Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Enviar a: Herramientas
  post #1  
Antiguo 03/11/07, 03:16:31
Usuario
 
Registrado: oct 2007
Ubicación: argentina
Mensajes: 28
Triste Urgente Necesito Ayuda!!!! (solucionado)

EL NOD32 me da mensajes que dice "threat detected" no me daja trabajar cada segundo me aparecen mensajes son varios he corrido el HijackThis le envio el RESULTADO LE PIDO AYUDA URGENTE YA NO SE QUE HACER TAMBIEN CORRI EL SUPERANTISPYWARE Y PUSO EN CUARENTENA VARIOS ARCHIVOS PERO LOS MENSAJES ME SIGUEN APARECIENDO. ESPERO SU RESPUESTA GRACIAS!!!!


**editado**
No poner Logs de HijackThis en este sector del foro o seran eliminados.

Última edición por axl456 fecha: 03/11/07 a las 11:23:27. Razón: no se permiten logs de HJT en este subforo
Responder Con Cita
InfoSpyware

  post #2  
Antiguo 03/11/07, 03:48:37
Usuario
 
Registrado: sep 2007
Ubicación: El Salvador
Mensajes: 9
Re: Urgente Necesito Ayuda!!!!

Hola Marisel Vega.
Antes que nada, te recomiendo que el log de HijackThis no lo pegues en este foro, ya que hay un foro especial para ello.
Lo siguiente es que si posees conexión a internet le pases un antivirus online a tu pc como el Panda, pero antes sigue los pasos que te indica el siguiente vínculo:

http://www.forospyware.com/foro-de-virus-y-spywares/aviso-7.html

Suerte con todo.
Responder Con Cita
  post #3  
Antiguo 03/11/07, 10:31:45
Usuario
 
Registrado: oct 2007
Ubicación: argentina
Mensajes: 28
Gracias!!!!

OK, VOY A INTENTEAR Y LES AVISO GRACIAS Y DISCULPEN QUE PEGUE EL CODIGO AK ES LA PRIMERA VEZ QUE ENTRO A ESTE FORO ABRASOS!!!
Responder Con Cita
  post #4  
Antiguo 04/11/07, 01:24:54
Usuario
 
Registrado: oct 2007
Ubicación: argentina
Mensajes: 28
Sigo Con El Mismo Problema

Hola pase el entivirus panda y el kasperski y me da los virus que les detallo al finaL, el tema es como los elimino?ya que en el antivirus no me da la opcion para hacerlO el nod32 lo desactive porque seguia dandome alertas sin parar"!!!!! que hago??????

C:\WINDOWS\system32\ldr.exe Infectados: Trojan-Downloader.Win32.Small.glh
C:\WINDOWS\Temp\IH74A.tmp Infectados: Email-Worm.Win32.Zhelatin.lj
:\WINDOWS\Temp\IHCEC.tmp Infectados: Packed.Win32.Tibs.dd saltado

C:\WINDOWS\Temp\IH616.tmp Infectados: Packed.Win32.Tibs.dd saltado

C:\WINDOWS\Temp\IHCE8.tmp Infectados: Trojan-Downloader.Win32.Agent.ekf saltado

C:\WINDOWS\Temp\IHFF4.tmp Infectados: Email-Worm.Win32.Zhelatin.lj saltado

C:\WINDOWS\Temp\IH8F9.tmp Infectados: Trojan-Downloader.Win32.Agent.ekf saltado
Responder Con Cita
  post #5  
Antiguo 04/11/07, 01:35:35
Avatar de the_big_doc
Usuario Habitual
 
Registrado: jun 2007
Ubicación: colombia
Mensajes: 1.875
Re: Urgente Necesito Ayuda!!!!

Descarga The Avenger y lo guardas en el escritorio.
Dale doble click a avenger.exe del escritorio para ejecutarlo.
Debajo "Script file to execute" elige "Input Script Manually".
Haz clic en el icono de la lupa. Se abrirá una nueva ventana con el nombre "View/edit script".
Copia el texto que se encuentra en el cuadrado más abajo.

Cita:
Files to delete:

C:\WINDOWS\system32\ldr.exe
C:\WINDOWS\Temp\IH74A.tmp
C:\WINDOWS\Temp\IHCEC.tmp
C:\WINDOWS\Temp\IH616.tmp
C:\WINDOWS\Temp\IHCE8.tmp
C:\WINDOWS\Temp\IHFF4.tmp
C:\WINDOWS\Temp\IH8F9.tmp
Pulsa sobre "Done" y haz clic sobre la luz verde del semáforo.
Haz clic en "Yes" o "Sí" cuando te pregunte las dos veces.
El ordenador se reiniciará, se abrirá y cerrará una ventanita de ejecución del comando. Esto es normal.

Después de reiniciar, se creará un archivo log.txt ubicado en C:\avenger.txt , ese reporte lo pegas aquí



exitos:
Responder Con Cita
  post #6  
Antiguo 04/11/07, 02:21:18
Usuario
 
Registrado: oct 2007
Ubicación: argentina
Mensajes: 28
Re: Urgente Necesito Ayuda!!!!

the_big_doc
HICE LO QUE ME DIJISTE Y NO ELIMINA LOS ARCHIVOS ME DA EL SIGUIENTE mensaje "Error select file does not appear to be a valid script" error code 1813
Responder Con Cita
  post #7  
Antiguo 04/11/07, 02:35:51
Avatar de Kirigi
Warrior
 
Registrado: jun 2007
Ubicación: Venezuela- Vargas- La Guaira
Mensajes: 6.544
Re: Urgente Necesito Ayuda!!!!

intenta eliminarlos asi:

Inicia en Modo a Prueba de Fallos

Elimina los siguientes archivos y si no se dejan eliminar hazlo usando el FileASSASIN

C:\WINDOWS\system32\ldr.exe
C:\WINDOWS\Temp\IH74A.tmp
C:\WINDOWS\Temp\IHCEC.tmp
C:\WINDOWS\Temp\IH616.tmp
C:\WINDOWS\Temp\IHCE8.tmp
C:\WINDOWS\Temp\IHFF4.tmp
C:\WINDOWS\Temp\IH8F9.tmp

Inicias en modo normal y verificas los resultados

Salu2


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #8  
Antiguo 04/11/07, 15:30:26
Usuario
 
Registrado: oct 2007
Ubicación: argentina
Mensajes: 28
Re: Urgente Necesito Ayuda!!!!

HOLA hice lo que me dijiste kirigi y the_big_doc pero paso el ksperski y me sigue detectando le paso el informe:

Estadísticas:
Número de objeros analizados: 73440
Virus encontrados: 6
Objetos infectados: 10 / 0
Objetos sospechosos: 0
Duración del análisis: 00:47:37

Bombre del objeto infectado / Nombre del virus / Última acción
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\Internet.evt Object is locked saltado
C:\WINDOWS\system32\config\SYSTEM Object is locked saltado
C:\WINDOWS\system32\config\SOFTWARE Object is locked saltado
C:\WINDOWS\system32\config\DEFAULT Object is locked saltado
C:\WINDOWS\system32\drivers\ntoss.sys Object is locked saltado
C:\WINDOWS\system32\drivers\ntosnh.sys Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado
C:\WINDOWS\system32\h323log.txt Object is locked saltado
C:\WINDOWS\system32\svchhj.exe Infectados: Trojan-Downloader.Win32.Small.gmj saltado
C:\WINDOWS\system32\svch2p.exe Infectados: Trojan-Downloader.Win32.Small.gmj saltado
C:\WINDOWS\Temp\IH5AB9.tmp Infectados: Packed.Win32.Tibs.dd saltado
C:\WINDOWS\Temp\tmp_24.exe Infectados: Trojan-Downloader.Win32.Small.gmj saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\WindowsUpdate.log Object is locked saltado
C:\WINDOWS\SchedLgU.Txt Object is locked saltado
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\Administrador\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\Administrador\NTUSER.DAT.LOG Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Historial\History.IE5\MSHist0120071105200711 06\index.dat Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\Administrador\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\Administrador\Datos de programa\SUPERAntiSpyware.com\SUPERAntiSpyware\SUP ERANTISPYWARE.LOG Object is locked saltado
C:\Archivos de programa\ESET\logs\virlog.dat Object is locked saltado
C:\Archivos de programa\ESET\logs\warnlog.dat Object is locked saltado
C:\Archivos de programa\ESET\cache\CACHE.NDB Object is locked saltado
C:\Archivos de programa\ESET\cache\FND0.NFI Infectados: Packed.Win32.Tibs.dd saltado
C:\Archivos de programa\ESET\infected\FIHAN4BA.NQF Infectados: Trojan-Proxy.Win32.Agent.qu saltado
C:\Archivos de programa\ESET\infected\5XAXE2AA.NQF Infectados: Trojan-Downloader.Win32.Agent.ekf saltado
C:\Archivos de programa\ESET\infected\NBDI3AAA.NQF Infectados: Packed.Win32.Tibs.dd saltado
C:\Archivos de programa\ESET\infected\DGQJGFAA.NQF Infectados: Rootkit.Win32.Agent.md saltado
C:\System Volume Information\_restore{1ED807E0-D969-4078-8BFE-EEAD523E1BF2}\RP3\A0001151.exe Infectados: Trojan-Downloader.Win32.Small.glh saltado
C:\System Volume Information\_restore{1ED807E0-D969-4078-8BFE-EEAD523E1BF2}\RP3\change.log Object is locked saltado
D:\System Volume Information\_restore{1ED807E0-D969-4078-8BFE-EEAD523E1BF2}\RP3\change.log Object is locked saltado

Análisis completado.
Responder Con Cita
  post #9  
Antiguo 04/11/07, 16:20:34
Avatar de the_big_doc
Usuario Habitual
 
Registrado: jun 2007
Ubicación: colombia
Mensajes: 1.875
Re: Urgente Necesito Ayuda!!!!

Hola:

Descarga SDFix .
Reinicia en modo seguro.

Ejecuta SDFix.exe en el escritorio, se creará una nueva carpeta en el escritorio
,entra en dicha carpeta y ejecuta el archivo "Runthis.bat" . Presiona la tecla "Y"
para que inicie el escaneo, al terminar, se creará un archivo dentro de la carpeta llamado Report.txt,
copia y pega el texto del reporte.

Descarga y actualiza:

Superantispyware


realiza ahora un escaneo con el "Kasperky Online Scaner", el reporte que te genere lo copias y pegas aqui.

exitos:
Responder Con Cita
  post #10  
Antiguo 04/11/07, 17:19:07
Usuario
 
Registrado: oct 2007
Ubicación: argentina
Mensajes: 28
Triste Re: Urgente Necesito Ayuda!!!!

HOLA baje el SDfixy me dice que no es una aplicacion win32 valida y no ejecuta!!!!
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
por favor ayuda urgente! (Solucionado) emanuelngm Temas Solucionados 5 06/08/07 22:27:34
Por Favor Necesito Ayuda Urgente Tengo Un Troyano Kreo (Solucionado) tusetheone Temas Solucionados 2 21/07/07 07:02:58
necesito ayuda :(, virus por msn: foto_posse.jpg.exe (Solucionado) YesNovata Temas Solucionados 27 27/05/07 22:31:02
Ayuda urgente!!!. Buffer overrun detected. (Solucionado) mcpinna Temas Solucionados 9 22/05/07 04:52:11
Necesito AYUDA URGENTE con mi PC No incia ni siquiera a modo de Pruebas (Solucionado) Merin Foro de Windows 6 09/02/07 17:21:27




Todas las horas son GMT -4. La hora es 17:21:35.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31