Ver la Versión Completa : virus en msn??


sedna
14/01/08, 14:27:33
holaa hace poco tube el virus de feliz 2008.habri un post y me lo solucionasteis enseguida o eso creia,el caso es que se me envia mensajes a toda mi lista de contactos un email que dice hello y son pantallas de plasma o algo asi.
aparete de que cuando apago el pc me sale la ventana de finalizando programa hpcmpmgr.exe.este es el reporte del kaspersy


-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER INFORME
lunes, 14 de enero de 2008 7:27:53
Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner versión: 5.0.98.0
Ultima actualización: 13/01/2008
Registros en la base antivirus: 510144
-------------------------------------------------------------------------------

Configuración del análisis:
Analizar usando las siguientes bases: estendidas
Analizar archivos: verdadero
Analizar bases de correo: verdadero

Objetivo a analizar - Mi PC:
C:\
D:\

Estadísticas:
Número de objeros analizados: 41642
Virus encontrados: 0
Objetos infectados: 0
Objetos sospechosos: 0
Duración del análisis: 00:45:18

Bombre del objeto infectado / Nombre del virus / Última acción
C:\Archivos de programa\HP\hpcoretech\hpcmerr.log Object is locked saltado
C:\Documents and Settings\andres\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\andres\Configuración local\Archivos temporales de Internet\PhishingFilter\45E13EC5-3DB7-4B3D-9F80-073A58AB5E82.dat Object is locked saltado
C:\Documents and Settings\andres\Configuración local\Datos de programa\Ahead\Nero Home\bl.db Object is locked saltado
C:\Documents and Settings\andres\Configuración local\Datos de programa\Ahead\Nero Home\bl.db-journal Object is locked saltado
C:\Documents and Settings\andres\Configuración local\Datos de programa\Ahead\Nero Home\is2.db Object is locked saltado
C:\Documents and Settings\andres\Configuración local\Datos de programa\Ahead\Nero Home\is2.db-journal Object is locked saltado
C:\Documents and Settings\andres\Configuración local\Datos de programa\ApplicationHistory\CLI.EXE.72313fbf.ini.i nuse Object is locked saltado
C:\Documents and Settings\andres\Configuración local\Datos de programa\Microsoft\Messenger\perezbenisa@hotmail.c om\SharingMetadata\Logs\Dfsr00005.log Object is locked saltado
C:\Documents and Settings\andres\Configuración local\Datos de programa\Microsoft\Messenger\perezbenisa@hotmail.c om\SharingMetadata\pending.dat Object is locked saltado
C:\Documents and Settings\andres\Configuración local\Datos de programa\Microsoft\Messenger\perezbenisa@hotmail.c om\SharingMetadata\Working\database_DEA0_A0F3_A0A0 _D377\dfsr.db Object is locked saltado
C:\Documents and Settings\andres\Configuración local\Datos de programa\Microsoft\Messenger\perezbenisa@hotmail.c om\SharingMetadata\Working\database_DEA0_A0F3_A0A0 _D377\fsr.log Object is locked saltado
C:\Documents and Settings\andres\Configuración local\Datos de programa\Microsoft\Messenger\perezbenisa@hotmail.c om\SharingMetadata\Working\database_DEA0_A0F3_A0A0 _D377\fsrtmp.log Object is locked saltado
C:\Documents and Settings\andres\Configuración local\Datos de programa\Microsoft\Messenger\perezbenisa@hotmail.c om\SharingMetadata\Working\database_DEA0_A0F3_A0A0 _D377\tmp.edb Object is locked saltado
C:\Documents and Settings\andres\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\andres\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\andres\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\perezbenisa@hotmail.com\real\members.stg Object is locked saltado
C:\Documents and Settings\andres\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\perezbenisa@hotmail.com\shadow\members.st g Object is locked saltado
C:\Documents and Settings\andres\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\oxwnrdw2.default \Cache\_CACHE_001_ Object is locked saltado
C:\Documents and Settings\andres\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\oxwnrdw2.default \Cache\_CACHE_002_ Object is locked saltado
C:\Documents and Settings\andres\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\oxwnrdw2.default \Cache\_CACHE_003_ Object is locked saltado
C:\Documents and Settings\andres\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\oxwnrdw2.default \Cache\_CACHE_MAP_ Object is locked saltado
C:\Documents and Settings\andres\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\andres\Configuración local\Historial\History.IE5\MSHist0120080113200801 14\index.dat Object is locked saltado
C:\Documents and Settings\andres\Configuración local\Temp\Perflib_Perfdata_160.dat Object is locked saltado
C:\Documents and Settings\andres\Configuración local\Temp\Perflib_Perfdata_94c.dat Object is locked saltado
C:\Documents and Settings\andres\Configuración local\Temp\Perflib_Perfdata_960.dat Object is locked saltado
C:\Documents and Settings\andres\Configuración local\Temp\~DF8C81.tmp Object is locked saltado
C:\Documents and Settings\andres\Configuración local\Temp\~DF8C89.tmp Object is locked saltado
C:\Documents and Settings\andres\Configuración local\Temp\~DF974F.tmp Object is locked saltado
C:\Documents and Settings\andres\Configuración local\Temp\~DF9754.tmp Object is locked saltado
C:\Documents and Settings\andres\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\andres\Datos de programa\Microsoft\MSNLiveFav\LiveFavorites.xml Object is locked saltado
C:\Documents and Settings\andres\Datos de programa\Mozilla\Firefox\Profiles\oxwnrdw2.default \cert8.db Object is locked saltado
C:\Documents and Settings\andres\Datos de programa\Mozilla\Firefox\Profiles\oxwnrdw2.default \formhistory.dat Object is locked saltado
C:\Documents and Settings\andres\Datos de programa\Mozilla\Firefox\Profiles\oxwnrdw2.default \history.dat Object is locked saltado
C:\Documents and Settings\andres\Datos de programa\Mozilla\Firefox\Profiles\oxwnrdw2.default \key3.db Object is locked saltado
C:\Documents and Settings\andres\Datos de programa\Mozilla\Firefox\Profiles\oxwnrdw2.default \parent.lock Object is locked saltado
C:\Documents and Settings\andres\Datos de programa\Mozilla\Firefox\Profiles\oxwnrdw2.default \search.sqlite Object is locked saltado
C:\Documents and Settings\andres\Datos de programa\Mozilla\Firefox\Profiles\oxwnrdw2.default \urlclassifier2.sqlite Object is locked saltado
C:\Documents and Settings\andres\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\andres\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\SchedLgU.Txt Object is locked saltado
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado
C:\WINDOWS\Sti_Trace.log Object is locked saltado
C:\WINDOWS\system32\config\ACEEvent.evt Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\default Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\software Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\system Object is locked saltado
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\h323log.txt Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado
C:\WINDOWS\wiadebug.log Object is locked saltado
C:\WINDOWS\wiaservc.log Object is locked saltado
C:\WINDOWS\WindowsUpdate.log Object is locked saltado

Análisis completado.

Angel Doze
14/01/08, 14:34:33
Hola.

El reporte de Kasperky esta limpio ::pensar:: , que te parece si pasas de nuevo el :


Descarga MSNCleaner (http://www.forospyware.com/attachments/forum16/1078d1200003428-msncleaner.zip) , ejecutalo

Descomprime el archivo MSNCleaner.zip
Doble click al archivo MSNCleaner.exe
Hacer Clic en el botón Analizar, Si se detecta algún archivo nocivo, se activará el botón Eliminar
Seleccionar las opciones "Eliminar archivos temporales" y "Restaurar el archivo Hosts"
Hacer Clic en el botón Eliminar
El reporte que te genere lo pegas aqui.



Tambien....

Realizas un escaneo con el "Panda ActiveScan Online" , copias y pegas aqui el reporte.


salu2!
Me cuentas !

sedna
14/01/08, 16:04:00
el msn clener me ha salido bien y este es el reporte del panda :Eh::Eh:

Incidencia Estado Elemento

Spyware:Cookie/Atlas DMT No desinfectado C:\Documents and Settings\andres\Cookies\andres@atdmt[2].txt
Spyware:Cookie/Tradedoubler No desinfectado C:\Documents and Settings\andres\Datos de programa\Mozilla\Firefox\Profiles\oxwnrdw2.default \cookies.txt[.tradedoubler.com/]
Spyware:Cookie/YieldManager No desinfectado C:\Documents and Settings\andres\Datos de programa\Mozilla\Firefox\Profiles\oxwnrdw2.default \cookies.txt[ad.yieldmanager.com/]
Spyware:Cookie/Advertising No desinfectado C:\Documents and Settings\andres\Datos de programa\Mozilla\Firefox\Profiles\oxwnrdw2.default \cookies.txt[.advertising.com/]
Spyware:Cookie/Overture No desinfectado C:\Documents and Settings\andres\Datos de programa\Mozilla\Firefox\Profiles\oxwnrdw2.default \cookies.txt[.overture.com/]
Spyware:Cookie/Doubleclick No desinfectado C:\Documents and Settings\andres\Datos de programa\Mozilla\Firefox\Profiles\oxwnrdw2.default \cookies.txt[.doubleclick.net/]
Spyware:Cookie/Weborama No desinfectado C:\Documents and Settings\andres\Datos de programa\Mozilla\Firefox\Profiles\oxwnrdw2.default \cookies.txt[.weborama.fr/]
Spyware:Cookie/Statcounter No desinfectado C:\Documents and Settings\andres\Datos de programa\Mozilla\Firefox\Profiles\oxwnrdw2.default \cookies.txt[.statcounter.com/]
Spyware:Cookie/Bluestreak No desinfectado C:\Documents and Settings\andres\Datos de programa\Mozilla\Firefox\Profiles\oxwnrdw2.default \cookies.txt[.bluestreak.com/]
Spyware:Cookie/Mediaplex No desinfectado C:\Documents and Settings\andres\Datos de programa\Mozilla\Firefox\Profiles\oxwnrdw2.default \cookies.txt[.mediaplex.com/]
Spyware:Cookie/Atlas DMT No desinfectado C:\Documents and Settings\andres\Datos de programa\Mozilla\Firefox\Profiles\oxwnrdw2.default \cookies.txt[.atdmt.com/]
Spyware:Cookie/Zedo No desinfectado C:\Documents and Settings\andres\Datos de programa\Mozilla\Firefox\Profiles\oxwnrdw2.default \cookies.txt[.zedo.com/]
Spyware:Cookie/Adserver No desinfectado C:\Documents and Settings\andres\Datos de programa\Mozilla\Firefox\Profiles\oxwnrdw2.default \cookies.txt[adserver.terra.es/]
Spyware:Cookie/Adtech No desinfectado C:\Documents and Settings\andres\Datos de programa\Mozilla\Firefox\Profiles\oxwnrdw2.default \cookies.txt[.adtech.de/]
Spyware:Cookie/WebtrendsLive No desinfectado C:\Documents and Settings\andres\Datos de programa\Mozilla\Firefox\Profiles\oxwnrdw2.default \cookies.txt[statse.webtrendslive.com/]
Spyware:Cookie/Searchportal No desinfectado C:\Documents and Settings\andres\Datos de programa\Mozilla\Firefox\Profiles\oxwnrdw2.default \cookies.txt[searchportal.information.com/]
Spyware:Cookie/Adrevolver No desinfectado C:\Documents and Settings\andres\Datos de programa\Mozilla\Firefox\Profiles\oxwnrdw2.default \cookies.txt[.adrevolver.com/]
Spyware:Cookie/Xiti No desinfectado C:\Documents and Settings\andres\Datos de programa\Mozilla\Firefox\Profiles\oxwnrdw2.default \cookies.txt[.xiti.com/]

Angel Doze
14/01/08, 17:15:53
Hola.

El reporte de panda , no muestra nada de quye alarmarse , solo a encontrado cookies , que son completamente normales que detecte , pero para limpiarlas realiza lo siguiente :



Descarga CCleaner (http://www.infospyware.com/Herramientas.htm), ejecútalo

Usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos.
Despues usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).



Tambien , cuentame si has visto alguna mejoria en tu pc !

Adios !;)

© Copyright 2005 - 2008 InfoSpyware ® Todos los derechos reservados.
InfoSpyware Security Blog