Que elimine en agregar o quitar programas seekmo.
Luego que ejecute este script:
CODE
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
QuarantineFile('c:\abs.exe','');
QuarantineFile('C:\WINDOWS\system32\strap.exe','');
QuarantineFile('E:\autorun.inf','');
QuarantineFile('C:\mranjm.exe','');
QuarantineFile('C:\autorun.inf','');
QuarantineFile('C:\RECYCLER\H-6-1-53-0976546321-090909032-8763-1337\BLaCK.exe','');
QuarantineFile('c:\RECYCLER\S-51-9-25-3434476501-1644491961-601003314-1214\mprsvn.exe','');
QuarantineFile('C:\WINDOWS\system32:vcrt80.exe','');
QuarantineFile('C:\Archivos de programa\Seekmo\bin\10.3.86.0\HostIE.dll','');
QuarantineFile('C:\Archivos de programa\AVG\AVG8\avgssie.dll','');
QuarantineFile('C:\Archivos de programa\Seekmo\bin\10.3.86.0\SeekmoSA.exe','');
QuarantineFile('C:\WINDOWS\system32\e8main0.dll','');
DeleteFile('C:\WINDOWS\system32\C:\WINDOWS\system32\drivers\Prgds.exe');
DeleteFile('C:\WINDOWS\system32\C:\WINDOWS\system32\drivers\dcin.exe');
DeleteFile('C:\WINDOWS\system32\e8main0.dll');
DeleteFile('C:\Archivos de programa\Seekmo\bin\10.3.86.0\SeekmoSA.exe');
DeleteFile('C:\Archivos de programa\AVG\AVG8\avgssie.dll');
DeleteFile('C:\Archivos de programa\Seekmo\bin\10.3.86.0\HostIE.dll');
DeleteFile('C:\WINDOWS\system32:vcrt80.exe');
DeleteFile('C:\RECYCLER\H-6-1-53-0976546321-090909032-8763-1337\BLaCK.exe');
DeleteFile('C:\autorun.inf');
DeleteFile('C:\mranjm.exe');
DeleteFile('E:\autorun.inf');
DeleteFile('C:\WINDOWS\system32\strap.exe');
DeleteFile('c:\abs.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
end.
Despues de ejecutar el script, postea tu combofix log:
Descargalo
aquíAntes de guardarlo, por favor renombralo a algo parecido a 123.exe para parar al malware y que no pueda deshabilitarlo.
Ahora, por favor, asegurate de que no se están ejecutando otros programas, cierra todas las ventanas y pausa Kaspersky (Elije la opción de "reanudar
manualmente" si todavía esta activo) hasta que termine con el escaneado y el proceso de eliminación.
Por favor, haga doble clic en el archivo descargado. Siga las indicaciones en pantalla para iniciar la exploración/escaneado.
Una vez que el proceso de exploración/escaneado ha comenzado por favor NO haga clic en la ventana del combofix o intente utilizar su equipo ya que esto
puede causar problemas en el equipo. La exploracion/escaneado puede tomar bastante tiempo para completarse, esto es normal.
Su equipo se desconectara de Internet y los iconos del escritorio/barras de herramientas desaparecerán durante la exploración, no se preocupe, esto es
normal y apareceran en cuanto la exploración haya terminado.
Combofix creará un archivo de registro (log) y lo mostrara después de que su equipo se haya reiniciado. Por lo general, estara situado en
c:\combofix.txt, por favor, adjuntalo en tu siguiente post.
Una vez realizada la limpieza, terminado de usar el ComboFix, se recomienda desinstalarlo, sigue los siguientes pasos:
Ve a Inicio -> Ejecutar -> Teclea o copia y pega el siguiente comando ComboFix /u y pulsa Entrar (enter)