Ver la Versión Completa : Problema con diversos virus


blackwolf22
26/11/07, 10:51:36
Buenas gente,
mi problema es el siguiente... hace rato vengo teniendo problemas con varios virus, hoy mismo comenzaron a aparecerme avisos del NOD32 de archivos infectados relacionados con archivos del sistema como el c:\windows\system32\svchost.exe, entre otros; el NOD32 dice que los elimina y los pone en cuarentena pero estos vuelven a aparecer...
Los virus que nombra son : Win32/Rbot (troyano), Win32/Poebot (troyano) y Variante modificada de Win32/Poebot (troyano)


El Kapersky online arrojó este análisis:

-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER INFORME
lunes, 26 de noviembre de 2007 11:54:04
Sistema operativo: Microsoft Windows XP Professional, Service Pack 1 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.1
Ultima actualización: 26/11/2007
Registros en la base antivirus: 436676
-------------------------------------------------------------------------------

Configuración del análisis:
Analizar usando las siguientes bases: standard
Analizar archivos: verdadero
Analizar bases de correo: verdadero

Objetivo a analizar - Mi PC:
A:\
C:\
D:\
E:\

Estadísticas:
Número de objeros analizados: 15286
Virus encontrados: 2
Objetos infectados: 2 / 0
Objetos sospechosos: 0
Duración del análisis: 01:04:12

Bombre del objeto infectado / Nombre del virus / Última acción
C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\logs\starwind.2007-11-26.10-17-05.log Object is locked saltado
C:\Archivos de programa\ESET\cache\CACHE.NDB Object is locked saltado
C:\Archivos de programa\ESET\infected\ECRBGHDA.NQF Infectados: Trojan.Win32.Pakes.df saltado
C:\Archivos de programa\ESET\infected\O10B31DA.NQF Infectados: Backdoor.Win32.IRCBot.aks saltado
C:\Archivos de programa\ESET\logs\virlog.dat Object is locked saltado
C:\Archivos de programa\ESET\logs\warnlog.dat Object is locked saltado
C:\Documents and Settings\Francisco\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Francisco\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\Francisco\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\Francisco\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\d7bwtr41.default \Cache\_CACHE_001_ Object is locked saltado
C:\Documents and Settings\Francisco\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\d7bwtr41.default \Cache\_CACHE_002_ Object is locked saltado
C:\Documents and Settings\Francisco\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\d7bwtr41.default \Cache\_CACHE_003_ Object is locked saltado
C:\Documents and Settings\Francisco\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\d7bwtr41.default \Cache\_CACHE_MAP_ Object is locked saltado
C:\Documents and Settings\Francisco\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Francisco\Configuración local\Temp\~DF73BB.tmp Object is locked saltado
C:\Documents and Settings\Francisco\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\Francisco\Datos de programa\Mozilla\Firefox\Profiles\d7bwtr41.default \cert8.db Object is locked saltado
C:\Documents and Settings\Francisco\Datos de programa\Mozilla\Firefox\Profiles\d7bwtr41.default \history.dat Object is locked saltado
C:\Documents and Settings\Francisco\Datos de programa\Mozilla\Firefox\Profiles\d7bwtr41.default \key3.db Object is locked saltado
C:\Documents and Settings\Francisco\Datos de programa\Mozilla\Firefox\Profiles\d7bwtr41.default \parent.lock Object is locked saltado
C:\Documents and Settings\Francisco\Datos de programa\Mozilla\Firefox\Profiles\d7bwtr41.default \search.sqlite Object is locked saltado
C:\Documents and Settings\Francisco\Datos de programa\Mozilla\Firefox\Profiles\d7bwtr41.default \urlclassifier2.sqlite Object is locked saltado
C:\Documents and Settings\Francisco\Datos de programa\SUPERAntiSpyware.com\SUPERAntiSpyware\SUP ERANTISPYWARE.LOG Object is locked saltado
C:\Documents and Settings\Francisco\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\Francisco\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado
C:\System Volume Information\_restore{A8798661-001D-4838-8841-A364923F4B22}\RP7\change.log Object is locked saltado
C:\WINDOWS\Debug\oakley.log Object is locked saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\Internet Logs\fwdbglog.txt Object is locked saltado
C:\WINDOWS\Internet Logs\fwpktlog.txt Object is locked saltado
C:\WINDOWS\Internet Logs\IAMDB.RDB Object is locked saltado
C:\WINDOWS\Internet Logs\SYS-UKK9KBQS1KV.ldb Object is locked saltado
C:\WINDOWS\Internet Logs\tvDebug.log Object is locked saltado
C:\WINDOWS\SchedLgU.Txt Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\default Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\software Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\system Object is locked saltado
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\fu.exe Object is locked saltado
C:\WINDOWS\system32\qu.exe Object is locked saltado
C:\WINDOWS\system32\sec.exe Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado
C:\WINDOWS\Temp\ZLT02546.TMP Object is locked saltado
C:\WINDOWS\Temp\ZLT057da.TMP Object is locked saltado

Análisis completado.



Desde ya les agradecería cualquier ayuda que me pudieran brindar :)
un abrazo

Francisco

nahue11
26/11/07, 10:54:10
Hola!

:1: Apaga Restaurar Sistema en todas las unidades (http://www.forospyware.com/292280-post2.html) y Activa Ver Archivos Ocultos (http://www.forospyware.com/t68195.html#post292282)

:2: Reinicia a Modo Seguro (http://www.forospyware.com/t68195.html#post292282)

:3: Elimina los archivos que estan en rojo, si no se dejan eliminar usa FILEAssasin (http://www.infospyware.com/Herramientas.htm) (Manual) (http://www.forospyware.com/t68195.html#post298547)


C:\Archivos de programa\ESET\infected\ECRBGHDA.NQF
C:\Archivos de programa\ESET\infected\O10B31DA.NQF


:4: Descarga y/o actualiza el SUPERAntispyware (http://www.forospyware.com/t102977.html)

:5: Realiza un escaneo completo de tu PC con el SUPERAntispyware y elimina lo que este encuentre

:6: Reinicia a modo Normal

:7: Utiliza CCleaner en la opcion de "Limpiador", para limpiar cookies y temporales de Internet, y luego en la de "Registro", para limpiar el Registro de Windows, (siempre haciendo copia de seguridad).

:8: Luego Escanea tu sistema con estos 2 Antivirus Online
Ewido (http://www.forospyware.com/foro-de-virus-y-spywares/aviso-7.html) (lee el Manual (http://www.forospyware.com/t42048.html)) [Luego del Escaneo le das a Remove Infections]
Kaspersky (http://www.forospyware.com/foro-de-virus-y-spywares/aviso-7.html)(lee el Manual (http://www.forospyware.com/t55793.html)) y PEGAS AQUI EL REPORTE QUE TE GENERE.
Si usas Firefox (http://www.forospyware.com/Firefox/Firefox.htm) necesitaras de la extension IETab (http://www.forospyware.com/t84166.html)

:9: Al finalizar estos pasos Prende Restaurar Sistema (http://www.forospyware.com/292280-post2.html) y Esconde los Archivos Ocultos (http://www.forospyware.com/t68195.html#post292282)

Saludos, Recorda volver y contarnos los resultados :adios:

<¡D3vIL!>
26/11/07, 10:56:38
Hola blackwolf22

Ayuda - varios virus y errores :S (http://www.forospyware.com/t108705.html)


Políticas del Foro de InfoSpyware (http://www.forospyware.com/t3.html)
CONSEJOS PARA ANTES DE PUBLICAR UN NUEVO MENSAJE (http://www.forospyware.com/t2.html)
Políticas del Foro HijackThis. (http://www.forospyware.com/foro-oficial-de-hijackthis-1-99-1/aviso-2.html)

No abrir nuevos temas, Ni repetir un mensaje hasta que no se de por (Solucionado) o (Terminado) uno que ya tenga abierto. Para terminar un tema simplemente tiene que comentarnos los resultados. De lo contrario su nuevo mensaje será cerrado o eliminado.
Intentaremos contestar todos los mensajes de HijackThis a su debido tiempo, pero entienda que son pocas las personas capacitadas y autorizadas para hacerlo y recibimos cientos de casos diariamente, por lo que algunos llevan mas tiempo que otros y no siempre damos a basto. A lo que pedimos que TENGA PACIENCIA !!!. Los fines de semana son días especiales para nosotros ya que como todos ustedes tenemos vidas sociales y familia fuera del foro, por lo que puede que no obtenga respuestas hasta el próximo lunes



Salu2
:close-theme:

© Copyright 2005 - 2008 InfoSpyware ® Todos los derechos reservados.
InfoSpyware Security Blog