les va (con tu permiso)
1. DALE INICIO-EJECUTAR
2. EN EL ESPACIO ESCRIBES LA PALABRA “REGEDIT” Y DESPUES ACEPTAR.
3 TE VA SALIR UNA VENATANA CON UNAS CARPETAS( COMO SI FUERA EL EXPLORADOR DE WINDOWS).. BUENO ESO SE LLAMA REGISTROS.
4. ENTRAN EN ESA VENTANA A LA BARRA DE HERRAMIENTAS, LA OPCION EDICION- BUSCAR
5. ESCRIBEN EN BUSCAR LA SIGUIENTE PALABRA “windosw” exactamente IGUAL COMO SE LOS ESCRIBI
6. DESPUES DE BUSCAR LE VA A SALIR EN LA PARTE DERECHA DE LA VENTANA., COMO UNOS ARCHIVOS.
7. MIRAS EN ESOS ARCHIVOS CUAL DE ESOS DICE “windosw”
8. SELECCIONAS AQUELLOS ARCHIVOS QUE TENGAN QUE VER CON MESSENGER Y QUE TENGAN RELACION CON “windosw”
9. BORRA CON LA TECLA DELETE O SUPRIMIR ESTOS ARCHIVOS
10. AHORA REPITE DE NUEVO EL PROCESO DE BUSCAR “windosw” en LA VENTANA Y DE NUEVO TE VA A APARECEER, DE NUEVO BORRA TODO LO KE TENGA KE VER CON ESO.
11. ( O MEJOR PARA LOS KE NO ENTENDIERON HAGAN LO KE DICE SEBADELAFOND QUE ES LO MISMO)
Inicio ejecutar
Escribir Regedit y luego apretar Aceptar
Ir Abriendo los siguientes niveles…
+ HKEY_CURRENT_USER
+ Software
+ Microsoft
+ Windows
+CurrentVersion
+RUN
En cada línea que tenga que ver con MSN tocar Suprimir o Delete
(Para borrar dicha linea)
Luego confirmar apretando Si
Realizar el mismo procedimiento dentro del nivel HKEY_LOCAL_MACHINE
BUENO AHORA SIGUE LA PARTE EN LA CUAL VAS A BORRAR EL VIRUS………….
12. AHORA DALE CONTROL+ALT+SUPRIMIR
13. EN LA PESTAÑA DE APLICACIONES BUSCA PROYECT O windosw
14. seleccionalo y dale en terminar PROCESO
15. UNA VEZ LO TENGAS TERMINADO VE A WINDOWS/SISTEM32 O SI MAS FACIL DALE INICIO-BUSCAR EN TODOS LOS ARCHIVOS Y CARPETAS EL ARCHIVO “windosw” …
16. si LO ENCUNTRA ELIMINALO COMPLETAMENTE. DE TU PC Y DE TU PAPELERA Y SI NO LO PUEDES ELIMINAR DEVUELVETE AL PASO 13.
Cualquier duda o aclaracion solo pregúntenme y les responderé con mucho gusto.
uiba_ivan_uipa de hotmail es mi correo por si me quieren enviar lo que gusten
hola a todos, les quiero de cir que si funciona eso de entrat al administrador de procesos y aplicar el regedit, por cierto por nada del mundo se les ocurra instalar un messenger que se llama flower msn que se supone que te oculta IP, te dice quien está conectado y quien no y otras cosas, pero trae tambien uno que otro problema, lo bueno que al quitar el windowsw tb quita ese flower msn XD
Borre el archivo pero la maquina se destabilizo y se reinicia pasado 1 minuto de prendida, le pase limpieza de registro y ahora no tengo internet. no puedo activar la opcion de herramientas en el menu ver del explorador, se me ha duplicado la carpeta mis documentos (adentro de mis documentos)
Ola ncesito ayuda x favor.resulta q estaba yo tan trankilo en mi msn cuando uno d mis contactos me saludo y me salia «cuxa mira la conversacion q me mandaron ayer» pero no me salia nada para aceptar ( y aunq me hubiera salido no hubiese aceptado),entonces en su nick ponia q solo podia hablar x correo y a mi me habia enviado dos correos q lei(kizas haya sido el motivo,xq lei x ahi q algunos virus aunq no aceptes nada pasan a tus contactos x correo o d otra forma),entonces no preste muxa atencion pero al cabo de unos segundos no podia escribir nada a mis contactos aunq yo si leia lo q me ponian pero no me dejaba escribir salvo a ratos cortos.decidi cerrar el msn y cual fue mi sorpresa al ver q con solo mover el raton ya me seleccionaba los iconos del escritorio como si yo estuviera pinxando con el raton y hubo un momento en q se puso negra la pantalla y enseguida salio otra vez el escritorio,pero moviendo yo el raton (sin pinxar ni nada)se me seleccionaban las cosas y se movian a ratos.Quisiera saber q virus tngo xq estoy segurisimo de q algo tendra q ver con el contacto ese q me habló teniendo el virus de «cuxa la conversacion q me pasaron ayer»y como lo puedo solucionar ya q segui los pasos y nada aunq no stoy seguro de q sea ese el virus q tngo y encima el avg free no me detecta ningun virus..necesito ayuda x favor xq me urge.gracias anticipadas saludoss
queria saber si debo borrar este archivo por fa alguien que sabe que em lo diga pero alguienq ue sepa he plis- Protocol: msnim – {828030A1-22C1-4009-854F-8E305202313F} – «C:\ARCHIV~1\MSNMES~1\msgrapp.dll» (file missing) SE LOS AGRADECERE
hey gabrield e colombia eso del regedit funciono creo me borro ese msn falso en portugues gracias mano 🙂 de verdad te lo agradesco 🙂 suerte y que la fuerza te acompañe
:oops:holaaaaaaaa.quiero un virus para joder a mi mayor enemigo¿me podeis ayudar?
Hola, tengo un virus en mi ordenador que afecta al msn con palabras portuguesas he hecho lo que dijo insane pero el archivo icpldrvx.exe no esta en mi ordenador y sigo mandandole el virus a todos los contactos con los que hablo,tb he probado en agregar y quitar programas pero ese archivo no lo tengo,podrian decirme si se manifiesta con otro archivo que este en mi pc y que yo no sepa cual es,para poder borrarlo?? MUCHAS GRACIAS
Si alguien pudiera ayudarme se lo agradeceria
Hola Laura, inicia tu maquina y el msn, ya hecho esto (trata de no tener abierto casi nada, solo el msn) abre el administrador de tareas (ALT+CTRL+SUPR) y vete a la pestaña procesos, apunta todo los nombres de los procesos que tengas y ponlos aqui en la página, sabiendo los procesos podre ayudarte.
Por cierto, jamas borren un .dll
hola a mi me pasa lo mismo que a laura, mis procesos son estos, he hecho unas fotos por printscreen y las he colgao en imageshack
http://img443.imageshack.us/my.php?image=screenshot067ra0.jpg
http://img443.imageshack.us/my.php?image=screenshot068zs8.jpg
http://img66.imageshack.us/my.php?image=screenshot069eq6.jpg
alguien puede ayudarme:sad:
:cry:ya kiero shatear 😈 maldito el keme mando el virus ,tbn ami me pasa eso komo ah ustedes igualito la_shaka_69@
ola …….eso le a pasao a mi ermana sta tarde…..aora k tng k acer……gracias ….puto virus!!!!!!!!
hola acabo de entar en este foro y tengo la respuesta a sus problemas
el archivo que agarraron se llama «ezula»
y esto es lo que tienen que hacer:
1.- en inicio den clic en : ejecutar
2.- cuando salga el cuadro escriban «regedit»
3.- luego en la pestaña de edicion en clic en «buscar» y escriban «ezula» y activen todas la opciones de busqueda y den clic otra vez
4.- cuando termine de buscar eliminen todos los archivos relacionados a ezula por suerte salen linkeados a el
aunque les duela se esconde en cualquier clase de archivo y si hay algo que tengan de importancia tendran que eliminarlo no se les olvode elimianrlos todos si no no tendra efecto
PD: cuando termien borren el historial de conversaciones del msn, el historial de internet, los temporales y las cookies. y reinicien su computadora o para mas seguro restauren el sistema. al dia mas lejos o si lo agregaron sin querer, y si es ese mismo dia al dia anterior.
espero que esto les sirva y esta bien explicado eso nunca falla
:mrgreen:ese puto visus de mierda que nada mas que te conectas se te cierra y tienes q volver a iniciar el messenger para chatear y en cime te manda conversaciones en portugues o algo por el estilo con una pagina que pone koolpages.com/leticia 2007/foto 008.zip pues yo para eliminarlo simplemente hice pulsa control+alt+supr y te aparecera una pantalla que pone aplicaciones ,project le das a finalizar tarea y ya no tendras problemas a mi me resulto asi que prueba no pierdes nada suerte.:lol:
Hola,
Hoy fue la primera vez que el correo de Hotmail me dió seguridad, a pesar de que sea una fabrica de Spam y los Newsletter que me interesan los marque como tales, hoy cuando lo abrí había un correo en la carpeta de No deseados. El asunto del mensaje era medio raro y cuando lo abrí, ví que estaba en portugués, y yo ya he sentido por ahí que hay virus en portugués. Lo raro a todo esto es que no vino ningún adjunto, por eso fue que confié más al abrirlo. Me hubiera insfectado en caso de que hubiera hecho clic en un link que decía Clic aquí. También aparecía un Msn que decía que lo agreguen a sus contactos.
👿
Ni bien lo ví, lo busqué en Google para ver si aparecía en algún foro, pero no hubo ningún resultado.
Lo que decía en el texto en portugués era algo de unas imágenes que estaban muy buenas y algo más.
Cuidense!
COMO ESTA FUKIN HELL ITS SOOOOOOOOOO LIKE CAO
Hola he hecho lo que dijo tacherix de ejecutar,regedit y buscar ezula pero en la busqueda no sale nada,solo en blanco y sigo mandandole a mis contactos el virus.
Ivan Cisneros he hecho lo que me has dicho y aqui tienes la lista de los procesos,espero que puedas ayudarme porque ya no sé que hacer,muchas gracias.
iexplore.exe,symlcsvc.exe,wdfmgr.exe,svchost.exe,regsrvc.exe,aluschedulersvc.exe,taskmgr.exe,msnmsgr.exe,mdm.exe,qtzgacer.exe,epm-dm.exe,monitor.exe,atiptaxx.exe,syntpenh.exe,syntplpr.exe,ccsvchst.exe,anbmserv.exe,msmsgs.exe,svchost.exe,googletoolbarnotifier.exe,svchost.exe,s24evmon.exe,evteng.exe,alg.exe,svchost.exe,svchost.exesvchost.exe,ctfmon.exe,ati2evxxx.exe,lsass.exe,services.exe,winlogon.exe,csrss.exe,spoolsv.exe,appsvc32.exe,ccapp.exe,explorer.exe,smss.exe,ati2evxx.exe,dllvirtual.exe,msgplus.exe,jusched.exe,system,proceso inactivo sistema
Bueno ivan esos son todos los procesos que me aparecen teniendo encendido el messenger solo y la pagina esta de internet claro esta,espero que me ayudes,muchas gracias
hola q tal?
tengo el puto virus del msn pero mirando a traves del administrador de tareas y del programa Hijackthis, no veo por ninguna parte un archivo q se llame C:\WINDOWS\system32\icpldrvx.exe.
hay algunos parecidos como
igfxtray.exe
hkcmd.exe
igfxpers.exe
corresponden tb a system32, pero no me atrevi a kitarlos no sea q la cague.
debo kitarlos?
ayuda plis. gracias¡¡¡¡¡¡¡¡¡¡¡:shock:
:oops:olaaa yo tmb tng el puto virus del msn y kando empiezo una conversacion le mando el virus …..lo mismo me desaparece la convesacion…..y la frase k sale para aceptar es en portugués……ya no se lo k acer y necesito el msn para ablar con mi familia k vive lejos………muxas gracias. Ami tmpc me sale el icpldrvx.exe……k debo de acer….dsd ayer no ablo kon mi familia……..stoy desesperao!!!!!
hola:
hace como 2 dias mi hermana estaba platicando con una amiga por msn y entonces de pronto aparecio un virus que decia: cuxa mira esta conversacion o algo por el estilo y la babosa lo abrio ¬¬ el problema es q cuando me conecto se les manda a mis contactos y ya no puedo abrir ventanas.. no se que hacer, me la he pasado como 4 horas tratando de arreglarlo y no puedo!
please help meeee!! 😥
:sad::cry: hola mira estoy demaciado desperada y no se que hacer con se virus ya hice lo que dejo insane pero no me aparece el que el dice solo me aparecen unos parecidos como
igfxdev.dll
y hpzipm12.exe
y no quise eliminarlo porfa ayudenme que no se que hacer. tambien instale el antiespam y el norton y me detectan a cada instante virus hasta 98 virus que hago ayudenme :oops::sad::cry:
hola..!
yo tengo un virus que dice mira la conversacion que me mandaron ayer, entonces se manda solo y alos que se manda ya no puedo hablar con ellos:???:
hola!!!!! tengo un problema: tengo el virus ke afecta al msn, no puedo conversar con mis contactos ysiempre aparece :» cuxe mira la coversacio ke me mandaron» y solo kiero ke me digan como lo puede hacer para kitar este virus ke ya me tiene harta:oops:
:arrow:nunka acepten una cosa q dice toma estas fotos por si quieres verlas es un virus ni el hp y lo peor no se detecta ni por el putas:twisted::evil::twisted::evil::twisted::evil::twisted::evil::twisted:
he intentado con todo lo que han dicho y no se quita y no lo quiero formatear ayudenme porfa yo se que alguno de ustedes tiene la respuesta.
tambien cuando prendo el pc me aparece l aventana negra donde sale windows/system32/icpcdrvx.exe yo se que ese es el que tengo que borrar pero al escanear el pc no lo detecta no lo encuentra y cierro la ventana ps no s eque mas hacer y lo peor esque no puedo pegar un documento porque ese pega la comversacion o voy a buscar algo y esa frase se coloca sola en cualquier parte ese virus no solo me esta afectando el msn:sad::cry::evil::neutral:
:twisted:ia stoi desesperada cada ves k kiero ablar kon alguien semanda: mira la conversacion k me mandaron y io de tarada k la abro
estoi bn tonta para esto
si alguien ia la solusiono ¡¡ayuda!!!!!! por fa:cry: ia estoi arta
y ia se lo pase a varios amigos
help!!!!!!
:twisted:xf si alguien sabe como kitar el virus k lo escriba
🙁
🙂 Mira, parece que ya encontre algo, en los procesos que pusiste hay uno que me inquieta y es el DLLVIRTUAL.EXE, es el virus Dadobra, CUIDADO POR ES ES UN CAZAPASSWORD BANCARIO!!!, mira su descripción:
Troj/Dadobra-IW
Spyware Trojan
Summary
Summary Description Recovery Advanced Prevalence: low high
Name Troj/Dadobra-IW
Type Spyware Trojan
Affected operating systems Windows
Side effects Steals information
Uses its own emailing engine
Downloads code from the internet
Records keystrokes
Installs itself in the Registry
Aliases Win32/TrojanDownloader.Dadobra.MP
Protection Download virus identity (IDE) file
Protection available since 3 February 2007 04:35:28 (GMT)
Detected by All versions of Sophos Anti-Virus
Included in our products from March 2007 (4.15)
More information on IDE files What are IDE files?
How to use IDE files
Get the latest IDE files
Description
Summary Description Recovery Advanced This section helps you to understand how it behaves
Troj/Dadobra-IW is a banking Trojan for the Windows platform.
Troj/Dadobra-IW includes functionality to capture keystrokes, send email, display bitmap images, access the internet and communicate with a remote server via HTTP.
Recovery
Summary Description Recovery Advanced This section tells you how to remove the threat.
Please follow the instructions for removing Trojans.
Advanced
Summary Description Recovery Advanced This section contains the description and advanced technical information
Troj/Dadobra-IW is a banking Trojan for the Windows platform.
Troj/Dadobra-IW includes functionality to capture keystrokes, send email, display bitmap images, access the internet and communicate with a remote server via HTTP.
When Troj/Dadobra-IW is first run, it installs one or more of the following registry entries:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion
Run
\dllvirtual.exe
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion
Run
\dllvirtual.dll
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion
Run
\dllvirtual.js
Troj/Dadobra-IW installs one or more of the following files:
\dllvirtual.exe
\dllvirtual.dll
\dllvirtual.js
Para elininarlo checha primero:
Primero, Descarga el HijackThis en Internet
Ejecutas el programa y obtienes el reporte:
Despues Entre en modo seguro, haga Fix Checked a estas:
C:\Archivos de programa\DAEMON Tools SearchBar\Search.exe
O4 – HKLM\..\Run: [ ] C:\WINDOWS\system32\dllvirtual.exe
Pase ELISTARA (para descargar ELISTARA checa la siguiente página: http://www.zonavirus.com/datos/descargas/78/elistara.asp) en modo seguro tambien:
Guarda el archivo en su escritorio y lo ejecuta en Modo Seguro. Le genarara un log en Unidad C, con nombre de infosat.txt copie contenido y peguelo aqui para ver resultados.
Cualquier duda ya sabes que aqui estoy parea ayudarte
Por cierto, DESISNSTALEN EM MSN PLUS, ya que este trae consigo otros softwares espias
porfavorr ayudaaa!! me pasa lo mismo! anoche me enviaron el virus de mira escucha la conversacioN y se a pasado a toda mi cuenta de messenger!! por favorrr como lo peudo solucionar?? estoy desesperada!!
oooo x DIOSSS tengo un virus en el msn pasa q mi prima abrio un virus q decia algo de una conversacion y aora cuando chateo se pasa a mis contactos y se cierra la ventana y ya no puedo abrir otra vez la conversacion con esa persona. ayudenme xfavor la vvd lo necesito xq tengo aveces q chatear para dar recados ayudenme si tienen la respuesta!!!!!!!:mrgreen::roll:
aa x cirto creo tmb q es ese el de la conversacion q la mires y en eso MOLES! se te aperece la pachona 😯 y la vvd yo tmb estoy desesperada x q tampoco puedo chatiar gracias a ese virus xfavor si algien tiene la respuesta pongala x a muchas personas nos esta afectando antes de q se infecte todo mundo xfavor ayuuda!!!:mrgreen::grin::cry:
pinche vrus como lo quito si alguin sabe digamelo mi correo es jes_01234:razz::lol::wink::oops::twisted::evil::eek::mad::sad::cry::!::idea:
Spike27, ya cheque tus printscreeen y al parecer también tienes el Troj/Dadobra-IW, TANTO PARA LAURA Y TU SPIKE27,bajen el HijackThis, hagan el log file y ponganlo en esta página y de ahí les digo que hacer, saludos!!!
:cry:xfavor gente decirme como se kita el virus win32 ese.esk me va todo mu mal.y todo el rato me sale cuxa la conversacion q me mandaron ayer!!!.ayudarme xfavor.
todo empezo cuando chateando con mi papa me sale: toma estas fotos por si quieres verlas, …. era una carpeta comprimida zip, se llamaba: yo_fotos, y 1 minuto despues me llama diciendo q no lo acepte per que es un virus:shock:… demasiado tarde:oops: y desde entonces se me cierran las conversaciones y aun peor es q esto se manda solo, y siquieres advertir para q no lo cepte te omite el: no:sad:, a veces e recibido insultos a causa de este virus, y ya estoy aburria, me puede alguien ayudar:!::!::!::!::!:
IVAN CISNEROS AKI TIENES EL RESULTADO DESPUES DE HABER HECHO EL CHEQUEO CON LOS DOS PROGRAMAS Y TB HE DESINSTALADO EL MSN PLUS:
Wed Feb 21 23:46:40 2007
EliStartPage v13.38 (c)2007 S.G.H. / Satinfo S.L.
————————————————–
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\DLLVIRTUAL.EXE –> Eliminado Spy.Banker.BYU
Eliminada Class, «{014DA6C9-189F-421A-88CD-07CFE51CFF10}» -> C:\Archivos de programa\Need2Find\bar\1.bin\ND2FNBAR.DLL
Eliminada Class, «{2AB289AE-4B90-4281-B2AE-1F4BB034B647}» -> C:\Archivos de programa\RXToolBar\sfcont.dll
Eliminada Class, «{4D1C4E81-A32A-416B-BCDB-33B3EF3617D3}» -> C:\Archivos de programa\Need2Find\bar\1.bin\ND2FNBAR.DLL
Eliminada Class, «{4D1C4E89-A32A-416B-BCDB-33B3EF3617D3}» -> C:\Archivos de programa\Need2Find\bar\1.bin\ND2FNBAR.DLL
Eliminada Class, «{4D1C4E8B-A32A-416B-BCDB-33B3EF3617D3}» -> C:\Archivos de programa\Need2Find\bar\1.bin\ND2FNBAR.DLL
Eliminada Class, «{59879FA4-4790-461C-A1CC-4EC4DE4CA483}» -> C:\Archivos de programa\RXToolBar\sfcont.dll
Eliminada Class, «{630D6140-04C5-4DB0-B27A-020D766FF09B}» -> C:\Archivos de programa\Need2Find\bar\1.bin\ND2FNBAR.DLL
ALERTA. WindowsUpdate Incompleto.
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Wed Feb 21 23:47:14 2007
EliStartPage v13.38 (c)2007 S.G.H. / Satinfo S.L.
————————————————–
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Archivos de programa\Archivos comunes\Ahead\DSFilter\NEAMR.DLL –> Eliminado, CyDoor
C:\Archivos de programa\Archivos comunes\BOONTY Shared\Service\BOONTY.EXE –> Eliminado, Boonty Games
C:\System Volume Information\_restore{DAE90D38-621E-4ED8-AE45-C0DE434530B7}\RP211\A0071143.EXE –> Eliminado, Spy.Banker.BYU
C:\System Volume Information\_restore{DAE90D38-621E-4ED8-AE45-C0DE434530B7}\RP211\A0071145.DLL –> Eliminado, CyDoor
C:\System Volume Information\_restore{DAE90D38-621E-4ED8-AE45-C0DE434530B7}\RP211\A0071146.EXE –> Eliminado, Boonty Games
C:\Acer\eManager\PREACTION.EXE –> Eliminado, PWS-Lineage
C:\Downloads\DINERDASHSETUP.EXE –> AutoExtraible
C:\Downloads\CAKEMANIASETUP.EXE –> AutoExtraible
C:\Downloads\TRIVIALSASETUP.EXE –> AutoExtraible
C:\Downloads\ATOMICBETTY.EXE –> AutoExtraible
Wed Feb 21 23:51:58 2007
EliStartPage v13.38 (c)2007 S.G.H. / Satinfo S.L.
————————————————–
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\System Volume Information\_restore{DAE90D38-621E-4ED8-AE45-C0DE434530B7}\RP211\A0071147.EXE –> Eliminado, PWS-Lineage
C:\Downloads\DINERDASHSETUP.EXE –> AutoExtraible
C:\Downloads\CAKEMANIASETUP.EXE –> AutoExtraible
C:\Downloads\TRIVIALSASETUP.EXE –> AutoExtraible
C:\Downloads\ATOMICBETTY.EXE –> AutoExtraible
Wed Feb 21 23:53:28 2007
EliStartPage v13.38 (c)2007 S.G.H. / Satinfo S.L.
————————————————–
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Downloads\DINERDASHSETUP.EXE –> AutoExtraible
C:\Downloads\CAKEMANIASETUP.EXE –> AutoExtraible
C:\Downloads\TRIVIALSASETUP.EXE –> AutoExtraible
C:\Downloads\ATOMICBETTY.EXE –> AutoExtraible
cuxa mira la conversacion ke me mandaron aller
:lol:cuxa mira la conversacion ke me mandaron aller
:cry:mira
QIERO Q ME AYUDES A QITAR ESTE VIRUScuxa mira la conversacion ke me mandaron aller
😳
como quito el virus de window live messenger. lo desistalo y lo instalo otravez y vuelve a tener el virus.. alomejor tendre q formatear la pc
espero q me ayuden y men den respuesta …gracias
Muy bien, ahora checa el administrador de tareas (ALT + CTRL + SUPR) y checa si esta el DLLVIRTUAL.EXE, si ya no esta vamos bien, pero si esta haz por favor lo siguiente:
Primero, tienes que desactivar la opción Restaurar sistema:
Click en INICIO, despues click derecho en MI PC y despues propiedades, luego en la pestaña restaurar sistema y por último dale click en deshabilitar sistema (en todas las unidades, si es el caso), debes de entrar como administrador para poder hacerlo.
Ya con esto, volvemos a hacer los pasos del HijackThis y del ELISTARA y checamos que pasa( Por cierto, todavia sigues teniendo problemas con el msn)
modo a prueba de fallos (Save mode, antes de que arranque windows presiona F8)
Madelen sigue estos pasos:
1. DALE INICIO-EJECUTAR
2. EN EL ESPACIO ESCRIBES LA PALABRA “REGEDIT” Y DESPUES ACEPTAR.
3 TE VA SALIR UNA VENATANA CON UNAS CARPETAS( COMO SI FUERA EL EXPLORADOR DE WINDOWS).. BUENO ESO SE LLAMA REGISTROS.
4. ENTRAN EN ESA VENTANA A LA BARRA DE HERRAMIENTAS, LA OPCION EDICION- BUSCAR
5. ESCRIBEN EN BUSCAR LA SIGUIENTE PALABRA “windosw” exactamente IGUAL COMO SE LOS ESCRIBI
6. DESPUES DE BUSCAR LE VA A SALIR EN LA PARTE DERECHA DE LA VENTANA., COMO UNOS ARCHIVOS.
7. MIRAS EN ESOS ARCHIVOS CUAL DE ESOS DICE “windosw”
8. SELECCIONAS AQUELLOS ARCHIVOS QUE TENGAN QUE VER CON MESSENGER Y QUE TENGAN RELACION CON “windosw”
9. BORRA CON LA TECLA DELETE O SUPRIMIR ESTOS ARCHIVOS
10. AHORA REPITE DE NUEVO EL PROCESO DE BUSCAR “windosw” en LA VENTANA Y DE NUEVO TE VA A APARECEER, DE NUEVO BORRA TODO LO KE TENGA KE VER CON ESO.
Inicio ejecutar
Escribir Regedit y luego apretar Aceptar
Ir Abriendo los siguientes niveles…
+ HKEY_CURRENT_USER
+ Software
+ Microsoft
+ Windows
+CurrentVersion
+RUN
En cada línea que tenga que ver con MSN tocar Suprimir o Delete
(Para borrar dicha linea)
Luego confirmar apretando Si
Realizar el mismo procedimiento dentro del nivel HKEY_LOCAL_MACHINE
12. AHORA DALE CONTROL+ALT+SUPRIMIR
13. EN LA PESTAÑA DE APLICACIONES BUSCA PROYECT O windosw
14. seleccionalo y dale en terminar PROCESO
15. UNA VEZ LO TENGAS TERMINADO VE A WINDOWS/SISTEM32 O SI MAS FACIL DALE INICIO-BUSCAR EN TODOS LOS ARCHIVOS Y CARPETAS EL ARCHIVO “windosw” …
16. si LO ENCUNTRA ELIMINALO COMPLETAMENTE. DE TU PC Y DE TU PAPELERA Y SI NO LO PUEDES ELIMINAR DEVUELVETE AL PASO 13.
Y Roy de que virus hablas?