Ver la Versión Completa : Como eliminar virus ertito69 23/08/07, 17:57:46 Buenas a todos. Yo creo que me ha entrado un virus. Todo empezo cuando me baje de el emule un programa y al abrirlo se me desactivo el antivirus (NOD32) y el antyspyware (Spybot). Ahora no me deja instalar ninguno, y ademas al entrar a internet me tarda muchisimo, sin embargo luego va bien, a no ser que al clickear un link me lo abra en una pagina a parte que me sucede lo mismo. E intentado pasar el scanner de karpesky, pero no me deja. No se que hacer. A ver si me pueden ayudar un saludo Hola ertito69! :Bien:
Intenta esto sino lo hiciste Apaga el restaurador del sistema (http://www.forospyware.com/292280-post2.html); entra en modo seguro (http://www.forospyware.com/t68195.html#post292280)(con opciones de red).
Y pasa el Kaspersky (http://www.kaspersky.com/kos/spanish/kavwebscan.html)(haz un escaneo completo) y pega el reporte que te genera aca.
Saludos :Bien: ertito69 24/08/07, 05:28:35 Hola painx3.
Al realizar el scanner me dice lo siguiente:
Failed to load Kaspersky Online Scanner ActiveX control!
You must have administrative rights on this computer;
you also must have the IE security settings to the Medium level. Sveshnikov 24/08/07, 15:58:34 Hola ertito69:
Ejecuta kaspersky on line tal y como se indica en este manual (http://www.forospyware.com/t55793.html), recuerda que debes tener permisos de administrador para poder ejecutarlo.
Nos comentas...
Salu2!! ertito69 25/08/07, 10:20:05 Sigue sin dejarme realizar el test. Se me ha olvidado decir, que al abrir Panel de Control --> Agregar o quitar programas se me reinicia el PC, por lo que supongo que el virus estara en algun prgrama. Tampoco me deja borrar la lista de programas que se encuentra en INICIO. Para esto puedes usar el ccleaner (http://www.forospyware.com/t39511.html) para desinstalar programas o el uninstaller (http://advanced-uninstaller-2006.softonic.com/)
:Bien: después de esto intenta hacer lo que dicen mis compañeros y si no puedes intenta con el panda online (http://www.forospyware.com/foro-de-virus-y-spywares/aviso-7.html).
Saludos :afirmar:. ertito69 25/08/07, 11:24:38 Parece qeu me esta dejando pasarlo, cuando se termine de pasar os envio los resultados. Muchas gracias y un saludo.
PD: espero no tener que formater el pc Yo también espero lo mismo :Bien: :biggrin: recuerda regresar a comentarnos. ertito69 25/08/07, 12:21:35 Por fin tengo el resultado, ahora a esperar qeu me decis.
-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER REPORT
Saturday, August 25, 2007 6:18:44 PM
Operating System: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner version: 5.0.93.0
Kaspersky Anti-Virus database last update: 25/08/2007
Kaspersky Anti-Virus database records: 389807
-------------------------------------------------------------------------------
Scan Settings:
Scan using the following antivirus database: extended
Scan Archives: true
Scan Mail Bases: true
Scan Target - My Computer:
A:\
C:\
D:\
E:\
F:\
G:\
H:\
I:\
J:\
Scan Statistics:
Total number of scanned objects: 66164
Number of viruses found: 7
Number of infected objects: 15
Number of suspicious objects: 0
Duration of the scan process: 01:36:07
Infected Object Name / Virus Name / Last Action
C:\Archivos de programa\Adverts\uninst.exe Infected: Trojan.Win32.Obfuscated.en skipped
C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\logs\starwind.2007-08-25.16-23-27.log Object is locked skipped
C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolba rNotifier.exe Infected: Email-Worm.Win32.Bagle.iz skipped
C:\Documents and Settings\All Users\Datos de programa\Symantec\Norton AntiVirus\Quarantine\3E641ED3.exe Infected: Trojan-Downloader.Win32.Obfuscated.bh skipped
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\P4\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\P4\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\P4\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\P4\Configuración local\Historial\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\P4\Configuración local\Temp\Perflib_Perfdata_138.dat Object is locked skipped
C:\Documents and Settings\P4\Configuración local\Temp\~DF5793.tmp Object is locked skipped
C:\Documents and Settings\P4\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\P4\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\P4\ntuser.dat.LOG Object is locked skipped
C:\Miguel Angel\Canales TV\TVMiX\PROGRAMAS INSTALADOS\pcastbarmini.exe/data0003 Infected: not-a-virus:AdWare.Win32.Dudu.d skipped
C:\Miguel Angel\Canales TV\TVMiX\PROGRAMAS INSTALADOS\pcastbarmini.exe/data0004 Infected: not-a-virus:AdWare.Win32.Dudu.d skipped
C:\Miguel Angel\Canales TV\TVMiX\PROGRAMAS INSTALADOS\pcastbarmini.exe/data0005 Infected: not-a-virus:AdWare.Win32.Dudu.d skipped
C:\Miguel Angel\Canales TV\TVMiX\PROGRAMAS INSTALADOS\pcastbarmini.exe NSIS: infected - 3 skipped
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped
C:\System Volume Information\_restore{77B64BE2-5667-4CAD-BACD-CA7B74C8A7D9}\RP1\A0000006.exe Infected: Email-Worm.Win32.Bagle.iz skipped
C:\System Volume Information\_restore{77B64BE2-5667-4CAD-BACD-CA7B74C8A7D9}\RP1\A0000010.sys Infected: Email-Worm.Win32.Bagle.iz skipped
C:\System Volume Information\_restore{77B64BE2-5667-4CAD-BACD-CA7B74C8A7D9}\RP1\change.log Object is locked skipped
C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped
C:\WINDOWS\ModemLog_Bluetooth LAP Modem #2.txt Object is locked skipped
C:\WINDOWS\ModemLog_Bluetooth LAP Modem #3.txt Object is locked skipped
C:\WINDOWS\ModemLog_Bluetooth LAP Modem.txt Object is locked skipped
C:\WINDOWS\ModemLog_Cable de comunicación entre dos equipos.txt Object is locked skipped
C:\WINDOWS\SchedLgU.Txt Object is locked skipped
C:\WINDOWS\Sti_Trace.log Object is locked skipped
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked skipped
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked skipped
C:\WINDOWS\system32\config\Antiviru.evt Object is locked skipped
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\default Object is locked skipped
C:\WINDOWS\system32\config\default.LOG Object is locked skipped
C:\WINDOWS\system32\config\ODiag.evt Object is locked skipped
C:\WINDOWS\system32\config\OSession.evt Object is locked skipped
C:\WINDOWS\system32\config\SAM Object is locked skipped
C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\SECURITY Object is locked skipped
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped
C:\WINDOWS\system32\config\software Object is locked skipped
C:\WINDOWS\system32\config\software.LOG Object is locked skipped
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\system Object is locked skipped
C:\WINDOWS\system32\config\system.LOG Object is locked skipped
C:\WINDOWS\system32\h323log.txt Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped
C:\WINDOWS\wiadebug.log Object is locked skipped
C:\WINDOWS\wiaservc.log Object is locked skipped
D:\Aplicaciones\Norton Antivirus 2005\NAV\EXTERNAL\NORTON\APP\NAVAPSVC.EXE Object is locked skipped
D:\Aplicaciones\Norton Antivirus 2005\NAV\EXTERNAL\NORTON\APP\NAVSTUB.EXE Object is locked skipped
D:\Aplicaciones\Norton Antivirus 2005\NAV\EXTERNAL\NORTON\APP\NAVW32.EXE Object is locked skipped
D:\Aplicaciones\Norton Antivirus 2005\NAV\EXTERNAL\NORTON\APP\NAVWNT.EXE Object is locked skipped
D:\Aplicaciones\Norton Antivirus 2005\NAV\EXTERNAL\NORTON\APP\SAVSCAN.EXE Object is locked skipped
D:\Aplicaciones\Norton Antivirus 2005\NAV\EXTERNAL\NORTON\NAVAPW32.EXE Object is locked skipped
D:\Aplicaciones\Norton Antivirus 2005\NAV\IWP\APP\NPFMNTOR.EXE Object is locked skipped
D:\Aplicaciones\Norton Antivirus 2005\SUPPORT\CCCOMMON\CCCOMMON\CCAPP.EXE Object is locked skipped
D:\Aplicaciones\Norton Antivirus 2005\SUPPORT\CCCOMMON\CCCOMMON\CCEVTMGR.EXE Object is locked skipped
D:\Aplicaciones\Norton Antivirus 2005\SUPPORT\CCCOMMON\CCCOMMON\CCSETMGR.EXE Object is locked skipped
D:\Aplicaciones\Norton Antivirus 2005\SUPPORT\CCCOMMON\CCCOMMON\NMAIN.EXE Object is locked skipped
D:\Aplicaciones\Norton Antivirus 2005\SUPPORT\SPBBC\COMMON\SYMSHARE\SPBBC\SPBBCSVC. EXE Object is locked skipped
D:\Aplicaciones\Norton Antivirus 2005\SUPPORT\SYMNET\SYMNET\SYMSHARE\SNDSRVC.EXE Object is locked skipped
D:\Aplicaciones\Partition Magic 8.02\BTMagic\Rescueme\DOSYSTEM\CHKDSK.EXE Object is locked skipped
D:\Aplicaciones\Partition Magic 8.02\BTMagic\Rescueme\DOSYSTEM\EMM386.EXE Object is locked skipped
D:\Aplicaciones\Partition Magic 8.02\BTMagic\Rescueme\DOSYSTEM\FLOPPY.EXE Object is locked skipped
D:\Aplicaciones\Partition Magic 8.02\BTMagic\Rescueme\DOSYSTEM\FLOPPY9x.EXE Object is locked skipped
D:\Aplicaciones\Partition Magic 8.02\BTMagic\Rescueme\DOSYSTEM\FLOPPYME.EXE Object is locked skipped
D:\Aplicaciones\Partition Magic 8.02\BTMagic\Rescueme\DOSYSTEM\NWCDEX.EXE Object is locked skipped
D:\Aplicaciones\Partition Magic 8.02\BTMagic\Rescueme\DOSYSTEM\PQBOOT.EXE Object is locked skipped
D:\Aplicaciones\Partition Magic 8.02\BTMagic\Rescueme\DOSYSTEM\PTEDIT32.EXE Object is locked skipped
D:\Aplicaciones\Partition Magic 8.02\BTMagic\Rescueme\DOSYSTEM\WRPROG.EXE Object is locked skipped
D:\Aplicaciones\Partition Magic 8.02\RESCUEME\DOSYSTEM\CHKDSK.EXE Object is locked skipped
D:\Aplicaciones\Partition Magic 8.02\RESCUEME\DOSYSTEM\EMM386.EXE Object is locked skipped
D:\Aplicaciones\Partition Magic 8.02\RESCUEME\DOSYSTEM\FLOPPY.EXE Object is locked skipped
D:\Aplicaciones\Partition Magic 8.02\RESCUEME\DOSYSTEM\FLOPPY9x.EXE Object is locked skipped
D:\Aplicaciones\Partition Magic 8.02\RESCUEME\DOSYSTEM\FLOPPYME.EXE Object is locked skipped
D:\Aplicaciones\Partition Magic 8.02\RESCUEME\DOSYSTEM\NWCDEX.EXE Object is locked skipped
D:\Aplicaciones\Partition Magic 8.02\RESCUEME\DOSYSTEM\PTEDIT32.EXE Object is locked skipped
D:\Aplicaciones\Varios\Lphant-v1.09-Installer.exe/file227 Infected: not-a-virus:AdTool.Win32.WhenU.a skipped
D:\Aplicaciones\Varios\Lphant-v1.09-Installer.exe Inno: infected - 1 skipped
D:\Aplicaciones\Varios\acelerator download.exe/WISE0021.BIN/dapiebar.dll Infected: not-a-virus:AdWare.Win32.Dap.c skipped
D:\Aplicaciones\Varios\acelerator download.exe/WISE0021.BIN Infected: not-a-virus:AdWare.Win32.Dap.c skipped
D:\Aplicaciones\Varios\acelerator download.exe WiseSFX: infected - 2 skipped
D:\Aplicaciones\Varios\mirc.exe Infected: not-a-virus:Client-IRC.Win32.mIRC.616 skipped
Scan process completed.
MUchas Gracias <¡D3vIL!> 25/08/07, 13:20:41 Hola ertito69
- "Reinicia a prueba de fallos" (http://www.forospyware.com/292284-post4.html)
- Ve a panel de control // Agregar o quitar programas y desde ahí desintalas (si existen)
Adverts
Download Accelerator Plus
- Busca y elimina estos archivos/carpetas (Si no lo/los encuentras activa ''Ver archivos ocultos del sistema'' (http://www.forospyware.com/t13.html)),si no se dejan eliminar descarga el programa "FileASSASSIN" (http://www.forospyware.com/298547-post10.html),con la opción "Use la función eliminar al reiniciar windows"
C:\Archivos de programa\Adverts\uninst.exe
C:\Documents and Settings\All Users\Datos de programa\Symantec\Norton AntiVirus\Quarantine\3E641ED3.exe
C:\Miguel Angel\Canales TV\TVMiX\PROGRAMAS INSTALADOS\pcastbarmini.exe
D:\Aplicaciones\Varios\Lphant-v1.09-Installer.exe
D:\Aplicaciones\Varios\acelerator download.exe
D:\Aplicaciones\Varios\mirc.exe
- Elimina esta carpeta con todo su contenido:
C:\Archivos de programa\Adverts
- Reinicia el PC a "Modo Normal"
- Usa el Ccleaner(Manual) (http://www.forospyware.com/t39511.html) para limpiar el sistema,primero utilizá la opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos.y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).
Bajate LopReport 1.0.4.zip (http://www.forospyware.com/attachments/forum14/755d1178754524-lopreport-1.0.4.zip)
Descomprime el archivo LopReport 1.0.4.zip, ejecuta el archivo LopReport 1.0.4.exe y haz clic en el botón "Generar reporte"
Pegas el reporte de LopReport
salu2 http://img455.imageshack.us/img455/7932/icontwistedrp4.gif
Recuerda volver ertito69 25/08/07, 13:40:25 No me deja iniciar a modo de prueba de fallos,cuando pulso F8, todo normal me sale todas las opciones, luego pulso modo seguro, y me sale otra pantalla y tengo qeu pulsa windows XP, pero de ahi me sale una pantalla en negro y abajo del todo: push ESC si quieres cancelar qeu ser cargue el archivo ......, y de ahi se me reinicia de nuevo y no me hace nada, que puedo bhacer? Hola bien pues descargate el superantispyware (http://www.infospyware.com/Anti-Spywares.htm) Y el parche (http://www.infospyware.com/Herramientas.htm)
Lo abres de ahí ta vas a lo siguiente:
Preferencias>> Pestaña Reparar>>Buscas en el recuedro algo que diga repair safeboot key y presionas reparar :Bien:
inténtalo de nuevo
Saludos, nos comentas <¡D3vIL!> 25/08/07, 13:52:45 Hola ertito69
Descargate la aplicación SUPERAntispyware [Manual] (http://www.forospyware.com/t102977.html) lo instalas y lo actualizas, despues te haces estos paso: Modo Seguro (Modo a prueba de fallos) (http://www.forospyware.com/411708-post11.html) (Elije la Opción 3) :Bien:
Si no funciona, haz todo los pasos en "Modo normal"
Salu2 ertito69 25/08/07, 14:03:58 no me aparece repair broken safeboot key <¡D3vIL!> 25/08/07, 14:11:53 no me aparece repair broken safeboot key
Hola, Pincha "Modo Seguro (Modo a prueba de fallos)" :Bien:...Si no funciona intenta hacer la opción 2, si tampoco pasa nada, hace los paso en "Modo normal"
Salu2 Mira lo siguiente:
Aqui esta buscala bien :rolleyes:
http://img126.imageshack.us/img126/1286/23621494yb4.png
Saludos. ertito69 25/08/07, 14:13:44 Si la he buscado pero no me aparece esa opcion no se porqeu :S.
Los pasos no los puedo realizar en modo normal, porqeu al intentar abriri Agregar y Quitar programas se me reinicia el PC.
Muchas gracias a los 2 ertito69 25/08/07, 14:18:42 Creo que la cosa a ido a peor, ahora pulse la opcion que pulse (Modo seguro, Modo seguro con red, Modo normal, etc.) se me vuelve a reiniciar. Que puedo hacer ahora? <¡D3vIL!> 25/08/07, 14:21:08 Hola ertito69
Veo la imagen que esta marcado "Repair broken SafeBoot Key" y ese debes darle al botón "Reparar" :biggrin:;)..
Salu2 ertito69 25/08/07, 14:22:09 Pero eso no me salia, pero ahora ya el problema es otro, que se me reinicia todo el rato :( <¡D3vIL!> 25/08/07, 14:25:18 Hola, como veo tienes muchos problemas, lamentablemente tienes que directamente Formatear. (http://www.forospyware.com/t25530-2.html#post109102) el sistema..
Salu2 Bueno esto es un poco mas grave de lo que pensábamos te voy a explicar
Abres el programa Te saldrá este recuadro
http://img251.imageshack.us/img251/8285/45210238ly9.png
Después das click en preferencias :Bien:
Buscas la opcion que diga Repair o reparar (el recuadro que te puse y buscala bien bien que debe de estar ::ups:: si no se cae el cielo :biggrin:
Saludos. ertito69 25/08/07, 14:33:45 Me ha aparecido una pantalla azul con lo siguiente:
Se ha encontrado un problema y Windows ha sido apagado para evitar daños al equipo.
Si esta es la primera vez que ve esta pantalla de error de detencion reinicie su equipo, y si esta pantalla aparece otra vez siga los siguientes pasos:
Compruebe si existen virus en su equipo. Quite discos duros instalados recientmente o controladores de discos duros.
Compruebe su disco duro para estar seguro que esta correctamente configurado y finalizado. Ejecute CHKDSK /F para comprobar la existencia de posibles daños en el disco duro y por ultimo reinicie su equipo.
Informacion tecnica:
**STOP: 0X0000007B (0XF8ACD524,0XC0000034,0X00000000,0X0000000)
Algo qeu hacer? Esa pantalla se abre como bien dice cuando hay problemas con windows ::mal: intenta una vez mas de la forma que te hemos dicho si no no habra mas manera que formatear...
Suerte.. :afirmar: <¡D3vIL!> 25/08/07, 14:44:13 Hola ertito69
Ve estos enlaces:
Cómo solucionar los mensajes de error "Stop 0x0000007B" en Windows XP (http://support.microsoft.com/kb/324103/es)
Solucionar problemas de los errores Stop: 0x0000007B o "0x4,0,0,0" (http://support.microsoft.com/kb/122926/es)
0X0000007B - Buscar con Google (http://www.google.cl/search?hl=es&q=0X0000007B&btnG=Buscar+con+Google&meta=)
Si no tienes solucion, debes formatear el sistema
Salu2 ertito69 25/08/07, 14:47:06 Muchas gracias, pero me parece que me va a tocar formatear :( Gracias;) Entonces damos el tema por cerrado? ertito69 25/08/07, 16:07:13 SI, gracias de todas formas |