mauro5540
06/03/08, 20:22:45
::Help:: Por fabor ayuda, tengo un virus que me bloquea el firewall y no me permite instalar ningun antivirus, ni iniciar en modo seguro, ni tampoco restaurar el sistema, si alguien sabe como solucionarlo les pido su colaboracion, Gracias
Firewall
06/03/08, 20:25:07
Hagamos una revision con algunos de estos antivirus online que te mostrare a continuacion y asi descartaremos infecciones en tu pc.(Recomiendo el Karpesky).
Escaneo de Virus Online (http://www.forospyware.com/foro-de-virus-y-spywares/aviso-7.html)
http://www.forospyware.com/images/smilies/1.gif En sistemas Windows Me o XP es fundamental Apagar el Restaurar Sistema. (http://www.forospyware.com/45-post2.html)
http://www.forospyware.com/images/smilies/2.gif En caso de tener un virus que no lo elimine de forma automática, (si usa conexión de ADSL o Cable) Iniciar el sistema pulsando F8 y entrar en modo a prueba de fallos (modo seguro) pero con conexión a la red.
http://www.forospyware.com/images/smilies/3.gif Si desea que analicemos su reporte, antes de realizar el análisis online deberá limpiar el sistema de cookies y temporales, para ello puede utilizar el programa ATF-Cleaner (http://www.forospyware.com/t68195.html#post292287)marcando todas las opciones; esto hará el reporte más prolijo y nos facilitará el análisis.
Espero el reporte para luego proceder a evaluarlo.
mauro5540
08/03/08, 07:18:10
hola entente el escaneo on line con el karpesky, y despues de guardar el informe ME LO BORRO, ademas no puedo reiniciar en modo seguro. Que puedo hacer. Gracias por responderme ::Help::
Firewall
08/03/08, 16:41:18
No lo guardes, copialo y pegalo de inmediato aqui.
GuillermoTell
09/03/08, 21:33:55
Hola mauro5540 los otros temas que tenias abiertos han sido cerrados por incumplir las politicas del foro, te pido que prestes mas atención a eso en el futuro.
Para tratar tu problema realiza lo siguiente en modo normal:
- Descarga ComboFix.exe (http://www.forospyware.com/sUBs/ComboFix.exe)
Dada tu infecciones, debes de cambiar el nombre antes de guardarlo en tu escritorio por Combo-Fixhttp://www.forospyware.com/images/adv/CF_download_rename1.gif
http://www.forospyware.com/images/adv/CF_download_rename.gif
--------------------------------------------------------------------
Desactiva temporalmente el Antivirus y/o Antispyware. Cierra todas las ventanas abiertas. Hacele doble clic al archivo ComboFix.exe y seguí las instrucciones. Cuando termine, generara un registro en C:\ComboFix.txt. *Nota* Mientras CF este trabajando no mover el mouse ya que pararía su proceso. *Nota* ComboFix puede reiniciar automáticamente el PC para completar el proceso de eliminación. Atención!! No use ComboFix a menos que se le haya indicado específicamente en su mensaje por un integrante de nuestro Staff (http://www.forospyware.com/showgroups.php). Es una herramienta de gran alcance destinada por su creador a ser usada bajo la orientación y supervisión de un experto, no para uso privado. El uso de ComboFix incorrectamente podría generar problemas en su sistema. Por favor, lea las "Negaciones de la Garantía" de ComboFix.
Reinicia y pega el reporte de C:\ComboFix.txt en este mismo mensaje.
mauro5540
10/03/08, 18:50:53
hola como estas. La verdad que el combo fix es una maquina. Te muestro el informe que me tiro el Malwarebytes' Anti-Malware
Malwarebytes' Anti-Malware 1.08
Versión de la Base de Datos: 474
Tipo de examen : Examen Completo (A:\|C:\|F:\|H:\|)
Objetos examinados: 66469
Tiempo transcurrido: 59 minute(s), 27 second(s)
Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 3
Valores del Registro Infectados: 0
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 1
Ficheros Infectados: 112
Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)
Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)
Claves del Registro Infectadas:
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\s rosa (Rootkit.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\s rosa (Rootkit.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\srosa (Rootkit.Agent) -> No action taken.
Valores del Registro Infectados:
(No se han detectado elementos maliciosos)
Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)
Carpetas Infectadas:
C:\WINDOWS\system32\drivers\down (Trojan.Downloader) -> No action taken.
Ficheros Infectados:
C:\WINDOWS\system32\drivers\down\1023687.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\1035640.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\1044046.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\1062015.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\1078890.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\1087312.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\1105890.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\1137531.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\1139593.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\1142718.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\1145953.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\1150562.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\1160500.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\1172687.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\1173781.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\1202734.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\1227734.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\1274062.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\1301781.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\1510031.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\1552390.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\1746578.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\1813312.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\1829984.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\20803015.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\20828250.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\20843593.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\21154953.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\2127734.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\21709078.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\22023875.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\2393093.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\2406453.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\2406703.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\2490796.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\2500312.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\2505343.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\2518812.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\2538140.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\2559625.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\2586500.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\2597078.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\2604625.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\2629453.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\2635750.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\2645328.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\2666515.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\2690203.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\2700609.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\2708281.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\2738328.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\2757078.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\2761984.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\2769187.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\27692968.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\2782718.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\27873406.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\2801156.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\2856453.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\2857093.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\2862250.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\2865828.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\2878000.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\2882296.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\2908687.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\2973140.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\2999968.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\3566796.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\4078453.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\4092328.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\4122000.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\4169453.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\4493453.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\5523343.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\5619953.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\647531.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\664984.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\680656.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\703968.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\71772187.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\719140.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\72263812.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\72278531.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\72286031.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\73416890.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\739093.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\76311484.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\76351093.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\785687.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\803718.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\815984.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\827000.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\832921.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\837171.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\844671.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\850234.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\870984.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\883843.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\885140.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\901031.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\921156.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\931609.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\934156.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\936796.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\944453.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\960406.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\974671.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\down\997062.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\hldrrr.exe (Rootkit.Agent) -> No action taken.
C:\WINDOWS\system32\drivers\srosa.sys (Rootkit.Agent) -> No action taken.
C:\WINDOWS\system32\drivers\asc3550p.sys (Rootkit.Agent) -> No action taken.
C:\Documents and Settings\Propietario\Datos de programa\addon.dat (Malware.Trace) -> No action taken.
----------------------------------------------------------
Despues le pase el Combo fix y este es el informe del Malwarebytes' Anti-Malware
alwarebytes' Anti-Malware 1.08
Versión de la Base de Datos: 474
Tipo de examen : Examen Completo (A:\|C:\|F:\|H:\|)
Objetos examinados: 63824
Tiempo transcurrido: 22 minute(s), 0 second(s)
Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 0
Valores del Registro Infectados: 0
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 0
Ficheros Infectados: 0
Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)
Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)
Claves del Registro Infectadas:
(No se han detectado elementos maliciosos)
Valores del Registro Infectados:
(No se han detectado elementos maliciosos)
Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)
Carpetas Infectadas:
(No se han detectado elementos maliciosos)
Ficheros Infectados:
(No se han detectado elementos maliciosos)
-------------------------------------------------------------------
Yo creo que esta todo bien, pero lo mismo espero que vos me lo digas. Te agradesco mucho a vos y a los otros que me intentaron ayudar, y la verdad no lo hacia para obtener ayuda mas rapido, lo hacia por ignorar de como funcionaba el foro. Por eso de nuevo Gracias y perdon:aplausos::aplausos::aplausos::afirmar:
GuillermoTell
10/03/08, 20:00:18
Hola, Para terminar solo quedaría desinstalar CF de la siguiente manera:
Ir a Inicio > Ejecutar Escribir lo siguiente: ComboFix /u como muestra la imagen debajo:
http://www.forospyware.com/images/adv/CF_Cleanup.png Esto activara el desinstalador de ComboFix abriendo su pantalla principal y luego de unos segundos veras ("ComboFix is uninstalled")
Para evitar este tipo de infecciones te recomiendo usar un navegador mas seguro como Firefox (http://www.forospyware.com/Firefox/Firefox.htm) :fireIE:
mauro5540
11/03/08, 17:49:45
hola gracias, pero me dice que "windows no`pude encontrar el archivo ComboFix. Asegurese....
y busque al archivo y no lo encuentra. Puedo borrar la carpeta donde fue instalado y ya? Gracias de nuevo
GuillermoTell
11/03/08, 20:07:50
Hola elimina las carpetas C:\Qoobox y C:\Combofix
Saludos.