Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Enviar a: Herramientas
  post #1  
Antiguo 23/11/07, 00:47:12
Usuario
 
Registrado: nov 2007
Ubicación: MEXICO
Mensajes: 14
Solicito apoyo para eliminar Trojan.Win32.Obfuscated.en (Solucionado)

Hola Estimados requiero de su orientación para eliminar estos troyanos que afectan mi pc .GRACIAS y anexo log de Kaspersky Online.
-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER REPORT
Thursday, November 22, 2007 9:38:50 PM
Operating System: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner version: 5.0.98.0
Kaspersky Anti-Virus database last update: 23/11/2007
Kaspersky Anti-Virus database records: 464321
-------------------------------------------------------------------------------

Scan Settings:
Scan using the following antivirus database: extended
Scan Archives: true
Scan Mail Bases: true

Scan Target - My Computer:
A:\
C:\
D:\
E:\
F:\
G:\

Scan Statistics:
Total number of scanned objects: 98005
Number of viruses found: 2
Number of infected objects: 3
Number of suspicious objects: 0
Duration of the scan process: 01:48:11

Infected Object Name / Virus Name / Last Action
C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\logs\sw_ae-20071122-185154.log Object is locked skipped
C:\Documents and Settings\All Users\Datos de programa\Audio 4 part browse\Soap Cool.exe Infected: Trojan.Win32.Obfuscated.en skipped
C:\Documents and Settings\All Users\Datos de programa\ESET\ESET NOD32 Antivirus\Charon\CACHE.NDB Object is locked skipped
C:\Documents and Settings\All Users\Datos de programa\ESET\ESET NOD32 Antivirus\Logs\virlog.dat Object is locked skipped
C:\Documents and Settings\All Users\Datos de programa\ESET\ESET NOD32 Antivirus\Logs\warnlog.dat Object is locked skipped
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked skipped
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked skipped
C:\Documents and Settings\GUTIERREZ RAMIREZ\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\GUTIERREZ RAMIREZ\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\GUTIERREZ RAMIREZ\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\GUTIERREZ RAMIREZ\Configuración local\Historial\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\GUTIERREZ RAMIREZ\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\GUTIERREZ RAMIREZ\Datos de programa\software lite pile\mpnlycea.exe Object is locked skipped
C:\Documents and Settings\GUTIERREZ RAMIREZ\Datos de programa\software lite pile\trlnjnbu.exe Infected: Trojan.Win32.Obfuscated.en skipped
C:\Documents and Settings\GUTIERREZ RAMIREZ\Datos de programa\software lite pile\tytcvlpj.exe Object is locked skipped
C:\Documents and Settings\GUTIERREZ RAMIREZ\ntuser.dat Object is locked skipped
C:\Documents and Settings\GUTIERREZ RAMIREZ\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped
C:\tmp1709.txt Infected: Trojan-Clicker.JS.Agent.h skipped
C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped
C:\WINDOWS\SchedLgU.Txt Object is locked skipped
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked skipped
C:\WINDOWS\Sti_Trace.log Object is locked skipped
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked skipped
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked skipped
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\default Object is locked skipped
C:\WINDOWS\system32\config\default.LOG Object is locked skipped
C:\WINDOWS\system32\config\Internet.evt Object is locked skipped
C:\WINDOWS\system32\config\SAM Object is locked skipped
C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\SECURITY Object is locked skipped
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped
C:\WINDOWS\system32\config\software Object is locked skipped
C:\WINDOWS\system32\config\software.LOG Object is locked skipped
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\system Object is locked skipped
C:\WINDOWS\system32\config\system.LOG Object is locked skipped
C:\WINDOWS\system32\drivers\dtscsi.sys Object is locked skipped
C:\WINDOWS\system32\drivers\sptd.sys Object is locked skipped
C:\WINDOWS\system32\h323log.txt Object is locked skipped
C:\WINDOWS\system32\LogFiles\WUDF\WUDFTrace.etl Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped
C:\WINDOWS\wiadebug.log Object is locked skipped
C:\WINDOWS\wiaservc.log Object is locked skipped
C:\WINDOWS\WindowsUpdate.log Object is locked skipped

Scan process completed.
Gracias y espero su respuesta.Saludos.
Responder Con Cita
InfoSpyware

  post #2  
Antiguo 23/11/07, 01:19:17
Avatar de Angel Doze
Warrior
 
Registrado: feb 2007
Ubicación: Mexico
Mensajes: 5.708
Re: Solicito apoyo para eliminar Trojan.Win32.Obfuscated.en

Hola.

Busca y elimina estos archivos , usa el FileASSASIN , si es necesario.
  • C:\Documents and Settings\All Users\Datos de programa\Audio 4 part browse\Soap Cool.exe
  • C:\tmp1709.txt
  • C:\Documents and Settings\GUTIERREZ RAMIREZ\Datos de programa\software lite pile\trlnjnbu.exe

salu2!
Me cuentas , como esta la pc.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #3  
Antiguo 24/11/07, 11:42:03
Usuario
 
Registrado: nov 2007
Ubicación: MEXICO
Mensajes: 14
Re: Solicito apoyo para eliminar Trojan.Win32.Obfuscated.en

Hola,realice lo indicado,borre los archivos realice un scan con panda y te dejo resultados,en espera de tu opinion .GRACIAS Y SALUDOS.


Incidencia Estado Elemento

Herramienta potencialmente no deseada:application/mywebsearch No desinfectado HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Ext\Stats\{07B18EAB-A523-4961-B6BB-170DE4475CCA}
Herramienta potencialmente no deseada:application/funweb No desinfectado HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Ext\Stats\{3DC201FB-E9C9-499C-A11F-23C360D7C3F8}
Responder Con Cita
  post #4  
Antiguo 24/11/07, 16:32:49
Avatar de Angel Doze
Warrior
 
Registrado: feb 2007
Ubicación: Mexico
Mensajes: 5.708
Re: Solicito apoyo para eliminar Trojan.Win32.Obfuscated.en

Hola.

Realiza

*Descarga The Avenger y lo guarads en el escritorio.
  • Dale doble click a avenger.exe del escritorio para ejecutarlo.
  • Debajo "Script file to execute" elige "Input Script Manually".
  • Haz clic en el icono de la lupa. Se abrirá una nueva ventana con el nombre "View/edit script".
  • Copia el texto que se encuentra en el cuadrado más abajo en la ventana que se abrio.
Cita:
Registry keys to delete

HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Ext\Stats\{07B18EAB-A523-4961-B6BB-170DE4475CCA}
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Ext\Stats\{3DC201FB-E9C9-499C-A11F-23C360D7C3F8}
  • Pulsa sobre "Done" y haz clic sobre la luz verde del semáforo.
  • Haz clic en "Yes" o "Sí" cuando te pregunte las dos veces.
  • El ordenador se reiniciará, se abrirá y cerrará una ventanita de ejecución del comando. Esto es normal.

*Después de reiniciar, se creará un archivo log.txt ubicado en C:\avenger.txt , ese tal reporte lo pegas aquí

salu2!
Cuentame como esta la pc.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #5  
Antiguo 25/11/07, 17:18:02
Usuario
 
Registrado: nov 2007
Ubicación: MEXICO
Mensajes: 14
Re: Solicito apoyo para eliminar Trojan.Win32.Obfuscated.en

Hice paso a paso lo indicado y el programa me dice que no es un script valido y me marca como error la accion por lo que no borra estas entradas del registro.Saludos
Responder Con Cita
  post #6  
Antiguo 25/11/07, 23:48:24
Avatar de Angel Doze
Warrior
 
Registrado: feb 2007
Ubicación: Mexico
Mensajes: 5.708
Re: Solicito apoyo para eliminar Trojan.Win32.Obfuscated.en

Hola

realiza lo siguiente :
  • Ve a inicio >> ejecutar >> Notepad.exe
  • Copia lo siguiente en el Notepad.

Código HTML:
REGEDIT4

[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EAB-A523-4961-B6BB-170DE4475CCA}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3DC201FB-E9C9-499C-A11F-23C360D7C3F8}]
  • Guarda el Block de nota con el Nombre de Fix.reg
  • Dale doble click sobre el archivo Fix.reg
  • Acepta la modificacion del Registro.

salu2!
Cuentame como esta la pc ?


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

Última edición por axl456 fecha: 26/11/07 a las 01:04:26.
Responder Con Cita
  post #7  
Antiguo 26/11/07, 21:27:47
Usuario
 
Registrado: nov 2007
Ubicación: MEXICO
Mensajes: 14
Re: Solicito apoyo para eliminar Trojan.Win32.Obfuscated.en

Se hizo lo indicado y la pc esta trabajando normal,en ciertas paginas aparece ventanas con publicidad,es esto normal o que aconsejas.SALUDOS.
Responder Con Cita
  post #8  
Antiguo 27/11/07, 02:56:42
Avatar de Angel Doze
Warrior
 
Registrado: feb 2007
Ubicación: Mexico
Mensajes: 5.708
Re: Solicito apoyo para eliminar Trojan.Win32.Obfuscated.en

Hola.

Recomiendo que naveges con FireFox y te instales el Spyware Blaster.

Si siguen saliendo aunque naveges con FireFox y tengas instalado el Spyware blaster entonces realiza lo siguiente :
  • Descarga RKFiles y descomprimilo en el escritorio.
  • Dale doble-click sobre RKFiles.bat,
  • Despues de ejecutar , espera a que termine el scan.
  • Una vez terminado el escaneo RKFiles generara un reporte.
  • El reporte de RKfiles se encuentra en C:\log.txt..
  • El contenido del Reporte lo copias y pegas aqui mismo.
    • NOTA* El pequeño problema del RKFiles es que el scaneo es un poco lento
      dura 30/45 minutos, así que ten paciencia por favor.

Salu2
Me cuentas..!


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #9  
Antiguo 27/11/07, 22:00:27
Usuario
 
Registrado: nov 2007
Ubicación: MEXICO
Mensajes: 14
Re: Solicito apoyo para eliminar Trojan.Win32.Obfuscated.en

Del escaneo de RKFiles me resultaron 2 logs.:
I.- C:\Documents and Settings\GUTIERREZ RAMIREZ\Escritorio


II.- C:\WINDOWS\system32\dfrg.msc: AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAQAAAAAwGpEc213
C:\WINDOWS\system32\wmploc.dll: PeC2


Que me sugieres para esto.Saludos.
Responder Con Cita
  post #10  
Antiguo 30/11/07, 00:14:55
Avatar de Angel Doze
Warrior
 
Registrado: feb 2007
Ubicación: Mexico
Mensajes: 5.708
Re: Solicito apoyo para eliminar Trojan.Win32.Obfuscated.en

Hola.

Sigues con ventanas de publicidad ?

Salu2!
Cuenta mas !


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
Segui Los 11 Pasos Y Nada, Sigue Bien Lenta (Solucionado) canel00 Ayuda General 20 03/12/07 21:15:37
Mi Pc Esta Que Muere oswaldocorrea Temas Solucionados 2 01/11/07 01:30:46
Tengo un troyano y no lo puedo eliminar que debo hacer trojan.Win32.Obfuscated ANGELICARONDON Foro de Virus y Spywares 12 09/10/07 14:35:03
CiD!!! Paula89 Foro de Virus y Spywares 6 27/08/07 10:29:13
ayuda para eliminar un dialer y bikini.exe (Solucionado) krikro Temas Solucionados 3 18/08/06 18:33:09




Todas las horas son GMT -4. La hora es 12:37:21.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31