Ver la Versión Completa : .exe no es una aplicacion Win32 valida...


papaubu
27/03/08, 14:13:41
Si ya se que es un tema repetido y que hay varios casos en el foro solucionados , pero los he leido y aparte de que soy novato y no me aclaro mucho algunos programas como el ccleaner no se me abren tampoco así que no puedo limpiar el regristro (la verdad es que no tengo ni idea de lo que hacer. Agradecería un alma caritativa que me dijese paso por paso lo que hacer. gracias

Residentevil
27/03/08, 14:14:45
:1: Descarga Drwebcureit (http://www.infospyware.com/Antivirus_gratis/) (actualizalo) siguiendo su manual (http://www.forospyware.com/t93472.html)


:2: Descarga Malwarebytes Antimalware (http://www.infospyware.com/Anti-Malwares.htm) (ACTUALIZALO)

:3: Ejecuta Drwebcureit

:4: Ejecuta Malwarebytes Antimalware

:5 Utiliza el programa ccleaner (http://www.forospyware.com/t105564.html). pasando por su opcion limpiador para eliminar archivos obsoletos.pasa luego por su opcion del registro (haciendo copia de seguridad)

:6 Haz un scan con kaspersky (http://www.kaspersky.com/virusscanner) para detectar infecciones y pegas el log aqui con el del malwarwbyte drwebcureit.

salu2.

papaubu
29/03/08, 07:34:55
he hecho lo que me dices y con el único que me detecta algo ha sido el kaspersky, te pego el log o locomo se llame:



C:\WINDOWS\system32\NTSpool.exe Infected: Backdoor.Win32.SdBot.cxo skipped

que hago a continuación?

Salba
29/03/08, 07:36:42
Debes pegar el reporte completo, incluso su encabezado.
Mira el Manual (http://www.forospyware.com/t55793.html) de como hacerlo

papaubu
29/03/08, 18:30:23
OK reporte entero :

Saturday, March 29, 2008 1:09:57 PM
Operating System: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner version: 5.0.98.0
Kaspersky Anti-Virus database last update: 29/03/2008
Kaspersky Anti-Virus database records: 672073
Scan Settings
Scan using the following antivirus database extended
Scan Archives true
Scan Mail Bases true
Scan Target Critical Areas
C:\WINDOWS
C:\DOCUME~1\PENTIUM\CONFIG~1\Temp\
Scan Statistics
Total number of scanned objects 14563
Number of viruses found 1
Number of infected objects 1
Number of suspicious objects 0
Duration of the scan process 00:12:56

Infected Object Name Virus Name Last Action
C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped
C:\WINDOWS\SchedLgU.Txt Object is locked skipped
C:\WINDOWS\SoftwareDistribution\EventCache\{8ABD86 BD-F15B-4E12-BABD-E8C67FBA20A5}.bin Object is locked skipped
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked skipped
C:\WINDOWS\Sti_Trace.log Object is locked skipped
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked skipped
C:\WINDOWS\system32\CatRoot2\edbtmp.log Object is locked skipped
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked skipped
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\default Object is locked skipped
C:\WINDOWS\system32\config\default.LOG Object is locked skipped
C:\WINDOWS\system32\config\SAM Object is locked skipped
C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\SECURITY Object is locked skipped
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped
C:\WINDOWS\system32\config\software Object is locked skipped
C:\WINDOWS\system32\config\software.LOG Object is locked skipped
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\system Object is locked skipped
C:\WINDOWS\system32\config\system.LOG Object is locked skipped
C:\WINDOWS\system32\drivers\dtscsi.sys Object is locked skipped
C:\WINDOWS\system32\drivers\fidbox.dat Object is locked skipped
C:\WINDOWS\system32\drivers\fidbox.idx Object is locked skipped
C:\WINDOWS\system32\drivers\fidbox2.dat Object is locked skipped
C:\WINDOWS\system32\drivers\fidbox2.idx Object is locked skipped
C:\WINDOWS\system32\drivers\sptd.sys Object is locked skipped
C:\WINDOWS\system32\drivers\sptd6861.sys Object is locked skipped
C:\WINDOWS\system32\h323log.txt Object is locked skipped
C:\WINDOWS\system32\NTSpool.exe Infected: Backdoor.Win32.SdBot.cxo skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped
C:\WINDOWS\Temp\Perflib_Perfdata_a94.dat Object is locked skipped
C:\WINDOWS\wiadebug.log Object is locked skipped
C:\WINDOWS\wiaservc.log Object is locked skipped
C:\WINDOWS\WindowsUpdate.log Object is locked skipped
C:\DOCUME~1\PENTIUM\CONFIG~1\Temp\WCESLog.log Object is locked skipped
Scan process completed.

Salba
30/03/08, 11:20:34
Permiso.

Antes que nada el hacer un escaneo, debes hacerlo de la PC completa, no solo de las áreas críticas.

Descarga y ejecuta en Modo Seguro esta herramientas:
DelPSGuard (http://www.forospyware.com/t43227.html) (Deja el reporte aquí).

Luego, un escaneo con Panda (http://www.forospyware.com/t75446.html) y deja también su reporte.

Saludos

© Copyright 2005 - 2008 InfoSpyware ® Todos los derechos reservados.
InfoSpyware Security Blog