Ver la Versión Completa : no logro eliminar DeluxeCommunications!!!!


:::nubeluz:::
11/04/07, 01:30:47
Hola!!

estoy un poco desesperada ya que mi pc esta funcionando bastante mal en realcion a internet, cada vez anda mas lento y se abren machas ventanas, tambien cada tanto se escucha un "HOLA" que se repite una y otra vez sin que nisiquiera este navegando...
pense que podria solucionarlo facilmente con los programas que tengo pero ninguno de ellos ha logrado eliminar una serie de programillas... aunque en todos me saltan los mismos "peligros" encontrados.

::Help::

lo que copio abajo es el resumen de Ad-Aware en la segunda exploracion que le hice en el dia...!!!

---------------------------------
ArchiveData(10-04-2007.bckp)
Referencefile : SE1R164 02.04.2007
================================================== ====

MRU LIST
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[0]=MRU RegReference : software\microsoft\directdraw\mostrecentapplicatio n name
obj[1]=MRU RegReference : S-1-5-21-1757981266-2139871995-725345543-1003\software\microsoft\internet explorer download directory
obj[2]=MRU RegReference : S-1-5-21-1757981266-2139871995-725345543-1003\software\microsoft\internet explorer\typedurls
obj[3]=MRU RegReference : S-1-5-21-1757981266-2139871995-725345543-1003\software\microsoft\search assistant\acmru\5603
obj[4]=MRU RegReference : S-1-5-21-1757981266-2139871995-725345543-1003\software\microsoft\search assistant\acmru\5604
obj[6]=MRU RegReference : S-1-5-21-1757981266-2139871995-725345543-1003\software\microsoft\windows\currentversion\exp lorer\comdlg32\opensavemru\exe
obj[5]=MRU RegReference : S-1-5-21-1757981266-2139871995-725345543-1003\software\microsoft\windows\currentversion\exp lorer\comdlg32\opensavemru\*

ADWARE.WEBBUYING
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[6]=Regkey : appid\{4886e1bd-560b-4d75-ad85-d66cce2ddf53}
obj[7]=Regkey : clsid\{c318cd44-e327-4377-a28e-6ec16a921ae8}
obj[8]=RegValue : clsid\{c318cd44-e327-4377-a28e-6ec16a921ae8} "AppID"
obj[9]=Regkey : interface\{15ceb2d5-4e8f-4b18-b335-34a5995db3e8}
obj[10]=Regkey : interface\{839df29d-6993-475a-9411-b2da1b9819b6}
obj[11]=Regkey : typelib\{20e65ac6-c457-484d-b386-ad2db3753865}
obj[13]=Regkey : software\microsoft\windows\currentversion\explorer \browser helper objects\{c318cd44-e327-4377-a28e-6ec16a921ae8}
obj[18]=Regkey : appid\popengine.dll
obj[19]=Regkey : plugin.plugin
obj[20]=Regkey : plugin.plugin.1

DELUXECOMMUNICATIONS
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[12]=Regkey : clsid\{a8bd6820-6ed7-423e-9558-2d1486b0feea}
obj[14]=RegValue : S-1-5-21-1757981266-2139871995-725345543-1003\software\microsoft\internet explorer\urlsearchhooks "{a8bd6820-6ed7-423e-9558-2d1486b0feea}"
obj[15]=RegValue : software\microsoft\internet explorer\urlsearchhooks "{a8bd6820-6ed7-423e-9558-2d1486b0feea}"
obj[21]=Regkey : software\deluxecommunications
obj[22]=Regkey : software\deluxecommunications
obj[23]=RegValue : software\microsoft\windows\currentversion\run "deluxecommunications"
obj[24]=RegData : software\microsoft\windows nt\currentversion\windows "AppInit_DLLs"
obj[25]=Folder : C:\Archivos de programa\DeluxeCommunications
obj[26]=File : C:\WINDOWS\system32\dxclib303562752.dll

TRACKING COOKIE
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[16]=IECache Entry : Cookie:hf@revsci.net/
obj[17]=IECache Entry : Cookie:hf@adserver.easyad.info/

---------------------------------


tambien estoy haciendo una pasada de Spyware Doctor, el que viene con el pack de Google y si bien dijo que logro eliminar todos los elementos maliciosos aun no veo los resultados esperados...

espero puedan ayudarme con este problema!!! ya que DeluxeCommunications parece ser muy dificil de eliminar

muchas gracias por la molestia!!!

Saludos :::nubeluz::: :frown:

Angel Doze
11/04/07, 01:37:48
Hola :::nubeluz:::

Te recomiendo que tambien pases dos scanns online como :


Ewido (http://www.ewido.net/en/onlinescan/)/Elimina lo que te encuentre con la opcion de REMOVE INFECTIONS
Kaspersky (http://www.kaspersky.com/kos/spanish/kavwebscan.html)/Copia y pega aqui mismo el reporte que te genere.


Con el reporte de el kas vere cuales son la infecciones que tienes y como las eliminaresmos , por favor pega aqui el reporte que te genere el kas.

--------------------------------


Saludos.....en espera de tu reporte de el kas !!!

:::nubeluz:::
17/04/07, 01:22:26
Hola angel miro rome!!!

ante todo gracias por tu pronta respuesta, la mentablemente no pude hacer lo que me dijiste antes pero bue... he logrado hacerlo hoy, así que te dejo el reporte de Kaspersky que me pediste...
espero que puedas ayudarme a terminar de solucionar los inconvenientes que aun quedan en mi maquina aunque un poco ha mejorado la navegacion con el batallon de antivirus y antitodo que le he pasado... ::stress::

saludos y mil gracias!!! :::nubeluz::: :biggrin:

-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER INFORME
martes, 17 de abril de 2007 2:01:38
Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.0
Ultima actualización: 17/04/2007
Registros en la base antivirus: 298294
-------------------------------------------------------------------------------

Configuración del análisis:
Analizar usando las siguientes bases: estendidas
Analizar archivos: verdadero
Analizar bases de correo: verdadero

Objetivo a analizar - Mi PC:
A:\
C:\
D:\
F:\
G:\

Estadísticas:
Número de objeros analizados: 80691
Virus encontrados: 9
Objetos infectados: 18 / 0
Objetos sospechosos: 0
Duración del análisis: 01:40:54

Bombre del objeto infectado / Nombre del virus / Última acción
C:\Archivos de programa\Adobe\Adobe Version Cue CS2\config\configuration\org.eclipse.core.runtime\ .manager\.tmp32747.instance Object is locked saltado
C:\Archivos de programa\Adobe\Adobe Version Cue CS2\data\database\data\ibdata1 Object is locked saltado
C:\Archivos de programa\Adobe\Adobe Version Cue CS2\data\database\data\ib_logfile0 Object is locked saltado
C:\Archivos de programa\Adobe\Adobe Version Cue CS2\data\database\data\ib_logfile1 Object is locked saltado
C:\Archivos de programa\Adobe\Adobe Version Cue CS2\data\database\data\versioncue\bhasset.ibd Object is locked saltado
C:\Archivos de programa\Adobe\Adobe Version Cue CS2\data\database\data\versioncue\bhassetcacheitem .ibd Object is locked saltado
C:\Archivos de programa\Adobe\Adobe Version Cue CS2\data\database\data\versioncue\bhassetversionca cheitem.ibd Object is locked saltado
C:\Archivos de programa\Adobe\Adobe Version Cue CS2\data\database\data\versioncue\bhlabel.ibd Object is locked saltado
C:\Archivos de programa\Adobe\Adobe Version Cue CS2\data\database\data\versioncue\bhlabeltoversion .ibd Object is locked saltado
C:\Archivos de programa\Adobe\Adobe Version Cue CS2\data\database\data\versioncue\bhmessage.ibd Object is locked saltado
C:\Archivos de programa\Adobe\Adobe Version Cue CS2\data\database\data\versioncue\bhpqentry.ibd Object is locked saltado
C:\Archivos de programa\Adobe\Adobe Version Cue CS2\data\database\data\versioncue\bhpublishlog.ibd Object is locked saltado
C:\Archivos de programa\Adobe\Adobe Version Cue CS2\data\database\data\versioncue\bhpublishserver. ibd Object is locked saltado
C:\Archivos de programa\Adobe\Adobe Version Cue CS2\data\database\data\versioncue\bhpublishstateit em.ibd Object is locked saltado
C:\Archivos de programa\Adobe\Adobe Version Cue CS2\data\database\data\versioncue\bhresult.ibd Object is locked saltado
C:\Archivos de programa\Adobe\Adobe Version Cue CS2\data\database\data\versioncue\bhreview.ibd Object is locked saltado
C:\Archivos de programa\Adobe\Adobe Version Cue CS2\data\database\data\versioncue\bhreviewcomment. ibd Object is locked saltado
C:\Archivos de programa\Adobe\Adobe Version Cue CS2\data\database\data\versioncue\bhrole.ibd Object is locked saltado
C:\Archivos de programa\Adobe\Adobe Version Cue CS2\data\database\data\versioncue\bhschemaversion. ibd Object is locked saltado
C:\Archivos de programa\Adobe\Adobe Version Cue CS2\data\database\data\versioncue\bhsequence.ibd Object is locked saltado
C:\Archivos de programa\Adobe\Adobe Version Cue CS2\data\database\data\versioncue\bhserverglobals. ibd Object is locked saltado
C:\Archivos de programa\Adobe\Adobe Version Cue CS2\data\database\data\versioncue\bhsettings.ibd Object is locked saltado
C:\Archivos de programa\Adobe\Adobe Version Cue CS2\data\database\data\versioncue\bhsettingssectio n.ibd Object is locked saltado
C:\Archivos de programa\Adobe\Adobe Version Cue CS2\data\database\data\versioncue\bhthumbnail.ibd Object is locked saltado
C:\Archivos de programa\Adobe\Adobe Version Cue CS2\data\database\data\versioncue\bhuser.ibd Object is locked saltado
C:\Archivos de programa\Adobe\Adobe Version Cue CS2\data\database\data\versioncue\bhuserrole.ibd Object is locked saltado
C:\Archivos de programa\Adobe\Adobe Version Cue CS2\data\database\data\versioncue\bhxmpmetadata.ib d Object is locked saltado
C:\Archivos de programa\Adobe\Adobe Version Cue CS2\data\database\data\versioncue\bhxmpproperty.ib d Object is locked saltado
C:\Archivos de programa\Adobe\Adobe Version Cue CS2\logs\VersionCue.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\tebon.dll Infectados: not-a-virus:AdWare.Win32.TTC.a saltado
C:\Archivos de programa\Archivos comunes\{2CA63256-0774-3082-0312-040718030022}\system.dll Infectados: not-a-virus:AdWare.Win32.Softomate.ac saltado
C:\Archivos de programa\Webroot\Spy Sweeper\Masters\Masters.const Object is locked saltado
C:\Archivos de programa\Webroot\Spy Sweeper\Masters\Masters.mst Object is locked saltado
C:\Archivos de programa\Webroot\Spy Sweeper\Masters.base Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Grisoft\Avg7Data\avg7log.log Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Grisoft\Avg7Data\avg7log.log.lck Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado
C:\Documents and Settings\hf\Configuración local\Archivos temporales de Internet\Content.IE5\0RERAJCN\counter21[2].htm Infectados: Trojan-Downloader.VBS.Agent.p saltado
C:\Documents and Settings\hf\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\hf\Configuración local\Archivos temporales de Internet\Content.IE5\KZDT5PEK\wbk5.tmp Infectados: Exploit.VBS.Phel.i saltado
C:\Documents and Settings\hf\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\hf\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\hf\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\hf\Configuración local\Temp\Perflib_Perfdata_974.dat Object is locked saltado
C:\Documents and Settings\hf\Configuración local\Temp\temp.frA216\v1.6.8\webbuying.exe Infectados: not-a-virus:AdWare.Win32.Agent.co saltado
C:\Documents and Settings\hf\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\hf\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\hf\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Data\settings.dat Object is locked saltado
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS00058CC0-55E8-4188-90E6-6BEAB5879BD3.tmp Object is locked saltado
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS05BE5DE9-8FB2-4434-93FE-61B5A1CBCAB1.tmp Object is locked saltado
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS08A622B6-8A81-40CD-9521-60DF4DEFEDA8.tmp Object is locked saltado
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS0A7CA737-8891-49AE-9D42-9263C22D9C5C.tmp Object is locked saltado
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS0B01092D-70E1-4F87-BB57-23D65B94C043.tmp Object is locked saltado
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS0FFAFA30-7FC1-4BE4-B055-833271C3CDB4.tmp Object is locked saltado
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS13AE1B38-4B23-4C86-995B-E3260629DEAC.tmp Object is locked saltado
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS147A966A-7DD9-4F0A-9BD9-DA25851BDA4E.tmp Object is locked saltado
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS17684E66-3630-407B-97CC-F2A7A2980516.tmp Object is locked saltado
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS1BA98DBF-FA6E-41A0-BDBC-0B4995AA2BC7.tmp Object is locked saltado
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS24B427B7-2699-4D56-AAE8-3D5932065FF4.tmp Object is locked saltado
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS31697BF0-2F83-49A2-93D5-E1E652DB4E58.tmp Object is locked saltado
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS31C7726F-7C18-4857-B0E9-846C33D308BD.tmp Object is locked saltado
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS330AABBA-B022-4BC4-84D2-83E979EBD880.tmp Object is locked saltado
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS335D2659-C2CD-42A7-8234-2B843735F7A4.tmp Object is locked saltado
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS35047DBD-611A-4502-8773-299152342A0E.tmp Object is locked saltado
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS3801C5C6-706E-4026-833D-496E18038B7A.tmp Object is locked saltado
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS3D335FA9-D542-48CC-81B6-BA7AC49B07AA.tmp Object is locked saltado
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS3E433268-8454-4EF2-B537-C4369F08D807.tmp Object is locked saltado
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS441DF548-6EA5-492D-9D22-B845A4586541.tmp Object is locked saltado
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS46638A6B-BAFF-4889-A43C-C6430940AB06.tmp Object is locked saltado
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS482AE52B-D159-4A0E-AA49-23BBBF52ADA6.tmp Object is locked saltado
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS489A0F93-ED85-4394-BFDD-B9FFF66FBB17.tmp Object is locked saltado
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS4DF7509E-2C91-4521-8B44-1218D15CF757.tmp Object is locked saltado
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS50817707-9642-4D61-A141-C744EE5D13A4.tmp Object is locked saltado
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS53682C40-7971-4309-AFAB-F889D1EA9FC5.tmp Object is locked saltado
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS54A9ADB1-BA4A-4397-9C58-47CB636A9840.tmp Object is locked saltado
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS57B1D5B9-8C6A-49A1-A06C-BAF0C18CDA1C.tmp Object is locked saltado
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS57EB78E7-0BA8-47BA-B3DC-49BA6AC89F69.tmp Object is locked saltado
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS65490E99-79C8-4E9E-836F-A8E09D450F6F.tmp Object is locked saltado
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS6916FD60-874E-427C-BF79-5A0B12A64717.tmp Object is locked saltado
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS69799139-0E80-4285-8B49-EEECBEE33161.tmp Object is locked saltado
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS6C5A4BDC-EE16-4BC9-94D9-6BDCF649333D.tmp Object is locked saltado
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS712C4793-A7BF-4EA2-B7CC-6E3B5EFB443C.tmp Object is locked saltado
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS73982D69-14F1-4958-9516-8EB0FE33C2C5.tmp Object is locked saltado
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS7B6AD6D4-C4C2-440C-858A-57FDE8C1F6D1.tmp Object is locked saltado
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS7DCB7F68-2FBB-4652-A0DE-98C7A02A0A0D.tmp Object is locked saltado
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS7FA60277-E250-473E-B841-5C9E41373D58.tmp Object is locked saltado
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS861C93FE-3396-43FF-8116-F5FD31F26059.tmp Object is locked saltado
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS86F4E4B4-E080-4A0E-839A-DD41CED91C3E.tmp Object is locked saltado
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS89482CF2-2665-4F6F-8162-6DFC2FDA230B.tmp Object is locked saltado
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS8A2E051A-A964-4819-8AE2-8EF022C5B841.tmp Object is locked saltado
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS918C139A-A8BE-4ED7-BA45-10B7FEDFFD1C.tmp Object is locked saltado
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS93AD0F86-1369-484A-8283-6D0792F2CA0D.tmp Object is locked saltado
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS97810120-6705-4E7A-A734-A4C60C90DFB4.tmp Object is locked saltado
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS984F86F9-D3BB-4FA3-81C6-E45CA31790A3.tmp Object is locked saltado
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSA062285E-E235-4612-BBCD-D1B46478EF72.tmp Object is locked saltado
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSA54325D5-8187-4A01-A373-993F8EEA29FA.tmp Object is locked saltado
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSA833B4C8-4BE1-45C4-8124-1351CD4F5006.tmp Object is locked saltado
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSA9B5B0D6-B184-48D8-87CB-963BB0F4F748.tmp Object is locked saltado
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSAE3F58BA-9413-4715-9B7D-613F9ED585F7.tmp Object is locked saltado
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSAEE344F3-3BFE-4A4C-A11F-929F44BFE41F.tmp Object is locked saltado
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSAF5FB9CC-8579-4CBA-AF54-195355F3F541.tmp Object is locked saltado
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSAF97DB0B-E74E-49D7-A08E-040843302DA3.tmp Object is locked saltado
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSB5541A16-216F-436A-B866-C4C95A204021.tmp Object is locked saltado
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSBC88FEAF-6EA9-4AF7-A8F4-0F79B02556FE.tmp Object is locked saltado
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSC927E1C2-3268-45E8-A8BB-44ECEAB304A7.tmp Object is locked saltado
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSCBD1161E-9CEC-48DA-946B-4DBC33F4D49C.tmp Object is locked saltado
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSCD27BC1A-318E-4239-93FC-FF5EB2EA8B02.tmp Object is locked saltado
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSD49D7DD6-0522-446E-8D56-4B654AC80A6A.tmp Object is locked saltado
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSD68413B6-97C6-4F85-9E70-CE9D7868912B.tmp Object is locked saltado
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSDD9AD54F-13F0-4872-9FEB-D861F5B1C513.tmp Object is locked saltado
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSDEDF9CD8-F5E4-4F14-903A-3D89B8D4750B.tmp Object is locked saltado
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSE54932C0-8B94-48EF-91A6-B7A412795D92.tmp Object is locked saltado
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSF2E06F20-3D30-41FB-A35B-619C5FB31478.tmp Object is locked saltado
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSF2E4D80F-BAE1-4BEE-A927-FB1A6CE2AAD8.tmp Object is locked saltado
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSF4732316-B291-432E-BF56-E1CA2E5C9D5D.tmp Object is locked saltado
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSF4E7C487-151E-4562-9527-DC1117137B54.tmp Object is locked saltado
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSFB3F2414-26EE-4578-8F96-7FB8C0D5859B.tmp Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
C:\System Volume Information\_restore{44265E8A-D82C-42DE-9973-EC347383FDDF}\RP1\A0001022.dll Infectados: Trojan.Win32.BHO.ab saltado
C:\System Volume Information\_restore{44265E8A-D82C-42DE-9973-EC347383FDDF}\RP1\A0001023.exe Infectados: not-a-virus:AdWare.Win32.NewDotNet saltado
C:\System Volume Information\_restore{44265E8A-D82C-42DE-9973-EC347383FDDF}\RP1\A0001024.exe Infectados: not-a-virus:AdWare.Win32.NewDotNet.e saltado
C:\System Volume Information\_restore{44265E8A-D82C-42DE-9973-EC347383FDDF}\RP1\A0001025.exe/data0002 Infectados: not-a-virus:AdWare.Win32.NewDotNet saltado
C:\System Volume Information\_restore{44265E8A-D82C-42DE-9973-EC347383FDDF}\RP1\A0001025.exe/data0003 Infectados: not-a-virus:AdWare.Win32.Agent.co saltado
C:\System Volume Information\_restore{44265E8A-D82C-42DE-9973-EC347383FDDF}\RP1\A0001025.exe/data0004 Infectados: Trojan.Win32.BHO.ab saltado
C:\System Volume Information\_restore{44265E8A-D82C-42DE-9973-EC347383FDDF}\RP1\A0001025.exe/data0005 Infectados: not-a-virus:AdWare.Win32.SurfSide.ax saltado
C:\System Volume Information\_restore{44265E8A-D82C-42DE-9973-EC347383FDDF}\RP1\A0001025.exe NSIS: infectado - 4 saltado
C:\System Volume Information\_restore{44265E8A-D82C-42DE-9973-EC347383FDDF}\RP1\A0001026.exe Infectados: not-a-virus:AdWare.Win32.NewDotNet saltado
C:\System Volume Information\_restore{44265E8A-D82C-42DE-9973-EC347383FDDF}\RP1\A0001027.exe Infectados: Trojan.Win32.BHO.ab saltado
C:\System Volume Information\_restore{44265E8A-D82C-42DE-9973-EC347383FDDF}\RP2\change.log Object is locked saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\SchedLgU.Txt Object is locked saltado
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado
C:\WINDOWS\Sti_Trace.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\default Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\software Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\system Object is locked saltado
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\h323log.txt Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado
C:\WINDOWS\Temp\hsperfdata_SYSTEM\1952 Object is locked saltado
C:\WINDOWS\Temp\ib11 Object is locked saltado
C:\WINDOWS\Temp\ib12 Object is locked saltado
C:\WINDOWS\Temp\ib13 Object is locked saltado
C:\WINDOWS\VTTC.exe/data0004 Infectados: not-a-virus:AdWare.Win32.TTC.a saltado
C:\WINDOWS\VTTC.exe NSIS: infectado - 1 saltado
C:\WINDOWS\wiadebug.log Object is locked saltado
C:\WINDOWS\wiaservc.log Object is locked saltado
C:\WINDOWS\WindowsUpdate.log Object is locked saltado
G:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
G:\System Volume Information\_restore{44265E8A-D82C-42DE-9973-EC347383FDDF}\RP1\A0001028.dll Infectados: not-a-virus:AdWare.Win32.NewDotNet saltado

Análisis completado.

thecat_re
17/04/07, 01:39:19
Hola y Con el Permiso de mi Compañero angel miro rome

*REALIZA LOS SIGUIENTES PASOS*

*PASO 1*

Recuerda pasar por Microsoft Windows Update (http://update.microsoft.com/microsoftupdate/v6/splash.aspx?page=3&cpuClass=x86&auenabled=false&ln=es) para mantener actualizado tu sistema, si tu sistema no es original lo puedes hacer desde Aquí (http://www.wilkinsonpc.com.co/free/actualizaciones-parches-para-windows.html)

*PASO 2*

Elimina cualquier Programas que tengas de esta listas Lista1 (http://www.forospyware.com/t38773.html#post156451), Lista2 (http://www.forospyware.com/t61051.html#post260569) o alguno de estos:

Los programas mas populares que componen esta familia de malwares:

* AdwareSheriff
* Antispyware Soldier
* Antivirus-Golden
* AntiVermins
* MalwareWiper
* Perfect Codec
* PestTrap
* PSGuard
* P.S.Guard
* QualityCodec
* Silver Codec
* SpyAxe
* SpyFalcon
* Spy-Heal
* SpyTrooper
* SpySheriff
* SpywareQuake
* SpywareSheriff
* SpywareStrike
* SpywareHeal
* SystemDoctor 2006 Free
* Spyware Soft Stop
* Super Codec
* VirusBlast
* Virus-Burst
* VirusBurster
* Video ActiveX Object
* WinAntiVirus Pro 2006

*PASO 3*


Descarga y/0 Actualiza estos Programas:

?SuperAntispyware (http://www.infospyware.com/Anti-Spywares.htm)

Desacarga las Siguientes Herramientas:

?Disk Cleaner (http://www.forospyware.com/t68195.html#post292287) para limpiar cookies y temporales.
?Regseeker (http://www.forospyware.com/showthread.php?t=713) (lee el Manual (http://www.forospyware.com/t713.html))

*PASO 4*

Para la Eliminacion:

Desactiva la Opcion Restaurar Sistema (http://www.forospyware.com/t68195.html)
Inicia tu Pc En Modo a Prueba de Errores (http://www.forospyware.com/t68195.html#post292280)
Activa ver Ver archivos ocultos (http://www.forospyware.com/t68195.html#post292280)


Ahora Elimina los Siguientes Archivos: ( Si no se dejan Eliminar usa Killbox (http://www.forospyware.com/49-post6.html) o FileAssasin (http://www.forospyware.com/t68195.html#post298547)):

C:\Archivos de programa\Archivos comunes\tebon.dll
C:\Archivos de programa\Archivos comunes\{2CA63256-0774-3082-0312-040718030022}\system.dll
C:\Documents and Settings\hf\Configuración local\Archivos temporales de Internet\Content.IE5\0RERAJCN\counter21[2].htm
C:\Documents and Settings\hf\Configuración local\Archivos temporales de Internet\Content.IE5\KZDT5PEK\wbk5.tmp
C:\Documents and Settings\hf\Configuración local\Temp\temp.frA216\v1.6.8\webbuying.exe
C:\System Volume Information\_restore{44265E8A-D82C-42DE-9973-EC347383FDDF}\RP1
C:\WINDOWS\VTTC.exe
G:\System Volume Information\_restore{44265E8A-D82C-42DE-9973-EC347383FDDF}\RP1\A0001028.dll

*PASO 5*

Pasar de a Uno:


SuperAntispyware y repara(elimina) las Infecciones
Disk cleaner para Eliminar cookies y Temporales
Regseeker (lee el Manual (http://www.forospyware.com/t713.html)) para limpiar el registro. Tienes que ejecutarlo hasta que no salga más nada en un nuevo análisis


*PASO 6*

Inicia tu pc en Modo Normal. y repite el Paso 5
Haz un escaneo online con:
* Ewido (http://www.forospyware.com/foro-de-virus-y-spywares/aviso-7.html) (lee el Manual (http://www.forospyware.com/t42048.html)) [Luego del Escaneo le das a Remove Infections]
* Karpersky (http://www.forospyware.com/foro-de-virus-y-spywares/aviso-7.html) (lee el Manual (http://www.forospyware.com/t55793.html)) Y nos Pegas ese nuevo Reporte de Karpersky Aqui

NOTA: cuando termines activa Restaurar Sistema nuevamente y desactivas ver archivos ocultos

*Para Mayor Facildad si Quieres impreme estos Pasos*

saludos. nos cuentas :adios:

:::nubeluz:::
20/04/07, 12:00:25
:scandrive

holas!!

les cuento que aun no he podido realizar todos los pasos que me dijeron pero ya lo voy a hacer...

igualmente les queria comentar que tengo otro problemilla...
ya me ha pasado un par de veces en estas ultimas semanas que mientras estoy trabajando con la compu (sin entar navegando en internet ni nada por el estilo) se me pone la pantalla azul de error de la windows diciendo que debe cerrarse y que el error fue causado por BAD_POOL_CALLER...
lamentablemente no he llegado a copiar todo el texto que ponia en la pantalla como para pegarlo aqui, pero podrian ayudarme con este tema? si termino de realizar todos los pasos que me mandaron antes tambien solucionare este inconveniente??

espero puedan ayudarme!!!

muchas gracias

thecat_re
20/04/07, 12:10:24
Hola de Nuevo

Sugue Primero los Pasos Indicados.

En Cuanto a las Entradas

C:\System Volume Information\_restore{44265E8A-D82C-42DE-9973-EC347383FDDF}\RP1
G:\System Volume Information\_restore{44265E8A-D82C-42DE-9973-EC347383FDDF}\RP1\A0001028.dll

No las Busque manualmente Porque Todas ella se encuentran en la Carpeta Para Restaurar Sistema.

Si Sigues los pasos. al Apagar Restaurar Sistema Elimina esas Entradas.

En Cuanto a las Otras si Hazlo.

Y Trata de Copiar Lo que dices. en cuanto al otro Problema

Saludos Nos Comentas

:::nubeluz:::
23/04/07, 22:23:17
Hola nuevamente!!

he intentado eliminar las entradas mencionadas pero no lo logro (ya desactive la opcion de restaurar sistema y puse mostrar archivos ocultos) ya que me dice que tengo Acceso Denegado a C:\System Volume Information.
¿como puedo lograrlo si me denega el acceso?

por otro lado me volvio a aparecer la pantalla azul pero el mensaje de error era distinto, igualmente logre copiarlo, así que acá va...

---------------------

Se ha encontrado un problema y windows ha sido apagado para evitar daños al equipo.

Si esta es la primera vez que ve esta pantalla de error de detencion, reinicie su equipo. Si esta pantalla aparece otra vez siga los siguientes pasos:

Compruebe que tiene el espacio en disco adecuado. Si un controlador está identificado en el mensaje de detención, deshabilite el controlador o pregunte al fabricante por controladores actualizados. Pruebe a cambiar los adaptadores de video.

Compruebe con su proveedor de hardware si existen actualizaciones de la BIOS. Deshabilite las opciones de memoria de la BIOS como caché o vigilancia. Si necesita usar el modo a prueba de errores para eliminar o deshabilitar componentes, reinicie su equipo, presione la tecla F8 para seleccionar opciones de inicio avanzadas y seleccione el modo a prueba de errores.


Información técnica:

*** STOP: 0x0000008E (0xC0000005, 0xF2E589EC, 0xF0C61B8C, 0x00000000)

*** iksysflt.sys - Address F2E589EC base al F2E000, DateStamp 45da328e


Empezando el volcado de momeria física.
Descarga de memoria física completa.
Pongase en contacto con su administrador de sistema o grupo de soporte técnico para obtener ayuda.

-------------------------------------

espero puedan ayudarme!!!

desde ya muchas gracias

saludos!!! :::nubeluz:::

© Copyright 2005 - 2008 InfoSpyware ® Todos los derechos reservados.
InfoSpyware Security Blog