Ver la Versión Completa : Computadora MUY infectada!!!


ronerak
01/07/07, 01:16:18
hola, espero que alguien pueda ayudarme a resover esto..
Tengo una computadora muy infectada y quería saber si el problema se resuelve solamente con que el antivirus detecte la infección, o si en algunos casos es necesario arreglar manualmente cambios que se hayan hecho, en el registro por ejemplo...

Analicé la computadora con el AVG 7.5 porfessional actualizado y me detectó 39 amenazas, de las cuales 14 fueron eliminadas y 23 movidas a la bóveda, y si sumo, me falta por saber qué sucedió con las otras 3 amenazas...
dejo el reporte de amenazas del avg para ver si saben qué debo hacer en el caso de estas infecciones...

que debo hacer???

VIRUS ENCONTRADO:
C:\WINDOWS\System32\KOfcpfwSvcs.exe
C:\WINDOWS\System32\SPOOLSV.EXE
C:\WINDOWS\pss\Update.exeStartup
D:\Archivos de programa\Adverts\uninst.exe
D:\Documents and settings\CAROLINA IXZEL\mp3 junk\hnuflkfe.exe
D:\Documents and settings\CAROLINA IXZEL\mp3 junk\Debug Draw Amen.exe
D:\Documents and settings\CAROLINA IXZEL\mp3 junk\vxwhxurm.exe
D:\Documents and settings\CAROLINA IXZEL\mp3 junk\aszwspnw.exe
D:\Documents and settings\RAMON DAVID\mp3 junk\fmiyofjc.exe
D:\Documents and settings\RAMON DAVID\mp3 junk\rsdtuyhp.exe
D:\Recycled\Dd543.exe
D:\Recycled\Dd539.exe
D:\Recycled\Dd3437.exe

y se incluye una restauración de sistema infectada con virus.
Todos estos me aparecen como "eliminados"

Spyware encontrado:
C:\Archivos de programa\DAEMON Tools\SetupDTBS.exe\WSN.exe --- Adware Generic.EAI --- Programa potencialmente indeseado,objeto inserado, eliminado
D:\WINDOWS\TEMP\asmfiles.cab:\asm.exe --- Adware Generic.HPF --- Programa potencialmente indeseado,objeto inserado, eliminado
D:\WINDOWS\TEMP\asmfiles.cab:\asmps.dll --- Adware Generic.HRU --- Programa potencialmente indeseado,objeto inserado, eliminado
C:\Archivos de programa\DAEMON Tools\SetupDTBS.exe --- Programa potencialmente indeseado, movido a bóveda, archivo
D:\WINDOWS\TEMP\asmfiles.cab --- Programa potencialmente indeseado, movido a bóveda, archivo
D:\wINDOWS\TEMP\Brilliant\setup.exe --- Programa potencialmente indeseado, movido a bóveda
D:\wINDOWS\TEMP\Brilliant\bdedata2.dll --- Programa potencialmente indeseado, movido a bóveda
D:\wINDOWS\Download Program Files\HblnstlE.dll --- Programa potencialmente indeseado, movido a bóveda
D:\Archivos de programa\MyWay\1.bin\MY2NS.EXE --- Programa potencialmente indeseado, movido a bóveda
D:\Archivos de programa\MyWay\1.bin\MYBAR.DLL --- Programa potencialmente indeseado, movido a bóveda
D:\Archivos de programa\MyWay\1.bin\NPMYWAY.DLL --- Programa potencialmente indeseado, movido a bóveda
D:\Archivos de programa\NewDotNet\newdotnet5_64.dll --- Programa potencialmente indeseado, movido a bóveda
D:\Archivos de programa\NewDotNet\uninstall5_64.exe --- Programa potencialmente indeseado, movido a bóveda

y se enlistan 13 restauraciones de sistema más, infectadas. movidos a boveda.

::Help::
espero respuesta, gracias!!!

thecat_re
01/07/07, 02:52:12
Hola


Las Otras quiza sean las Ubicadas en la Carpeta Systema Restore, Dicha Carpeta es oculta en el sistema.

Realiza lo Siguiente: Para Desinfectar

Apagar el "Restaurar Sistema" (http://www.forospyware.com/t68195.html#post292280) (solo Win Me y XP)

Elimina Todo de la Boveda

Para Limpiar Cookies (http://www.forospyware.com/glossary.php?do=viewglossary&term=10) Y Temporales:

Descargar Ccleaner-Manual (http://www.forospyware.com/t39511.html) y ejecútalo usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad). Realiza Varios Analisis

Ahora Verifiquemos que no Haya Infeccion:

Realiza un escaneo online con "Panda ActiveScan Online" (http://www.forospyware.com/foro-de-virus-y-spywares/aviso-7.html) y nos dejas sus reportes en este mismo mensaje.

Prende Restaurar Sistema

Saludos nos Comentas :Bien:

© Copyright 2005 - 2008 InfoSpyware ® Todos los derechos reservados.
InfoSpyware Security Blog