Para los que piensan y estén infectados por el Keylogger reciente, lean

  • Autor Autor Israel
  • Fecha de inicio Fecha de inicio
Hola! de nuevo,

@Kloster Tu log esta limpio, no hay de que preocuparte!...
Salu2! :hello:
 
lalo:

no sabés cuanto me alegra oir eso. estaba muy muy muy preocupado. muchisimas gracias por este aporte que estas haciendo, es muy valorable.

gracias y, la verdad, es dificil explicar mi alivio
 
Esta es el reporte luego de las instrucciones que me haz dado

Parte 1
 
Parte 2 del reporte
 
Parte 3 del reporte
 
Última edición:
Parte 4 del reporte

Muchas gracias lalo por la gran ayuda a todos!
 
Hola lalo;

Muchas gracias por la ayuda que estás prestando a la comunidad.

Te dejo el informe que deja mi PC:

 
Lalo este es mi reporte de OTMoveIt

 
este es mi ultimo reporte de hijackthis :



Si no se borro el virus dime por favor como hacerlo manualmente, gracias
 
Hola! de nuevo a todos,

@inex Tu PC esta limpia, pero para que sepas un poco tu estabas infectado con otro Keylogger del cual se trata del Bifrose.
@Alberto López Tu log no muestra rastros de Keylogger, log limpio!...
@lennuc Igual tu log esta ya limpio!...

Salu2! :hello:
 
osea que puedo ingresar a mis email y demas ya (anoche cambie desde un ciber todas las contraseñas) ?

Si es asi te agradesco
 
Hola! de nuevo, correcto lennuc ya puedes navegar como antes!...
Salu2! :hello:
 

Comoo esta el mio 😱
 
disculpa lalo pero recien acabo de encender la pc y me aparecio esto como antes (antes no lo mostre) .


Apenas prendo la pc me aparece esto.



De nuevo use el HijackThis y me dio esto:
O4 - HKLM\..\Run: [HKLM] C:\WINDOWS\system32\spynet\system.exe que creo que es el virus.

Aca esta la lista completa del log:

 
Hola! a todos,

@Aldo Tu log esta limpio!...
@lennuc Como dices, aun sigues infectado, haz lo siguiente:

Descarga la herramienta ComboFix.exe y guárdala en el escritorio.

  • Desactiva temporalmente el Antivirus y/o Antispyware.
  • Cierra todas las ventanas abiertas.
  • Abrir Notepad.exe o el Bloc de Notas
  • Ir a Inicio>>Ejecutar
  • Escriba Notepad.exe y enter
  • Copie y pegue el texto mas abajo a el Bloc de Notas

Insertar CODE, HTML o PHP:
Rootkit::
C:\WINDOWS\system32\spynet\system.exe

File::
C:\WINDOWS\system32\spynet\system.exe

Folder::
C:\WINDOWS\system32\spynet\

  • Guarde el archivo asignándole el nombre de CFScript.txt y déjelo en su escritorio
  • Arrastrar y soltar el archivo CFScript.txt dentro del archivo ComboFix.exe como lo muestra la animación de abajo. Esto activara ComboFix nuevamente.
    Enlace eliminado
  • Reinicie su ordenador y deje un nuevo reporte de ComboFix comentando como está funcionando el ordenador actualmente.

Eliminar entradas malas con Hijackthis
  • Ejecuta el HijackThis
  • Click en el botón Do a system and scan only
  • Marca las casillas de las siguientes entradas (si es que se encuentran presentes):

    O4 - HKLM\..\Run: [HKLM] C:\WINDOWS\system32\spynet\system.exe
    O4 - HKCU\..\Run: [HKCU] C:\WINDOWS\system32\spynet\system.exe
    O4 - HKLM\..\Policies\Explorer\Run: [Policies] C:\WINDOWS\system32\spynet\system.exe
    O4 - HKCU\..\Policies\Explorer\Run: [Policies] C:\WINDOWS\system32\spynet\system.exe

  • Cierre todas las ventanas abiertas, los navegadores, correo electrónico, etc...
  • Click en el botón Fix Checked
  • Cuando se haya completado todo, cerrar la aplicación.
  • Después de reiniciar la computadora, pegar un nuevo log de HJTs en tu próxima respuesta
REINICIAR EL SISTEMA DESPUÉS DE COMPLETAR TODO
 
Hola lalo;

Te dejo también el de mi portátil desde el que accedo habitualmente al foro. Con esto mis dos equipos quedarían revisados. Gracias de nuevo.

 
Hola! de nuevo,

@Alberto López Tu log esta limpio!...
Salu2! :hello:
 
Aca esta lo de Combofix :
Primera parte (1/2)
 
parte 2 (2/2) de Combofix :


Ise 2 post por que no entraba en 1
 
Hola! de nuevo,

@lennuc El log de Combofix muestra que ya elimino el Spynet, ahora necesitamos verificarlo, haz los pasos que te dije que hicieras con Hijackthis sale, y pegas el reporte en el siguiente mensaje!...

Salu2! :hello:
 

Temas similares

Respuestas
16
Visitas
4K
baltazhor
B