Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
         
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Tema Cerrado
 
Herramientas
Antiguo 22/01/08, 17:23:29
Avatar de GuillermoTell
Moderador Gral.
 
Registrado: abr 2006
Ubicación: Colombia
Mensajes: 5.257
Bien Re: no puedo eliminar un archivo infectado por troyano AYUDA POR FAVOR!!!!

Hola vero para confirmar la desinfeccion por favor pega el Log de hijackthis en este tema para analizarlo, sigue estos pasos: Descargar y sacar el log de HijackThis 2.0.2


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Antiguo 22/01/08, 17:40:16
Usuario
 
Registrado: ene 2008
Ubicación: México
Mensajes: 80
Re: no puedo eliminar un archivo infectado por troyano AYUDA POR FAVOR!!!!

Bueno aqui está, por favor dame buenas noticias para poder brincar de gusto


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 04:37:17 p.m., on 22/01/2008
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\windows\system\hpsysdrv.exe
C:\Windows\system32\HpSrvUI.exe
C:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Archivos de programa\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
C:\Archivos de programa\Creative\Shared Files\CAMTRAY.EXE
C:\WINDOWS\Samsung\ComSMMgr\ssmmgr.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I4V 1.EXE
C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\System32\svchost.exe
c:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.forospyware.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: El kit de herramientas de compaq - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - C:\HP\EXPLOREBAR\HPTOOLKT.DLL
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [hp Silent Service] C:\Windows\system32\HpSrvUI.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] c:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [CamMonitor] c:\Archivos de programa\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
O4 - HKLM\..\Run: [WCOLOREAL] "C:\Archivos de programa\COMPAQ\Coloreal\coloreal.exe"
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded
O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Archivos de programa\Creative\Shared Files\CAMTRAY.EXE
O4 - HKLM\..\Run: [Samsung Common SM] "C:\WINDOWS\Samsung\ComSMMgr\ssmmgr.exe" /autorun
O4 - HKLM\..\Run: [EPSON Stylus CX1500 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I4V 1.EXE /P26 "EPSON Stylus CX1500 Series" /O6 "USB002" /M "Stylus CX1500"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Microsoft Works Update Detection] C:\Archivos de programa\Microsoft Works\WkDetect.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\1.2.1128.546 2\GoogleToolbarNotifier.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\1.2.1128.546 2\GoogleToolbarNotifier.exe (User 'Default user')
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O16 - DPF: JT's Blocks - http://download2.games.yahoo.com/games/clients/y/blt1_x.cab
O16 - DPF: Tornado 21 - http://download2.games.yahoo.com/games/clients/y/t21t0_x.cab
O16 - DPF: Yahoo! Literati - http://download2.games.yahoo.com/games/clients/y/tt5_x.cab
O16 - DPF: Yahoo! Pool 2 - http://download2.games.yahoo.com/games/clients/y/poti_x.cab
O16 - DPF: Yahoo! Pyramids - http://download2.games.yahoo.com/games/clients/y/pyt1_x.cab
O16 - DPF: Yahoo! Towers 2.0 - http://download2.games.yahoo.com/games/clients/y/ywt0_x.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/spanish/kavwebscan_unicode.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {525019DF-8282-40DC-A0E0-13C076889F66} (InstallerSf Control) - http://www.softonic.com/sinespias/installer.cab
O16 - DPF: {55027008-315F-4F45-BBC3-8BE119764741} (Slide Image Uploader Control) - http://static.slide.com/uploader/SlideImageUploader.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/ES-MX/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1200896700609
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://go.divx.com/plugin/DivXBrowserPlugin.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1200943960406
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game08.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} - http://www.gamehouse.com/realarcade-webgames/bejeweled2/popcaploader.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://www.scn-chat.com/includes/MSNChat45.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{4D8768DB-9298-49C3-9E4A-229367FD6618}: NameServer = 200.33.146.209,200.33.146.217
O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

--
End of file - 8093 bytes
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Antiguo 22/01/08, 17:57:17
Avatar de GuillermoTell
Moderador Gral.
 
Registrado: abr 2006
Ubicación: Colombia
Mensajes: 5.257
Wink Re: no puedo eliminar un archivo infectado por troyano AYUDA POR FAVOR!!!!

Hola vero, para terminar solo quedaría desinstalar CF de la siguiente manera:
  • Ir a Inicio > Ejecutar
  • Escribir lo siguiente: ComboFix /u como muestra la imagen debajo:
  • Esto activara el desinstalador de ComboFix abriendo su pantalla principal y luego de unos segundos veras ("ComboFix is uninstalled")

Cita:
Para evitar este tipo de infecciones te recomiendo usar un navegador mas seguro como Firefox
***SOLUCIONADO***

PD: Si por algun motivo necesitas reabrir este tema le puedes mandar un MP a un miembro del Staff para que lo reabra.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Antiguo 22/01/08, 18:05:51
Usuario
 
Registrado: ene 2008
Ubicación: México
Mensajes: 80
Re: no puedo eliminar un archivo infectado por troyano AYUDA POR FAVOR!!!!

Perfecto!!!!
Mil gracias, no me quedá más que agradecerles por la paciencia , la dedicación, la claridad en sus instruciones y sobre todo el compromiso, si hay algo que yo puede hacer por ustedes por favor diganlo que con gusto lo haré.
Son lo máximo, sin duda los mejores
Gracias y más gracias.

P.D. Tengo una duda pero no tiene nada que ver con virus debo abrir un nuevo tema cierto?
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Antiguo 22/01/08, 18:20:37
Usuario
 
Registrado: ene 2008
Ubicación: mexico
Mensajes: 5
Re: no puedo eliminar un archivo infectado por troyano AYUDA POR FAVOR!!!!

ESTE ES MI REPORTE Y AHORA QUE HAGO, LOS VIRUS ESTAN ELIMINADOS O NOSE? AYUDA

KASPERSKY ONLINE SCANNER REPORT
Wednesday, November 21, 2007 5:34:33 PM
Operating System: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner version: 5.0.98.0
Kaspersky Anti-Virus database last update: 21/01/2008
Kaspersky Anti-Virus database records: 526068
-------------------------------------------------------------------------------

Scan Settings:
Scan using the following antivirus database: extended
Scan Archives: false
Scan Mail Bases: false

Scan Target - My Computer:
A:\
C:\
D:\
E:\

Scan Statistics:
Total number of scanned objects: 62553
Number of viruses found: 0
Number of infected objects: 0
Number of suspicious objects: 0
Duration of the scan process: 00:25:37

Infected Object Name / Virus Name / Last Action
C:\Documents and Settings\Administrador\Datos de programa\Roxio\MediaManager8\Album.psod Object is locked skipped
C:\Documents and Settings\Administrador\Datos de programa\Roxio\MediaManager8\Album.ldb Object is locked skipped
C:\Documents and Settings\All Users\Datos de programa\McAfee\SpamKiller\Logs\Filtering.log Object is locked skipped
C:\Documents and Settings\All Users\Datos de programa\McAfee\MSC\Logs\Events.dat Object is locked skipped
C:\Documents and Settings\All Users\Datos de programa\McAfee\MSC\McUsers.dat Object is locked skipped
C:\Documents and Settings\All Users\Datos de programa\McAfee\VirusScan\Logs\OAS.Log Object is locked skipped
C:\Documents and Settings\All Users\Datos de programa\McAfee\MNA\NAData Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\MANEJO\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\MANEJO\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\MANEJO\Datos de programa\Microsoft\MSNLiveFav\LiveFavorites.xml Object is locked skipped
C:\Documents and Settings\MANEJO\Datos de programa\Roxio\MediaManager8\Album.psod Object is locked skipped
C:\Documents and Settings\MANEJO\Datos de programa\Roxio\MediaManager8\Album.ldb Object is locked skipped
C:\Documents and Settings\MANEJO\Datos de programa\VersionTracker Pro\vtlog.txt Object is locked skipped
C:\Documents and Settings\MANEJO\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\MANEJO\Configuración local\Historial\History.IE5\MSHist0120080121200801 22\index.dat Object is locked skipped
C:\Documents and Settings\MANEJO\Configuración local\Historial\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\MANEJO\Configuración local\Historial\History.IE5\MSHist0120071121200711 22\index.dat Object is locked skipped
C:\Documents and Settings\MANEJO\Configuración local\Datos de programa\Microsoft\Media Player\CurrentDatabase_59R.wmdb Object is locked skipped
C:\Documents and Settings\MANEJO\Configuración local\Datos de programa\Microsoft\Windows Media\10.0\WMSDKNSD.XML Object is locked skipped
C:\Documents and Settings\MANEJO\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\MANEJO\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\MANEJO\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\ROJOW10W@HOTMAIL.COM\real\members.stg Object is locked skipped
C:\Documents and Settings\MANEJO\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\ROJOW10W@HOTMAIL.COM\shadow\members.stg Object is locked skipped
C:\Documents and Settings\MANEJO\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\MANEJO\Configuración local\Archivos temporales de Internet\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Object is locked skipped
C:\Documents and Settings\MANEJO\Configuración local\Temp\lmgrd9.log Object is locked skipped
C:\Documents and Settings\MANEJO\Configuración local\Temp\~DF56F6.tmp Object is locked skipped
C:\Documents and Settings\MANEJO\Configuración local\Temp\~DF4271.tmp Object is locked skipped
C:\Documents and Settings\MANEJO\Configuración local\Temp\~DF42B8.tmp Object is locked skipped
C:\Documents and Settings\MANEJO\Configuración local\Temp\~DF7ABE.tmp Object is locked skipped
C:\Documents and Settings\MANEJO\Configuración local\Temp\~DF7AD5.tmp Object is locked skipped
C:\Documents and Settings\MANEJO\Configuración local\Temp\~DF3ECE.tmp Object is locked skipped
C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped
C:\WINDOWS\wiadebug.log Object is locked skipped
C:\WINDOWS\SchedLgU.Txt Object is locked skipped
C:\WINDOWS\Sti_Trace.log Object is locked skipped
C:\WINDOWS\Temp\mcmsc_UEZ17kF5GIUFLXz Object is locked skipped
C:\WINDOWS\Temp\mcmsc_dSJkt4PODAzcJEt Object is locked skipped
C:\WINDOWS\Temp\JET89E0.tmp Object is locked skipped
C:\WINDOWS\Temp\~ROMFN_00000098 Object is locked skipped
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked skipped
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked skipped
C:\WINDOWS\system32\config\SAM Object is locked skipped
C:\WINDOWS\system32\config\SECURITY Object is locked skipped
C:\WINDOWS\system32\config\default.LOG Object is locked skipped
C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped
C:\WINDOWS\system32\config\software.LOG Object is locked skipped
C:\WINDOWS\system32\config\system.LOG Object is locked skipped
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\SYSTEM Object is locked skipped
C:\WINDOWS\system32\config\SOFTWARE Object is locked skipped
C:\WINDOWS\system32\config\DEFAULT Object is locked skipped
C:\WINDOWS\system32\config\Internet.evt Object is locked skipped
C:\WINDOWS\system32\h323log.txt Object is locked skipped
C:\WINDOWS\system32\spool\PRINTERS\FP00005.SPL Object is locked skipped
C:\WINDOWS\system32\spool\PRINTERS\FP00005.SHD Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped
C:\WINDOWS\wiaservc.log Object is locked skipped
C:\WINDOWS\WindowsUpdate.log Object is locked skipped
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked skipped
C:\WINDOWS\SoftwareDistribution\EventCache\{37BD2D 32-E930-44A0-A3D7-5BDC88FB08CC}.bin Object is locked skipped
C:\WINDOWS\SoftwareDistribution\EventCache\{F84E30 0A-3CE2-4280-8DA9-D251D8051959}.bin Object is locked skipped
C:\flexlm\ARCGIS Object is locked skipped

Scan process completed.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Antiguo 22/01/08, 18:22:34
Avatar de GuillermoTell
Moderador Gral.
 
Registrado: abr 2006
Ubicación: Colombia
Mensajes: 5.257
Articulo Re: no puedo eliminar un archivo infectado por troyano AYUDA POR FAVOR!!!!

Efectivamente vero debes abrir un tema nuevo en el sector del foro mas conveniente segun lo que desees preguntar (Software, Windows, Hardware, etc...).

Edito:Para ROJOW10W bienvenido al foro, te recuerdo que para poder recibir ayuda debes crear tu propio tema siguiendo estas indicaciones: ¿Cómo crear un tema nuevo?


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

Última edición por GuillermoTell fecha: 22/01/08 a las 18:26:06.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Antiguo 22/01/08, 18:28:02
Usuario
 
Registrado: ene 2008
Ubicación: Ecuador
Mensajes: 20
Re: no puedo eliminar un archivo infectado por troyano AYUDA POR FAVOR!!!!

Yo tengo un probremilla: ya tengo el reporte del kaspersky pero no se que hacer con el o que significa : sera que me das una manita o las dos por fiss:
-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER INFORME
martes, 22 de enero de 2008 17:03:56
Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.1
Ultima actualización: 22/01/2008
Registros en la base antivirus: 527182
-------------------------------------------------------------------------------

Configuración del análisis:
Analizar usando las siguientes bases: estendidas
Analizar archivos: verdadero
Analizar bases de correo: verdadero

Objetivo a analizar - Mi PC:
A:\
C:\
D:\
E:\

Estadísticas:
Número de objeros analizados: 62724
Virus encontrados: 20
Objetos infectados: 37 / 0
Objetos sospechosos: 0
Duración del análisis: 01:30:54

Bombre del objeto infectado / Nombre del virus / Última acción
C:\Archivos de programa\Archivos comunes\Symantec Shared\EENGINE\EPERSIST.DAT Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\NFWEVT.LOG Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDALRT.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDCON.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDDBG.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDFW.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDIDS.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSYS.log Object is locked saltado
C:\Archivos de programa\Internet Explorer\msimg32.dll Infectados: not-a-virus:AdTool.Win32.MyWebSearch.au saltado
C:\Archivos de programa\MSN Messenger\msimg32.dll Infectados: not-a-virus:AdTool.Win32.MyWebSearch.au saltado
C:\Archivos de programa\MSN Messenger\riched20.dll Infectados: not-a-virus:AdTool.Win32.MyWebSearch saltado
C:\Archivos de programa\MyWebSearch\bar\1.bin\F3BROVLY.DLL Infectados: not-a-virus:AdTool.Win32.MyWebSearch.at saltado
C:\Archivos de programa\MyWebSearch\bar\1.bin\F3DTACTL.DLL Infectados: not-a-virus:AdTool.Win32.MyWebSearch.bc saltado
C:\Archivos de programa\MyWebSearch\bar\1.bin\F3HISTSW.DLL Infectados: not-a-virus:AdTool.Win32.MyWebSearch saltado
C:\Archivos de programa\MyWebSearch\bar\1.bin\F3HTMLMU.DLL Infectados: not-a-virus:AdTool.Win32.MyWebSearch.l saltado
C:\Archivos de programa\MyWebSearch\bar\1.bin\F3HTTPCT.DLL Infectados: not-a-virus:AdTool.Win32.MyWebSearch.af saltado
C:\Archivos de programa\MyWebSearch\bar\1.bin\F3IMSTUB.DLL Infectados: not-a-virus:AdTool.Win32.MyWebSearch.au saltado
C:\Archivos de programa\MyWebSearch\bar\1.bin\F3POPSWT.DLL Infectados: not-a-virus:AdTool.Win32.MyWebSearch.au saltado
C:\Archivos de programa\MyWebSearch\bar\1.bin\F3PSSAVR.SCR Infectados: not-a-virus:AdTool.Win32.MyWebSearch saltado
C:\Archivos de programa\MyWebSearch\bar\1.bin\F3REPROX.DLL Infectados: not-a-virus:AdTool.Win32.MyWebSearch.au saltado
C:\Archivos de programa\MyWebSearch\bar\1.bin\F3RESTUB.DLL Infectados: not-a-virus:AdTool.Win32.MyWebSearch saltado
C:\Archivos de programa\MyWebSearch\bar\1.bin\F3SCHMON.EXE Infectados: not-a-virus:AdTool.Win32.MyWebSearch.a saltado
C:\Archivos de programa\MyWebSearch\bar\1.bin\F3SCRCTR.DLL Infectados: not-a-virus:AdTool.Win32.MyWebSearch.an saltado
C:\Archivos de programa\MyWebSearch\bar\1.bin\F3SHLLVW.DLL Infectados: not-a-virus:AdTool.Win32.MyWebSearch.aq saltado
C:\Archivos de programa\MyWebSearch\bar\1.bin\F3WPHOOK.DLL Infectados: not-a-virus:AdTool.Win32.MyWebSearch.bh saltado
C:\Archivos de programa\MyWebSearch\bar\1.bin\M3HTML.DLL Infectados: not-a-virus:AdTool.Win32.MyWebSearch.at saltado
C:\Archivos de programa\MyWebSearch\bar\1.bin\M3IDLE.DLL Infectados: not-a-virus:AdTool.Win32.MyWebSearch.ax saltado
C:\Archivos de programa\MyWebSearch\bar\1.bin\M3MSG.DLL Infectados: not-a-virus:AdTool.Win32.MyWebSearch.at saltado
C:\Archivos de programa\MyWebSearch\bar\1.bin\M3OUTLCN.DLL Infectados: not-a-virus:AdTool.Win32.MyWebSearch saltado
C:\Archivos de programa\MyWebSearch\bar\1.bin\M3PLUGIN.DLL Infectados: not-a-virus:AdTool.Win32.MyWebSearch.as saltado
C:\Archivos de programa\MyWebSearch\bar\1.bin\M3SKIN.DLL Infectados: not-a-virus:AdTool.Win32.MyWebSearch.ad saltado
C:\Archivos de programa\MyWebSearch\bar\1.bin\M3SLSRCH.EXE Infectados: not-a-virus:AdTool.Win32.MyWebSearch.au saltado
C:\Archivos de programa\MyWebSearch\bar\1.bin\M3SRCHMN.EXE Infectados: not-a-virus:AdTool.Win32.MyWebSearch.au saltado
C:\Archivos de programa\MyWebSearch\bar\1.bin\MWSOEPLG.DLL Infectados: not-a-virus:AdTool.Win32.MyWebSearch.au saltado
C:\Archivos de programa\MyWebSearch\bar\1.bin\MWSOESTB.DLL Infectados: not-a-virus:AdTool.Win32.MyWebSearch saltado
C:\Archivos de programa\MyWebSearch\bar\1.bin\NPMYWEBS.DLL Infectados: not-a-virus:AdTool.Win32.MyWebSearch.i saltado
C:\Archivos de programa\Norton AntiVirus\AVApp.log Object is locked saltado
C:\Archivos de programa\Norton AntiVirus\AVError.log Object is locked saltado
C:\Archivos de programa\Norton AntiVirus\AVVirus.log Object is locked saltado
C:\Archivos de programa\Yahoo!\Messenger\logs\billing_Administrad or.log Object is locked saltado
C:\Archivos de programa\Yahoo!\Messenger\logs\client_Administrado r.log Object is locked saltado
C:\Archivos de programa\Yahoo!\Messenger\logs\network_Administrad or.log Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Historial\History.IE5\MSHist0120080122200801 23\index.dat Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Temp\75b5uhxa.dll Infectados: Trojan-PSW.Win32.OnLineGames.ouu saltado
C:\Documents and Settings\Administrador\Configuración local\Temp\Perflib_Perfdata_dac.dat Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Temp\sg.dll Infectados: Trojan-PSW.Win32.OnLineGames.opr saltado
C:\Documents and Settings\Administrador\Configuración local\Temp\wceh79e.sys Infectados: Trojan-PSW.Win32.OnLineGames.orx saltado
C:\Documents and Settings\Administrador\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\Administrador\ntuser.dat Object is locked saltado
C:\Documents and Settings\Administrador\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Common Client\ccSubSDK\submissions.idx Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Common Client\settings.DAT Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Common Client\volatile.DAT Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\LiveUpdate\2008-01-22_Log.ALUSchedulerSvc.LiveUpdate Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\SPBBC\BBConfig.log Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\SPBBC\BBDebug.log Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\SPBBC\BBDetect.log Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\SPBBC\BBNotify.log Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\SPBBC\BBRefr.log Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\SPBBC\BBSetCfg.log Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\SPBBC\BBSetCfg2.log Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\SPBBC\BBSetDev.log Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\SPBBC\BBSetLoc.log Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\SPBBC\BBSetUsr.log Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\SPBBC\BBStHash.log Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\SPBBC\BBValid.log Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\SPBBC\Shl_{29D68064-4F24-4BD4-8125-0EEB58972A90}.ldb Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\SPBBC\Shl_{29D68064-4F24-4BD4-8125-0EEB58972A90}.sds Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\SPBBC\SPPolicy.log Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\SPBBC\SPStart.log Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\SPBBC\SPStop.log Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\SRTSP\LightningSand.CFD Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\SRTSP\SrtErEvt.log Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\SRTSP\SrtETmp\0CB0D3F9.TMP Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\SRTSP\SrtETmp\48269BB0.TMP Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\SRTSP\SrtMoEvt.log Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\SRTSP\SrtNvEvt.log Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\SRTSP\SrtScEvt.log Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\SRTSP\SrtTxFEvt.log Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\SRTSP\SrtViEvt.log Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado
C:\g2p3s.exe Infectados: Trojan-PSW.Win32.OnLineGames.odn saltado
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
C:\t.exe Infectados: Trojan-PSW.Win32.OnLineGames.ouv saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\SchedLgU.Txt Object is locked saltado
C:\WINDOWS\SoftwareDistribution\EventCache\{D8390A CD-CB48-47A6-BAE3-D9DA6913A271}.bin Object is locked saltado
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado
C:\WINDOWS\Sti_Trace.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\default Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\Internet.evt Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\software Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\system Object is locked saltado
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\f3PSSavr.scr Infectados: not-a-virus:AdTool.Win32.MyWebSearch saltado
C:\WINDOWS\system32\h323log.txt Object is locked saltado
C:\WINDOWS\system32\kavo0.dll Infectados: Trojan-PSW.Win32.OnLineGames.pbz saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado
C:\WINDOWS\Temp\JETB578.tmp Object is locked saltado
C:\WINDOWS\wiadebug.log Object is locked saltado
C:\WINDOWS\wiaservc.log Object is locked saltado
C:\WINDOWS\WindowsUpdate.log Object is locked saltado
D:\g2p3s.exe Infectados: Trojan-PSW.Win32.OnLineGames.odn saltado
D:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
D:\t.exe Infectados: Trojan-PSW.Win32.OnLineGames.ouv saltado

Análisis completado.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Antiguo 22/01/08, 18:31:34
Avatar de GuillermoTell
Moderador Gral.
 
Registrado: abr 2006
Ubicación: Colombia
Mensajes: 5.257
Atención Re: no puedo eliminar un archivo infectado por troyano AYUDA POR FAVOR!!!!

Para ROJOW10W y ElyM bienvenido al foro, les recuerdo que para poder recibir ayuda deben crear su propio tema siguiendo estas indicaciones: ¿Cómo crear un tema nuevo?


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Antiguo 22/01/08, 18:39:13
Usuario
 
Registrado: ene 2008
Ubicación: Ecuador
Mensajes: 20
Re: no puedo eliminar un archivo infectado por troyano AYUDA POR FAVOR!!!!

ya lo hice pero nadie me responde.. asi que me permiti pedirtelo a ti esta en el foro antispyware me ayudas a saber si lo ingrese bien o en que foro debo colocarlo
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Antiguo 23/01/08, 03:04:18
Avatar de axl456
Warrior
 
Registrado: mar 2007
Ubicación: South Park
Mensajes: 6.172
Re: no puedo eliminar un archivo infectado por troyano AYUDA POR FAVOR!!!!

hola..

debes esperar a que tu consulta sea atendida en el tema que has abierto

como ya el usuario que abrio este tema logro conseguir solucion se da el tema por solucionado.

bye,,

Linux User Registered #453948
Ubuntu User #20783


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Problema con propiedades de lusi Foro de Virus y Spywares 9 20/12/07 13:06:06
no puedo instalar antivirus ni restaurar, ni modo de prueba gabriela balkey Foro de Virus y Spywares 4 24/05/07 02:25:56
Problema con spywarequake (Solucionado) francojuan Temas Solucionados 21 16/04/06 02:10:05
Necesito mucha ayuda, supongo spyfalcon vittorio_01105 Foro de Virus y Spywares 7 16/03/06 16:43:54
Publicidad no deseada!! (Solucionado) anonimo14001 Temas Solucionados 6 21/12/05 21:20:17




Todas las horas son GMT -4. La hora es 05:26:51.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229