Ver la Versión Completa : mdelk.exe y compañia S.O.S


concord
24/01/08, 13:27:44
Hola compañeros

No puedo instalar ninguna clase de antivirus ni antispywares ni ccleaner....
Si reinicio a prueba de fallos, pantallazo azul. Me tiene cojido por las -------. Os dejo el escaneo hecho con Kaspersky online.

KASPERSKY ONLINE SCANNER INFORME
jueves, 24 de enero de 2008 19:14:42
Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.1
Ultima actualización: 24/01/2008
Registros en la base antivirus: 495466
-------------------------------------------------------------------------------

Configuración del análisis:
Analizar usando las siguientes bases: standard
Analizar archivos: verdadero
Analizar bases de correo: verdadero

Objetivo a analizar - Áreas críticas:
C:\WINDOWS
C:\DOCUME~1\Wing\CONFIG~1\Temp\

Estadísticas:
Número de objeros analizados: 39540
Virus encontrados: 2
Objetos infectados: 18 / 0
Objetos sospechosos: 0
Duración del análisis: 04:17:13

Bombre del objeto infectado / Nombre del virus / Última acción
C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\ntoskrnl.exe Object is locked saltado
C:\WINDOWS\$hf_mig$\KB929338\SP2QFE\ntoskrnl.exe Object is locked saltado
C:\WINDOWS\$hf_mig$\KB931784\SP2QFE\ntoskrnl.exe Object is locked saltado
C:\WINDOWS\$NtUninstallKB890859$\ntoskrnl.exe Object is locked saltado
C:\WINDOWS\$NtUninstallKB929338$\ntoskrnl.exe Object is locked saltado
C:\WINDOWS\$NtUninstallKB931784$\ntoskrnl.exe Object is locked saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\Driver Cache\i386\ntoskrnl.exe Object is locked saltado
C:\WINDOWS\SchedLgU.Txt Object is locked saltado
C:\WINDOWS\Sti_Trace.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\default Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\software Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\system Object is locked saltado
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\drivers\fidbox.dat Object is locked saltado
C:\WINDOWS\system32\drivers\fidbox.idx Object is locked saltado
C:\WINDOWS\system32\drivers\fidbox2.dat Object is locked saltado
C:\WINDOWS\system32\drivers\fidbox2.idx Object is locked saltado
C:\WINDOWS\system32\drivers\sptd.sys Object is locked saltado
C:\WINDOWS\system32\drivers\sptd9517.sys Object is locked saltado
C:\WINDOWS\system32\drivers\vaxscsi.sys Object is locked saltado
C:\WINDOWS\system32\h323log.txt Object is locked saltado
C:\WINDOWS\system32\LogFiles\WUDF\WUDFTrace.etl Object is locked saltado
C:\WINDOWS\system32\mdelk.exe Infectados: Email-Worm.Win32.Bagle.of saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado
C:\WINDOWS\system32\wintems_exe.vir Infectados: Email-Worm.Win32.Bagle.of saltado
C:\WINDOWS\Temp\ASHeuristic\107531_exe.vir Infectados: Email-Worm.Win32.Bagle.of saltado
C:\WINDOWS\Temp\ASHeuristic\123578_exe.vir Infectados: Email-Worm.Win32.Bagle.of saltado
C:\WINDOWS\Temp\ASHeuristic\147343_exe.vir Infectados: Email-Worm.Win32.Bagle.of saltado
C:\WINDOWS\Temp\ASHeuristic\14906781_exe.vir Infectados: Email-Worm.Win32.Bagle.of saltado
C:\WINDOWS\Temp\ASHeuristic\155953_exe.vir Infectados: Email-Worm.Win32.Bagle.of saltado
C:\WINDOWS\Temp\ASHeuristic\156921_exe.vir Infectados: Email-Worm.Win32.Bagle.of saltado
C:\WINDOWS\Temp\ASHeuristic\248328_exe.vir Infectados: Email-Worm.Win32.Bagle.of saltado
C:\WINDOWS\Temp\ASHeuristic\45677812_exe.vir Infectados: Email-Worm.Win32.Bagle.of saltado
C:\WINDOWS\Temp\ASHeuristic\46046421_exe.vir Infectados: Email-Worm.Win32.Bagle.of saltado
C:\WINDOWS\Temp\ASHeuristic\61504265_exe.vir Infectados: Email-Worm.Win32.Bagle.of saltado
C:\WINDOWS\Temp\ASHeuristic\61695484_exe.vir Infectados: Email-Worm.Win32.Bagle.of saltado
C:\WINDOWS\Temp\ASHeuristic\83734_exe.vir Infectados: Email-Worm.Win32.Bagle.of saltado
C:\WINDOWS\Temp\ASHeuristic\90953_exe.vir Infectados: Email-Worm.Win32.Bagle.of saltado
C:\WINDOWS\Temp\ASHeuristic\98937_exe.vir Infectados: Email-Worm.Win32.Bagle.of saltado
C:\WINDOWS\Temp\ASHeuristic\mdelk.exe Infectados: Email-Worm.Win32.Bagle.of saltado
C:\WINDOWS\wiadebug.log Object is locked saltado
C:\WINDOWS\wiaservc.log Object is locked saltado
C:\DOCUME~1\Wing\CONFIG~1\Temp\Archivos temporales de Internet\Content.IE5\K5MF8L2Z\b64_1[1].jpg Infectados: Trojan-PSW.Win32.Agent.xd saltado

Análisis completado.

juan01_12
24/01/08, 13:35:45
Hola,

Realiza los siguientes pasos:

:1: Descarga las siguientes herramientas:


SUPERAntispyware [Manual] (http://www.forospyware.com/t102977.html)

Ccleaner + Manual (http://www.forospyware.com/t39511.html)

EliBagla (http://www.zonavirus.com/datos/descargas/95/elibagla.asp)(se encuentra al final del post)

:2: Usa el Ccleaner para limpiar el sistema,primero utilizá la opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos.y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).

:3: Ejecuta EliBagla y elimina todo lo que éste encuentre.

:4: Ejecuta el SuperAntispyware y elimina todo lo que te encuentre.

:5: Realiza un escaneo online con:

Kaspersky (http://www.forospyware.com/foro-de-virus-y-spywares/aviso-7.html) ---Manual (http://www.forospyware.com/t55793.html) (nos pegas el reporte completo para analizarlo)

Regresa y comentanos los resultados que obtuvistes.

Saludos y mucha suerte!

concord
24/01/08, 13:44:09
Gracias por ser tan rapido.

No me deja ejecutar el Ccleaner ni otros!!!!!

juan01_12
24/01/08, 13:59:25
Hola ninguno de los 3?

bueno si es asi, hace un nuevo scan con el Kaspersky pero esta ves completo, a toma Mi PC.

Saludos!

concord
24/01/08, 15:33:08
Is alive!!!!!!!!

Problema resuelto;)
ElibagLA hizo todo el trabajo, es un campeon y vosotros también.

Mil gracias por vuestra ayuda.

juan01_12
24/01/08, 15:50:54
Hola, es posible que hayan quedados algunos archivos infectados por lo que te recomiendo que realices un scaneo con Kaspersky on-line y dejarnos el reporte que genere.

Tu me dices si deseas realizar el scaneo o dar el tema como Solucionado.

Saludos!

concord
24/01/08, 17:21:24
Estoy haciendo un analisis completo del sistema con Kaspersky ya instalado.

ya te diré cuando acabe.

juan01_12
24/01/08, 17:58:58
Muy bien recuerda volver y dejarnos el resultado del Kaspersky además decirnos si tu PC mejora o no.

Saludos!

© Copyright 2005 - 2008 InfoSpyware ® Todos los derechos reservados.
InfoSpyware Security Blog