
2ª virus Al Abrir el archivo "C:\$WINDOWS.~BT\Sources\Windows.NEW\Windows\WinSxS\x86_microsoft-windows-iconcodecservice_31bf3856ad364e35_6.2.8400.0_none_b0640c8a621bf614\IconCodecService.dll" se ha detectado el virus "Gen:Trojan.Heur.LP.au8@aSdKTmei (Motor A)". Se ha eliminado el archivo.
3ª virus Al Abrir el archivo "C:\$WINDOWS.~BT\Sources\Windows.NEW\Windows\WinSxS\wow64_microsoft-windows-directshow-core_31bf3856ad364e35_6.2.8400.0_none_960ee673b2ac142f\quartz.dll" se ha detectado el virus "Gen:Trojan.Heur.LP.uD8@amoI3ubi (Motor A)". Se ha eliminado el archivo.
4ª virus Al Abrir el archivo "C:\$WINDOWS.~BT\Sources\Windows.NEW\Windows\WinSxS\x86_microsoft-windows-ime-korean-tools_31bf3856ad364e35_6.2.8400.0_none_8d26d9f355c55926\imkrudt.dll" se ha detectado el virus "Gen:Trojan.Heur.du8@yqUJesoO (Motor A)". Se ha eliminado el archivo.
5ª virus Al Abrir el archivo "C:\$WINDOWS.~BT\Sources\Windows.NEW\Windows\WinSxS\x86_microsoft-windows-ime-eashared-ccshared_31bf3856ad364e35_6.2.8400.0_none_5f456da55239fe67\IMCCPHR.exe" se ha detectado el virus "Gen:Trojan.Heur.JP.wu0@aKu9lIdj (Motor A)". Se ha eliminado el archivo.
6ª virus Al Abrir el archivo "C:\$WINDOWS.~BT\Sources\Windows.NEW\Windows\WinSxS\msil_ehexthost_31bf3856ad364e35_6.2.8400.0_none_48141e2196df86da\ehexthost.exe" se ha detectado el virus "Gen:Variant.Barys.2108 (Motor A)". Se ha eliminado el archivo.
7ª virus Al Abrir el archivo "C:\$WINDOWS.~BT\Sources\Windows.NEW\Windows\WinSxS\x86_microsoft-windows-servicingstack_31bf3856ad364e35_6.2.8400.0_none_928aca059f522fd6\bcdeditai.dll" se ha detectado el virus "Gen:Trojan.Heur.Hype.ru8@aC4N4nhi (Motor A)". Se ha eliminado el archivo.
y habia otro mas que a desparecido misteriosamente de la lista de protocolos .. aqui pongo la supervision de conducta agarró un virus desconocido *** Proceso ***
Proceso: 5228
Nombre de archivo: shellexec.exe
Ruta: c:/users\diego y aron palabra\appdata\local\temp\{8ff1e6cb-2406-4a0b-b2fc-81c70deee8f8}\{60ce924d-12cb-4a96-8b75-18f92ce1d585}\shellexec.exe
Emisor: Emisor desconocido
Emisor: Emisor desconocido
*** Acciones ***
El programa ha ejecutado acciones en nombre de otro programa.
El programa establece una conexión por red.
El programa ha guardado archivos en la carpeta de sistema.
El programa ha creado o manipulado un archivo ejecutable.
El programa ha creado una copia de sí mismo.
*** Cuarentena ***
Los siguientes archivos se han puesto en cuarentena:
C:\Users\Diego y Aron palabra\AppData\Local\Temp\RLTMP\CT\RLTDCDB.jpg
C:\Users\Diego y Aron palabra\AppData\Local\Temp\RLTMP\CT\RLTDD2C.jpg
C:\Users\Diego y Aron palabra\AppData\Local\Temp\RLTMP\CT\RLTDD6D.jpg
C:\Users\Diego y Aron palabra\AppData\Local\Temp\RLTMP\CT\RLTDD9F.jpg
C:\Users\Diego y Aron palabra\AppData\Local\Temp\RLTMP\CT\RLTDE00.jpg
C:\Users\Diego y Aron palabra\AppData\Local\Temp\RLTMP\CT\RLTDE22.jpg
C:\Users\Diego y Aron palabra\AppData\Local\Temp\RLTMP\CT\RLTEE7B.jpg
C:\Users\Diego y Aron palabra\AppData\Local\Temp\RLTMP\CT\RLTEEBC.jpg
C:\Users\Diego y Aron palabra\AppData\Local\Temp\RLTMP\CT\RLTEEFE.jpg
C:\Users\Diego y Aron palabra\AppData\Local\Temp\RLTMP\CT\RLTEF4F.jpg
C:\Users\Diego y Aron palabra\AppData\Local\Temp\RLTMP\CT\RLTEFBF.jpg
C:\Users\Diego y Aron palabra\AppData\Local\Temp\RLTMP\CT\RLTEFE2.jpg
C:\Users\Diego y Aron palabra\AppData\Local\Temp\RLTMP\CT\acE083.tmp
C:\Users\Diego y Aron palabra\AppData\Local\Temp\RLTMP\CT\acF285.tmp
C:\Users\Diego y Aron palabra\AppData\Local\Temp\RLTMP\CT\wvE094.tmp
C:\Users\Diego y Aron palabra\AppData\Local\Temp\RLTMP\CT\wvF295.tmp
C:\Users\Diego y Aron palabra\AppData\Local\Temp\RLTMP\CT\~Loadd8aa.ctm
C:\Users\Diego y Aron palabra\AppData\Local\Temp\RLTMP\CT\~Loadd8aa.cts
C:\Users\Diego y Aron palabra\AppData\Local\Temp\RLTMP\CT\~Loadeca4.ctm
C:\Users\Diego y Aron palabra\AppData\Local\Temp\RLTMP\CT\~Loadeca4.cts
C:\Users\Diego y Aron palabra\AppData\Local\Temp\{8FF1E6CB-2406-4A0B-B2FC-81C70DEEE8F8}\{60CE924D-12CB-4A96-8B75-18F92CE1D585}\ShellExec.exe
Las siguientes entradas de registro se han borrado:
OjoxLDEsMTY6MiwxLDMyODE6MywxLDE2MzI6NCwxLDcyOjUsMSwyMjI6NiwxLDE6NywxLDE2Mzo4LDEsNDE0OjE0LC0xLDM5OjE1LDEsMzk6MTYsMSwyOjI0LDEsMzk6MjYsMSw0OjM1LC0wLjcsNjg5OjM4LDEsMzYyMjo0NiwxLDgzOjQ3LDEsMTY6NTQsMSwxMDo2NCwxLDI1MjU6NjgsMSwxNDI6NjksMSwxOjcwLDEsMjA6NzIsMSwzNDo3NCwxLDEwOjk2LDEsMToxMjUsMSwxNjI6MTI3LDEsMToxMzksMSwyOjE0NSw3MzIxNiwzMToxNDgsMSwzNzc3OjoA
Versión de las reglas: 3.0.3
"C:\Users\Diego y Aron palabra\AppData\Local\Temp\{8FF1E6CB-2406-4A0B-B2FC-81C70DEEE8F8}\{60CE924D-12CB-4A96-8B75-18F92CE1D585}\ShellExec.exe" "C:\Program Files (x86)\Reallusion\CrazyTalk 6\CT ESTOS VIRUS LOS DETECTO G DATA MIENTRAS INTENTABA INSTALAR WINDOWS 8 CANSADO DE TENER WINDOWS 7 INFECTADO Y QUE NADA LO QUITARA Y MIENTRAS ME RESIGNO A BORRAR TODAS MIS COSAS Y INSTALAR WINDOWS 8 ME SALTA G DATA CON TODAS ESAS INFECCIONES SUPUESTAMENTE EN WINDOWS 8 .... Y ME LO DESCARGUE DE LA PAG OFICIAL DE WINDOWS ......... MIL PERDONES POR EXTENDERME TANTO Y GRACIAS POR TOMARSE EL TIEMPO Y LA MOLESTIA DE LEERLO TODO POR FAVOR DIGANME QUE PUEDO HACER MUCHAS GRACIAS POR VUESTRO TIEMPO Y POR ayudarme .. GRACIAS
MOD: Pocos usuarios se van a molestar en leer semejante tocho. Usa párrafos, intentar ser mas concreto en cuanto al problema que tienes, no hace falta que cuentes la biblia. No escribas en mayúsculas, se considera gritar.