Ver la Versión Completa : me salen 2 ventanas q me dicen ULwindowseek


michelnr
23/05/06, 11:57:49
le he dado con todo tengo el panda el anty spyware de trend el

sheriff el webrot y nada q sera

Reitxelle
23/05/06, 21:36:30
Hola, michelnr. Bienvenido al foro.

En primer lugar, una pregunta: ¿a qué programa te refieres con el sheriff? ¿al spysheriff?

Realiza estos 11 pasos (http://www.forospyware.com/t8.html&#post9) (incluido el paso 10 (el log) que lo pones en este mismo tema cuando hayas hecho los dos tutoriales)); y después estos otros pasos (http://www.forospyware.com/t4239.html#post97242).

Cuando tengas que analizar con los antivirus online, usa, preferiblemente, el ewido y el kaspersky, en ese orden. Si hay algo que no te eliminen, nos pegas el reporte que te generen.

Saludos
Reitxelle :adios:

michelnr
24/05/06, 17:10:34
me refiero al spysheriff voy a seguir las instrucciones ya le pase el spy sweeper y el vundofix y nada voy a probar los antivirus en linea

ions
24/05/06, 22:36:26
Puedes consultar mi caso en http://www.forospyware.com/t36395.html?posted=1#post148336. Basicamente segui los pasos y me funciono!!

Suerte! :Bien:

michelnr
24/05/06, 23:04:14
este es el reporte le hice todos los pasos y nada q funciona


KASPERSKY ON-LINE SCANNER REPORT
Wednesday, May 24, 2006 7:17:09 PM
Operating System: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version: 5.0.78.0
Kaspersky Anti-Virus database last update: 24/05/2006
Kaspersky Anti-Virus database records: 184300


Scan Settings
Scan using the following antivirus database standard
Scan Archives true
Scan Mail Bases true

Scan Target My Computer
A:\
C:\
D:\
E:\
F:\

Scan Statistics
Total number of scanned objects 46216
Number of viruses found 8
Number of infected objects 23
Number of suspicious objects 0
Duration of the scan process 00:39:01

Infected Object Name Virus Name Last Action
C:\Archivos de programa\Archivos comunes\Microsoft Shared\Web Folders\ibm00001.dll Infected: Trojan-PSW.Win32.Sinowal.r skipped

C:\Archivos de programa\Archivos comunes\Microsoft Shared\Web Folders\ibm00003.exe Infected: Trojan-PSW.Win32.Sinowal.r skipped

C:\Archivos de programa\coolpro2\crack.exe Infected: Trojan-Downloader.Win32.Harnig.bq skipped

C:\Archivos de programa\iolo\System Mechanic 5\Undo\Manual\{2352212A-BA7A-4B75-BD16-EAA41BFA36D3}\{559E48F9-191E-44F6-BBA8-5357C72DE36A}.tmp/{559E48F9-191E-44F6-BBA8-5357C72DE36A}.tmp Infected: Trojan-Downloader.Win32.IstBar.gen skipped

C:\Archivos de programa\iolo\System Mechanic 5\Undo\Manual\{2352212A-BA7A-4B75-BD16-EAA41BFA36D3}\{559E48F9-191E-44F6-BBA8-5357C72DE36A}.tmp ZIP: infected - 1 skipped

C:\Archivos de programa\iolo\System Mechanic 5\Undo\Manual\{D38BED0D-1596-451A-BBA8-12A095E0AA90}\{21E062A7-B234-47D4-B3F6-2E15C7E86BAA}.tmp/{21E062A7-B234-47D4-B3F6-2E15C7E86BAA}.tmp Infected: Trojan.Win32.Dialer.oy skipped

C:\Archivos de programa\iolo\System Mechanic 5\Undo\Manual\{D38BED0D-1596-451A-BBA8-12A095E0AA90}\{21E062A7-B234-47D4-B3F6-2E15C7E86BAA}.tmp ZIP: infected - 1 skipped

C:\Archivos de programa\iolo\System Mechanic 5\Undo\Manual\{D38BED0D-1596-451A-BBA8-12A095E0AA90}\{7B44E10E-ECE0-4352-B882-09709CD5F1BE}.tmp/{7B44E10E-ECE0-4352-B882-09709CD5F1BE}.tmp Infected: Trojan-Downloader.Win32.Zlob.oq skipped

C:\Archivos de programa\iolo\System Mechanic 5\Undo\Manual\{D38BED0D-1596-451A-BBA8-12A095E0AA90}\{7B44E10E-ECE0-4352-B882-09709CD5F1BE}.tmp ZIP: infected - 1 skipped

C:\Archivos de programa\iolo\System Mechanic 5\Undo\Manual\{D38BED0D-1596-451A-BBA8-12A095E0AA90}\{B4614F60-3963-411E-9D48-B6AF3F5D82AE}.tmp/{B4614F60-3963-411E-9D48-B6AF3F5D82AE}.tmp Infected: Trojan.Win32.Agent.qt skipped

C:\Archivos de programa\iolo\System Mechanic 5\Undo\Manual\{D38BED0D-1596-451A-BBA8-12A095E0AA90}\{B4614F60-3963-411E-9D48-B6AF3F5D82AE}.tmp ZIP: infected - 1 skipped

C:\Documents and Settings\rene.RENE-97HKW7JNH0\Configuración local\Archivos temporales de Internet\Content.IE5\I7PKL5G3\srvvug[1].exe Infected: Trojan.Win32.Dialer.oy skipped

C:\Documents and Settings\rene.RENE-97HKW7JNH0\Configuración local\Archivos temporales de Internet\Content.IE5\NU4B9JEI\srvrfa[1].exe Infected: Trojan.Win32.Dialer.oy skipped

C:\Documents and Settings\rene.RENE-97HKW7JNH0\Configuración local\Archivos temporales de Internet\Content.IE5\NU4B9JEI\srvtyv[1].exe Infected: Trojan.Win32.Dialer.oy skipped

C:\Documents and Settings\rene.RENE-97HKW7JNH0\Configuración local\Archivos temporales de Internet\Content.IE5\ST6VO9MF\srvues[1].exe Infected: Trojan.Win32.Dialer.oy skipped

C:\heeolkx.exe Infected: Trojan-PSW.Win32.Sinowal.q skipped

C:\Program Files\qspiqj.exe Infected: not-virus:Hoax.Win32.Renos.dc skipped

C:\WINDOWS\system32\wingsa32.dll Infected: Trojan.Win32.Agent.qt skipped

C:\WINDOWS\Temp\win14.tmp.exe Infected: Trojan.Win32.Dialer.oy skipped

C:\WINDOWS\Temp\win1A72.tmp.exe Infected: Trojan.Win32.Dialer.oy skipped

C:\WINDOWS\Temp\win2.tmp.exe Infected: Trojan.Win32.Dialer.oy skipped

C:\WINDOWS\Temp\win2A.tmp.exe Infected: Trojan.Win32.Dialer.oy skipped

C:\WINDOWS\Temp\win2D.tmp.exe Infected: Trojan.Win32.Dialer.oy skipped

Scan process completed.

michelnr
25/05/06, 03:45:46
Thursday, May 25, 2006 2:32:03 AM
Operating System: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version: 5.0.78.0
Kaspersky Anti-Virus database last update: 25/05/2006
Kaspersky Anti-Virus database records: 184369


Scan Settings
Scan using the following antivirus database standard
Scan Archives true
Scan Mail Bases true

Scan Target My Computer
A:\
C:\
D:\
E:\
F:\

Scan Statistics
Total number of scanned objects 43740
Number of viruses found 3
Number of infected objects 3
Number of suspicious objects 0
Duration of the scan process 00:50:11

Infected Object Name Virus Name Last Action
C:\Archivos de programa\Archivos comunes\Microsoft Shared\Web Folders\ibm00003.exe Infected: Trojan-PSW.Win32.Sinowal.r skipped

C:\Documents and Settings\rene.RENE-97HKW7JNH0\Configuración local\Archivos temporales de Internet\Content.IE5\6EWTVYTU\srvahk[1].exe Infected: Trojan.Win32.Dialer.oy skipped

C:\WINDOWS\system32\__delete_on_reboot__wingsa32.d ll Infected: Trojan.Win32.Agent.qt skipped

Scan process completed.

michelnr
25/05/06, 03:50:21
__________________________________________________
ewido security suite online scanner
http://www.ewido.net
__________________________________________________


Name: Trojan.Agent.qt
Path: [792] C:\WINDOWS\system32\wingsa32.dll
Risk: High

Name: Trojan.Dialer.oy
Path: C:\Documents and Settings\rene.RENE-97HKW7JNH0\Configuración local\Archivos temporales de Internet\Content.IE5\6EWTVYTU\srvahk[1].exe
Risk: High

Name: Trojan.Agent.qt
Path: C:\WINDOWS\system32\__delete_on_reboot__wingsa32.d ll
Risk: High

Name: Trojan.Dialer.oy
Path: C:\WINDOWS\Temp\win4A.tmp.exe
Risk: High

Name: Trojan.Dialer.oy
Path: C:\WINDOWS\Temp\win67B.tmp.exe
Risk: High

Heavyman
25/05/06, 08:30:18
Hola michelnr,

Pegános un log del Hijackthis acá, en tu próximo post, junto a un reporte del Kaspersky Online (http://www.forospyware.com/foro-de-virus-y-spywares/aviso-7.html).

Suerte:Bien:

michelnr
25/05/06, 08:35:52
muchas gracias a todos por su ayuda le pase el ewido varias veces y me borro todas las infecciones pero me gustaria q me recomendaran q antivirus usar y q antispy dejar para el mejor funcionamiento

© Copyright 2005 - 2008 InfoSpyware ® Todos los derechos reservados.
InfoSpyware Security Blog