Ver la Versión Completa : Ayuda contra el agent.bbb


arcom78
22/10/07, 14:56:50
Hola,

Es mi primer consulta y les agradezco por la ayuda que me puedan dar, tengo algunos problemas por aquí:

Tengo el NOD32 y ha estado saltando de cuando en cuando con algunos mensajes y pese a que al reiniciar se deberian eliminar los archivos, los mensajes siguen apareciendo. he usado el EWIDO para tratar de encontrar y eliminar los archivos maliciosos pero tampoco se ha podido.

Les adjunto el listado del Ewido:

__________________________________________________
ewido anti-spyware online scanner
http://www.ewido.net
__________________________________________________


Name: TrackingCookie.Netflame
Path: C:\Documents and Settings\Marco Moscoso\Cookies\marco_moscoso@ssl-hints.netflame[1].txt
Risk: Medium

Name: Downloader.Agent.bbb
Path: [888] C:\WINDOWS\system32\ukaon.dll
Risk: High

Name: TrackingCookie.2o7
Path: C:\Documents and Settings\sebas\Cookies\sebas@2o7[1].txt
Risk: Medium

Name: TrackingCookie.Adbrite
Path: C:\Documents and Settings\sebas\Cookies\sebas@4.adbrite[2].txt
Risk: Medium

Name: TrackingCookie.Yieldmanager
Path: C:\Documents and Settings\sebas\Cookies\sebas@ad.yieldmanager[2].txt
Risk: Medium

Name: TrackingCookie.Adbrite
Path: C:\Documents and Settings\sebas\Cookies\sebas@adbrite[2].txt
Risk: Medium

Name: TrackingCookie.Pointroll
Path: C:\Documents and Settings\sebas\Cookies\sebas@ads.pointroll[1].txt
Risk: Medium

Name: TrackingCookie.Atdmt
Path: C:\Documents and Settings\sebas\Cookies\sebas@atdmt[1].txt
Risk: Medium

Name: TrackingCookie.Casalemedia
Path: C:\Documents and Settings\sebas\Cookies\sebas@casalemedia[1].txt
Risk: Medium

Name: TrackingCookie.Doubleclick
Path: C:\Documents and Settings\sebas\Cookies\sebas@doubleclick[1].txt
Risk: Medium

Name: TrackingCookie.Hitbox
Path: C:\Documents and Settings\sebas\Cookies\sebas@ehg-foxmovies.hitbox[1].txt
Risk: Medium

Name: TrackingCookie.Hitbox
Path: C:\Documents and Settings\sebas\Cookies\sebas@hitbox[2].txt
Risk: Medium

Name: TrackingCookie.Webtrends
Path: C:\Documents and Settings\sebas\Cookies\sebas@m.webtrends[1].txt
Risk: Medium

Name: TrackingCookie.Live
Path: C:\Documents and Settings\sebas\Cookies\sebas@search.live[2].txt
Risk: Medium

Name: TrackingCookie.Statcounter
Path: C:\Documents and Settings\sebas\Cookies\sebas@statcounter[1].txt
Risk: Medium

Name: TrackingCookie.Tribalfusion
Path: C:\Documents and Settings\sebas\Cookies\sebas@tribalfusion[1].txt
Risk: Medium

Name: Not-A-Virus.Downloader.Win32.DigStream
Path: C:\Program Files\DIGStream\digstream.exe
Risk: Low

Name: Trojan.Small
Path: C:\Program Files\OCINS\cnprovh.dll
Risk: High

Name: Adware.Small
Path: C:\Program Files\OCINS\config.exe
Risk: Medium

Name: Trojan.VB.atg
Path: C:\WINDOWS\Session.exe
Risk: High

Name: Trojan.VB.atg
Path: C:\WINDOWS\system32\FileKan.exe
Risk: High

Name: Backdoor.IRCBot
Path: C:\WINDOWS\system32\KewlButtonz.ocx
Risk: High

Name: Trojan.Agent.abe
Path: C:\WINDOWS\system32\lpzxxr15.dll
Risk: High

Name: Trojan.Agent
Path: C:\WINDOWS\system32\rundllforour.exe
Risk: High

Name: Not-A-Virus.Monitor.Win32.AKL.25
Path: C:\WINDOWS\system32\TDispVol.dll
Risk: Low

Name: Downloader.Agent.bbb
Path: C:\WINDOWS\system32\ukaon.dll
Risk: High

Name: Downloader.Agent.bbb
Path: C:\WINDOWS\system32\ukaon.Vdll
Risk: High

Espero que me puedan ayudar.

Gracias,

axl456
22/10/07, 18:17:56
hola y bienvenido al foro..

descargate el ccleaner (http://infospyware.com/Herramientas.htm) (este es el manual (http://www.forospyware.com/t39511.html)) y lo usas en las opciones limpiador y luego en registro haciendo una copia del registro..
ahora haz un scan online en panda (http://www.infospyware.com/Anti-Virus/Panda/) este es el manual (http://www.forospyware.com/t75446.html)

recuerda usar internet explorer para pasar el antivirus.. si usas firefox puedes usar el Ietab (http://www.forospyware.com/t84166.html)
suerte recuerda colocar el log de Panda aqui para revisarlo..

arcom78
24/10/07, 01:14:52
Gracias por la ayuda este es el reporte del Panda:

Incidencia Estado Elemento

Virus:Trj/Downloader.MDW Desinfectado Sistema Operativo
Adware:Adware/BaiduBar No desinfectado C:\WINDOWS\system32\5dec1.exe
Herramienta potencialmente no deseada:application/funweb No desinfectado HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Ext\Stats\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}
Virus:Generic Malware Desinfectado C:\Program Files\OCINS\cndsv.dll
Virus:Generic Malware Desinfectado C:\Program Files\OCINS\cnprovh.dll
Virus:Generic Malware Desinfectado C:\Program Files\OCINS\convf.dll
Virus:Generic Malware Desinfectado C:\Program Files\OCINS\convs.dll
Adware:Adware/BaiduBar No desinfectado C:\WINDOWS\076a1.txt
Adware:Adware/Wsearch No desinfectado C:\WINDOWS\14.tmp[_play.dll]
Adware:Adware/BaiduBar No desinfectado C:\WINDOWS\14.tmp[_Inst.dll]
Adware:Adware/BaiduBar No desinfectado C:\WINDOWS\14.tmp[_BHO.dll]
Adware:Adware/BaiduBar No desinfectado C:\WINDOWS\14.tmp[_ser.exe]
Adware:Adware/BaiduBar No desinfectado C:\WINDOWS\Downloaded Program Files\k41zcna.dll
Adware:Adware/BaiduBar No desinfectado C:\WINDOWS\Downloaded Program Files\nodrdg.dll
Adware:Adware/BaiduBar No desinfectado C:\WINDOWS\Downloaded Program Files\sxsm8.dll
Adware:Adware/BaiduBar No desinfectado C:\WINDOWS\Downloaded Program Files\xrv6d5.dll
Adware:Adware/BaiduBar No desinfectado C:\WINDOWS\Downloaded Program Files\z9u9tkyj.dll
Adware:Adware/BaiduBar No desinfectado C:\WINDOWS\Downloaded Program Files\zazk4bx2.dll
Virus:Generic Malware Desinfectado C:\WINDOWS\system32\drivers\idnaux.sys
Virus:Trj/Downloader.MDW Desinfectado C:\WINDOWS\system32\drivers\lpzxxr15.sys
Adware:Adware/NewWeb No desinfectado C:\WINDOWS\system32\lpzxxr15.dll
Virus:Trj/Downloader.MDW Desinfectado C:\WINDOWS\system32\ukaon.dll
Saludos,

the_big_doc
24/10/07, 10:43:49
hola:

- Usa el Ccleaner (http://download.ccleaner.com/ccsetup136.exe)(Manual (http://www.forospyware.com/t39511.html#post159877)) para limpiar el sistema,primero utilizá la opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos.y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).

- Descarga, actualiza y ejecuta

* SUPERAntiSpyware (http://downloads.superantispyware.com/downloads/SUPERAntiSpyware.exe)
Realiza un escaneo online con "Panda ActiveScan Online" y nos dejas sus reportes en este mismo mensaje.


exitos: :Bien:

© Copyright 2005 - 2008 InfoSpyware ® Todos los derechos reservados.
InfoSpyware Security Blog