Ver la Versión Completa : no logro sacar un par de virus


OANIMAL
12/12/06, 10:05:46
hace un mes mas o menos se me infesto la pc y luego d poner mi tema aca pense q lo habia solucionado , pero lamentablemente hay dos archibos q siempre aparesen de nuevo los elimino con kilbox y siguen aparesiendo

-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER REPORT
Tuesday, December 12, 2006 11:41:55 AM
Operating System: Microsoft Windows XP Professional, Service Pack 1 (Build 2600)
Kaspersky Online Scanner version: 5.0.83.0
Kaspersky Anti-Virus database last update: 12/12/2006
Kaspersky Anti-Virus database records: 236144
-------------------------------------------------------------------------------

Scan Settings:
Scan using the following antivirus database: standard
Scan Archives: true
Scan Mail Bases: true

Scan Target - My Computer:
A:\
C:\
D:\

Scan Statistics:
Total number of scanned objects: 18386
Number of viruses found: 2
Number of infected objects: 2 / 0
Number of suspicious objects: 0
Duration of the scan process: 01:33:01

Infected Object Name / Virus Name / Last Action
C:\!KillBox\vcmon.exe Infected: Backdoor.Win32.SdBot.aad skipped
C:\Archivos de programa\WinRoute Pro\cache\cache.bit Object is locked skipped
C:\Archivos de programa\WinRoute Pro\cache\cache.dat Object is locked skipped
C:\Archivos de programa\WinRoute Pro\cache\cache.db Object is locked skipped
C:\Archivos de programa\WinRoute Pro\cache\cache.fat Object is locked skipped
C:\Archivos de programa\WinRoute Pro\logs\dial.log Object is locked skipped
C:\Archivos de programa\WinRoute Pro\logs\error.log Object is locked skipped
C:\Archivos de programa\WinRoute Pro\logs\http.log Object is locked skipped
C:\Archivos de programa\WinRoute Pro\logs\mail.log Object is locked skipped
C:\Archivos de programa\WinRoute Pro\logs\security.log Object is locked skipped
C:\Archivos de programa\WinRoute Pro\stat.dat Object is locked skipped
C:\Documents and Settings\All Users\Datos de programa\Grisoft\Avg7Data\avg7log.log Object is locked skipped
C:\Documents and Settings\All Users\Datos de programa\Grisoft\Avg7Data\avg7log.log.lck Object is locked skipped
C:\Documents and Settings\Dany\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\Dany\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\Dany\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\Dany\Configuración local\Historial\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\Dany\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\Dany\Datos de programa\AVG7\Log\emc.log Object is locked skipped
C:\Documents and Settings\Dany\ntuser.dat Object is locked skipped
C:\Documents and Settings\Dany\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped
C:\WINDOWS\Debug\oakley.log Object is locked skipped
C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped
C:\WINDOWS\SchedLgU.Txt Object is locked skipped
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked skipped
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\default Object is locked skipped
C:\WINDOWS\system32\config\default.LOG Object is locked skipped
C:\WINDOWS\system32\config\NetLimit.evt Object is locked skipped
C:\WINDOWS\system32\config\SAM Object is locked skipped
C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\SECURITY Object is locked skipped
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped
C:\WINDOWS\system32\config\software Object is locked skipped
C:\WINDOWS\system32\config\software.LOG Object is locked skipped
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\system Object is locked skipped
C:\WINDOWS\system32\config\system.LOG Object is locked skipped
C:\WINDOWS\system32\h323log.txt Object is locked skipped
C:\WINDOWS\system32\i Infected: Trojan-Downloader.BAT.Ftp.ab skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked skipped
C:\WINDOWS\WindowsUpdate.log Object is locked skipped

Scan process completed.

q puedo hacer?

LeandroMed
12/12/06, 10:20:00
Hola OANIMAL,

Actualizá tu equipo en Windows Update (http://www.windowsupdate.com).

Eliminá manualmente estos archivos; en caso de no poder eliminarlos, hacelo con el KillBox (http://www.forospyware.com/showpost.php?p=49&postcount=6), eligiendo la opción "Delete on Reboot":

C:\!KillBox\vcmon.exe (Esta es una carpeta de respaldo del programa KillBox, la cual debés acordarte de eliminar siempre que lo hayas usado ya que contiene el respaldo de los virus eliminados...)

C:\WINDOWS\system32\i ::pensar:: (MUY extraño...)

Volvé a analizar con el Kaspersky y dejanos otro log para asegurarnos de que no haya más infección.


Bajáte el Spyware Blaster 3.5 (http://www.infospyware.com/Anti-Spywares.htm) ("Una herramienta fundamental para la prevención de ataques de spywares. no los elimina simplemente deshabilita los controles ActiveX de los mas conocidos spywares. Lo recomienda Spybot para inmunizar el sistema!"). MANUAL= http://www.forospyware.com/t11.html#post12

Para una navegación más segura te recomiendo el uso de Firefox (http://www.forospyware.com/Firefox/Firefox.htm).



P.D.: En caso de futuras infecciones, empezá por pegarle una leída a http://www.forospyware.com/t8.html&#post9 (en donde hay una serie de pasos para la eliminación de infecciones, si se presenta la situación de una futura infección, hacé hasta el 9... y en caso de que no se solucionara el problema, arrancás el post diciendo que no te resultó, como para que nos demos cuenta que ya intentaste eliminarlos y la ayuda sea más específica...;)).

Espero los resultados! :adios:

© Copyright 2005 - 2008 InfoSpyware ® Todos los derechos reservados.
InfoSpyware Security Blog