Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Enviar a: Herramientas
  post #1  
Antiguo 22/09/07, 12:44:34
Usuario
 
Registrado: oct 2005
Ubicación: Madrid
Mensajes: 41
ayuda con reporte kaspersky online (Solucionado)

Pues que he pasado el kaspersky y me da esto; y no se que hacer ahora.

-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER INFORME
sábado, 22 de septiembre de 2007 17:37:40
Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.1
Ultima actualización: 22/09/2007
Registros en la base antivirus: 396399
-------------------------------------------------------------------------------

Configuración del análisis:
Analizar usando las siguientes bases: standard
Analizar archivos: verdadero
Analizar bases de correo: verdadero

Objetivo a analizar - Mi PC:
A:\
C:\
D:\
E:\
G:\

Estadísticas:
Número de objeros analizados: 291209
Virus encontrados: 1
Objetos infectados: 4 / 0
Objetos sospechosos: 0
Duración del análisis: 03:00:54

Bombre del objeto infectado / Nombre del virus / Última acción
C:\Documents and Settings\NetworkService\NTUSER.DAT.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\ntuser.dat Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\ntuser.dat Object is locked saltado
C:\Documents and Settings\Raul\NTUSER.DAT.LOG Object is locked saltado
C:\Documents and Settings\Raul\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Raul\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Raul\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\Raul\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\Raul\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\Raul\ntuser.dat Object is locked saltado
C:\WINDOWS.0\system32\config\security Object is locked saltado
C:\WINDOWS.0\system32\config\sam Object is locked saltado
C:\WINDOWS.0\system32\config\SOFTWARE.LOG Object is locked saltado
C:\WINDOWS.0\system32\config\SYSTEM.LOG Object is locked saltado
C:\WINDOWS.0\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS.0\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS.0\system32\config\DEFAULT.LOG Object is locked saltado
C:\WINDOWS.0\system32\config\ACEEvent.evt Object is locked saltado
C:\WINDOWS.0\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS.0\system32\config\Internet.evt Object is locked saltado
C:\WINDOWS.0\system32\config\ODiag.evt Object is locked saltado
C:\WINDOWS.0\system32\config\OSession.evt Object is locked saltado
C:\WINDOWS.0\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS.0\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS.0\system32\config\system Object is locked saltado
C:\WINDOWS.0\system32\config\software Object is locked saltado
C:\WINDOWS.0\system32\config\default Object is locked saltado
C:\WINDOWS.0\system32\CatRoot2\edb.log Object is locked saltado
C:\WINDOWS.0\system32\CatRoot2\tmp.edb Object is locked saltado
C:\WINDOWS.0\Debug\PASSWD.LOG Object is locked saltado
C:\System Volume Information\_restore{66AF7BE6-577E-46C9-846C-DE0953B745A1}\RP4\change.log Object is locked saltado
D:\Documents and Settings\All Users\Datos de programa\Microsoft\Dr Watson\user.dmp Object is locked saltado
D:\Documents and Settings\All Users.WINDOWS\Datos de programa\Microsoft\Dr Watson\user.dmp Object is locked saltado
D:\Documents and Settings\Juan\Datos de programa\Thunderbird\Profiles\1wzmcupd.default\Mai l\Local Folders\Inbox/[From "Ian" <purge-webc-183447M@gold.prizebags.com>][Date Wed, 12 Oct 2005 17:00:00 -0400]/text/[From "Reward Center" <purge-webc-183447M@gold.prizebags.com>][Date Wed, 12 Oct 2005 23:00:00 -0400]/text.zip/text.cmd Infectados: Email-Worm.Win32.Mydoom.l saltado
D:\Documents and Settings\Juan\Datos de programa\Thunderbird\Profiles\1wzmcupd.default\Mai l\Local Folders\Inbox/[From "Ian" <purge-webc-183447M@gold.prizebags.com>][Date Wed, 12 Oct 2005 17:00:00 -0400]/text/[From "Reward Center" <purge-webc-183447M@gold.prizebags.com>][Date Wed, 12 Oct 2005 23:00:00 -0400]/text.zip Infectados: Email-Worm.Win32.Mydoom.l saltado
D:\Documents and Settings\Juan\Datos de programa\Thunderbird\Profiles\1wzmcupd.default\Mai l\Local Folders\Inbox/[From "Ian" <purge-webc-183447M@gold.prizebags.com>][Date Wed, 12 Oct 2005 17:00:00 -0400]/text Infectados: Email-Worm.Win32.Mydoom.l saltado
D:\Documents and Settings\Juan\Datos de programa\Thunderbird\Profiles\1wzmcupd.default\Mai l\Local Folders\Inbox Mail Berkeley mbox: infectado - 3 saltado
D:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
D:\System Volume Information\_restore{66AF7BE6-577E-46C9-846C-DE0953B745A1}\RP4\change.log Object is locked saltado
G:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\440d7858f9f7 e47c9c52731b40705228_89b21840-02a1-421d-b63e-41e86934832b Object is locked saltado
G:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\4cf8f3cbacdc c8dc4ad19a44f18f8948_89b21840-02a1-421d-b63e-41e86934832b Object is locked saltado
G:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\91609dc8f305 a5d00157ad442d6ee193_89b21840-02a1-421d-b63e-41e86934832b Object is locked saltado
G:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\user.dmp Object is locked saltado
G:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
G:\System Volume Information\_restore{66AF7BE6-577E-46C9-846C-DE0953B745A1}\RP4\change.log Object is locked saltado

Análisis completado.
Responder Con Cita
InfoSpyware

  post #2  
Antiguo 23/09/07, 07:49:06
Usuario
 
Registrado: oct 2005
Ubicación: Madrid
Mensajes: 41
Re: ayuda con reporte kaspersky online

nadie me puede ayudar

Última edición por catedral fecha: 25/09/07 a las 09:35:22. Razón: nadie me hace caso
Responder Con Cita
  post #3  
Antiguo 25/09/07, 09:36:51
Usuario
 
Registrado: oct 2005
Ubicación: Madrid
Mensajes: 41
Re: ayuda con reporte kaspersky online

necesito ayuda por favor, el ordenador no me ejecuta los iconos del escritorio y la barra de tareas se queda colgada.
Responder Con Cita
  post #4  
Antiguo 25/09/07, 12:45:29
Avatar de Nam
Nam Nam está offline
Moderadora Gral
 
Registrado: jul 2006
Ubicación: Spain
Mensajes: 6.463
Re: ayuda con reporte kaspersky online

Hola catedral

El reporte de Kaspersky muestra infecciones en la bandeja de entrada (Inbox) del Thunderbird, concretamente los correos procedentes de purge-webc-183447M@gold.prizebags.com. Bórralos

Haz un escaneo con Panda ActiveScan Online [Manual] y péganos el reporte que te genere

Saludos

Participa en los sorteos del 5º aniversario de InfoSpyware.....() ()

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #5  
Antiguo 27/09/07, 13:07:50
Usuario
 
Registrado: oct 2005
Ubicación: Madrid
Mensajes: 41
Re: ayuda con reporte kaspersky online

este es el reporte del panda;

Incidencia Estado Elemento

Adware:adware/alexa-toolbar
No desinfectado Registro de Windows
Herramienta potencialmente no deseada:Application/NirCmd.A No desinfectado C:\Documents and Settings\Raul\Escritorio\ComboFix.exe[nircmd.exe]
Spyware:Cookie/Toplist
No desinfectado C:\Documents and Settings\Raul\Cookies\raul@toplist[1].txt
Spyware:Cookie/GoClick
No desinfectado C:\Documents and Settings\Raul\Datos de programa\Mozilla\Firefox\Profiles\1pv1evzv.default \COOKIES.TXT[.goclick.com/]
Spyware:Cookie/FastClick
No desinfectado C:\Documents and Settings\Raul\Datos de programa\Mozilla\Firefox\Profiles\1pv1evzv.default \COOKIES.TXT[.fastclick.net/]
Spyware:Cookie/DriveCleaner
No desinfectado C:\Documents and Settings\Raul\Datos de programa\Mozilla\Firefox\Profiles\1pv1evzv.default \COOKIES.TXT[.go.drivecleaner.com/]
Spyware:Cookie/DriveCleaner
No desinfectado C:\Documents and Settings\Raul\Datos de programa\Mozilla\Firefox\Profiles\1pv1evzv.default \COOKIES.TXT[go.drivecleaner.com/MTQyOTU=/2/5420/ax=1/ed=2/ex=1/1/]

Spyware:Cookie/DriveCleaner
No desinfectado C:\Documents and Settings\Raul\Datos de programa\Mozilla\Firefox\Profiles\1pv1evzv.default \COOKIES.TXT[.drivecleaner.com/]
Spyware:Cookie/DriveCleaner
No desinfectado C:\Documents and Settings\Raul\Datos de programa\Mozilla\Firefox\Profiles\1pv1evzv.default \COOKIES.TXT[klik.klikadvertising.com/]
Spyware:Cookie/Mediaplex
No desinfectado C:\Documents and Settings\Raul\Datos de programa\Mozilla\Firefox\Profiles\1pv1evzv.default \COOKIES.TXT[.mediaplex.com/]
Spyware:Cookie/Tradedoubler
No desinfectado C:\Documents and Settings\Raul\Datos de programa\Mozilla\Firefox\Profiles\1pv1evzv.default \COOKIES.TXT[.tradedoubler.com/]
Spyware:Cookie/Doubleclick
No desinfectado C:\Documents and Settings\Raul\Datos de programa\Mozilla\Firefox\Profiles\1pv1evzv.default \COOKIES.TXT[.doubleclick.net/]
Spyware:Cookie/Serving-sys
No desinfectado C:\Documents and Settings\Raul\Datos de programa\Mozilla\Firefox\Profiles\1pv1evzv.default \COOKIES.TXT[.serving-sys.com/]
Spyware:Cookie/Serving-sys
No desinfectado C:\Documents and Settings\Raul\Datos de programa\Mozilla\Firefox\Profiles\1pv1evzv.default \COOKIES.TXT[.bs.serving-sys.com/]
Spyware:Cookie/Serving-sys
No desinfectado C:\Documents and Settings\Raul\Datos de programa\Mozilla\Firefox\Profiles\1pv1evzv.default \COOKIES.TXT[.serving-sys.com/]
Spyware:Cookie/Statcounter
No desinfectado C:\Documents and Settings\Raul\Datos de programa\Mozilla\Firefox\Profiles\1pv1evzv.default \COOKIES.TXT[.statcounter.com/]
Spyware:Cookie/Weborama
No desinfectado C:\Documents and Settings\Raul\Datos de programa\Mozilla\Firefox\Profiles\1pv1evzv.default \COOKIES.TXT[.weborama.fr/]
Spyware:Cookie/2o7
No desinfectado C:\Documents and Settings\Raul\Datos de programa\Mozilla\Firefox\Profiles\1pv1evzv.default \COOKIES.TXT[.2o7.net/]
Spyware:Cookie/DriveCleaner
No desinfectado C:\Documents and Settings\Raul\Datos de programa\Mozilla\Firefox\Profiles\1pv1evzv.default \COOKIES.TXT[stats.drivecleaner.com/]
Spyware:Cookie/DriveCleaner
No desinfectado C:\Documents and Settings\Raul\Datos de programa\Mozilla\Firefox\Profiles\1pv1evzv.default \COOKIES.TXT[drivecleaner.com/]
Herramienta potencialmente no deseada:Application/NirCmd.A No desinfectado C:\WINDOWS.0\NirCmd.exe
Responder Con Cita
  post #6  
Antiguo 27/09/07, 13:53:31
Avatar de Nam
Nam Nam está offline
Moderadora Gral
 
Registrado: jul 2006
Ubicación: Spain
Mensajes: 6.463
Re: ayuda con reporte kaspersky online

Realiza estos pasos sin saltarte ninguno:


1) Visita Microsoft Windows Update para actualizar tu sistema operativo. Si no es original, actualízalo desde aquí. Actualiza también tu navegador Internet Explorer.


2) Desinstala todos los programas que tengas que se encuentren en:
Lista 1
Lista 2
Lista 3

3) Descarga y/o actualiza las siguientes herramientas, pero no las ejecutes aún:
SpyBot Search & Destroy [Manual]
CCleaner [Manual]

4) A continuación:
Apaga Restaurar Sistema (Sólo para Windows Me y XP).
Activa Ver archivos ocultos.
Inicia en Modo Seguro (Modo a prueba de fallos).

5) Para eliminar la Barra de Alexa:
Ve a Agregar o quitar programas y elimina la barra de Alexa

Borra la siguiente carpeta y todo su contenido -► C:\Archivos de programa\ALEXA TOOLBAR

Busca y elimina estas librerías (seguramente estarán en C:\WINDOWS):
ALXRES.DLL
ALXTB1.DLL

NOTA: Si no puedes eliminarlas, utiliza FileASSASSIN o KillBox



Ve a Inicio Ejecutarregedit. Luego haz una copia de seguridad yendo a ArchivoExportar. Ahora busca y borra las siguientes entradas:
HKEY_LOCAL_MACHINE\ Software\ Alexa Toolbar
HKEY_LOCAL_MACHINE\ Software\ Alexa Internet


6) Ejecuta SpyBot S&D y elimina todo lo que te detecte.


7) Elimina todos los archivos de la Cuarentena de tu antivirus.


8) Ejecuta CCleaner:
Opción Limpiador: borra temporales y cookies.
Opción Registro: limpia el registro de Windows. Pásalo hasta que no detecte ninguna entrada y, antes de borrar alguna entrada, haz una copia de seguridad.

9) Reinicia en Modo Normal, Activa Restaurar Sistema y desactiva Ver archivos ocultos.


10) Pasa los siguientes antivirus online en este orden:
Ewido [Manual] {Recuerda pulsar Remove Infections para eliminar las infecciones encontradas}
Panda ActiveScan Online [Manual]

11) Péganos el reporte del Panda.



Lee atentamente los manuales

No olvides comentarnos los resultados

Saludos

Participa en los sorteos del 5º aniversario de InfoSpyware.....() ()

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

Última edición por Nam fecha: 27/09/07 a las 13:55:49.
Responder Con Cita
  post #7  
Antiguo 30/09/07, 05:53:55
Usuario
 
Registrado: oct 2005
Ubicación: Madrid
Mensajes: 41
Re: ayuda con reporte kaspersky online

este es el reporte del panda:

Incidencia Estado Elemento

Herramienta potencialmente no deseada:Application/NirCmd.A No desinfectado
C:\Documents and Settings\Raul\Escritorio\ComboFix.exe[nircmd.exe]

Herramienta potencialmente no deseada:Application/NirCmd.A No desinfectado
C:\WINDOWS.0\NirCmd.exe

Spyware:Cookie/AspinallsOnlineCasino
No desinfectado
G:\Documents and Settings\raul\Cookies\raul@pacificpoker[1].txt

Spyware:Cookie/Xiti
No desinfectado
G:\Documents and Settings\raul\Cookies\raul@xiti[1].txt
Responder Con Cita
  post #8  
Antiguo 30/09/07, 10:42:03
Avatar de Nam
Nam Nam está offline
Moderadora Gral
 
Registrado: jul 2006
Ubicación: Spain
Mensajes: 6.463
Re: ayuda con reporte kaspersky online

Pasa CCleaner (opción Limpiador para borrar las cookies). De resto está todo correcto Nos comentas como está tu pc

Participa en los sorteos del 5º aniversario de InfoSpyware.....() ()

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #9  
Antiguo 01/10/07, 16:53:54
Usuario
 
Registrado: oct 2005
Ubicación: Madrid
Mensajes: 41
Re: ayuda con reporte kaspersky online

todo perfecto, muchas gracias por todo.
Responder Con Cita
  post #10  
Antiguo 01/10/07, 17:26:23
Avatar de Nam
Nam Nam está offline
Moderadora Gral
 
Registrado: jul 2006
Ubicación: Spain
Mensajes: 6.463
Re: ayuda con reporte kaspersky online

De nada

Si deseas agregar algo más, reporta este mensaje para que un moderador de este subforo reabra el tema


** Tema Solucionado **

Saludos

Participa en los sorteos del 5º aniversario de InfoSpyware.....() ()

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
Adjunto reporte de Kaspersky para una ayuda (Solucionado) Ricardom26 Temas Solucionados 4 21/08/07 14:52:18
ayuda con panda online (Solucionado) elkkassa Temas Solucionados 8 13/07/07 14:29:31
Ayuda con online "security guide" y "security troubleshooting" (Solucionado) hellsin Temas Solucionados 3 08/03/06 21:53:42
Hola les agradecere me brinden su ayuda valfrev Foro Oficial de HijackThis en español 20 17/08/05 14:14:06
Problema con pagina de inicio (About:Blank) (solucionado) Joselo1984 Temas Solucionados 17 09/08/05 23:46:54




Todas las horas son GMT -4. La hora es 12:04:13.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31