Ver la Versión Completa : Espero Por Sus recomendaciones


batistabum
16/02/08, 14:08:40
bueno ammigos forero mi intencion de este nuevo tema es xq cada vez que inicio sesion en esta pc me detecta un virus y lo analizo y sigue igual.. aqui les dejo loq me presenta en el antivirus.. uso kaspersky 6

ESTOS SON LOS EVENTOS:

16/02/2008 01:38:33 p.m. Se detectaron amenazas de seguridad. Le recomendamos neutralizarlas inmediatamente.
16/02/2008 01:38:33 p.m. File C:\d6fagcs8.cmd: eliminado.
16/02/2008 01:38:33 p.m. File C:\autorun.inf: se detectó virus 'Worm.Win32.AutoRun.coi'. Usuario: SMD-M7CAVME9F0S\ALEXIS GUTIERREZ, equipo: localhost.
16/02/2008 01:38:33 p.m. Se detectaron amenazas de seguridad. Le recomendamos neutralizarlas inmediatamente.
16/02/2008 01:38:33 p.m. File C:\autorun.inf: eliminado.
16/02/2008 01:38:58 p.m. File C:\d6fagcs8.cmd: se detectó virus 'Worm.Win32.AutoRun.coi'. Usuario: SMD-M7CAVME9F0S\ALEXIS GUTIERREZ, equipo: localhost.
16/02/2008 01:38:58 p.m. Se detectaron amenazas de seguridad. Le recomendamos neutralizarlas inmediatamente.
16/02/2008 01:38:58 p.m. File C:\d6fagcs8.cmd: eliminado.
16/02/2008 01:38:58 p.m. File C:\autorun.inf: se detectó virus 'Worm.Win32.AutoRun.coi'. Usuario: SMD-M7CAVME9F0S\ALEXIS GUTIERREZ, equipo: localhost.
16/02/2008 01:38:58 p.m. Se detectaron amenazas de seguridad. Le recomendamos neutralizarlas inmediatamente.
16/02/2008 01:38:58 p.m. File C:\autorun.inf: eliminado.
16/02/2008 01:39:23 p.m. File C:\d6fagcs8.cmd: se detectó virus 'Worm.Win32.AutoRun.coi'. Usuario: SMD-M7CAVME9F0S\ALEXIS GUTIERREZ, equipo: localhost.
16/02/2008 01:39:23 p.m. Se detectaron amenazas de seguridad. Le recomendamos neutralizarlas inmediatamente.
16/02/2008 01:39:23 p.m. File C:\d6fagcs8.cmd: eliminado.
16/02/2008 01:39:23 p.m. File C:\autorun.inf: se detectó virus 'Worm.Win32.AutoRun.coi'. Usuario: SMD-M7CAVME9F0S\ALEXIS GUTIERREZ, equipo: localhost.
16/02/2008 01:39:23 p.m. Se detectaron amenazas de seguridad. Le recomendamos neutralizarlas inmediatamente.
16/02/2008 01:39:23 p.m. File C:\autorun.inf: eliminado.
16/02/2008 01:39:54 p.m. File C:\d6fagcs8.cmd: se detectó virus 'Worm.Win32.AutoRun.coi'. Usuario: SMD-M7CAVME9F0S\ALEXIS GUTIERREZ, equipo: localhost.
16/02/2008 01:39:54 p.m. Se detectaron amenazas de seguridad. Le recomendamos neutralizarlas inmediatamente.
16/02/2008 01:39:54 p.m. File C:\d6fagcs8.cmd: eliminado.
16/02/2008 01:39:55 p.m. File C:\autorun.inf: se detectó virus 'Worm.Win32.AutoRun.coi'. Usuario: SMD-M7CAVME9F0S\ALEXIS GUTIERREZ, equipo: localhost.
16/02/2008 01:39:55 p.m. Se detectaron amenazas de seguridad. Le recomendamos neutralizarlas inmediatamente.
16/02/2008 01:39:55 p.m. File C:\autorun.inf: eliminado.
16/02/2008 01:40:11 p.m. La Protección del equipo no está en ejecución. Le recomendamos que reactive la protección.
16/02/2008 01:41:38 p.m. Protección del equipo iniciada.
16/02/2008 01:41:44 p.m. File C:\DOCUME~1\ALEXIS~1\CONFIG~1\Temp\vlmmrcd5.dll: se detectó virus 'Worm.Win32.AutoRun.coi'. Usuario: SMD-M7CAVME9F0S\ALEXIS GUTIERREZ, equipo: localhost.
16/02/2008 01:41:44 p.m. Se detectaron amenazas de seguridad. Le recomendamos neutralizarlas inmediatamente.
16/02/2008 01:41:45 p.m. Proceso en ejecución C:\WINDOWS\system32\amvo.exe: detectada la modificación de software de riesgo 'Invader'.
16/02/2008 01:41:54 p.m. File C:\System Volume Information\_restore{18BBEBE6-0CBE-44EF-90DE-93BDE7A8E762}\RP155\A0024648.dll: se detectó virus 'Worm.Win32.AutoRun.coi'. Usuario: INICIOMS\SMD-M7CAVME9F0S$, equipo: localhost.
16/02/2008 01:42:29 p.m. Actualización terminada con éxito
16/02/2008 01:44:12 p.m. File C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab\AVP6\PdmHist\920.31D9B40601C870C3.history\0000 0000.bak: se detectó virus 'Worm.Win32.AutoRun.coi'.
16/02/2008 01:44:12 p.m. File C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab\AVP6\PdmHist\920.31D9B40601C870C3.history\0000 0000.bak: sigue infectado, pospuesto.
16/02/2008 01:44:17 p.m. File c:\documents and settings\all users\datos de programa\kaspersky lab\avp6\pdmhist\920.31d9b40601c870c3.history\0000 0000.bak: se detectó virus 'Worm.Win32.AutoRun.coi'.
16/02/2008 01:48:51 p.m. File C:\DOCUME~1\ALEXIS~1\CONFIG~1\Temp\vlmmrcd5.dll: eliminado.
16/02/2008 01:48:52 p.m. File C:\System Volume Information\_restore{18BBEBE6-0CBE-44EF-90DE-93BDE7A8E762}\RP155\A0024648.dll: eliminado.
16/02/2008 01:48:55 p.m. File c:\documents and settings\all users\datos de programa\kaspersky lab\avp6\pdmhist\920.31d9b40601c870c3.history\0000 0000.bak: eliminado.
16/02/2008 01:49:02 p.m. Proceso C:\WINDOWS\system32\amvo.exe (PID 2336) con éxito terminado.
16/02/2008 01:49:16 p.m. Deshacer no terminado.
16/02/2008 01:50:14 p.m. El proceso (PID 1840) intentó tener acceso al proceso Kaspersky Anti-Virus (PID 1592), pero su acción fue bloqueada por el componente Autoprotección. Ninguna acción es necesaria por su parte.
16/02/2008 02:11:50 p.m. Protección del equipo iniciada.
16/02/2008 02:12:08 p.m. File C:\DOCUME~1\ALEXIS~1\CONFIG~1\Temp\vlmmrcd5.dll: se detectó virus 'Worm.Win32.AutoRun.coi'. Usuario: SMD-M7CAVME9F0S\ALEXIS GUTIERREZ, equipo: localhost.
16/02/2008 02:12:08 p.m. Se detectaron amenazas de seguridad. Le recomendamos neutralizarlas inmediatamente.
16/02/2008 02:12:08 p.m. File C:\DOCUME~1\ALEXIS~1\CONFIG~1\Temp\vlmmrcd5.dll: sigue infectado, ignorado por el usuario.
16/02/2008 02:12:09 p.m. Proceso en ejecución C:\WINDOWS\system32\amvo.exe: detectada la modificación de software de riesgo 'Invader'.
16/02/2008 02:12:17 p.m. Proceso C:\WINDOWS\system32\amvo.exe (PID 1252) con éxito terminado.
16/02/2008 02:12:21 p.m. File C:\System Volume Information\_restore{18BBEBE6-0CBE-44EF-90DE-93BDE7A8E762}\RP155\A0025649.dll: se detectó virus 'Worm.Win32.AutoRun.coi'. Usuario: INICIOMS\SMD-M7CAVME9F0S$, equipo: localhost.
16/02/2008 02:12:31 p.m. File C:\System Volume Information\_restore{18BBEBE6-0CBE-44EF-90DE-93BDE7A8E762}\RP155\A0025649.dll: eliminado.
16/02/2008 02:15:06 p.m. El proceso (PID 1540) intentó tener acceso al proceso Kaspersky Anti-Virus (PID 1596), pero su acción fue bloqueada por el componente Autoprotección. Ninguna acción es necesaria por su parte.
16/02/2008 02:15:17 p.m. La Protección del equipo no está en ejecución. Le recomendamos que reactive la protección.
16/02/2008 02:16:46 p.m. Protección del equipo iniciada.
16/02/2008 02:17:40 p.m. File C:\d6fagcs8.cmd: se detectó virus 'Worm.Win32.AutoRun.coi'. Usuario: SMD-M7CAVME9F0S\ALEXIS GUTIERREZ, equipo: localhost.
16/02/2008 02:17:40 p.m. Se detectaron amenazas de seguridad. Le recomendamos neutralizarlas inmediatamente.
16/02/2008 02:18:05 p.m. File C:\d6fagcs8.cmd: eliminado.
16/02/2008 02:18:05 p.m. File C:\autorun.inf: se detectó virus 'Worm.Win32.AutoRun.coi'. Usuario: SMD-M7CAVME9F0S\ALEXIS GUTIERREZ, equipo: localhost.
16/02/2008 02:18:05 p.m. Se detectaron amenazas de seguridad. Le recomendamos neutralizarlas inmediatamente.
16/02/2008 02:18:05 p.m. File C:\autorun.inf: eliminado.
16/02/2008 02:18:26 p.m. File C:\DOCUME~1\ALEXIS~1\CONFIG~1\TEMP\VLMMRCD5.DLL: se detectó virus 'Worm.Win32.AutoRun.coi'. Usuario: INICIOMS\SMD-M7CAVME9F0S$, equipo: localhost.
16/02/2008 02:18:26 p.m. Se detectaron amenazas de seguridad. Le recomendamos neutralizarlas inmediatamente.
16/02/2008 02:18:41 p.m. File C:\DOCUME~1\ALEXIS~1\CONFIG~1\TEMP\VLMMRCD5.DLL: se detectó virus 'Worm.Win32.AutoRun.coi'.
16/02/2008 02:18:41 p.m. File C:\DOCUME~1\ALEXIS~1\CONFIG~1\TEMP\VLMMRCD5.DLL: eliminado.
16/02/2008 02:18:42 p.m. File C:\d6fagcs8.cmd: se detectó virus 'Worm.Win32.AutoRun.coi'. Usuario: SMD-M7CAVME9F0S\ALEXIS GUTIERREZ, equipo: localhost.
16/02/2008 02:18:42 p.m. Se detectaron amenazas de seguridad. Le recomendamos neutralizarlas inmediatamente.
16/02/2008 02:18:42 p.m. File C:\d6fagcs8.cmd: eliminado.
16/02/2008 02:18:42 p.m. File C:\autorun.inf: se detectó virus 'Worm.Win32.AutoRun.coi'. Usuario: SMD-M7CAVME9F0S\ALEXIS GUTIERREZ, equipo: localhost.
16/02/2008 02:18:42 p.m. Se detectaron amenazas de seguridad. Le recomendamos neutralizarlas inmediatamente.
16/02/2008 02:18:42 p.m. File C:\autorun.inf: eliminado.
16/02/2008 02:18:57 p.m. File C:\autorun.inf: se detectó virus 'Worm.Win32.AutoRun.coi'. Usuario: SMD-M7CAVME9F0S\ALEXIS GUTIERREZ, equipo: localhost.
16/02/2008 02:18:57 p.m. Se detectaron amenazas de seguridad. Le recomendamos neutralizarlas inmediatamente.
16/02/2008 02:18:57 p.m. File C:\autorun.inf: eliminado.
16/02/2008 02:20:31 p.m. Protección del equipo iniciada.
16/02/2008 02:20:36 p.m. File C:\DOCUME~1\ALEXIS~1\CONFIG~1\Temp\vlmmrcd5.dll: se detectó virus 'Worm.Win32.AutoRun.coi'. Usuario: SMD-M7CAVME9F0S\ALEXIS GUTIERREZ, equipo: localhost.
16/02/2008 02:20:36 p.m. Se detectaron amenazas de seguridad. Le recomendamos neutralizarlas inmediatamente.
16/02/2008 02:20:36 p.m. File C:\DOCUME~1\ALEXIS~1\CONFIG~1\Temp\vlmmrcd5.dll: sigue infectado, ignorado por el usuario.
16/02/2008 02:20:38 p.m. Proceso en ejecución C:\WINDOWS\system32\amvo.exe: detectada la modificación de software de riesgo 'Invader'.
16/02/2008 02:20:46 p.m. Proceso C:\WINDOWS\system32\amvo.exe (PID 2356) con éxito terminado.
16/02/2008 02:20:51 p.m. File C:\System Volume Information\_restore{18BBEBE6-0CBE-44EF-90DE-93BDE7A8E762}\RP155\A0025661.dll: se detectó virus 'Worm.Win32.AutoRun.coi'. Usuario: INICIOMS\SMD-M7CAVME9F0S$, equipo: localhost.
16/02/2008 02:21:11 p.m. File C:\System Volume Information\_restore{18BBEBE6-0CBE-44EF-90DE-93BDE7A8E762}\RP155\A0025661.dll: eliminado.
16/02/2008 02:22:12 p.m. El proceso (PID 1948) intentó tener acceso al proceso Kaspersky Anti-Virus (PID 1608), pero su acción fue bloqueada por el componente Autoprotección. Ninguna acción es necesaria por su parte.


Y ESTO ES LOQ ME QUEDA EN EL RESPALDO

Infectado: virus Worm.Win32.AutoRun.coi c:\documents and settings\all users\datos de programa\kaspersky lab\avp6\pdmhist\920.31d9b40601c870c3.history\0000 0000.bak 53.5 KB
Infectado: virus Worm.Win32.AutoRun.coi c:\documents and settings\alexis gutierrez\configuración local\temp\vlmmrcd5.dll 29.1 KB
Infectado: virus Worm.Win32.AutoRun.coi C:\d6fagcs8.cmd 101 KB
Infectado: virus Worm.Win32.AutoRun.coi C:\autorun.inf 323 Bytes
Infectado: virus Worm.Win32.AutoRun.coi C:\System Volume Information\_restore{18BBEBE6-0CBE-44EF-90DE-93BDE7A8E762}\RP155\A0025649.dll 53.5 KB
Infectado: virus Worm.Win32.AutoRun.coi C:\System Volume Information\_restore{18BBEBE6-0CBE-44EF-90DE-93BDE7A8E762}\RP155\A0025661.dll 53.5 KB
Infectado: virus Worm.Win32.AutoRun.coi C:\System Volume Information\_restore{18BBEBE6-0CBE-44EF-90DE-93BDE7A8E762}\RP155\A0024648.dll 53.5 KB
Infectado: virus Worm.Win32.AutoRun.coi C:\DOCUME~1\ALEXIS~1\CONFIG~1\Temp\vlmmrcd5.dll 29.1 KB

SI TIENEN ALGUNA RECOMENDACION POR FAVOR SE LOS AGRADECERIA..

batistabum
16/02/08, 14:10:03
Y Como Les Digo Cada Vez Que Enciendo Mi Pc Me Dice Que Tiene Virus.. Y Ya Noc Que Hacer..

M@co
16/02/08, 17:12:59
Hola batistabum. :bienvenido:

Realiza lo siguiente:

:1: Descarga estas herramientas. (pero no las ejecutes aun)

Flash_Disinfector.exe (http://www.forospyware.com/attachments/forum12/1074d1199740228-flash_disinfector.exe)


[SUPERAntiSpyware + manual (http://www.forospyware.com/t102977.html)]


[CCleaner + manual (http://www.forospyware.com/t39511.html)].


:2: Apagas restaurar sistema (http://www.forospyware.com/t68195.html#post292280).

:3: Reinicias la Pc en Modo seguro (a prueba de fallos) (http://www.forospyware.com/t68195.html#post292284) con funciones de red.


Descarga y ejecuta: ATF-Cleaner (http://www.forospyware.com/attachments/forum14/1059d1197528646-atf-cleaner.exe).

1. Descarga ATF-Cleaner en tu escritorio. (no requiere instalación)
2. Ejecútala y marca la opción "Select All"
3. Pulsa sobre el botón "Empty Selected".


Ejecuta Flash_Disinfector.exe en el PC; luego Colocar el Pendrive en el puerto USB y ejecutarlo nuevamente. Durante la ejecución te desconectas de la red.


Descarga y ejecutas ElistarA (http://www.zonavirus.com/datos/descargas/78/elistara.asp). (Al final de la pagina).
*La ejecutas escaneando todas la unidades, marcas la casilla "eliminar ficheros".


:4: Reinicias en modo normal.

:5: Ejecutas; de a uno:

SuperAntispyware y eliminas todo lo que este encuentre.


CCleaner usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).


:6: Escaneas "Mi Pc" con:

Panda Activescan (http://www.infospyware.com/Anti-Virus/Panda/). Manual de panda (http://www.forospyware.com/t75446.html).

Kaspersky onlinescanner (http://www.kaspersky.com/kos/spanish/kavwebscan.html). Manual de Kaspersky (http://www.forospyware.com/t55793.html).

:7: Deshaces el paso :2:.

:8: Regresas con lo reportes de Panda y Kaspersky; ademas describes el comportamiento de la Pc (brevemente).

:beer:

© Copyright 2005 - 2008 InfoSpyware ® Todos los derechos reservados.
InfoSpyware Security Blog