flemillas
23/01/08, 18:46:30
Pues si lo he pillado, he pillado un virus....o lo que sea....
Lo primero que note, es que se cargó el antivirus y me impide instalar cualquier otro, me dice que no tengo privilegios de administrador y si consigo instalarlo, no deja que se ejecute.
No puedo reiniciar a prueba de fallos, se reinicia una y otra vez, hasta que empiezo una sesion normal....
Paso antivirus onlin (panda, bitdefender,...) y encuentran virus y spyware, se cargan lo que pueden, pero nada de nada, sigue igual.
Es un acer, he decidido utilizar el disco de restauración, parece que todo va bien, pero cuando acaba de hacer el supuesto formate y copia de información....TODO SIGUE IGUAL, NO HA HECHO NADA DE NADA....
Ya estoy desesperado, tengo el disco con dos particiones, y en c no tengo nada importante, por eso me decidí a formatear, pero ni eso me permite....
Qué puedo hacer? estoy desesperado!!!!! AYUDA POR FAVOR
Me edito:
He instalado avg spyware y nada de nada, me deja instalarlo, pero se lo carga y no puedo ejecutarlo. Lo mismo sucede con el ccleaner....
Me está empezando a tocar.....
flemillas
23/01/08, 19:10:51
Thu Jan 24 01:02:40 2008
EliBagle v10.91 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
Thu Jan 24 01:03:08 2008
EliBagle v10.91 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\WINDOWS\system32\WINTEMS_EXE.VIR --> Eliminado Bagle
C:\WINDOWS\Temp\ASHeuristic\14576890_EXE.VIR --> Eliminado Bagle
C:\WINDOWS\Temp\ASHeuristic\14605906_EXE.VIR --> Eliminado Bagle
C:\WINDOWS\Temp\ASHeuristic\29364406_EXE.VIR --> Eliminado Bagle
C:\WINDOWS\Temp\ASHeuristic\29384531_EXE.VIR --> Eliminado Bagle
C:\WINDOWS\Temp\ASHeuristic\43906281_EXE.VIR --> Eliminado Bagle
C:\WINDOWS\Temp\ASHeuristic\43925343_EXE.VIR --> Eliminado Bagle
C:\WINDOWS\Temp\ASHeuristic\445970953_EXE.VIR --> Eliminado Bagle
C:\WINDOWS\Temp\ASHeuristic\445985125_EXE.VIR --> Eliminado Bagle
C:\WINDOWS\Temp\ASHeuristic\54265_EXE.VIR --> Eliminado Bagle
C:\WINDOWS\Temp\ASHeuristic\55656_EXE.VIR --> Eliminado Bagle
C:\WINDOWS\Temp\ASHeuristic\58218_EXE.VIR --> Eliminado Bagle
C:\WINDOWS\Temp\ASHeuristic\61093_EXE.VIR --> Eliminado Bagle
C:\WINDOWS\Temp\ASHeuristic\63156_EXE.VIR --> Eliminado Bagle
C:\WINDOWS\Temp\ASHeuristic\65234_EXE.VIR --> Eliminado Bagle
C:\WINDOWS\Temp\ASHeuristic\70281_EXE.VIR --> Eliminado Bagle
C:\WINDOWS\Temp\ASHeuristic\70859_EXE.VIR --> Eliminado Bagle
C:\WINDOWS\Temp\ASHeuristic\76921_EXE.VIR --> Eliminado Bagle
C:\WINDOWS\Temp\ASHeuristic\77031_EXE.VIR --> Eliminado Bagle
C:\WINDOWS\Temp\ASHeuristic\78078_EXE.VIR --> Eliminado Bagle
C:\WINDOWS\Temp\ASHeuristic\83687_EXE.VIR --> Eliminado Bagle
C:\WINDOWS\Temp\ASHeuristic\86796_EXE.VIR --> Eliminado Bagle
C:\WINDOWS\Temp\ASHeuristic\87656_EXE.VIR --> Eliminado Bagle
C:\WINDOWS\Temp\ASHeuristic\B64_31[1]_JPG.VIR --> Eliminado Bagle
Nº Total de Directorios: 6107
Nº Total de Ficheros: 64779
Nº de Ficheros Analizados: 9181
Nº de Ficheros Infectados: 26
Nº de Ficheros Limpiados: 24
flemillas
23/01/08, 20:07:18
He podido pasar el antyspyware, no sin mucho luchar... y el ccleaner.
He reiniciado y sigo sin poder iniciar a prueba de fallos...
pero he podido instalar una versión gratuita del bitdefender, que de momento ya lleva encontrados 30 objetos infectados, por tres tipos de virus....el bagle sale por todas partes.... veo que 12 los ha eliminado, pero 18 "moved"....qué tengo que hacer para acabar con este virus de una vez????
Por favor algo de ayuda!!!!
ESto me dice el antivirus
//-----------------------------------------------------------------
//
// Product BitDefender Free Edition v10
// Product 10.2
//
// Created on: 24/01/2008 01:59:01
//
//-----------------------------------------------------------------
Virus Statistics
Scan path : C:\WINDOWS
C:\Archivos de programa
Folders : 5061
Files : 63068
Memory processes scanned : 0
Archives : 0
Runtime packers : 10396
Identified viruses : 3
Infected files : 30
Memory processes infected : 0
Suspect files : 0
Warnings : 0
Disinfected files : 0
Deleted files : 12
Moved files : 18
I/O errors : 1
Scan time : 00:11:19
Scan speed (files/sec) : 92
Virus definitions : 976747
Scan plugins : 16
Archive plugins : 41
Unpack plugins : 7
Mail plugins : 6
System plugins : 5
Virus scan options
Detection
[X] Scan boot sectors
[ ] Memory Processes
[ ] Scan archives
[X] Scan runtime packers
[X] Scan email
File mask
[X] Programs
[ ] All files
[ ] User defined extensions:
[ ] Exclude extensions: ;
Action
Infected objects
[ ] Ignore
[X] Disinfect
[ ] Delete
[ ] Move to quarantine
[ ] Prompt user
Second action
[ ] Ignore
[ ] Delete
[X] Move to quarantine
[ ] Prompt user
Virus scan options
[X] Enable warnings
[ ] Enable heuristics
[ ] Show all files in log
[X] Report file: C:\DOCUME~1\Ces\CONFIG~1\Temp\1201136341.log
Spyware scan options
[X] Scan for riskware
[ ] Skip dial and applications from scan
[ ] Registry keys
[ ] Cookies
Summary:
C:\WINDOWS\system32\drivers\down\107500.exe Infected: Win32.Bagle.SUM@mm
C:\WINDOWS\system32\drivers\down\107500.exe Disinfection failed
C:\WINDOWS\system32\drivers\down\107500.exe Moved
C:\WINDOWS\system32\drivers\down\142500.exe Infected: Trojan.Downloader.Bagle.EX
C:\WINDOWS\system32\drivers\down\142500.exe Deleted
C:\WINDOWS\system32\drivers\down\14576890.exe Infected: Win32.Worm.Bagle.ZKQ
C:\WINDOWS\system32\drivers\down\14576890.exe Disinfection failed
C:\WINDOWS\system32\drivers\down\14576890.exe Moved
C:\WINDOWS\system32\drivers\down\14605906.exe Infected: Win32.Worm.Bagle.ZKQ
C:\WINDOWS\system32\drivers\down\14605906.exe Disinfection failed
C:\WINDOWS\system32\drivers\down\14605906.exe Moved
C:\WINDOWS\system32\drivers\down\29364406.exe Infected: Win32.Worm.Bagle.ZKQ
C:\WINDOWS\system32\drivers\down\29364406.exe Disinfection failed
C:\WINDOWS\system32\drivers\down\29364406.exe Moved
C:\WINDOWS\system32\drivers\down\29384531.exe Infected: Trojan.Downloader.Bagle.EX
C:\WINDOWS\system32\drivers\down\29384531.exe Deleted
C:\WINDOWS\system32\drivers\down\43906281.exe Infected: Win32.Worm.Bagle.ZKQ
C:\WINDOWS\system32\drivers\down\43906281.exe Disinfection failed
C:\WINDOWS\system32\drivers\down\43906281.exe Moved
C:\WINDOWS\system32\drivers\down\43925343.exe Infected: Win32.Worm.Bagle.ZKQ
C:\WINDOWS\system32\drivers\down\43925343.exe Disinfection failed
C:\WINDOWS\system32\drivers\down\43925343.exe Moved
C:\WINDOWS\system32\drivers\down\445970953.exe Infected: Win32.Worm.Bagle.ZKQ
C:\WINDOWS\system32\drivers\down\445970953.exe Disinfection failed
C:\WINDOWS\system32\drivers\down\445970953.exe Moved
C:\WINDOWS\system32\drivers\down\445985125.exe Infected: Win32.Worm.Bagle.ZKQ
C:\WINDOWS\system32\drivers\down\445985125.exe Disinfection failed
C:\WINDOWS\system32\drivers\down\445985125.exe Moved
C:\WINDOWS\system32\drivers\down\54265.exe Infected: Trojan.Downloader.Bagle.EX
C:\WINDOWS\system32\drivers\down\54265.exe Deleted
C:\WINDOWS\system32\drivers\down\55656.exe Infected: Win32.Worm.Bagle.ZKQ
C:\WINDOWS\system32\drivers\down\55656.exe Disinfection failed
C:\WINDOWS\system32\drivers\down\55656.exe Moved
C:\WINDOWS\system32\drivers\down\58218.exe Infected: Win32.Worm.Bagle.ZKQ
C:\WINDOWS\system32\drivers\down\58218.exe Disinfection failed
C:\WINDOWS\system32\drivers\down\58218.exe Moved
C:\WINDOWS\system32\drivers\down\61093.exe Infected: Win32.Worm.Bagle.ZKQ
C:\WINDOWS\system32\drivers\down\61093.exe Disinfection failed
C:\WINDOWS\system32\drivers\down\61093.exe Moved
C:\WINDOWS\system32\drivers\down\63156.exe Infected: Win32.Worm.Bagle.ZKQ
C:\WINDOWS\system32\drivers\down\63156.exe Disinfection failed
C:\WINDOWS\system32\drivers\down\63156.exe Moved
C:\WINDOWS\system32\drivers\down\65234.exe Infected: Win32.Worm.Bagle.ZKQ
C:\WINDOWS\system32\drivers\down\65234.exe Disinfection failed
C:\WINDOWS\system32\drivers\down\65234.exe Moved
C:\WINDOWS\system32\drivers\down\70281.exe Infected: Win32.Worm.Bagle.ZKQ
C:\WINDOWS\system32\drivers\down\70281.exe Disinfection failed
C:\WINDOWS\system32\drivers\down\70281.exe Moved
C:\WINDOWS\system32\drivers\down\70859.exe Infected: Trojan.Downloader.Bagle.EX
C:\WINDOWS\system32\drivers\down\70859.exe Deleted
C:\WINDOWS\system32\drivers\down\71671.exe Infected: Trojan.Downloader.Bagle.EX
C:\WINDOWS\system32\drivers\down\71671.exe Deleted
C:\WINDOWS\system32\drivers\down\76656.exe Infected: Trojan.Downloader.Bagle.EX
C:\WINDOWS\system32\drivers\down\76656.exe Deleted
C:\WINDOWS\system32\drivers\down\76921.exe Infected: Trojan.Downloader.Bagle.EX
C:\WINDOWS\system32\drivers\down\76921.exe Deleted
C:\WINDOWS\system32\drivers\down\77031.exe Infected: Win32.Worm.Bagle.ZKQ
C:\WINDOWS\system32\drivers\down\77031.exe Disinfection failed
C:\WINDOWS\system32\drivers\down\77031.exe Moved
C:\WINDOWS\system32\drivers\down\77125.exe Infected: Trojan.Downloader.Bagle.EX
C:\WINDOWS\system32\drivers\down\77125.exe Deleted
C:\WINDOWS\system32\drivers\down\78078.exe Infected: Win32.Worm.Bagle.ZKQ
C:\WINDOWS\system32\drivers\down\78078.exe Disinfection failed
C:\WINDOWS\system32\drivers\down\78078.exe Moved
C:\WINDOWS\system32\drivers\down\83687.exe Infected: Win32.Worm.Bagle.ZKQ
C:\WINDOWS\system32\drivers\down\83687.exe Disinfection failed
C:\WINDOWS\system32\drivers\down\83687.exe Moved
C:\WINDOWS\system32\drivers\down\86796.exe Infected: Win32.Worm.Bagle.ZKQ
C:\WINDOWS\system32\drivers\down\86796.exe Disinfection failed
C:\WINDOWS\system32\drivers\down\86796.exe Moved
C:\WINDOWS\system32\drivers\down\87656.exe Infected: Trojan.Downloader.Bagle.EX
C:\WINDOWS\system32\drivers\down\87656.exe Deleted
C:\WINDOWS\system32\mdelk.exe Infected: Trojan.Downloader.Bagle.EX
C:\WINDOWS\system32\mdelk.exe Deleted
C:\WINDOWS\Temp\ASHeuristic\mdelk.exe Infected: Trojan.Downloader.Bagle.EX
C:\WINDOWS\Temp\ASHeuristic\mdelk.exe Deleted
C:\WINDOWS\Temp\ASHeuristic\wintems.exe Infected: Trojan.Downloader.Bagle.EX
C:\WINDOWS\Temp\ASHeuristic\wintems.exe Deleted
flemillas
24/01/08, 14:34:54
Por favor ayuda!!!!!!!!!! estoy desesperado