Ver Mensaje Individual
  post #3 (permalink)  
Antiguo 18/09/08, 18:11:37
theparadox theparadox está offline
Usuario
 
Registrado: jul 2008
Ubicación: uruguay
Mensajes: 6
Re: downloader.zlob

Ya termine de pasar delpsguard y el MalwareByte's Antimalware
el delpsguard no encontro nada y devolvio un informe vacio
y el malwarebytes encontro 12 infecciones aca dejo el reporte:

-------------------------------------------------------------------
Malwarebytes' Anti-Malware 1.27
Versión de la Base de Datos: 1127
Windows 5.1.2600 Service Pack 2

18/09/2008 05:48:55 p.m.
mbam-log-2008-09-18 (17-48-55).txt

Tipo de examen : Examen Completo (C:\|)
Objetos examinados: 222894
Tiempo transcurrido: 41 minute(s), 36 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 1
Claves del Registro Infectadas: 7
Valores del Registro Infectados: 0
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 0
Ficheros Infectados: 12

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
C:\WINDOWS\system32\srtjmk.dll (Trojan.Vundo) -> Delete on reboot.

Claves del Registro Infectadas:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Browser Helper Objects\{b752edfc-2ce9-47ad-9165-b3f073da2bc5} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{b752edfc-2ce9-47ad-9165-b3f073da2bc5} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\contim (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Track System (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> Quarantined and deleted successfully.

Valores del Registro Infectados:
(No se han detectado elementos maliciosos)

Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)

Carpetas Infectadas:
(No se han detectado elementos maliciosos)

Ficheros Infectados:
C:\WINDOWS\system32\srtjmk.dll (Trojan.Vundo.H) -> Delete on reboot.
C:\Documents and Settings\Juan Carlos Lorenzo\Datos de programa\Desktopicon\eBayShortcuts.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\Natalia Lorenzo\Configuración local\Archivos temporales de Internet\Content.IE5\90M2WC9U\upd105320[1] (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Documents and Settings\Natalia Lorenzo\Configuración local\Archivos temporales de Internet\Content.IE5\I1OJIPQ5\nd82m0[1] (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{BF595438-BA41-4DA5-9AD0-12A55003B585}\RP1\A0000017.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{BF595438-BA41-4DA5-9AD0-12A55003B585}\RP1\A0000251.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{BF595438-BA41-4DA5-9AD0-12A55003B585}\RP1\A0000252.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{BF595438-BA41-4DA5-9AD0-12A55003B585}\RP1\A0001239.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{BF595438-BA41-4DA5-9AD0-12A55003B585}\RP1\A0001254.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\huedkejd.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\mcrh.tmp (Malware.Trace) -> Quarantined and deleted successfully.
C:\Documents and Settings\Juan Carlos Lorenzo\Datos de programa\addon.dat (Malware.Trace) -> Quarantined and deleted successfully.

------------------------------------------------------------------

Tengo otra duda el spybot me pregunta si quiero permitir esta modificacion
el el registro

categoria browser page
cambio valor agregado

entrada local page

datos antiguos C:\WINDOWS\system32\blank.htm
datos nuevos C:\windows\system32\blank.htm

Cual valor es el correcto el que tiene mayuscula o el de mnusculas

Otro problema que encontre es que cuando reinicie a modo de fallos
me dijo que no podia porque no era administrador pero yo lo soy
pero igual se reinicio a modo de fallos

Y por ultimo el firewall de windows me figura desactivado
y no me permite activarlo.

Ahora me pongo a hacer el analisis con kaspersky

Por el momento pare todo funcionar bastante bien

Saludos
Responder Con Cita