Mr_Pregunta
25/02/08, 12:32:34
Primero saludo a los señores de forospyware q se dan el tiempo para respondernos lo cual se agradece mucho:aplausos:.
Cada vez q visito paginas con varias fotos o videos multimedia me sale unos de esos avisos, o q hay error en la secuencia de comandos o en el sintaxis, diciendome q debo depurarlo y abriendome el programa debugger "Just in time" (obviamente no tengo ni la mas minima idea de como arreglar el problema en la secuencia de ordenes).
Pero lo raro es q a pesar de q me salgan los avisos y q le de NO a depurar, igual la pagina me la carga, cualquier pagina me la carga sin problemas con todos los flashes,etc, ::pensar::tambien es raro q hasta para la pagina wikipedia me salga error y eso q no tiene ni imagenes constantes ni nada de eso.
Lei en otros foros q a veces este problema no puede ser real y simplemente puede ser creado por un Adware, asi q hice la revision con 2 antivirus online aqui estan sus reportes, el primero es de panda:
Incidencia Estado Elemento
Adware:Adware/SaveNow No desinfectado C:\Archivos de programa\Mozilla Firefox\extensions\{BEE3E87E-E1C6-4bfe-BE9D-48E84271AB34}\CHROME\WHENU_FF.JAR[content/overlay.js]
Adware:Adware/SaveNow No desinfectado C:\Archivos de programa\Mozilla Firefox\extensions\{BEE3E87E-E1C6-4bfe-BE9D-48E84271AB34}\components\WHENU_FF.DLL
Adware:Adware/SaveNow No desinfectado C:\FOUND.027\FILE0029.CHK
Y el 2do es del Kaspersky:
-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER INFORME
lunes, 25 de febrero de 2008 3:12:47
Sistema operativo: Microsoft Windows XP Home Edition, (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.1
Ultima actualización: 25/02/2008
Registros en la base antivirus: 578854
-------------------------------------------------------------------------------
Configuración del análisis:
Analizar usando las siguientes bases: estendidas
Analizar archivos: verdadero
Analizar bases de correo: verdadero
Objetivo a analizar - Mi PC:
A:\
C:\
D:\
F:\
Estadísticas:
Número de objeros analizados: 40339
Virus encontrados: 1
Objetos infectados: 1 / 0
Objetos sospechosos: 0
Duración del análisis: 01:28:59
Bombre del objeto infectado / Nombre del virus / Última acción
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\DEFAULT Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SOFTWARE Object is locked saltado
C:\WINDOWS\system32\config\SYSTEM Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\drivers\sptd.sys Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\h323log.txt Object is locked saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\Debug\oakley.log Object is locked saltado
C:\WINDOWS\SchedLgU.Txt Object is locked saltado
C:\WINDOWS\Sti_Trace.log Object is locked saltado
C:\WINDOWS\wiaservc.log Object is locked saltado
C:\WINDOWS\wiadebug.log Object is locked saltado
C:\WINDOWS\WindowsUpdate.log Object is locked saltado
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\Parmalat\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\Parmalat\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Parmalat\Configuración local\Historial\History.IE5\MSHist0120080225200802 26\index.dat Object is locked saltado
C:\Documents and Settings\Parmalat\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Parmalat\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\Parmalat\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\Parmalat\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\Parmalat\ntuser.dat Object is locked saltado
C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\logs\starwind.2008-02-25.00-38-04.log Object is locked saltado
C:\FOUND.027\FILE0029.CHK Infectados: not-a-virus:AdWare.Win32.SaveNow.m saltado
Análisis completado.
Como ven, los 2 me detectan un mismo archivo como adware, nose si borrar ese archivo "CHK", y me dan mas dudas en cuanto a borrar los otros 2 q detecto panda.
Necesito q me digan primero si esos archivos ¿se deben borrar? (a lo mejor son compartidos con otros archivos::ups::,etc) si se deben borrar, ¿se borran normalmente enviandolos a la papelera y eliminandolo de esta? ó ¿se deben borrar con otro metodo mas seguro?
Espero q alguien me ayude.
Nota: Estoy en la PC de un hermano mio, por lo mismo le estoy haciendo una limpieza de bichos, una limpieza segura, no llegando y borrando todo sin pensarlo.
Cada vez q visito paginas con varias fotos o videos multimedia me sale unos de esos avisos, o q hay error en la secuencia de comandos o en el sintaxis, diciendome q debo depurarlo y abriendome el programa debugger "Just in time" (obviamente no tengo ni la mas minima idea de como arreglar el problema en la secuencia de ordenes).
Pero lo raro es q a pesar de q me salgan los avisos y q le de NO a depurar, igual la pagina me la carga, cualquier pagina me la carga sin problemas con todos los flashes,etc, ::pensar::tambien es raro q hasta para la pagina wikipedia me salga error y eso q no tiene ni imagenes constantes ni nada de eso.
Lei en otros foros q a veces este problema no puede ser real y simplemente puede ser creado por un Adware, asi q hice la revision con 2 antivirus online aqui estan sus reportes, el primero es de panda:
Incidencia Estado Elemento
Adware:Adware/SaveNow No desinfectado C:\Archivos de programa\Mozilla Firefox\extensions\{BEE3E87E-E1C6-4bfe-BE9D-48E84271AB34}\CHROME\WHENU_FF.JAR[content/overlay.js]
Adware:Adware/SaveNow No desinfectado C:\Archivos de programa\Mozilla Firefox\extensions\{BEE3E87E-E1C6-4bfe-BE9D-48E84271AB34}\components\WHENU_FF.DLL
Adware:Adware/SaveNow No desinfectado C:\FOUND.027\FILE0029.CHK
Y el 2do es del Kaspersky:
-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER INFORME
lunes, 25 de febrero de 2008 3:12:47
Sistema operativo: Microsoft Windows XP Home Edition, (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.1
Ultima actualización: 25/02/2008
Registros en la base antivirus: 578854
-------------------------------------------------------------------------------
Configuración del análisis:
Analizar usando las siguientes bases: estendidas
Analizar archivos: verdadero
Analizar bases de correo: verdadero
Objetivo a analizar - Mi PC:
A:\
C:\
D:\
F:\
Estadísticas:
Número de objeros analizados: 40339
Virus encontrados: 1
Objetos infectados: 1 / 0
Objetos sospechosos: 0
Duración del análisis: 01:28:59
Bombre del objeto infectado / Nombre del virus / Última acción
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\DEFAULT Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SOFTWARE Object is locked saltado
C:\WINDOWS\system32\config\SYSTEM Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\drivers\sptd.sys Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\h323log.txt Object is locked saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\Debug\oakley.log Object is locked saltado
C:\WINDOWS\SchedLgU.Txt Object is locked saltado
C:\WINDOWS\Sti_Trace.log Object is locked saltado
C:\WINDOWS\wiaservc.log Object is locked saltado
C:\WINDOWS\wiadebug.log Object is locked saltado
C:\WINDOWS\WindowsUpdate.log Object is locked saltado
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\Parmalat\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\Parmalat\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Parmalat\Configuración local\Historial\History.IE5\MSHist0120080225200802 26\index.dat Object is locked saltado
C:\Documents and Settings\Parmalat\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Parmalat\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\Parmalat\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\Parmalat\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\Parmalat\ntuser.dat Object is locked saltado
C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\logs\starwind.2008-02-25.00-38-04.log Object is locked saltado
C:\FOUND.027\FILE0029.CHK Infectados: not-a-virus:AdWare.Win32.SaveNow.m saltado
Análisis completado.
Como ven, los 2 me detectan un mismo archivo como adware, nose si borrar ese archivo "CHK", y me dan mas dudas en cuanto a borrar los otros 2 q detecto panda.
Necesito q me digan primero si esos archivos ¿se deben borrar? (a lo mejor son compartidos con otros archivos::ups::,etc) si se deben borrar, ¿se borran normalmente enviandolos a la papelera y eliminandolo de esta? ó ¿se deben borrar con otro metodo mas seguro?
Espero q alguien me ayude.
Nota: Estoy en la PC de un hermano mio, por lo mismo le estoy haciendo una limpieza de bichos, una limpieza segura, no llegando y borrando todo sin pensarlo.