copito73
08/12/07, 20:24:35
hola amigos :
Tengo un problema muy serio con mi pc. todo comenzò cuando descargue el AVG Full con Keygen. El Keygen venia infectado con el virus KILLAV FF. de lo cual me di cuenta cuando AVG escaneo el PC pero no lo pudo eliminar. desde ahi se me desaparecieron programas en la lista de quitar y agregar programas. He escaneado online con Panda . Karspesky y no lo detecta. Trate con Ewido pero no me deja abrir la pagina he pasado el adware y detecta tres cosas pero no me las elimina. No puedo ver las carpetas ocultas a pesar de que selecciono la opciòn. He escaneado a prueba de fallos, he tratado de restaurar sistema y me dice restauración incompleta , la verdad es que no se que mas hacer.
mi sistema es windows xp profesional
J3R3M1AS
08/12/07, 20:50:35
Hola, :bienvenido: bienvenid@ al foro de Infospyware
Realiza estos pasos con suma paciencia y sin saltearte ninguno:
:1: Apaga restaurar sistema (http://www.forospyware.com/t68195.html#post292280)
:2: Descarga:
CCleaner (http://www.infospyware.com/Herramientas.htm)
Spybot Search&Destroy (http://www.infospyware.com/Anti-Spywares.htm)
SuperAntiSpyware (http://www.infospyware.com/Anti-Spywares.htm)
:3: Entra en modo a prueba de fallos (http://www.forospyware.com/t68195.html#post292280)
:4: Con todos los programas cerrados, ejecuta las herramientas antispyware en este orden:
_SpyBot Search&Destroy
_SuperAntiSpyware
Elimina todo lo que te detecten. :Bien:
:5: Vacias la papelera y reinicias
:6: Pasas el CCleaner
Pasalo primero en su opcion "limpiador", para borrar temporales, y luego en su opcion "registro",
haciendo copia de seguridad
:7: Hace un scan con el Kapersky Online (http://www.forospyware.com/foro-de-virus-y-spywares/aviso-7.html) y dejame su log para analizarlo
Nota: Para pasar el kapersky Online debes tener: Internet Explorer 5 o superior
:8: Deshace el paso :1:
Salu2, espero resultados
:feca:
copito73
11/12/07, 10:08:25
hola :
he seguido todos los pasos que me recomendaste, aca te dejo el log de kaspersky online para que los veas, no me ha detectado nada, pero si pasa algo raro cuando llega a mis documentos llevaba por ejemplo un 15% y desde ahi paso inmediatamente a un 70 % sin encontrar virus.
en espera de tus comentarios salvadores jajaj.
martes, 11 de diciembre de 2007 12:03:37
Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.1
Ultima actualización: 11/12/2007
Registros en la base antivirus: 449576
Configuración del análisis
Analizar usando las siguientes bases
standard
Analizar archivos
verdadero
Analizar bases de correo
verdadero
Objetivo a analizar
Mi PC
A:\
C:\
D:\
Estadísticas
Número de objeros analizados
67005
Virus encontrados
0
Objetos infectados
0 / 0
Objetos sospechosos
0
Duración del análisis
01:14:54
Bombre del objeto infectado
Nombre del virus
Última acción
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat
Object is locked
saltado
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat
Object is locked
saltado
C:\Documents and Settings\Fabiola\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat
Object is locked
saltado
C:\Documents and Settings\Fabiola\Configuración local\Datos de programa\Microsoft\Outlook\archive.pst
Object is locked
saltado
C:\Documents and Settings\Fabiola\Configuración local\Datos de programa\Microsoft\Outlook\Outlook.pst
Object is locked
saltado
C:\Documents and Settings\Fabiola\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat
Object is locked
saltado
C:\Documents and Settings\Fabiola\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG
Object is locked
saltado
C:\Documents and Settings\Fabiola\Configuración local\Historial\History.IE5\index.dat
Object is locked
saltado
C:\Documents and Settings\Fabiola\Configuración local\Historial\History.IE5\MSHist0120071211200712 12\index.dat
Object is locked
saltado
C:\Documents and Settings\Fabiola\Configuración local\Temp\~DFAFD7.tmp
Object is locked
saltado
C:\Documents and Settings\Fabiola\Cookies\index.dat
Object is locked
saltado
C:\Documents and Settings\Fabiola\Datos de programa\Microsoft\Outlook\Outlook.NK2
Object is locked
saltado
C:\Documents and Settings\Fabiola\Datos de programa\Microsoft\Outlook\Outlook.srs
Object is locked
saltado
C:\Documents and Settings\Fabiola\Datos de programa\SUPERAntiSpyware.com\SUPERAntiSpyware\SUP ERANTISPYWARE.LOG
Object is locked
saltado
C:\Documents and Settings\Fabiola\Mis documentos\listado cobranzas.xls
Object is locked
saltado
C:\Documents and Settings\Fabiola\ntuser.dat
Object is locked
saltado
C:\Documents and Settings\Fabiola\ntuser.dat.LOG
Object is locked
saltado
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat
Object is locked
saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat
Object is locked
saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG
Object is locked
saltado
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat
Object is locked
saltado
C:\Documents and Settings\LocalService\Cookies\index.dat
Object is locked
saltado
C:\Documents and Settings\LocalService\ntuser.dat
Object is locked
saltado
C:\Documents and Settings\LocalService\ntuser.dat.LOG
Object is locked
saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat
Object is locked
saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG
Object is locked
saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT
Object is locked
saltado
C:\Documents and Settings\NetworkService\ntuser.dat.LOG
Object is locked
saltado
C:\Documents and Settings\wwww\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat
Object is locked
saltado
C:\Documents and Settings\wwww\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat
Object is locked
saltado
C:\Documents and Settings\wwww\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG
Object is locked
saltado
C:\Documents and Settings\wwww\Configuración local\Historial\History.IE5\index.dat
Object is locked
saltado
C:\Documents and Settings\wwww\Cookies\index.dat
Object is locked
saltado
C:\Documents and Settings\wwww\NTUSER.DAT
Object is locked
saltado
C:\Documents and Settings\wwww\ntuser.dat.LOG
Object is locked
saltado
C:\System Volume Information\MountPointManagerRemoteDatabase
Object is locked
saltado
C:\WINDOWS\Debug\PASSWD.LOG
Object is locked
saltado
C:\WINDOWS\SchedLgU.Txt
Object is locked
saltado
C:\WINDOWS\SoftwareDistribution\EventCache\{FF7E0C 88-F122-4AAB-A8DF-0B184BDF2A8D}.bin
Object is locked
saltado
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g
Object is locked
saltado
C:\WINDOWS\Sti_Trace.log
Object is locked
saltado
C:\WINDOWS\system32\config\AppEvent.Evt
Object is locked
saltado
C:\WINDOWS\system32\config\default
Object is locked
saltado
C:\WINDOWS\system32\config\DEFAULT.LOG
Object is locked
saltado
C:\WINDOWS\system32\config\SAM
Object is locked
saltado
C:\WINDOWS\system32\config\SAM.LOG
Object is locked
saltado
C:\WINDOWS\system32\config\SecEvent.Evt
Object is locked
saltado
C:\WINDOWS\system32\config\SECURITY
Object is locked
saltado
C:\WINDOWS\system32\config\SECURITY.LOG
Object is locked
saltado
C:\WINDOWS\system32\config\software
Object is locked
saltado
C:\WINDOWS\system32\config\SOFTWARE.LOG
Object is locked
saltado
C:\WINDOWS\system32\config\SysEvent.Evt
Object is locked
saltado
C:\WINDOWS\system32\config\system
Object is locked
saltado
C:\WINDOWS\system32\config\SYSTEM.LOG
Object is locked
saltado
C:\WINDOWS\system32\drivers\fidbox.dat
Object is locked
saltado
C:\WINDOWS\system32\drivers\fidbox.idx
Object is locked
saltado
C:\WINDOWS\system32\drivers\fidbox2.dat
Object is locked
saltado
C:\WINDOWS\system32\drivers\fidbox2.idx
Object is locked
saltado
C:\WINDOWS\system32\drivers\sptd.sys
Object is locked
saltado
C:\WINDOWS\system32\drivers\sptd9453.sys
Object is locked
saltado
C:\WINDOWS\system32\h323log.txt
Object is locked
saltado
C:\WINDOWS\system32\LogFiles\WUDF\WUDFTrace.etl
Object is locked
saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR
Object is locked
saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP
Object is locked
saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER
Object is locked
saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P
Object is locked
saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P
Object is locked
saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A
Object is locked
saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP
Object is locked
saltado
C:\WINDOWS\wiadebug.log
Object is locked
saltado
C:\WINDOWS\wiaservc.log
Object is locked
saltado
C:\WINDOWS\WindowsUpdate.log
Object is locked
saltado
Análisis completado.
saludos
J3R3M1AS
11/12/07, 10:23:51
Hola,
el reporte esta limpio
intenta asi:
C:\Documents and Settings\"tu usuario"\Mis documentos.
Descarga y ejecuta RegUnlocker (http://codehard.wordpress.com/)
Espero los resultados
Salu2
:feca:
copito73
11/12/07, 10:48:42
hola :
disculpa mi ignorancia , debo seleccionar todas las pestañas de regunlocker ? y en que parte debo seleccionar la ruta que me diste?
saludos
J3R3M1AS
11/12/07, 11:27:50
Hola, no hay problema
La ruta que te di la escribes en:
INICIO>EJECUTAR
En el reg unlocker marca todas las casillas y presiona unlock
Salu2
<¡D3vIL!>
11/12/07, 11:31:52
Hola, no hay problema
La ruta que te di la escribes en:
INICIO>EJECUTAR
En el reg unlocker marca todas las casillas y presiona unlock
Salu2
Hola, NO marques todas ya que puede provocar daños al sistema :alarm:, como veo tienes algún problema con el lista de "Agregar o quitar programas" o me equivoco??, si es así ejecuta RegUnlocker y selecciona la opción "Eliminar restricciones de Agregar/quitar programas" y luego de las al botón Unlock!
@ J3R3M1AS No se debe mandar todas la opciones ya que por algo la herramienta tienes el método de selección. ;)
Salu2
copito73
12/12/07, 11:19:11
hola :
hice todo lo que me dijiste pero nada sigue igual el problema de agregar y quitar programas.
espero tus comentarios
slds