PDA

Ver la versión completa : Virus VIRUS: WIN32/INJECTOR.AV ayuda



ebernaguz
10-06-2008, 03:45
:confused:Buenas Noches:
hey compañeros recientemente se ha metido un virus a mi pc VIRUS: WIN32/INJECTOR.AV
deja un archivo wksvcsc.exe
q cada vez q inicio cesion en mi Gûindous xp me pide instalar el archivo wksvcsc.exe--el nod 32 no lo detecta ni el Avg- no lo encuentro por ninguna parte...
Estuve investigando y parece ser q se pego a las fotos q me envio una prima para un trabajo...
Necesito porfa me ayuden a eliminar este ejecutable - no quiero q mi maquina se infecte..se ejecuta auto y no esta en tareas programadas ademas si no le doy cancelar el pc no sigue cargando..
HELP ME no se q hacer:confused:

mimasol
10-06-2008, 05:53
Desactiva restaurar sistema y a modo prueba de fallos ,elimina este archivo:

windows\wksvcsc.exe

Entra al regedit y borra esta entrada :

Clave: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Valor: "Windows UDP Control Services" = "wksvcsc.exe"

Reinicia el pc y luego postea el log de hijackthis para saber si ha quedo limpia .
Saludos
MImasol

ebernaguz
11-06-2008, 06:15
:confused:De antemano gracias por la ayuda pero ahora
http://barreraintegral.com/alarma/index.php?0410525c0c086e115a55550f543e175a5b006f50 06046805583a04153a01535857405f170358591747411e0400 1704085b5e6f0651000f52023a040304530f5c040700575b56 00525755590653575400000b04020753510051033e03575053 0b560255545057055700545b00035154020c03090f05070702 0056004000050a084316525c55550245545905535647025f08 021654090806405a113e0f0b025804505101503d556e520709 015643522400000206685c05025e685450535742445b015b02
Esto me sale al tratar de postear aqui--ahora tengo un problema mayor luego de entrar a este sitio y ejecutar lo q pense era ayuda de uds. , abro mi explorador y no para debrir ventanas--porq?// q hice mal.

mimasol
11-06-2008, 07:57
Te has descargado un malware..nosotros no hemos puesto ningun link ,no se de donde lo has descargado.Es muy sencillo de quitar solo que no siempre tienen las mismas entradas en el registro asi que la unica manera es que postees el log de hijackthis:

---->hijack this (http://www.zonavirus.com/datos/descargas/12/HijackThis.asp)

Saludos
Mimasol

foxwar
11-06-2008, 14:02
ebernagux el enlace que das me informa que es un sitio web atacante O.o


Malicious software includes 381 trojan(s), 1 adware(s). Successful infection resulted in an average of 3 new processes on the target machine
segun google

supongo que firefox 3 ya a incluido la verificacion de paginas web segun los criterios de google. Es normal?

Saludos

Pjn
15-04-2009, 09:53
:eek:Encontrado y elminado :Del WIN32/INJECTOR en msnlive.exe, abre cuentas de otros usuarios:0=, a mi hermana le habria una cuenta de un tio....:confused:
raroraro