Ver la Versión Completa : No puedo eliminar trojan-backdoor-us15info


CdteBreetai
22/01/07, 09:22:24
Saludos, como verán soy nuevo por aquí, así que mucho gusto en conocerlos...:biggrin:

En fin, al grano, resulta que toda esta semana he inundado mi pc con antispywares con el fin de eliminar un ejército de estos susodichos programas que se me instalaron por culpa de una página que abrí por equivocación... De todos estos códigos malignos, tan solo me queda el fulano trojano (los demás los eliminé a punta de utilizar Spybot, ad-aware, y otros). El trojan en cuestión no es detectado por la pléyade de programas que tengo instalado, sin embargo, el único que si lo detecta es casualmente el único que me pide que le page para eliminarlo (el SpySweeper). En conclusión, aún sigo sin poder hacer nada por el miedo de que apenas me conecte el tal trojan-backdoor se active y empiece a crear caos.

Si alguno de uds. pudiera ayudarme con este problema y decirme que programas debo utilizar y que procedimientos debo seguir, se los agradecería muchísimo.

Espero respuestas, gracias de antemano...:Bien:

Salba
22/01/07, 09:27:15
Hola y bienvenido al Foro :Bien:

Haz lo siguiente:

Descarga y actualiza las siguientes herramientas


AVG-Antispywaree (http://www.infospyware.com/Anti-Spywares.htm)(Actualiza al instalarla)
Spybot Search&Destroy (http://www.infospyware.com/Anti-Spywares.htm) (Actualiza al instalarla)
CCleaner
RegSeeker (http://www.forospyware.com/t47560-2.html#post195875)


Aún no hagas nada


Desactiva Restaurar Sistema (http://www.forospyware.com/292280-post2.html)


Activa Ver Archivos Ocultos (http://www.forospyware.com/292282-post3.html)


Reinicia en Modo Seguro (http://www.forospyware.com/292284-post4.html)


Ejecuta AVG Antispyware y Spybot


Realiza una Limpieza con CCleaner y RegSeeker


Reinicia en Modo Normal


Efectúa un escaneo on-line (http://www.forospyware.com/foro-de-virus-y-spywares/aviso-7.html) con Ewido (usa la opción Remove Infections), y luego con Kaspersky, pegando aquí mismo el reporte que éste último genere.


* Si te resulta más cómodo, imprime las instrucciones *

Saludos

CdteBreetai
22/01/07, 16:11:05
Seguí los pasos al pie de la letra. Aquí coloco lo que me arrojó Karpesky:

KASPERSKY ONLINE SCANNER INFORME
lunes, 22 de enero de 2007 16:17:28
Sistema operativo: Microsoft Windows XP Professional, Service Pack 1 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.0
Ultima actualización: 22/01/2007
Registros en la base antivirus: 246294


Configuración del análisis
Analizar usando las siguientes bases standard
Analizar archivos verdadero
Analizar bases de correo verdadero

Objetivo a analizar Mi PC
A:\
C:\
D:\
E:\

Estadísticas
Número de objeros analizados 22685
Virus encontrados 1
Objetos infectados 1 / 0
Objetos sospechosos 0
Duración del análisis 00:32:04

Bombre del objeto infectado Nombre del virus Última acción
C:\Archivos de programa\Webroot\Spy Sweeper\Masters\masters.bak Object is locked saltado

C:\Archivos de programa\Webroot\Spy Sweeper\Masters\Masters.const Object is locked saltado

C:\Archivos de programa\Webroot\Spy Sweeper\Masters\masters.mst Object is locked saltado

C:\Archivos de programa\Webroot\Spy Sweeper\Masters.base Object is locked saltado

C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado

C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado

C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado

C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado

C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Data\settings.dat Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS01215FF4-9303-459D-9824-6CA74C7A3DAA.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS04951BDB-F1B1-4411-81E3-4A5ECA95B51B.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS054EEDEA-B641-4C2B-B8AF-6117080C3106.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS0597ECBB-1655-4320-8CCF-C018B8F54DEB.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS05EF1C2C-3B8A-4568-9103-082647B2B23B.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS06E476C8-83C3-4C6F-9B72-587E98F2BDA7.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS0702A6BD-9253-464C-A7B4-F53EDA382080.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS07711B03-49C0-486E-B982-41416974CCEB.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS081C1D8F-0B99-4524-89EA-9AC13623EEC5.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS10B7638B-7445-4F34-9FF2-4A80F2913DDD.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS12176414-7559-4D93-8811-2299A22808B5.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS141054E2-0E60-4A96-9673-A2F3695C20EB.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS16C03777-21B6-492B-AD7C-7AA0FC73CF6C.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS182E375E-22D8-4E4F-9B93-1B250705F668.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS19752AAC-1670-4C8D-A4C1-C58F61148456.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS1A818889-722B-423C-8BAF-0CB84026AC95.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS1C7B3CF2-A347-403B-A08A-502385B6100C.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS1C90078F-1814-42D6-9CA7-A1DB1B72C349.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS1DE319D2-BA68-4F82-A521-7B5E3D7A0672.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS1E0AB107-9ACA-4656-9AC6-36F90E1009F5.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS2016A41D-27F1-4CEF-A63F-89D0F12D1201.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS357AF26E-C80D-4270-AD4D-C7A6C2BD75E6.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS367183A6-AE00-466D-9CA0-D277EFE2A0D2.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS373DEA44-59F4-43B1-9912-295DF2B65D8F.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS3B0EDC1E-D205-44DE-818A-D81FD4F9C90A.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS3C0B59C4-339A-4E03-8031-9FF010D79411.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS41D6C697-CF61-4450-8273-C7964EE39F2F.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS43754C36-1AA5-44BA-817E-2481371418A4.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS44D94BD4-12BB-4B5B-8512-D63C1665C04F.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS489DA388-1347-416F-8B24-BC7398DEF884.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS49D32738-C46C-49F2-8A4D-D23B0D08122A.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS4B22DD1F-0158-421B-A255-53F4257D30E4.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS4DF299AA-20A2-4B2A-893F-4E7A2C6A2E2B.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS514E345C-0A39-4D8C-867E-882FFD724174.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS54B123D3-84BF-480C-8E7E-F80235769A26.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS54CC90B0-B01B-44A4-A000-0057D9890BD3.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS54EB1523-2BB1-4CD1-B2C5-E2BF3D7EEF35.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS563E9129-D6F3-404F-B912-68F50E4D73D3.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS589BCF04-B723-4152-A658-D5D269A6C7B0.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS62C5E88E-F9D9-4F55-B486-E80EB6B716FC.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS641CED82-6509-494E-A27B-11120F3D80B1.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS667531C3-0586-4778-9AB5-0EDF34F2BDFD.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS6AD84DDE-1F60-415C-A898-D696CA5E933D.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS6FBDB041-51B8-458B-BF0E-E4111A87EAA5.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS72F52A90-B3B2-4AF2-ADE0-CB38FAE718DA.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS7399C877-F542-4FB7-B66A-98CA3AFBD357.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS755EE13C-2F2C-40AC-8EFF-472733AB6CFB.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS7636506D-EAF7-433E-AB2B-10266B11EEA2.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS764AF011-9ECE-44D8-815E-F86FB7B6E519.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS76ABA06A-BF9C-4738-8216-59DF10A38A7F.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS7A262A22-6CC1-4DEC-9F1A-479FD55AA1D7.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS7AA8ED0E-A689-4A36-B68C-82ABE67AA24B.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS7B260814-B7CC-42D2-90CE-9EA1733B3E94.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS7B969E7B-4089-4DB1-98CE-C90787C33097.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS7CA93378-AEBB-4CFF-860D-8D7F2569C044.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS7E112054-BE8E-4432-94F3-F57A91916472.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS7E5E61B3-F559-43BB-8B68-204F09E6FD95.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS8128F3EA-3C0C-4B99-BF1D-327766E1AE66.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS815A9640-C4A9-4FB0-922F-15475468F5D9.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS82588C51-6F15-4CD1-A0E1-5931C08DDDDD.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS82C7C6A4-1B06-4E71-8938-27DE50C00C21.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS831191C4-74E9-4BF1-BBE7-F2FBF78B8883.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS838DF2F2-84CC-4219-8DA2-BC5867ACD197.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS85D8520B-EC39-432A-AA6A-50333695F1CC.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS87CF912F-A384-4D15-9D83-EA578F0FCA24.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS8AAFE8A4-5751-42C4-8152-FE971B945531.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS8D5A68AB-9AD9-4A55-B762-92403A9731D1.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS8D64D140-1645-4F29-BA41-85EDEB00019D.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS90EF785E-8A75-45CA-B29C-DACA44BEF96C.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS91F22D44-A4E8-4EC6-93BA-90ECC8FFC96B.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS951E28C2-C126-4A99-8FAD-EC308ADDB780.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS95D0DB6B-A973-428F-934F-DCF5FAB80011.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS9824280F-A9B4-4F23-99B8-D6F92A694D1C.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS9B2E16DC-D48E-4A30-8B46-F76FCFD060C6.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS9BF6C078-C8BA-49E7-B336-26D8067D2E03.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS9E26EB24-D315-4CFC-AC52-29DBF0733014.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS9E5BC8DE-491B-4C9F-B288-B0441B6A1246.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSA4B44547-5C5D-43AE-B064-B3E95D866A85.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSA5D4D878-BDE4-4AA9-A405-5E0CA662D742.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSA895CDE2-3240-47E2-8BE0-5E6E7474F73C.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSAC27E719-924A-4F17-8F74-AB3CA7921DA5.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSB378610A-E8F0-4A3C-8313-EBCDD71B895C.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSB39ECDF2-6C0E-4FA9-AC3A-4AD5FE372587.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSB3F4F511-383E-40E2-8D26-D1125517013D.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSB45FED33-1C35-43FC-8BE8-3F0FC8EE638A.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSBBCFAE10-A188-4515-A1F2-1FD6C37460A4.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSBBF6F950-B74D-40EB-97D2-41EC67E2EF82.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSBC5D222F-B2D2-4EFF-9AAA-365C33FB9E04.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSC040779D-EA0B-42F7-823D-C44799C1BA97.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSC3315E62-CB87-4D26-8D7F-A8A6A0B72DF3.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSCB83BE66-F759-4930-810D-C9AC207D3367.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSCDD07F85-931B-4C75-9281-A9C7F9097C5D.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSD38DA834-90C2-4D82-8D33-9E8AE7E971C6.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSD710D0CA-BAA9-4F54-BC44-DB7A63158CFD.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSD860A264-5D42-4880-B3E1-6DC1E4EC9883.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSD8988E2B-BE78-4D58-B3F2-7176C46133A0.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSDB0FE6B6-B069-4814-AB68-8673C8F77CE7.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSDB34A423-95E1-46A5-A7F8-B8B9689B03EE.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSDF993EF7-0B3E-4D1E-931A-F7BEB7F4DF0C.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSE0E163F2-EC8E-4F7E-8759-705F7E5D0B62.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSE43D3447-B53A-4724-9A09-8BF98D22D991.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSE560A566-CE6E-4671-987F-607D1B250D18.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSE852C45B-1007-4F16-9DD6-9E058B70D952.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSE97F5F3E-3841-469F-B687-D5B7976CCE12.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSE9F8B20A-A16F-4CDF-ADAA-853D63AFA3BA.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSF031E344-8F42-4399-B093-4835E483603C.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSFB05AB30-9940-4BC5-8D4B-2D4B1A318DC9.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSFDB05AE1-3E33-4B14-974B-AEB23AD12774.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSFF5B2165-0BFA-4EF4-9C0E-1EFE38B6BD48.tmp Object is locked saltado

C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado

C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado

C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado

C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado

C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado

C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado

C:\Documents and Settings\Zion_Breetai\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado

C:\Documents and Settings\Zion_Breetai\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado

C:\Documents and Settings\Zion_Breetai\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado

C:\Documents and Settings\Zion_Breetai\Configuración local\Historial\History.IE5\index.dat Object is locked saltado

C:\Documents and Settings\Zion_Breetai\Configuración local\Historial\History.IE5\MSHist0120070122200701 23\index.dat Object is locked saltado

C:\Documents and Settings\Zion_Breetai\Cookies\index.dat Object is locked saltado

C:\Documents and Settings\Zion_Breetai\Datos de programa\SUPERAntiSpyware.com\SUPERAntiSpyware\SUP ERANTISPYWARE.LOG Object is locked saltado

C:\Documents and Settings\Zion_Breetai\Datos de programa\Webroot\Spy Sweeper\Logs\070122153428.ses Object is locked saltado

C:\Documents and Settings\Zion_Breetai\NTUSER.DAT Object is locked saltado

C:\Documents and Settings\Zion_Breetai\ntuser.dat.LOG Object is locked saltado

C:\WINDOWS\Debug\oakley.log Object is locked saltado

C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado

C:\WINDOWS\ModemLog_HSP56 MR (VIA).txt Object is locked saltado

C:\WINDOWS\SCHEDLGU.TXT Object is locked saltado

C:\WINDOWS\Sti_Trace.log Object is locked saltado

C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\default Object is locked saltado

C:\WINDOWS\system32\config\default.LOG Object is locked saltado

C:\WINDOWS\system32\config\SAM Object is locked saltado

C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado

C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\SECURITY Object is locked saltado

C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado

C:\WINDOWS\system32\config\software Object is locked saltado

C:\WINDOWS\system32\config\software.LOG Object is locked saltado

C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\system Object is locked saltado

C:\WINDOWS\system32\config\system.LOG Object is locked saltado

C:\WINDOWS\system32\h323log.txt Object is locked saltado

C:\WINDOWS\system32\systt.exe Infectados: Trojan-Downloader.Win32.Small.cyn saltado

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado

C:\WINDOWS\wiadebug.log Object is locked saltado

C:\WINDOWS\wiaservc.log Object is locked saltado

Análisis interrumpido por el usuario!

Tuve que interrumpirlo mientras revisaba la unidad D: puesto que en cierto archivo la máquina se quedó sin memoria ralentizando así el escaneo. De todas formas supongo que eso es todo lo que arroja la unidad C:...

Espero respuestas para ver si debo eliminar el troyano manualmente o no...::Help::

<¡D3vIL!>
22/01/07, 18:52:18
Hola CdteBreetai

Visita Windows Update (http://update.microsoft.com/windowsupdate/v6/default.aspx?ln=es) para que descargues las últimas actualizaciones criticas de seguridad, y Aquí (http://www.microsoft.com/windows/ie_intl/es/download/default.mspx) para el internet explorer,si tu sistema no es original desde aquí (http://www.wilkinsonpc.com.co/free/actualizaciones-parches-para-windows.html).

Realiza todos los pasos sin saltarte ninguno,por favor.

<--- Paso 1 --->


Reinicia a prueba de fallos (http://www.forospyware.com/t68017.html)


<--- Paso 2 --->


Buscá y eliminá estos archivos/carpetas (Si no lo/los encuentras activá ''Ver archivos ocultos del sistema'' (http://www.forospyware.com/t13.html)),si no se dejan eliminar descargá el programa FileASSASSIN (http://www.forospyware.com/t68195.html),con la opción "Use la función de borrado normal"



C:\WINDOWS\system32\systt.exe



Si no encuentras alguno usa el buscador (Inicio/Buscar/Todos los archivos y/o carpetas)


<--- Paso 3 --->


Pasa estas herramientas:



AVG Anti-Spyware 7.5 (http://www.infospyware.com/Anti-Spywares.htm)-Manual (http://www.forospyware.com/t56029.html)
Ccleane(Manual) (http://www.forospyware.com/t39511.html) para eliminar cookis y temporales.
RegSeeker (http://www.infospyware.com/) para limpiar el registro y su manual (http://www.forospyware.com/t713.html) pasalo varias veces hasta que ya no te salga nada.


Tu Antivirus, previamente actualizado.


<--- Paso 4 --->


Reinicia el pc a modo normal.


<--- Paso 5 --->


Instálate el SpywareBlaster 3.4 (http://www.infospyware.com/Anti-Spywares.htm) Manual (http://www.infospyware.com/Manual%20de%20SpywareBlaster.htm)
Elimina todas las cuarentenas que tengas y vacia la papelera tambien.


<--- Paso 6 --->


Apaga Restaurar Sistema (http://www.forospyware.com/t68017.html)


<--- Paso 7 --->


Pasa 2 antvivirus online el Ewido Scanner Online (http://www.forospyware.com/t42048.html) y Kaspersky Online Scanner (http://www.forospyware.com/t55793.html).si hay algo que no te eliminen lo pones aquí con su ruta completa.



Cuando termines los pasos Activa restaurar sistema y esconde los archivos ocultos...

De preferencia, imprime las indicaciones para que se te haga más fácil seguirlas.

Una vez eliminados los parásitos de su sistema le recomendamos, mantener su antivirus siempre actualizado, complementarlo con un antispyware como "SpyBot S&D" (residente en memoria) y "SpywareBlaster" al igual que instalar algún cortafuegos como Zone Alarm (http://www.infospyware.com/Firewall/)

salu2 http://img455.imageshack.us/img455/7932/icontwistedrp4.gif

CdteBreetai
22/01/07, 22:01:29
Gracias, hice todo menos lo de bajar el programa de actualización de windows debido a su gran tamaño (yo tengo conexión por dial-up)...

El Kaspersky me arrojó esto:

KASPERSKY ONLINE SCANNER REPORT
Monday, January 22, 2007 10:37:46 PM
Operating System: Microsoft Windows XP Professional, Service Pack 1 (Build 2600)
Kaspersky Online Scanner version: 5.0.84.0
Kaspersky Anti-Virus database last update: 23/01/2007
Kaspersky Anti-Virus database records: 246333


Scan Settings
Scan using the following antivirus database standard
Scan Archives true
Scan Mail Bases true

Scan Target My Computer
A:\
C:\
D:\
E:\

Scan Statistics
Total number of scanned objects 54875
Number of viruses found 0
Number of infected objects 0 / 0
Number of suspicious objects 0
Duration of the scan process 00:28:37

Infected Object Name Virus Name Last Action
C:\Archivos de programa\Webroot\Spy Sweeper\Masters\masters.bak Object is locked skipped

C:\Archivos de programa\Webroot\Spy Sweeper\Masters\Masters.const Object is locked skipped

C:\Archivos de programa\Webroot\Spy Sweeper\Masters\masters.mst Object is locked skipped

C:\Archivos de programa\Webroot\Spy Sweeper\Masters.base Object is locked skipped

C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped

C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped

C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked skipped

C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Data\settings.dat Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS0209851C-454D-4263-A460-2A3DFE2ACB9C.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS02E3F4F1-A4FC-429F-892E-1DAF113934C5.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS042C6635-FF77-43C8-BFE1-1E9612253EB4.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS064E422B-8EFD-4990-B213-F501ABB06658.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS09D054B9-A9DB-4ED1-99C6-BD3594177C88.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS0A8336AF-5B1C-4794-A824-0E51767EB4D8.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS0F159C39-32A2-4BF0-8EDE-1A531CBE9369.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS161D71BC-1B09-4980-A22E-FEEBBC483ABB.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS1806D0BC-C112-496E-99F6-32EE54AA38EA.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS1D446EFF-72C0-4190-B101-47A4AD0AE9E5.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS2387A35B-24D0-4C08-8892-4A513C38BC88.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS25FBE92A-3B62-4680-A925-780AF9D24542.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS270F0C9E-8D74-4B58-9173-913E408E998D.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS2951605A-C608-4DBE-86E8-C57A9A9554DF.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS2A0DD599-CB7A-4D94-8F4A-C3B02710FEF0.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS2C6A2186-4CD1-4D02-A1D1-5E48CFEB7AC5.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS2C9E0BD4-ABD5-45A4-9B28-073AC771F507.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS2E79F10F-EF8C-49D4-83C7-89ED02E9331D.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS2E7CA562-DABC-4488-A7E5-E09E80E12919.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS2F30DB71-B241-4C78-9177-7FEDC7C2011A.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS36E37B8D-0522-4D74-87E7-9E05988BB98E.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS39975587-9C81-4E79-B5C6-2F0465C267EB.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS3B745742-3290-4C24-85F6-97A8DDB90111.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS3F3700E2-74DB-4247-9F25-F4E0A5B12A41.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS467DF72D-B237-4E07-A968-A3310F0DADE6.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS4801C073-3074-42D2-9C2A-8ADA8140C3D3.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS4B3110FA-58D6-4851-9C01-4F699D2EC7CB.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS4C1D3D32-3DDB-425E-868F-28767045BF7E.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS4C907C5F-D343-4587-887B-8682C67B33D7.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS4D252E10-FEF4-46B5-90C6-BEE49AE364B1.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS54B9383C-2EC0-4211-951E-F8ABB46FF03C.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS556D8B96-184D-4436-B7C4-E7AFA3BC96BB.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS578751C5-C307-46B0-B25F-B8F0B6BAE87F.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS5C22426A-7253-4E40-82C2-0C4453E751B8.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS5F3EC0CF-B5E6-4F92-B86B-D6DC9FBDACE6.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS5F6C191D-BC3A-4DC5-8E3B-EE2954ACEB3C.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS5FA7F024-B0BD-410A-B7F5-24F8824B0CDE.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS614178C2-78E1-47EA-9405-F88C0DE8A8D7.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS619D7E76-E405-4862-973D-BC171483A7E7.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS61B9704F-EE8D-4810-B0DC-B65A46F6E8CE.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS6385F41D-EFDF-48BD-85FC-AA4AB5CB752D.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS652A88B3-B6D9-4E24-9D72-E4379B5718A3.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS65A408A0-5682-4A41-9271-170B976D9473.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS6B9D75D5-A5BF-4C6E-A608-E087EC402C86.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS707AF719-8886-4506-8DE5-482D898F1E46.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS73C138C9-6F8A-4ECB-868E-CF631E7687F7.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS789C40A3-8CD0-42C0-AB44-858DB7196DB2.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS7B80EF98-6C18-4479-9907-3C53F6A86D31.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS7BB54E8A-BD0A-439A-8B7A-D477F908DD42.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS7D92AF64-D66A-486F-B77D-AC24987053B6.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS7E07B362-FE0D-496F-9AA1-4399C1286F57.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS7F00F264-5BB9-4C8B-A14F-CBCAF6566FB4.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS7FB61661-0F0C-4C2F-BA7C-94C3BA976BFD.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS8047C8F6-2AA9-4C12-97A5-6DA696E013C0.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS8333390D-7BDE-4260-9833-27EC7C0DC9C8.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS87EA220C-E718-4962-A50B-87EBB2A9171F.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS8FEB24DB-CB5B-4927-AF24-F3A8CB6E705C.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS92ED12A7-939E-4394-9413-3F6513A05987.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS984F7142-2DC2-4EC4-8D2D-77B21BACA6A2.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS9C7E4320-CD8C-42B9-B0D1-EC48BAD629FF.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS9DB7EE49-B54A-4E0F-8003-BF66245DEE98.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSA3C381EA-2AB5-4B0C-89FD-5998B745CA15.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSA42AD3CB-B523-4C56-ADC9-ACD785CE4C5C.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSA917390D-094D-416C-B596-70FD85C014D6.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSAA8991B8-8DB3-4ACD-8080-A62CB7D04AAA.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSAAF9A3F5-7FE8-47BD-986B-3BDF12F595E1.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSAB5898A4-8D12-4D1F-A32F-5EDD93FE7BB3.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSAF1DC989-642F-47D2-AC1E-28DE5543799B.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSAF34EE86-2032-4CF0-A762-D352BDB6179A.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSB181777A-9AC8-42D8-8DCB-0F05BA2C50A6.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSB20C5AFE-4AB7-4FFA-9C21-C1586A5D2CA7.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSB30986D7-D2F8-4586-89B5-5010376E0AD0.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSB38A5309-108D-4F1F-A110-A1101D957CC1.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSB3B67F4F-3CB0-4C76-ACAB-ECDEAACE2E30.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSB40DBD34-7E9D-4CD9-B914-59061D187D1E.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSB41B15DD-A7C8-4663-9707-562ADEDE1F12.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSBAFC69B2-14A7-48CE-903C-BE982C780F22.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSBE6370F9-377C-4039-A2B5-0C1397A57067.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSC2AED819-1475-4D76-85FD-75BD4B5CE947.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSC3B36E6F-A35A-42FD-8424-14B9EB35FE69.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSC51BD878-6DDB-444F-91C5-75F77FE8063A.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSC5927758-0353-422B-952B-8B03B7B93A73.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSC5C96910-3109-4EBE-BC4F-0C545B6F393F.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSC6A67BEE-B81C-4819-9720-B15D88E1F73E.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSC948E0DB-3AD9-4111-876B-9EE739A4605F.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSCAE5403D-74EA-43DD-8320-C971DF4F833D.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSCC70E294-21E2-48D6-979C-F5A94B174A1F.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSD4319E4B-C5FF-41B5-808F-12ABE51EB101.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSD450A6DB-2D50-4454-8E46-01866A3F9969.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSD641FF57-5468-4C34-A331-59E4EF88E653.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSD8AD2355-F0FF-4D3A-8CEE-754358CA4F45.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSD91AC46E-2F6B-497C-96DD-E482164871F7.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSDA0C4A5E-9EC0-4939-A55D-C4DA0A451392.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSDB0AD421-2895-4A4B-93ED-266710666BF8.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSE724F0AB-EB6E-4D0E-8529-CB4BA32ABF8D.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSE7B8BD51-EC1B-43FF-A203-0B0CD480C2F4.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSE846B495-3BCE-4638-87CC-E2AAC68F663D.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSE9401EBC-2E26-4B53-9172-F4F3054625ED.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSEB5E0902-8C3F-455F-921C-9689D77B1C01.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSED53CE46-0EB9-43D7-BDB6-D0AA14C3E0C9.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSEEF2996A-FE3A-467E-A27D-0F3A7F9F9B4D.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSF04B95E4-78B4-4AB7-BD96-C392EE47D490.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSF0B5ADD1-D620-4268-A9EC-059488943758.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSF21435E6-CFBC-4E38-AE79-E2757EFC244E.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSF2EA9425-BA89-4689-AD21-E099282A076E.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSF3B9F64E-E060-4805-8379-B776070DEC4E.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSF634178D-B416-433C-891C-724C65C21FCD.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSFA260504-E93F-488D-AD90-504AA1D51818.tmp Object is locked skipped

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSFC2B4006-25B7-48B3-8EB8-7804CC5B776A.tmp Object is locked skipped

C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped

C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped

C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped

C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped

C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped

C:\Documents and Settings\Zion_Breetai\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped

C:\Documents and Settings\Zion_Breetai\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped

C:\Documents and Settings\Zion_Breetai\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

C:\Documents and Settings\Zion_Breetai\Configuración local\Historial\History.IE5\index.dat Object is locked skipped

C:\Documents and Settings\Zion_Breetai\Configuración local\Historial\History.IE5\MSHist0120070122200701 23\index.dat Object is locked skipped

C:\Documents and Settings\Zion_Breetai\Cookies\index.dat Object is locked skipped

C:\Documents and Settings\Zion_Breetai\Datos de programa\Webroot\Spy Sweeper\Logs\070122153428.ses Object is locked skipped

C:\Documents and Settings\Zion_Breetai\NTUSER.DAT Object is locked skipped

C:\Documents and Settings\Zion_Breetai\ntuser.dat.LOG Object is locked skipped

C:\WINDOWS\Debug\oakley.log Object is locked skipped

C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped

C:\WINDOWS\ModemLog_HSP56 MR (VIA).txt Object is locked skipped

C:\WINDOWS\SCHEDLGU.TXT Object is locked skipped

C:\WINDOWS\Sti_Trace.log Object is locked skipped

C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped

C:\WINDOWS\system32\config\default Object is locked skipped

C:\WINDOWS\system32\config\default.LOG Object is locked skipped

C:\WINDOWS\system32\config\SAM Object is locked skipped

C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped

C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped

C:\WINDOWS\system32\config\SECURITY Object is locked skipped

C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped

C:\WINDOWS\system32\config\software Object is locked skipped

C:\WINDOWS\system32\config\software.LOG Object is locked skipped

C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped

C:\WINDOWS\system32\config\system Object is locked skipped

C:\WINDOWS\system32\config\system.LOG Object is locked skipped

C:\WINDOWS\system32\h323log.txt Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked skipped

C:\WINDOWS\wiadebug.log Object is locked skipped

C:\WINDOWS\wiaservc.log Object is locked skipped

Scan process completed.

En pocas palabras, estoy limpio. O al menos eso debería ser, ya que sin embargo, el Spy Sweeper me sigue detectando el trojan-backdoor-us15info.

Para ser más específico, me detecta estos tres indicios:

- HKLM\system\controlset001\services\msasvc
- HKLM\system\controlset002\services\msasvc
- HKLM\system\currentcontrolset\services\msasvc

Le he pasado absolutamente todo y ninguno parece detectarlos siquiera. Tan solo el Spy Sweeper, pero como ya saben, para que me de el antídoto debo pagarle...

En fin... sigo necesitando de su ayuda...::ups::

Salba
22/01/07, 22:18:50
Pasale RegSeeker (http://www.forospyware.com/t47560-2.html#post195875) en Modo Seguro para ver si elimina las entradas.
De lo contrario se pueden eliminar manualmente.

Descarga Erunt (http://www.majorgeeks.com/download1267.html)y haz una copia del registro de windows, antes de hacer las limpiezas.

Saludos

CdteBreetai
24/01/07, 08:57:49
Me rindo... aparte de todos los consejos que me han dado, ayer en la noche instalé Spyware Terminator, el cual se supone tiene capacidad de eliminar los troyanos del tipo trojan-backdoor. Todo bien, solo que el programa en cuestión no detectó absolutamente NADA!!! Para variar, el Spy Sweeper aún sigue detectando al fulano troyano en los mismos tres registros... ::stress::

Ahora una pregunta ¿Será que existe algún otro antispyware en el mundo aparte del SpySweeper que si detecte al trojan-backdoor-us15info? Estoy comenzando a pensar que ese código fue diseñado por los mismos creadores del SpySweeper de manera que solo pueda ser detectado por este y así obligar a la gente a comprar su basura... O bien que realmente no tengo tal troyano y no es más que mera invención del desinfectante en cuestión para lograr el mismo propósito...:negar:

Pero en fin, para como van las cosas, solo veo dos opciones: formatear y hacer sistema nuevamente (cosa a la que me rehuso terminantemente) o bien aprender a convivir con el troyano y con el ejército de antivirus y antispyware que tengo instalados para evitar que se active...:chillando

Hardrive
24/01/07, 09:01:49
Hola

Bueno si no tienes ningún problema, y a excepción de eso no hay ningún tipo de síntoma de virus, no deberías preocuparte. De igual manera es extraño ¿El SpySweeper que tienes se le venció el período de prueba? Si es así, desinstalalo.

Salu2

CdteBreetai
24/01/07, 09:47:10
Lo instalé el día 17 (de hecho fue el primero que instalé en mi máquina) y desde que lo tengo nunca tuvo capacidad de eliminar. No creo que haya vencido puesto que no han pasado ni quince días aún y todos los protectores aparecen activos. ¿Será que me recomiendan desinstalarlo e instalarlo nuevamente a ver que ocurre?

Hardrive
24/01/07, 09:54:28
Mmmm que sospechoso, desinstalalo e instalalo con la versión de InfoSpyware.

Salu2

<¡D3vIL!>
24/01/07, 10:10:32
Me rindo... aparte de todos los consejos que me han dado, ayer en la noche instalé Spyware Terminator

Hola CdteBreetai

Desintala inmediatamente el Spyware Terminator::mal: ya que es un "Falso AntiSpyware" (http://www.forospyware.com/t5.html)

Mmmm que sospechoso, desinstalalo e instalalo con la versión de InfoSpyware.

Salu2

Hacé lo que te indica nuestro compañero "Hardrive",pero despues de que lo desintales pásate el RegSeeker (http://www.forospyware.com/t713.html) para Limpiar el registro pásalo hasta que no quede nada para eliminar...luego instalas SpySweeper

salu2 http://img455.imageshack.us/img455/7932/icontwistedrp4.gif
Recuerda volver y contarnos los resultados

Hardrive
24/01/07, 10:17:55
Hola otra vez

Mira esto:
NOTA VSA sobre "Spyware Terminator" (spywareterminator.com, spyterm.com, crawler.com): Según informa el sitio Spyware Warrior (http://www.spywarewarrior.com/rogue_anti-spyware.htm#spyterm_note), Spyware Terminator fue sacado de la lista de programas sospechosos o no confiables, lista a la que ingresó por su conexión con IBIS, un conocido distribuidor de adware, con productos como Wintools, Websearch, y Huntbar. La razón de quitarlo de la lista, es que la propia IBIS anunció oficialmente que dejaba el negocio del adware (ver "IBIS Discontinues Distribution of Controversial WebSearch Toolbar", http://www.websearch.com/pr/pr_release.aspx). Esta decisión fue tomada luego de tres meses de prueba, para asegurarse que el programa Spyware Terminator no presentaba ninguna clase de problemas al usuario, y que por lo tanto se trata de un programa recomendado. NOTA: No confundir Spyware Terminator de Crawler.com (http://www.spywareterminator.com/), con Spyware Terminator 4 de Invender.nl, ni con Spyware X-terminator de Stompsoft.

Mirá el artículo completo aquí:
AntiSpywares sospechosos o no confiables (28/12/06) (http://www.vsantivirus.com/lista-nospyware.htm)

No es un falso antispyware, si lo bajaste de SpywareTermintor.com o Crawler.com.

PD// habria que avisarle a ElPiedra para que lo edite, ya que de verdad se da a confusión.

Salu2

CdteBreetai
25/01/07, 21:55:54
Saludos,

Bueno, luego del susto con el Spyware Terminator (que por lo visto resultó ser falsa alarma :risa: ), hice lo que me indicaron. Sin embargo el resultado siguió siendo el mismo. Luego actualizé el SuperAntiSpyware el cual tengo instalado desde la semana pasada y realicé un escaneo en el cual me detectó varias veces el Trojan.Downloader IBM/Shell. Varias pasadas en modo normal y en modo a prueba de fallos bastó para que estos trojans fueran historia vieja. Nuevamente limpié con CCleaner y RegSeeker para posteriormente pasar los antivirus (Spybot, SuperAntiSpyware y Spy Sweeper). Los dos primeros me dijeron que no hay nada, mientras que el Sweeper nuevamente dio positivo con el trojan-backdoor-us15info en los mismos tres registros.

En fin, como verán, sigo teniendo este pequeño problema, no he podido deshacerme del bendito troyano y por más antivirus y antispywares que pase (incluyendo el kasperski varias veces), ninguno detecta nada anormal a no ser el SpySweeper.

Esto me lleva a preguntarme: ¿Es realmente confiable este antivirus, tomando en cuenta que sus creadores son tan mezquinos y desleales que nisiquiera pudieron colocar la opción de eliminar en la versión prueba? ¿Existe realmente este virus en mi computadora o es solo mera invención del antivirus? ¿O acaso este código malicioso viene de alguna manera insertado en el instalador del Sweeper y por eso es el único que lo detecta?::stress::

Hardrive
25/01/07, 22:04:30
Todo parece indicar que es un falso positivo, y si no tienes ningún tipo de problema, el tema está solucionado.

De igual manera, para estar seguros, hacé un análisis con Ewido Scanner Online, si te detecta algo pegá el reporte aquí, y si no nos decis así se cierra el tema.

Salu2

CdteBreetai
25/01/07, 23:05:24
Realizada la revisión con Ewido. El resultado fue:

"Scan finished: 0 infections found"

Pues, posiblemente sea eso, un falso negativo... en tal caso, ¿Me recomiendan desinstalar definitivamente el Spy Sweeper? Necesito tener memoria disponible, aparte que planeo quedarme solo con el spybot y el SuperAntiSpyware...

Por otro lado, y en dado caso, ¿Cuáles serían los riesgos de que realmente tuviera alojado al trojan-backdoor-us15info en mi sistema y cuales los síntomas relacionados?

Bueno, en fin, gracias por su ayuda, estaremos en contacto...:Bien:

Hardrive
25/01/07, 23:07:21
Si un backdoor estuviera en tu equipo, el Kaspersky o el Ewido lo habria detectado, así que no te preocupes.

Si no hay más problema, el tema está **solucionado**.

Salu2

© Copyright 2005 - 2008 InfoSpyware ® Todos los derechos reservados.
InfoSpyware Security Blog