Ver la Versión Completa : Envio resultados del Scaneo


Nolberto
13/06/07, 15:56:56
Buenas tardes, para el foro. Necesito ayuda, ya que le hice a mi pc un scaneo con el panda y me arrojo este resultado:

Incidencia Estado Elemento

Herramienta potencialmente no deseada:Application/SystemDoctor2006 No desinfectado C:\Archivos de programa\Spyware Doctor\swdsvc.exe
Spyware:Spyware/DuncanMonitor No desinfectado C:\WINDOWS\system32\amsmap.dll
Herramienta potencialmente no deseada:application/funweb No desinfectado HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Ext\Stats\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}
Virus:Trj/Lowzones.TP Desinfectado C:\Documents and Settings\pc\Configuración local\Archivos temporales de Internet\Content.IE5\CPAVW1YJ\koocwolla_20070601[1]
Spyware:Spyware/Virtumonde No desinfectado C:\Documents and Settings\pc\Configuración local\Archivos temporales de Internet\Content.IE5\MD381WFE\ffa_dn[1]
Virus:Trj/Agent.FQU Desinfectado C:\Documents and Settings\pc\Configuración local\Archivos temporales de Internet\Content.IE5\T4O3T10P\nauj[1]
Spyware:Cookie/Atlas DMT No desinfectado C:\Documents and Settings\pc\Cookies\pc@atdmt[2].txt
Spyware:Cookie/Clickbank No desinfectado C:\Documents and Settings\pc\Cookies\pc@clickbank[1].txt
Spyware:Cookie/Winantivirus No desinfectado C:\Documents and Settings\pc\Cookies\pc@es.winantivirus[1].txt
Spyware:Cookie/Reliablestats No desinfectado C:\Documents and Settings\pc\Cookies\pc@stats1.reliablestats[2].txt
Spyware:Cookie/Weborama No desinfectado C:\Documents and Settings\pc\Cookies\pc@weborama[2].txt
Spyware:Cookie/Winantivirus No desinfectado C:\Documents and Settings\pc\Cookies\pc@winantivirus[2].txt
Spyware:Cookie/ademails No desinfectado C:\Documents and Settings\pc\Cookies\pc@www.ademails[2].txt
Virus:Trj/Lowzones.TP Desinfectado C:\Documents and Settings\pc\Datos de programa\tmp26.tmp.exe
Virus:Trj/Agent.FQU Desinfectado C:\Documents and Settings\pc\Datos de programa\tmp29.tmp.exe
Spyware:Spyware/Virtumonde No desinfectado C:\Documents and Settings\pc\Datos de programa\tmp2A.tmp.exe
Virus:Trj/Lowzones.TP Desinfectado C:\Documents and Settings\pc\Datos de programa\tmp2B.tmp.exe
Virus:Trj/Agent.FQU Desinfectado C:\Documents and Settings\pc\Datos de programa\tmpC.tmp.exe
Spyware:Spyware/Virtumonde No desinfectado C:\Documents and Settings\pc\Datos de programa\tmpD.tmp.exe
Spyware:Spyware/DuncanMonitor No desinfectado C:\WINDOWS\system32\jkhfc.exe
Hacktool:Hacktool/Supervisor.A No desinfectado D:\Software Alejo 1\interactivo 1\interactivo 2\hacking\Ezines\Phrack\p43-11.phk[hack.exe]
Hacktool:Hacktool/Supervisor.A


con el kaspersky, y me arrojaron los siguientes resultados.

C:\Archivos de programa\Alwil Software\Avast4\DATA\aswResp.dat Object is locked skipped

C:\Archivos de programa\Alwil Software\Avast4\DATA\Avast4.db Object is locked skipped

C:\Archivos de programa\Alwil Software\Avast4\DATA\integ\avast.int Object is locked skipped

C:\Archivos de programa\Alwil Software\Avast4\DATA\log\nshield.log Object is locked skipped

C:\Documents and Settings\All Users\Datos de programa\Microsoft\Dr Watson\drwtsn32.log Object is locked skipped

C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked skipped

C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked skipped

C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped

C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped

C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked skipped

C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped

C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped

C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped

C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped

C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped

C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped

C:\Documents and Settings\pc\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped

C:\Documents and Settings\pc\Configuración local\Archivos temporales de Internet\Content.IE5\MD381WFE\ffa_dn[1] Infected: not-a-virus:AdWare.Win32.Virtumonde.ar skipped

C:\Documents and Settings\pc\Configuración local\Archivos temporales de Internet\Content.IE5\MD381WFE\nauj[1] Infected: Trojan.Win32.BHO.g skipped

C:\Documents and Settings\pc\Configuración local\Datos de programa\Ahead\Nero Home\bl.db Object is locked skipped

C:\Documents and Settings\pc\Configuración local\Datos de programa\Ahead\Nero Home\bl.db-journal Object is locked skipped

C:\Documents and Settings\pc\Configuración local\Datos de programa\Ahead\Nero Home\is2.db Object is locked skipped

C:\Documents and Settings\pc\Configuración local\Datos de programa\Ahead\Nero Home\is2.db-journal Object is locked skipped

C:\Documents and Settings\pc\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped

C:\Documents and Settings\pc\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

C:\Documents and Settings\pc\Configuración local\Historial\History.IE5\index.dat Object is locked skipped

C:\Documents and Settings\pc\Configuración local\Historial\History.IE5\MSHist0120070611200706 12\index.dat Object is locked skipped

C:\Documents and Settings\pc\Configuración local\Temp\install\Setup.exe Infected: Trojan-Dropper.Win32.Mudrop.du skipped

C:\Documents and Settings\pc\Configuración local\Temp\~DF2A23.tmp Object is locked skipped

C:\Documents and Settings\pc\Cookies\index.dat Object is locked skipped

C:\Documents and Settings\pc\Datos de programa\tmp2A.tmp.exe Infected: not-a-virus:AdWare.Win32.Virtumonde.ar skipped

C:\Documents and Settings\pc\Datos de programa\tmp648.tmp.exe Infected: Trojan.Win32.BHO.g skipped

C:\Documents and Settings\pc\Datos de programa\tmp649.tmp.exe Infected: not-a-virus:AdWare.Win32.Virtumonde.ar skipped

C:\Documents and Settings\pc\Datos de programa\tmpD.tmp.exe Infected: not-a-virus:AdWare.Win32.Virtumonde.ar skipped

C:\Documents and Settings\pc\NTUSER.DAT Object is locked skipped

C:\Documents and Settings\pc\ntuser.dat.LOG Object is locked skipped

C:\Program Files\Venturi2\Client\vent2.log Object is locked skipped

C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped

C:\System Volume Information\_restore{30EEF6A0-D489-4DCF-8DC1-5A0D2349215E}\RP229\A0052723.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.ar skipped

C:\System Volume Information\_restore{30EEF6A0-D489-4DCF-8DC1-5A0D2349215E}\RP230\A0053398.exe Infected: Trojan.Win32.Agent.anr skipped

C:\System Volume Information\_restore{30EEF6A0-D489-4DCF-8DC1-5A0D2349215E}\RP230\A0053399.exe Infected: Trojan.Win32.BHO.g skipped

C:\System Volume Information\_restore{30EEF6A0-D489-4DCF-8DC1-5A0D2349215E}\RP230\A0053400.exe Infected: Trojan.Win32.Agent.anr skipped

C:\System Volume Information\_restore{30EEF6A0-D489-4DCF-8DC1-5A0D2349215E}\RP230\A0053401.exe Infected: Trojan.Win32.BHO.g skipped

C:\System Volume Information\_restore{30EEF6A0-D489-4DCF-8DC1-5A0D2349215E}\RP230\change.log Object is locked skipped

C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped

C:\WINDOWS\khebyx.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.ar skipped

C:\WINDOWS\SchedLgU.Txt Object is locked skipped

C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked skipped

C:\WINDOWS\Sti_Trace.log Object is locked skipped

C:\WINDOWS\system32\CatRoot2\edb.log Object is locked skipped

C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked skipped

C:\WINDOWS\system32\config\Antivirus.Evt Object is locked skipped

C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped

C:\WINDOWS\system32\config\default Object is locked skipped

C:\WINDOWS\system32\config\default.LOG Object is locked skipped

C:\WINDOWS\system32\config\ODiag.evt Object is locked skipped

C:\WINDOWS\system32\config\OSession.evt Object is locked skipped

C:\WINDOWS\system32\config\SAM Object is locked skipped

C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped

C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped

C:\WINDOWS\system32\config\SECURITY Object is locked skipped

C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped

C:\WINDOWS\system32\config\software Object is locked skipped

C:\WINDOWS\system32\config\software.LOG Object is locked skipped

C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped

C:\WINDOWS\system32\config\system Object is locked skipped

C:\WINDOWS\system32\config\system.LOG Object is locked skipped

C:\WINDOWS\system32\h323log.txt Object is locked skipped

C:\WINDOWS\system32\spool\PRINTERS\FP00005.SHD Object is locked skipped

C:\WINDOWS\system32\spool\PRINTERS\FP00005.SPL Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped

C:\WINDOWS\Temp\Perflib_Perfdata_624.dat Object is locked skipped

C:\WINDOWS\Temp\spnserv.dat Object is locked skipped

C:\WINDOWS\Temp\spserv.dat Object is locked skipped

C:\WINDOWS\tutqqr.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.ar skipped

C:\WINDOWS\wiadebug.log Object is locked skipped

C:\WINDOWS\wiaservc.log Object is locked skipped

C:\WINDOWS\WindowsUpdate.log Object is locked skipped

D:\INTERNET\Control de ciber\servidor\consumib.dat Object is locked skipped

D:\Software Alejo 1\interactivo 1\interactivo 2\hacking\Ezines\raregazz\RareG007.zip/RAREGAZZ.ZIP/Virii.zip/CHKSYS.BAT Infected: Trojan.BAT.Godog skipped

D:\Software Alejo 1\interactivo 1\interactivo 2\hacking\Ezines\raregazz\RareG007.zip/RAREGAZZ.ZIP/Virii.zip Infected: Trojan.BAT.Godog skipped

D:\Software Alejo 1\interactivo 1\interactivo 2\hacking\Ezines\raregazz\RareG007.zip/RAREGAZZ.ZIP Infected: Trojan.BAT.Godog skipped

D:\Software Alejo 1\interactivo 1\interactivo 2\hacking\Ezines\raregazz\RareG007.zip ZIP: infected - 3 skipped

D:\Software Alejo 1\interactivo 1\interactivo 2\hacking\Ezines\raregazz\RareG016.zip/r16_08 Suspicious: Exploit.HTML.SecurityBreach.3 skipped

D:\Software Alejo 1\interactivo 1\interactivo 2\hacking\Ezines\raregazz\RareG016.zip ZIP: suspicious - 1 skipped

D:\Software Alejo 1\interactivo 1\interactivo 2\hacking\Ezines\uci\gilip01.htm Infected: not-virus:BadJoke.JS.Blinker skipped

D:\Software Alejo 1\interactivo 1\interactivo 2\hacking\Ezines\uci\gilipcrypt.htm Infected: not-virus:BadJoke.JS.Blinker skipped

D:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped

D:\System Volume Information\_restore{30EEF6A0-D489-4DCF-8DC1-5A0D2349215E}\RP230\change.log Object is locked skipped

Scan process completed.


Después les solicite que debía hacer, y segui todo el procedimiento de acuerdo a lo que me informaron; y los resultados obtenidos fueron los siguientes, con el hijackthis:

Logfile of HijackThis v1.99.1
Scan saved at 14:01:27, on 13/06/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

**LOG BORRADO**
**ZONA NO ADECUADA**

Con el Psguard obtuve los siguientes resultados:

DelPSGuard v 4.5.6
by www.ForoSpyware.com
Escaneo a las: 13:58:31,26, 13/06/2007
SO: Microsoft Windows XP [Versi¢n 5.1.2600]


»»»»»»»»»»»» Carpetas y Archivos infectados »»»»»»»»»»»»


»»»»»»»»»»»» Programas Malwares »»»»»»»»»»»»


»»»»»»»»»»»» FIN »»»»»»»»»»»»

Pero hasta el momento, veo que el equipo sigue presentando fallas, porque cuando ingreso a internet explorer, despuès de abrir alguna página, empiezan a abrirsen más paginas automaticamente sin darles autorización o sin abrirlas. e inicie el escaneo con el panda nuevamente y se queda suspendido y al parecer no inicia el proceso de escaneo.
Por favor ayudenme ya que no se que más hacerle al equipo. Muchas gracias.

thecat_re
13/06/07, 18:16:09
Hola

Realiza lo Siguiente: Para que Desinfectes y Ver Nuevamente esos Log.

Recuerda pasar por Microsoft Windows Update (http://update.microsoft.com/microsoftupdate/v6/splash.aspx?page=3&cpuClass=x86&auenabled=false&ln=es) para mantener actualizado tu sistema, si tu sistema no es original lo puedes hacer desde Aquí (http://www.wilkinsonpc.com.co/free/actualizaciones-parches-para-windows.html)

Elimina cualquier Programas que tengas de esta listas lista1 (http://www.forospyware.com/t38773.html#post156451), Lista2 (http://www.forospyware.com/t61051.html#post260569) o alguno de estos:

Los programas mas populares que componen esta familia de malwares:

* AdwareSheriff
* Antispyware Soldier
* Antivirus-Golden
* AntiVermins
* MalwareWiper
* Perfect Codec
* PestTrap
* PSGuard
* P.S.Guard
* QualityCodec
* Silver Codec
* SpyAxe
* SpyFalcon
* Spy-Heal
* SpyTrooper
* SpySheriff
* SpywareQuake
* SpywareSheriff
* SpywareStrike
* SpywareHeal
* SystemDoctor 2006 Free
* Spyware Soft Stop
* Super Codec
* VirusBlast
* Virus-Burst
* VirusBurster
* Video ActiveX Object
* WinAntiVirus Pro 2006

Apague el "Restaurar Sistema" (http://www.forospyware.com/45-post2.html) (solo en Win Me y XP)

- Descargue estos programas, (pero no las ejecutes aun). Instalar y Actualizar

* SuperAntiSpyware (http://www.infospyware.com/Anti-Spywares.htm)
* DelPSGuard (http://www.forospyware.com/t4239.html#post17701)
* VundoFix.exe (http://www.atribune.org/ccount/click.php?id=4)
* VirtumundoBeGone (http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe)


- Luego Reiniciar a Prueba de Fallos (Prueba de Errores) (http://www.forospyware.com/t68195.html#post292280), Una ves iniciada sesion: Ejecutar de a Uno

* SuperAntiSpyware
* DelPSGuard
* VundoFix.exe
* VirtumundoBeGone


*Nota* Para ejecutar la herramienta VundoFix.exe sigua estos pasos

* Hacer Doble-click al archivo VundoFix.exe para activarlo.
* Marque la casilla - "Run VundoFix as a task".
* Recibirá un mensaje que dice que el programa se cerrara y que abrira nuevamente en un minuto o menos. Déle ACEPTAR.
* Cuando VundoFix abre nuevamente, presione el botón "Scan for Vundo"
* Una vez que termina la exploración, presione el botón "Remove Vundo"
* Recibirá un mensaje preguntado si desea quitar los archivos y ponerle YES
* Una vez presionado YES su escritorio parpadeara en blanco ya que esta quitando el parasito.
* Cuando termina presionar en OK para reiniciar el equipo en modo normal.

Inicia en Modo Normal, Prende Restaurar Sistema.

Descargar Ccleaner-Manual (http://www.forospyware.com/t39511.html) y ejecútalo usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad). Realiza Varios Analisis

Realiza un escaneo online con "Panda ActiveScan Online" (http://www.forospyware.com/foro-de-virus-y-spywares/aviso-7.html) y nos dejas sus reportes en este mismo mensaje.

Saludos Nos Comentas

Nolberto
15/06/07, 17:16:12
Todavia no he solucionado.
queridos amigos del foro, buenas tardes. Nuevamente los molesto, ya que desde el día 130607 estoy intentando limpiar mi pc de infecciones causadas y he realizado todos los procedimientos como se me han dicho y hasta el momento mi pc, continua mostrando los mismos sintomas. La noche del día de ayer efectue el procedimiento correcto con SuperAntispyware-DelpsGuard-VundoFix.exe y VirtumundoBegome. Todo el procedimiento lo termine hoy a las 01:25 horas. Me arrojaron estos resultados:
[06/15/2007, 0:35:47] - VirtumundoBeGone v1.5 ( "C:\Documents and Settings\pc\Escritorio\antispyware\VirtumundoBeGon e.exe" )
[06/15/2007, 0:36:07] - Detected System Information:
[06/15/2007, 0:36:07] - Windows Version: 5.1.2600, Service Pack 2
[06/15/2007, 0:36:07] - Current Username: pc (Admin)
[06/15/2007, 0:36:07] - Windows is in SAFE mode with Networking.
[06/15/2007, 0:36:07] - Searching for Browser Helper Objects:
[06/15/2007, 0:36:07] - BHO 1: {02478D38-C3F9-4EFB-9B51-7695ECA05670} (Yahoo! Toolbar Helper)
[06/15/2007, 0:36:07] - BHO 2: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (Adobe PDF Reader Link Helper)
[06/15/2007, 0:36:07] - BHO 3: {72853161-30C5-4D22-B7F9-0BBC1D38A37E} (Groove GFS Browser Helper)
[06/15/2007, 0:36:07] - BHO 4: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
[06/15/2007, 0:36:07] - BHO 5: {7E853D72-626A-48EC-A868-BA8D5E23E045} ()
[06/15/2007, 0:36:07] - WARNING: BHO has no default name. Checking for Winlogon reference.
[06/15/2007, 0:36:07] - No filename found. Continuing.
[06/15/2007, 0:36:07] - BHO 6: {9030D464-4C02-4ABF-8ECC-5164760863C6} (Windows Live Sign-in Helper)
[06/15/2007, 0:36:07] - BHO 7: {955BE0B8-BC85-4CAF-856E-8E0D8B610560} (Complemento del Asistente para Internet de Encarta)
[06/15/2007, 0:36:07] - BHO 8: {ef6a8f41-5d58-49f9-8288-6e634be39380} ()
[06/15/2007, 0:36:07] - WARNING: BHO has no default name. Checking for Winlogon reference.
[06/15/2007, 0:36:07] - Checking for HKLM\...\Winlogon\Notify\amsmap
[06/15/2007, 0:36:07] - Found: HKLM\...\Winlogon\Notify\amsmap - This is probably Virtumundo.
[06/15/2007, 0:36:07] - Assigning {ef6a8f41-5d58-49f9-8288-6e634be39380} MSEvents Object
[06/15/2007, 0:36:07] - BHO list has been changed! Starting over...
[06/15/2007, 0:36:07] - BHO 1: {02478D38-C3F9-4EFB-9B51-7695ECA05670} (Yahoo! Toolbar Helper)
[06/15/2007, 0:36:07] - BHO 2: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (Adobe PDF Reader Link Helper)
[06/15/2007, 0:36:07] - BHO 3: {72853161-30C5-4D22-B7F9-0BBC1D38A37E} (Groove GFS Browser Helper)
[06/15/2007, 0:36:07] - BHO 4: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
[06/15/2007, 0:36:07] - BHO 5: {7E853D72-626A-48EC-A868-BA8D5E23E045} ()
[06/15/2007, 0:36:07] - WARNING: BHO has no default name. Checking for Winlogon reference.
[06/15/2007, 0:36:07] - No filename found. Continuing.
[06/15/2007, 0:36:07] - BHO 6: {9030D464-4C02-4ABF-8ECC-5164760863C6} (Windows Live Sign-in Helper)
[06/15/2007, 0:36:07] - BHO 7: {955BE0B8-BC85-4CAF-856E-8E0D8B610560} (Complemento del Asistente para Internet de Encarta)
[06/15/2007, 0:36:07] - BHO 8: {ef6a8f41-5d58-49f9-8288-6e634be39380} (MSEvents Object)
[06/15/2007, 0:36:07] - ALERT: Found MSEvents Object!
[06/15/2007, 0:36:07] - Finished Searching Browser Helper Objects
[06/15/2007, 0:36:07] - *** Detected MSEvents Object
[06/15/2007, 0:36:07] - Trying to remove MSEvents Object...
[06/15/2007, 0:36:08] - Terminating Process: IEXPLORE.EXE
[06/15/2007, 0:36:08] - Terminating Process: RUNDLL32.EXE
[06/15/2007, 0:36:09] - Disabling Automatic Shell Restart
[06/15/2007, 0:36:09] - Terminating Process: EXPLORER.EXE
[06/15/2007, 0:36:09] - Suspending the NT Session Manager System Service
[06/15/2007, 0:36:09] - Terminating Windows NT Logon/Logoff Manager
[06/15/2007, 0:36:09] - Re-enabling Automatic Shell Restart
[06/15/2007, 0:36:09] - File to disable: C:\WINDOWS\system32\amsmap.dll
[06/15/2007, 0:36:09] - Renaming C:\WINDOWS\system32\amsmap.dll -> C:\WINDOWS\system32\amsmap.dll.vir
[06/15/2007, 0:36:09] - File successfully renamed!
[06/15/2007, 0:36:09] - Removing HKLM\...\Browser Helper Objects\{ef6a8f41-5d58-49f9-8288-6e634be39380}
[06/15/2007, 0:36:09] - Removing HKCR\CLSID\{ef6a8f41-5d58-49f9-8288-6e634be39380}
[06/15/2007, 0:36:09] - Adding Kill Bit for ActiveX for GUID: {ef6a8f41-5d58-49f9-8288-6e634be39380}
[06/15/2007, 0:36:09] - Deleting ATLEvents/MSEvents Registry entries
[06/15/2007, 0:36:09] - Removing HKLM\...\Winlogon\Notify\amsmap
[06/15/2007, 0:36:09] - Searching for Browser Helper Objects:
[06/15/2007, 0:36:09] - BHO 1: {02478D38-C3F9-4EFB-9B51-7695ECA05670} (Yahoo! Toolbar Helper)
[06/15/2007, 0:36:09] - BHO 2: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (Adobe PDF Reader Link Helper)
[06/15/2007, 0:36:09] - BHO 3: {72853161-30C5-4D22-B7F9-0BBC1D38A37E} (Groove GFS Browser Helper)
[06/15/2007, 0:36:10] - BHO 4: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
[06/15/2007, 0:36:10] - BHO 5: {7E853D72-626A-48EC-A868-BA8D5E23E045} ()
[06/15/2007, 0:36:10] - WARNING: BHO has no default name. Checking for Winlogon reference.
[06/15/2007, 0:36:10] - No filename found. Continuing.
[06/15/2007, 0:36:10] - BHO 6: {9030D464-4C02-4ABF-8ECC-5164760863C6} (Windows Live Sign-in Helper)
[06/15/2007, 0:36:10] - BHO 7: {955BE0B8-BC85-4CAF-856E-8E0D8B610560} (Complemento del Asistente para Internet de Encarta)
[06/15/2007, 0:36:10] - Finished Searching Browser Helper Objects
[06/15/2007, 0:36:10] - Finishing up...
[06/15/2007, 0:36:10] - A restart is needed.
[06/15/2007, 0:36:32] - Attempting to Restart via STOP error (Blue Screen!)

A primeras horas del dia de hoy siguiendo sus instrucciones intente escanearlo con el Panda, pero por el navegador FIREFOX no se puede obtener Panda Online y toca por Internet Explorer, se abre esa página y cuando esta uno en el procedimiento del escaneo se abren simultaneamente cada segundo o dos segundos nuevas paginas, hasta que bloquea el escaneo y toca cerrarlo. De la unica manera que hice un escaneo al equipo fué con mi antivirus residente que es el avast y no encontró nada; Lo hice con el Super Antispyware y volvió a localizar infecciones así:
Adware.Tracking Cookie-4 infecciones
Trace.Known Threat Sorces-12 infecciones
Trojan.WinAntiSpyware/WinAntivirus 2006-1 infección
Unclassified.Unknown origin-7 infecciones

Por favor ayudenme, necesito solucionar estos problemas, ya que estoy siguiendo sus procedimientos al pie de la letra. Estoy altamente agradecido y esperando su respuesta. Gracias.

1995
15/06/07, 17:41:37
HOla, utiliza esta extension de firefox (http://www.forospyware.com/t84166.html) para poder escanear con Panda. Antes de Escanear con Panda te recomiendo:

:1: Desinstala cualquier programa que tengas instalado que aparezca en estas listas (1 (http://www.forospyware.com/t5.html) – 2 (http://www.forospyware.com/t7.html))

:2: Comprueba en Centro de Descargas de Windows (http://update.microsoft.com/windowsupdate/v6/default.aspx?ln=es) si tienes todos los parches instalados.

:3: Apaga Restaurar Sistema (http://www.forospyware.com/45-post2.html)

:4: Entra en Modo a prueba de fallos o modo seguro (http://www.forospyware.com/47-post4.html)

:5: Si tienes varias cuentas de usuario, debes realizar los siguientes pasos en cada una:
Debes cerrar todas las aplicaciones (programas) y ventanas. Descarga CCleaner (http://www.forospyware.com/t39511.html) y ejecútalo usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).

:6: Reinicia el Pc.

:7: Haz el Scan con Panda ActiveScan


Pega el reporte.

Saludos

AntonioG
15/06/07, 17:53:01
Hola,

Ya creaste un tema aqui que trat de malwares (en el foro de Hijackthis):
http://www.forospyware.com/t94799.html
asi que se cierra este.

Saludos y suerte

© Copyright 2005 - 2007 InfoSpyware ® Todos los derechos reservados.
InfoSpyware Security Blog