Ver Mensaje Individual
  post #5 (permalink)  
Antiguo 11/05/08, 16:07:14
Luren Luren está offline
Usuario
 
Registrado: sep 2007
Ubicación: MAdrid
Mensajes: 35
Re: Gusano en el ordenador!!!Ayuda por favor!!!

En primer lugar, muchas gracias por la pronta respuesta. Te comento lo que ha ido pasando.

En el escaneo rapido del dr.web me dice que esta infecado con el flec06.exe, un viruts de Win32.HLLM.Beagle. Me da la opcion de curar, le doy a si y me dice que lo curara cuando reinicie el sistema.

Cuando paso el escaneo completo con el dr.Web, me dice que “curara” el flec06.exe con el proximo reinicio. Me aparece el Win32.HLL.Beagle y luego otras infecciones por el Trojan.PWS.Kone.2. En principio parece que todo lo ha eliminado, este es el informe que arroja el dr.Web:

flec006.exe c:\documents and settings\lorenzo\datos de programa\m Win32.HLLM.Beagle Será curado después del reinicio.
b64_3[1].jpg C:\Documents and Settings\Lorenzo\Configuración local\Archivos temporales de Internet\Content.IE5\CYIC405C Win32.HLLM.Beagle Eliminado.
b64[1].jpg C:\Documents and Settings\Lorenzo\Configuración local\Archivos temporales de Internet\Content.IE5\ECUJUAJD Win32.HLLM.Beagle Eliminado.
b64_2[1].jpg C:\Documents and Settings\Lorenzo\Configuración local\Archivos temporales de Internet\Content.IE5\PVUWLRE0 Win32.HLLM.Beagle Eliminado.
b64_1[1].jpg C:\Documents and Settings\Lorenzo\Configuración local\Archivos temporales de Internet\Content.IE5\SCNCY5AR Trojan.PWS.Kone.2 Eliminado.



Luego he pasado el Malware Bytes un par de veces y me arroja estos informes:

Malwarebytes' Anti-Malware 1.05
Versión de la Base de Datos: 451

Tipo de examen : Examen Completo (C:\|D:\|)
Objetos examinados: 87093
Tiempo transcurrido: 1 hour(s), 38 minute(s), 51 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 0
Valores del Registro Infectados: 0
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 0
Ficheros Infectados: 0

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
(No se han detectado elementos maliciosos)

Valores del Registro Infectados:
(No se han detectado elementos maliciosos)

Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)

Carpetas Infectadas:
(No se han detectado elementos maliciosos)

Ficheros Infectados:
(No se han detectado elementos maliciosos)

Malwarebytes' Anti-Malware 1.12
Versión de la Base de Datos: 739

Tipo de examen : Examen Completo (C:\|D:\|)
Objetos examinados: 101316
Tiempo transcurrido: 35 minute(s), 56 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 0
Valores del Registro Infectados: 1
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 2
Ficheros Infectados: 10

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
(No se han detectado elementos maliciosos)

Valores del Registro Infectados:
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run\mule_st_key (Trojan.Agent) -> Delete on reboot.

Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)

Carpetas Infectadas:
C:\Documents and Settings\Favoritos\Antivirus (Rogue.Antivirus2008) -> Quarantined and deleted successfully.
C:\Documents and Settings\Favoritos\Antivirus\11 pasos (Rogue.Antivirus2008) -> Quarantined and deleted successfully.

Ficheros Infectados:
C:\Documents and Settings\Favoritos\Antivirus\11 pasos.url (Rogue.Antivirus2008) -> Quarantined and deleted successfully.
C:\Documents and Settings\Favoritos\Antivirus\Elementos de arranque a eliminar.url (Rogue.Antivirus2008) -> Quarantined and deleted successfully.
C:\Documents and Settings\Favoritos\Antivirus\Foro Spyware.url (Rogue.Antivirus2008) -> Quarantined and deleted successfully.
C:\Documents and Settings\Favoritos\Antivirus\11 pasos\1.url (Rogue.Antivirus2008) -> Quarantined and deleted successfully.
C:\Documents and Settings\Favoritos\Antivirus\11 pasos\2.url (Rogue.Antivirus2008) -> Quarantined and deleted successfully.
C:\Documents and Settings\Favoritos\Antivirus\11 pasos\3.url (Rogue.Antivirus2008) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\srosa.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\hldrrr.exe (Rootkit.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\Lorenzo\Datos de programa\m\flec006.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\Favoritos\delitos informaticos.com.url (Dialer) -> Quarantined and deleted successfully.

En el Segundo analisis parece que si que ha encontrado carpetas y archivos infectados.

Luego he intentado pasar el Ccleaner, pero no me permitia abrirlo. De hecho, al intentarlo saltaba la pantalla del programa pero desaparecia a los pocos segundos. He ido a desinstalar programas (porque ya lo tenia de antes en el ordenador) y en agregar o quitar programas, en el icono del Ccleaner me aparecia (only remove).
Lo he desinstalado, reiniciado y vuelto a instalar, pero continua ocurriendo lo mismo; le dos al icono de inicio del programa y salta la pantalla normalmente pero desaparece muy rapido, no me da ni tiempo a colocar el puntero del raton encima de la propia ventana.

Por último he pasado el Active Scan, que arroja el siguiente informe:

;************************************************* ************************************************** ************************************************** ******************************
ANALYSIS: 2008-05-11 21:55:12
PROTECTIONS: 2
MALWARE: 6
SUSPECTS: 5
;************************************************* ************************************************** ************************************************** ******************************
PROTECTIONS
Description Version Active Updated
;================================================= ================================================== ================================================== ==============================
No Yes
ESET NOD32 antivirus system 2.70 2.70 Yes Yes
;================================================= ================================================== ================================================== ==============================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;================================================= ================================================== ================================================== ==============================
00167753 Cookie/Statcounter TrackingCookie No 0 Yes No C:\Documents and Settings\Lorenzo\Datos de programa\Mozilla\Firefox\Profiles\vutiucfi.default \cookies-2.txt[.statcounter.com/]
00167753 Cookie/Statcounter TrackingCookie No 0 Yes No C:\Documents and Settings\Lorenzo\Datos de programa\Mozilla\Firefox\Profiles\vutiucfi.default \cookies-1.txt[.statcounter.com/]
00167753 Cookie/Statcounter TrackingCookie No 0 Yes No C:\Documents and Settings\Lorenzo\Datos de programa\Mozilla\Firefox\Profiles\vutiucfi.default \cookies-3.txt[.statcounter.com/]
00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Documents and Settings\Lorenzo\Cookies\lorenzo@weborama[1].txt
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\Documents and Settings\Lorenzo\Configuración local\Archivos temporales de Internet\Content.IE5\JAWU4SL4\b64_3[1].jpg
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\Documents and Settings\Lorenzo\Configuración local\Archivos temporales de Internet\Content.IE5\C8FD6ZCJ\b64[1].jpg
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\WINDOWS\system32\drivers\downld\131093.exe
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\WINDOWS\system32\drivers\downld\133125.exe
02898934 W32/Bagle.RP.worm Virus/Worm Yes 1 Yes No C:\DOCUMENTS AND SETTINGS\LORENZO\DATOS DE PROGRAMA\M\FLEC006.EXE
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\WINDOWS\system32\drivers\downld\130437.exe
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\WINDOWS\system32\drivers\downld\116421.exe
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\WINDOWS\system32\drivers\downld\111171.exe
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\WINDOWS\system32\drivers\downld\112671.exe
02898935 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\WINDOWS\system32\drivers\srosa.sys
02913360 W32/Bagle.SP.worm Virus/Worm No 1 Yes No C:\WINDOWS\system32\drivers\downld\93375.exe
02913360 W32/Bagle.SP.worm Virus/Worm No 1 Yes No C:\WINDOWS\system32\drivers\downld\122828.exe
02913360 W32/Bagle.SP.worm Virus/Worm No 1 Yes No C:\Documents and Settings\Lorenzo\Configuración local\Archivos temporales de Internet\Content.IE5\1E3K5JHY\b64_2[1].jpg
02913360 W32/Bagle.SP.worm Virus/Worm No 1 Yes No C:\WINDOWS\system32\drivers\downld\99359.exe
02927698 W32/Bagle.KV.worm Virus/Worm No 1 Yes No C:\Documents and Settings\Lorenzo\Configuración local\Archivos temporales de Internet\Content.IE5\990FOM7W\b64_1[1].jpg
02927698 W32/Bagle.KV.worm Virus/Worm No 1 Yes No C:\WINDOWS\system32\drivers\downld\126437.exe
02927698 W32/Bagle.KV.worm Virus/Worm No 1 Yes No C:\WINDOWS\system32\drivers\downld\96265.exe
02927698 W32/Bagle.KV.worm Virus/Worm No 1 Yes No C:\WINDOWS\system32\drivers\downld\101296.exe
;================================================= ================================================== ================================================== ==============================
SUSPECTS
Sent Location
;================================================= ================================================== ================================================== ==============================
No C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\ntkrnlpa.exe
No C:\WINDOWS\$NtUninstallKB929338$\ntkrnlpa.exe
No C:\WINDOWS\$NtUninstallKB931784$\ntkrnlpa.exe
No C:\WINDOWS\Driver Cache\i386\ntkrnlpa.exe
No C:\WINDOWS\system32\dllcache\ntkrnlpa.exe
;================================================= ================================================== ================================================== ==============================
VULNERABILITIES
Id Severity Description
;================================================= ================================================== ================================================== ==============================
;================================================= ================================================== ================================================== ==============================


Muchas gracias por la ayuda.

Es muy chungo lo que tengo???Deberia preocuparme mucho????Manejo bastante información por Internet, por eso lo digo….

Gracias por todo!!!

Última edición por Luren fecha: 11/05/08 a las 16:09:55.
Responder Con Cita