Ver la Versión Completa : A/MS Y A/AdGen los detecto pero no se como eliminarlos.


DAMIANCANTEROS
23/11/06, 06:32:34
Aqui les dejo el informe de un humilde programa argentino, que es el unico que logro detectar estas dos infecciones pero que no se como eliminarlas porque el programa no lo hace automaticamente.
Saludos y gracias.
------------------------------------------------------------------------------
Reporte - TROYAN EXPLORE 5.83 - Report
-------------------------------------------------------------------------------
Ad/Spy> 2 - Virus> 0 - EAP> 0% - SRI> Scan Full - TMR> 0 - SFP> 0
-------------------------------------------------------------------------------
A/MS
C:\PROGRAM FILES\mysearch\
-------------------------------------------------------------------------------
A/AdGen
C:\sqmdata*.sqm
C:\sqmnoopt*.sqm
-------------------------------------------------------------------------------
Reparación manual - Manually fix
Ejecutar en Modo Seguro - Execute in Safe Mode
-------------------------------------------------------------------------------
EAP (Eliminación Automática Posible) - SRI (Sistema Revisión Inteligente)
TMR (Tratamiento Malware Residente) - SFP (Solución Falsos Positivos)
-------------------------------------------------------------------------------
La interpretacion y utilizacion del presente reporte
quedan bajo exclusiva responsabilidad de los usuarios.
Report usage is exclusive responsability of final users.
-------------------------------------------------------------------------------
EDITADO

Dilbert
23/11/06, 15:22:39
Hola DAMIANCANTEROS, bienvenido al foro !

Por favor realiza los siguientes pasos:
:1: Descargar los siguientes programas: SpyBot (http://www.infospyware.com/Anti-Spywares.htm) y su manual (http://www.infospyware.com/Manual%20de%20SpyBot.htm), Ad-Aware Personal (http://www.infospyware.com/Anti-Spywares.htm), Regseeker (http://www.forospyware.com/t713.html), Diskcleaner (http://www.forospyware.com/t42.html#post48), Spyblaster (http://www.javacoolsoftware.net/downloads/spywareblastersetup351.exe) y leer su manual (http://www.infospyware.com/Manual%20de%20SpywareBlaster.htm).

:2: Deshabilitar "Restaurar Sistema (http://www.forospyware.com/45-post2.html)" (System Restore) Solo en Win ME y XP.
(Ten en cuenta que ya no podrás restaurar el sistema a un punto anterior).

:3: Ver archivos ocultos en todos los Windows (http://www.forospyware.com/46-post3.html)

:4: Iniciar el sistema en "Modo a Prueba de Fallos (http://www.forospyware.com/47-post4.html)" (modo seguro)

:5: Ejecutar las herramientas Spybot, Ad-Aware Personal y eliminar los intrusos que estos encuentren.

:6: Ejecutar Regseeker y limpiar el registro hasta que no quede nada.

:7: Utilizar "Disk Cleaner (http://www.forospyware.com/showthread.php?p=48#post48)" para limpiar cookies y temporales.

:8: Reiniciar el sistema en modo normal.

:9: Instalar el Spyblaster.

:10: Pasarle estos Antivirus Online (http://www.forospyware.com/foro-de-virus-y-spywares/aviso-7.html): Ewido (http://www.forospyware.com/t42048.html) y Kaspersky (http://www.forospyware.com/t55793.html) (en ese orden).
Con Ewido elimina todos los malwares que encuentre.
De ambos nos pegas la parte del log donde encuentren algo malicioso o sospechoso.

Luego nos comentas los resultados.

Saludos,
Dilbert.

DAMIANCANTEROS
25/11/06, 23:50:11
Antes que nada queria agradecerte tu respuesta. Aqui esta el log de Kaspersky que fue el unico de los dos programas que me emitio un "Log" y comentarte que esos dos archivos que mencione los elimine manualmente simplemente los borre y ahora si ningun programa detecta nada, tal vez eran solo residuos si es que esto fuera posible, por otro lado queria comentarte que con el programa RegSeeker pude hacer que la computadora funcionara mucho mejor, asi que creo que podriamos dar el tema por solucionado a menos que veas en el informe del Kaspersky algo que creas que esta mal.
Muchas gracias por tu ayuda.
Un abrazo.
Damián.




-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER REPORT
Sunday, November 26, 2006 12:37:44 AM
Operating System: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner version: 5.0.83.0
Kaspersky Anti-Virus database last update: 26/11/2006
Kaspersky Anti-Virus database records: 231713
-------------------------------------------------------------------------------

Scan Settings:
Scan using the following antivirus database: standard
Scan Archives: true
Scan Mail Bases: true

Scan Target - My Computer:
A:\
C:\
D:\

Scan Statistics:
Total number of scanned objects: 55901
Number of viruses found: 0
Number of infected objects: 0 / 0
Number of suspicious objects: 0
Duration of the scan process: 00:51:53

Infected Object Name / Virus Name / Last Action
C:\Documents and Settings\All Users\Datos de programa\Grisoft\Avg7Data\avg7log.log Object is locked skipped
C:\Documents and Settings\All Users\Datos de programa\Grisoft\Avg7Data\avg7log.log.lck Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\Configuración local\Historial\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\NetworkService\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\usuario\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\usuario\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\usuario\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\usuario\Configuración local\Historial\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\usuario\Configuración local\Historial\History.IE5\MSHist0120061125200611 26\index.dat Object is locked skipped
C:\Documents and Settings\usuario\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\usuario\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\usuario\ntuser.dat.LOG Object is locked skipped
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped
C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped
C:\WINDOWS\SchedLgU.Txt Object is locked skipped
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked skipped
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked skipped
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked skipped
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\default Object is locked skipped
C:\WINDOWS\system32\config\default.LOG Object is locked skipped
C:\WINDOWS\system32\config\SAM Object is locked skipped
C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\SECURITY Object is locked skipped
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped
C:\WINDOWS\system32\config\software Object is locked skipped
C:\WINDOWS\system32\config\software.LOG Object is locked skipped
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\system Object is locked skipped
C:\WINDOWS\system32\config\system.LOG Object is locked skipped
C:\WINDOWS\system32\h323log.txt Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped
C:\WINDOWS\WindowsUpdate.log Object is locked skipped

Scan process completed.

punkitaso
26/11/06, 01:02:49
No hay nada raro en tu Log.

Saludos.:Bien:

Dilbert
26/11/06, 08:40:56
Ok, el escaneo del Kaspersky deberías haberlo hecho con la base de virus extendida y no la estándar (como se indica en el instructivo) pero si no notas nada raro en la PC damos por concluido el tema.

Saludos,
Dilbert.

seques
26/11/06, 14:59:17
DAMIANCANTEROS a mi tambien me aparecieron estas infecciones (A/AdGen
C:\sqmdata*.sqm
C:\sqmnoopt*.sqm)
pero no se como eliminarlos me podrias dar el tip de como hacerlo. Gracias

punkitaso
26/11/06, 16:02:13
Hola...

Bueno, seques para ayudarte abre tu propio tema, ya que este es para ayudar a DAMIANCANTEROS...

Una vez abierto tu tema, enviame un mp, diciéndome que ya lo abriste y lo revisaré para ver en que te puedo ayudar.

Saludos.:Bien:

© Copyright 2005 - 2008 InfoSpyware ® Todos los derechos reservados.
InfoSpyware Security Blog