Ver la Versión Completa : mguard .exe...es un virus?


pluck
23/11/06, 17:37:36
este archivo me lo ha eliminado el antivirus y ahora cuando enciendo el equipo , windows lo busca y me dice que no lo encuentra

punkitaso
23/11/06, 17:44:16
Puedes sermás específico al explicar tu problema por favor ?

::ups::

Mguard.exe es un archivo del Antivirus Mcafee...:Bien:

pluck
23/11/06, 17:51:09
me han entrado varios virus, me cerraban el antivirus,y no me dejaban abrir carpetas, he pasado el panda online, y me ha desinfectado alguno

cuando ya funcionaba he puesto mi antivirus, y en C he visto un archivo llamado mguard.exe...le he pasao el antivirus y ha desaparecido y se ha vuelto a bloquear, ahora el archivo no esta y al reiniciar windows tarda mucho y se abre una ventana que me dice que no encuentra el archivo mguard.exe y luego va muy lento

pluck
23/11/06, 17:53:00
mi antivirus es el e-trust

punkitaso
23/11/06, 17:53:40
La explicación estámás detallada...:Bien:

Acerca de tu problema...

Veamos:

Antes de proceder con los pasos para eliminar spyware, desinstale programas como: MSN Plus, KaZaA, Imesh, o cualquier otro que se encuentre en estas listas:
Lista 1. (http://www.forospyware.com/t5.html)
Lista 2. (http://www.forospyware.com/t7.html)

Visita Windows Update (http://update.microsoft.com/windowsupdate/v6/default.aspx?ln=es)para que descargues las últimas actualizaciones criticas de seguridad, y Aquí (http://www.microsoft.com/spain/windows/ie/downloads/default.mspx) para el internet explorer,si tu sistema no es original desde aquí (http://www.wilkinsonpc.com.co/free/actualizaciones-parches-para-windows.html).


Realiza todos los pasos sin saltarte ninguno, porfavor.


<--- Paso 1 --->

Descarga estas herramientas, instalalas, actualizalas, pero no la ejecutes aún:

SpyBot Search & Destroy 1.4
Ad-Aware 1.06 SE Personal (http://www.infospyware.com/Anti-Spywares.htm)
Ccleaner+Manual (http://www.forospyware.com/t39511.html)
RegSeeker (http://www.forospyware.com/t713.html)

<--- Paso 2 --->

Apaga Restaurar Sistema. (http://www.forospyware.com/45-post2.html)
Ver archivos ocultos. (http://www.forospyware.com/46-post3.html)
Reinicia a prueba de fallos. (http://www.forospyware.com/47-post4.html)

<--- Paso 3 --->

Pasa estas herramientas (de a una):
SpyBot Search & Destroy 1.4
Ad-Aware 1.06 SE Personal
Ccleaner, para eliminar cookies y temporales.
RegSeeker, para limpiar el registro de tu sistema (Paso 9 del manual),pasalo varias veces hasta que ya no te salga nada.

Tu Antivirus Actualizado. Si no tienes uno, descargatelo de aqui (http://www.infospyware.com/Anti-Virus/). Te recomiendo el NOD32.

<--- Paso 4 --->

Reinicia el pc a modo normal. (Deshaz el "Reiniciar a prueba de Fallos")

<--- Paso 5 --->

Repite el paso 3.

<--- Paso 6 --->

Elimina todas las cuarentenas que tengas y vacia la papelera tambien.

<--- Paso 7 --->

Pasa 2 antivirus online el Ewido Scanner Online (http://www.forospyware.com/t42048.html)y Kaspersky Online Scanner (http://www.forospyware.com/t55793.html). Si hay algo que no te eliminen lo pones aquí con su ruta completa.


Cuando termines los pasos Activa restaurar sistema y esconde los archivos ocultos...

De preferencia, imprime las indicaciones para que se te haga más fácil seguirlas.

Una vez eliminados los parásitos de su sistema le recomendamos, mantener su antivirus siempre actualizado, complementarlo con un antispyware como "SpyBot S&D" (residente en memoria) y "SpywareBlaster" al igual que instalar algún cortafuegos como Zone Alarm (http://www.infospyware.com/Firewall/).


Recuerda volver y contarnos los resultados.

Saludos.:Bien:

pluck
23/11/06, 18:01:04
hoy se me ha hecho un poco tarde pero mañ te contare

punkitaso
23/11/06, 18:02:27
Ok, recuerda que los pasos los tienes que realizar pacientemente y de forma ordenada...

Saludos.:Bien:

pluck
25/11/06, 14:25:24
esto me sale:
KASPERSKY ONLINE SCANNER REPORT
Saturday, November 25, 2006 8:20:05 PM
Operating System: Microsoft Windows XP Professional, Service Pack 1 (Build 2600)
Kaspersky Online Scanner version: 5.0.83.0
Kaspersky Anti-Virus database last update: 25/11/2006
Kaspersky Anti-Virus database records: 245438
-------------------------------------------------------------------------------

Scan Settings:
Scan using the following antivirus database: extended
Scan Archives: true
Scan Mail Bases: true

Scan Target - My Computer:
A:\
C:\
D:\
E:\

Scan Statistics:
Total number of scanned objects: 40539
Number of viruses found: 2
Number of infected objects: 3 / 0
Number of suspicious objects: 0
Duration of the scan process: 02:50:22

Infected Object Name / Virus Name / Last Action
C:\Archivos de programa\CA\eTrust Antivirus\DB\rtmaster.dbf Object is locked skipped
C:\Archivos de programa\CA\eTrust Antivirus\DB\rtmaster.ntx Object is locked skipped
C:\Archivos de programa\HP\hpcoretech\hpcmerr.log Object is locked skipped
C:\Archivos de programa\Microsoft Office\Plantillas\Normal.dot Object is locked skipped
C:\Archivos de programa\Windows Media Player\wmplayer.exe.tmp Infected: Trojan-Downloader.Win32.Small.py skipped
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked skipped
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\Usuario\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\Usuario\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\Usuario\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\Usuario\Configuración local\Historial\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\Usuario\Configuración local\Historial\History.IE5\MSHist0120061125200611 26\index.dat Object is locked skipped
C:\Documents and Settings\Usuario\Configuración local\Temp\~DFA66A.tmp Object is locked skipped
C:\Documents and Settings\Usuario\Configuración local\Temp\~DFC852.tmp Object is locked skipped
C:\Documents and Settings\Usuario\Configuración local\Temp\~WRD0000.doc Object is locked skipped
C:\Documents and Settings\Usuario\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\Usuario\Escritorio\Documento.rtf Object is locked skipped
C:\Documents and Settings\Usuario\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\Usuario\ntuser.dat.LOG Object is locked skipped
C:\System Volume Information\catalog.wci\00000002.ps1 Object is locked skipped
C:\System Volume Information\catalog.wci\00000002.ps2 Object is locked skipped
C:\System Volume Information\catalog.wci\00010001.ci Object is locked skipped
C:\System Volume Information\catalog.wci\cicat.fid Object is locked skipped
C:\System Volume Information\catalog.wci\cicat.hsh Object is locked skipped
C:\System Volume Information\catalog.wci\CiCL0001.000 Object is locked skipped
C:\System Volume Information\catalog.wci\CiP10000.000 Object is locked skipped
C:\System Volume Information\catalog.wci\CiP20000.000 Object is locked skipped
C:\System Volume Information\catalog.wci\CiPT0000.000 Object is locked skipped
C:\System Volume Information\catalog.wci\CiSL0001.000 Object is locked skipped
C:\System Volume Information\catalog.wci\CiSP0000.000 Object is locked skipped
C:\System Volume Information\catalog.wci\CiST0000.000 Object is locked skipped
C:\System Volume Information\catalog.wci\CiVP0000.000 Object is locked skipped
C:\System Volume Information\catalog.wci\INDEX.000 Object is locked skipped
C:\System Volume Information\catalog.wci\propstor.bk1 Object is locked skipped
C:\System Volume Information\catalog.wci\propstor.bk2 Object is locked skipped
C:\System Volume Information\_restore{AD902397-AF2F-4ECC-8741-04108FF02A99}\RP1\change.log Object is locked skipped
C:\WINDOWS\Debug\oakley.log Object is locked skipped
C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped
C:\WINDOWS\SchedLgU.Txt Object is locked skipped
C:\WINDOWS\Sti_Trace.log Object is locked skipped
C:\WINDOWS\system32\710p8.dll Infected: Trojan.Win32.Kolweb.a skipped
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\default Object is locked skipped
C:\WINDOWS\system32\config\default.LOG Object is locked skipped
C:\WINDOWS\system32\config\SAM Object is locked skipped
C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\SECURITY Object is locked skipped
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped
C:\WINDOWS\system32\config\software Object is locked skipped
C:\WINDOWS\system32\config\software.LOG Object is locked skipped
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\system Object is locked skipped
C:\WINDOWS\system32\config\system.LOG Object is locked skipped
C:\WINDOWS\system32\g7yz.dll Infected: Trojan.Win32.Kolweb.a skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked skipped
C:\WINDOWS\wiadebug.log Object is locked skipped
C:\WINDOWS\wiaservc.log Object is locked skipped

Scan process completed.

Death Side
25/11/06, 14:35:45
pues borra esto:

C:\WINDOWS\system32\710p8.dll

tambien pasa el diskcleanner y el ad-ware SE y creo q con eso sera todo... :Bien:

ahora con el archivo

C:\Archivos de programa\Windows Media Player\wmplayer.exe.tmp pasale el Virus-Total aki (http://www.forospyware.com/foro-de-virus-y-spywares/aviso-7.html) si lo dectecta como virus... matalo... :Bien: :Bien:

Saludos

punkitaso
25/11/06, 17:40:59
Hola, bueno comentarte de que tienes un Tema Abierto, el cual trata del mismo tema, hubieses puesto el reporte del Kaspersky en ese mismo tema, el cual es el siguiente:

mguard .exe...es un virus? (http://www.forospyware.com/t61466.html)

Te recuerdo Las Políticas del Foro (http://www.forospyware.com/t3.html).

7. No se permite repetir el mismo mensaje en todos los foros a fin de obtener ayuda más rápido. Estos serán cerrados y o eliminados ya que lo único que se consigue es dispersar las respuestas y molestar al resto de los usuarios.

En cuanto a tu problema...

Realiza todos los pasos sin saltarte ninguno, porfavor.

<--- Paso 1 --->

Apaga Restaurar Sistema. (http://www.forospyware.com/45-post2.html)
Ver archivos ocultos. (http://www.forospyware.com/46-post3.html)
Reinicia a prueba de fallos. (http://www.forospyware.com/47-post4.html)

<--- Paso 2 --->

Descarga y ejecuta el Killbox (http://www.forospyware.com/49-post6.html) y marcando la casilla "delete on reboot", elimina los siguientes directorios:

C:\Archivos de programa\Windows Media Player\wmplayer.exe.tmp

C:\WINDOWS\system32\710p8.dll

C:\WINDOWS\system32\g7yz.dll

<--- Paso 3 --->

Pasa estas herramientas (de a una):
SpyBot Search & Destroy 1.4
Ad-Aware 1.06 SE Personal
Ccleaner, para eliminar cookies y temporales.
RegSeeker, para limpiar el registro de tu sistema (Paso 9 del manual),pasalo varias veces hasta que ya no te salga nada.

Tu Antivirus Actualizado.

<--- Paso 4 --->

Reinicia el pc a modo normal. (Deshaz el "Reiniciar a prueba de Fallos")

<--- Paso 5 --->

Repite el paso 3.

<--- Paso 6 --->

Elimina todas las cuarentenas que tengas y vacia la papelera tambien.

<--- Paso 7 --->

Pasa 2 antivirus online el Ewido Scanner Online (http://www.forospyware.com/t42048.html)y Kaspersky Online Scanner (http://www.forospyware.com/t55793.html). Pega el Reporte completo de lo que te genera aquí.


Cuando termines los pasos Activa restaurar sistema y esconde los archivos ocultos...

De preferencia, imprime las indicaciones para que se te haga más fácil seguirlas.

Una vez eliminados los parásitos de su sistema le recomendamos, mantener su antivirus siempre actualizado, complementarlo con un antispyware como "SpyBot S&D" (residente en memoria) y "SpywareBlaster" al igual que instalar algún cortafuegos como Zone Alarm (http://www.infospyware.com/Firewall/).


Recuerda volver y contarnos los resultados.

Saludos.:Bien:

© Copyright 2005 - 2008 InfoSpyware ® Todos los derechos reservados.
InfoSpyware Security Blog