Cita:
Originalmente publicado por M@co Hola padul21. Realiza lo siguiente: - Descarga, actualiza y ejecuta Malwarebytes' Anti-Malware.
- Realiza un examen completo del PC y elimina las infecciones que este detecte.
- El reporte queda guardado en la pestaña "Logs" o "Registros" en español, abres el reporte y copias el contenido para pegarlo en este tema.
- Descarga y ejecuta Dr. Web Cure-It siguiendo las instrucciones de su manual.
- Descarga y ejecuta Ccleaner.
- Usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos.
- Después usa su opción de "Registro" para limpiar todo el registro de Windows.
- Reinicia el sistema y realiza un análisis completo del Pc con Kaspersky Online Scanner.
En tu proxima respuesta:
- Pega los reportes de Malwarebytes' Anti-Malware, Dr. Web Cure-It y Kaspersky.
- Nos comenta los resultados.
Salu2!. |
Buenas, te adjunto los reportes que me han salido:
Malwarebytes:
Malwarebytes' Anti-Malware 1.26
Versión de la Base de Datos: 1103
Windows 5.1.2600 Service Pack 3
04/10/2008 16:35:59
mbam-log-2008-10-04 (16-35-59).txt
Tipo de examen : Examen Completo (C:\|)
Objetos examinados: 95241
Tiempo transcurrido: 29 minute(s), 0 second(s)
Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 1
Valores del Registro Infectados: 0
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 0
Ficheros Infectados: 0
Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)
Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)
Claves del Registro Infectadas:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\{def85c80-216a-43ab-af70-1665edbe2780} (Spyware.Sinowal) -> Quarantined and deleted successfully.
Valores del Registro Infectados:
(No se han detectado elementos maliciosos)
Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)
Carpetas Infectadas:
(No se han detectado elementos maliciosos)
Ficheros Infectados:
(No se han detectado elementos maliciosos)
DrWeb-Curelt:
RegUBP2b-Eva.reg C:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy\Snapshots2 Trojan.StartPage.1505 Eliminado.
wscui.cpl C:\Program files\XPSecurityCenter Trojan.Fakealert.1317 Eliminado.
XPSecurityCenter.dll C:\Program files\XPSecurityCenter Trojan.Fakealert.1319 Eliminado.
A0006007.dll C:\System Volume Information\_restore{AFCA15DF-A54F-45F8-9A1D-F77C02C84B8D}\RP20 Trojan.PWS.GoldSpy.2261 Eliminado.
A0006998.reg C:\System Volume Information\_restore{AFCA15DF-A54F-45F8-9A1D-F77C02C84B8D}\RP20 Trojan.StartPage.1505 Eliminado.
A0006999.cpl C:\System Volume Information\_restore{AFCA15DF-A54F-45F8-9A1D-F77C02C84B8D}\RP20 Trojan.Fakealert.1317 Eliminado.
A0007000.dll C:\System Volume Information\_restore{AFCA15DF-A54F-45F8-9A1D-F77C02C84B8D}\RP20 Trojan.Fakealert.1319 Eliminado.
A0000169.reg C:\System Volume Information\_restore{AFCA15DF-A54F-45F8-9A1D-F77C02C84B8D}\RP3 Trojan.StartPage.1505 Eliminado.
intercept.dll C:\WINDOWS Trojan.NtRootKit.68 Eliminado.
intercept.dll C:\WINDOWS\system32 Trojan.NtRootKit.68 Eliminado.
Kaspersky Online:
KASPERSKY ONLINE SCANNER INFORME
sábado, 04 de octubre de 2008 19:11:46
Sistema operativo: Microsoft Windows XP Professional, Service Pack 3 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.1
Ultima actualización: 4/10/2008
Registros en la base antivirus: 1152240
Configuración del análisis
Analizar usando las siguientes bases standard
Analizar archivos verdadero
Analizar bases de correo verdadero
Objetivo a analizar Mi PC
A:\
C:\
D:\
E:\
F:\
G:\
H:\
I:\
J:\
Estadísticas
Número de objeros analizados 52333
Virus encontrados 1
Objetos infectados 1 / 0
Objetos sospechosos 0
Duración del análisis 00:37:07
Bombre del objeto infectado Nombre del virus Última acción
C:\Archivos de programa\Telefonica\KitAIM\AVS.log Object is locked saltado
C:\Documents and Settings\Eva\Configuración local\Archivos temporales de Internet\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Object is locked saltado
C:\Documents and Settings\Eva\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Eva\Configuración local\Datos de programa\Microsoft\Feeds Cache\index.dat Object is locked saltado
C:\Documents and Settings\Eva\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\Eva\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\Eva\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Eva\Configuración local\Historial\History.IE5\MSHist0120081004200810 05\index.dat Object is locked saltado
C:\Documents and Settings\Eva\Configuración local\Temp\Perflib_Perfdata_6a0.dat Object is locked saltado
C:\Documents and Settings\Eva\Configuración local\Temp\~DF7D44.tmp Object is locked saltado
C:\Documents and Settings\Eva\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\Eva\Datos de programa\Search Settings\kb125\temp\ws-14156.log Object is locked saltado
C:\Documents and Settings\Eva\ntuser.dat Object is locked saltado
C:\Documents and Settings\Eva\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\SchedLgU.Txt Object is locked saltado
C:\WINDOWS\SoftwareDistribution\EventCache\{9C3D3F EB-CB4C-48AC-B9E8-43ACBDBFA94C}.bin Object is locked saltado
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado
C:\WINDOWS\Sti_Trace.log Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\default Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\Internet.evt Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\software Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\system Object is locked saltado
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\drivers\sptd.sys Object is locked saltado
C:\WINDOWS\system32\h323log.txt Object is locked saltado
C:\WINDOWS\system32\sqldb.sys Infectados: Trojan-Spy.Win32.Goldun.aye saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado
C:\WINDOWS\wiadebug.log Object is locked saltado
C:\WINDOWS\wiaservc.log Object is locked saltado
C:\WINDOWS\WindowsUpdate.log Object is locked saltado
Análisis completado.
Un saludo.