Ver la Versión Completa : trojan!!!


SER_PITU
17/02/08, 07:13:23
hola a todos nuevamente!!!la semana pasada con ayuda del piedra desinfevte mi pc de un trojan y leyendo el foro decidi psasrle KASPERSKY Y QUE PASO........me detecto mas virus y trojan!!!!les dejo el reporte KASPERSKY ONLINE SCANNER INFORME
lunes, 18 de febrero de 2008 9:58:24
Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.1
Ultima actualización: 17/02/2008
Registros en la base antivirus: 527657
Configuración del análisis
Analizar usando las siguientes bases standard
Analizar archivos verdadero
Analizar bases de correo verdadero
Objetivo a analizar Mi PC
C:\
D:\
Estadísticas
Número de objeros analizados 45835
Virus encontrados 5
Objetos infectados 9 / 0
Objetos sospechosos 0
Duración del análisis 00:33:13

Bombre del objeto infectado Nombre del virus Última acción
C:\Archivos de programa\Eset\cache\CACHE.NDB Object is locked saltado
C:\Archivos de programa\Eset\logs\virlog.dat Object is locked saltado
C:\Archivos de programa\Eset\logs\warnlog.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT.LOG Object is locked saltado
C:\Documents and Settings\PAOLA\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\PAOLA\Configuración local\Datos de programa\Ares\My Shared Folder\___ARESTRA___09 no me importa mas.mp3 Object is locked saltado
C:\Documents and Settings\PAOLA\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\PAOLA\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\PAOLA\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\paomataderos@hotmail.com\real\members.stg Object is locked saltado
C:\Documents and Settings\PAOLA\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\paomataderos@hotmail.com\shadow\members.s tg Object is locked saltado
C:\Documents and Settings\PAOLA\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\PAOLA\Configuración local\Historial\History.IE5\MSHist0120080217200802 18\index.dat Object is locked saltado
C:\Documents and Settings\PAOLA\Configuración local\temp\~DF128F.tmp Object is locked saltado
C:\Documents and Settings\PAOLA\Configuración local\temp\~DF129A.tmp Object is locked saltado
C:\Documents and Settings\PAOLA\Configuración local\temp\~DF2324.tmp Object is locked saltado
C:\Documents and Settings\PAOLA\Configuración local\temp\~DF2381.tmp Object is locked saltado
C:\Documents and Settings\PAOLA\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\PAOLA\Datos de programa\Nero\Nero8\OnlineServices\registrationinf o.xml Object is locked saltado
C:\Documents and Settings\PAOLA\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\PAOLA\NTUSER.DAT.LOG Object is locked saltado
C:\Documents and Settings\PITU\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\PITU\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\PITU\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\PITU\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\PITU\Configuración local\Temp\IH60BB.tmp Object is locked saltado
C:\Documents and Settings\PITU\Configuración local\Temp\IH60C9.tmp Object is locked saltado
C:\Documents and Settings\PITU\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\PITU\Datos de programa\Sun\Java\Deployment\cache\6.0\22\58410cd6-42d10688/Matrix.class Infectados: Trojan-Downloader.Java.OpenStream.c saltadoC:\Documents and Settings\PITU\Datos de programa\Sun\Java\Deployment\cache\6.0\22\58410cd6-42d10688/Counter.class Infectados: Trojan.Java.ClassLoader.h saltado
C:\Documents and Settings\PITU\Datos de programa\Sun\Java\Deployment\cache\6.0\22\58410cd6-42d10688/Parser.class Infectados: Trojan.Java.ClassLoader.d saltado
C:\Documents and Settings\PITU\Datos de programa\Sun\Java\Deployment\cache\6.0\22\58410cd6-42d10688 ZIP: infectado - 3 saltado
C:\Documents and Settings\PITU\Datos de programa\Sun\Java\Deployment\cache\6.0\6\4ca6b0c6-37b6936f/GetAccess.class Infectados: Trojan-Downloader.Java.OpenConnection.aj saltadoC:\Documents and Settings\PITU\Datos de programa\Sun\Java\Deployment\cache\6.0\6\4ca6b0c6-37b6936f/Installer.class Infectados: Trojan-Downloader.Java.OpenConnection.aj saltadoC:\Documents and Settings\PITU\Datos de programa\Sun\Java\Deployment\cache\6.0\6\4ca6b0c6-37b6936f/NewSecurityClassLoader.class Infectados: Exploit.Java.ByteVerify saltadoC:\Documents and Settings\PITU\Datos de programa\Sun\Java\Deployment\cache\6.0\6\4ca6b0c6-37b6936f/NewURLClassLoader.class Infectados: Exploit.Java.ByteVerify saltadoC:\Documents and Settings\PITU\Datos de programa\Sun\Java\Deployment\cache\6.0\6\4ca6b0c6-37b6936f ZIP: infectado - 4 saltadoC:\Documents and Settings\PITU\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\PITU\NTUSER.DAT.LOG Object is locked saltado
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
C:\System Volume Information\_restore{40155CF3-B904-42E9-BE1F-FB91EE263FD7}\RP3\change.log Object is locked saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado
C:\WINDOWS\Sti_Trace.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\default Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\Internet.evt Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\software Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\system Object is locked saltado
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\drivers\sptd.sys Object is locked saltado
C:\WINDOWS\system32\LogFiles\WUDF\WUDFTrace.etl Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado
C:\WINDOWS\Tasks\SCHEDLGU.TXT Object is locked saltado
C:\WINDOWS\wiadebug.log Object is locked saltado
C:\WINDOWS\wiaservc.log Object is locked saltado
C:\WINDOWS\WindowsUpdate.log Object is locked saltado
Análisis completado.
tambien les cuento que el programa java lo elimine de quitar y agregar programas y lo que no puedo eliminar es el nero 8....saludos!!!

Kirigi
17/02/08, 11:21:29
Hola SER_PITU

El reporte solo muestra infeccion el la cache de java, para eliminarlo sigue la siguiente ruta

C:\Documents and Settings\PITU\Datos de programa\Sun\Java\Deployment\cache

Una ves que estes en la carpeta cache, elimina todo lo que tiene adentro ;)

Si no encuentras la carpeta Datos de programa, entonce activa Ver Archivos Ocultos (http://www.forospyware.com/292282-post3.html) ;)

Y con respecto al nero lee eso >>> Nero – Asistencia - Nero 8 - Herramientas y aplicaciones de ayuda (http://www.nero.com/esp/support-nero8-tools-utilities.html)

Salu2 vuelves con un nuevo reporte del kaspersky ;)

SER_PITU
18/02/08, 05:04:32
REGISTRO; KASPERSKY ONLINE SCANNER INFORME
martes, 19 de febrero de 2008 8:03:05
Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.1
Ultima actualización: 18/02/2008
Registros en la base antivirus: 527922
Configuración del análisis
Analizar usando las siguientes bases standard
Analizar archivos verdadero
Analizar bases de correo verdadero
Objetivo a analizar Mi PC
C:\
D:\
Estadísticas
Número de objeros analizados 46944
Virus encontrados 0
Objetos infectados 0 / 0
Objetos sospechosos 0
Duración del análisis 00:31:19

Bombre del objeto infectado Nombre del virus Última acción
C:\Archivos de programa\Eset\cache\CACHE.NDB Object is locked saltado
C:\Archivos de programa\Eset\logs\virlog.dat Object is locked saltado
C:\Archivos de programa\Eset\logs\warnlog.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT.LOG Object is locked saltado
C:\Documents and Settings\PAOLA\Datos de programa\Nero\Nero8\OnlineServices\registrationinf o.xml Object is locked saltado
C:\Documents and Settings\PITU\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\PITU\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\PITU\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\PITU\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\pitu_sergio_@hotmail.com\real\members.stg Object is locked saltado
C:\Documents and Settings\PITU\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\pitu_sergio_@hotmail.com\shadow\members.s tg Object is locked saltado
C:\Documents and Settings\PITU\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\klk0wz9w.default \Cache\_CACHE_001_ Object is locked saltado
C:\Documents and Settings\PITU\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\klk0wz9w.default \Cache\_CACHE_002_ Object is locked saltado
C:\Documents and Settings\PITU\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\klk0wz9w.default \Cache\_CACHE_003_ Object is locked saltado
C:\Documents and Settings\PITU\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\klk0wz9w.default \Cache\_CACHE_MAP_ Object is locked saltado
C:\Documents and Settings\PITU\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\PITU\Configuración local\Historial\History.IE5\MSHist0120080219200802 20\index.dat Object is locked saltado
C:\Documents and Settings\PITU\Configuración local\Temp\~DFC4AC.tmp Object is locked saltado
C:\Documents and Settings\PITU\Configuración local\Temp\~DFC4B7.tmp Object is locked saltado
C:\Documents and Settings\PITU\Configuración local\Temp\~DFCDB1.tmp Object is locked saltado
C:\Documents and Settings\PITU\Configuración local\Temp\~DFCDBC.tmp Object is locked saltado
C:\Documents and Settings\PITU\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\PITU\Datos de programa\Mozilla\Firefox\Profiles\klk0wz9w.default \cert8.db Object is locked saltado
C:\Documents and Settings\PITU\Datos de programa\Mozilla\Firefox\Profiles\klk0wz9w.default \formhistory.dat Object is locked saltado
C:\Documents and Settings\PITU\Datos de programa\Mozilla\Firefox\Profiles\klk0wz9w.default \history.dat Object is locked saltado
C:\Documents and Settings\PITU\Datos de programa\Mozilla\Firefox\Profiles\klk0wz9w.default \key3.db Object is locked saltado
C:\Documents and Settings\PITU\Datos de programa\Mozilla\Firefox\Profiles\klk0wz9w.default \parent.lock Object is locked saltado
C:\Documents and Settings\PITU\Datos de programa\Mozilla\Firefox\Profiles\klk0wz9w.default \search.sqlite Object is locked saltado
C:\Documents and Settings\PITU\Datos de programa\Mozilla\Firefox\Profiles\klk0wz9w.default \urlclassifier2.sqlite Object is locked saltado
C:\Documents and Settings\PITU\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\PITU\NTUSER.DAT.LOG Object is locked saltado
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
C:\System Volume Information\_restore{40155CF3-B904-42E9-BE1F-FB91EE263FD7}\RP4\change.log Object is locked saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\default Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\Internet.evt Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\software Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\system Object is locked saltado
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\drivers\sptd.sys Object is locked saltado
C:\WINDOWS\system32\LogFiles\WUDF\WUDFTrace.etl Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado
C:\WINDOWS\Tasks\SCHEDLGU.TXT Object is locked saltado
C:\WINDOWS\WindowsUpdate.log Object is locked saltado
Análisis completado.
OTRA CONSULTA HAY ARCHIVOS TEMPORALES QUE NO LOS PUEDO ELIMINAR NI MANUALMENTE,COMO LO HAGO?SALUDOS Y MIL GRACIAS

Kirigi
18/02/08, 10:04:32
Hola SER_PITU

Bueno como vistes el reporte del kaspersky salio limpio ;), y con repecto a lo que preguntas:

Descarga Ccleaner + Manual (http://www.forospyware.com/t39511.html) y usalo primero en modo Limpiador para limpiar cookies y temporales de internet y luego en modo Registro (haciendo copia de seguridad como lo indica el manual)

Salu2

SER_PITU
18/02/08, 17:10:09
hola!!!mira siempre uso el ccleaner+diskcleaner+regseeker para limpiar todo,pero me quedan 4 archivos temporales q no los puedo borrar,me dice que el archivo esta siendo usado x otra aplicacion!!saludos

Kirigi
18/02/08, 19:33:59
Hola SER_PITU



Descarga ATF-Cleaner (http://majorgeeks.com/downloadget.php?id=4949&file=10&evp=72ef5a5e927b2276e6a5bc34c89d005a) pero usaloteniendo todo cerrado
Dale doble clic a ATF-Cleaner.exe
Dale Select All.
Dale clic al botón Empty Selected

Si tienes navegador Firefox.
Pestañea en Firefox
Dale Select All.
Dale clic al botón Empty Selected
Si tienes navegador Opera.
Pestañea en Opera
Dale Select All.
Dale clic al botón Empty Selected
Cliquea en Main después Exit



Salu2

SER_PITU
18/02/08, 20:36:07
siguen ahi!!!

Kirigi
19/02/08, 16:06:37
Hola SER_PITU

::pensar:: mientras que navegues por internet siempre tendras archivos temporales asi que no veo cual es la preocupàcion, si nisiquiera kaspersky lo detecta ya que si fueran virus ya hubiera salido en el reporte, pero de igual forma lo puedes eliminar con FileASSASIN (http://www.forospyware.com/298547-post10.html)

Y si no, pues no te preocupes como te dije arriba no creo que sea nada malo.

Salu2

© Copyright 2005 - 2008 InfoSpyware ® Todos los derechos reservados.
InfoSpyware Security Blog