| A vueltas con bantai usa ezrael y virus vbs autorun..(Solucionado) Lo primero es presentarme y daros las gracias por la labor que haceis en este foro.
Llevo una semana leyendo todo lo que hay sobre el famoso bantai y los virus autorun.inf y los archivitos system32.dll.vbs.
Seguramente que de la universidad mi hija nos contagio el disco duro c y j que tengo en el ordenador, creo que he echo todo lo que recomendais en el foro, pero aun asi tengo problemas, el primero es que de vez en cuando me sale por el kasperky un titulito para que ignore o elimine un autorum.vbs, los signos del teclado no se corresponden con los que tenian que ser, aun teniendo la configuracion en español.
Os remito un reporter del KAS y el del hijackthis, deciros que el antivirus es bajado de los de prueba y los pase en modo normal igual que el hijackthis, en modo de prueba pase el superantyspiware.
Gracias de antemano y espero vuestras repuestas y ver de una vez por todas dejar el ordenador bien.
Solo comentaros que tengo windows XP recien puesto ya que cambie el lunes de la semana pasada la placa base.
REPORTER KAS
Protección : en ejecución
-------------------------
Total analizado: 199160
Detectados: 35
Sin procesar: 0
Hora de inicio: 27/01/2008 22:55:36
Duración: 17:52:47
Respaldo
--------
Estado Objeto tamaño
------ ------ ------
Infectado: virus Virus.VBS.AutoRun.ah j:\system volume information\_restore{50cfe382-0bf9-4650-b8d7-82ce25d38ca5}\rp12\a0003780.vbs 3,7 KB
Infectado: virus Virus.VBS.AutoRun.ah c:\system volume information\_restore{50cfe382-0bf9-4650-b8d7-82ce25d38ca5}\rp12\a0002744.vbs 3,7 KB
Infectado: virus Virus.VBS.AutoRun.ah c:\system volume information\_restore{50cfe382-0bf9-4650-b8d7-82ce25d38ca5}\rp12\a0003665.vbs 3,7 KB
Posiblemente infectados: virus Type_Script (modificación) c:\windows\win31.dll.vbs 3,7 KB
Infectado: virus Virus.VBS.AutoRun.ah C:\System Volume Information\_restore{50CFE382-0BF9-4650-B8D7-82CE25D38CA5}\RP11\A0002405.vbs 3,7 KB
Infectado: virus Virus.VBS.AutoRun.ah j:\system volume information\_restore{50cfe382-0bf9-4650-b8d7-82ce25d38ca5}\rp11\a0002407.vbs 3,7 KB
Infectado: virus Virus.VBS.AutoRun.ah C:\System Volume Information\_restore{50CFE382-0BF9-4650-B8D7-82CE25D38CA5}\RP11\A0002404.vbs 3,7 KB
Infectado: virus Virus.VBS.AutoRun.ah j:\system volume information\_restore{50cfe382-0bf9-4650-b8d7-82ce25d38ca5}\rp12\a0002746.vbs 3,7 KB
Infectado: virus Virus.VBS.AutoRun.ah c:\system volume information\_restore{50cfe382-0bf9-4650-b8d7-82ce25d38ca5}\rp12\a0003778.vbs 3,7 KB
Infectado: virus Virus.VBS.AutoRun.ah C:\System Volume Information\_restore{50CFE382-0BF9-4650-B8D7-82CE25D38CA5}\RP11\A0002392.vbs 3,7 KB
Infectado: virus Virus.VBS.AutoRun.ah c:\system volume information\_restore{50cfe382-0bf9-4650-b8d7-82ce25d38ca5}\rp11\a0002680.vbs 3,7 KB
Infectado: virus Virus.VBS.AutoRun.ah c:\system volume information\_restore{50cfe382-0bf9-4650-b8d7-82ce25d38ca5}\rp11\a0002681.vbs 3,7 KB
Infectado: virus Virus.VBS.AutoRun.ah j:\system volume information\_restore{50cfe382-0bf9-4650-b8d7-82ce25d38ca5}\rp11\a0002395.vbs 3,7 KB
Infectado: virus Virus.VBS.AutoRun.ah C:\System Volume Information\_restore{50CFE382-0BF9-4650-B8D7-82CE25D38CA5}\RP11\A0002476.vbs 3,7 KB
Infectado: virus Virus.VBS.AutoRun.ah C:\System Volume Information\_restore{50CFE382-0BF9-4650-B8D7-82CE25D38CA5}\RP10\A0002365.vbs 3,7 KB
Infectado: virus Virus.VBS.AutoRun.ah c:\system volume information\_restore{50cfe382-0bf9-4650-b8d7-82ce25d38ca5}\rp12\a0003779.vbs 3,7 KB
Infectado: virus Virus.VBS.AutoRun.ah j:\system volume information\_restore{50cfe382-0bf9-4650-b8d7-82ce25d38ca5}\rp12\a0003668.vbs 3,7 KB
Infectado: virus Virus.VBS.AutoRun.ah C:\System Volume Information\_restore{50CFE382-0BF9-4650-B8D7-82CE25D38CA5}\RP11\A0002393.vbs 3,7 KB
Infectado: virus Virus.VBS.AutoRun.ah j:\system volume information\_restore{50cfe382-0bf9-4650-b8d7-82ce25d38ca5}\rp11\a0002532.vbs 3,7 KB
Infectado: virus Virus.VBS.AutoRun.ah j:\system volume information\_restore{50cfe382-0bf9-4650-b8d7-82ce25d38ca5}\rp11\a0002478.vbs 3,7 KB
Posiblemente infectados: virus Type_Script (modificación) j:\win31.dll.vbs 3,7 KB
Infectado: virus Virus.VBS.AutoRun.ah C:\System Volume Information\_restore{50CFE382-0BF9-4650-B8D7-82CE25D38CA5}\RP10\A0002366.vbs 3,7 KB
Infectado: virus Virus.VBS.AutoRun.ah j:\system volume information\_restore{675fed68-be90-4bdb-bd23-6a2f66ec4a3c}\rp112\a0049533.vbs 3,7 KB
Infectado: virus Virus.VBS.AutoRun.ah c:\system volume information\_restore{50cfe382-0bf9-4650-b8d7-82ce25d38ca5}\rp12\a0003666.vbs 3,7 KB
Infectado: virus Virus.VBS.AutoRun.ah j:\system volume information\_restore{50cfe382-0bf9-4650-b8d7-82ce25d38ca5}\rp11\a0002593.vbs 3,7 KB
Infectado: virus Virus.VBS.AutoRun.ah j:\system volume information\_restore{50cfe382-0bf9-4650-b8d7-82ce25d38ca5}\rp11\a0002683.vbs 3,7 KB
Infectado: virus Virus.VBS.AutoRun.ah c:\system volume information\_restore{50cfe382-0bf9-4650-b8d7-82ce25d38ca5}\rp11\a0002591.vbs 3,7 KB
Infectado: virus Virus.VBS.AutoRun.ah c:\system volume information\_restore{50cfe382-0bf9-4650-b8d7-82ce25d38ca5}\rp12\a0002743.vbs 3,7 KB
Infectado: virus P2P-Worm.Win32.Kapucen.b j:\incoming\musica\despistaos - cada dos minutos (cd single de 'vivir al reves') (2007) by © maq.rar 9,5 MB
Infectado: virus Virus.VBS.AutoRun.ah j:\system volume information\_restore{50cfe382-0bf9-4650-b8d7-82ce25d38ca5}\rp11\a0002740.vbs 3,7 KB
Infectado: programa espía not-a-virus:AdWare.Win32.Gator.4104 c:\documents and settings\gerardo\mis documentos\gerardo\programas\codecpackelisoft140.z ip 21,6 MB
Infectado: virus Virus.VBS.AutoRun.ah j:\system volume information\_restore{50cfe382-0bf9-4650-b8d7-82ce25d38ca5}\rp10\a0002368.vbs 3,7 KB
Infectado: virus Virus.VBS.AutoRun.ah C:\System Volume Information\_restore{50CFE382-0BF9-4650-B8D7-82CE25D38CA5}\RP11\A0002475.vbs 3,7 KB
Posiblemente infectados: virus Type_Script (modificación) c:\win31.dll.vbs 3,7 KB
Infectado: virus Virus.VBS.AutoRun.ah C:\System Volume Information\_restore{50CFE382-0BF9-4650-B8D7-82CE25D38CA5}\RP11\A0002590.vbs 3,7 KB Log de HJT Editado por moderador
Última edición por Dilbert fecha: 28/01/08 a las 13:09:23.
|