Ver la Versión Completa : ayuda con unos troyanos


hectorcin
18/06/06, 09:58:58
Bueno, pues se me han vuelto a colar troyanos (me pasó ya hace cosa de 4 meses y pude resolverlo muy bien gracias a vosotros). A ver si esta vez podéis volver a ayudarme. Los virus en cuestión son:

trojan horse downloader.Zlob.AFD

trojan horse downloader.Zlob.BC

trojan horse downloader.Zlob.AOJ

trojan horse downloader.Zlob.ANX

trojan horse downloader.Istbar.MM

trojan horse dropper.Generic.FIY

Virus identified Java/ByteVerify

Eso es todo, ufff. a ver si alguien me puede ayudar. Gracias!!

Drazhaz
18/06/06, 10:04:36
Realiza los pasos que se indican en el siguiente enlace:
Antivirus On-Line (http://www.forospyware.com/announcement.php?f=12)

Cuéntanos los resultados.

Saludos.

hectorcin
18/06/06, 11:15:28
A ver, gracias por tu rapidez y perdona que haya tardado, pero la máquina va lentilla...
Bueno, estos son los resultados de un par de antivirus online que he pasado:

Panda activescan:

Incidencia Estado Elemento

Adware:adware/emediacodec No desinfectado c:\windows\system32\atmclk.exe
Adware:adware/xpasswordmanager No desinfectado c:\windows\system32\ld100.tmp
Adware:adware/securityerror No desinfectado c:\windows\system32\ot.ico
Adware:adware/wupd No desinfectado c:\windows\downloaded program files\MediaGatewayX.dll
Dialer:dialer.baj No desinfectado c:\x.cab
Adware:adware/spywarequake No desinfectado c:\windows\system32\1024\ld3E5D.tmp
Herramienta potencialmente no deseada:application/altnet No desinfectado c:\program files\Altnet
Herramienta potencialmente no deseada:application/zango No desinfectado hkey_classes_root\clsid\{8FCDF9D9-A28B-480F-8C3D-581F119A8AB8}
Herramienta potencialmente no deseada:application/spyaxe No desinfectado hkey_classes_root\clsid\{957BAB51-81FF-8195-F273-D7E286EA702F}
Adware:adware/ncase No desinfectado Registro de Windows
Herramienta potencialmente no deseada:Application/FunWeb No desinfectado C:\!Submit\bar\1.bin\F3CJPEG.DLL
Herramienta potencialmente no deseada:Application/FunWeb No desinfectado C:\!Submit\bar\1.bin\F3HTMLMU.DLL
Herramienta potencialmente no deseada:Application/FunWeb No desinfectado C:\!Submit\bar\1.bin\F3POPSWT.DLL
Herramienta potencialmente no deseada:Application/MyWebSearch No desinfectado C:\!Submit\bar\1.bin\F3PSSAVR.SCR
Herramienta potencialmente no deseada:Application/FunWeb No desinfectado C:\!Submit\bar\1.bin\F3REPROX.DLL
Herramienta potencialmente no deseada:Application/MyWebSearch No desinfectado C:\!Submit\bar\1.bin\F3RESTUB.DLL
Herramienta potencialmente no deseada:Application/FunWeb No desinfectado C:\!Submit\bar\1.bin\F3SCRCTR.DLL
Herramienta potencialmente no deseada:Application/MyWebSearch No desinfectado C:\!Submit\bar\1.bin\F3WPHOOK.DLL
Herramienta potencialmente no deseada:Application/MyWebSearch No desinfectado C:\!Submit\bar\1.bin\M3OUTLCN.DLL
Herramienta potencialmente no deseada:Application/MyWebSearch No desinfectado C:\!Submit\bar\1.bin\M3SKIN.DLL
Herramienta potencialmente no deseada:Application/MyWebSearch No desinfectado C:\!Submit\bar\1.bin\MWSOESTB.DLL
Herramienta potencialmente no deseada:Application/MyWebSearch No desinfectado C:\!Submit\bar\Game\CHECKERS.F3S
Herramienta potencialmente no deseada:Application/MyWebSearch No desinfectado C:\!Submit\bar\Game\CHESS.F3S
Herramienta potencialmente no deseada:Application/MyWebSearch No desinfectado C:\!Submit\bar\Game\REVERSI.F3S
Herramienta potencialmente no deseada:Application/Zango No desinfectado



Resultados de Ewido Antimalware


Name: Trojan.Small
Path: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\pol icies\explorer\run\\kernel32.dll
Risk: High

Name: Downloader.Zlob.tm
Path: [572] C:\WINDOWS\system32\ld100.tmp
Risk: High

Name: Not-A-Virus.Hoax.Win32.Renos.dt
Path: [1360] C:\WINDOWS\system32\xuefh.dll
Risk: High

Name: Downloader.Zlob.tw
Path: [1556] C:\WINDOWS\system32\dcomcfg.exe
Risk: High

Name: Adware.WinAD
Path: C:\!Submit\MediaGateway.exe
Risk: Medium

Name: Trojan.Small
Path: C:\Archivos de programa\Media-Codec
Risk: High

Name: Trojan.Small
Path: C:\Archivos de programa\Media-Codec\uninst.exe
Risk: High

Name: Downloader.IstBar
Path: C:\Documents and Settings\héctor.HECTORCIN\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\wm3hxw72.default \Cache\589EFDE8d01/crack.exe
Risk: High

Name: Downloader.Zlob.tm
Path: C:\RECYCLER\S-1-5-21-1220945662-1078145449-1708537768-1003\Dc499.exe
Risk: High

Name: Downloader.Zlob.tm
Path: C:\RECYCLER\S-1-5-21-1220945662-1078145449-1708537768-1003\Dc500.exe
Risk: High

Name: Adware.WinAD
Path: C:\WINDOWS\Downloaded Program Files\MediaGatewayX.dll
Risk: Medium

Name: Trojan.Small
Path: C:\WINDOWS\system32\1024
Risk: High

Name: Trojan.Small
Path: C:\WINDOWS\system32\1024\ld3E5D.tmp
Risk: High

Name: Trojan.Small
Path: C:\WINDOWS\system32\1024\ldB093.tmp
Risk: High

Name: Trojan.Small
Path: C:\WINDOWS\system32\atmclk.exe
Risk: High

Name: Downloader.Zlob.tw
Path: C:\WINDOWS\system32\dcomcfg.exe
Risk: High

Name: Downloader.Zlob.tw
Path: C:\WINDOWS\system32\hp100.tmp
Risk: High

Name: Downloader.Zlob.tm
Path: C:\WINDOWS\system32\ld100.tmp
Risk: High

Name: Downloader.Zlob.tm
Path: C:\WINDOWS\system32\regperf.exe
Risk: High

Name: Not-A-Virus.Hoax.Win32.Renos.dt
Path: C:\WINDOWS\system32\xuefh.dll
Risk: High




Bueno, a ver cómo lo ves....

GRACIAS

Drazhaz
18/06/06, 13:23:01
¿Has entrado en Windows en "Modo seguro con funciones de red" antes de pasar los antivirus?

hectorcin
18/06/06, 14:38:44
si, estoy terminando todas las instrucciones del post eliminar spywares (http://www.forospyware.com/t8.html) no se si será suficiente para acabar con mis problemas...

<¡D3vIL!>
18/06/06, 14:49:38
busca y elimina estos Archivos si no se dejan eliminar utiliza el killBox (http://www.forospyware.com/49-post6.html)

>C:\WINDOWS\system32\ld100.tmp
>C:\WINDOWS\system32\hp100.tmp
>C:\WINDOWS\system32\dcomcfg.exe
>C:\WINDOWS\system32\atmclk.exe
>C:\WINDOWS\system32\1024\ldB093.tmp
>C:\WINDOWS\system32\1024\ld3E5D.tmp
>C:\WINDOWS\system32\ld100.tmp

salu2

© Copyright 2005 - 2008 InfoSpyware ® Todos los derechos reservados.
InfoSpyware Security Blog