Ver la Versión Completa : Archivos aparecidos de la nada y problema con Fireworks


Alvaro J.
23/10/07, 13:52:07
Saludos!:biggrin:

Estaba trabajando normalmente con Macromedia Fireworks. Cerré el programa y tuve que volverlo a abrir para modificar una imagen. El programa abrió normalmente. Cuando intenté abrir el archivo salía el mensaje "Tipo de archivo no soportado" siendo imagenes creadas mediante el mismo Fireworks. Luego, reviso mi disco E y aparecen una lista de archivos extraños, con modificación en 2025 y si intento borrarlos el sistema me dice que "no existen". Finalmente, desapareció una carpeta de datos del dicho disco, aunque sigue apareciendo el espacio usado como si estuviera allí

Por favor, Ayuda, no sé que tipo de virus sea...

He aquí una toma de pantalla:

http://img219.imageshack.us/img219/2735/screenyv2.jpg

nahue11
23/10/07, 13:54:55
Hola Alvaro J.
:1: Descargate e instala el CCleaner (http://www.infospyware.com/Herramientas.htm) (Manual) (http://www.forospyware.com/t105564.html),
primero utilizalo en la opcion de Limpiador, para limpiar cookies y temporales de Internet, y luego en la de "Registro", para limpiar el Registro de Windows, (siempre haciendo copia de seguridad)

:2: Realiza un Escaneo en linea con
Ewido (http://www.forospyware.com/foro-de-virus-y-spywares/aviso-7.html) (Manual (http://www.forospyware.com/t42048.html)) [Luego del Escaneo le das a Remove Infections]
Kaspersky (http://www.forospyware.com/foro-de-virus-y-spywares/aviso-7.html)(Manual (http://www.forospyware.com/t55793.html)) y PEGAS AQUI EL REPORTE QUE TE GENERE.

PD: Si usas Mozilla Firefox necesitaras de la extensión IETab (http://www.forospyware.com/t84166.html)
Saludos, recuerda volver y comentarnos los resultados :adios:

Alvaro J.
28/10/07, 00:46:15
HE AQUÍ LOS REPORTES...


KASPERSKY ONLINE SCANNER INFORME

martes, 23 de octubre de 2007 18:35:00
Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.1
Ultima actualización: 23/10/2007
Registros en la base antivirus: 416275
Configuración del análisis
Analizar usando las siguientes bases standard
Analizar archivos verdadero
Analizar bases de correo verdadero
Objetivo a analizar Mi PC
A:\
C:\
D:\
E:\
F:\
G:\
Estadísticas
Número de objeros analizados 50684
Virus encontrados 0
Objetos infectados 0 / 0
Objetos sospechosos 0
Duración del análisis 02:07:28

Bombre del objeto infectado Nombre del virus Última acción
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\DEFAULT Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SOFTWARE Object is locked saltado
C:\WINDOWS\system32\config\SYSTEM Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado
C:\WINDOWS\system32\h323log.txt Object is locked saltado
C:\WINDOWS\Temp\ZLT07b60.TMP Object is locked saltado
C:\WINDOWS\Temp\ZLT07b64.TMP Object is locked saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\WindowsUpdate.log Object is locked saltado
C:\WINDOWS\SchedLgU.Txt Object is locked saltado
C:\WINDOWS\Sti_Trace.log Object is locked saltado
C:\WINDOWS\wiaservc.log Object is locked saltado
C:\WINDOWS\wiadebug.log Object is locked saltado
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado
C:\WINDOWS\Internet Logs\tvDebug.log Object is locked saltado
C:\WINDOWS\Internet Logs\CASA-9F81A52888.ldb Object is locked saltado
C:\WINDOWS\Internet Logs\fwpktlog.txt Object is locked saltado
C:\WINDOWS\Internet Logs\fwdbglog.txt Object is locked saltado
C:\WINDOWS\Internet Logs\IAMDB.RDB Object is locked saltado
C:\WINDOWS\ModemLog_HSP56 MR (SIS).txt Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\ntuser.dat Object is locked saltado
C:\Documents and Settings\Nomadali\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Nomadali\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Nomadali\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\Nomadali\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\Nomadali\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\a71hr39w.default \Cache\_CACHE_MAP_ Object is locked saltado
C:\Documents and Settings\Nomadali\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\a71hr39w.default \Cache\_CACHE_001_ Object is locked saltado
C:\Documents and Settings\Nomadali\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\a71hr39w.default \Cache\_CACHE_002_ Object is locked saltado
C:\Documents and Settings\Nomadali\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\a71hr39w.default \Cache\_CACHE_003_ Object is locked saltado
C:\Documents and Settings\Nomadali\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\Nomadali\Datos de programa\Mozilla\Firefox\Profiles\a71hr39w.default \parent.lock Object is locked saltado
C:\Documents and Settings\Nomadali\Datos de programa\Mozilla\Firefox\Profiles\a71hr39w.default \history.dat Object is locked saltado
C:\Documents and Settings\Nomadali\Datos de programa\Mozilla\Firefox\Profiles\a71hr39w.default \cert8.db Object is locked saltado
C:\Documents and Settings\Nomadali\Datos de programa\Mozilla\Firefox\Profiles\a71hr39w.default \key3.db Object is locked saltado
C:\Documents and Settings\Nomadali\Datos de programa\Mozilla\Firefox\Profiles\a71hr39w.default \urlclassifier2.sqlite Object is locked saltado
C:\Documents and Settings\Nomadali\Datos de programa\Mozilla\Firefox\Profiles\a71hr39w.default \GoogleToolbarData\googlesafebrowsing.db Object is locked saltado
C:\Documents and Settings\Nomadali\Datos de programa\Mozilla\Firefox\Profiles\a71hr39w.default \formhistory.dat Object is locked saltado
C:\Documents and Settings\Nomadali\Datos de programa\SUPERAntiSpyware.com\SUPERAntiSpyware\SUP ERANTISPYWARE.LOG Object is locked saltado
C:\Documents and Settings\Nomadali\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\Nomadali\ntuser.dat Object is locked saltado
Análisis completado.

EWIDO

__________________________________________________
ewido anti-spyware online scanner
http://www.ewido.net
__________________________________________________


Name: TrackingCookie.Netflame
Path: C:\Documents and Settings\Nomadali\Cookies\nomadali@ssl-hints.netflame[1].txt
Risk: Medium

Alvaro J.
28/10/07, 00:47:53
Lo mas curioso es que luego de reiniciar el PC, ya no estaban tales archivos, pero de vez en cuando el disco duro molesta.

Otra cosa, es que luego de eso, el PC a veces se pone lento y el mouse no se mueve de corrido sino que se mueve pausado

nahue11
28/10/07, 09:59:37
Hola!!

Realiza estos pasos a ver si se te agiliza el pc:

:1: Elimina los temp de esta forma.


Cierra todas las ventanas y todos los programas abiertos.
Desde Inicio, Ejecutar, escribe %TEMP% y pulsa Enter.
Cuando se abra la ventana del Explorador de Windows, pulsa CTRL+E (o selecciona desde el menú "Edición", la opción "Seleccionar todo").
Pulsa la tecla SUPR y confirma el borrado de todo, incluyendo los ejecutables.
Pincha con el botón derecho sobre el icono de la "Papelera de reciclaje" en el escritorio, y selecciona "Vaciar la papelera de reciclaje"


También elimina los archivos temporales de Internet


Selecciona Panel de control, Opciones de Internet, General
En Archivos temporales de Internet pincha en "Eliminar archivos"
Marca la opción "Eliminar todo el contenido sin conexión"
Pincha en Aceptar.


:2: Desfragmenta el disco duro Inicio // Todos los programas //Accesorios // Herramientas del sistema // Desfragmentador de disco.


NOTA*: Cuando Desfragmentes el disco, ten todos los programas cerrados y lo mas importante Desactiva el residente de tu Anti-Virus, del Anti-Spyware y también de tú Firewall (Cortafuego)


:3: Usa el Ccleaner(Manual) (http://www.forospyware.com/t39511.html) para limpiar el sistema,primero utilizá la opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos.y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).

:4: Deshabilita los servicios que no sean necesarios. Aquí tienes un manual de los Servicios de Windows XP (http://www.forospyware.com/t11982.html) que son y no son necesarios.

:5: Comprueba que los procesos que se están realizando en tu ordenador no sean innecesarios (mirar los procesos: Ctrl+Alt+Supr ; si no sabes si son necesarios o no, nos pones aquí en los que tengas dudas)

:6: Comprueba que en tu ordenador no se inicien programas con windows innecesarios: Inicio // Ejecutar // escribes // msconfig y clickeas en aceptar. Aparecerá una nueva ventana // Clickeas en la pestaña Inicio. Los elementos que aparecen marcados con un tick se inician automáticamente; desmarca las casillas de los que no sean necesarios que inicien Windows. (si no estás segura de que son algunos nos los pones y te decimos).

:7: Después de realizar esos, realiza los pasos que hay en este enlace (http://www.forospyware.com/t25369.html).



Saludos, nos comentas. :adios:

© Copyright 2005 - 2008 InfoSpyware ® Todos los derechos reservados.
InfoSpyware Security Blog