Ver la Versión Completa : Estoy infectado, necesito una solucion


Alnimica
17/11/05, 19:18:51
Hola a todos, soy novato en esto y tengo muchas dudas... Tengo un monton de spyware y virus en mi pc, instale el Panda Platinum Internet Security, y al hacer el analisis me detecto varios spyware y virus asi como archivos infectados, al finalizar el diagnostico me desinfecto la mayoria de los archivos, pero sigo con muchas dudas... este es el resultado del analisis con el panda:

Informe de incidencias de Panda Platinum Internet Security
Filtro Seleccionado: Virus detectado, Archivo sospechoso, Archivo peligroso, Ejecución de script, Conexión telefónica, Intento de conexión, Ataque de escaneo de puertos, Ataque de denegación de servicio, Suplantación de identidad, Bloqueo de IP atacante, Activación, Desactivación, Actualización, Comienzo de análisis, Fin de análisis, Fecha: Todas
INCIDENCIA NOTIFICADA POR FECHA - HORA RESULTADO INFORMACIÓN ADICIONAL
-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
Fin de análisis Análisis antivirus inmediato 17/11/05 12:57:49 Análisis: Mi PC
Virus detectado: W32/Gaobot.gen.worm Análisis antivirus inmediato 17/11/05 12:51:22 Desinfectado Ubicación: C:\WINDOWS\system32\TFTP1052
Virus detectado: W32/Sdbot.ftp Análisis antivirus inmediato 17/11/05 12:50:41 Desinfectado Ubicación: C:\WINDOWS\system32\o
Virus detectado: W32/Sdbot.ftp Análisis antivirus inmediato 17/11/05 12:50:03 Desinfectado Ubicación: C:\WINDOWS\system32\i
Spyware detectado: Adware/CommAd Protección anti Spyware 17/11/05 12:48:21 Desinfectado Ubicación: c:\windows\quxetw\command.exe
Spyware detectado: Adware/CommAd Análisis antivirus inmediato 17/11/05 12:47:41 Desinfectado Ubicación: C:\WINDOWS\QUxETw\command.exe
Spyware detectado: Adware/CommAd Protección anti Spyware 17/11/05 12:46:21 Desinfectado Ubicación: c:\windows\timessquare.exe
Spyware detectado: Adware/nCase Protección anti Spyware 17/11/05 12:45:37 Desinfectado Ubicación: c:\windows\icont.exe
Spyware detectado: Adware/Look2Me Análisis antivirus inmediato 17/11/05 12:45:35 Desinfectado Ubicación: C:\WINDOWS\iconu.exe
Spyware detectado: Adware/nCase Análisis antivirus inmediato 17/11/05 12:44:49 Desinfectado Ubicación: C:\WINDOWS\icont.exe
Spyware detectado: Adware/CommAd Protección anti Spyware 17/11/05 12:44:10 Desinfectado Ubicación: c:\windows\adtech2005.exe
Spyware detectado: Adware/CommAd Análisis antivirus inmediato 17/11/05 12:43:25 Desinfectado Ubicación: C:\WINDOWS\adtech2005.exe
Spyware detectado: Adware/ISearch Protección anti Spyware 17/11/05 12:43:13 Desinfectado Ubicación: c:\recycler\s-1-5-21-1220945662-152049171-839522115-1003\dc6.exe
Spyware detectado: Adware/ISearch Análisis antivirus inmediato 17/11/05 12:42:48 Desinfectado Ubicación: C:\RECYCLER\S-1-5-21-1220945662-152049171-839522115-1003\Dc6.exe
Spyware detectado: Adware/Look2Me Protección anti Spyware 17/11/05 12:41:45 Desinfectado Ubicación: c:\recycler\s-1-5-21-1220945662-152049171-839522115-1003\dc4.exe
Spyware detectado: Adware/EliteBar Análisis antivirus inmediato 17/11/05 12:41:38 Desinfectado Ubicación: C:\RECYCLER\S-1-5-21-1220945662-152049171-839522115-1003\Dc5.exe
Spyware detectado: Adware/Look2Me Análisis antivirus inmediato 17/11/05 12:40:48 Desinfectado Ubicación: C:\RECYCLER\S-1-5-21-1220945662-152049171-839522115-1003\Dc4.exe
Spyware detectado: Adware/Look2Me Protección anti Spyware 17/11/05 12:40:05 Desinfectado Ubicación: c:\windows\system32\sgrvdeps.dll
Spyware detectado: Adware/DollarRevenue Análisis antivirus inmediato 17/11/05 12:39:46 Desinfectado Ubicación: C:\RECYCLER\S-1-5-21-1220945662-152049171-839522115-1003\Dc3.exe
Virus detectado: W32/Gaobot.gen.worm Protección antivirus 17/11/05 12:38:37 Desinfectado Ubicación: c:\windows\system32\scvhost.exe
Spyware detectado: Adware/EliteBar Análisis antivirus inmediato 17/11/05 12:38:28 Desinfectado Ubicación: C:\RECYCLER\S-1-5-21-1220945662-152049171-839522115-1003\Dc2.exe
Spyware detectado: Adware/EliteBar Análisis antivirus inmediato 17/11/05 12:37:15 Desinfectado Ubicación: C:\Documents and Settings\nicolas\Configuración local\Archivos temporales de Internet\Content.IE5\AJ4HUTRJ\emoticons[1].exe
Spyware detectado: Adware/Look2Me Protección anti Spyware 17/11/05 12:37:11 Desinfectado Ubicación: c:\windows\system32\palmon.dll
Spyware detectado: Adware/CommAd Protección anti Spyware 17/11/05 12:35:33 Desinfectado Ubicación: c:\documents and settings\aldo\configuración local\archivos temporales de internet\content.ie5\aj4hutrj\installer[1].exe
Spyware detectado: Adware/CommAd Análisis antivirus inmediato 17/11/05 12:35:31 Desinfectado Ubicación: C:\Documents and Settings\ALDO\Configuración local\Archivos temporales de Internet\Content.IE5\AJ4HUTRJ\installer[1].exe
Spyware detectado: Adware/EliteBar Protección anti Spyware 17/11/05 12:34:06 Desinfectado Ubicación: c:\documents and settings\aldo\configuración local\archivos temporales de internet\content.ie5\aj4hutrj\emoticons[1].exe
Spyware detectado: Adware/EliteBar Análisis antivirus inmediato 17/11/05 12:34:04 Desinfectado Ubicación: C:\Documents and Settings\ALDO\Configuración local\Archivos temporales de Internet\Content.IE5\AJ4HUTRJ\emoticons[1].exe
Spyware detectado: Adware/CommAd Protección anti Spyware 17/11/05 12:32:40 Desinfectado Ubicación: c:\documents and settings\aldo\configuración local\archivos temporales de internet\content.ie5\aj4hutrj\adtech2005[1].exe
Spyware detectado: Adware/CommAd Análisis antivirus inmediato 17/11/05 12:32:38 Desinfectado Ubicación: C:\Documents and Settings\ALDO\Configuración local\Archivos temporales de Internet\Content.IE5\AJ4HUTRJ\adtech2005[1].exe
Virus detectado: W32/Gaobot.gen.worm Protección antivirus 17/11/05 12:31:36 Desinfectado Ubicación: c:\windows\system32\msnger.exe
Spyware detectado: Adware/Look2Me Análisis antivirus inmediato 17/11/05 12:31:21 Desinfectado Ubicación: C:\Documents and Settings\ALDO\Configuración local\Archivos temporales de Internet\Content.IE5\87Y4KDI5\AppWrap[1].exe
Spyware detectado: Adware/ISearch Protección anti Spyware 17/11/05 12:30:34 Desinfectado Ubicación: c:\documents and settings\aldo\configuración local\archivos temporales de internet\content.ie5\4tmu9nq4\mte3ndi6odoxng[1].exe
Spyware detectado: Adware/CommAd Análisis antivirus inmediato 17/11/05 12:30:02 Desinfectado Ubicación: C:\Documents and Settings\ALDO\Configuración local\Archivos temporales de Internet\Content.IE5\4TMU9NQ4\timessquare[1].exe
Spyware detectado: Adware/ISearch Análisis antivirus inmediato 17/11/05 12:29:27 Desinfectado Ubicación: C:\Documents and Settings\ALDO\Configuración local\Archivos temporales de Internet\Content.IE5\4TMU9NQ4\mte3ndi6odoxng[1].exe
Spyware detectado: Spyware/Media-motor Análisis antivirus inmediato 17/11/05 12:28:32 Informado Ubicación: C:\Documents and Settings\ALDO\Configuración local\Archivos temporales de Internet\Content.IE5\4TMU9NQ4\joysaver[1].cab[mm83.ocx]
Spyware detectado: Adware/Look2Me Protección anti Spyware 17/11/05 12:28:10 Desinfectado Ubicación: c:\documents and settings\aldo\configuración local\archivos temporales de internet\content.ie5\4m1fg75q\installer[1].exe
Spyware detectado: Spyware/Dyfuca Análisis antivirus inmediato 17/11/05 12:27:54 Desinfectado Ubicación: C:\Documents and Settings\ALDO\Configuración local\Archivos temporales de Internet\Content.IE5\4M1FG75Q\optimize[1].exe
Spyware detectado: Adware/Look2Me Análisis antivirus inmediato 17/11/05 12:27:06 Desinfectado Ubicación: C:\Documents and Settings\ALDO\Configuración local\Archivos temporales de Internet\Content.IE5\4M1FG75Q\installer[1].exe
Spyware detectado: Adware/DollarRevenue Protección anti Spyware 17/11/05 12:26:56 Desinfectado Ubicación: c:\documents and settings\aldo\configuración local\archivos temporales de internet\content.ie5\4m1fg75q\drsmartload[1].exe
Spyware detectado: Adware/DollarRevenue Análisis antivirus inmediato 17/11/05 12:26:05 Desinfectado Ubicación: C:\Documents and Settings\ALDO\Configuración local\Archivos temporales de Internet\Content.IE5\4M1FG75Q\drsmartload[1].exe
Spyware detectado: Adware/nCase Protección anti Spyware 17/11/05 12:24:49 Desinfectado Ubicación: c:\documents and settings\aldo\configuración local\archivos temporales de internet\content.ie5\4m1fg75q\appwrap[1].exe
Spyware detectado: Adware/nCase Análisis antivirus inmediato 17/11/05 12:24:39 Desinfectado Ubicación: C:\Documents and Settings\ALDO\Configuración local\Archivos temporales de Internet\Content.IE5\4M1FG75Q\AppWrap[2].exe
Spyware detectado: Adware/nCase Análisis antivirus inmediato 17/11/05 12:24:11 Desinfectado Ubicación: C:\Documents and Settings\ALDO\Configuración local\Archivos temporales de Internet\Content.IE5\4M1FG75Q\AppWrap[1].exe
Spyware detectado: Adware/Look2Me Protección anti Spyware 17/11/05 12:20:57 Desinfectado Ubicación: c:\windows\system32\dbskmon.dll
Comienzo de análisis Análisis antivirus inmediato 17/11/05 12:17:44 Análisis: Mi PC
Activación Protección antivirus 17/11/05 12:17:44 Correcta
Activación Protección antivirus 16/11/05 22:19:04 Correcta
Spyware detectado: Adware/CommAd Protección anti Spyware 16/11/05 22:14:03 Desinfectado Ubicación: c:\windows\quxetw\asappsrv.dll
Spyware detectado: Adware/CommAd Protección anti Spyware 16/11/05 22:12:10 Desinfectado Ubicación: c:\windows\quxetw\asappsrv.dll
Virus detectado: W32/Gaobot.HVQ.worm Protección antivirus 16/11/05 22:08:37 Desinfectado Ubicación: c:\windows\system32\cedl.exe
Virus detectado: W32/Gaobot.KCG.worm Protección antivirus 16/11/05 22:07:34 Desinfectado Ubicación: c:\windows\system32\msupdater.exe
Spyware detectado: Adware/Look2Me Protección anti Spyware 16/11/05 21:21:38 Desinfectado Ubicación: c:\windows\system32\ktlml7311.dll
Spyware detectado: Adware/Look2Me Protección anti Spyware 16/11/05 21:21:38 Desinfectado Ubicación: c:\windows\system32\ktpol7731.dll
Spyware detectado: Adware/CommAd Protección anti Spyware 16/11/05 21:15:34 Desinfectado Ubicación: c:\docume~1\aldo\config~1\temp\cmdinst.exe
Spyware detectado: Adware/Look2Me Protección anti Spyware 16/11/05 21:15:34 Desinfectado Ubicación: c:\windows\temp\bw2.com

Espero que me puedan ayudar y recomendarme que puedo hacer, de antemano muchas gracias!

Acron_0248
17/11/05, 19:59:35
Pues según el informe, el antivirus hizo su trabajo ya que te desinfectó casi todo (excepto 2 al parecer)

Así que haremos esto:

Apaga restaurar sistema (http://www.forospyware.com/45-post2.html)

Limpia el registro con el Regseeker (http://www.forospyware.com/t713.html) y los temporales y cookies con el Diskcleaner (http://www.infospyware.com/Herramientas.htm)

Analiza el sistema con 2 antivirus en línea (http://www.forospyware.com/foro-de-virus-y-troyanos/announcements.html)

Cuéntanos si te detectan algo


Salu2

Alnimica
18/11/05, 15:53:36
Hola que tal, gracias por responder Acron0248, mira, al momento de escanear el registro con el RegSeeker, me da como resultado mas de 300 entradas para limpiar... Debo de limpiar todas las entradas que aparece en el RegSeeker? o solo algunas? ya que al parecer si elimino alguna entrada podria funcionar incorrectamente el sistema... que me recomiendas?

Ya ejecute el DiskCleaner este fue el resultado:

Temporary Internet Files (38,2 MB; 4289 items): cleaned 38,1 MB in 4288 items.
Internet Cookies (13 kB; 57 items): cleaned 13 kB in 57 items.

Scheduled 0 file(s) for removal on reboot.

Cleaned total of 38,2 MB in 4345 items.

Ojala puedas aclararme las dudas que tengo con el RegSeeker, y muchas gracias por tu tiempo!

Acron_0248
18/11/05, 16:52:50
Lo normal es que si estás usando la opción de limpieza del registro, borres todo, siempre teniendo activada la opción que dice "Backup Before Deletetion" (Respaldo antes de eliminación)

De todas maneras, leéte bien el Manual del regseeker (http://www.forospyware.com/t713.html)


Salu2

© Copyright 2005 - 2008 InfoSpyware ® Todos los derechos reservados.
InfoSpyware Security Blog