Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Enviar a: Herramientas
  post #1  
Antiguo 24/07/07, 18:42:40
Usuario
 
Registrado: jul 2007
Ubicación: España
Mensajes: 5
eliminar virus (Solucionado)

He pasado el Total Scan de Panda y me sale el siguiente reporte:

;************************************************* ************************************************** ************************************************** ******************************
ANALYSIS: 2007-07-24 22:57:37
PROTECTIONS: 1
MALWARE: 7
SUSPECTS: 0
;************************************************* ************************************************** ************************************************** ******************************
PROTECTIONS
Description Version Active Updated
;================================================= ================================================== ================================================== ==============================
Active Virus Shield 6.0.2.621 No Yes
;================================================= ================================================== ================================================== ==============================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;================================================= ================================================== ================================================== ==============================
00027660 adware/savenow Adware No 0 Yes No hkey_local_machine\software\whenu
00027660 adware/savenow Adware No 0 Yes No c:\archivos de programa\savenow
00029258 application/altnet HackTools No 0 Yes No hkey_local_machine\software\classes\appid\adm.exe
00029258 application/altnet HackTools No 0 Yes No hkey_local_machine\software\classes\appid\altnet signing module.exe
00029258 application/altnet HackTools No 0 Yes No hkey_classes_root\appid\adm.exe
00029767 adware/delfinmedia Adware No 1 Yes No c:\archivos de programa\delfin
00029767 adware/delfinmedia Adware No 1 Yes No hkey_current_user\software\delfin
00029767 adware/delfinmedia Adware No 1 Yes No hkey_local_machine\software\delfin
00064489 adware/rxtoolbar Adware No 1 Yes No c:\archivos de programa\rxtoolbar
00064489 adware/rxtoolbar Adware No 1 Yes No HKEY_CLASSES_ROOT\Interface\{FB590D02-0A82-4F44-9FAD-517948DCF4F3}
00064489 adware/rxtoolbar Adware No 1 Yes No hkey_local_machine\software\rxresults
00064489 adware/rxtoolbar Adware No 1 Yes No hkey_local_machine\software\microsoft\windows\curr entversion\uninstall\rxtoolbar
00064489 adware/rxtoolbar Adware No 1 Yes No hkey_current_user\software\rx toolbar
00169752 application/need2find HackTools No 0 Yes No c:\archivos de programa\need2find
00169752 application/need2find HackTools No 0 Yes No hkey_local_machine\software\need2find
00169752 application/need2find HackTools No 0 Yes No hkey_current_user\software\need2find
00169752 application/need2find HackTools No 0 Yes No HKEY_CLASSES_ROOT\Interface\{4D1C4E8A-A32A-416B-BCDB-33B3EF3617D3}
00211158 application/bestoffer HackTools No 0 Yes No c:\windows\smdat32m.sys
00549760 Adware/ActiveSearch Adware No 0 No No C:\Documents and Settings\Administrador\Mis documentos\AVS_v25.exe[avs.msi][unk_0066][tbhelper.dll]
00549760 Adware/ActiveSearch Adware No 0 No No C:\WINDOWS\Installer\159e3.msi[unk_0031][tbhelper.dll]
00549760 Adware/ActiveSearch Adware No 0 No No C:\Documents and Settings\Administrador\Configuración local\Temp\Active Virus Shield v.25\avs.msi[unk_0066][tbhelper.dll]
;================================================= ================================================== ================================================== ==============================
SUSPECTS
Location
;================================================= ================================================== ================================================== ==============================
;================================================= ================================================== ================================================== ==============================


Cómo puedo eliminar limpiarlo de virus?
gracias,
Responder Con Cita
InfoSpyware

  post #2  
Antiguo 24/07/07, 19:39:01
Avatar de axl456
Moderador
 
Registrado: mar 2007
Ubicación: South Park
Mensajes: 7.301
Re: eliminar virus

hola...
desintala los siguientes programas:
delfin
safenow
rxtoolbar
need2find
abre un bloc de notas y copia lo siguiente en el:
Código:
Windows Registry Editor Version 5.00

[-hkey_current_user\software\delfin]

[-hkey_local_machine\software\classes\appid\adm.exe]

[-hkey_local_machine\software\classes\appid\altnet signing module.exe]

[-hkey_classes_root\appid\adm.exe]

[-hkey_local_machine\software\whenu]

[-hkey_local_machine\software\delfin]

[-HKEY_CLASSES_ROOT\Interface\{FB590D02-0A82-4F44-9FAD-517948DCF4F3}]

[-hkey_local_machine\software\rxresults]

[-hkey_local_machine\software\microsoft\windows\currentversion\uninstall\rxtoolbar]

[-hkey_current_user\software\rxtoolbar]

[-hkey_local_machine\software\need2find]

[-hkey_current_user\software\need2find]

[-HKEY_CLASSES_ROOT\Interface\{4D1C4E8A-A32A-416B-BCDB-33B3EF3617D3}]
guardas el archivo y colocale de nombre archivo.reg luego haces clic sobre el mismo y aceptas la modificacion del archivo..
Elimina los Siguientes Archivos: ( Si no se dejan Eliminar usa Killbox o FileAssasin):
c:\archivos de programa\savenow<--eliminalo con todo lo que contenga la carpeta
c:\archivos de programa\delfin<--eliminalo con todo lo que contenga la carpeta
c:\archivos de programa\rxtoolbar<--eliminalo con todo lo que contenga la carpeta
c:\archivos de programa\need2find<--eliminalo con todo lo que contenga la carpeta
c:\windows\smdat32m.sys

descargate el ccleaner (este es el manual) y lo usas en las opciones limpiador y luego en registro haciendo una copia del registro y has un analisis en panda este es el manual y nos colocas el reporte..

Ubuntu User #20783
Linux User Registered #453948


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #3  
Antiguo 25/07/07, 12:03:55
Usuario
 
Registrado: jul 2007
Ubicación: España
Mensajes: 5
Re: eliminar virus

Hola,

Ya he seguido los pasos. Adjunto el reporte:

;************************************************* ************************************************** ************************************************** ******************************
ANALYSIS: 2007-07-25 15:01:01
PROTECTIONS: 1
MALWARE: 1
SUSPECTS: 0
;************************************************* ************************************************** ************************************************** ******************************
PROTECTIONS
Description Version Active Updated
;================================================= ================================================== ================================================== ==============================
Active Virus Shield 6.0.2.621 No Yes
;================================================= ================================================== ================================================== ==============================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;================================================= ================================================== ================================================== ==============================
00549760 Adware/ActiveSearch Adware No 0 No No C:\Documents and Settings\Administrador\Mis documentos\AVS_v25.exe[avs.msi][unk_0066][tbhelper.dll]
00549760 Adware/ActiveSearch Adware No 0 No No C:\WINDOWS\Installer\159e3.msi[unk_0031][tbhelper.dll]
00549760 Adware/ActiveSearch Adware No 0 No No C:\Documents and Settings\Administrador\Configuración local\Temp\Active Virus Shield v.25\avs.msi[unk_0066][tbhelper.dll]
;================================================= ================================================== ================================================== ==============================
SUSPECTS
Location
;================================================= ================================================== ================================================== ==============================
;================================================= ================================================== ================================================== ==============================

Saludos,
Responder Con Cita
  post #4  
Antiguo 26/07/07, 00:47:11
Avatar de axl456
Moderador
 
Registrado: mar 2007
Ubicación: South Park
Mensajes: 7.301
Re: eliminar virus

hola..

el reporte esta limpio, lo unico que muestra es un falso positivo, ya que lo que esta detectando es el AVS (Active Virus Shield, quisas detecta la competencia ), ya la pc se encuentra limpia, si deseas has un analisis en kaspersky este es el manual para cambiar el motor de busqueda, y asi asegurarnos de que no haya nada en la pc..

Ubuntu User #20783
Linux User Registered #453948


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #5  
Antiguo 27/07/07, 09:14:54
Usuario
 
Registrado: jul 2007
Ubicación: España
Mensajes: 5
Re: eliminar virus

-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER INFORME
viernes, 27 de julio de 2007 14:12:05
Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.0
Ultima actualización: 27/07/2007
Registros en la base antivirus: 345649
-------------------------------------------------------------------------------

Configuración del análisis:
Analizar usando las siguientes bases: standard
Analizar archivos: verdadero
Analizar bases de correo: verdadero

Objetivo a analizar - Mi PC:
C:\
D:\

Estadísticas:
Número de objeros analizados: 67384
Virus encontrados: 0
Objetos infectados: 0 / 0
Objetos sospechosos: 0
Duración del análisis: 00:37:51

Bombre del objeto infectado / Nombre del virus / Última acción
C:\Archivos de programa\Sygate\SPF\debug.log Object is locked saltado
C:\Archivos de programa\Sygate\SPF\rawlog.log Object is locked saltado
C:\Archivos de programa\Sygate\SPF\seclog.log Object is locked saltado
C:\Archivos de programa\Sygate\SPF\syslog.log Object is locked saltado
C:\Archivos de programa\Sygate\SPF\tralog.log Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Ares\My Shared Folder\___ARESTRA___banderas de nuestros padres spanish dual xvid ac3 dvdrip by freak team.avi Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Ares\My Shared Folder\___ARESTRA___casino royale 007.avi Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Ares\My Shared Folder\___ARESTRA___circulo rojo 1x11 [dvbrip by man26][netemule com].avi Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Ares\My Shared Folder\___ARESTRA___el perfume spanish xvid mp3 dvdrip ac3 by edx.avi Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Ares\My Shared Folder\___ARESTRA___hannibal el origen del mal spanish xvid ac3 dvdrip by freak team.avi Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Ares\My Shared Folder\___ARESTRA___the prestige el truco final spanish xvid ac3 dvdrip by freak team(2).avi Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Historial\History.IE5\MSHist0120070727200707 28\index.dat Object is locked saltado
C:\Documents and Settings\Administrador\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\Administrador\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\Administrador\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
C:\System Volume Information\tracking.log Object is locked saltado
C:\System Volume Information\_restore{27BBF476-A824-438F-93A9-39BC37483C34}\RP2\change.log Object is locked saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\SchedLgU.Txt Object is locked saltado
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\default Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\software Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\system Object is locked saltado
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\drivers\fidbox.dat Object is locked saltado
C:\WINDOWS\system32\drivers\fidbox.idx Object is locked saltado
C:\WINDOWS\system32\drivers\fidbox2.dat Object is locked saltado
C:\WINDOWS\system32\drivers\fidbox2.idx Object is locked saltado
C:\WINDOWS\system32\h323log.txt Object is locked saltado
C:\WINDOWS\system32\spool\PRINTERS\00003.SHD Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado
C:\WINDOWS\WindowsUpdate.log Object is locked saltado

Análisis completado.

Saludos,
Responder Con Cita
  post #6  
Antiguo 27/07/07, 17:17:18
Avatar de axl456
Moderador
 
Registrado: mar 2007
Ubicación: South Park
Mensajes: 7.301
Re: eliminar virus

el reporte esta limpio, si no tienes alguna otra duda indicanoslo para dar el tema por solucionado...

Ubuntu User #20783
Linux User Registered #453948


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #7  
Antiguo 28/07/07, 15:11:42
Usuario
 
Registrado: jul 2007
Ubicación: España
Mensajes: 5
Re: eliminar virus

Nada más. Muchas Gracias.
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
Como elimino las notificaciones?! (Finalizado) OrlandoRd Temas Solucionados 40 01/06/07 16:31:55
Problemas al eliminar virus y malware (Solucionado) Maxtored Temas Solucionados 9 15/04/07 20:24:49
no puedo eliminar un virus (Solucionado) hesione Temas Solucionados 3 18/02/07 07:02:56
Ya No Puedo Mas... About Blank, Pop Ups En Mi Explorer kermitr05 Foro Oficial de HijackThis en español 11 16/05/05 20:36:10
problema con el vroomsearch dasanlos Foro Oficial de HijackThis en español 5 05/05/05 12:31:01




Todas las horas son GMT -4. La hora es 03:34:43.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31