Ver la Versión Completa : Virus????????


jahanna
05/05/08, 16:58:04
;)Buenas Tardes. Les cuento que mi problema es el siguiente::frown: Hace varios días que mi PC se ha aletargado un poco más que bastante, en especial cuando se abren programas, páginas, o sea lo que sea que se abra se pone lentísimo. No se a que se deberá. Hice un escaner en línea con Kaspersky y no arroja nada, tambien uno con NOD y da igual resultado. Mi sistema de antivirus es NOD32 más el ThreatFire y de Firewall el de Windows. Estuve instalando el Outpost y ahora que quiero desinstalarlo tampoco me lo permite :frown:. Cada vez que he tratado de hacer esta acción aparece un mensaje de advertencia del ThreatFire indicándome que esta aplicación es un virus de alta peligrosidad. ::ups:: Entonces no sé que hacer :negar:. Quiero tener un sistema operativo que sea seguro, no lento y que sus aplicaciones sean operables por alguien que no entiende mucho de esta materia (o sea yo). :biggrin: Qué me recomiendan? :confused: ::pensar:: Estará mi computador infectado de algún virus? :Eh:
Agradecería mucho su ayuda de forma detallada (en lo posible:biggrin:) y con una pronta respuesta.:smile:
Gracias;):aynooo:

Jorge Nica
05/05/08, 17:55:14
Oye, si dices que ya pasaste el Kaspesky on line y aún tienes dudas, sería bueno que lo volvieses a ejecutar y colgaras el reporte para revisarlo.

Además no estaría mal que dieras las especificaciones de tu computadora, es decir, Sistema operativo, procesador, memoria RAM, capacidad de disco duro, todo esto para saber las posibles causas de tu problema.

Saludos y esperamos los datos.

Ibero
05/05/08, 18:01:14
Hola , mira esto http://www.forospyware.com/t25369.html :afirmar: espero que te valga.
Saludos


Hola, se me olvidó comentarte, no se si utilizas algún programa de limpieza de temporales, cookies, registro, etc ... si no utilizas ninguno te recomiendo que bajes el ccleaner y que se lo pases.

Chao

jahanna
05/05/08, 19:28:13
:Oops: Lo siento. :biggrin: Creo que debí ser más específica desde un principio, pero tal como dije antes, sé bien poco de computación, :negar: especialmente en la parte técnica. ::pensar:: Miren, mi PC es armado, tiene un sistema operativo Windows XP Profesional, versión 2002, un procesador Intel(R) Celeron(R), CPU 2.80 GHz y 504 MB de RAM. De antivirus trabajo con NOD32, además tengo como herramienta de limpieza el CCleaner en su última versión, tengo también el ThreatFire y el Firewall de Windows (el que no me gusta). Creo que esa es toda la información que les puedo dar por el momento (o es todo lo que puedo encontrar como información de mi PC).
Espero les sirva para diagnosticar mi problema. :dedoscruz:
Agradecida nuevamente. :afirmar:

Ibero
06/05/08, 05:47:27
Hola, primero comentarte que tienes poca ram, deberias pensar en actualizar a 1 Gb de ram. :afirmar:

Del treatfire no he oido comentarios buenos (ralentiza el sistema) te recomiendo quitar dicho programa e instalar: el spibot-sd (desmarcando el tea timer) y el SpywareBlaster. :afirmar:

Tambien te recomiendo que pases algun antivirus online : Foro de Spyware - Avisos en Foro : Foro de Virus y Spywares (http://www.forospyware.com/foro-de-virus-y-spywares/aviso-7.html) y como te dice el compañero, Jorge Nica que colgaras el reporte para revisarlo. :afirmar:

salud. :adios:

jahanna
08/05/08, 19:33:59
:frown: El informe del kaspersky es el siguiente:
KASPERSKY ONLINE SCANNER INFORME
jueves, 08 de mayo de 2008 19:14:23
Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.1
Ultima actualización: 8/05/2008
Registros en la base antivirus: 747889
Configuración del análisis
Analizar usando las siguientes bases estendidas
Analizar archivos verdadero
Analizar bases de correo verdadero
Objetivo a analizar Mi PC
A:\
C:\
D:\
E:\
F:\
Estadísticas
Número de objeros analizados 44186
Virus encontrados 4
Objetos infectados 7 / 0
Objetos sospechosos 0
Duración del análisis 01:54:48

Bombre del objeto infectado Nombre del virus Última acción
C:\Archivos de programa\ESET\cache\CACHE.NDB Object is locked saltado
C:\Archivos de programa\ESET\logs\virlog.dat Object is locked saltado
C:\Archivos de programa\ESET\logs\warnlog.dat Object is locked saltado
C:\Archivos de programa\Microsoft Office\OFFICE11\Macros\EUROTOOL.XLA Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\PC Tools\ThreatFire\Orig.db Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\ntuser.dat Object is locked saltado
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\usuario\Configuración local\Archivos temporales de Internet\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Object is locked saltado
C:\Documents and Settings\usuario\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\usuario\Configuración local\Archivos temporales de Internet\Content.Word\~WRF0001.tmp Object is locked saltado
C:\Documents and Settings\usuario\Configuración local\Archivos temporales de Internet\Content.Word\~WRS0000.tmp Object is locked saltado
C:\Documents and Settings\usuario\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\usuario\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\usuario\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\jahanna13@hotmail.com\real\members.stg Object is locked saltado
C:\Documents and Settings\usuario\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\jahanna13@hotmail.com\shadow\members.stg Object is locked saltado
C:\Documents and Settings\usuario\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\65mg74yx.default \Cache\_CACHE_001_ Object is locked saltado
C:\Documents and Settings\usuario\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\65mg74yx.default \Cache\_CACHE_002_ Object is locked saltado
C:\Documents and Settings\usuario\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\65mg74yx.default \Cache\_CACHE_003_ Object is locked saltado
C:\Documents and Settings\usuario\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\65mg74yx.default \Cache\_CACHE_MAP_ Object is locked saltado
C:\Documents and Settings\usuario\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\usuario\Configuración local\Historial\History.IE5\MSHist0120080508200805 09\index.dat Object is locked saltado
C:\Documents and Settings\usuario\Configuración local\Temp\~DF8F93.tmp Object is locked saltado
C:\Documents and Settings\usuario\Configuración local\Temp\~DFA478.tmp Object is locked saltado
C:\Documents and Settings\usuario\Configuración local\Temp\~DFA487.tmp Object is locked saltado
C:\Documents and Settings\usuario\Configuración local\Temp\~DFAF7B.tmp Object is locked saltado
C:\Documents and Settings\usuario\Configuración local\Temp\~DFAF8A.tmp Object is locked saltado
C:\Documents and Settings\usuario\Configuración local\Temp\~DFDF92.tmp Object is locked saltado
C:\Documents and Settings\usuario\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\usuario\Datos de programa\Microsoft\Plantillas\Normal.dot Object is locked saltado
C:\Documents and Settings\usuario\Datos de programa\Microsoft\Word\Guardado con Autorrecuperación de Documento1.asd Object is locked saltado
C:\Documents and Settings\usuario\Datos de programa\Mozilla\Firefox\Profiles\65mg74yx.default \cert8.db Object is locked saltado
C:\Documents and Settings\usuario\Datos de programa\Mozilla\Firefox\Profiles\65mg74yx.default \history.dat Object is locked saltado
C:\Documents and Settings\usuario\Datos de programa\Mozilla\Firefox\Profiles\65mg74yx.default \key3.db Object is locked saltado
C:\Documents and Settings\usuario\Datos de programa\Mozilla\Firefox\Profiles\65mg74yx.default \parent.lock Object is locked saltado
C:\Documents and Settings\usuario\Datos de programa\Mozilla\Firefox\Profiles\65mg74yx.default \search.sqlite Object is locked saltado
C:\Documents and Settings\usuario\Datos de programa\Mozilla\Firefox\Profiles\65mg74yx.default \urlclassifier2.sqlite Object is locked saltado
C:\Documents and Settings\usuario\ntuser.dat Object is locked saltado
C:\Documents and Settings\usuario\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\usuario\qusk.exe Infectados: Trojan.Win32.Agent.jop saltado
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
C:\System Volume Information\_restore{467006B7-ECA1-4AD5-8F6B-5527278B18AD}\RP160\A0071451.exe Infectados: Trojan.Win32.Agent.jop saltado
C:\System Volume Information\_restore{467006B7-ECA1-4AD5-8F6B-5527278B18AD}\RP175\change.log Object is locked saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\SchedLgU.Txt Object is locked saltado
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado
C:\WINDOWS\Sti_Trace.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\default Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\Internet.evt Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\software Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\system Object is locked saltado
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\h323log.txt Object is locked saltado
C:\WINDOWS\system32\wbem\Logs\wbemprox.log Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado
C:\WINDOWS\wiadebug.log Object is locked saltado
C:\WINDOWS\wiaservc.log Object is locked saltado
C:\WINDOWS\WindowsUpdate.log Object is locked saltado
D:\Johanna\Música\Varios Artistas\e isso ahi.mp3 Infectados: Trojan-Downloader.WMA.Wimad.n saltado
D:\Johanna\Joe\Personalizar Pc.rar/PopularScreensaversSetup2.2.60.11-2.ZRfox000.exe/mwsSetup.CommonCodebase.exe Infectados: not-a-virus:AdTool.Win32.MyWebSearch.bc saltado
D:\Johanna\Joe\Personalizar Pc.rar/PopularScreensaversSetup2.2.60.11-2.ZRfox000.exe Infectados: not-a-virus:AdTool.Win32.MyWebSearch.bc saltado
D:\Johanna\Joe\Personalizar Pc.rar RAR: infectado - 2 saltado
D:\Johanna\Joe\Juegos\LiongTheDragonDance_dwn.exe Infectados: not-a-virus:AdWare.Win32.Virtumonde.niz saltado
Análisis completado.
Peroloq ue me parece raro es que los virus que tengo ahora son archivos que eliminé hace tiempo desde mi computador yme salen en el escanner. Louico que no he borrado son las cookies.
Espero me puedan ayudar a ver que tan enfermito esta mi pc.
Gracias.::Help::

Residentevil
08/05/08, 19:39:00
hola y con permiso del compañero :
fijate si en agregar o quitar programss tienes isntalado mywebsearh si es asi desinstalalo luego elimina lo siguiente :

D:\Johanna\Joe\Juegos\LiongTheDragonDance_dwn.exe
D:\Johanna\Joe\Personalizar Pc.rar/PopularScreensaversSetup2.2.60.11-2.ZRfox000.exe
D:\Johanna\Joe\Personalizar Pc.rar/PopularScreensaversSetup2.2.60.11-2.ZRfox000.exe/mwsSetup.CommonCodebase.exe
D:\Johanna\Música\Varios Artistas\e isso ahi.mp3
C:\Documents and Settings\usuario\qusk.exe

Apaga restaurar sistema (http://www.forospyware.com/t68195.html#post292280)


luego de terminar estos dos pasos realiza lo siguiente:

:1: Descarga Drwebcureit (http://www.infospyware.com/Antivirus_gratis/) (actualizalo) siguiendo su manual (http://www.forospyware.com/t93472.html)


:2: Descarga Malwarebytes Antimalware (http://www.infospyware.com/Anti-Malwares.htm) (actualizalo)

:3: Ejecuta Drwebcureit

:4: Ejecuta Malwarebytes Antimalware

:5 Utiliza el programa ccleaner (http://www.forospyware.com/t105564.html). pasando por su opcion limpiador para eliminar archivos obsoletos.pasa luego por su opcion del registro (haciendo copia de seguridad)

sherapships
08/05/08, 20:20:12
mmmmmmmmmmmm quizas se deba a q haz utilizado mucho tu internet y bajado archivos y estan almacenados en tu disco duro chekea eso y si es asi ve disco c propiedades liberar espacio en dico y seleccionas todos los archivos yn pones liberar :smile:
si puedes ponle el dep freezer para q congeles tu disco c y asi no entre ni un virus.:aplausos:

© Copyright 2005 - 2008 InfoSpyware ® Todos los derechos reservados.
InfoSpyware Security Blog