Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Enviar a: Herramientas
  post #1  
Antiguo 16/10/07, 17:00:06
Usuario
 
Registrado: oct 2007
Ubicación: España
Mensajes: 17
No funcionan los acentos (Solucionado)

En primer lugar un saludo a todos, si hago alguna equivocaci´´on en el mensaje, pido disculpas de antemano, soy nueva en el foro y no entiendo mucho de ordenadores.
Viendo mensajes anteriores de su foro ayer pas´´e el programa q recomendaban el Kaspersky y este fue el resultado:
¿podr´´ian explicarme qu´´e debo hacer ahora?
Gracias!!
Imma

martes, 16 de octubre de 2007 8:01:34
Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.1
Ultima actualización: 16/10/2007
Registros en la base antivirus: 409625


Configuración del análisis
Analizar usando las siguientes bases standard
Analizar archivos verdadero
Analizar bases de correo verdadero

Objetivo a analizar Mi PC
A:\
C:\
D:\

Estadísticas
Número de objeros analizados 79760
Virus encontrados 3
Objetos infectados 6 / 0
Objetos sospechosos 0
Duración del análisis 02:20:15

Bombre del objeto infectado Nombre del virus Última acción
C:\Documents and Settings\All Users\Datos de programa\McAfee.com\Agent\Logs\TaskScheduler\McTsk shd002.log Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado

C:\Documents and Settings\imma\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado

C:\Documents and Settings\imma\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado

C:\Documents and Settings\imma\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado

C:\Documents and Settings\imma\Configuración local\Historial\History.IE5\index.dat Object is locked saltado

C:\Documents and Settings\imma\Cookies\index.dat Object is locked saltado

C:\Documents and Settings\imma\Mis documentos\Mis archivos recibidos\IMG-0012.zip/img0012-www.photostorage.com Infectados: Backdoor.Win32.SdBot.bxr saltado

C:\Documents and Settings\imma\Mis documentos\Mis archivos recibidos\IMG-0012.zip ZIP: infectado - 1 saltado

C:\Documents and Settings\imma\NTUSER.DAT Object is locked saltado

C:\Documents and Settings\imma\ntuser.dat.LOG Object is locked saltado

C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado

C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado

C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado

C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado

C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado

C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado

C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado

C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado

C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado

C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado

C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado

C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado

C:\System Volume Information\_restore{49BA2956-8902-45A2-8564-515EB250B164}\RP491\A0088611.exe Infectados: Trojan-PSW.Win32.Zbot.c saltado

C:\System Volume Information\_restore{49BA2956-8902-45A2-8564-515EB250B164}\RP519\change.log Object is locked saltado

C:\U.exe Infectados: Trojan-PSW.Win32.Zbot.c saltado

C:\WINDOWS\$_hpcst$.hpc Object is locked saltado

C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado

C:\WINDOWS\SchedLgU.Txt Object is locked saltado

C:\WINDOWS\SoftwareDistribution\EventCache\{DB1B8F A9-511C-460A-8BDC-3863FCC1113C}.bin Object is locked saltado

C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado

C:\WINDOWS\Sti_Trace.log Object is locked saltado

C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado

C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado

C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\default Object is locked saltado

C:\WINDOWS\system32\config\default.LOG Object is locked saltado

C:\WINDOWS\system32\config\SAM Object is locked saltado

C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado

C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\SECURITY Object is locked saltado

C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado

C:\WINDOWS\system32\config\software Object is locked saltado

C:\WINDOWS\system32\config\software.LOG Object is locked saltado

C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\system Object is locked saltado

C:\WINDOWS\system32\config\system.LOG Object is locked saltado

C:\WINDOWS\system32\config\systemprofile\Configura ción local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado

C:\WINDOWS\system32\config\systemprofile\Configura ción local\Historial\History.IE5\index.dat Object is locked saltado

C:\WINDOWS\system32\config\systemprofile\Cookies\i ndex.dat Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado

C:\WINDOWS\Temp\16.tmp Infectados: Trojan-Spy.Win32.Zbot.r saltado

C:\WINDOWS\Temp\32.tmp Infectados: Trojan-Spy.Win32.Zbot.r saltado

C:\WINDOWS\Temp\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado

C:\WINDOWS\Temp\Cookies\index.dat Object is locked saltado

C:\WINDOWS\Temp\Historial\History.IE5\index.dat Object is locked saltado

C:\WINDOWS\wiadebug.log Object is locked saltado

C:\WINDOWS\wiaservc.log Object is locked saltado

C:\WINDOWS\WindowsUpdate.log Object is locked saltado

Análisis completado.
Responder Con Cita
InfoSpyware

  post #2  
Antiguo 16/10/07, 17:41:45
Avatar de Sikartus
Colaborador
 
Registrado: jun 2007
Ubicación: Lima-Perú
Mensajes: 3.897
Contactar con Sikartus a través de MSN
Re: No funcionan los acentos

Hola Immabc bienvenido(a) al Foro realiza lo siguiente:

Descarga CCleaner.
Descarga el MSNCleaner.zip
Descarga Spybot y SUPERAntispyware de http://www.infospyware.com/Anti-Spywares.htm
Luego:

• Apaga Restaurar Sistema
• Inicia en Modo Seguro (Modo a prueba de fallos).
Utiliza el programa MSNCleaner.exe
- Descomprimes el archivo MSNCleaner.zip
- Ejecutas el archivo MSNCleaner.exe
- Haces Clic en el botón Analizar, Si se detecta algún archivo nocivo, se activará el botón Eliminar
- Seleccionas las opciones "Eliminar archivos temporales" y "Restaurar el archivo Hosts"
- Haces Clic en el botón Eliminar
- Actualizas te inmunizas y ejecutas Spybot.
- Actualizas y ejecutas SUPERAntispyware.

Ejecuta CCleaner primero en su opcion de limpiador (para borrar Cookies y Temporales), luego su opcion de Registro( Pasalo varias veces hasta que no te detecte nada, no olvides hacer una copia de seguridad antes de eliminar alguna entrada)

- Reinicias en modo normal.
- Activas la restauración.
- Reinicias nuevamente.

Y para eliminar los temp has lo siguiente:

• Cierra todas las ventanas y todos los programas abiertos.
• Desde Inicio, Ejecutar, escribe %TEMP% y pulsa Enter.
• Cuando se abra la ventana del Explorador de Windows, pulsa CTRL+E (o selecciona desde el menú "Edición", la opción "Seleccionar todo").
• Pulsa la tecla SUPR y confirma el borrado de todo, incluyendo los ejecutables.
• Pincha con el botón derecho sobre el icono de la "Papelera de reciclaje" en el escritorio, y selecciona "Vaciar la papelera de reciclaje"


Finalmente realizas un escaneo con:

- Ewido (no olvides darle en la opción REMOVE INFECTIONS) dudas sobre este te lees el manual de ewido .

- Kaspersky Online Scanner cualquier duda sobre este último lees su manual y pegas el reporte que te da de resultado.

Saludos

Última edición por Sikartus fecha: 16/10/07 a las 18:37:25.
Responder Con Cita
  post #3  
Antiguo 16/10/07, 17:41:47
Avatar de juan01_12
Ex-Colaborador
 
Registrado: dic 2006
Ubicación: Gral. Juan Madariaga -Buenos Aires- -Argentina-
Mensajes: 5.053
Contactar con juan01_12 a través de MSN Contactar con juan01_12 a través de Yahoo
Re: No funcionan los acentos

Hola hace lo que indica esta pagina.
Deshabilita restaurar sistema.

Elimina estos archivos:

C:\U.exe

C:\WINDOWS\Temp\16.tmp

C:\WINDOWS\Temp\32.tmp

SI no se dejan utiliza: KillBox o Filesassin.

Realiza otro escaneo con el kaspersky.

Habilita restaurar sistema.

Nos comentas, saludos!

**PERDONA NO VI QUE TE HABIAN CONTESTADO**


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

Última edición por juan01_12 fecha: 18/10/07 a las 12:31:39.
Responder Con Cita
  post #4  
Antiguo 18/10/07, 12:22:35
Usuario
 
Registrado: oct 2007
Ubicación: España
Mensajes: 17
Re: No funcionan los acentos

Hola!
En primer lugar agradecer la rapidez de su respuesta y la efectividad. Muchas gracias! Los acentos por fiiiiiiiiiiiiiiiinnnnnnn funcionan.
Seguí los pasos indicados al pie de la letra menos en ejecutar el SPYBOT y el SUPERAantispyware en el modo a prueba de fallos ya q uno me daba error al abrir y el otro me decía q el administrador no permitía abrirlo. Los ejecuté pero a modo normal. El Ewido detectó el Backdoor y al darle a remove infections eliminó todos los archivos señalados.
Al pasar finalmente el Kaspersky me sigue detectando el Backdoor pero ya se han eliminado los troyanos. les paso los resultados.
Y nuevamente, muchas gracias por dedicarme su tiempo y ayudarme !
Imma


Thursday, October 18, 2007 5:20:29 PM
Operating System: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner version: 5.0.98.0
Kaspersky Anti-Virus database last update: 18/10/2007
Kaspersky Anti-Virus database records: 438779


Scan Settings
Scan using the following antivirus database extended
Scan Archives true
Scan Mail Bases true

Scan Target My Computer
A:\
C:\
D:\

Scan Statistics
Total number of scanned objects 70384
Number of viruses found 1
Number of infected objects 7
Number of suspicious objects 0
Duration of the scan process 02:12:36

Infected Object Name Virus Name Last Action
C:\Documents and Settings\All Users\Datos de programa\McAfee.com\Agent\Logs\TaskScheduler\McTsk shd002.log Object is locked skipped

C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked skipped

C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked skipped

C:\Documents and Settings\imma\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped

C:\Documents and Settings\imma\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped

C:\Documents and Settings\imma\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

C:\Documents and Settings\imma\Configuración local\Historial\History.IE5\index.dat Object is locked skipped

C:\Documents and Settings\imma\Configuración local\Historial\History.IE5\MSHist0120071018200710 19\index.dat Object is locked skipped

C:\Documents and Settings\imma\Configuración local\Temp\~DF3661.tmp Object is locked skipped

C:\Documents and Settings\imma\Configuración local\Temp\~DFDB20.tmp Object is locked skipped

C:\Documents and Settings\imma\Configuración local\Temp\~WRS0000.tmp Object is locked skipped

C:\Documents and Settings\imma\Cookies\index.dat Object is locked skipped

C:\Documents and Settings\imma\Datos de programa\Microsoft\Plantillas\Normal.dot Object is locked skipped

C:\Documents and Settings\imma\Datos de programa\Microsoft\Word\Guardado con Autorrecuperación de Documento1.asd Object is locked skipped

C:\Documents and Settings\imma\Datos de programa\SUPERAntiSpyware.com\SUPERAntiSpyware\SUP ERANTISPYWARE.LOG Object is locked skipped

C:\Documents and Settings\imma\Mis documentos\virus\Ps10CS3.KeyGen.by.Digeratti.rar/Ps10.CS3.KeyGen.EXE/data0000.cab/ps3.exe Infected: Backdoor.Win32.Agent.bdr skipped

C:\Documents and Settings\imma\Mis documentos\virus\Ps10CS3.KeyGen.by.Digeratti.rar/Ps10.CS3.KeyGen.EXE/data0000.cab Infected: Backdoor.Win32.Agent.bdr skipped

C:\Documents and Settings\imma\Mis documentos\virus\Ps10CS3.KeyGen.by.Digeratti.rar/Ps10.CS3.KeyGen.EXE Infected: Backdoor.Win32.Agent.bdr skipped

C:\Documents and Settings\imma\Mis documentos\virus\Ps10CS3.KeyGen.by.Digeratti.rar RAR: infected - 3 skipped

C:\Documents and Settings\imma\NTUSER.DAT Object is locked skipped

C:\Documents and Settings\imma\ntuser.dat.LOG Object is locked skipped

C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped

C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped

C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked skipped

C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped

C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped

C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped

C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped

C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped

C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped

C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped

C:\System Volume Information\_restore{49BA2956-8902-45A2-8564-515EB250B164}\RP1\A0000007.EXE/data0000.cab/ps3.exe Infected: Backdoor.Win32.Agent.bdr skipped

C:\System Volume Information\_restore{49BA2956-8902-45A2-8564-515EB250B164}\RP1\A0000007.EXE/data0000.cab Infected: Backdoor.Win32.Agent.bdr skipped

C:\System Volume Information\_restore{49BA2956-8902-45A2-8564-515EB250B164}\RP1\A0000007.EXE Rsrc-Package: infected - 2 skipped

C:\System Volume Information\_restore{49BA2956-8902-45A2-8564-515EB250B164}\RP1\change.log Object is locked skipped

C:\WINDOWS\$_hpcst$.hpc Object is locked skipped

C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped

C:\WINDOWS\SchedLgU.Txt Object is locked skipped

C:\WINDOWS\SoftwareDistribution\EventCache\{FF05A2 CA-B6AD-4F7E-BD7F-D42D0A27B1B5}.bin Object is locked skipped

C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked skipped

C:\WINDOWS\Sti_Trace.log Object is locked skipped

C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped

C:\WINDOWS\system32\config\default Object is locked skipped

C:\WINDOWS\system32\config\default.LOG Object is locked skipped

C:\WINDOWS\system32\config\SAM Object is locked skipped

C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped

C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped

C:\WINDOWS\system32\config\SECURITY Object is locked skipped

C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped

C:\WINDOWS\system32\config\software Object is locked skipped

C:\WINDOWS\system32\config\software.LOG Object is locked skipped

C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped

C:\WINDOWS\system32\config\system Object is locked skipped

C:\WINDOWS\system32\config\system.LOG Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped

C:\WINDOWS\wiadebug.log Object is locked skipped

C:\WINDOWS\wiaservc.log Object is locked skipped

C:\WINDOWS\WindowsUpdate.log Object is locked skipped

Scan process completed.
Responder Con Cita
  post #5  
Antiguo 18/10/07, 12:34:20
Avatar de juan01_12
Ex-Colaborador
 
Registrado: dic 2006
Ubicación: Gral. Juan Madariaga -Buenos Aires- -Argentina-
Mensajes: 5.053
Contactar con juan01_12 a través de MSN Contactar con juan01_12 a través de Yahoo
Re: No funcionan los acentos

Hola elimina este archivo:

C:\Documents and Settings\imma\Mis documentos\virus\Ps10CS3.KeyGen.by.Digeratti.rar

SI no se dejan utiliza: KillBox o Filesassin.

Apaga restaurar sistema

Reinicia

Activa nuevamente restaurar sistema

Realiza un nuevo escaneo, saludos!


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #6  
Antiguo 19/10/07, 10:15:18
Usuario
 
Registrado: oct 2007
Ubicación: España
Mensajes: 17
Re: No funcionan los acentos

Hola! Hice lo q me incabas y en el último Kapersky, salió todo limpio. Creo q se arregló todo.
MUCHASSSSSSSSSSSSSSSS GRACIASSSSSSSSSSSSSSSSS
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
ayuda con los iconos (Solucionado) tiesto Foro de Windows 2 03/07/07 16:47:29
Problemas con eMule y los puertos (Solucionado) chicatekila Foro de Software 4 08/02/07 03:20:13
cuando recopilo los controladores.. (Solucionado) thecat_re Foro de Hardware 5 31/01/07 09:51:25
ayuda,mi sony vaio no reconoce los altavoces. (solucionado) ojkar Foro de Hardware 15 13/02/06 11:31:07
Los Iconos de la barra de tareas no siempre aparecen - (Solucionado) Draker Ayuda General 6 23/08/05 09:46:25




Todas las horas son GMT -4. La hora es 09:06:33.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31