Ver la Versión Completa : No puedo hacer nada, ni formatear


flemillas
23/01/08, 18:46:30
Pues si lo he pillado, he pillado un virus....o lo que sea....


Lo primero que note, es que se cargó el antivirus y me impide instalar cualquier otro, me dice que no tengo privilegios de administrador y si consigo instalarlo, no deja que se ejecute.

No puedo reiniciar a prueba de fallos, se reinicia una y otra vez, hasta que empiezo una sesion normal....

Paso antivirus onlin (panda, bitdefender,...) y encuentran virus y spyware, se cargan lo que pueden, pero nada de nada, sigue igual.

Es un acer, he decidido utilizar el disco de restauración, parece que todo va bien, pero cuando acaba de hacer el supuesto formate y copia de información....TODO SIGUE IGUAL, NO HA HECHO NADA DE NADA....

Ya estoy desesperado, tengo el disco con dos particiones, y en c no tengo nada importante, por eso me decidí a formatear, pero ni eso me permite....

Qué puedo hacer? estoy desesperado!!!!! AYUDA POR FAVOR


Me edito:

He instalado avg spyware y nada de nada, me deja instalarlo, pero se lo carga y no puedo ejecutarlo. Lo mismo sucede con el ccleaner....

Me está empezando a tocar.....

flemillas
23/01/08, 19:10:51
Thu Jan 24 01:02:40 2008
EliBagle v10.91 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.

Thu Jan 24 01:03:08 2008
EliBagle v10.91 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\WINDOWS\system32\WINTEMS_EXE.VIR --> Eliminado Bagle
C:\WINDOWS\Temp\ASHeuristic\14576890_EXE.VIR --> Eliminado Bagle
C:\WINDOWS\Temp\ASHeuristic\14605906_EXE.VIR --> Eliminado Bagle
C:\WINDOWS\Temp\ASHeuristic\29364406_EXE.VIR --> Eliminado Bagle
C:\WINDOWS\Temp\ASHeuristic\29384531_EXE.VIR --> Eliminado Bagle
C:\WINDOWS\Temp\ASHeuristic\43906281_EXE.VIR --> Eliminado Bagle
C:\WINDOWS\Temp\ASHeuristic\43925343_EXE.VIR --> Eliminado Bagle
C:\WINDOWS\Temp\ASHeuristic\445970953_EXE.VIR --> Eliminado Bagle
C:\WINDOWS\Temp\ASHeuristic\445985125_EXE.VIR --> Eliminado Bagle
C:\WINDOWS\Temp\ASHeuristic\54265_EXE.VIR --> Eliminado Bagle
C:\WINDOWS\Temp\ASHeuristic\55656_EXE.VIR --> Eliminado Bagle
C:\WINDOWS\Temp\ASHeuristic\58218_EXE.VIR --> Eliminado Bagle
C:\WINDOWS\Temp\ASHeuristic\61093_EXE.VIR --> Eliminado Bagle
C:\WINDOWS\Temp\ASHeuristic\63156_EXE.VIR --> Eliminado Bagle
C:\WINDOWS\Temp\ASHeuristic\65234_EXE.VIR --> Eliminado Bagle
C:\WINDOWS\Temp\ASHeuristic\70281_EXE.VIR --> Eliminado Bagle
C:\WINDOWS\Temp\ASHeuristic\70859_EXE.VIR --> Eliminado Bagle
C:\WINDOWS\Temp\ASHeuristic\76921_EXE.VIR --> Eliminado Bagle
C:\WINDOWS\Temp\ASHeuristic\77031_EXE.VIR --> Eliminado Bagle
C:\WINDOWS\Temp\ASHeuristic\78078_EXE.VIR --> Eliminado Bagle
C:\WINDOWS\Temp\ASHeuristic\83687_EXE.VIR --> Eliminado Bagle
C:\WINDOWS\Temp\ASHeuristic\86796_EXE.VIR --> Eliminado Bagle
C:\WINDOWS\Temp\ASHeuristic\87656_EXE.VIR --> Eliminado Bagle
C:\WINDOWS\Temp\ASHeuristic\B64_31[1]_JPG.VIR --> Eliminado Bagle

Nº Total de Directorios: 6107
Nº Total de Ficheros: 64779
Nº de Ficheros Analizados: 9181
Nº de Ficheros Infectados: 26
Nº de Ficheros Limpiados: 24

flemillas
23/01/08, 20:07:18
He podido pasar el antyspyware, no sin mucho luchar... y el ccleaner.

He reiniciado y sigo sin poder iniciar a prueba de fallos...

pero he podido instalar una versión gratuita del bitdefender, que de momento ya lleva encontrados 30 objetos infectados, por tres tipos de virus....el bagle sale por todas partes.... veo que 12 los ha eliminado, pero 18 "moved"....qué tengo que hacer para acabar con este virus de una vez????


Por favor algo de ayuda!!!!

ESto me dice el antivirus

//-----------------------------------------------------------------
//
// Product BitDefender Free Edition v10
// Product 10.2
//
// Created on: 24/01/2008 01:59:01
//
//-----------------------------------------------------------------


Virus Statistics

Scan path : C:\WINDOWS
C:\Archivos de programa
Folders : 5061
Files : 63068
Memory processes scanned : 0
Archives : 0
Runtime packers : 10396
Identified viruses : 3
Infected files : 30
Memory processes infected : 0
Suspect files : 0
Warnings : 0
Disinfected files : 0
Deleted files : 12
Moved files : 18
I/O errors : 1
Scan time : 00:11:19
Scan speed (files/sec) : 92

Virus definitions : 976747
Scan plugins : 16
Archive plugins : 41
Unpack plugins : 7
Mail plugins : 6
System plugins : 5

Virus scan options

Detection
[X] Scan boot sectors
[ ] Memory Processes
[ ] Scan archives
[X] Scan runtime packers
[X] Scan email

File mask
[X] Programs
[ ] All files
[ ] User defined extensions:
[ ] Exclude extensions: ;

Action

Infected objects
[ ] Ignore
[X] Disinfect
[ ] Delete
[ ] Move to quarantine
[ ] Prompt user

Second action
[ ] Ignore
[ ] Delete
[X] Move to quarantine
[ ] Prompt user

Virus scan options
[X] Enable warnings
[ ] Enable heuristics
[ ] Show all files in log
[X] Report file: C:\DOCUME~1\Ces\CONFIG~1\Temp\1201136341.log

Spyware scan options

[X] Scan for riskware
[ ] Skip dial and applications from scan
[ ] Registry keys
[ ] Cookies


Summary:

C:\WINDOWS\system32\drivers\down\107500.exe Infected: Win32.Bagle.SUM@mm
C:\WINDOWS\system32\drivers\down\107500.exe Disinfection failed
C:\WINDOWS\system32\drivers\down\107500.exe Moved
C:\WINDOWS\system32\drivers\down\142500.exe Infected: Trojan.Downloader.Bagle.EX
C:\WINDOWS\system32\drivers\down\142500.exe Deleted
C:\WINDOWS\system32\drivers\down\14576890.exe Infected: Win32.Worm.Bagle.ZKQ
C:\WINDOWS\system32\drivers\down\14576890.exe Disinfection failed
C:\WINDOWS\system32\drivers\down\14576890.exe Moved
C:\WINDOWS\system32\drivers\down\14605906.exe Infected: Win32.Worm.Bagle.ZKQ
C:\WINDOWS\system32\drivers\down\14605906.exe Disinfection failed
C:\WINDOWS\system32\drivers\down\14605906.exe Moved
C:\WINDOWS\system32\drivers\down\29364406.exe Infected: Win32.Worm.Bagle.ZKQ
C:\WINDOWS\system32\drivers\down\29364406.exe Disinfection failed
C:\WINDOWS\system32\drivers\down\29364406.exe Moved
C:\WINDOWS\system32\drivers\down\29384531.exe Infected: Trojan.Downloader.Bagle.EX
C:\WINDOWS\system32\drivers\down\29384531.exe Deleted
C:\WINDOWS\system32\drivers\down\43906281.exe Infected: Win32.Worm.Bagle.ZKQ
C:\WINDOWS\system32\drivers\down\43906281.exe Disinfection failed
C:\WINDOWS\system32\drivers\down\43906281.exe Moved
C:\WINDOWS\system32\drivers\down\43925343.exe Infected: Win32.Worm.Bagle.ZKQ
C:\WINDOWS\system32\drivers\down\43925343.exe Disinfection failed
C:\WINDOWS\system32\drivers\down\43925343.exe Moved
C:\WINDOWS\system32\drivers\down\445970953.exe Infected: Win32.Worm.Bagle.ZKQ
C:\WINDOWS\system32\drivers\down\445970953.exe Disinfection failed
C:\WINDOWS\system32\drivers\down\445970953.exe Moved
C:\WINDOWS\system32\drivers\down\445985125.exe Infected: Win32.Worm.Bagle.ZKQ
C:\WINDOWS\system32\drivers\down\445985125.exe Disinfection failed
C:\WINDOWS\system32\drivers\down\445985125.exe Moved
C:\WINDOWS\system32\drivers\down\54265.exe Infected: Trojan.Downloader.Bagle.EX
C:\WINDOWS\system32\drivers\down\54265.exe Deleted
C:\WINDOWS\system32\drivers\down\55656.exe Infected: Win32.Worm.Bagle.ZKQ
C:\WINDOWS\system32\drivers\down\55656.exe Disinfection failed
C:\WINDOWS\system32\drivers\down\55656.exe Moved
C:\WINDOWS\system32\drivers\down\58218.exe Infected: Win32.Worm.Bagle.ZKQ
C:\WINDOWS\system32\drivers\down\58218.exe Disinfection failed
C:\WINDOWS\system32\drivers\down\58218.exe Moved
C:\WINDOWS\system32\drivers\down\61093.exe Infected: Win32.Worm.Bagle.ZKQ
C:\WINDOWS\system32\drivers\down\61093.exe Disinfection failed
C:\WINDOWS\system32\drivers\down\61093.exe Moved
C:\WINDOWS\system32\drivers\down\63156.exe Infected: Win32.Worm.Bagle.ZKQ
C:\WINDOWS\system32\drivers\down\63156.exe Disinfection failed
C:\WINDOWS\system32\drivers\down\63156.exe Moved
C:\WINDOWS\system32\drivers\down\65234.exe Infected: Win32.Worm.Bagle.ZKQ
C:\WINDOWS\system32\drivers\down\65234.exe Disinfection failed
C:\WINDOWS\system32\drivers\down\65234.exe Moved
C:\WINDOWS\system32\drivers\down\70281.exe Infected: Win32.Worm.Bagle.ZKQ
C:\WINDOWS\system32\drivers\down\70281.exe Disinfection failed
C:\WINDOWS\system32\drivers\down\70281.exe Moved
C:\WINDOWS\system32\drivers\down\70859.exe Infected: Trojan.Downloader.Bagle.EX
C:\WINDOWS\system32\drivers\down\70859.exe Deleted
C:\WINDOWS\system32\drivers\down\71671.exe Infected: Trojan.Downloader.Bagle.EX
C:\WINDOWS\system32\drivers\down\71671.exe Deleted
C:\WINDOWS\system32\drivers\down\76656.exe Infected: Trojan.Downloader.Bagle.EX
C:\WINDOWS\system32\drivers\down\76656.exe Deleted
C:\WINDOWS\system32\drivers\down\76921.exe Infected: Trojan.Downloader.Bagle.EX
C:\WINDOWS\system32\drivers\down\76921.exe Deleted
C:\WINDOWS\system32\drivers\down\77031.exe Infected: Win32.Worm.Bagle.ZKQ
C:\WINDOWS\system32\drivers\down\77031.exe Disinfection failed
C:\WINDOWS\system32\drivers\down\77031.exe Moved
C:\WINDOWS\system32\drivers\down\77125.exe Infected: Trojan.Downloader.Bagle.EX
C:\WINDOWS\system32\drivers\down\77125.exe Deleted
C:\WINDOWS\system32\drivers\down\78078.exe Infected: Win32.Worm.Bagle.ZKQ
C:\WINDOWS\system32\drivers\down\78078.exe Disinfection failed
C:\WINDOWS\system32\drivers\down\78078.exe Moved
C:\WINDOWS\system32\drivers\down\83687.exe Infected: Win32.Worm.Bagle.ZKQ
C:\WINDOWS\system32\drivers\down\83687.exe Disinfection failed
C:\WINDOWS\system32\drivers\down\83687.exe Moved
C:\WINDOWS\system32\drivers\down\86796.exe Infected: Win32.Worm.Bagle.ZKQ
C:\WINDOWS\system32\drivers\down\86796.exe Disinfection failed
C:\WINDOWS\system32\drivers\down\86796.exe Moved
C:\WINDOWS\system32\drivers\down\87656.exe Infected: Trojan.Downloader.Bagle.EX
C:\WINDOWS\system32\drivers\down\87656.exe Deleted
C:\WINDOWS\system32\mdelk.exe Infected: Trojan.Downloader.Bagle.EX
C:\WINDOWS\system32\mdelk.exe Deleted
C:\WINDOWS\Temp\ASHeuristic\mdelk.exe Infected: Trojan.Downloader.Bagle.EX
C:\WINDOWS\Temp\ASHeuristic\mdelk.exe Deleted
C:\WINDOWS\Temp\ASHeuristic\wintems.exe Infected: Trojan.Downloader.Bagle.EX
C:\WINDOWS\Temp\ASHeuristic\wintems.exe Deleted

flemillas
24/01/08, 14:34:54
Por favor ayuda!!!!!!!!!! estoy desesperado

© Copyright 2005 - 2008 InfoSpyware ® Todos los derechos reservados.
InfoSpyware Security Blog