ad-aware, a-squared, no lo quitan

27/01/2005 - 03:26 por o.q | Informe spam
Hola

Primeramente he realizado un escaneo con ADAWARE y me detecta una serie
"malware", le doy para borrarlos y me dice que hay dos que no puede
borrarlos hasta que reinicie el sistema ya que el proceso se esta
ejecutando, total que reinicio vuelvo a pasar el adaware pero siguen
saliendo esos mismos y mas.
No veo manera de quitarlos, alguna otra vez lo hize y me lo q uito sin
problemas, tambien he probado con a-squared pero parece quetampoco hace
nada, tambien con "spybot" pero nada, ¿que puedo hacer?, tengo xp pro con el
service pack 2, el I.E 6 todas las actualizaciones de seguridad
instaladas, el firewall de xp activado.

saludos

Preguntas similare

Leer las respuestas

#6 José Gallardo
27/01/2005 - 14:44 | Informe spam
¿Pasaste el Microsoft Antispyware? Esos espías se pueden elimininar manualmente. Y ese mensaje ¿para qué sirve? ¿Da alguna solución? ¿Qué parte es copia del mensaje y que parte es tuya?

"o.q" escribió en el mensaje news:
Navegando por internet vi este mensaje en un foro, a este hombre le pasa lo
mismo que a mi, os paso el mensaje:

Hola, y gracias por leer mi mensaje (espero puedas ayudarme).
Tengo un Spyware en mi computadora y me enfrento a un problema. Mi AntiSpy
el el Ad-Aware SE. Desde que lo tengo nunca genero problemas y siempre me
respondió muy bien. Pero hace un par de días lo heché a funcionar para
limpiar mi sistema, y siempre terminaba encontrando un SpyWare de nombre
"VX2", que (según el AntiSpy) tiene un alto porcentaje de daño. Bien, cuando
lo traté de eliminar apareció que no se podía eliminar a menos que cerrara
todas las ventanas del explorador (por supuesto no tenía ninguna abierta),
después me preguntaba si luego de reiniciar la computadora quisiera dejar a
Ad-Aware eliminar el spyware que se encontraba en un dll de
"C:\Windows\system32". Yo presione que sí y luego cerré el programa, después
descubrí que cada vez que quería eliminar el spyware se me abría (luego de
unos segundos) la ventana del explorador que tenía como dirección mis
documentos (relacione que esa sería la fuente del problema, pero cada vex
que trataba de eliminar el spyware se me volvía a abrir).
Finalmente, cada vez que reinicio mi sistema para poder eliminar el spyware,
este salta de archivo en archivo de la carpeta "C:\Windows\system32", y sin
dejar su rastro en otro archivo, y por lo tanto el Anti-Spy lo relaciona
como spyware nuevo y no lo puede eliminar.
Si alguien puede ayudarme estaría muy agradecido.
Desde ya gracias por interesarse en mi mensaje


"o.q" escribió en el mensaje
news:
Voy a probarlo...

Pues... lo unico que se es lo que me pone el AD-aware, un tal VX2
(malware) y coolwebsearch, siempre aparecen estos dos.

saludos

"José Gallardo" escribió en el mensaje
news:
Pásale el Microsoft Antispyware, que es todavía beta (y en inglés) pero
está muy bien:
http://www.microsoft.com/athome/sec...fault.mspx
En cualquier caso, para buscar otra posible eliminación tendrías que decir
cuáles son exactamente los espías a quitar.

"o.q" escribió en el mensaje
news:%
Tampoco los quita, siempre me quedan dos o uno sin quitar, a pesar de
darle
eliminar , el adaware me dice que no se pueden borrar hasta que se
reinicie,
pero luego sigue sin borrarlo, ademas ocurre una cosa. despues de
acabar
el escaneo se habre siempre "mis documentos", para mi que se ejecuta el
virus otra vez al habrir mis documentos y genera un nuevo fichero, ya que
a
veces veo que el nombre que da el adaware es distinto.

Como podria quitarlo

"José Gallardo" escribió en el mensaje
news:
Reinicia en modo seguro (nada más arrancar pulsa varias veces F8 y elige
dicha opción) y pásalo ahí.

"o.q" escribió en el mensaje
news:OA%
Hola

Primeramente he realizado un escaneo con ADAWARE y me detecta una serie
"malware", le doy para borrarlos y me dice que hay dos que no puede
borrarlos hasta que reinicie el sistema ya que el proceso se esta
ejecutando, total que reinicio vuelvo a pasar el adaware pero siguen
saliendo esos mismos y mas.
No veo manera de quitarlos, alguna otra vez lo hize y me lo q uito sin
problemas, tambien he probado con a-squared pero parece quetampoco hace
nada, tambien con "spybot" pero nada, ¿que puedo hacer?, tengo xp pro
con
el
service pack 2, el I.E 6 todas las actualizaciones de seguridad
instaladas, el firewall de xp activado.

saludos














Respuesta Responder a este mensaje
#7 o.q
27/01/2005 - 15:09 | Informe spam
Ese mensaje es un mensaje que copie de un foro, es para que veais que a mi
me pasa lo mismo.
¿Como se puede eliminar manualmente?, no lo he conseguido con ningun
programa.

saludos
Respuesta Responder a este mensaje
#8 José Gallardo
27/01/2005 - 15:20 | Informe spam
- Para el VX2. Inicio>Buscar y escribe sin comillas "vx2.dll" y anota la carpeta donde está. Supongamos que está en C:\Windows, pues luego Inicio>Ejecutar y escribe
regsvr32 /u "C:\Windows\vx2.dll"
(tendrás que cambiar esta orden según la carpeta)
Luego, elimina "vx2.dll"
- Para Coowebsearch. Pulsa Ctrl+Alt+Del y asegúrate de que no está funcionando "iedll.exe". Si es así, "mátalo", esto es páralo. Luego, Inicio>Panel de Contro>Herramientas>OPciones de carpeta>Ver y desmarca "Ocultar las extensiones de archivos...". Localiza el archivo "iedll.exe" y cámbiale su extensión a old, esto es su nombre pasaría a ser: "iedll.old".
Ahora hay que tocar el registro por lo que lo mejor es que te crees un punto de restauración previamente por si acaso.
Elimina estas claves (las que tengas):

HKCU\Software\Microsoft\Internet Explorer\SearchURL
HKCU\Software\Microsoft\Internet Explorer\Main\Search Bar
HKCU\Software\Microsoft\Internet Explorer\Main\Search Page
HKCU\Software\Microsoft\Internet Explorer\Main\Default_Page_URL
HKCU\Software\Microsoft\Internet Explorer\Main\Default_Search_URL
HKCU\Software\Microsoft\Internet Explorer\Search\SearchAssistant
HKCU\Software\Microsoft\Internet Explorer\Search\CustomizeSearch
HKLM\Software\Microsoft\Internet Explorer\Main\Search Bar
HKCU\Software\Microsoft\Internet Explorer\Main\HomeOldSP
HKCU\Software\Microsoft\Internet Connection Wizard\Shellnext
HKLM\Software\Microsoft\Internet Connection Wizard\Shellnext



HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run [iedll] C:\WINDOWS\iedll.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run [loader] C:\WINDOWS\LOADER.EXE



Primero, necesitarás permisos de administrador para hacer esto. Si no pudieras eliminar algo, inténtalo en modo seguro.


"o.q" escribió en el mensaje news:
Voy a probarlo...

Pues... lo unico que se es lo que me pone el AD-aware, un tal VX2 (malware)
y coolwebsearch, siempre aparecen estos dos.

saludos

"José Gallardo" escribió en el mensaje
news:
Pásale el Microsoft Antispyware, que es todavía beta (y en inglés) pero está
muy bien:
http://www.microsoft.com/athome/sec...fault.mspx
En cualquier caso, para buscar otra posible eliminación tendrías que decir
cuáles son exactamente los espías a quitar.

"o.q" escribió en el mensaje
news:%
Tampoco los quita, siempre me quedan dos o uno sin quitar, a pesar de
darle
eliminar , el adaware me dice que no se pueden borrar hasta que se
reinicie,
pero luego sigue sin borrarlo, ademas ocurre una cosa. despues de
acabar
el escaneo se habre siempre "mis documentos", para mi que se ejecuta el
virus otra vez al habrir mis documentos y genera un nuevo fichero, ya que
a
veces veo que el nombre que da el adaware es distinto.

Como podria quitarlo

"José Gallardo" escribió en el mensaje
news:
Reinicia en modo seguro (nada más arrancar pulsa varias veces F8 y elige
dicha opción) y pásalo ahí.

"o.q" escribió en el mensaje
news:OA%
Hola

Primeramente he realizado un escaneo con ADAWARE y me detecta una serie
"malware", le doy para borrarlos y me dice que hay dos que no puede
borrarlos hasta que reinicie el sistema ya que el proceso se esta
ejecutando, total que reinicio vuelvo a pasar el adaware pero siguen
saliendo esos mismos y mas.
No veo manera de quitarlos, alguna otra vez lo hize y me lo q uito sin
problemas, tambien he probado con a-squared pero parece quetampoco hace
nada, tambien con "spybot" pero nada, ¿que puedo hacer?, tengo xp pro con
el
service pack 2, el I.E 6 todas las actualizaciones de seguridad
instaladas, el firewall de xp activado.

saludos










Respuesta Responder a este mensaje
#9 o.q
27/01/2005 - 16:07 | Informe spam
En el Ad-aware en resultados del escaneo me pone lo siguiente:

vendor category Object
VX2 Malware c:\system32\j40s0ed7eh0.dll
VX2 Malware c:\system32\guard.tmp

Pero si doy a buscar VX2 no encuentra nada, asi que pongo las dll que aqui
me indica y sigo tus instrucciones poniendo esto:
INICIO-EJECUTAR
regsvr32 /u c:\windows\system32\j40s0ed7eh0.dll

Y me da el siguiente error:
error en loadlibrary("c:\windows\system32\j40s0ed7eh.dll") - el proceso no
tiene acceso al archivo porque esta siendo utilizado por otro proceso.

saludos




"José Gallardo" escribió en el mensaje
news:
- Para el VX2. Inicio>Buscar y escribe sin comillas "vx2.dll" y anota la
carpeta donde está. Supongamos que está en C:\Windows, pues luego
Inicio>Ejecutar y escribe
regsvr32 /u "C:\Windows\vx2.dll"
(tendrás que cambiar esta orden según la carpeta)
Luego, elimina "vx2.dll"
- Para Coowebsearch. Pulsa Ctrl+Alt+Del y asegúrate de que no está
funcionando "iedll.exe". Si es así, "mátalo", esto es páralo. Luego,
Inicio>Panel de Contro>Herramientas>OPciones de carpeta>Ver y desmarca
"Ocultar las extensiones de archivos...". Localiza el archivo "iedll.exe" y
cámbiale su extensión a old, esto es su nombre pasaría a ser: "iedll.old".
Ahora hay que tocar el registro por lo que lo mejor es que te crees un punto
de restauración previamente por si acaso.
Elimina estas claves (las que tengas):

HKCU\Software\Microsoft\Internet Explorer\SearchURL
HKCU\Software\Microsoft\Internet Explorer\Main\Search Bar
HKCU\Software\Microsoft\Internet Explorer\Main\Search Page
HKCU\Software\Microsoft\Internet Explorer\Main\Default_Page_URL
HKCU\Software\Microsoft\Internet Explorer\Main\Default_Search_URL
HKCU\Software\Microsoft\Internet Explorer\Search\SearchAssistant
HKCU\Software\Microsoft\Internet Explorer\Search\CustomizeSearch
HKLM\Software\Microsoft\Internet Explorer\Main\Search Bar
HKCU\Software\Microsoft\Internet Explorer\Main\HomeOldSP
HKCU\Software\Microsoft\Internet Connection Wizard\Shellnext
HKLM\Software\Microsoft\Internet Connection Wizard\Shellnext



HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run [iedll]
C:\WINDOWS\iedll.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run [loader]
C:\WINDOWS\LOADER.EXE



Primero, necesitarás permisos de administrador para hacer esto. Si no
pudieras eliminar algo, inténtalo en modo seguro.


"o.q" escribió en el mensaje
news:
Voy a probarlo...

Pues... lo unico que se es lo que me pone el AD-aware, un tal VX2
(malware)
y coolwebsearch, siempre aparecen estos dos.

saludos

"José Gallardo" escribió en el mensaje
news:
Pásale el Microsoft Antispyware, que es todavía beta (y en inglés) pero
está
muy bien:
http://www.microsoft.com/athome/sec...fault.mspx
En cualquier caso, para buscar otra posible eliminación tendrías que decir
cuáles son exactamente los espías a quitar.

"o.q" escribió en el mensaje
news:%
Tampoco los quita, siempre me quedan dos o uno sin quitar, a pesar de
darle
eliminar , el adaware me dice que no se pueden borrar hasta que se
reinicie,
pero luego sigue sin borrarlo, ademas ocurre una cosa. despues de
acabar
el escaneo se habre siempre "mis documentos", para mi que se ejecuta el
virus otra vez al habrir mis documentos y genera un nuevo fichero, ya que
a
veces veo que el nombre que da el adaware es distinto.

Como podria quitarlo

"José Gallardo" escribió en el mensaje
news:
Reinicia en modo seguro (nada más arrancar pulsa varias veces F8 y elige
dicha opción) y pásalo ahí.

"o.q" escribió en el mensaje
news:OA%
Hola

Primeramente he realizado un escaneo con ADAWARE y me detecta una serie
"malware", le doy para borrarlos y me dice que hay dos que no puede
borrarlos hasta que reinicie el sistema ya que el proceso se esta
ejecutando, total que reinicio vuelvo a pasar el adaware pero siguen
saliendo esos mismos y mas.
No veo manera de quitarlos, alguna otra vez lo hize y me lo q uito sin
problemas, tambien he probado con a-squared pero parece quetampoco hace
nada, tambien con "spybot" pero nada, ¿que puedo hacer?, tengo xp pro
con
el
service pack 2, el I.E 6 todas las actualizaciones de seguridad
instaladas, el firewall de xp activado.

saludos










Respuesta Responder a este mensaje
#10 José Gallardo
27/01/2005 - 20:46 | Informe spam
Arranca en modo seguro y vuelve a ejecutar la orden.

"o.q" escribió en el mensaje news:OQ%
En el Ad-aware en resultados del escaneo me pone lo siguiente:

vendor category Object
VX2 Malware c:\system32\j40s0ed7eh0.dll
VX2 Malware c:\system32\guard.tmp

Pero si doy a buscar VX2 no encuentra nada, asi que pongo las dll que aqui
me indica y sigo tus instrucciones poniendo esto:
INICIO-EJECUTAR
regsvr32 /u c:\windows\system32\j40s0ed7eh0.dll

Y me da el siguiente error:
error en loadlibrary("c:\windows\system32\j40s0ed7eh.dll") - el proceso no
tiene acceso al archivo porque esta siendo utilizado por otro proceso.

saludos




"José Gallardo" escribió en el mensaje
news:
- Para el VX2. Inicio>Buscar y escribe sin comillas "vx2.dll" y anota la
carpeta donde está. Supongamos que está en C:\Windows, pues luego
Inicio>Ejecutar y escribe
regsvr32 /u "C:\Windows\vx2.dll"
(tendrás que cambiar esta orden según la carpeta)
Luego, elimina "vx2.dll"
- Para Coowebsearch. Pulsa Ctrl+Alt+Del y asegúrate de que no está
funcionando "iedll.exe". Si es así, "mátalo", esto es páralo. Luego,
Inicio>Panel de Contro>Herramientas>OPciones de carpeta>Ver y desmarca
"Ocultar las extensiones de archivos...". Localiza el archivo "iedll.exe" y
cámbiale su extensión a old, esto es su nombre pasaría a ser: "iedll.old".
Ahora hay que tocar el registro por lo que lo mejor es que te crees un punto
de restauración previamente por si acaso.
Elimina estas claves (las que tengas):

HKCU\Software\Microsoft\Internet Explorer\SearchURL
HKCU\Software\Microsoft\Internet Explorer\Main\Search Bar
HKCU\Software\Microsoft\Internet Explorer\Main\Search Page
HKCU\Software\Microsoft\Internet Explorer\Main\Default_Page_URL
HKCU\Software\Microsoft\Internet Explorer\Main\Default_Search_URL
HKCU\Software\Microsoft\Internet Explorer\Search\SearchAssistant
HKCU\Software\Microsoft\Internet Explorer\Search\CustomizeSearch
HKLM\Software\Microsoft\Internet Explorer\Main\Search Bar
HKCU\Software\Microsoft\Internet Explorer\Main\HomeOldSP
HKCU\Software\Microsoft\Internet Connection Wizard\Shellnext
HKLM\Software\Microsoft\Internet Connection Wizard\Shellnext



HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run [iedll]
C:\WINDOWS\iedll.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run [loader]
C:\WINDOWS\LOADER.EXE



Primero, necesitarás permisos de administrador para hacer esto. Si no
pudieras eliminar algo, inténtalo en modo seguro.


"o.q" escribió en el mensaje
news:
Voy a probarlo...

Pues... lo unico que se es lo que me pone el AD-aware, un tal VX2
(malware)
y coolwebsearch, siempre aparecen estos dos.

saludos

"José Gallardo" escribió en el mensaje
news:
Pásale el Microsoft Antispyware, que es todavía beta (y en inglés) pero
está
muy bien:
http://www.microsoft.com/athome/sec...fault.mspx
En cualquier caso, para buscar otra posible eliminación tendrías que decir
cuáles son exactamente los espías a quitar.

"o.q" escribió en el mensaje
news:%
Tampoco los quita, siempre me quedan dos o uno sin quitar, a pesar de
darle
eliminar , el adaware me dice que no se pueden borrar hasta que se
reinicie,
pero luego sigue sin borrarlo, ademas ocurre una cosa. despues de
acabar
el escaneo se habre siempre "mis documentos", para mi que se ejecuta el
virus otra vez al habrir mis documentos y genera un nuevo fichero, ya que
a
veces veo que el nombre que da el adaware es distinto.

Como podria quitarlo

"José Gallardo" escribió en el mensaje
news:
Reinicia en modo seguro (nada más arrancar pulsa varias veces F8 y elige
dicha opción) y pásalo ahí.

"o.q" escribió en el mensaje
news:OA%
Hola

Primeramente he realizado un escaneo con ADAWARE y me detecta una serie
"malware", le doy para borrarlos y me dice que hay dos que no puede
borrarlos hasta que reinicie el sistema ya que el proceso se esta
ejecutando, total que reinicio vuelvo a pasar el adaware pero siguen
saliendo esos mismos y mas.
No veo manera de quitarlos, alguna otra vez lo hize y me lo q uito sin
problemas, tambien he probado con a-squared pero parece quetampoco hace
nada, tambien con "spybot" pero nada, ¿que puedo hacer?, tengo xp pro
con
el
service pack 2, el I.E 6 todas las actualizaciones de seguridad
instaladas, el firewall de xp activado.

saludos














Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida