Ver la Versión Completa : ¿como identificas un virus y un spyware? hinugami 04/01/08, 16:09:31 saludos, como veran acabo de entrar y eso de la tecnología como que no se me da mucho, pero la lucha le he de hacer. Tengo un asunto de errores en mi compu y es obvio que no he podido resolverlos. He seguido varios pasos que se repiten en muchas ocasiones para limpiar maquinas (descargar ccleaner, scanneo con el kaspersky online, reincios, etc) pero al parecer algo me falla.
El asunto es que cuando nombran programas de antispyware y antivirus, bueno, uno como sabe que es lo que necesita?
como sea, iba a subir mi problema con estas chinches que de hecho el avg me detectó:
amvo.exe
n1deiect.com
semo2x.exe
usdeiect.com
uxdeiect.com
xfoolavp.com
help[1].exe
5mjgap.dll
a.dll
a5lg8x2t.dll
adv.dll
ct.dll
j27y8q.dll
o2z5b5.dll
p.dll
qnhyw.dll
spxtyr92.dll
z4gc.dll
z8.dll
Data ROBOTINA.exe
100SSCAM.exe
Aparentemente me los mando a algo asi como la cuarentena (el vault) ya que la mayoria me marcaba que no podian ser eliminados. Encontre en algunos post como habia gente que habia tenido problemas con alguno de estos archivos, pero a la hora de tratar de iniciar en modo a prueba de fallos, simplemente la pantalla se quedaba en negro.
Espero que algun buen samaritano me le de un norte a un alma que pasó la clase de programacion java de noche :biggrin: mmm todos esos los elimina kapersky instalate la version de prueba (30 dias) si quieres te consigues una licencia temporal aqui http://www.forospyware.com/t105908.html
te borrara los virus pero lo que dejaron tendras que arreglarlo manualmente::pensar:: hinugami 05/01/08, 12:48:38 uhmmm.... de hecho crei que el karpesky solo era un metodo para "scannear" y decirte onde estaban las cosas para eliminarlas; es mas, aqui les paso el reporte:
-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER REPORT
Friday, January 04, 2008 3:15:07 PM
Operating System: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner version: 5.0.98.0
Kaspersky Anti-Virus database last update: 4/01/2008
Kaspersky Anti-Virus database records: 502599
-------------------------------------------------------------------------------
Scan Settings:
Scan using the following antivirus database: extended
Scan Archives: true
Scan Mail Bases: true
Scan Target - Critical Areas:
C:\WINDOWS
C:\DOCUME~1\Robotina\CONFIG~1\Temp\
Scan Statistics:
Total number of scanned objects: 15599
Number of viruses found: 0
Number of infected objects: 0
Number of suspicious objects: 0
Duration of the scan process: 00:17:46
Infected Object Name / Virus Name / Last Action
C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped
C:\WINDOWS\SchedLgU.Txt Object is locked skipped
C:\WINDOWS\SoftwareDistribution\EventCache\{31F7FD 37-4FBE-4CB2-848B-68A863EDC480}.bin Object is locked skipped
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked skipped
C:\WINDOWS\Sti_Trace.log Object is locked skipped
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked skipped
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked skipped
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\default Object is locked skipped
C:\WINDOWS\system32\config\default.LOG Object is locked skipped
C:\WINDOWS\system32\config\ODiag.evt Object is locked skipped
C:\WINDOWS\system32\config\OSession.evt Object is locked skipped
C:\WINDOWS\system32\config\SAM Object is locked skipped
C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\SECURITY Object is locked skipped
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped
C:\WINDOWS\system32\config\software Object is locked skipped
C:\WINDOWS\system32\config\software.LOG Object is locked skipped
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\system Object is locked skipped
C:\WINDOWS\system32\config\system.LOG Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped
C:\WINDOWS\Temp\hsperfdata_SYSTEM\1760 Object is locked skipped
C:\WINDOWS\Temp\ib14 Object is locked skipped
C:\WINDOWS\Temp\ib15 Object is locked skipped
C:\WINDOWS\Temp\ib16 Object is locked skipped
C:\WINDOWS\wiadebug.log Object is locked skipped
C:\WINDOWS\wiaservc.log Object is locked skipped
C:\WINDOWS\WindowsUpdate.log Object is locked skipped
C:\DOCUME~1\Robotina\CONFIG~1\Temp\Adobelm_Cleanup .0001.dir.0004\~efe2.tmp Object is locked skipped
C:\DOCUME~1\Robotina\CONFIG~1\Temp\Adobelm_Cleanup .0001.dir.0006\~efe2.tmp Object is locked skipped
C:\DOCUME~1\Robotina\CONFIG~1\Temp\Adobelm_Cleanup .0001.dir.0008\~efe2.tmp Object is locked skipped
C:\DOCUME~1\Robotina\CONFIG~1\Temp\Photoshop Temp445662 Object is locked skipped
C:\DOCUME~1\Robotina\CONFIG~1\Temp\~DF2067.tmp Object is locked skipped
C:\DOCUME~1\Robotina\CONFIG~1\Temp\~DF207A.tmp Object is locked skipped
C:\DOCUME~1\Robotina\CONFIG~1\Temp\~DFFD88.tmp Object is locked skipped
C:\DOCUME~1\Robotina\CONFIG~1\Temp\~DFFF1A.tmp Object is locked skipped
Scan process completed.
El bisne aqui esss... quee.. creo q cometi un error al enviar los virus que me marco el avg al "vault"; porque de hecho no veo ningun archivo similar a los q me aparecian:
amvo.exe
n1deiect.com semo2x.exe
usdeiect.com
uxdeiect.com
xfoolavp.com
help[1].exe
5mjgap.dll
a.dll
a5lg8x2t.dll
adv.dll
ct.dll
j27y8q.dll
o2z5b5.dll
p.dll
qnhyw.dll
spxtyr92.dll
z4gc.dll
z8.dll
Data ROBOTINA.exe
100SSCAM.exe
Otra cosa, el cleaner no hace el trabajo; y si es asi, forzosamente tiene que correrse en modo a prueba de fallos? no se puede correr en modo normal? T_T tu reporte esta limpio pero lo has pasado seleccionando mi PC? en lugar de C:\
mmm si es posible vacia todo lo que haya detectado avg
sino puedes borra la el contenido de la carpeta cuarentena o vault de avg desde el mismo programa o desde el explorador no se como le pone ese antivirus porque nunca lo he usado
lo de ccleaner no siempre debe ser en modo seguro
puedes usarlo en modo normal
saludos:smile:
pd:si es posible que algun moderador mueva este tema donde corresponde hinugami 07/01/08, 10:50:16 si ya lo hicieron XD.
Creanme, le busque el mejor acomodo pero psss creo q no lo encontre jejeje. Me alegra que aqui los moderadores y administradores si esten al pendiente n.n, no com otros grupos.
Aaahh, compañero, si pensaba en vaciar lo q dice el avg, peeeeero resulta q por ningun lado encuentro el boton para "vaciar" o algo asi x_x. Si podriais darme una ayuda con eso.
Ooootra cosa curiosa; una caracteristica de al menos uno d los virus era que a la hora de intentar accesar a la unidad C o D mediante el explorador, se originaba otra ventana donde venia el contenido de la unidad seleccionada. Desde que hice el scanneo y la "limpieza con el avg" la cosa "empeoro" ya que ahora ya no me habre otra ventana, sino que me aparece la ventana esta donde te pregunta "con que programa deseas abrir este archivo", :S, asi es q para accesar a ellos pues le tengo que dar Ventana + E y asi si se deja, pero la verdad... pa mi q no se limpio bien o no se que.
Weeeeno, creo que seria todo por el momento y pues sorry por las molestias peeero.. me imagino que ya deben estar acostumbrados n_-. je bueno como dije antes instala kapersky (no online) pero antes deja tu reporte del kapersky online haciendo scan a todo el pc aqui tienes un manual http://www.forospyware.com/t55793.html
de paso tambien este Antivirus online gratuito contra virus, spyware y otras amenazas de Internet. Panda Security (http://www.pandasecurity.com/spain/homeusers/solutions/activescan/) aqui manual http://www.forospyware.com/t75446.html
supongo que tampoco puedes ver los archivos ocultos y abrir las unidades de disco duro::pensar::
para debloquearlos usa esta herramienta Remove Restrictions Tool http://en.sergiwa.com/modules/mydownloads/visit.php?cid=2&lid=1
marcas las casillas que estan en rojo excepto "firewall access shared" luego reinicias hinugami 07/01/08, 17:22:23 -------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER INFORME
lunes, 07 de enero de 2008 16:18:23
Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner versión: 5.0.98.0
Ultima actualización: 7/01/2008
Registros en la base antivirus: 503636
-------------------------------------------------------------------------------
Configuración del análisis:
Analizar usando las siguientes bases: estendidas
Analizar archivos: verdadero
Analizar bases de correo: verdadero
Objetivo a analizar - Mi PC:
A:\
C:\
D:\
E:\
Estadísticas:
Número de objeros analizados: 184990
Virus encontrados: 3
Objetos infectados: 3
Objetos sospechosos: 0
Duración del análisis: 05:58:19
Bombre del objeto infectado / Nombre del virus / Última acción
C:\Archivos de programa\Adobe\Adobe Version Cue CS2\config\configuration\org.eclipse.core.runtime\ .manager\.tmp15212.instance Object is locked saltado
C:\Archivos de programa\Adobe\Adobe Version Cue CS2\data\database\data\ibdata1 Object is locked saltado
C:\Archivos de programa\Adobe\Adobe Version Cue CS2\data\database\data\ib_logfile0 Object is locked saltado
C:\Archivos de programa\Adobe\Adobe Version Cue CS2\data\database\data\ib_logfile1 Object is locked saltado
C:\Archivos de programa\Adobe\Adobe Version Cue CS2\data\database\data\versioncue\bhasset.ibd Object is locked saltado
C:\Archivos de programa\Adobe\Adobe Version Cue CS2\data\database\data\versioncue\bhlabel.ibd Object is locked saltado
C:\Archivos de programa\Adobe\Adobe Version Cue CS2\data\database\data\versioncue\bhlabeltoversion .ibd Object is locked saltado
C:\Archivos de programa\Adobe\Adobe Version Cue CS2\data\database\data\versioncue\bhpqentry.ibd Object is locked saltado
C:\Archivos de programa\Adobe\Adobe Version Cue CS2\data\database\data\versioncue\bhschemaversion. ibd Object is locked saltado
C:\Archivos de programa\Adobe\Adobe Version Cue CS2\data\database\data\versioncue\bhserverglobals. ibd Object is locked saltado
C:\Archivos de programa\Adobe\Adobe Version Cue CS2\data\database\data\versioncue\bhuser.ibd Object is locked saltado
C:\Archivos de programa\Adobe\Adobe Version Cue CS2\logs\VersionCue.log Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Grisoft\Avg7Data\avg7log.log Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Grisoft\Avg7Data\avg7log.log.lck Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\Robotina\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Robotina\Configuración local\Datos de programa\Microsoft\Media Player\CurrentDatabase_59R.wmdb Object is locked saltado
C:\Documents and Settings\Robotina\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\Robotina\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\Robotina\Configuración local\Datos de programa\Microsoft\Windows Media\9.0\WMSDKNSD.XML Object is locked saltado
C:\Documents and Settings\Robotina\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Robotina\Configuración local\Historial\History.IE5\MSHist0120080107200801 08\index.dat Object is locked saltado
C:\Documents and Settings\Robotina\Configuración local\Temp\JET6AEE.tmp Object is locked saltado
C:\Documents and Settings\Robotina\Configuración local\Temp\~DF455D.tmp Object is locked saltado
C:\Documents and Settings\Robotina\Configuración local\Temp\~DF4568.tmp Object is locked saltado
C:\Documents and Settings\Robotina\Configuración local\Temp\~VM6AE.tmp Object is locked saltado
C:\Documents and Settings\Robotina\Configuración local\Temp\~VM6AF.tmp Object is locked saltado
C:\Documents and Settings\Robotina\Configuración local\Temp\~VM6B0.tmp Object is locked saltado
C:\Documents and Settings\Robotina\Configuración local\Temp\~VM6B1.tmp Object is locked saltado
C:\Documents and Settings\Robotina\Configuración local\Temp\~VM6B2.tmp Object is locked saltado
C:\Documents and Settings\Robotina\Configuración local\Temp\~VM6B3.tmp Object is locked saltado
C:\Documents and Settings\Robotina\Configuración local\Temp\~VM6B4.tmp Object is locked saltado
C:\Documents and Settings\Robotina\Configuración local\Temp\~VM6B5.tmp Object is locked saltado
C:\Documents and Settings\Robotina\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\Robotina\Datos de programa\Corel\Graphics12\User Draw\DrawImageCache.mdp Object is locked saltado
C:\Documents and Settings\Robotina\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\Robotina\NTUSER.DAT.LOG Object is locked saltado
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\SchedLgU.Txt Object is locked saltado
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado
C:\WINDOWS\Sti_Trace.log Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\default Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\ODiag.evt Object is locked saltado
C:\WINDOWS\system32\config\OSession.evt Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\software Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\system Object is locked saltado
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado
C:\WINDOWS\Temp\hsperfdata_SYSTEM\1792 Object is locked saltado
C:\WINDOWS\Temp\ib14 Object is locked saltado
C:\WINDOWS\Temp\ib15 Object is locked saltado
C:\WINDOWS\Temp\ib16 Object is locked saltado
C:\WINDOWS\wiadebug.log Object is locked saltado
C:\WINDOWS\wiaservc.log Object is locked saltado
C:\WINDOWS\WindowsUpdate.log Object is locked saltado
E:\System Volume Information\_restore{8FA9E54D-9C72-40B6-9382-3C382D7FD932}\RP165\A0053138.reg Infectados: Trojan.WinREG.AutoRun.a saltado
E:\Program Files\Altnet\Download Manager\asm.exe Infectados: not-a-virus:AdWare.Win32.Altnet.l saltado
E:\Program Files\Altnet\Download Manager\asmps.dll Infectados: not-a-virus:AdWare.Win32.Altnet.t saltado
Análisis completado.
****** Por lo que medio veo, mi maquina tiene el tan mencionado win32 que he visto que hablan otras personas o.oUuu... me pregunto q tan dificiles seran de limpiar los marditos... bien, vere si puedo bajar el panda y hacer lo q me indicas. Gracias compañero teketooo! n_n Sigue estos pasos:
1) Desactiva Restaurar Sistema (http://www.forospyware.com/45-post2.html)
2) haz un scan con ewido (http://www.ewido.net/en/onlinescan/)
manual aqui http://www.forospyware.com/t42048.html
dejas el reporte de ewido
saludos
pd:ya puedes explorar archivos normalmente? hinugami 08/01/08, 10:20:34 nopo, cuando le pico a la unidad C o D, me sigue apareciendo el aviso ese de "con que programa desea abrir este archivo". Justo ahora estoy con el scaneeo con el panda que me habias recomendado unos pasos atras :biggrin:; despues, a ver como me resulta, pues vere si puedo limpiar con el karspesky con el link de la licencia que me enviaste.
Weeeno, no se si leiste el titulo del tema, que es como puedo identificar un spyware de un virus o.oU, acaso sabes? lei las definiciones de ambos en el foro, sin embargo en terminos "practicos", por las extensiones y eso, aun no se cual sea cual.
Y una ultima cosa; hay otra compu la cual tengo ganas de reparar ya que seguramente tiene el mismo gusano que tengo yo en esta (fue una infeccion masiva que se transmitio por usb T_T). Lo curioso fue que cuando iba a desactivar Restaurar el sistema.. en su compu, en la ventada donde viene la informacion del sistema no viene la pestaña de "restaurar el sistema" :S; ahi la verdad me quede con la tremenda duda de donde diantres habra quedado jejeje.
Weno, seguimos en contacto... porfiiiiissss... T^T hinugami 08/01/08, 10:50:28 Incidencia Estado Elemento
Virus:W32/Lineage.GYE.worm Desinfectado C:\autorun.inf
Spyware:Cookie/YieldManager No desinfectado C:\Documents and Settings\Robotina\Cookies\robotina@ad.yieldmanager[2].txt
Spyware:Cookie/PointRoll No desinfectado C:\Documents and Settings\Robotina\Cookies\robotina@ads.pointroll[1].txt
Spyware:Cookie/Adserver No desinfectado C:\Documents and Settings\Robotina\Cookies\robotina@adserver.easyad[1].txt
Spyware:Cookie/Advertising No desinfectado C:\Documents and Settings\Robotina\Cookies\robotina@advertising[1].txt
Spyware:Cookie/Apmebf No desinfectado C:\Documents and Settings\Robotina\Cookies\robotina@apmebf[1].txt
Spyware:Cookie/Atlas DMT No desinfectado C:\Documents and Settings\Robotina\Cookies\robotina@atdmt[2].txt
Spyware:Cookie/Atwola No desinfectado C:\Documents and Settings\Robotina\Cookies\robotina@atwola[1].txt
Spyware:Cookie/Azjmp No desinfectado C:\Documents and Settings\Robotina\Cookies\robotina@azjmp[2].txt
Spyware:Cookie/bravenetA No desinfectado C:\Documents and Settings\Robotina\Cookies\robotina@bravenet[1].txt
Spyware:Cookie/Serving-sys No desinfectado C:\Documents and Settings\Robotina\Cookies\robotina@bs.serving-sys[2].txt
Spyware:Cookie/Casalemedia No desinfectado C:\Documents and Settings\Robotina\Cookies\robotina@casalemedia[1].txt
Spyware:Cookie/Cgi-bin No desinfectado C:\Documents and Settings\Robotina\Cookies\robotina@cgi-bin[1].txt
Spyware:Cookie/Cgi-bin No desinfectado C:\Documents and Settings\Robotina\Cookies\robotina@cgi-bin[2].txt
Spyware:Cookie/Clickbank No desinfectado C:\Documents and Settings\Robotina\Cookies\robotina@clickbank[1].txt
Spyware:Cookie/Com.com No desinfectado C:\Documents and Settings\Robotina\Cookies\robotina@com[1].txt
Spyware:Cookie/Doubleclick No desinfectado C:\Documents and Settings\Robotina\Cookies\robotina@doubleclick[2].txt
Spyware:Cookie/FastClick No desinfectado C:\Documents and Settings\Robotina\Cookies\robotina@fastclick[1].txt
Spyware:Cookie/Humanclick No desinfectado C:\Documents and Settings\Robotina\Cookies\robotina@hc2.humanclick[2].txt
Spyware:Cookie/Linksynergy No desinfectado C:\Documents and Settings\Robotina\Cookies\robotina@linksynergy[1].txt
Spyware:Cookie/Mediaplex No desinfectado C:\Documents and Settings\Robotina\Cookies\robotina@mediaplex[1].txt
Spyware:Cookie/QuestionMarket No desinfectado C:\Documents and Settings\Robotina\Cookies\robotina@questionmarket[2].txt
Spyware:Cookie/RealMedia No desinfectado C:\Documents and Settings\Robotina\Cookies\robotina@realmedia[2].txt
Spyware:Cookie/Serving-sys No desinfectado C:\Documents and Settings\Robotina\Cookies\robotina@serving-sys[2].txt
Spyware:Cookie/onestat.com No desinfectado C:\Documents and Settings\Robotina\Cookies\robotina@stat.onestat[2].txt
Spyware:Cookie/Statcounter No desinfectado C:\Documents and Settings\Robotina\Cookies\robotina@statcounter[2].txt
Spyware:Cookie/WebtrendsLive No desinfectado C:\Documents and Settings\Robotina\Cookies\robotina@statse.webtrend slive[2].txt
Spyware:Cookie/Tribalfusion No desinfectado C:\Documents and Settings\Robotina\Cookies\robotina@tribalfusion[2].txt
Spyware:Cookie/Xiti No desinfectado C:\Documents and Settings\Robotina\Cookies\robotina@xiti[1].txt
Spyware:Cookie/Yadro No desinfectado C:\Documents and Settings\Robotina\Cookies\robotina@yadro[1].txt
Spyware:Cookie/Zedo No desinfectado C:\Documents and Settings\Robotina\Cookies\robotina@zedo[2].txt
Virus:W32/Lineage.GYE.worm Desinfectado E:\AUTORUN.INF
Virus:Trj/WinREG.A Desinfectado E:\System Volume Information\_restore{8FA9E54D-9C72-40B6-9382-3C382D7FD932}\RP165\A0053138.REG
Herramienta potencialmente no deseada:Application/BrilliantDigital No desinfectado E:\Program Files\Altnet\Download Manager\ASM.EXE
Herramienta potencialmente no deseada:Application/Altnet No desinfectado hinugami 08/01/08, 10:58:40 Dios, creo que te dare un beso en la boca T3T.... XD, bien, el asunto es que, efectivamente con el panda me quito los 3 virus que tenia, la reinicie y el prblemilla de los discos duros se soluciono n_n, ya entran normalmente, ahora, ya nomas me falta limpiar los spywares T.T
Una uuuullllltima preguntita... como puedo limpiar mi maquina si no cuento con internet para un scanneo online con panda, ewido, kaspersky o algun otro T.T; con el ccleaner sera suficiente? me podre bajar el setup para el panda o algo asi, y llevarmelo de una maquina a otra q no cuente con internet o.oUuuuu.... bueno no se si haz leido bien esto Qué son los Spywares, cómo funcionan y cómo eliminarlos (http://www.infospyware.com/Que%20son%20los%20Spywares.htm)
y fijate que en el registro no debe estar una entrada llamada [amva]c:\system32\amvo.exe podras verlo con el ccleaner en su opcion Herramientas > inicio
si es asi borralo
y ejecutas la herramienta que te di (Remove Restrictions Tool)
espero te sirva:smile: buenas..
estas infectado con la ultima variante del virus amvo, para eliminar este y otros virus que se transmiten por USB puedes usar la herramienta flashdesinfector (http://www.forospyware.com/408993-post9.html)
en este tema se hablo sobre dicho virus:
http://www.forospyware.com/t138434.html cesargallito 08/01/08, 15:54:11 Hola amigos, estoy desorientado, no se a donde tengo que ir para solicitar ayuda. Como hago para eliminar spayware y virus? la tecnologia me supera, tengo un mensaje de: "PC Tools Spayware Dr" donde me dice que tengo 22 amenazas con mas de dos mil infecciones de las cuales algunas son Graves o Altas. Que paso tengo que seguir para no tener problemas? Mil disculpas si estoy en otro Foro, agradeceria me indiquen a donde ir.
Gracias. Hola amigos, estoy desorientado, no se a donde tengo que ir para solicitar ayuda. Como hago para eliminar spayware y virus? la tecnologia me supera, tengo un mensaje de: "PC Tools Spayware Dr" donde me dice que tengo 22 amenazas con mas de dos mil infecciones de las cuales algunas son Graves o Altas. Que paso tengo que seguir para no tener problemas? Mil disculpas si estoy en otro Foro, agradeceria me indiquen a donde ir.
Gracias.
hola y bienvenido al foro..
para poder recibir ayuda debes crear un nuevo tema ya que no esta permitido colocar las consultas en los temas de otros usuarios lee este enlace para que sepas como abrir uno:
¿Cómo crear un tema nuevo? (http://www.forospyware.com/t52459-2.html#post465281) hinugami 09/01/08, 14:06:00 weeeno, compañero axel, me imagino que el worm que dices son las 3 lineas de error q me siguen saliendo en el kaspersky
E:\System Volume Information\_restore{8FA9E54D-9C72-40B6-9382-3C382D7FD932}\RP165\A0053138.reg Infectados: Trojan.WinREG.AutoRun.a saltado
E:\Program Files\Altnet\Download Manager\asm.exe Infectados: not-a-virus:AdWare.Win32.Altnet.l saltado
E:\Program Files\Altnet\Download Manager\asmps.dll Infectados: not-a-virus:AdWare.Win32.Altnet.t saltado
El win 32 altnet, que supongo es del q dices es la version desarrollada del amvo, ahi les aviso si se quito con el desinfectador ese o.oU, ya para dar el tema como "solucionado" ¬¬ | |