Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Enviar a: Herramientas
  post #11  
Antiguo 29/12/07, 15:22:13
Usuario
 
Registrado: dic 2007
Ubicación: Sevilla
Mensajes: 44
Escaneado con el Kaspersky en modo seguro con red

Y ya que estaba en este modo seguro con red, pensé que podría probar a ver si me funcionaba el escaneo online con el Kaspersky y... aquí está el reporte:

-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER REPORT
Saturday, December 29, 2007 8:57:40 PM
Operating System: Microsoft Windows Vista Home Edition, (Build 6000)
Kaspersky Online Scanner version: 5.0.98.0
Kaspersky Anti-Virus database last update: 29/12/2007
Kaspersky Anti-Virus database records: 499999
-------------------------------------------------------------------------------

Scan Settings:
Scan using the following antivirus database: extended
Scan Archives: true
Scan Mail Bases: true

Scan Target - My Computer:
C:\
D:\
F:\

Scan Statistics:
Total number of scanned objects: 117456
Number of viruses found: 0
Number of infected objects: 0
Number of suspicious objects: 0
Duration of the scan process: 00:49:33

Infected Object Name / Virus Name / Last Action
C:\Boot\BCD Object is locked skipped
C:\Boot\BCD.LOG Object is locked skipped
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\03 7dcfd2795761991b2b97121456b60a_9d8daa71-474d-410b-a1c4-e4e5663b90f9 Object is locked skipped
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\19 27935a50709f5142f0209113125241_9d8daa71-474d-410b-a1c4-e4e5663b90f9 Object is locked skipped
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\8b c2bd40bf6a86a84fa9a3248e640a3e_9d8daa71-474d-410b-a1c4-e4e5663b90f9 Object is locked skipped
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\fc 50ce286947c01e47933f3d0647080f_9d8daa71-474d-410b-a1c4-e4e5663b90f9 Object is locked skipped
C:\ProgramData\Microsoft\Windows Defender\Support\MPLog-11022006-050241.log Object is locked skipped
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped
C:\Users\uVe\AppData\Local\Microsoft\CardSpace\Car dSpace.db Object is locked skipped
C:\Users\uVe\AppData\Local\Microsoft\CardSpace\Car dSpace.db.shadow Object is locked skipped
C:\Users\uVe\AppData\Local\Microsoft\Internet Explorer\MSIMGSIZ.DAT Object is locked skipped
C:\Users\uVe\AppData\Local\Microsoft\Windows\Histo ry\History.IE5\index.dat Object is locked skipped
C:\Users\uVe\AppData\Local\Microsoft\Windows\Tempo rary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Object is locked skipped
C:\Users\uVe\AppData\Local\Microsoft\Windows\Tempo rary Internet Files\Content.IE5\index.dat Object is locked skipped
C:\Users\uVe\AppData\Local\Microsoft\Windows\UsrCl ass.dat Object is locked skipped
C:\Users\uVe\AppData\Local\Microsoft\Windows\UsrCl ass.dat.LOG1 Object is locked skipped
C:\Users\uVe\AppData\Local\Microsoft\Windows\UsrCl ass.dat.LOG2 Object is locked skipped
C:\Users\uVe\AppData\Local\Microsoft\Windows\UsrCl ass.dat{117ba059-a7e1-11dc-8de3-001b24b45e87}.TM.blf Object is locked skipped
C:\Users\uVe\AppData\Local\Microsoft\Windows\UsrCl ass.dat{117ba059-a7e1-11dc-8de3-001b24b45e87}.TMContainer00000000000000000001.regt rans-ms Object is locked skipped
C:\Users\uVe\AppData\Local\Microsoft\Windows\UsrCl ass.dat{117ba059-a7e1-11dc-8de3-001b24b45e87}.TMContainer00000000000000000002.regt rans-ms Object is locked skipped
C:\Users\uVe\AppData\Local\Mozilla\Firefox\Profile s\7ll0wbb7.default\Cache\_CACHE_001_ Object is locked skipped
C:\Users\uVe\AppData\Local\Mozilla\Firefox\Profile s\7ll0wbb7.default\Cache\_CACHE_002_ Object is locked skipped
C:\Users\uVe\AppData\Local\Mozilla\Firefox\Profile s\7ll0wbb7.default\Cache\_CACHE_003_ Object is locked skipped
C:\Users\uVe\AppData\Local\Mozilla\Firefox\Profile s\7ll0wbb7.default\Cache\_CACHE_MAP_ Object is locked skipped
C:\Users\uVe\AppData\Roaming\Microsoft\Windows\Coo kies\index.dat Object is locked skipped
C:\Users\uVe\AppData\Roaming\Mozilla\Firefox\Profi les\7ll0wbb7.default\cert8.db Object is locked skipped
C:\Users\uVe\AppData\Roaming\Mozilla\Firefox\Profi les\7ll0wbb7.default\GoogleToolbarData\googlesafeb rowsing.db Object is locked skipped
C:\Users\uVe\AppData\Roaming\Mozilla\Firefox\Profi les\7ll0wbb7.default\history.dat Object is locked skipped
C:\Users\uVe\AppData\Roaming\Mozilla\Firefox\Profi les\7ll0wbb7.default\key3.db Object is locked skipped
C:\Users\uVe\AppData\Roaming\Mozilla\Firefox\Profi les\7ll0wbb7.default\parent.lock Object is locked skipped
C:\Users\uVe\AppData\Roaming\Mozilla\Firefox\Profi les\7ll0wbb7.default\search.sqlite Object is locked skipped
C:\Users\uVe\AppData\Roaming\Mozilla\Firefox\Profi les\7ll0wbb7.default\urlclassifier2.sqlite Object is locked skipped
C:\Users\uVe\NTUSER.DAT Object is locked skipped
C:\Users\uVe\ntuser.dat.LOG1 Object is locked skipped
C:\Users\uVe\ntuser.dat.LOG2 Object is locked skipped
C:\Users\uVe\NTUSER.DAT{3a539871-6a70-11db-887c-d362bd253390}.TM.blf Object is locked skipped
C:\Users\uVe\NTUSER.DAT{3a539871-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000001.regt rans-ms Object is locked skipped
C:\Users\uVe\NTUSER.DAT{3a539871-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000002.regt rans-ms Object is locked skipped
C:\Windows\bthservsdp.dat Object is locked skipped
C:\Windows\Debug\PASSWD.LOG Object is locked skipped
C:\Windows\Debug\sam.log Object is locked skipped
C:\Windows\ServiceProfiles\LocalService\AppData\Lo cal\lastalive0.dat Object is locked skipped
C:\Windows\ServiceProfiles\LocalService\AppData\Lo cal\lastalive1.dat Object is locked skipped
C:\Windows\ServiceProfiles\LocalService\NTUSER.DAT Object is locked skipped
C:\Windows\ServiceProfiles\LocalService\ntuser.dat .LOG1 Object is locked skipped
C:\Windows\ServiceProfiles\LocalService\ntuser.dat .LOG2 Object is locked skipped
C:\Windows\ServiceProfiles\LocalService\NTUSER.DAT {3a539869-6a70-11db-887c-d362bd253390}.TM.blf Object is locked skipped
C:\Windows\ServiceProfiles\LocalService\NTUSER.DAT {3a539869-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000001.regt rans-ms Object is locked skipped
C:\Windows\ServiceProfiles\LocalService\NTUSER.DAT {3a539869-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000002.regt rans-ms Object is locked skipped
C:\Windows\ServiceProfiles\NetworkService\NTUSER.D AT Object is locked skipped
C:\Windows\ServiceProfiles\NetworkService\ntuser.d at.LOG1 Object is locked skipped
C:\Windows\ServiceProfiles\NetworkService\ntuser.d at.LOG2 Object is locked skipped
C:\Windows\ServiceProfiles\NetworkService\NTUSER.D AT{3a539865-6a70-11db-887c-d362bd253390}.TM.blf Object is locked skipped
C:\Windows\ServiceProfiles\NetworkService\NTUSER.D AT{3a539865-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000001.regt rans-ms Object is locked skipped
C:\Windows\ServiceProfiles\NetworkService\NTUSER.D AT{3a539865-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000002.regt rans-ms Object is locked skipped
C:\Windows\System32\catroot2\edb.log Object is locked skipped
C:\Windows\System32\catroot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\catdb Object is locked skipped
C:\Windows\System32\catroot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\catdb Object is locked skipped
C:\Windows\System32\config\COMPONENTS Object is locked skipped
C:\Windows\System32\config\COMPONENTS.LOG1 Object is locked skipped
C:\Windows\System32\config\COMPONENTS.LOG2 Object is locked skipped
C:\Windows\System32\config\DEFAULT Object is locked skipped
C:\Windows\System32\config\DEFAULT.LOG1 Object is locked skipped
C:\Windows\System32\config\DEFAULT.LOG2 Object is locked skipped
C:\Windows\System32\config\RegBack\COMPONENTS Object is locked skipped
C:\Windows\System32\config\RegBack\DEFAULT Object is locked skipped
C:\Windows\System32\config\RegBack\SAM Object is locked skipped
C:\Windows\System32\config\RegBack\SECURITY Object is locked skipped
C:\Windows\System32\config\RegBack\SOFTWARE Object is locked skipped
C:\Windows\System32\config\RegBack\SYSTEM Object is locked skipped
C:\Windows\System32\config\SAM Object is locked skipped
C:\Windows\System32\config\SAM.LOG1 Object is locked skipped
C:\Windows\System32\config\SAM.LOG2 Object is locked skipped
C:\Windows\System32\config\SECURITY Object is locked skipped
C:\Windows\System32\config\SECURITY.LOG1 Object is locked skipped
C:\Windows\System32\config\SECURITY.LOG2 Object is locked skipped
C:\Windows\System32\config\SOFTWARE Object is locked skipped
C:\Windows\System32\config\SOFTWARE.LOG1 Object is locked skipped
C:\Windows\System32\config\SOFTWARE.LOG2 Object is locked skipped
C:\Windows\System32\config\SYSTEM Object is locked skipped
C:\Windows\System32\config\SYSTEM.LOG1 Object is locked skipped
C:\Windows\System32\config\SYSTEM.LOG2 Object is locked skipped
C:\Windows\System32\config\TxR\{250834B7-750C-494d-BDC3-DA86B6E2101B}.TM.blf Object is locked skipped
C:\Windows\System32\config\TxR\{250834B7-750C-494d-BDC3-DA86B6E2101B}.TMContainer00000000000000000001.regt rans-ms Object is locked skipped
C:\Windows\System32\config\TxR\{250834B7-750C-494d-BDC3-DA86B6E2101B}.TMContainer00000000000000000002.regt rans-ms Object is locked skipped
C:\Windows\System32\config\TxR\{250834B7-750C-494d-BDC3-DA86B6E2101B}.TMContainer00000000000000000003.regt rans-ms Object is locked skipped
C:\Windows\System32\config\TxR\{250834B7-750C-494d-BDC3-DA86B6E2101B}.TMContainer00000000000000000004.regt rans-ms Object is locked skipped
C:\Windows\System32\LogFiles\Scm\SCM.EVM Object is locked skipped
C:\Windows\System32\wbem\Logs\WMITracing.log Object is locked skipped
C:\Windows\System32\wbem\Repository\INDEX.BTR Object is locked skipped
C:\Windows\System32\wbem\Repository\MAPPING1.MAP Object is locked skipped
C:\Windows\System32\wbem\Repository\MAPPING2.MAP Object is locked skipped
C:\Windows\System32\wbem\Repository\OBJECTS.DATA Object is locked skipped
C:\Windows\System32\WDI\LogFiles\WdiContextLog.etl .003 Object is locked skipped
C:\Windows\System32\wfp\wfpdiag.etl Object is locked skipped
C:\Windows\System32\winevt\Logs\Antivirus.evtx Object is locked skipped
C:\Windows\System32\winevt\Logs\Application.evtx Object is locked skipped
C:\Windows\System32\winevt\Logs\DFS Replication.evtx Object is locked skipped
C:\Windows\System32\winevt\Logs\HardwareEvents.evt x Object is locked skipped
C:\Windows\System32\winevt\Logs\Internet Explorer.evtx Object is locked skipped
C:\Windows\System32\winevt\Logs\Key Management Service.evtx Object is locked skipped
C:\Windows\System32\winevt\Logs\Media Center.evtx Object is locked skipped
C:\Windows\System32\winevt\Logs\Microsoft-Windows-CodeIntegrity%4Operational.evtx Object is locked skipped
C:\Windows\System32\winevt\Logs\Microsoft-Windows-International%4Operational.evtx Object is locked skipped
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Kernel-WHEA.evtx Object is locked skipped
C:\Windows\System32\winevt\Logs\Microsoft-Windows-NetworkAccessProtection%4Operational.evtx Object is locked skipped
C:\Windows\System32\winevt\Logs\Microsoft-Windows-ReadyBoost%4Operational.evtx Object is locked skipped
C:\Windows\System32\winevt\Logs\Microsoft-Windows-TaskScheduler%4Operational.evtx Object is locked skipped
C:\Windows\System32\winevt\Logs\Security.evtx Object is locked skipped
C:\Windows\System32\winevt\Logs\System.evtx Object is locked skipped

Scan process completed.
-----------------------
Me dice que no estoy infectado, que no ha encontrado nada... ¿que opináis?

Como sigo con el maldito 'bantai usa & exrael...' por ahí fastidiando, he decidido hacer un nuevo escaneado con el Kaspersky pero con todos mis 2 pendrives y con mi disco duro portátil enchufados al ordenador a ver si detecta el problema.

Mientras tanto, ¿que me podéis decir???

Saludos!

Última edición por kannaya fecha: 29/12/07 a las 16:07:01.
Responder Con Cita
InfoSpyware

  post #12  
Antiguo 29/12/07, 17:30:39
Usuario
 
Registrado: dic 2007
Ubicación: Sevilla
Mensajes: 44
Ahora sí!!

Ahora sí, menos mal! Ha encontrado el Kaspersky el virus. Aquí os pego el reporte.

¿Y ahora qué? Lo digo porque sigo en 'modo seguro con red' y todo lo que hice ayer (Superanty spyware, spybot, ccleaner) ¿tengo que repetirlo? porque, como ya he comentado antes, he tenido que usar el portátil como si no lo tuviese infectado. Bueno ya me diréis.

-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER REPORT
Saturday, December 29, 2007 10:24:30 PM
Operating System: Microsoft Windows Vista Home Edition, (Build 6000)
Kaspersky Online Scanner version: 5.0.98.0
Kaspersky Anti-Virus database last update: 29/12/2007
Kaspersky Anti-Virus database records: 499999
-------------------------------------------------------------------------------

Scan Settings:
Scan using the following antivirus database: extended
Scan Archives: true
Scan Mail Bases: true

Scan Target - My Computer:
C:\
D:\
E:\
F:\
G:\
H:\
I:\

Scan Statistics:
Total number of scanned objects: 242784
Number of viruses found: 1
Number of infected objects: 2
Number of suspicious objects: 0
Duration of the scan process: 01:22:38

Infected Object Name / Virus Name / Last Action
C:\Boot\BCD Object is locked skipped
C:\Boot\BCD.LOG Object is locked skipped
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\03 7dcfd2795761991b2b97121456b60a_9d8daa71-474d-410b-a1c4-e4e5663b90f9 Object is locked skipped
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\19 27935a50709f5142f0209113125241_9d8daa71-474d-410b-a1c4-e4e5663b90f9 Object is locked skipped
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\8b c2bd40bf6a86a84fa9a3248e640a3e_9d8daa71-474d-410b-a1c4-e4e5663b90f9 Object is locked skipped
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\fc 50ce286947c01e47933f3d0647080f_9d8daa71-474d-410b-a1c4-e4e5663b90f9 Object is locked skipped
C:\ProgramData\Microsoft\Windows Defender\Support\MPLog-11022006-050241.log Object is locked skipped
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped
C:\Users\uVe\AppData\Local\Microsoft\CardSpace\Car dSpace.db Object is locked skipped
C:\Users\uVe\AppData\Local\Microsoft\CardSpace\Car dSpace.db.shadow Object is locked skipped
C:\Users\uVe\AppData\Local\Microsoft\Internet Explorer\MSIMGSIZ.DAT Object is locked skipped
C:\Users\uVe\AppData\Local\Microsoft\Windows\Histo ry\History.IE5\index.dat Object is locked skipped
C:\Users\uVe\AppData\Local\Microsoft\Windows\Tempo rary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Object is locked skipped
C:\Users\uVe\AppData\Local\Microsoft\Windows\Tempo rary Internet Files\Content.IE5\index.dat Object is locked skipped
C:\Users\uVe\AppData\Local\Microsoft\Windows\UsrCl ass.dat Object is locked skipped
C:\Users\uVe\AppData\Local\Microsoft\Windows\UsrCl ass.dat.LOG1 Object is locked skipped
C:\Users\uVe\AppData\Local\Microsoft\Windows\UsrCl ass.dat.LOG2 Object is locked skipped
C:\Users\uVe\AppData\Local\Microsoft\Windows\UsrCl ass.dat{117ba059-a7e1-11dc-8de3-001b24b45e87}.TM.blf Object is locked skipped
C:\Users\uVe\AppData\Local\Microsoft\Windows\UsrCl ass.dat{117ba059-a7e1-11dc-8de3-001b24b45e87}.TMContainer00000000000000000001.regt rans-ms Object is locked skipped
C:\Users\uVe\AppData\Local\Microsoft\Windows\UsrCl ass.dat{117ba059-a7e1-11dc-8de3-001b24b45e87}.TMContainer00000000000000000002.regt rans-ms Object is locked skipped
C:\Users\uVe\AppData\Local\Mozilla\Firefox\Profile s\7ll0wbb7.default\Cache\_CACHE_001_ Object is locked skipped
C:\Users\uVe\AppData\Local\Mozilla\Firefox\Profile s\7ll0wbb7.default\Cache\_CACHE_002_ Object is locked skipped
C:\Users\uVe\AppData\Local\Mozilla\Firefox\Profile s\7ll0wbb7.default\Cache\_CACHE_003_ Object is locked skipped
C:\Users\uVe\AppData\Local\Mozilla\Firefox\Profile s\7ll0wbb7.default\Cache\_CACHE_MAP_ Object is locked skipped
C:\Users\uVe\AppData\Roaming\Microsoft\Windows\Coo kies\index.dat Object is locked skipped
C:\Users\uVe\AppData\Roaming\Mozilla\Firefox\Profi les\7ll0wbb7.default\cert8.db Object is locked skipped
C:\Users\uVe\AppData\Roaming\Mozilla\Firefox\Profi les\7ll0wbb7.default\GoogleToolbarData\googlesafeb rowsing.db Object is locked skipped
C:\Users\uVe\AppData\Roaming\Mozilla\Firefox\Profi les\7ll0wbb7.default\history.dat Object is locked skipped
C:\Users\uVe\AppData\Roaming\Mozilla\Firefox\Profi les\7ll0wbb7.default\key3.db Object is locked skipped
C:\Users\uVe\AppData\Roaming\Mozilla\Firefox\Profi les\7ll0wbb7.default\parent.lock Object is locked skipped
C:\Users\uVe\AppData\Roaming\Mozilla\Firefox\Profi les\7ll0wbb7.default\search.sqlite Object is locked skipped
C:\Users\uVe\AppData\Roaming\Mozilla\Firefox\Profi les\7ll0wbb7.default\urlclassifier2.sqlite Object is locked skipped
C:\Users\uVe\NTUSER.DAT Object is locked skipped
C:\Users\uVe\ntuser.dat.LOG1 Object is locked skipped
C:\Users\uVe\ntuser.dat.LOG2 Object is locked skipped
C:\Users\uVe\NTUSER.DAT{3a539871-6a70-11db-887c-d362bd253390}.TM.blf Object is locked skipped
C:\Users\uVe\NTUSER.DAT{3a539871-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000001.regt rans-ms Object is locked skipped
C:\Users\uVe\NTUSER.DAT{3a539871-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000002.regt rans-ms Object is locked skipped
C:\Windows\bthservsdp.dat Object is locked skipped
C:\Windows\Debug\PASSWD.LOG Object is locked skipped
C:\Windows\Debug\sam.log Object is locked skipped
C:\Windows\ServiceProfiles\LocalService\AppData\Lo cal\lastalive0.dat Object is locked skipped
C:\Windows\ServiceProfiles\LocalService\AppData\Lo cal\lastalive1.dat Object is locked skipped
C:\Windows\ServiceProfiles\LocalService\NTUSER.DAT Object is locked skipped
C:\Windows\ServiceProfiles\LocalService\ntuser.dat .LOG1 Object is locked skipped
C:\Windows\ServiceProfiles\LocalService\ntuser.dat .LOG2 Object is locked skipped
C:\Windows\ServiceProfiles\LocalService\NTUSER.DAT {3a539869-6a70-11db-887c-d362bd253390}.TM.blf Object is locked skipped
C:\Windows\ServiceProfiles\LocalService\NTUSER.DAT {3a539869-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000001.regt rans-ms Object is locked skipped
C:\Windows\ServiceProfiles\LocalService\NTUSER.DAT {3a539869-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000002.regt rans-ms Object is locked skipped
C:\Windows\ServiceProfiles\NetworkService\NTUSER.D AT Object is locked skipped
C:\Windows\ServiceProfiles\NetworkService\ntuser.d at.LOG1 Object is locked skipped
C:\Windows\ServiceProfiles\NetworkService\ntuser.d at.LOG2 Object is locked skipped
C:\Windows\ServiceProfiles\NetworkService\NTUSER.D AT{3a539865-6a70-11db-887c-d362bd253390}.TM.blf Object is locked skipped
C:\Windows\ServiceProfiles\NetworkService\NTUSER.D AT{3a539865-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000001.regt rans-ms Object is locked skipped
C:\Windows\ServiceProfiles\NetworkService\NTUSER.D AT{3a539865-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000002.regt rans-ms Object is locked skipped
C:\Windows\System32\catroot2\edb.log Object is locked skipped
C:\Windows\System32\catroot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\catdb Object is locked skipped
C:\Windows\System32\catroot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\catdb Object is locked skipped
C:\Windows\System32\config\COMPONENTS Object is locked skipped
C:\Windows\System32\config\COMPONENTS.LOG1 Object is locked skipped
C:\Windows\System32\config\COMPONENTS.LOG2 Object is locked skipped
C:\Windows\System32\config\DEFAULT Object is locked skipped
C:\Windows\System32\config\DEFAULT.LOG1 Object is locked skipped
C:\Windows\System32\config\DEFAULT.LOG2 Object is locked skipped
C:\Windows\System32\config\RegBack\COMPONENTS Object is locked skipped
C:\Windows\System32\config\RegBack\DEFAULT Object is locked skipped
C:\Windows\System32\config\RegBack\SAM Object is locked skipped
C:\Windows\System32\config\RegBack\SECURITY Object is locked skipped
C:\Windows\System32\config\RegBack\SOFTWARE Object is locked skipped
C:\Windows\System32\config\RegBack\SYSTEM Object is locked skipped
C:\Windows\System32\config\SAM Object is locked skipped
C:\Windows\System32\config\SAM.LOG1 Object is locked skipped
C:\Windows\System32\config\SAM.LOG2 Object is locked skipped
C:\Windows\System32\config\SECURITY Object is locked skipped
C:\Windows\System32\config\SECURITY.LOG1 Object is locked skipped
C:\Windows\System32\config\SECURITY.LOG2 Object is locked skipped
C:\Windows\System32\config\SOFTWARE Object is locked skipped
C:\Windows\System32\config\SOFTWARE.LOG1 Object is locked skipped
C:\Windows\System32\config\SOFTWARE.LOG2 Object is locked skipped
C:\Windows\System32\config\SYSTEM Object is locked skipped
C:\Windows\System32\config\SYSTEM.LOG1 Object is locked skipped
C:\Windows\System32\config\SYSTEM.LOG2 Object is locked skipped
C:\Windows\System32\config\TxR\{250834B7-750C-494d-BDC3-DA86B6E2101B}.TM.blf Object is locked skipped
C:\Windows\System32\config\TxR\{250834B7-750C-494d-BDC3-DA86B6E2101B}.TMContainer00000000000000000001.regt rans-ms Object is locked skipped
C:\Windows\System32\config\TxR\{250834B7-750C-494d-BDC3-DA86B6E2101B}.TMContainer00000000000000000002.regt rans-ms Object is locked skipped
C:\Windows\System32\config\TxR\{250834B7-750C-494d-BDC3-DA86B6E2101B}.TMContainer00000000000000000003.regt rans-ms Object is locked skipped
C:\Windows\System32\config\TxR\{250834B7-750C-494d-BDC3-DA86B6E2101B}.TMContainer00000000000000000004.regt rans-ms Object is locked skipped
C:\Windows\System32\LogFiles\Scm\SCM.EVM Object is locked skipped
C:\Windows\System32\wbem\Logs\WMITracing.log Object is locked skipped
C:\Windows\System32\wbem\Repository\INDEX.BTR Object is locked skipped
C:\Windows\System32\wbem\Repository\MAPPING1.MAP Object is locked skipped
C:\Windows\System32\wbem\Repository\MAPPING2.MAP Object is locked skipped
C:\Windows\System32\wbem\Repository\OBJECTS.DATA Object is locked skipped
C:\Windows\System32\WDI\LogFiles\WdiContextLog.etl .003 Object is locked skipped
C:\Windows\System32\wfp\wfpdiag.etl Object is locked skipped
C:\Windows\System32\winevt\Logs\Antivirus.evtx Object is locked skipped
C:\Windows\System32\winevt\Logs\Application.evtx Object is locked skipped
C:\Windows\System32\winevt\Logs\DFS Replication.evtx Object is locked skipped
C:\Windows\System32\winevt\Logs\HardwareEvents.evt x Object is locked skipped
C:\Windows\System32\winevt\Logs\Internet Explorer.evtx Object is locked skipped
C:\Windows\System32\winevt\Logs\Key Management Service.evtx Object is locked skipped
C:\Windows\System32\winevt\Logs\Media Center.evtx Object is locked skipped
C:\Windows\System32\winevt\Logs\Microsoft-Windows-CodeIntegrity%4Operational.evtx Object is locked skipped
C:\Windows\System32\winevt\Logs\Microsoft-Windows-International%4Operational.evtx Object is locked skipped
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Kernel-WHEA.evtx Object is locked skipped
C:\Windows\System32\winevt\Logs\Microsoft-Windows-NetworkAccessProtection%4Operational.evtx Object is locked skipped
C:\Windows\System32\winevt\Logs\Microsoft-Windows-ReadyBoost%4Operational.evtx Object is locked skipped
C:\Windows\System32\winevt\Logs\Microsoft-Windows-TaskScheduler%4Operational.evtx Object is locked skipped
C:\Windows\System32\winevt\Logs\Security.evtx Object is locked skipped
C:\Windows\System32\winevt\Logs\System.evtx Object is locked skipped
E:\System Volume Information\_restore{2493AD3C-41FA-4E8D-BBEE-84E5B1F89257}\RP2\A0003027.vbs Infected: Virus.VBS.AutoRun.ah skipped
E:\System Volume Information\_restore{E4DBE011-25AB-4E52-9DFE-D26E123DD423}\RP586\A0486394.vbs Infected: Virus.VBS.AutoRun.ah skipped

Scan process completed.
___________________

saludos y gracias
Responder Con Cita
  post #13  
Antiguo 29/12/07, 18:10:48
Avatar de GuillermoTell
Moderador Gral.
 
Registrado: abr 2006
Ubicación: Colombia
Mensajes: 7.912
Articulo Re: El **** Bantai y el **** Windows Vista!! Los grandes males del fin de 2007

Realiza los siguientes pasos:

Paso 1- Apagar el "Restaurar Sistema"

Paso 2- Descargar estas herramientas. (pero no las ejecutarlas aun)
Flash_Disinfector.exe (al final del post)
SUPERAntiSpyware
CCleaner

Paso 3- Reiniciar eh iniciar en "Modo a prueba de fallos" (modo seguro)---Cuidado esta vez sin funciones de red.

Paso 4- Ejecutar Flash_Disinfector.exe en el PC y luego Colocar el Pendrive en el puerto USB y ejecutarlo nuevamente. Lo mismo para el Disco Duro Portatil.

Al terminar haga un escaneo general del sistema con SUPERAntiSpware y eliminar los intrusos que este encuentre.

Paso 5- Ejecute CCleaner usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).

Paso 6- Reinicia y comprobar el sistema realizando un nuevo escaneo con el kaspersky.

ForoSpyware lo mantenemos voluntarios que tenemos nuestros trabajos y obligaciones fuera, por lo que no estamos 24/7, a lo que te pedimos paciencia en el análisis y respuesta de tu caso.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #14  
Antiguo 29/12/07, 23:07:08
Usuario
 
Registrado: dic 2007
Ubicación: Sevilla
Mensajes: 44
Casi estamos...

Ya veo la luz...

Tras realizarlo todo tuve que reiniciar iniciar el último paso: escanear online con el kaspersky. Como antes tuve que hacerlo en modo seguro con red, pues no quise arriesgarme y de nuevo lo he hecho en modo así, en modo seguro con red.

Hemos avanzado en que ya [por fin!!!] no me aparece el maldito Bantai usa... en las ventanas del internet explorer. Sin embargo, el escaneado con kaspersky me ha dado infectado. Aquí tienes el reporte:

-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER INFORME
domingo, 30 de diciembre de 2007 3:59:04
Sistema operativo: Microsoft Windows Vista Home Edition, (Build 6000)
Kaspersky Online Scanner versión: 5.0.98.0
Ultima actualización: 30/12/2007
Registros en la base antivirus: 500093
-------------------------------------------------------------------------------

Configuración del análisis:
Analizar usando las siguientes bases: estendidas
Analizar archivos: verdadero
Analizar bases de correo: verdadero

Objetivo a analizar - Mi PC:
C:\
D:\
E:\
F:\
G:\
H:\
I:\

Estadísticas:
Número de objeros analizados: 242357
Virus encontrados: 1
Objetos infectados: 2
Objetos sospechosos: 0
Duración del análisis: 01:21:28

Bombre del objeto infectado / Nombre del virus / Última acción
C:\Boot\BCD Object is locked saltado
C:\Boot\BCD.LOG Object is locked saltado
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\03 7dcfd2795761991b2b97121456b60a_9d8daa71-474d-410b-a1c4-e4e5663b90f9 Object is locked saltado
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\19 27935a50709f5142f0209113125241_9d8daa71-474d-410b-a1c4-e4e5663b90f9 Object is locked saltado
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\8b c2bd40bf6a86a84fa9a3248e640a3e_9d8daa71-474d-410b-a1c4-e4e5663b90f9 Object is locked saltado
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\fc 50ce286947c01e47933f3d0647080f_9d8daa71-474d-410b-a1c4-e4e5663b90f9 Object is locked saltado
C:\ProgramData\Microsoft\Windows Defender\Support\MPLog-11022006-050241.log Object is locked saltado
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
C:\Users\uVe\AppData\Local\Microsoft\CardSpace\Car dSpace.db Object is locked saltado
C:\Users\uVe\AppData\Local\Microsoft\CardSpace\Car dSpace.db.shadow Object is locked saltado
C:\Users\uVe\AppData\Local\Microsoft\Feeds Cache\index.dat Object is locked saltado
C:\Users\uVe\AppData\Local\Microsoft\Internet Explorer\MSIMGSIZ.DAT Object is locked saltado
C:\Users\uVe\AppData\Local\Microsoft\Windows\Histo ry\History.IE5\index.dat Object is locked saltado
C:\Users\uVe\AppData\Local\Microsoft\Windows\Histo ry\History.IE5\MSHist012007123020071231\index.dat Object is locked saltado
C:\Users\uVe\AppData\Local\Microsoft\Windows\Tempo rary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Object is locked saltado
C:\Users\uVe\AppData\Local\Microsoft\Windows\Tempo rary Internet Files\Content.IE5\index.dat Object is locked saltado
C:\Users\uVe\AppData\Local\Microsoft\Windows\Tempo rary Internet Files\Content.Word\~WRF0001.tmp Object is locked saltado
C:\Users\uVe\AppData\Local\Microsoft\Windows\Tempo rary Internet Files\Content.Word\~WRS0000.tmp Object is locked saltado
C:\Users\uVe\AppData\Local\Microsoft\Windows\UsrCl ass.dat Object is locked saltado
C:\Users\uVe\AppData\Local\Microsoft\Windows\UsrCl ass.dat.LOG1 Object is locked saltado
C:\Users\uVe\AppData\Local\Microsoft\Windows\UsrCl ass.dat.LOG2 Object is locked saltado
C:\Users\uVe\AppData\Local\Microsoft\Windows\UsrCl ass.dat{117ba059-a7e1-11dc-8de3-001b24b45e87}.TM.blf Object is locked saltado
C:\Users\uVe\AppData\Local\Microsoft\Windows\UsrCl ass.dat{117ba059-a7e1-11dc-8de3-001b24b45e87}.TMContainer00000000000000000001.regt rans-ms Object is locked saltado
C:\Users\uVe\AppData\Local\Microsoft\Windows\UsrCl ass.dat{117ba059-a7e1-11dc-8de3-001b24b45e87}.TMContainer00000000000000000002.regt rans-ms Object is locked saltado
C:\Users\uVe\AppData\Local\Temp\~DF5630.tmp Object is locked saltado
C:\Users\uVe\AppData\Local\Temp\~DF731B.tmp Object is locked saltado
C:\Users\uVe\AppData\Roaming\Microsoft\Plantillas\ Normal.dot Object is locked saltado
C:\Users\uVe\AppData\Roaming\Microsoft\Windows\Coo kies\index.dat Object is locked saltado
C:\Users\uVe\NTUSER.DAT Object is locked saltado
C:\Users\uVe\ntuser.dat.LOG1 Object is locked saltado
C:\Users\uVe\ntuser.dat.LOG2 Object is locked saltado
C:\Users\uVe\NTUSER.DAT{3a539871-6a70-11db-887c-d362bd253390}.TM.blf Object is locked saltado
C:\Users\uVe\NTUSER.DAT{3a539871-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000001.regt rans-ms Object is locked saltado
C:\Users\uVe\NTUSER.DAT{3a539871-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000002.regt rans-ms Object is locked saltado
C:\Windows\bthservsdp.dat Object is locked saltado
C:\Windows\Debug\PASSWD.LOG Object is locked saltado
C:\Windows\Debug\sam.log Object is locked saltado
C:\Windows\ServiceProfiles\LocalService\AppData\Lo cal\lastalive0.dat Object is locked saltado
C:\Windows\ServiceProfiles\LocalService\AppData\Lo cal\lastalive1.dat Object is locked saltado
C:\Windows\ServiceProfiles\LocalService\NTUSER.DAT Object is locked saltado
C:\Windows\ServiceProfiles\LocalService\ntuser.dat .LOG1 Object is locked saltado
C:\Windows\ServiceProfiles\LocalService\ntuser.dat .LOG2 Object is locked saltado
C:\Windows\ServiceProfiles\LocalService\NTUSER.DAT {3a539869-6a70-11db-887c-d362bd253390}.TM.blf Object is locked saltado
C:\Windows\ServiceProfiles\LocalService\NTUSER.DAT {3a539869-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000001.regt rans-ms Object is locked saltado
C:\Windows\ServiceProfiles\LocalService\NTUSER.DAT {3a539869-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000002.regt rans-ms Object is locked saltado
C:\Windows\ServiceProfiles\NetworkService\NTUSER.D AT Object is locked saltado
C:\Windows\ServiceProfiles\NetworkService\ntuser.d at.LOG1 Object is locked saltado
C:\Windows\ServiceProfiles\NetworkService\ntuser.d at.LOG2 Object is locked saltado
C:\Windows\ServiceProfiles\NetworkService\NTUSER.D AT{3a539865-6a70-11db-887c-d362bd253390}.TM.blf Object is locked saltado
C:\Windows\ServiceProfiles\NetworkService\NTUSER.D AT{3a539865-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000001.regt rans-ms Object is locked saltado
C:\Windows\ServiceProfiles\NetworkService\NTUSER.D AT{3a539865-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000002.regt rans-ms Object is locked saltado
C:\Windows\System32\catroot2\edb.log Object is locked saltado
C:\Windows\System32\catroot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\catdb Object is locked saltado
C:\Windows\System32\catroot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\catdb Object is locked saltado
C:\Windows\System32\config\COMPONENTS Object is locked saltado
C:\Windows\System32\config\COMPONENTS.LOG1 Object is locked saltado
C:\Windows\System32\config\COMPONENTS.LOG2 Object is locked saltado
C:\Windows\System32\config\DEFAULT Object is locked saltado
C:\Windows\System32\config\DEFAULT.LOG1 Object is locked saltado
C:\Windows\System32\config\DEFAULT.LOG2 Object is locked saltado
C:\Windows\System32\config\RegBack\COMPONENTS Object is locked saltado
C:\Windows\System32\config\RegBack\DEFAULT Object is locked saltado
C:\Windows\System32\config\RegBack\SAM Object is locked saltado
C:\Windows\System32\config\RegBack\SECURITY Object is locked saltado
C:\Windows\System32\config\RegBack\SOFTWARE Object is locked saltado
C:\Windows\System32\config\RegBack\SYSTEM Object is locked saltado
C:\Windows\System32\config\SAM Object is locked saltado
C:\Windows\System32\config\SAM.LOG1 Object is locked saltado
C:\Windows\System32\config\SAM.LOG2 Object is locked saltado
C:\Windows\System32\config\SECURITY Object is locked saltado
C:\Windows\System32\config\SECURITY.LOG1 Object is locked saltado
C:\Windows\System32\config\SECURITY.LOG2 Object is locked saltado
C:\Windows\System32\config\SOFTWARE Object is locked saltado
C:\Windows\System32\config\SOFTWARE.LOG1 Object is locked saltado
C:\Windows\System32\config\SOFTWARE.LOG2 Object is locked saltado
C:\Windows\System32\config\SYSTEM Object is locked saltado
C:\Windows\System32\config\SYSTEM.LOG1 Object is locked saltado
C:\Windows\System32\config\SYSTEM.LOG2 Object is locked saltado
C:\Windows\System32\config\TxR\{250834B7-750C-494d-BDC3-DA86B6E2101B}.TM.blf Object is locked saltado
C:\Windows\System32\config\TxR\{250834B7-750C-494d-BDC3-DA86B6E2101B}.TMContainer00000000000000000001.regt rans-ms Object is locked saltado
C:\Windows\System32\config\TxR\{250834B7-750C-494d-BDC3-DA86B6E2101B}.TMContainer00000000000000000002.regt rans-ms Object is locked saltado
C:\Windows\System32\config\TxR\{250834B7-750C-494d-BDC3-DA86B6E2101B}.TMContainer00000000000000000003.regt rans-ms Object is locked saltado
C:\Windows\System32\config\TxR\{250834B7-750C-494d-BDC3-DA86B6E2101B}.TMContainer00000000000000000004.regt rans-ms Object is locked saltado
C:\Windows\System32\LogFiles\Scm\SCM.EVM Object is locked saltado
C:\Windows\System32\wbem\Logs\WMITracing.log Object is locked saltado
C:\Windows\System32\wbem\Repository\INDEX.BTR Object is locked saltado
C:\Windows\System32\wbem\Repository\MAPPING1.MAP Object is locked saltado
C:\Windows\System32\wbem\Repository\MAPPING2.MAP Object is locked saltado
C:\Windows\System32\wbem\Repository\OBJECTS.DATA Object is locked saltado
C:\Windows\System32\WDI\LogFiles\WdiContextLog.etl .003 Object is locked saltado
C:\Windows\System32\wfp\wfpdiag.etl Object is locked saltado
C:\Windows\System32\winevt\Logs\Antivirus.evtx Object is locked saltado
C:\Windows\System32\winevt\Logs\Application.evtx Object is locked saltado
C:\Windows\System32\winevt\Logs\DFS Replication.evtx Object is locked saltado
C:\Windows\System32\winevt\Logs\HardwareEvents.evt x Object is locked saltado
C:\Windows\System32\winevt\Logs\Internet Explorer.evtx Object is locked saltado
C:\Windows\System32\winevt\Logs\Key Management Service.evtx Object is locked saltado
C:\Windows\System32\winevt\Logs\Media Center.evtx Object is locked saltado
C:\Windows\System32\winevt\Logs\Microsoft-Windows-CodeIntegrity%4Operational.evtx Object is locked saltado
C:\Windows\System32\winevt\Logs\Microsoft-Windows-International%4Operational.evtx Object is locked saltado
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Kernel-WHEA.evtx Object is locked saltado
C:\Windows\System32\winevt\Logs\Microsoft-Windows-NetworkAccessProtection%4Operational.evtx Object is locked saltado
C:\Windows\System32\winevt\Logs\Microsoft-Windows-WLAN-AutoConfig%4Operational.evtx Object is locked saltado
C:\Windows\System32\winevt\Logs\Security.evtx Object is locked saltado
C:\Windows\System32\winevt\Logs\System.evtx Object is locked saltado
D:\Bunker\Doctor, qué padezco.doc Object is locked saltado
E:\System Volume Information\_restore{2493AD3C-41FA-4E8D-BBEE-84E5B1F89257}\RP2\A0003027.vbs Infectados: Virus.VBS.AutoRun.ah saltado
E:\System Volume Information\_restore{E4DBE011-25AB-4E52-9DFE-D26E123DD423}\RP586\A0486394.vbs Infectados: Virus.VBS.AutoRun.ah saltado

Análisis completado.
--------------------------------------
He pensado en reiniciar ahora en modo normal y realizar otro escaneo online con kaspersky, a ver si me deja...

Pero bueno, lo he pensado mejor y voy a esperar respuestas vuestras, a ver si voy a meter la pata...

Muchas gracias!!

Saludos!!
Responder Con Cita
  post #15  
Antiguo 30/12/07, 08:17:57
Usuario
 
Registrado: dic 2007
Ubicación: Sevilla
Mensajes: 44
Pregunta Re: El **** Bantai y el **** Windows Vista!! Los grandes males del fin de 2007

Ahora estoy en modo normal. No me sale el 'bantai usa...' en el Internet Explorer pero el anterior análisis online con el Kaspersky me dio infectado, tal y como os comenté en el anterior comentario. El reporte lo tenéis ahí.

Por cierto, sigo con el 'Restaurar sistema' desactivado.

¿Qué hago?

Saludos y gracias

Última edición por kannaya fecha: 30/12/07 a las 08:22:46. Razón: erratas
Responder Con Cita
  post #16  
Antiguo 30/12/07, 09:58:20
Avatar de GuillermoTell
Moderador Gral.
 
Registrado: abr 2006
Ubicación: Colombia
Mensajes: 7.912
Articulo Re: El **** Bantai y el **** Windows Vista!! Los grandes males del fin de 2007

Hola la infección que marca Kaspersky se encuentra en dos puntos de restauración de la unidad "E" la cual asumo se trata de tu disco duro externo.

Para eliminar esos puntos de restauración infectado realiza lo siguiente:

-Conecta el disco duro a tu PC.

-Activa restaurar sistema.

-Desactiva restaurar sistema.

-Reinicia el pc en modo normal. (este paso es fundamental para que los cambios surtan efecto)

-Activa restaurar sistema.

-Finalmente realiza otro escaneo con Kaspersky con el disco duro conectado al PC y pegas ese reporte para analizarlo.

ForoSpyware lo mantenemos voluntarios que tenemos nuestros trabajos y obligaciones fuera, por lo que no estamos 24/7, a lo que te pedimos paciencia en el análisis y respuesta de tu caso.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #17  
Antiguo 02/01/08, 06:31:14
Usuario
 
Registrado: dic 2007
Ubicación: Sevilla
Mensajes: 44
Otra vez error con Kaspersky

Otra vez me da error en la actualización de la base de virus de Kaspersky y no puedo hacer el escaner online.

O sea, que de los pasos que me has dado me he quedado en el sexto. Por lo tanto, estoy en modo normal, con el 'restaurar sistema' activado y con el disco duro portátil enchufado al ordenador y encendido.

Si tuviese que volver a hacer el escaner online en modo seguro con red, ¿no sería un paso atrás?

El disco duro portátil [y también el pendrive] cuando lo enchufo al ordenador ya no se reproduce automáticamente. Es decir, no ve sale la ventana automática con los archivos del disco duro. Tengo que ir a Mi PC y entrar en él [puedo hacerlo con doble click sin problemas].

Espero que sepas qué debo hacer para encontrar una solución...

Gracias y saludos
Responder Con Cita
  post #18  
Antiguo 02/01/08, 10:19:33
Avatar de GuillermoTell
Moderador Gral.
 
Registrado: abr 2006
Ubicación: Colombia
Mensajes: 7.912
Bien Re: El **** Bantai y el **** Windows Vista!! Los grandes males del fin de 2007

Realiza el escaneo en modo seguro con funciones de red y pegas el reporte para analizarlo.

ForoSpyware lo mantenemos voluntarios que tenemos nuestros trabajos y obligaciones fuera, por lo que no estamos 24/7, a lo que te pedimos paciencia en el análisis y respuesta de tu caso.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #19  
Antiguo 03/01/08, 06:07:44
Usuario
 
Registrado: dic 2007
Ubicación: Sevilla
Mensajes: 44
Re: El maldito Bantai y el maldito Windows Vista!! Los grandes males del fin de 2007

-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER INFORME
jueves, 03 de enero de 2008 12:36:43
Sistema operativo: Microsoft Windows Vista Home Edition, (Build 6000)
Kaspersky Online Scanner versión: 5.0.98.0
Ultima actualización: 3/01/2008
Registros en la base antivirus: 501995
-------------------------------------------------------------------------------

Configuración del análisis:
Analizar usando las siguientes bases: estendidas
Analizar archivos: verdadero
Analizar bases de correo: verdadero

Objetivo a analizar - Mi PC:
C:\
D:\
E:\
F:\

Estadísticas:
Número de objeros analizados: 242083
Virus encontrados: 1
Objetos infectados: 2
Objetos sospechosos: 0
Duración del análisis: 01:17:54

Bombre del objeto infectado / Nombre del virus / Última acción
C:\Boot\BCD Object is locked saltado
C:\Boot\BCD.LOG Object is locked saltado
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\03 7dcfd2795761991b2b97121456b60a_9d8daa71-474d-410b-a1c4-e4e5663b90f9 Object is locked saltado
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\19 27935a50709f5142f0209113125241_9d8daa71-474d-410b-a1c4-e4e5663b90f9 Object is locked saltado
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\8b c2bd40bf6a86a84fa9a3248e640a3e_9d8daa71-474d-410b-a1c4-e4e5663b90f9 Object is locked saltado
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\fc 50ce286947c01e47933f3d0647080f_9d8daa71-474d-410b-a1c4-e4e5663b90f9 Object is locked saltado
C:\ProgramData\Microsoft\Windows Defender\Support\MPLog-11022006-050241.log Object is locked saltado
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
C:\Users\uVe\AppData\Local\Microsoft\CardSpace\Car dSpace.db Object is locked saltado
C:\Users\uVe\AppData\Local\Microsoft\CardSpace\Car dSpace.db.shadow Object is locked saltado
C:\Users\uVe\AppData\Local\Microsoft\Feeds Cache\index.dat Object is locked saltado
C:\Users\uVe\AppData\Local\Microsoft\Internet Explorer\MSIMGSIZ.DAT Object is locked saltado
C:\Users\uVe\AppData\Local\Microsoft\Windows\Histo ry\History.IE5\index.dat Object is locked saltado
C:\Users\uVe\AppData\Local\Microsoft\Windows\Histo ry\History.IE5\MSHist012008010320080104\index.dat Object is locked saltado
C:\Users\uVe\AppData\Local\Microsoft\Windows\Tempo rary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Object is locked saltado
C:\Users\uVe\AppData\Local\Microsoft\Windows\Tempo rary Internet Files\Content.IE5\index.dat Object is locked saltado
C:\Users\uVe\AppData\Local\Microsoft\Windows\UsrCl ass.dat Object is locked saltado
C:\Users\uVe\AppData\Local\Microsoft\Windows\UsrCl ass.dat.LOG1 Object is locked saltado
C:\Users\uVe\AppData\Local\Microsoft\Windows\UsrCl ass.dat.LOG2 Object is locked saltado
C:\Users\uVe\AppData\Local\Microsoft\Windows\UsrCl ass.dat{117ba059-a7e1-11dc-8de3-001b24b45e87}.TM.blf Object is locked saltado
C:\Users\uVe\AppData\Local\Microsoft\Windows\UsrCl ass.dat{117ba059-a7e1-11dc-8de3-001b24b45e87}.TMContainer00000000000000000001.regt rans-ms Object is locked saltado
C:\Users\uVe\AppData\Local\Microsoft\Windows\UsrCl ass.dat{117ba059-a7e1-11dc-8de3-001b24b45e87}.TMContainer00000000000000000002.regt rans-ms Object is locked saltado
C:\Users\uVe\AppData\Local\Mozilla\Firefox\Profile s\7ll0wbb7.default\Cache\_CACHE_001_ Object is locked saltado
C:\Users\uVe\AppData\Local\Mozilla\Firefox\Profile s\7ll0wbb7.default\Cache\_CACHE_002_ Object is locked saltado
C:\Users\uVe\AppData\Local\Mozilla\Firefox\Profile s\7ll0wbb7.default\Cache\_CACHE_003_ Object is locked saltado
C:\Users\uVe\AppData\Local\Mozilla\Firefox\Profile s\7ll0wbb7.default\Cache\_CACHE_MAP_ Object is locked saltado
C:\Users\uVe\AppData\Roaming\Microsoft\Windows\Coo kies\index.dat Object is locked saltado
C:\Users\uVe\AppData\Roaming\Mozilla\Firefox\Profi les\7ll0wbb7.default\cert8.db Object is locked saltado
C:\Users\uVe\AppData\Roaming\Mozilla\Firefox\Profi les\7ll0wbb7.default\GoogleToolbarData\googlesafeb rowsing.db Object is locked saltado
C:\Users\uVe\AppData\Roaming\Mozilla\Firefox\Profi les\7ll0wbb7.default\history.dat Object is locked saltado
C:\Users\uVe\AppData\Roaming\Mozilla\Firefox\Profi les\7ll0wbb7.default\key3.db Object is locked saltado
C:\Users\uVe\AppData\Roaming\Mozilla\Firefox\Profi les\7ll0wbb7.default\parent.lock Object is locked saltado
C:\Users\uVe\AppData\Roaming\Mozilla\Firefox\Profi les\7ll0wbb7.default\search.sqlite Object is locked saltado
C:\Users\uVe\AppData\Roaming\Mozilla\Firefox\Profi les\7ll0wbb7.default\urlclassifier2.sqlite Object is locked saltado
C:\Users\uVe\NTUSER.DAT Object is locked saltado
C:\Users\uVe\ntuser.dat.LOG1 Object is locked saltado
C:\Users\uVe\ntuser.dat.LOG2 Object is locked saltado
C:\Users\uVe\NTUSER.DAT{3a539871-6a70-11db-887c-d362bd253390}.TM.blf Object is locked saltado
C:\Users\uVe\NTUSER.DAT{3a539871-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000001.regt rans-ms Object is locked saltado
C:\Users\uVe\NTUSER.DAT{3a539871-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000002.regt rans-ms Object is locked saltado
C:\Windows\bthservsdp.dat Object is locked saltado
C:\Windows\Debug\PASSWD.LOG Object is locked saltado
C:\Windows\Debug\sam.log Object is locked saltado
C:\Windows\ServiceProfiles\LocalService\AppData\Lo cal\lastalive0.dat Object is locked saltado
C:\Windows\ServiceProfiles\LocalService\AppData\Lo cal\lastalive1.dat Object is locked saltado
C:\Windows\ServiceProfiles\LocalService\NTUSER.DAT Object is locked saltado
C:\Windows\ServiceProfiles\LocalService\ntuser.dat .LOG1 Object is locked saltado
C:\Windows\ServiceProfiles\LocalService\ntuser.dat .LOG2 Object is locked saltado
C:\Windows\ServiceProfiles\LocalService\NTUSER.DAT {3a539869-6a70-11db-887c-d362bd253390}.TM.blf Object is locked saltado
C:\Windows\ServiceProfiles\LocalService\NTUSER.DAT {3a539869-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000001.regt rans-ms Object is locked saltado
C:\Windows\ServiceProfiles\LocalService\NTUSER.DAT {3a539869-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000002.regt rans-ms Object is locked saltado
C:\Windows\ServiceProfiles\NetworkService\NTUSER.D AT Object is locked saltado
C:\Windows\ServiceProfiles\NetworkService\ntuser.d at.LOG1 Object is locked saltado
C:\Windows\ServiceProfiles\NetworkService\ntuser.d at.LOG2 Object is locked saltado
C:\Windows\ServiceProfiles\NetworkService\NTUSER.D AT{3a539865-6a70-11db-887c-d362bd253390}.TM.blf Object is locked saltado
C:\Windows\ServiceProfiles\NetworkService\NTUSER.D AT{3a539865-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000001.regt rans-ms Object is locked saltado
C:\Windows\ServiceProfiles\NetworkService\NTUSER.D AT{3a539865-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000002.regt rans-ms Object is locked saltado
C:\Windows\System32\catroot2\edb.log Object is locked saltado
C:\Windows\System32\catroot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\catdb Object is locked saltado
C:\Windows\System32\catroot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\catdb Object is locked saltado
C:\Windows\System32\config\COMPONENTS Object is locked saltado
C:\Windows\System32\config\COMPONENTS.LOG1 Object is locked saltado
C:\Windows\System32\config\COMPONENTS.LOG2 Object is locked saltado
C:\Windows\System32\config\DEFAULT Object is locked saltado
C:\Windows\System32\config\DEFAULT.LOG1 Object is locked saltado
C:\Windows\System32\config\DEFAULT.LOG2 Object is locked saltado
C:\Windows\System32\config\RegBack\COMPONENTS Object is locked saltado
C:\Windows\System32\config\RegBack\DEFAULT Object is locked saltado
C:\Windows\System32\config\RegBack\SAM Object is locked saltado
C:\Windows\System32\config\RegBack\SECURITY Object is locked saltado
C:\Windows\System32\config\RegBack\SOFTWARE Object is locked saltado
C:\Windows\System32\config\RegBack\SYSTEM Object is locked saltado
C:\Windows\System32\config\SAM Object is locked saltado
C:\Windows\System32\config\SAM.LOG1 Object is locked saltado
C:\Windows\System32\config\SAM.LOG2 Object is locked saltado
C:\Windows\System32\config\SECURITY Object is locked saltado
C:\Windows\System32\config\SECURITY.LOG1 Object is locked saltado
C:\Windows\System32\config\SECURITY.LOG2 Object is locked saltado
C:\Windows\System32\config\SOFTWARE Object is locked saltado
C:\Windows\System32\config\SOFTWARE.LOG1 Object is locked saltado
C:\Windows\System32\config\SOFTWARE.LOG2 Object is locked saltado
C:\Windows\System32\config\SYSTEM Object is locked saltado
C:\Windows\System32\config\SYSTEM.LOG1 Object is locked saltado
C:\Windows\System32\config\SYSTEM.LOG2 Object is locked saltado
C:\Windows\System32\config\TxR\{250834B7-750C-494d-BDC3-DA86B6E2101B}.TM.blf Object is locked saltado
C:\Windows\System32\config\TxR\{250834B7-750C-494d-BDC3-DA86B6E2101B}.TMContainer00000000000000000001.regt rans-ms Object is locked saltado
C:\Windows\System32\config\TxR\{250834B7-750C-494d-BDC3-DA86B6E2101B}.TMContainer00000000000000000002.regt rans-ms Object is locked saltado
C:\Windows\System32\config\TxR\{250834B7-750C-494d-BDC3-DA86B6E2101B}.TMContainer00000000000000000003.regt rans-ms Object is locked saltado
C:\Windows\System32\config\TxR\{250834B7-750C-494d-BDC3-DA86B6E2101B}.TMContainer00000000000000000004.regt rans-ms Object is locked saltado
C:\Windows\System32\LogFiles\Scm\SCM.EVM Object is locked saltado
C:\Windows\System32\wbem\Logs\WMITracing.log Object is locked saltado
C:\Windows\System32\wbem\Repository\INDEX.BTR Object is locked saltado
C:\Windows\System32\wbem\Repository\MAPPING1.MAP Object is locked saltado
C:\Windows\System32\wbem\Repository\MAPPING2.MAP Object is locked saltado
C:\Windows\System32\wbem\Repository\OBJECTS.DATA Object is locked saltado
C:\Windows\System32\WDI\LogFiles\WdiContextLog.etl .003 Object is locked saltado
C:\Windows\System32\wfp\wfpdiag.etl Object is locked saltado
C:\Windows\System32\winevt\Logs\Antivirus.evtx Object is locked saltado
C:\Windows\System32\winevt\Logs\Application.evtx Object is locked saltado
C:\Windows\System32\winevt\Logs\DFS Replication.evtx Object is locked saltado
C:\Windows\System32\winevt\Logs\HardwareEvents.evt x Object is locked saltado
C:\Windows\System32\winevt\Logs\Internet Explorer.evtx Object is locked saltado
C:\Windows\System32\winevt\Logs\Key Management Service.evtx Object is locked saltado
C:\Windows\System32\winevt\Logs\Media Center.evtx Object is locked saltado
C:\Windows\System32\winevt\Logs\Microsoft-Windows-CodeIntegrity%4Operational.evtx Object is locked saltado
C:\Windows\System32\winevt\Logs\Microsoft-Windows-International%4Operational.evtx Object is locked saltado
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Kernel-WHEA.evtx Object is locked saltado
C:\Windows\System32\winevt\Logs\Microsoft-Windows-NetworkAccessProtection%4Operational.evtx Object is locked saltado
C:\Windows\System32\winevt\Logs\Microsoft-Windows-ReadyBoost%4Operational.evtx Object is locked saltado
C:\Windows\System32\winevt\Logs\Microsoft-Windows-WLAN-AutoConfig%4Operational.evtx Object is locked saltado
C:\Windows\System32\winevt\Logs\Security.evtx Object is locked saltado
C:\Windows\System32\winevt\Logs\System.evtx Object is locked saltado
E:\System Volume Information\_restore{2493AD3C-41FA-4E8D-BBEE-84E5B1F89257}\RP2\A0003027.vbs Infectados: Virus.VBS.AutoRun.ah saltado
E:\System Volume Information\_restore{E4DBE011-25AB-4E52-9DFE-D26E123DD423}\RP586\A0486394.vbs Infectados: Virus.VBS.AutoRun.ah saltado

Análisis completado.

Última edición por kannaya fecha: 03/01/08 a las 07:37:54.
Responder Con Cita
  post #20  
Antiguo 07/01/08, 16:10:40
Usuario
 
Registrado: dic 2007
Ubicación: Sevilla
Mensajes: 44
Re: El maldito Bantai y el maldito Windows Vista!! Los grandes males del fin de 2007

¿qué hago para eliminar los virus encontrados en mi disco duro portátil?

saludos
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
es necesario actualizar el java? agustin1987 Foro de Software 30 26/02/08 16:19:07
Necesito ayuda con audio de mi PC, Plis (Cerrado) dulceboon30 Foro de Hardware 2 07/06/07 14:54:09
Tengo problemas con el MSN.... maquina Foro Oficial de HijackThis en español 9 26/11/06 12:23:13
Muy Buenas tardes. Trojan DomCom ayuda ¿Podrían revisar mi log?. Gracias. faeton Foro de Software 12 29/09/06 11:20:37
ayuda windows 98 arr04 Foro de Windows 9 10/06/06 09:53:32




Todas las horas son GMT -4. La hora es 01:46:01.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31