Tema destacado: Suscripción al boletín mensual de elhacker.net
Autor
|
Tema: Posible Virus (Leído 890 veces)
|
Thryer
Desconectado
Mensajes: 172
|
Tengo un problema... estaba intentando de cracker el photoshop pro 7... y lo logre crackear... Pero no anda. Lo peor... Es que me parece que tengo un virus que me carga mucha memoria la pc, fui al registro y se me inician 2 archivos que antes de hacer esto no se iniciaban: Nombre: ap9h4qmo Datos: C:\WINDOWS\SYSTEM\ap9h4qmo.exe Nombre: Media Access Datos: C:\PROGRAM FILES\MEDIA ACCESS\MediaAccK.exe No se si sacarlos del registro o que... Ahora lo scaneo a los 2 archivos. Pd: Uso Avg7 de Antivirus. Les agradezco a los que me puedan ayudar. 
|
|
|
|
|
En línea
|
|
|
|
|
|
Thryer
Desconectado
Mensajes: 172
|
Y si directamente los saco del msconfig??.
Pd: Al mediacck... O algo asi lo intente scanear con el Avg y me dio error.
Pd2: Estoy scaneando con el AdAwareSe, en el medio del scan me dio error el: ap9h4qmo y siguio scaneando (El ap9h4qmo.exe se cerro).
|
|
|
|
« Última modificación: 21 Marzo 2005, 08:58 por Thryer »
|
En línea
|
|
|
|
BenRu
The Prodigy
Desconectado
Mensajes: 4.004
|
Sacalo del registro y pasa un AV 
|
|
|
|
|
En línea
|
|
|
|
BloCKeadO
Desconectado
Mensajes: 2.250
Made in Spain.
|
Si, yo lo buscaria en el registro y borraria todo lo que hiciera referencia a ese exe.
Y no esta de mas que scanees en busca de spyware, bots y virus.
|
|
|
|
|
En línea
|
|
|
|
Thryer
Desconectado
Mensajes: 172
|
No lo pude sacar con El AdwareSe.... Bueno entonces los saco del Run en el registro.... a esas 2 entradas.
|
|
|
|
|
En línea
|
|
|
|
BloCKeadO
Desconectado
Mensajes: 2.250
Made in Spain.
|
No lo pude sacar con El AdwareSe.... Bueno entonces los saco del Run en el registro.... a esas 2 entradas.
Mira que no esten corriendo en el sistema, matales el proceso desde control + alt + sup. Yo solo tocaria el de numeros, el otro al no ser exactamente lo ques es, no lo tocaria, salvo que algun dispositivo de seguridad me alertara de que es codigo malicioso.
|
|
|
|
|
En línea
|
|
|
|
Thryer
Desconectado
Mensajes: 172
|
No lo puedo sacar aun asi... Despues que me de error y se me cerrara el de "Numeros" lo scanee de vuelta y no me lo saca... Cuando me lo esta eliminando se queda ahi y no continua eliminando.
Sugeris que a ese saque del registro?.
Pd: El otro estoy seguro que antes no estaba...
|
|
|
|
|
En línea
|
|
|
|
BloCKeadO
Desconectado
Mensajes: 2.250
Made in Spain.
|
No lo puedo sacar aun asi... Despues que me de error y se me cerrara el de "Numeros" lo scanee de vuelta y no me lo saca... Cuando me lo esta eliminando se queda ahi y no continua eliminando.
Sugeris que a ese saque del registro?.
Pd: El otro estoy seguro que antes no estaba...
Yo el ap9h4qmo.exe, este si que esta claro que es spyware. Este lo puedes eliminar sin problemas, el otro, es el que no te puedo decir que lo limpies, por que no estoy seguro que sea codigo malicioso.
|
|
|
|
|
En línea
|
|
|
|
Thryer
Desconectado
Mensajes: 172
|
Bueno al de los numeros (ap9h4qmo.exe) descartalo... scanee con el SpyBot y ya no esta mas la entrada en el registro. Ahora queda el de "Mediaacck" Estos son los procesos que supongo estan involucrados (Aparecen cuando hago "Control, Alt, Supr): "Media Access" "mediaaccess" "Mediaacck"Son 3. Bueno... En la entrada del registro la parte de "Run" y en msconfig figura 1 solo: "Media Access" que es el archivo: "MediaAcck.exe"Voy a propiedades de la carpeta donde figura este archivo y me dice que fue creada hoy a las "20 de marzo, 17Pm" (Antes de que crackeara, creo) Dentro de esta carpeta hay 4 archivos: Info.txt MediaAccC.dll MediaAccess.exe MediaAcck.exeTodos fueron creados hoy a la 17:18Pm. Dentro de el archivo info.txt dice esto: "What is Media Access? --------------------- Media Access is free ad delivery software which provides targeted advertising offers.
How did Media Access get installed on your computer? ---------------------------------------------------- You downloaded Media Access from a Website that is able to offer its content for free because it shows the Media Access ActiveX popup. The Media Access program is installed only once the user has agreed on it by clicking on “yes”. Through the ActiveX, the user can review the license terms and privacy policy before installing the software. Each and every distributor is carefully reviewed to make sure that their distribution techniques abide by a strict code of conduct.
If you do not remember having seen an ActiveX prompt, you might have downloaded Media Access from a popular free software product (screensavers, games, file sharing software, etc.). Users always will have to opt-in before installing the Media Access software.
Removal instructions: --------------------- Media Access supports many free software products through its advertising relevancy technology. If you remove Media Access from your system, certain free software that you installed may no longer function properly and you may have to reinstall them from a backup.
If you are sure that you want to remove Media Access from your computer just follow these two easy steps:
1) Click Start -> Control Panel -> Add/Remove Programs
2) Scroll to Media Access and click Remove
End User License Agreement: --------------------------- Please find an up to date copy of Media Access's End User License Agreement at http://www.windupdates.com/license.html"
|
|
|
|
|
En línea
|
|
|
|
|
|
BloCKeadO
Desconectado
Mensajes: 2.250
Made in Spain.
|
Bueno, yo en mi caso lo quitaria, por lo que leo o entiendo es como un gestor de descargas de juegos, software, salvapantallas y demas.
|
|
|
|
|
En línea
|
|
|
|
|
|
Thryer
Desconectado
Mensajes: 172
|
Mmm... Me acaba de aparecer un cartelito que dice esto: Titulo: Error en Archivo de SistemaContenido: Un programa ejecutado recientemente ha reemplazado los siguientes archivos de sistema con versiones antiguas. Estos archivos estan siendo utilizados y no se pueden reparar automaticamente.
Es posible que windows no se ejecute adecuadamente hasta que lo cierre y reinicie, para que estos archivos puedan ser reparados automaticamente.Y aparece para seleccionar: "C\Windows\SYSTEM\dx7vb.dll"Me aparecio este cartel luego de ejecutar un juego... el juego me ando. No se que puede ser. 
|
|
|
|
|
En línea
|
|
|
|
BloCKeadO
Desconectado
Mensajes: 2.250
Made in Spain.
|
Pues eso es que has eliminado una libreria que es necesaria para alguna otra aplicacion, la podras buscar en google y volverla a instalar en la carpeta donde se borro.
|
|
|
|
|
En línea
|
|
|
|
|
|