hectordaniel
26/11/07, 20:53:45
Hola pase el Kaspersky on line y me apareció este virus backdoor.win32.agent.ark (tengo win98 y como antivirus el NOD 32 que en ningun momento me lo detectó) Les pego el informe de Kaspersky a ver si por favor me indican como eliminarlo. Gracias y salu2
Bombre del objeto infectado Nombre del virus Última acción
C:\WINDOWS\TEMP\IHD0E4.TMP Infectados: Backdoor.Win32.Agent.ark saltado
C:\WINDOWS\SchedLog.Txt Object is locked saltado
C:\WINDOWS\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\WINDOWS\Archivos temporales de Internet\Content.IE5\EZ4PGJI1\20071116_compraygana _468x60[1].swf Object is locked saltado
C:\WINDOWS\Cookies\index.dat Object is locked saltado
C:\WINDOWS\Historial\History.IE5\index.dat Object is locked saltado
C:\WINDOWS\Historial\History.IE5\MSHist01200711262 0071127\index.dat Object is locked saltado
C:\WINDOWS\Configuración local\Datos de programa\Microsoft\Internet Explorer\MSIMGSIZ.DAT Object is locked saltado
C:\WINDOWS\WIN386.SWP Object is locked saltado
C:\WINDOWS\Motorola SM56 Fax Modem.log Object is locked saltado
C:\WINDOWS\TEMP\IHD0E4.TMP Infectados: Backdoor.Win32.Agent.ark saltado
Y una pregunta quizás muy tonta, pero ¿que quiere decir saltado?
nahue11
26/11/07, 20:58:43
Hola!
Elimina el siguiente archivo C:\WINDOWS\TEMP\IHD0E4.TMP luego realiza otro escaneo con Kaspersky seleccionando la opcion Mi PC
Y una pregunta quizás muy tonta, pero ¿que quiere decir saltado? quiere decir que el antivirus no lo ha analizado, por estar siendo utilizado por el sistema, etc
Saluds ;)
hectordaniel
28/11/07, 16:11:03
Elimina el siguiente archivo C:\WINDOWS\TEMP\IHD0E4.TMP luego realiza otro escaneo con Kaspersky seleccionando la opcion Mi PCNahuel podes decirme como hago para borrar este archivo? tengo win98 y cuando entro a win/temp. no me aparece ningun archivo con ese nombre, si podes que sea explicación para tontos. Gracias y salu2
nahue11
28/11/07, 19:50:17
Cierra todas las ventanas y todos los programas abiertos.
Desde Inicio, Ejecutar, escribe %TEMP% y pulsa Enter.
Alli busca el archivo C:\WINDOWS\TEMP\IHD0E4.TMP y eliminalo, si no se puede eliminar intenta eliminarlo usando FILEAssasin (http://www.infospyware.com/Herramientas.htm) (Manual) (http://www.forospyware.com/t68195.html#post298547)
Luego realiza otro escaneo con Kaspersky (http://www.forospyware.com/foro-de-virus-y-spywares/aviso-7.html)(lee el Manual (http://www.forospyware.com/t55793.html)) y PEGAS AQUI EL REPORTE QUE TE GENERE.
Si usas Firefox (http://www.forospyware.com/Firefox/Firefox.htm) necesitaras de la extension IETab (http://www.forospyware.com/t84166.html)
Saludos, esta bien asi la explicacion ::pensar:: ;)
hectordaniel
29/11/07, 17:21:07
Hola, gracias hice lo aconsejado, pase de nuevo el kaspersky y me aparecio en la papelera( jeje me habia olvidado de vaciarla)ya lo hice.
Te paso el informe del antivirus, igual ahora le voy a dar con otro antivirus on line,si aparece algo te lo digo,sino parece que lo sacamos. Gracias y salu2
KASPERSKY ONLINE SCANNER INFORME
jueves, 29 de noviembre de 2007 1:50:14
Sistema operativo: Microsoft Windows 98 SE
Kaspersky Online Scanner versión: 5.0.84.1
Ultima actualización: 29/11/2007
Registros en la base antivirus: 438555
Configuración del análisis
Analizar usando las siguientes bases standard
Analizar archivos verdadero
Analizar bases de correo verdadero
Objetivo a analizar Mi PC
a:\
c:\
d:\
e:\
Estadísticas
Número de objeros analizados 36771
Virus encontrados 1
Objetos infectados 1 / 0
Objetos sospechosos 0
Duración del análisis 02:16:14
Bombre del objeto infectado Nombre del virus Última acción
c:\WINDOWS\TEMP\IH1E5.TMP Object is locked saltado
c:\WINDOWS\TEMP\IH225.TMP Object is locked saltado
c:\WINDOWS\SchedLog.Txt Object is locked saltado
c:\WINDOWS\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
c:\WINDOWS\Cookies\index.dat Object is locked saltado
c:\WINDOWS\Historial\History.IE5\index.dat Object is locked saltado
c:\WINDOWS\Historial\History.IE5\MSHist01200711282 0071129\index.dat Object is locked saltado
c:\WINDOWS\Configuración local\Datos de programa\Microsoft\Internet Explorer\MSIMGSIZ.DAT Object is locked saltado
c:\WINDOWS\WIN386.SWP Object is locked saltado
c:\WINDOWS\Motorola SM56 Fax Modem.log Object is locked saltado
c:\RECYCLED\DC18.TMP Infectados: Backdoor.Win32.Agent.ark saltado
c:\Archivos de programa\ESET\logs\virlog.dat Object is locked saltado
c:\Archivos de programa\ESET\logs\warnlog.dat Object is locked saltado
c:\Archivos de programa\ESET\cache\CACHE.NDB Object is locked saltado
c:\Achronet\Achronet.ini Object is locked saltado
Análisis completado.
the_big_doc
29/11/07, 20:48:09
Hola:
vacia la papelera de reciclaje y realiza un nuevo scan :Bien: