| |||||||
| Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector. No ponga su log de HijackThis aquí !! |
![]() |
| | Enviar a: | Herramientas |
![]() | ![]() |
| |||
| troyano Tengo en el administrador de tareas un proceso llamado VTtrayp.exe y por lo que he leido es un troyano. Si es asi como puedo quitarlo? |
| InfoSpyware | ||
| |
![]() | ![]() |
| ||||
| Re: troyano Hola morte ![]() si es una Infeccion, Realiza lo Siguiente: Descarga la herramienta SDFix y guardala y descomprimila en tu escritorio pero no la ejecutes aun. Reinicia el PC a Modo a prueba de fallos (Modo seguro)
Reinicia el PC a "Modo normal" Descargar Ccleaner-Manual y ejecútalo usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad). Realiza Varios Analisis Realiza un escaneo online con "Panda ActiveScan Online" y nos dejas sus reportes en este mismo mensaje. Saludos nos comentas. ![]() "Lo difícil se hace y lo imposible se intenta" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: troyano el ccleaner lo tengo y lo paso constantemente ahora voy a hacer las otras dos cosas . Gracias. |
![]() | ![]() |
| |||
| Re: troyano Una duda como reinicio a prueba de fallos? |
![]() | ![]() |
| |||
| Re: troyano SDFix ADS Check: J:\WINDOWS No streams found. J:\WINDOWS\system32 No streams found. J:\WINDOWS\system32\svchost.exe No streams found. J:\WINDOWS\system32\ntoskrnl.exe No streams found. Final Check: catchme 0.3.1344.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-01-15 12:47:04 Windows 5.1.2600 Service Pack 2 NTFS scanning hidden processes ... scanning hidden services & system hive ... scanning hidden registry entries ... scanning hidden files ... scan completed successfully hidden processes: 0 hidden services: 0 hidden files: 0 Remaining Services: ------------------ Authorized Application Key Export: [HKEY_LOCAL_MACHINE\system\currentcontrolset\servic es\sharedaccess\parameters\firewallpolicy\standard profile\authorizedapplications\list] "%windir%\\system32\\sessmgr.exe"="%windir%\\syste m32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "J:\\Archivos de programa\\Valve\\Steam\\SteamApps\\morte28\\condit ion zero\\hl.exe"="J:\\Archivos de programa\\Valve\\Steam\\SteamApps\\morte28\\condit ion zero\\hl.exe:*:Enabled:Half-Life Launcher" "J:\\WINDOWS\\system32\\ZoneLabs\\avsys\\ScanningP rocess.exe"="J:\\WINDOWS\\system32\\ZoneLabs\\avsy s\\ScanningProcess.exe:*:Enabled:Kaspersky AV Scanner" "H:\\eMule\\emule.exe"="H:\\eMule\\emule.exe:*:Ena bled:eMuleMorphXT" "J:\\Archivos de programa\\Messenger\\msmsgs.exe"="J:\\Archivos de programa\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger" "J:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe"="J:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger" "J:\\Archivos de programa\\Windows Live\\Messenger\\livecall.exe"="J:\\Archivos de programa\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)" "J:\\Archivos de programa\\Bonjour\\mDNSResponder.exe"="J:\\Archivo s de programa\\Bonjour\\mDNSResponder.exe:*:Enabled:Bon jour" [HKEY_LOCAL_MACHINE\system\currentcontrolset\servic es\sharedaccess\parameters\firewallpolicy\domainpr ofile\authorizedapplications\list] "%windir%\\system32\\sessmgr.exe"="%windir%\\syste m32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "J:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe"="J:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger" "J:\\Archivos de programa\\Windows Live\\Messenger\\livecall.exe"="J:\\Archivos de programa\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)" Remaining Files: --------------- Files with Hidden Attributes: Thu 13 Dec 2007 4,348 A.SH. --- J:\DOCUME~1\ALLUSE~1\DRM\DRMV1.BAK Finished! El Panda no me ha dejado asi que le he pasado el Kaspersky. *KASPERSKY ONLINE SCANNER INFORME* martes, 15 de enero de 2008 15:58:05 Sistema operativo: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600) Kaspersky Online Scanner versión: 5.0.84.1 Ultima actualización: 15/01/2008 Registros en la base antivirus: 478045 *Configuración del análisis* Analizar usando las siguientes bases standard Analizar archivos verdadero Analizar bases de correo verdadero *Objetivo a analizar* Mi PC A:\ C:\ D:\ E:\ F:\ G:\ H:\ J:\ *Estadísticas* Número de objeros analizados 130424 Virus encontrados 0 Objetos infectados 0 / 0 Objetos sospechosos 0 Duración del análisis 01:27:57 *Bombre del objeto infectado* *Nombre del virus* *Última acción* H:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado J:\AppServ\Apache2.2\logs\access.log Object is locked saltado J:\AppServ\Apache2.2\logs\error.log Object is locked saltado J:\AppServ\MySQL\data\mysql-slow.log Object is locked saltado J:\AppServ\MySQL\data\mysql.err Object is locked saltado J:\Archivos de programa\ESET\cache\CACHE.NDB Object is locked saltado J:\Archivos de programa\ESET\logs\virlog.dat Object is locked saltado J:\Archivos de programa\ESET\logs\warnlog.dat Object is locked saltado J:\Archivos de programa\Nero\Nero8\Nero BackItUp\BIU1.txt Object is locked saltado J:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado J:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado J:\Documents and Settings\All Users\Datos de programa\Nero\Nero8\Nero BackItUp\Cache\NeroBackItUpScheduler3.log Object is locked saltado J:\Documents and Settings\DANIEL\Configuración local\Archivos temporales de Internet\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Object is locked saltado J:\Documents and Settings\DANIEL\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado J:\Documents and Settings\DANIEL\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado J:\Documents and Settings\DANIEL\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado J:\Documents and Settings\DANIEL\Configuración local\Historial\History.IE5\index.dat Object is locked saltado J:\Documents and Settings\DANIEL\Cookies\index.dat Object is locked saltado J:\Documents and Settings\DANIEL\Datos de programa\Microsoft\MSNLiveFav\LiveFavorites.xml Object is locked saltado J:\Documents and Settings\DANIEL\NTUSER.DAT Object is locked saltado J:\Documents and Settings\DANIEL\ntuser.dat.LOG Object is locked saltado J:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado J:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado J:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado J:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado J:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado J:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado J:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado J:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado J:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado J:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado J:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado J:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado J:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado J:\WINDOWS\Internet Logs\DANIEL-564C688B.ldb Object is locked saltado J:\WINDOWS\Internet Logs\fwdbglog.txt Object is locked saltado J:\WINDOWS\Internet Logs\fwpktlog.txt Object is locked saltado J:\WINDOWS\Internet Logs\IAMDB.RDB Object is locked saltado J:\WINDOWS\Internet Logs\tvDebug.log Object is locked saltado J:\WINDOWS\SchedLgU.Txt Object is locked saltado J:\WINDOWS\SoftwareDistribution\EventCache\{E09E29 78-091E-4DB1-B766-12FAA7086BDD}.bin Object is locked saltado J:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado J:\WINDOWS\Sti_Trace.log Object is locked saltado J:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado J:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado J:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado J:\WINDOWS\system32\config\default Object is locked saltado J:\WINDOWS\system32\config\default.LOG Object is locked saltado J:\WINDOWS\system32\config\Internet.evt Object is locked saltado J:\WINDOWS\system32\config\SAM Object is locked saltado J:\WINDOWS\system32\config\SAM.LOG Object is locked saltado J:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado J:\WINDOWS\system32\config\SECURITY Object is locked saltado J:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado J:\WINDOWS\system32\config\software Object is locked saltado J:\WINDOWS\system32\config\software.LOG Object is locked saltado J:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado J:\WINDOWS\system32\config\system Object is locked saltado J:\WINDOWS\system32\config\system.LOG Object is locked saltado J:\WINDOWS\system32\h323log.txt Object is locked saltado J:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado J:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado J:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado J:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado J:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado J:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado J:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado J:\WINDOWS\Temp\ZLT00c73.TMP Object is locked saltado J:\WINDOWS\Temp\ZLT05495.TMP Object is locked saltado J:\WINDOWS\wiadebug.log Object is locked saltado J:\WINDOWS\wiaservc.log Object is locked saltado J:\WINDOWS\WindowsUpdate.log Object is locked saltado *Análisis completado.* |
![]() | ![]() |
| ||||
| Re: troyano Hola Nuevamente Bueno en realidad ninguno de los 2 reporte mostro nada. El problema Persiste..?? Saludos nos comentas. ![]() "Lo difícil se hace y lo imposible se intenta" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
![]() |
| Herramientas | |
| |
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Ayuda con Win32/Agent.BCK y modificadores | cocomand1 | Foro de Virus y Spywares | 9 | 01/11/07 17:57:53 |
| pa_0028.exe spoolsv32.exe, Explorer se traba (Solucionado) | natasjdc | Temas Solucionados | 11 | 14/07/07 07:11:56 |
| Nod32 Detecta Codigo Malicioso | pintuco7 | Foro de Virus y Spywares | 5 | 17/06/07 00:31:16 |
| Nuevo Usuario con Varios Virus | Hiei | Foro de Virus y Spywares | 8 | 21/04/07 06:35:43 |
| archivo LSASS (Terminado) | clabelll | Foro de Virus y Spywares | 10 | 23/11/06 12:45:46 |