Ver la Versión Completa : No puedo eliminar trojan.win32.agent.jzv


carl221
16/04/08, 13:41:06
Pues eso que kaspersky me detecta trojan.win32.agent.jzv pero no lo puede eliminar, he probado con superantispyware y no me detecta nada, no me deja desinfectarlo, ademas tengo problemas para aceder a paginas desde que me entro, una ayudita porfavor, saludos a toda la comunidad gracias por todo, espero una respuesta rapida ::Help::

juan01_12
16/04/08, 13:47:20
Hola,

Realiza estos pasos:

:1: Descarga, ejecuta y actualiza CCleaner (http://www.infospyware.com/Herramientas.htm). Usar primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que éste te muestre como obsoletos, y luego usar su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).

:2: Descarga y ejecuta MalwareBytes Anti-malware (http://www.forospyware.com/t161085.html), examina por completo tu PC, elimina lo que éste te encuentre y reinicia. (dejanos el reporte que genere).

:3: Escanea tu PC con este antivirus on line:
kaspersky on-line -Manual- (http://www.forospyware.com/t55793.html) (Deja su reporte)

Si usas Firefox (http://www.forospyware.com/Firefox/Firefox.htm) necesitarás de la extensión IETab (http://www.forospyware.com/t84166.html)

Recuerda volver y nos comentas si mejora o no tu PC, Saludos!

carl221
16/04/08, 14:02:25
No me deja instalar IEtab porque dice que tengo una version mas antigua de firefox, he instlado la nueva y pasa igual ¿ que hago ? ::Help::

carl221
16/04/08, 15:30:57
reports

----------------
Malwarebytes' Anti-Malware 1.11
Versión de la Base de Datos: 636

Tipo de examen : Examen Rápido
Objetos examinados: 28910
Tiempo transcurrido: 2 minute(s), 34 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 0
Valores del Registro Infectados: 0
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 0
Ficheros Infectados: 0

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
(No se han detectado elementos maliciosos)

Valores del Registro Infectados:
(No se han detectado elementos maliciosos)

Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)

Carpetas Infectadas:
(No se han detectado elementos maliciosos)

Ficheros Infectados:
(No se han detectado elementos maliciosos)


------------------------------------------------------------

KASPERSKY ONLINE SCANNER INFORME
miércoles, 16 de abril de 2008 21:25:25
Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.1
Ultima actualización: 16/04/2008
Registros en la base antivirus: 710904
Configuración del análisis
Analizar usando las siguientes bases estendidas
Analizar archivos verdadero
Analizar bases de correo verdadero
Objetivo a analizar Mi PC
A:\
C:\
D:\
E:\
F:\
Estadísticas
Número de objeros analizados 48584
Virus encontrados 1
Objetos infectados 4 / 0
Objetos sospechosos 0
Duración del análisis 00:50:52

Bombre del objeto infectado Nombre del virus Última acción
C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab\AVP7\Report\006f_File_Monitoring_eventlog.rpt Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab\AVP7\Report\0072_Web_Monitoring_eventlog.rpt Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab\AVP7\Report\detected.idx Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab\AVP7\Report\detected.rpt Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab\AVP7\Report\eventlog.rpt Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab\AVP7\Report\report.rpt Object is locked saltado
C:\Documents and Settings\CaRL\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\CaRL\Configuración local\Datos de programa\Microsoft\Messenger\metal_carl@hotmail.co m\SharingMetadata\Logs\Dfsr00005.log Object is locked saltado
C:\Documents and Settings\CaRL\Configuración local\Datos de programa\Microsoft\Messenger\metal_carl@hotmail.co m\SharingMetadata\pending.dat Object is locked saltado
C:\Documents and Settings\CaRL\Configuración local\Datos de programa\Microsoft\Messenger\metal_carl@hotmail.co m\SharingMetadata\Working\database_BE24_C9A0_24C9_ 5BD1\dfsr.db Object is locked saltado
C:\Documents and Settings\CaRL\Configuración local\Datos de programa\Microsoft\Messenger\metal_carl@hotmail.co m\SharingMetadata\Working\database_BE24_C9A0_24C9_ 5BD1\fsr.log Object is locked saltado
C:\Documents and Settings\CaRL\Configuración local\Datos de programa\Microsoft\Messenger\metal_carl@hotmail.co m\SharingMetadata\Working\database_BE24_C9A0_24C9_ 5BD1\fsrtmp.log Object is locked saltado
C:\Documents and Settings\CaRL\Configuración local\Datos de programa\Microsoft\Messenger\metal_carl@hotmail.co m\SharingMetadata\Working\database_BE24_C9A0_24C9_ 5BD1\tmp.edb Object is locked saltado
C:\Documents and Settings\CaRL\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\CaRL\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\CaRL\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\metal_carl@hotmail.com\real\members.stg Object is locked saltado
C:\Documents and Settings\CaRL\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\metal_carl@hotmail.com\shadow\members.stg Object is locked saltado
C:\Documents and Settings\CaRL\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\p9qo65op.default \Cache\_CACHE_001_ Object is locked saltado
C:\Documents and Settings\CaRL\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\p9qo65op.default \Cache\_CACHE_002_ Object is locked saltado
C:\Documents and Settings\CaRL\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\p9qo65op.default \Cache\_CACHE_003_ Object is locked saltado
C:\Documents and Settings\CaRL\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\p9qo65op.default \Cache\_CACHE_MAP_ Object is locked saltado
C:\Documents and Settings\CaRL\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\CaRL\Configuración local\Historial\History.IE5\MSHist0120080416200804 17\index.dat Object is locked saltado
C:\Documents and Settings\CaRL\Configuración local\Temp\Perflib_Perfdata_27c.dat Object is locked saltado
C:\Documents and Settings\CaRL\Configuración local\Temp\~DF7197.tmp Object is locked saltado
C:\Documents and Settings\CaRL\Configuración local\Temp\~DF71EA.tmp Object is locked saltado
C:\Documents and Settings\CaRL\Configuración local\Temp\~DF8D6D.tmp Object is locked saltado
C:\Documents and Settings\CaRL\Configuración local\Temp\~DF8D83.tmp Object is locked saltado
C:\Documents and Settings\CaRL\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\CaRL\Datos de programa\Mozilla\Firefox\Profiles\p9qo65op.default \cert8.db Object is locked saltado
C:\Documents and Settings\CaRL\Datos de programa\Mozilla\Firefox\Profiles\p9qo65op.default \history.dat Object is locked saltado
C:\Documents and Settings\CaRL\Datos de programa\Mozilla\Firefox\Profiles\p9qo65op.default \key3.db Object is locked saltado
C:\Documents and Settings\CaRL\Datos de programa\Mozilla\Firefox\Profiles\p9qo65op.default \parent.lock Object is locked saltado
C:\Documents and Settings\CaRL\Datos de programa\Mozilla\Firefox\Profiles\p9qo65op.default \search.sqlite Object is locked saltado
C:\Documents and Settings\CaRL\Datos de programa\Mozilla\Firefox\Profiles\p9qo65op.default \urlclassifier2.sqlite Object is locked saltado
C:\Documents and Settings\CaRL\Datos de programa\SUPERAntiSpyware.com\SUPERAntiSpyware\App Logs\SUPERANTISPYWARE-4-16-2008( 20-4-21 ).LOG Object is locked saltado
C:\Documents and Settings\CaRL\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\CaRL\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\SchedLgU.Txt Object is locked saltado
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado
C:\WINDOWS\Sti_Trace.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\default Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\software Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\system Object is locked saltado
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\drivers\fidbox.dat Object is locked saltado
C:\WINDOWS\system32\drivers\fidbox.idx Object is locked saltado
C:\WINDOWS\system32\drivers\fidbox2.dat Object is locked saltado
C:\WINDOWS\system32\drivers\fidbox2.idx Object is locked saltado
C:\WINDOWS\system32\h323log.txt Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado
C:\WINDOWS\Temp\cch~3ec62b5a0d8.htp Object is locked saltado
C:\WINDOWS\Temp\cch~3ec62c9bc24.htp Object is locked saltado
C:\WINDOWS\Temp\cch~3ec91a5ebc5.htp Object is locked saltado
C:\WINDOWS\Temp\cch~3ec91b85912.htp Object is locked saltado
C:\WINDOWS\Temp\cch~3eddf8f6801.htp Object is locked saltado
C:\WINDOWS\Temp\cch~3eddfa7a86c.htp Object is locked saltado
C:\WINDOWS\Temp\cch~40a53c81782.htp Object is locked saltado
C:\WINDOWS\Temp\cch~40a53d3b2cf.htp Object is locked saltado
C:\WINDOWS\Temp\cch~40a53f16169.htp Object is locked saltado
C:\WINDOWS\Temp\cch~40a53fcd5b0.htp Object is locked saltado
C:\WINDOWS\Temp\cch~40a55a6a556.htp Object is locked saltado
C:\WINDOWS\Temp\cch~40a55b5c8c9.htp Object is locked saltado
C:\WINDOWS\Temp\cch~40a55fab939.htp Object is locked saltado
C:\WINDOWS\Temp\cch~40a56115d1e.htp Object is locked saltado
C:\WINDOWS\wiadebug.log Object is locked saltado
C:\WINDOWS\wiaservc.log Object is locked saltado
C:\WINDOWS\WindowsUpdate.log Object is locked saltado
D:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
E:\Archivos de programa\mIRC\mirc.exe Infectados: not-a-virus:Client-IRC.Win32.mIRC.62 saltado
E:\Archivos de programa\Steam\logs\connection_log.txt Object is locked saltado
E:\Archivos de programa\Steam\Steam.log Object is locked saltado
E:\Archivos de programa\Steam\steamapps\winui.gcf Object is locked saltado
E:\Download\mirc62.exe/stream/data0006 Infectados: not-a-virus:Client-IRC.Win32.mIRC.62 saltado
E:\Download\mirc62.exe/stream Infectados: not-a-virus:Client-IRC.Win32.mIRC.62 saltado
E:\Download\mirc62.exe NSIS: infectado - 2 saltado
E:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
Análisis completado.

juan01_12
16/04/08, 17:39:22
Hola, lo unico que encuentra el kaspersky son estos archivos:

E:\Archivos de programa\mIRC\mirc.exe

E:\Download\mirc62.exe

Los puedes eliminar.

Como sigue tu PC?

Saludos!

carl221
16/04/08, 20:07:17
Me va igual, el problema es que nose porque todo me va bien menos al cargar paginas y sobretodo los videos de youtube me cuesta mucho cargarlos...::mal: llame a la compañia y todo estaba bien, y en el test de velocidad me sale que tengo 1 mega 800 mas o menos que para ser una conexion de 2 megas ya esta bien, me han dicho que me aumentaran la velocidad a 4 megas a ver si asi se soluciona pero no creo debe ser otra cosa, he formateado ya 2 vezes el ordenador y he vuelto a instalar todo, lo unico sospechoso es eso que me aparece en kaspersky.

http://farm3.static.flickr.com/2370/2420013910_26275fa2f5_o.jpg

juan01_12
16/04/08, 20:23:52
Hola, activa ver archivos ocultos y elimina el archivo que aparece infectado.

Si no se dejan eliminar utiliza: KillBox (http://www.forospyware.com/t68195.html#post292289) o Fileassassin (http://www.forospyware.com/298547-post10.html).

Me comentas como te fue, saludos!

carl221
17/04/08, 08:28:37
no no encuetro el archivo :S :negar:

juan01_12
17/04/08, 12:54:06
Hola, quizás ya haya sido removido.

Puedes decirme como sigue tu PC, y si tienes algun problema con la misma, detallame por favor que es lo que pasa.

Saludos!

© Copyright 2005 - 2008 InfoSpyware ® Todos los derechos reservados.
InfoSpyware Security Blog