| Infectado por Trojan-Downloader.Win 32.Agent.zan (Solucionado) Hola amigos, llevo tres días con el ordenador infectado. Ya he leído el caso de varios usuarios con problemas parecidos al mío. El fondo de pantalla se volvío azul y con un aviso de alerta por infección. Coincidiendo con esto se instaló un círculo rojo con aspas blancas en la barra de tareas, que lanza continuamente el mensaje: "Your computer is infected" y me deshabilitó el análisis en tiempo real del antivirus (Mcfee). Intenté limpiarlo con Ad-aware 2008 pero no lo conseguí y buscando información en google localicé este foro. Como ya he dicho, he podido comprobar que más de un usuario padece o ha padecido el mismo problema. No obstante, después de leer las normás antes de postear, he abierto este nuevo tema porque he observado que se dan soluciones distintas según el caso.
Actualmente he conseguido (sinceramente no sé cómo) activar de nuevo el antivirus, pero como si nada y he analizado el ordenador con el Karspersky Online Scanner, cuyo informe es el siguiente:
-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER INFORME
viernes, 15 de agosto de 2008 14:08:19
Sistema operativo: Microsoft Windows XP Home Edition, Service Pack 3 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.1
Ultima actualización: 15/08/2008
Registros en la base antivirus: 973886
-------------------------------------------------------------------------------
Configuración del análisis:
Analizar usando las siguientes bases: standard
Analizar archivos: verdadero
Analizar bases de correo: verdadero
Objetivo a analizar - Mi PC:
A:\
C:\
D:\
E:\
Estadísticas:
Número de objetos analizados: 112880
Virus encontrados: 2
Objetos infectados: 4 / 0
Objetos sospechosos: 0
Duración del análisis: 03:43:06
Nombre del objeto infectado / Nombre del virus / Última acción
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\SYSTEM Object is locked saltado
C:\WINDOWS\system32\config\SOFTWARE Object is locked saltado
C:\WINDOWS\system32\config\DEFAULT Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\~.exe Infectados: Trojan-Downloader.Win32.Mutant.avx saltado
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado
C:\WINDOWS\system32\h323log.txt Object is locked saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado
C:\WINDOWS\SoftwareDistribution\EventCache\{3B6DC7 FB-6E8F-446C-9C09-F8B49997FEF4}.bin Object is locked saltado
C:\WINDOWS\WindowsUpdate.log Object is locked saltado
C:\WINDOWS\SchedLgU.Txt Object is locked saltado
C:\WINDOWS\Sti_Trace.log Object is locked saltado
C:\WINDOWS\wiaservc.log Object is locked saltado
C:\WINDOWS\wiadebug.log Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\McAfee\Common Framework\Db\Agent_DIONISIO1.log Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\McAfee\Common Framework\Db\PrdMgr_DIONISIO1.log Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\McAfee\DesktopProtection\OnAccessScanLog. txt Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\McAfee\DesktopProtection\AccessProtection Log.txt Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\McAfee\DesktopProtection\BufferOverflowPr otectionLog.txt Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\Dionisio\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\Dionisio\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\Dionisio\Configuración local\Temp\hpodvd09.log Object is locked saltado
C:\Documents and Settings\Dionisio\Configuración local\Temp\NAILogs\UpdaterUI_DIONISIO1.log Object is locked saltado
C:\Documents and Settings\Dionisio\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Dionisio\Configuración local\Historial\History.IE5\MSHist0120080815200808 16\index.dat Object is locked saltado
C:\Documents and Settings\Dionisio\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Dionisio\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\Dionisio\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\Dionisio\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\Dionisio\Datos de programa\Real\Update\setup\data\gtb\GOOGLE_TOOLBAR \googletoolbarinstaller.exeInfectados: Trojan-Downloader.Win32.Agent.zan saltado
C:\Documents and Settings\Dionisio\Datos de programa\Real\Update\setup\data\gtb_gds\GOOGLE_TOO LBAR\googletoolbarinstaller.exe Infectados: Trojan-Downloader.Win32.Agent.zan saltado
C:\Archivos de programa\Archivos comunes\Real\GToolbar\GoogleToolbarInstaller.exe Infectados: Trojan Downloader.Win32.Agent.zan saltado
C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Users\Dionisio\Data\inuse.txt Object is locked saltado
C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Users\Dionisio\Data\main.log Object is locked saltado
C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Users\Dionisio\Data\storydb.dat Object is locked saltado
C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Users\Dionisio\Data\storydb.idx Object is locked saltado
C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Users\Dionisio\Data\chn.dat Object is locked saltado
C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Users\Dionisio\Data\chn.idx Object is locked saltado
C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Users\Dionisio\Data\prs_die.dat Object is locked saltado
C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Users\Dionisio\Data\prs_die.idx Object is locked saltado
C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Users\Dionisio\Data\prs_dnd.dat Object is locked saltado
C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Users\Dionisio\Data\prs_dnd.idx Object is locked saltado
C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Users\Dionisio\Data\prs_ext.dat Object is locked saltado
C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Users\Dionisio\Data\prs_ext.idx Object is locked saltado
C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Users\Dionisio\Data\prs_rcv.dat Object is locked saltado
C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Users\Dionisio\Data\prs_rcv.idx Object is locked saltado
C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Users\Dionisio\Data\prs.dat Object is locked saltado
C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Users\Dionisio\Data\prs.idx Object is locked saltado
C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Users\Dionisio\Data\L0000004.FCS Object is locked saltado
C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Users\Dionisio\Data\chandir.dat Object is locked saltado
C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Users\Dionisio\Data\chandir.idx Object is locked saltado
C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Users\Dionisio\Data\D0000000.FCS Object is locked saltado
Análisis completado.
Les agredecería mucho su ayuda y en cualquiera de los casos les felicito por la labor que he podido comprobar que realizan.
Un saludo.
Última edición por sebasbergo fecha: 15/08/08 a las 09:48:11.
|