Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro de Virus y Spywares
         
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector.
No ponga su log de HijackThis aquí !!

Tema Cerrado
 
Herramientas
  post #1 (permalink)  
Antiguo 23/01/08, 20:51:41
Usuario
 
Registrado: ene 2008
Ubicación: mexico
Mensajes: 6
Problema con trojan-dropper,not-a-virus:AdWare y archivos TMP misteriosos

Hola, tengo un problema y ya he intentado solucionarlo sin obtener el resultado esperado. hace un dia inocentemente abri un archivo .exe que habia bajado y al ejecutarlo no note nada extraño solo ke no hacia nada, lo deje a un lado y continue con mis actividades, mas tarde reinicie el ordenador y me lleve la sopresa de que estaba acuando de una manera muy extraña.

Al abrir la unidad del disco duro encontre muchos archivos con extension TMP eran cientos de ellos y todos tenian nombres raros de igual forma estaban en la carpeta de mis documentos y note algo mas extraño el icono del disco duro habia cambiado por un tache decidi analizar con el kaspersky y se reinicio el sistema, al querer abrir algun documento me envia un error de ke no tenia los permisos para hacerlo.

analize nuevamente en modo aprueba de fallos y detecto 300 objetos infectados (la mayoria con trojan-dropper)!! entre los ke estaba infectado el propio kaspersky, elimine dichos archivos y despues el KAS, reinicie y decidi analizar con el KAS online. ¿que mas puedo hacer para eliminar esta molestia??

-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER INFORME
miércoles, 23 de enero de 2008 19:08:55
Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.1
Ultima actualización: 23/01/2008
Registros en la base antivirus: 528708
-------------------------------------------------------------------------------

Configuración del análisis:
Analizar usando las siguientes bases: estendidas
Analizar archivos: verdadero
Analizar bases de correo: verdadero

Objetivo a analizar - Mi PC:
A:\
C:\
D:\
E:\
F:\

Estadísticas:
Número de objeros analizados: 52779
Virus encontrados: 3
Objetos infectados: 6 / 0
Objetos sospechosos: 0
Duración del análisis: 01:20:19

Bombre del objeto infectado / Nombre del virus / Última acción
C:\Archivos de programa\Alwil Software\Avast4\DATA\aswResp.dat Object is locked saltado
C:\Archivos de programa\Alwil Software\Avast4\DATA\Avast4.db Object is locked saltado
C:\Archivos de programa\Alwil Software\Avast4\DATA\integ\avast.int Object is locked saltado
C:\Archivos de programa\Alwil Software\Avast4\DATA\log\nshield.log Object is locked saltado
C:\Archivos de programa\Alwil Software\Avast4\DATA\report\Protección residente.txt Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Temp\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Temp\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Temp\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\ROBERT\Configuración local\Archivos temporales de Internet\Content.IE5\FEFUFRAG\setup_en[1].exe Infectados: not-a-virus:Downloader.Win32.WinFixer.ba saltado
C:\Documents and Settings\ROBERT\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\ROBERT\Configuración local\Archivos temporales de Internet\Content.IE5\RUHFTHO2\SexClean1[1].exe Infectados: Backdoor.Win32.SdBot.crq saltado
C:\Documents and Settings\ROBERT\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\ROBERT\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\ROBERT\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\ROBERT\Configuración local\Temp\eraseme_28157.exe Infectados: Backdoor.Win32.SdBot.crq saltado
C:\Documents and Settings\ROBERT\Configuración local\Temp\eraseme_43082.exe Infectados: Backdoor.Win32.SdBot.crq saltado
C:\Documents and Settings\ROBERT\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\ROBERT\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\ROBERT\NtUser.dat.LOG Object is locked saltado
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\SchedLgU.Txt Object is locked saltado
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado
C:\WINDOWS\system32\config\Antivirus.Evt Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\default Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\software Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\system Object is locked saltado
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\ddcyyax.dll Infectados: not-a-virus:AdWare.Win32.Virtumonde.dvm saltado
C:\WINDOWS\system32\drivers\sptd.sys Object is locked saltado
C:\WINDOWS\system32\hggefff.dll Infectados: not-a-virus:AdWare.Win32.Virtumonde.dvm saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado
C:\WINDOWS\Temp\Perflib_Perfdata_6f0.dat Object is locked saltado
C:\WINDOWS\WindowsUpdate.log Object is locked saltado

Análisis completado.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #2 (permalink)  
Antiguo 24/01/08, 02:40:27
Avatar de Sikartus
Colaborador
 
Registrado: jun 2007
Ubicación: Lima-Perú
Mensajes: 3.636
Re: Problema con trojan-dropper,not-a-virus:AdWare y archivos TMP misteriosos

Hola realiza los pasos de Eliminar Vundo \ Winfixer \ Virtuamundo

Luego:

Inicias en modo a prueba de fallos.


Ejecutas ATF-Cleaner
  • Dale doble clic a ATF-Cleaner
  • Marca la Casilla de "Select All."
  • Para eliminar da clic en "Empty Selected"
  • Por último, dale clic a Exit

Reinicias en modo normal y realizas los siguientes escaneos online:


-Panda online dudas sobre este lees su manual y pegas su reporte.

- Kaspersky Online Scanner cualquier duda sobre este último lees su manual y pegas el reporte que te da de resultado.


Regresa y nos comentas.

Saludos

Última edición por Sikartus fecha: 24/01/08 a las 02:43:22.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #3 (permalink)  
Antiguo 26/01/08, 00:27:18
Usuario
 
Registrado: ene 2008
Ubicación: mexico
Mensajes: 6
Re: Problema con trojan-dropper,not-a-virus:AdWare y archivos TMP misteriosos

Hola y muchas gracias por la ayuda, ya realize los pasos ke me indicaste pero al parecer aun tengo problemas, al kerer abrir algun archivo el sistema me lanza un ventana de instalacion de otro programa y aun persiste el tache en la imagen del disco duro, ste el reporte del KAS despues de realizar lo ke me indicaste.

-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER REPORT
Friday, January 25, 2008 11:24:08 PM
Operating System: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner version: 5.0.98.0
Kaspersky Anti-Virus database last update: 26/01/2008
Kaspersky Anti-Virus database records: 533015
-------------------------------------------------------------------------------

Scan Settings:
Scan using the following antivirus database: extended
Scan Archives: true
Scan Mail Bases: true

Scan Target - My Computer:
A:\
C:\
D:\
E:\
F:\

Scan Statistics:
Total number of scanned objects: 51653
Number of viruses found: 2
Number of infected objects: 9
Number of suspicious objects: 0
Duration of the scan process: 01:15:32

Infected Object Name / Virus Name / Last Action
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked skipped
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\ROBERT\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\ROBERT\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\ROBERT\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\ROBERT\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\jka7peir.default \Cache\_CACHE_001_ Object is locked skipped
C:\Documents and Settings\ROBERT\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\jka7peir.default \Cache\_CACHE_002_ Object is locked skipped
C:\Documents and Settings\ROBERT\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\jka7peir.default \Cache\_CACHE_003_ Object is locked skipped
C:\Documents and Settings\ROBERT\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\jka7peir.default \Cache\_CACHE_MAP_ Object is locked skipped
C:\Documents and Settings\ROBERT\Configuración local\Historial\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\ROBERT\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\ROBERT\Datos de programa\Mozilla\Firefox\Profiles\jka7peir.default \cert8.db Object is locked skipped
C:\Documents and Settings\ROBERT\Datos de programa\Mozilla\Firefox\Profiles\jka7peir.default \history.dat Object is locked skipped
C:\Documents and Settings\ROBERT\Datos de programa\Mozilla\Firefox\Profiles\jka7peir.default \key3.db Object is locked skipped
C:\Documents and Settings\ROBERT\Datos de programa\Mozilla\Firefox\Profiles\jka7peir.default \parent.lock Object is locked skipped
C:\Documents and Settings\ROBERT\Datos de programa\Mozilla\Firefox\Profiles\jka7peir.default \search.sqlite Object is locked skipped
C:\Documents and Settings\ROBERT\Datos de programa\Mozilla\Firefox\Profiles\jka7peir.default \urlclassifier2.sqlite Object is locked skipped
C:\Documents and Settings\ROBERT\Datos de programa\SUPERAntiSpyware.com\SUPERAntiSpyware\SUP ERANTISPYWARE.LOG Object is locked skipped
C:\Documents and Settings\ROBERT\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\ROBERT\NtUser.dat.LOG Object is locked skipped
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped
C:\VundoFix Backups\cbxyxwu.dll.bad Infected: Trojan-Downloader.Win32.Small.hwq skipped
C:\VundoFix Backups\ddcyxwt.dll.bad Infected: Trojan-Downloader.Win32.Small.hwq skipped
C:\VundoFix Backups\ddcyyax.dll.bad Infected: not-a-virus:AdWare.Win32.Virtumonde.dvm skipped
C:\VundoFix Backups\hggefff.dll.bad Infected: not-a-virus:AdWare.Win32.Virtumonde.dvm skipped
C:\VundoFix Backups\ljjhfff.dll.bad Infected: Trojan-Downloader.Win32.Small.hwq skipped
C:\VundoFix Backups\nnnomki.dll.bad Infected: Trojan-Downloader.Win32.Small.hwq skipped
C:\VundoFix Backups\urqpqnk.dll.bad Infected: Trojan-Downloader.Win32.Small.hwq skipped
C:\VundoFix Backups\vturoli.dll.bad Infected: Trojan-Downloader.Win32.Small.hwq skipped
C:\VundoFix Backups\xxyywwx.dll.bad Infected: Trojan-Downloader.Win32.Small.hwq skipped
C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped
C:\WINDOWS\SchedLgU.Txt Object is locked skipped
C:\WINDOWS\SoftwareDistribution\EventCache\{2BB94F 7B-885E-457C-8B60-B51072FBE2D2}.bin Object is locked skipped
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked skipped
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked skipped
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked skipped
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\default Object is locked skipped
C:\WINDOWS\system32\config\default.LOG Object is locked skipped
C:\WINDOWS\system32\config\SAM Object is locked skipped
C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\SECURITY Object is locked skipped
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped
C:\WINDOWS\system32\config\software Object is locked skipped
C:\WINDOWS\system32\config\software.LOG Object is locked skipped
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\system Object is locked skipped
C:\WINDOWS\system32\config\system.LOG Object is locked skipped
C:\WINDOWS\system32\drivers\sptd.sys Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped
C:\WINDOWS\WindowsUpdate.log Object is locked skipped

Scan process completed.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #4 (permalink)  
Antiguo 26/01/08, 01:06:24
Avatar de Sikartus
Colaborador
 
Registrado: jun 2007
Ubicación: Lima-Perú
Mensajes: 3.636
Re: Problema con trojan-dropper,not-a-virus:AdWare y archivos TMP misteriosos

Hola por favor realiza lo siguiente:

Elimina C:\VundoFix Backups, lo marcado en azul.

Descarga e instala los siguientes programas(aún no los ejecutes):

- VirtumundoBeGone
- Vundo Removal y lo guardas en una carpeta que crearas en el escritorio.

Posteriormente realiza lo siguiente:

Apaga Restaurar sistema.

Inicias en modo a prueba de fallos .

Ejecutas VirtumundoBeGone.

Ejecuta Vundo Removal Tool de la siguiente manera: Te vas a la carpeta del escritorio y le das doble click se abrira una ventana y le das click en Star para que comienze el escaneo, elimina lo que te encuentre y regresa con el reporte que se creara dentro de esa misma carpeta con el nombre de Fixvundo.log

Ejecutas ATF- Cleaner de la siguiente manera:
  • Dale doble clic a ATF-Cleaner
  • Marca la Casilla de "Select All."
  • Para eliminar da clic en "Empty Selected"
  • Por último, dale clic a Exit

Ejecuta RegUnlocker, úsala de la siguiente manera:

- Selecciona todas las casillas correspondientes a restricciones
- Selecciona todas las casillas correspondientes a reparadores.

Y das click en Unlock.

Finalmente reinicias en modo normal y realizas un nuevo escaneo con Kaspersky online y regresas con su nuevo reporte, por favor antes de realizar el escaneo con Kaspersky realiza un escaneo online con Panda(regresas con su reporte).

Regresas con los reportes.

Saludos
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #5 (permalink)  
Antiguo 27/01/08, 13:14:27
Usuario
 
Registrado: ene 2008
Ubicación: mexico
Mensajes: 6
Re: Problema con trojan-dropper,not-a-virus:AdWare y archivos TMP misteriosos

Ya he regresado con los nuevos informes aunke aun persiste el tache en la imagen del disco local.


Incidencia Estado Elemento

Adware:adware/alexa-toolbar No desinfectado Registro de Windows
Spyware:Cookie/Statcounter No desinfectado C:\Documents and Settings\ROBERT\Datos de programa\Mozilla\Firefox\Profiles\jka7peir.default \cookies.txt[.statcounter.com/]
Spyware:Cookie/YieldManager No desinfectado C:\Documents and Settings\ROBERT\Datos de programa\Mozilla\Firefox\Profiles\jka7peir.default \cookies.txt[ad.yieldmanager.com/]
Spyware:Cookie/bravenetA No desinfectado C:\Documents and Settings\ROBERT\Datos de programa\Mozilla\Firefox\Profiles\jka7peir.default \cookies.txt[.bravenet.com/]
Spyware:Cookie/Doubleclick No desinfectado C:\Documents and Settings\ROBERT\Datos de programa\Mozilla\Firefox\Profiles\jka7peir.default \cookies.txt[.doubleclick.net/]
Spyware:Cookie/Tribalfusion No desinfectado C:\Documents and Settings\ROBERT\Datos de programa\Mozilla\Firefox\Profiles\jka7peir.default \cookies.txt[.tribalfusion.com/]
Spyware:Cookie/Toplist No desinfectado C:\Documents and Settings\ROBERT\Datos de programa\Mozilla\Firefox\Profiles\jka7peir.default \cookies.txt[.toplist.cz/]
Spyware:Cookie/Com.com No desinfectado C:\Documents and Settings\ROBERT\Datos de programa\Mozilla\Firefox\Profiles\jka7peir.default \cookies.txt[.com.com/]
Spyware:Cookie/FastClick No desinfectado C:\Documents and Settings\ROBERT\Datos de programa\Mozilla\Firefox\Profiles\jka7peir.default \cookies.txt[.fastclick.net/]
Spyware:Cookie/Apmebf No desinfectado C:\Documents and Settings\ROBERT\Datos de programa\Mozilla\Firefox\Profiles\jka7peir.default \cookies.txt[.apmebf.com/]
Spyware:Cookie/Atlas DMT No desinfectado C:\Documents and Settings\ROBERT\Datos de programa\Mozilla\Firefox\Profiles\jka7peir.default \cookies.txt[.atdmt.com/]
Spyware:Cookie/Xiti No desinfectado C:\Documents and Settings\ROBERT\Datos de programa\Mozilla\Firefox\Profiles\jka7peir.default \cookies.txt[.xiti.com/]
Herramienta potencialmente no deseada:Application/Processor No desinfectado C:\Documents and Settings\ROBERT\Escritorio\antispywares\Virtumundo BeGone.exe





-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER INFORME
domingo, 27 de enero de 2008 12:09:34
Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner versión: 5.0.98.0
Ultima actualización: 27/01/2008
Registros en la base antivirus: 534108
-------------------------------------------------------------------------------

Configuración del análisis:
Analizar usando las siguientes bases: estendidas
Analizar archivos: verdadero
Analizar bases de correo: verdadero

Objetivo a analizar - Mi PC:
A:\
C:\
D:\
E:\
F:\

Estadísticas:
Número de objeros analizados: 52185
Virus encontrados: 1
Objetos infectados: 2
Objetos sospechosos: 0
Duración del análisis: 01:14:45

Bombre del objeto infectado / Nombre del virus / Última acción
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\ROBERT\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\ROBERT\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\ROBERT\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\ROBERT\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\ROBERT\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\ROBERT\Datos de programa\SUPERAntiSpyware.com\SUPERAntiSpyware\SUP ERANTISPYWARE.LOG Object is locked saltado
C:\Documents and Settings\ROBERT\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\ROBERT\NtUser.dat.LOG Object is locked saltado
C:\svcipa.exe Infectados: Trojan-Downloader.Win32.Firu.y saltado
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\SchedLgU.Txt Object is locked saltado
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\default Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\software Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\system Object is locked saltado
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\drivers\sptd.sys Object is locked saltado
C:\WINDOWS\system32\JX4l732B.exe Infectados: Trojan-Downloader.Win32.Firu.y saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado
C:\WINDOWS\WindowsUpdate.log Object is locked saltado

Análisis completado.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #6 (permalink)  
Antiguo 27/01/08, 13:29:26
Avatar de Sikartus
Colaborador
 
Registrado: jun 2007
Ubicación: Lima-Perú
Mensajes: 3.636
Re: Problema con trojan-dropper,not-a-virus:AdWare y archivos TMP misteriosos

Hola daikaos realiza lo siguiente:


Activas ver archivos ocultos.

Inicias en modo seguro buscas y eliminas:

C:\svcipa.exe
C:\WINDOWS\system32\JX4l732B.exe

Eliminas lo marcado en rojo y si no puedes usa FileASSASSIN


Ejecuta Ccleaner en sus opciones de limpiador y registro este último pásalo hasta que no te salga nada, cualquier duda lees su manual(no olvides hacer una copia de seguridad).

Ejecuta RegSeeker
- Antes de la limpieza asegurate marcar la casilla que aparece en la parte inferior izquierda; «Backup antes de suprimir».
- Luego en la parte derecha arriba esta la opción Languages, elige español.
- Después te vas a Limpiar el registro (Debes tener marcadas todas las casillas).
- Dale al botón OK!
- Cuando termine, dale clic Seleccionar todo.
- Presionar con el botón derecho sobre una entrada, dale a la opción «Borrar las entradas seleccionadas».
- Realiza este procedimiento hasta que la herramienta no muestre nada.

Reinicias en modo normal y realizas los pasos de aquí, luego de ello para comprobar los resultados realizas un escaneo para comprobar los resultados con Panda online y Kaspersky online, regresas con ambos reportes.

Saludos
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #7 (permalink)  
Antiguo 27/01/08, 18:25:29
Usuario
 
Registrado: ene 2008
Ubicación: mexico
Mensajes: 6
Re: Problema con trojan-dropper,not-a-virus:AdWare y archivos TMP misteriosos

Hola Sikartus, gracias por toda tu ayuda he hecho lo que me indicaste y qui estan los dos nuevos reportes.


Incidencia Estado Elemento

Adware:adware/alexa-toolbar No desinfectado Registro de Windows
Herramienta potencialmente no deseada:Application/Processor No desinfectado C:\Documents and Settings\ROBERT\Escritorio\antispywares\Virtumundo BeGone.exe



-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER INFORME
domingo, 27 de enero de 2008 17:20:02
Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner versión: 5.0.98.0
Ultima actualización: 27/01/2008
Registros en la base antivirus: 534224
-------------------------------------------------------------------------------

Configuración del análisis:
Analizar usando las siguientes bases: estendidas
Analizar archivos: verdadero
Analizar bases de correo: verdadero

Objetivo a analizar - Mi PC:
A:\
C:\
D:\
E:\
F:\

Estadísticas:
Número de objeros analizados: 46985
Virus encontrados: 0
Objetos infectados: 0
Objetos sospechosos: 0
Duración del análisis: 01:07:29

Bombre del objeto infectado / Nombre del virus / Última acción
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\ROBERT\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\ROBERT\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\ROBERT\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\ROBERT\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\ROBERT\Configuración local\Historial\History.IE5\MSHist0120080127200801 28\index.dat Object is locked saltado
C:\Documents and Settings\ROBERT\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\ROBERT\Datos de programa\SUPERAntiSpyware.com\SUPERAntiSpyware\SUP ERANTISPYWARE.LOG Object is locked saltado
C:\Documents and Settings\ROBERT\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\ROBERT\NtUser.dat.LOG Object is locked saltado
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\default Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\software Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\system Object is locked saltado
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\drivers\sptd.sys Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado
C:\WINDOWS\Tasks\SCHEDLGU.TXT Object is locked saltado
C:\WINDOWS\WindowsUpdate.log Object is locked saltado

Análisis completado.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #8 (permalink)  
Antiguo 27/01/08, 18:43:24
Avatar de Sikartus
Colaborador
 
Registrado: jun 2007
Ubicación: Lima-Perú
Mensajes: 3.636
Re: Problema con trojan-dropper,not-a-virus:AdWare y archivos TMP misteriosos

HOLA ambos reportes estan limpios no tienes porque preocuparte.

Sobre:

Cita:
Herramienta potencialmente no deseada:Application/Processor No desinfectado C:\Documents and Settings\ROBERT\Escritorio\antispywares\Virtumundo BeGone.exe
Es un falso positivo pues como veras es la herramienta que hemos utilizado.

Y sobre: Adware:adware/alexa-toolbar No desinfectado Registro de Windows no es una amenaza ya que esta ha sido eliminada pero sus rastros o residuos de lo que fue dicho Adware por asi llamarlo quedan en el registro de Windows por ello lo que te muestra el reporte, ello no afecta en nada a tu pc.

Regresas y si todo esta bien nos avisas para dar por cerrado y solucionado tu tema.

Saludos
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #9 (permalink)  
Antiguo 27/01/08, 19:33:02
Usuario
 
Registrado: ene 2008
Ubicación: mexico
Mensajes: 6
Re: Problema con trojan-dropper,not-a-virus:AdWare y archivos TMP misteriosos

Oh muchas gracias, parece ke mi sistema ya es el mismo de antes pero aun tengo ese tache en el icono del disco duro local, asi se quedara? o hay una solucion?
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Antiguo 27/01/08, 19:49:48
Avatar de Sikartus
Colaborador
 
Registrado: jun 2007
Ubicación: Lima-Perú
Mensajes: 3.636
Re: Problema con trojan-dropper,not-a-virus:AdWare y archivos TMP misteriosos

Hola realiza lo siguiente:

Ejecuta
XP-FIX


Ejecuta TuneUp Utilities pues te sera de ayuda en especial en su opción Ordenar y reparar, utilizalo de la siguiente forma:
- Lo instalas siguiendo las instrucciones.
- Lo actualizas si es que te lo pide, normalmente ya esta actualizado.
- Das click en la opcion Ordenar y reparar y utilízalo en sus opciones TuneUp Disk Doctor , TuneUp Registry Cleaner y TuneUp Diskcleaner.
- También utilizalo en su opción Optimizar y mejorar en sus opciones de TuneUp Registry Defrag, TuneUpSystem Optimizer y TuneUp MemOptimizer.

Regresas y nos comentas como te fue.

Saludos

Última edición por Sikartus fecha: 27/01/08 a las 19:55:41.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Problema con la descarga de archivos de gran tamaño Gargonslipfisk Ayuda General 4 15/10/07 16:31:32
Como Restaurar El Fondo De Mi Escritorio Y Quitar El Letrero De Warning! KOCHOLATA Foro de Virus y Spywares 2 08/05/07 19:46:38
iexplorer debe cerrarse kiwiwi Foro Oficial de HijackThis en español 12 18/12/06 17:43:59
problema con la comparticion de archivos (Solucionado) el_buitre86 Foro de Windows 13 07/11/06 13:30:10
Problema con archivos de video geobe Foro de Windows 3 29/06/06 16:23:14




Todas las horas son GMT -4. La hora es 17:20:26.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239