![]() |
![]() | ![]() |
| ||||
| Hola vero para confirmar la desinfeccion por favor pega el Log de hijackthis en este tema para analizarlo, sigue estos pasos: Descargar y sacar el log de HijackThis 2.0.2 ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: no puedo eliminar un archivo infectado por troyano AYUDA POR FAVOR!!!! Bueno aqui está, por favor dame buenas noticias para poder brincar de gusto Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 04:37:17 p.m., on 22/01/2008 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\windows\system\hpsysdrv.exe C:\Windows\system32\HpSrvUI.exe C:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe C:\Archivos de programa\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe C:\Archivos de programa\Creative\Shared Files\CAMTRAY.EXE C:\WINDOWS\Samsung\ComSMMgr\ssmmgr.exe C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I4V 1.EXE C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe C:\WINDOWS\System32\svchost.exe c:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.forospyware.com/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: El kit de herramientas de compaq - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - C:\HP\EXPLOREBAR\HPTOOLKT.DLL O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe O4 - HKLM\..\Run: [hp Silent Service] C:\Windows\system32\HpSrvUI.exe O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] c:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe O4 - HKLM\..\Run: [CamMonitor] c:\Archivos de programa\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe O4 - HKLM\..\Run: [WCOLOREAL] "C:\Archivos de programa\COMPAQ\Coloreal\coloreal.exe" O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Archivos de programa\Creative\Shared Files\CAMTRAY.EXE O4 - HKLM\..\Run: [Samsung Common SM] "C:\WINDOWS\Samsung\ComSMMgr\ssmmgr.exe" /autorun O4 - HKLM\..\Run: [EPSON Stylus CX1500 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I4V 1.EXE /P26 "EPSON Stylus CX1500 Series" /O6 "USB002" /M "Stylus CX1500" O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe" O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [Microsoft Works Update Detection] C:\Archivos de programa\Microsoft Works\WkDetect.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Servicio de red') O4 - HKUS\S-1-5-18\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\1.2.1128.546 2\GoogleToolbarNotifier.exe (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\1.2.1128.546 2\GoogleToolbarNotifier.exe (User 'Default user') O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~4\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~4\OFFICE11\REFIEBAR.DLL O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll O16 - DPF: JT's Blocks - http://download2.games.yahoo.com/games/clients/y/blt1_x.cab O16 - DPF: Tornado 21 - http://download2.games.yahoo.com/games/clients/y/t21t0_x.cab O16 - DPF: Yahoo! Literati - http://download2.games.yahoo.com/games/clients/y/tt5_x.cab O16 - DPF: Yahoo! Pool 2 - http://download2.games.yahoo.com/games/clients/y/poti_x.cab O16 - DPF: Yahoo! Pyramids - http://download2.games.yahoo.com/games/clients/y/pyt1_x.cab O16 - DPF: Yahoo! Towers 2.0 - http://download2.games.yahoo.com/games/clients/y/ywt0_x.cab O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/spanish/kavwebscan_unicode.cab O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab O16 - DPF: {525019DF-8282-40DC-A0E0-13C076889F66} (InstallerSf Control) - http://www.softonic.com/sinespias/installer.cab O16 - DPF: {55027008-315F-4F45-BBC3-8BE119764741} (Slide Image Uploader Control) - http://static.slide.com/uploader/SlideImageUploader.cab O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/ES-MX/a-UNO1/GAME_UNO1.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1200896700609 O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://go.divx.com/plugin/DivXBrowserPlugin.cab O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1200943960406 O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game08.zylom.com/activex/zylomgamesplayer.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} - http://www.gamehouse.com/realarcade-webgames/bejeweled2/popcaploader.cab O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://www.scn-chat.com/includes/MSNChat45.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{4D8768DB-9298-49C3-9E4A-229367FD6618}: NameServer = 200.33.146.209,200.33.146.217 O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll (file missing) O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe -- End of file - 8093 bytes |
![]() | ![]() |
| ||||
| Hola vero, para terminar solo quedaría desinstalar CF de la siguiente manera:
Cita:
***SOLUCIONADO*** PD: Si por algun motivo necesitas reabrir este tema le puedes mandar un MP a un miembro del Staff para que lo reabra. ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: no puedo eliminar un archivo infectado por troyano AYUDA POR FAVOR!!!! Perfecto!!!! ![]() Mil gracias, no me quedá más que agradecerles por la paciencia , la dedicación, la claridad en sus instruciones y sobre todo el compromiso, si hay algo que yo puede hacer por ustedes por favor diganlo que con gusto lo haré. Son lo máximo, sin duda los mejores ![]() Gracias y más gracias. P.D. Tengo una duda pero no tiene nada que ver con virus debo abrir un nuevo tema cierto? |
![]() | ![]() |
| |||
| Re: no puedo eliminar un archivo infectado por troyano AYUDA POR FAVOR!!!! ESTE ES MI REPORTE Y AHORA QUE HAGO, LOS VIRUS ESTAN ELIMINADOS O NOSE? AYUDA KASPERSKY ONLINE SCANNER REPORT Wednesday, November 21, 2007 5:34:33 PM Operating System: Microsoft Windows XP Professional, Service Pack 2 (Build 2600) Kaspersky Online Scanner version: 5.0.98.0 Kaspersky Anti-Virus database last update: 21/01/2008 Kaspersky Anti-Virus database records: 526068 ------------------------------------------------------------------------------- Scan Settings: Scan using the following antivirus database: extended Scan Archives: false Scan Mail Bases: false Scan Target - My Computer: A:\ C:\ D:\ E:\ Scan Statistics: Total number of scanned objects: 62553 Number of viruses found: 0 Number of infected objects: 0 Number of suspicious objects: 0 Duration of the scan process: 00:25:37 Infected Object Name / Virus Name / Last Action C:\Documents and Settings\Administrador\Datos de programa\Roxio\MediaManager8\Album.psod Object is locked skipped C:\Documents and Settings\Administrador\Datos de programa\Roxio\MediaManager8\Album.ldb Object is locked skipped C:\Documents and Settings\All Users\Datos de programa\McAfee\SpamKiller\Logs\Filtering.log Object is locked skipped C:\Documents and Settings\All Users\Datos de programa\McAfee\MSC\Logs\Events.dat Object is locked skipped C:\Documents and Settings\All Users\Datos de programa\McAfee\MSC\McUsers.dat Object is locked skipped C:\Documents and Settings\All Users\Datos de programa\McAfee\VirusScan\Logs\OAS.Log Object is locked skipped C:\Documents and Settings\All Users\Datos de programa\McAfee\MNA\NAData Object is locked skipped C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked skipped C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped C:\Documents and Settings\MANEJO\ntuser.dat.LOG Object is locked skipped C:\Documents and Settings\MANEJO\NTUSER.DAT Object is locked skipped C:\Documents and Settings\MANEJO\Datos de programa\Microsoft\MSNLiveFav\LiveFavorites.xml Object is locked skipped C:\Documents and Settings\MANEJO\Datos de programa\Roxio\MediaManager8\Album.psod Object is locked skipped C:\Documents and Settings\MANEJO\Datos de programa\Roxio\MediaManager8\Album.ldb Object is locked skipped C:\Documents and Settings\MANEJO\Datos de programa\VersionTracker Pro\vtlog.txt Object is locked skipped C:\Documents and Settings\MANEJO\Cookies\index.dat Object is locked skipped C:\Documents and Settings\MANEJO\Configuración local\Historial\History.IE5\MSHist0120080121200801 22\index.dat Object is locked skipped C:\Documents and Settings\MANEJO\Configuración local\Historial\History.IE5\index.dat Object is locked skipped C:\Documents and Settings\MANEJO\Configuración local\Historial\History.IE5\MSHist0120071121200711 22\index.dat Object is locked skipped C:\Documents and Settings\MANEJO\Configuración local\Datos de programa\Microsoft\Media Player\CurrentDatabase_59R.wmdb Object is locked skipped C:\Documents and Settings\MANEJO\Configuración local\Datos de programa\Microsoft\Windows Media\10.0\WMSDKNSD.XML Object is locked skipped C:\Documents and Settings\MANEJO\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped C:\Documents and Settings\MANEJO\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped C:\Documents and Settings\MANEJO\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\ROJOW10W@HOTMAIL.COM\real\members.stg Object is locked skipped C:\Documents and Settings\MANEJO\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\ROJOW10W@HOTMAIL.COM\shadow\members.stg Object is locked skipped C:\Documents and Settings\MANEJO\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped C:\Documents and Settings\MANEJO\Configuración local\Archivos temporales de Internet\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Object is locked skipped C:\Documents and Settings\MANEJO\Configuración local\Temp\lmgrd9.log Object is locked skipped C:\Documents and Settings\MANEJO\Configuración local\Temp\~DF56F6.tmp Object is locked skipped C:\Documents and Settings\MANEJO\Configuración local\Temp\~DF4271.tmp Object is locked skipped C:\Documents and Settings\MANEJO\Configuración local\Temp\~DF42B8.tmp Object is locked skipped C:\Documents and Settings\MANEJO\Configuración local\Temp\~DF7ABE.tmp Object is locked skipped C:\Documents and Settings\MANEJO\Configuración local\Temp\~DF7AD5.tmp Object is locked skipped C:\Documents and Settings\MANEJO\Configuración local\Temp\~DF3ECE.tmp Object is locked skipped C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped C:\WINDOWS\wiadebug.log Object is locked skipped C:\WINDOWS\SchedLgU.Txt Object is locked skipped C:\WINDOWS\Sti_Trace.log Object is locked skipped C:\WINDOWS\Temp\mcmsc_UEZ17kF5GIUFLXz Object is locked skipped C:\WINDOWS\Temp\mcmsc_dSJkt4PODAzcJEt Object is locked skipped C:\WINDOWS\Temp\JET89E0.tmp Object is locked skipped C:\WINDOWS\Temp\~ROMFN_00000098 Object is locked skipped C:\WINDOWS\system32\CatRoot2\edb.log Object is locked skipped C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked skipped C:\WINDOWS\system32\config\SAM Object is locked skipped C:\WINDOWS\system32\config\SECURITY Object is locked skipped C:\WINDOWS\system32\config\default.LOG Object is locked skipped C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped C:\WINDOWS\system32\config\software.LOG Object is locked skipped C:\WINDOWS\system32\config\system.LOG Object is locked skipped C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped C:\WINDOWS\system32\config\SYSTEM Object is locked skipped C:\WINDOWS\system32\config\SOFTWARE Object is locked skipped C:\WINDOWS\system32\config\DEFAULT Object is locked skipped C:\WINDOWS\system32\config\Internet.evt Object is locked skipped C:\WINDOWS\system32\h323log.txt Object is locked skipped C:\WINDOWS\system32\spool\PRINTERS\FP00005.SPL Object is locked skipped C:\WINDOWS\system32\spool\PRINTERS\FP00005.SHD Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped C:\WINDOWS\wiaservc.log Object is locked skipped C:\WINDOWS\WindowsUpdate.log Object is locked skipped C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked skipped C:\WINDOWS\SoftwareDistribution\EventCache\{37BD2D 32-E930-44A0-A3D7-5BDC88FB08CC}.bin Object is locked skipped C:\WINDOWS\SoftwareDistribution\EventCache\{F84E30 0A-3CE2-4280-8DA9-D251D8051959}.bin Object is locked skipped C:\flexlm\ARCGIS Object is locked skipped Scan process completed. |
![]() | ![]() |
| ||||
| Efectivamente vero debes abrir un tema nuevo en el sector del foro mas conveniente segun lo que desees preguntar (Software, Windows, Hardware, etc...). ![]() Edito:Para ROJOW10W bienvenido al foro, te recuerdo que para poder recibir ayuda debes crear tu propio tema siguiendo estas indicaciones: ¿Cómo crear un tema nuevo? Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. Última edición por GuillermoTell fecha: 22/01/08 a las 18:26:06. |
![]() | ![]() |
| |||
| Re: no puedo eliminar un archivo infectado por troyano AYUDA POR FAVOR!!!! Yo tengo un probremilla: ya tengo el reporte del kaspersky pero no se que hacer con el o que significa : sera que me das una manita o las dos por fiss: ------------------------------------------------------------------------------- KASPERSKY ONLINE SCANNER INFORME martes, 22 de enero de 2008 17:03:56 Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600) Kaspersky Online Scanner versión: 5.0.84.1 Ultima actualización: 22/01/2008 Registros en la base antivirus: 527182 ------------------------------------------------------------------------------- Configuración del análisis: Analizar usando las siguientes bases: estendidas Analizar archivos: verdadero Analizar bases de correo: verdadero Objetivo a analizar - Mi PC: A:\ C:\ D:\ E:\ Estadísticas: Número de objeros analizados: 62724 Virus encontrados: 20 Objetos infectados: 37 / 0 Objetos sospechosos: 0 Duración del análisis: 01:30:54 Bombre del objeto infectado / Nombre del virus / Última acción C:\Archivos de programa\Archivos comunes\Symantec Shared\EENGINE\EPERSIST.DAT Object is locked saltado C:\Archivos de programa\Archivos comunes\Symantec Shared\NFWEVT.LOG Object is locked saltado C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDALRT.log Object is locked saltado C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDCON.log Object is locked saltado C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDDBG.log Object is locked saltado C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDFW.log Object is locked saltado C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDIDS.log Object is locked saltado C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSYS.log Object is locked saltado C:\Archivos de programa\Internet Explorer\msimg32.dll Infectados: not-a-virus:AdTool.Win32.MyWebSearch.au saltado C:\Archivos de programa\MSN Messenger\msimg32.dll Infectados: not-a-virus:AdTool.Win32.MyWebSearch.au saltado C:\Archivos de programa\MSN Messenger\riched20.dll Infectados: not-a-virus:AdTool.Win32.MyWebSearch saltado C:\Archivos de programa\MyWebSearch\bar\1.bin\F3BROVLY.DLL Infectados: not-a-virus:AdTool.Win32.MyWebSearch.at saltado C:\Archivos de programa\MyWebSearch\bar\1.bin\F3DTACTL.DLL Infectados: not-a-virus:AdTool.Win32.MyWebSearch.bc saltado C:\Archivos de programa\MyWebSearch\bar\1.bin\F3HISTSW.DLL Infectados: not-a-virus:AdTool.Win32.MyWebSearch saltado C:\Archivos de programa\MyWebSearch\bar\1.bin\F3HTMLMU.DLL Infectados: not-a-virus:AdTool.Win32.MyWebSearch.l saltado C:\Archivos de programa\MyWebSearch\bar\1.bin\F3HTTPCT.DLL Infectados: not-a-virus:AdTool.Win32.MyWebSearch.af saltado C:\Archivos de programa\MyWebSearch\bar\1.bin\F3IMSTUB.DLL Infectados: not-a-virus:AdTool.Win32.MyWebSearch.au saltado C:\Archivos de programa\MyWebSearch\bar\1.bin\F3POPSWT.DLL Infectados: not-a-virus:AdTool.Win32.MyWebSearch.au saltado C:\Archivos de programa\MyWebSearch\bar\1.bin\F3PSSAVR.SCR Infectados: not-a-virus:AdTool.Win32.MyWebSearch saltado C:\Archivos de programa\MyWebSearch\bar\1.bin\F3REPROX.DLL Infectados: not-a-virus:AdTool.Win32.MyWebSearch.au saltado C:\Archivos de programa\MyWebSearch\bar\1.bin\F3RESTUB.DLL Infectados: not-a-virus:AdTool.Win32.MyWebSearch saltado C:\Archivos de programa\MyWebSearch\bar\1.bin\F3SCHMON.EXE Infectados: not-a-virus:AdTool.Win32.MyWebSearch.a saltado C:\Archivos de programa\MyWebSearch\bar\1.bin\F3SCRCTR.DLL Infectados: not-a-virus:AdTool.Win32.MyWebSearch.an saltado C:\Archivos de programa\MyWebSearch\bar\1.bin\F3SHLLVW.DLL Infectados: not-a-virus:AdTool.Win32.MyWebSearch.aq saltado C:\Archivos de programa\MyWebSearch\bar\1.bin\F3WPHOOK.DLL Infectados: not-a-virus:AdTool.Win32.MyWebSearch.bh saltado C:\Archivos de programa\MyWebSearch\bar\1.bin\M3HTML.DLL Infectados: not-a-virus:AdTool.Win32.MyWebSearch.at saltado C:\Archivos de programa\MyWebSearch\bar\1.bin\M3IDLE.DLL Infectados: not-a-virus:AdTool.Win32.MyWebSearch.ax saltado C:\Archivos de programa\MyWebSearch\bar\1.bin\M3MSG.DLL Infectados: not-a-virus:AdTool.Win32.MyWebSearch.at saltado C:\Archivos de programa\MyWebSearch\bar\1.bin\M3OUTLCN.DLL Infectados: not-a-virus:AdTool.Win32.MyWebSearch saltado C:\Archivos de programa\MyWebSearch\bar\1.bin\M3PLUGIN.DLL Infectados: not-a-virus:AdTool.Win32.MyWebSearch.as saltado C:\Archivos de programa\MyWebSearch\bar\1.bin\M3SKIN.DLL Infectados: not-a-virus:AdTool.Win32.MyWebSearch.ad saltado C:\Archivos de programa\MyWebSearch\bar\1.bin\M3SLSRCH.EXE Infectados: not-a-virus:AdTool.Win32.MyWebSearch.au saltado C:\Archivos de programa\MyWebSearch\bar\1.bin\M3SRCHMN.EXE Infectados: not-a-virus:AdTool.Win32.MyWebSearch.au saltado C:\Archivos de programa\MyWebSearch\bar\1.bin\MWSOEPLG.DLL Infectados: not-a-virus:AdTool.Win32.MyWebSearch.au saltado C:\Archivos de programa\MyWebSearch\bar\1.bin\MWSOESTB.DLL Infectados: not-a-virus:AdTool.Win32.MyWebSearch saltado C:\Archivos de programa\MyWebSearch\bar\1.bin\NPMYWEBS.DLL Infectados: not-a-virus:AdTool.Win32.MyWebSearch.i saltado C:\Archivos de programa\Norton AntiVirus\AVApp.log Object is locked saltado C:\Archivos de programa\Norton AntiVirus\AVError.log Object is locked saltado C:\Archivos de programa\Norton AntiVirus\AVVirus.log Object is locked saltado C:\Archivos de programa\Yahoo!\Messenger\logs\billing_Administrad or.log Object is locked saltado C:\Archivos de programa\Yahoo!\Messenger\logs\client_Administrado r.log Object is locked saltado C:\Archivos de programa\Yahoo!\Messenger\logs\network_Administrad or.log Object is locked saltado C:\Documents and Settings\Administrador\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\Administrador\Configuración local\Historial\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\Administrador\Configuración local\Historial\History.IE5\MSHist0120080122200801 23\index.dat Object is locked saltado C:\Documents and Settings\Administrador\Configuración local\Temp\75b5uhxa.dll Infectados: Trojan-PSW.Win32.OnLineGames.ouu saltado C:\Documents and Settings\Administrador\Configuración local\Temp\Perflib_Perfdata_dac.dat Object is locked saltado C:\Documents and Settings\Administrador\Configuración local\Temp\sg.dll Infectados: Trojan-PSW.Win32.OnLineGames.opr saltado C:\Documents and Settings\Administrador\Configuración local\Temp\wceh79e.sys Infectados: Trojan-PSW.Win32.OnLineGames.orx saltado C:\Documents and Settings\Administrador\Cookies\index.dat Object is locked saltado C:\Documents and Settings\Administrador\ntuser.dat Object is locked saltado C:\Documents and Settings\Administrador\ntuser.dat.LOG Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Symantec\Common Client\ccSubSDK\submissions.idx Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Symantec\Common Client\settings.DAT Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Symantec\Common Client\volatile.DAT Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Symantec\LiveUpdate\2008-01-22_Log.ALUSchedulerSvc.LiveUpdate Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Symantec\SPBBC\BBConfig.log Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Symantec\SPBBC\BBDebug.log Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Symantec\SPBBC\BBDetect.log Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Symantec\SPBBC\BBNotify.log Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Symantec\SPBBC\BBRefr.log Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Symantec\SPBBC\BBSetCfg.log Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Symantec\SPBBC\BBSetCfg2.log Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Symantec\SPBBC\BBSetDev.log Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Symantec\SPBBC\BBSetLoc.log Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Symantec\SPBBC\BBSetUsr.log Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Symantec\SPBBC\BBStHash.log Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Symantec\SPBBC\BBValid.log Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Symantec\SPBBC\Shl_{29D68064-4F24-4BD4-8125-0EEB58972A90}.ldb Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Symantec\SPBBC\Shl_{29D68064-4F24-4BD4-8125-0EEB58972A90}.sds Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Symantec\SPBBC\SPPolicy.log Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Symantec\SPBBC\SPStart.log Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Symantec\SPBBC\SPStop.log Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Symantec\SRTSP\LightningSand.CFD Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Symantec\SRTSP\SrtErEvt.log Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Symantec\SRTSP\SrtETmp\0CB0D3F9.TMP Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Symantec\SRTSP\SrtETmp\48269BB0.TMP Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Symantec\SRTSP\SrtMoEvt.log Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Symantec\SRTSP\SrtNvEvt.log Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Symantec\SRTSP\SrtScEvt.log Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Symantec\SRTSP\SrtTxFEvt.log Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Symantec\SRTSP\SrtViEvt.log Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado C:\g2p3s.exe Infectados: Trojan-PSW.Win32.OnLineGames.odn saltado C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado C:\t.exe Infectados: Trojan-PSW.Win32.OnLineGames.ouv saltado C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado C:\WINDOWS\SchedLgU.Txt Object is locked saltado C:\WINDOWS\SoftwareDistribution\EventCache\{D8390A CD-CB48-47A6-BAE3-D9DA6913A271}.bin Object is locked saltado C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado C:\WINDOWS\Sti_Trace.log Object is locked saltado C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\default Object is locked saltado C:\WINDOWS\system32\config\default.LOG Object is locked saltado C:\WINDOWS\system32\config\Internet.evt Object is locked saltado C:\WINDOWS\system32\config\SAM Object is locked saltado C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\SECURITY Object is locked saltado C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado C:\WINDOWS\system32\config\software Object is locked saltado C:\WINDOWS\system32\config\software.LOG Object is locked saltado C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\system Object is locked saltado C:\WINDOWS\system32\config\system.LOG Object is locked saltado C:\WINDOWS\system32\f3PSSavr.scr Infectados: not-a-virus:AdTool.Win32.MyWebSearch saltado C:\WINDOWS\system32\h323log.txt Object is locked saltado C:\WINDOWS\system32\kavo0.dll Infectados: Trojan-PSW.Win32.OnLineGames.pbz saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado C:\WINDOWS\Temp\JETB578.tmp Object is locked saltado C:\WINDOWS\wiadebug.log Object is locked saltado C:\WINDOWS\wiaservc.log Object is locked saltado C:\WINDOWS\WindowsUpdate.log Object is locked saltado D:\g2p3s.exe Infectados: Trojan-PSW.Win32.OnLineGames.odn saltado D:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado D:\t.exe Infectados: Trojan-PSW.Win32.OnLineGames.ouv saltado Análisis completado. |
![]() | ![]() |
| ||||
| Para ROJOW10W y ElyM bienvenido al foro, les recuerdo que para poder recibir ayuda deben crear su propio tema siguiendo estas indicaciones: ¿Cómo crear un tema nuevo? ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: no puedo eliminar un archivo infectado por troyano AYUDA POR FAVOR!!!! ya lo hice pero nadie me responde.. asi que me permiti pedirtelo a ti esta en el foro antispyware me ayudas a saber si lo ingrese bien o en que foro debo colocarlo |
![]() | ![]() |
| ||||
| Re: no puedo eliminar un archivo infectado por troyano AYUDA POR FAVOR!!!! hola.. debes esperar a que tu consulta sea atendida en el tema que has abierto ![]() como ya el usuario que abrio este tema logro conseguir solucion se da el tema por solucionado. bye,, Ubuntu User #20783 Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Problema con propiedades de | lusi | Foro de Virus y Spywares | 9 | 20/12/07 13:06:06 |
| no puedo instalar antivirus ni restaurar, ni modo de prueba | gabriela balkey | Foro de Virus y Spywares | 4 | 24/05/07 02:25:56 |
| Problema con spywarequake (Solucionado) | francojuan | Temas Solucionados | 21 | 16/04/06 02:10:05 |
| Necesito mucha ayuda, supongo spyfalcon | vittorio_01105 | Foro de Virus y Spywares | 7 | 16/03/06 16:43:54 |
| Publicidad no deseada!! (Solucionado) | anonimo14001 | Temas Solucionados | 6 | 21/12/05 21:20:17 |