Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Informática en General » Ayuda General
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Ayuda General Para hacer todo tipo de preguntas que no encajan en ninguna otra categoría

Tema Cerrado
 
Enviar a: Herramientas
  post #1  
Antiguo 02/12/07, 19:00:14
ZDM ZDM está offline
Usuario
 
Registrado: dic 2007
Ubicación: Mexico
Mensajes: 5
Se abre la carpeta "mis documentos" al inciar

Saludos.

No se si sea normal el hecho de que a cada vez que inicio la computadora se abra la carpeta "C:\Documents and Settings\(usuario)", y tambien si intento entrar al disco C:, no me deja a menos que le de clic derecho + Explorar.

Espero que haya alguna solucion, gracias por su atencion ^^.
InfoSpyware

  post #2  
Antiguo 02/12/07, 19:05:42
Avatar de J3R3M1AS
Usuario
 
Registrado: oct 2007
Ubicación: En algún lugar del kernel
Mensajes: 1.340
Contactar con J3R3M1AS a través de MSN Contactar con J3R3M1AS a través de Yahoo
Re: Se abre la carpeta "mis documentos" al inciar

Hola, bienvenido al foro de Infospyware

Realiza estos pasos:

Realizas un scan con Ewido Online (aplica REMOVE INFECTIONS a lo que encuentre)

Realizas un scan con Kapersky Online y me dejas su log para analizarlo

Salu2

  post #3  
Antiguo 03/12/07, 00:01:44
ZDM ZDM está offline
Usuario
 
Registrado: dic 2007
Ubicación: Mexico
Mensajes: 5
Re: Se abre la carpeta "mis documentos" al inciar

Pues le di con el Ewido, y no me dejo remover las amenazas.
Y aqui esta el log del Kaspersky

------------------------------------------------

domingo, 02 de diciembre de 2007 21:57:17
Sistema operativo: Microsoft Windows XP Professional, Service Pack 1 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.1
Ultima actualización: 3/12/2007
Registros en la base antivirus: 440755
Configuración del análisis
Analizar usando las siguientes bases standard
Analizar archivos verdadero
Analizar bases de correo verdadero
Objetivo a analizar Mi PC
A:\
C:\
D:\
E:\
F:\
Estadísticas
Número de objeros analizados 38613
Virus encontrados 1
Objetos infectados 2 / 0
Objetos sospechosos 0
Duración del análisis 00:51:41

Bombre del objeto infectado Nombre del virus Última acción
C:\Archivos de programa\Norton Internet Security\nisum.dat Object is locked saltado
C:\crsvc.exe Infectados: Virus.Win32.AutoRun.cu saltado
C:\Documents and Settings\Carlos\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Carlos\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\Carlos\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\Carlos\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Carlos\Configuración local\Historial\History.IE5\MSHist0120071202200712 03\index.dat Object is locked saltado
C:\Documents and Settings\Carlos\Configuración local\Temp\Perflib_Perfdata_59c.dat Object is locked saltado
C:\Documents and Settings\Carlos\Configuración local\Temp\~DF19F7.tmp Object is locked saltado
C:\Documents and Settings\Carlos\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\Carlos\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\Carlos\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado
C:\WINDOWS\Debug\oakley.log Object is locked saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\SchedLgU.Txt Object is locked saltado
C:\WINDOWS\SYSTEM32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\SYSTEM32\config\default Object is locked saltado
C:\WINDOWS\SYSTEM32\config\default.LOG Object is locked saltado
C:\WINDOWS\SYSTEM32\config\SAM Object is locked saltado
C:\WINDOWS\SYSTEM32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\SYSTEM32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\SYSTEM32\config\SECURITY Object is locked saltado
C:\WINDOWS\SYSTEM32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\SYSTEM32\config\software Object is locked saltado
C:\WINDOWS\SYSTEM32\config\software.LOG Object is locked saltado
C:\WINDOWS\SYSTEM32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\SYSTEM32\config\system Object is locked saltado
C:\WINDOWS\SYSTEM32\config\system.LOG Object is locked saltado
C:\WINDOWS\SYSTEM32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\SYSTEM32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado
D:\crsvc.exe Infectados: Virus.Win32.AutoRun.cu saltado
Análisis completado.

-----------------------------------------

Disculpa el no haberlo puesto de inmediato, pero tardo mucho el analisis de Kaspersky.
Gracias por tu atencion.
Saludos.
  post #4  
Antiguo 03/12/07, 12:27:32
Avatar de J3R3M1AS
Usuario
 
Registrado: oct 2007
Ubicación: En algún lugar del kernel
Mensajes: 1.340
Contactar con J3R3M1AS a través de MSN Contactar con J3R3M1AS a través de Yahoo
Re: Se abre la carpeta "mis documentos" al inciar

Hola,

Descarga la herramienta FILEASSASSIN

Entra en modo a prueba de fallos

Utiliza FILEASSASSIN para eliminar los siguientes archivos:

C:\crsvc.exe

D:\crsvc.exe

Vacia la papelera

Reinicia

Ya en modo normal, descarga la herramienta CCleaner

Cita:
El CCleaner ejecutalo primero en su opcion LIMPIADOR (elimina todo lo que encuentre), y despues en su opcion registro (repara todo lo que encuentre)
Nota: Caundo le des REPARAR al la funcion REGISTRO te va a salir una advertencia diciendo si quieres hacer una copia de seguridad, responde si
Me cuentas como va tu pc

Salu2


Última edición por J3R3M1AS fecha: 03/12/07 a las 12:29:59.
  post #5  
Antiguo 03/12/07, 13:53:25
ZDM ZDM está offline
Usuario
 
Registrado: dic 2007
Ubicación: Mexico
Mensajes: 5
Re: Se abre la carpeta "mis documentos" al inciar

Pues he hecho lo que me has dicho y se deja de abrir la carpeta mencionada en un inicio, sin embargo lo de los discos duros no se ha quitado, y me aparece una opcion cuando le doy clic derecho al disco C:, que dice ZAYLE.
  post #6  
Antiguo 03/12/07, 15:09:56
Avatar de J3R3M1AS
Usuario
 
Registrado: oct 2007
Ubicación: En algún lugar del kernel
Mensajes: 1.340
Contactar con J3R3M1AS a través de MSN Contactar con J3R3M1AS a través de Yahoo
Re: Se abre la carpeta "mis documentos" al inciar

Hola

Boton derecho sobre el disco C: > EXPLORAR y elimina el archivo autorun.inf Si no se dejan eliminar entra en modo a prueba de fallos y utiliza FILEASSASSIN

Despues hace un scan con el Kapersky Online y dejame el reporte

Salu2

  post #7  
Antiguo 03/12/07, 20:24:29
ZDM ZDM está offline
Usuario
 
Registrado: dic 2007
Ubicación: Mexico
Mensajes: 5
Re: Se abre la carpeta "mis documentos" al inciar

He hecho el analisis, y bueno en si se dejo de aparecer el tal ZAYLE y abre bien los disco ahora.

--------------------------------------------
lunes, 03 de diciembre de 2007 18:22:24
Sistema operativo: Microsoft Windows XP Professional, Service Pack 1 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.1
Ultima actualización: 4/12/2007
Registros en la base antivirus: 441637


Configuración del análisis
Analizar usando las siguientes bases standard
Analizar archivos verdadero
Analizar bases de correo verdadero

Objetivo a analizar Mi PC
A:\
C:\
D:\
E:\
F:\

Estadísticas
Número de objeros analizados 37161
Virus encontrados 1
Objetos infectados 2 / 0
Objetos sospechosos 0
Duración del análisis 00:47:23

Bombre del objeto infectado Nombre del virus Última acción
C:\Archivos de programa\Norton Internet Security\nisum.dat Object is locked saltado

C:\Documents and Settings\Carlos\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado

C:\Documents and Settings\Carlos\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado

C:\Documents and Settings\Carlos\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado

C:\Documents and Settings\Carlos\Configuración local\Historial\History.IE5\index.dat Object is locked saltado

C:\Documents and Settings\Carlos\Configuración local\Historial\History.IE5\MSHist0120071203200712 04\index.dat Object is locked saltado

C:\Documents and Settings\Carlos\Cookies\index.dat Object is locked saltado

C:\Documents and Settings\Carlos\NTUSER.DAT Object is locked saltado

C:\Documents and Settings\Carlos\ntuser.dat.LOG Object is locked saltado

C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado

C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado

C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado

C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado

C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado

C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado

C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado

C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado

C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado

C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado

C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado

C:\System Volume Information\_restore{E784297C-C371-4417-B37C-068560EAE7D4}\RP1\A0001100.exe Infectados: Virus.Win32.AutoRun.cu saltado

C:\System Volume Information\_restore{E784297C-C371-4417-B37C-068560EAE7D4}\RP1\change.log Object is locked saltado

C:\WINDOWS\Debug\oakley.log Object is locked saltado

C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado

C:\WINDOWS\SchedLgU.Txt Object is locked saltado

C:\WINDOWS\SYSTEM32\config\AppEvent.Evt Object is locked saltado

C:\WINDOWS\SYSTEM32\config\default Object is locked saltado

C:\WINDOWS\SYSTEM32\config\default.LOG Object is locked saltado

C:\WINDOWS\SYSTEM32\config\SAM Object is locked saltado

C:\WINDOWS\SYSTEM32\config\SAM.LOG Object is locked saltado

C:\WINDOWS\SYSTEM32\config\SecEvent.Evt Object is locked saltado

C:\WINDOWS\SYSTEM32\config\SECURITY Object is locked saltado

C:\WINDOWS\SYSTEM32\config\SECURITY.LOG Object is locked saltado

C:\WINDOWS\SYSTEM32\config\software Object is locked saltado

C:\WINDOWS\SYSTEM32\config\software.LOG Object is locked saltado

C:\WINDOWS\SYSTEM32\config\SysEvent.Evt Object is locked saltado

C:\WINDOWS\SYSTEM32\config\system Object is locked saltado

C:\WINDOWS\SYSTEM32\config\system.LOG Object is locked saltado

C:\WINDOWS\SYSTEM32\h323log.txt Object is locked saltado

C:\WINDOWS\SYSTEM32\wbem\Repository\FS\INDEX.BTR Object is locked saltado

C:\WINDOWS\SYSTEM32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado

D:\System Volume Information\_restore{E784297C-C371-4417-B37C-068560EAE7D4}\RP1\A0001101.exe Infectados: Virus.Win32.AutoRun.cu saltado

Análisis completado.
--------------------------------------------

Bueno solo falta la opinion del que sabe ^o^. Gracias por tu atencion.
  post #8  
Antiguo 03/12/07, 21:10:28
Avatar de J3R3M1AS
Usuario
 
Registrado: oct 2007
Ubicación: En algún lugar del kernel
Mensajes: 1.340
Contactar con J3R3M1AS a través de MSN Contactar con J3R3M1AS a través de Yahoo
Re: Se abre la carpeta "mis documentos" al inciar

Hola

Elimina este archivo:

D:\System Volume Information\_restore{E784297C-C371-4417-B37C-068560EAE7D4}\RP1\A0001101.exe

Salu2

  post #9  
Antiguo 03/12/07, 22:06:41
ZDM ZDM está offline
Usuario
 
Registrado: dic 2007
Ubicación: Mexico
Mensajes: 5
Re: Se abre la carpeta "mis documentos" al inciar

Ya he heco eso, y parece no dar mas problemas.
Y este otro? tambien lo mando a eliminar?

C:\System Volume Information\_restore{E784297C-C371-4417-B37C-068560EAE7D4}\RP1\A0001100.exe Infectados: Virus.Win32.AutoRun.cu saltado

Gracias por la atencion.
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
¿Como se cambian los tipos de archivos en carpeta o carpeta de archivo? SantiagoEduardo Ayuda General 0 01/09/07 19:43:53
Cuando trato de abrir cualquier carpeta se abre el buscador Alfamartinez Foro de Windows 9 01/09/07 18:57:56
Carpeta Mis Documentos se abre cuando la PC se conecta a Internet andresshi Foro de Virus y Spywares 2 17/05/07 12:04:30
No se que pero algo hay. Caradt Temas Solucionados 10 16/04/07 12:05:05
No abre regedit ni opciones de carpeta thejudax Foro Oficial de HijackThis en español 1 23/12/06 18:41:28




Todas las horas son GMT -4. La hora es 04:34:15.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31