Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
         
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Herramientas
  post #1 (permalink)  
Antiguo 28/01/08, 10:49:37
Usuario
 
Registrado: feb 2006
Ubicación: ESPAÑA
Mensajes: 21
Malware pantalla ROJO! your privacy DANGER +!!!!..(Solucionado)

Hola!!
Menudo agobio me entró ayer!! de primeras me cambió la pantalla a rojo con un simoblo macarra y un msj chungo: your privacy danger!! seguido de una lluvia de ventanas que no dejan de avisarme sobre programas antispyware. También me saltan ventanas de todo tipo con avisos x IE, system alert...iconos en el escritorio de programas Spyware, Cleaner....
menudo marrón!!!
Yo creo que el problema surge desde el momento que acepté una ventana en IE que me decia algo de instalar un Active-x y la cagué...
Tengo instalado el antivirus Symantec. He pasado el Ad-aware, el Arovax...y me ha detectado muchos infected....borrados pero nada, la cosa sigue igual.
Me he descargado las herramientas que he visto que aconsejaís en otros temas relacionados, pero como no se como proceder, os pido por favor ayuda para conseguir limpiar esto del todo. Soy diseñador freelance y tengo mucho trabajo pendiente, sto me sta retrasando mucho.
Gracias, un saludo
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #2 (permalink)  
Antiguo 28/01/08, 10:59:44
Avatar de juan01_12
Colaborador
 
Registrado: dic 2006
Ubicación: Gral. Juan Madariaga -Buenos Aires- -Argentina-
Mensajes: 4.851
Re: pantalla ROJO! your privacy DANGER +!!!!

Hola,

Sigue estos pasos:

Apaga "Restaurar Sistema" (System Restore) Solo en Win ME y XP

Iniciar el sistema en "Modo a Prueba de Fallos" (modo seguro)

Aun en modo seguro; Escanea tu PC con
Utiliza el CClenaer. Usar primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usar su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).

Reinicia en Modo Normal y pasale al menos estos dos antivirus online:
Deshacer el paso número 1


Por comodidad te recomiendo que imprimas las indicaciones.


Comentanos como te ah ido!


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #3 (permalink)  
Antiguo 28/01/08, 17:46:40
Usuario
 
Registrado: feb 2006
Ubicación: ESPAÑA
Mensajes: 21
Re: pantalla ROJO! your privacy DANGER +!!!!

Bueno, pues el caso es que después de pasar el SuperAntiSpyware encontró como 68 entradas infectadas.....luego ejecuté el DelPsGuard y no pongo el log porque aparecía vacio. También he pasado el cclaner en Temp y registro. A partir de entonces he reinicado y al menos las ventanas y los mensajes esos de alerta no aparecen....aparentemente ha desaparecido todo lo chungo. Pero como me habeís comentado, yo luego he pasado on-line el Kaspersky y os adjunto lo que me ha detectado, parece que sigue con viruses. Y el Panda no me ha dejado, se cortaba el scan a la mitad.

Si segun el online me dice que sigue habiendo algo chungo, que puedo hacer....??? ya que stoy, me gustaría limpiarlo al maximo sin tener que formatear....

Muchas gracias de antemano, al mneos parece que algo se ha solucionado, que más puedo hacer???


-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER INFORME
lunes, 28 de enero de 2008 22:12:23
Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.1
Ultima actualización: 28/01/2008
Registros en la base antivirus: 534790
-------------------------------------------------------------------------------

Configuración del análisis:
Analizar usando las siguientes bases: estendidas
Analizar archivos: verdadero
Analizar bases de correo: verdadero

Objetivo a analizar - Mi PC:
A:\
C:\
D:\
E:\
F:\
G:\

Estadísticas:
Número de objeros analizados: 130528
Virus encontrados: 11
Objetos infectados: 22 / 0
Objetos sospechosos: 0
Duración del análisis: 01:33:58

Bombre del objeto infectado / Nombre del virus / Última acción
C:\Archivos de programa\Archivos comunes\Symantec Shared\EENGINE\EPERSIST.DAT Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBConfig.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBDebug.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBDetect.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBNotify.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBRefr.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBSetCfg.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBSetCfg2.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBSetDev.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBSetLoc.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBSetUsr.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBSMNot.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBSMReg.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBSMRSt.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBStHash.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBStMSI.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBValid.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\SPPolicy.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\SPStart.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\SPStop.log Object is locked saltado
C:\Archivos de programa\RealVNC\VNC4\wm_hooks.dll Infectados: not-a-virus:RemoteAdmin.Win32.WinVNC.4 saltado
C:\Archivos de programa\Symantec AntiVirus\SAVRT\0156NAV~.TMP Object is locked saltado
C:\Archivos de programa\Symantec AntiVirus\SAVRT\0266NAV~.TMP Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Arovax\Antispyware\report.html Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Common Client\settings.dat Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\00E00000\47F0E40B.VBN Infectados: P2P-Worm.Win32.Kapucen.b saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\03B80000\47F8EACC.VBN Infectados: Trojan-Downloader.Win32.Agent.fjn saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\03B80001\47F8EBF6.VBN Infectados: Trojan-Downloader.Win32.Agent.ezc saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\03B80002\47F8EE66.VBN Infectados: Trojan-Downloader.Win32.Agent.cbx saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\05C40000\47C5F5A9.VBN Infectados: Trojan-Downloader.Win32.Agent.fhv saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0E340000.VBN/setup.exe Infectados: P2P-Worm.Win32.Kapucen.ac saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0E340000.VBN RAR: infectado - 1 saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0E340000.VBN CryptZ: infectado - 1 saltado
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\tyler\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\tyler\Configuración local\Datos de programa\Ahead\Nero Home\bl.db Object is locked saltado
C:\Documents and Settings\tyler\Configuración local\Datos de programa\Ahead\Nero Home\is2.db Object is locked saltado
C:\Documents and Settings\tyler\Configuración local\Datos de programa\Identities\{1D64081C-0DFD-44FB-8629-FACD6DD55770}\Microsoft\Outlook Express\Folders.dbx Object is locked saltado
C:\Documents and Settings\tyler\Configuración local\Datos de programa\Identities\{1D64081C-0DFD-44FB-8629-FACD6DD55770}\Microsoft\Outlook Express\Offline.dbx Object is locked saltado
C:\Documents and Settings\tyler\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\tyler\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\tyler\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\p4ela40t.default \Cache\_CACHE_001_ Object is locked saltado
C:\Documents and Settings\tyler\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\p4ela40t.default \Cache\_CACHE_002_ Object is locked saltado
C:\Documents and Settings\tyler\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\p4ela40t.default \Cache\_CACHE_003_ Object is locked saltado
C:\Documents and Settings\tyler\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\p4ela40t.default \Cache\_CACHE_MAP_ Object is locked saltado
C:\Documents and Settings\tyler\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\tyler\Configuración local\Historial\History.IE5\MSHist0120080128200801 29\index.dat Object is locked saltado
C:\Documents and Settings\tyler\Configuración local\Temp\amt.log Object is locked saltado
C:\Documents and Settings\tyler\Configuración local\Temp\lilo22968 Object is locked saltado
C:\Documents and Settings\tyler\Configuración local\Temp\lilo32968 Object is locked saltado
C:\Documents and Settings\tyler\Configuración local\Temp\lilo42968 Object is locked saltado
C:\Documents and Settings\tyler\Configuración local\Temp\lilo52968 Object is locked saltado
C:\Documents and Settings\tyler\Configuración local\Temp\lilo62968 Object is locked saltado
C:\Documents and Settings\tyler\Configuración local\Temp\~DF2CC7.tmp Object is locked saltado
C:\Documents and Settings\tyler\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\tyler\Datos de programa\Mozilla\Firefox\Profiles\p4ela40t.default \cert8.db Object is locked saltado
C:\Documents and Settings\tyler\Datos de programa\Mozilla\Firefox\Profiles\p4ela40t.default \history.dat Object is locked saltado
C:\Documents and Settings\tyler\Datos de programa\Mozilla\Firefox\Profiles\p4ela40t.default \key3.db Object is locked saltado
C:\Documents and Settings\tyler\Datos de programa\Mozilla\Firefox\Profiles\p4ela40t.default \parent.lock Object is locked saltado
C:\Documents and Settings\tyler\Datos de programa\Mozilla\Firefox\Profiles\p4ela40t.default \search.sqlite Object is locked saltado
C:\Documents and Settings\tyler\Datos de programa\Mozilla\Firefox\Profiles\p4ela40t.default \urlclassifier2.sqlite Object is locked saltado
C:\Documents and Settings\tyler\Datos de programa\SUPERAntiSpyware.com\SUPERAntiSpyware\SUP ERANTISPYWARE.LOG Object is locked saltado
C:\Documents and Settings\tyler\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\tyler\ntuser.dat.LOG Object is locked saltado
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
C:\WINDOWS\adsoowf.dll Infectados: not-a-virus:AdWare.Win32.Vapsup.ake saltado
C:\WINDOWS\bgrlsmn.dll Infectados: not-a-virus:AdWare.Win32.Vapsup.akc saltado
C:\WINDOWS\CSC\00000001 Object is locked saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\ffvrdgt.exe Infectados: not-a-virus:AdWare.Win32.Vapsup.akf saltado
C:\WINDOWS\SchedLgU.Txt Object is locked saltado
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado
C:\WINDOWS\Sti_Trace.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\default Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\Internet.evt Object is locked saltado
C:\WINDOWS\system32\config\ODiag.evt Object is locked saltado
C:\WINDOWS\system32\config\OSession.evt Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\software Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\system Object is locked saltado
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\h323log.txt Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado
C:\WINDOWS\wiadebug.log Object is locked saltado
C:\WINDOWS\wiaservc.log Object is locked saltado
C:\WINDOWS\WindowsUpdate.log Object is locked saltado
D:\Photoshop Temp3196932968 Object is locked saltado
D:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
E:\DeTodoUnPoco\SOFTONIC\Serv-U FTP Server 6.4.0.2 Corporate Edition\su6402.exe/file03 Infectados: not-a-virus:Server-FTP.Win32.Serv-U.6404 saltado
E:\DeTodoUnPoco\SOFTONIC\Serv-U FTP Server 6.4.0.2 Corporate Edition\su6402.exe/file04 Infectados: not-a-virus:Server-FTP.Win32.Serv-U.6404 saltado
E:\DeTodoUnPoco\SOFTONIC\Serv-U FTP Server 6.4.0.2 Corporate Edition\su6402.exe Inno: infectado - 2 saltado
E:\DeTodoUnPoco\SOFTONIC\vnc-4_1_2-x86_win32.exe/file1 Infectados: not-a-virus:RemoteAdmin.Win32.WinVNC.4 saltado
E:\DeTodoUnPoco\SOFTONIC\vnc-4_1_2-x86_win32.exe/file2 Infectados: not-a-virus:RemoteAdmin.Win32.WinVNC.4 saltado
E:\DeTodoUnPoco\SOFTONIC\vnc-4_1_2-x86_win32.exe/file3 Infectados: not-a-virus:RemoteAdmin.Win32.WinVNC.4 saltado
E:\DeTodoUnPoco\SOFTONIC\vnc-4_1_2-x86_win32.exe/file5 Infectados: not-a-virus:RemoteAdmin.Win32.WinVNC.4 saltado
E:\DeTodoUnPoco\SOFTONIC\vnc-4_1_2-x86_win32.exe Inno: infectado - 4 saltado
E:\Mis documentos\SOFTWARE\Real VNC Enterprise Edition v4.2.6\vnc-E4_2_6-x86_win32.exe/file3 Infectados: not-a-virus:RemoteAdmin.Win32.WinVNC.4 saltado
E:\Mis documentos\SOFTWARE\Real VNC Enterprise Edition v4.2.6\vnc-E4_2_6-x86_win32.exe Inno: infectado - 1 saltado
E:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado

Análisis completado.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #4 (permalink)  
Antiguo 28/01/08, 18:00:45
Avatar de juan01_12
Colaborador
 
Registrado: dic 2006
Ubicación: Gral. Juan Madariaga -Buenos Aires- -Argentina-
Mensajes: 4.851
Re: pantalla ROJO! your privacy DANGER +!!!!

Elimina el contenido de la cuarentena de tu antivirus.

Descargate OTMoveIt lo guardas en el Escritorio.
  • Haz un doble clic sobre OTMoveIt.exe para ejecutarlo.
  • Asegurate que este marcado "Unregister Dll's and Ocx's".
  • Copia el texto que se encuentra en el cuadrado más abajo, y pega el texto en el marco de izquierdo de OTMoveIt nombrado Paste List of Filas / Folders to be moved.

Cita:
C:\WINDOWS\adsoowf.dll
C:\WINDOWS\bgrlsmn.dll
C:\WINDOWS\ffvrdgt.exe
  • Haz clic en MoveIt! Para lanzar la supresión.
  • Cuando el resultado aparece en el marco Results, haz clic enExit.
  • Reinicia el PC (Este paso es muy importante)

Envía el informe (reporte) de OTMoveIt situado sobre C: \ _ OTMoveIt\MovedFiles.

Si usted ha instalado Real VNC no elimine esto, de lo contrario elimine los siguienes archivos:

E:\DeTodoUnPoco\SOFTONIC\vnc-4_1_2-x86_win32.exe
E:\Mis documentos\SOFTWARE\Real VNC Enterprise Edition v4.2.6\vnc-E4_2_6-x86_win32.exe
C:\Archivos de programa\RealVNC\VNC4\wm_hooks.dll

Si usted ha bajado Serv-U FTP Server 6.4.0.2 Corporate Edition no elimine lo siguiente, en caso contrario proceda a su eliminacion.

E:\DeTodoUnPoco\SOFTONIC\Serv-U FTP Server 6.4.0.2 Corporate Edition\su6402.exe

Realiza nuevamente un scaneo on-line con el Kaspersky y dejanos su reporte.

Saludos y suerte!


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #5 (permalink)  
Antiguo 28/01/08, 18:06:28
Usuario
 
Registrado: feb 2006
Ubicación: ESPAÑA
Mensajes: 21
Re: pantalla ROJO! your privacy DANGER +!!!!

bufffff!!!!
Si antes lo digooo.....
Ha vuelto a restablecerse el caos!!!! todo ROJO...venga a salir ventanas....los iconos....vuelve a star como antes...!!! que hago, pongo otro antivirus despues de conseguir limpiar esto, un antispyware o algo...????
sto no puede serr!!!! que hago, repito lo de antes y luego sto ultimo, no???
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #6 (permalink)  
Antiguo 28/01/08, 18:08:13
Avatar de juan01_12
Colaborador
 
Registrado: dic 2006
Ubicación: Gral. Juan Madariaga -Buenos Aires- -Argentina-
Mensajes: 4.851
Re: pantalla ROJO! your privacy DANGER +!!!!

Cita:
Originalmente publicado por juan01_12 Ver Mensaje
Hola,

Sigue estos pasos:

Apaga "Restaurar Sistema" (System Restore) Solo en Win ME y XP

Iniciar el sistema en "Modo a Prueba de Fallos" (modo seguro)

Aun en modo seguro; Escanea tu PC con
Utiliza el CClenaer. Usar primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usar su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).

Reinicia en Modo Normal y pasale al menos estos dos antivirus online:
Deshacer el paso número 1


Por comodidad te recomiendo que imprimas las indicaciones.


Comentanos como te ah ido!
Repido eso menos el paso y agrega esto:
  • Descarga y ejecuta Elistara (Se encuentra al final de la página)
    • Al ejecutarlo verifica que no tengas ningún programa en marcha.
    • No lo finalices hasta que éste ya haya terminado con el scaneo.
    • Responde SI a todas sus preguntas y luego dale a EXPLORAR.
    • Realiza el scaneo hasta que no te muestre infecciones
    • Cuando finalice éste generará un reporte en la siguiente ubicación: C:\InfoSat.txt copia el contenido y pegalo en este mismo mensaje.

Luego realiza un scaneo on-line con Kaspersky on-line y dejanos el reporte.

Que has hecho para que vuelva? reiniciado? instalado algo? visitado alguna página? descargado algo?

Saludos!


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #7 (permalink)  
Antiguo 29/01/08, 07:17:39
Usuario
 
Registrado: feb 2006
Ubicación: ESPAÑA
Mensajes: 21
Re: pantalla ROJO! your privacy DANGER +!!!!

bueno, pues tras acostarme a las mil, no se si sto se habrá limpiado del todo, pero parece que no saltan pantallas raras de peligro ni avisos de ventanas compulsivas. Aunq no se por que yo creo que va lento.
como podría saber si sta realmente limpio??? hice denuevo todos los pasos y me volvio a salir lo mismo. He pasado on-line el Kaspersky y os adjunto log. Y también he pasado el ewido y el Nod32, ambos online y no me han detectado nada, el Panda no me ha dejado, se cortaba el scan otra vez a la mitad. También hice lo del segundo correo con el OtmoveIt.
Por cierto, porqu me comentas si tengo instalados esos programas??? que tienen que ver con los spy?? los spys se alojan o esconden en ejecutables??? es x curiosidad...y si, esos programas los tengo instalados desde el principio. (Formatee el ordenador hace unos 4-5 meses, x eso mi insistencia de limpiarlo a fondo y seguir currando). Mil gracias x la colaboración!!!!


-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER INFORME
martes, 29 de enero de 2008 3:26:02
Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.1
Ultima actualización: 28/01/2008
Registros en la base antivirus: 535069
-------------------------------------------------------------------------------

Configuración del análisis:
Analizar usando las siguientes bases: estendidas
Analizar archivos: verdadero
Analizar bases de correo: verdadero

Objetivo a analizar - Mi PC:
A:\
C:\
D:\
E:\
F:\
G:\

Estadísticas:
Número de objeros analizados: 130177
Virus encontrados: 5
Objetos infectados: 14 / 0
Objetos sospechosos: 0
Duración del análisis: 01:34:50

Bombre del objeto infectado / Nombre del virus / Última acción
C:\Archivos de programa\Archivos comunes\Symantec Shared\EENGINE\EPERSIST.DAT Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBConfig.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBDebug.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBDetect.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBNotify.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBRefr.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBSetCfg.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBSetCfg2.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBSetDev.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBSetLoc.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBSetUsr.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBSMNot.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBSMReg.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBSMRSt.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBStHash.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBStMSI.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBValid.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\SPPolicy.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\SPStart.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\SPStop.log Object is locked saltado
C:\Archivos de programa\RealVNC\VNC4\wm_hooks.dll Infectados: not-a-virus:RemoteAdmin.Win32.WinVNC.4 saltado
C:\Archivos de programa\Symantec AntiVirus\SAVRT\0206NAV~.TMP Object is locked saltado
C:\Archivos de programa\Symantec AntiVirus\SAVRT\0785NAV~.TMP Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Common Client\settings.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\tyler\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\tyler\Configuración local\Datos de programa\Ahead\Nero Home\bl.db Object is locked saltado
C:\Documents and Settings\tyler\Configuración local\Datos de programa\Ahead\Nero Home\is2.db Object is locked saltado
C:\Documents and Settings\tyler\Configuración local\Datos de programa\Identities\{1D64081C-0DFD-44FB-8629-FACD6DD55770}\Microsoft\Outlook Express\Folders.dbx Object is locked saltado
C:\Documents and Settings\tyler\Configuración local\Datos de programa\Identities\{1D64081C-0DFD-44FB-8629-FACD6DD55770}\Microsoft\Outlook Express\Offline.dbx Object is locked saltado
C:\Documents and Settings\tyler\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\tyler\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\tyler\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\p4ela40t.default \Cache\_CACHE_001_ Object is locked saltado
C:\Documents and Settings\tyler\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\p4ela40t.default \Cache\_CACHE_002_ Object is locked saltado
C:\Documents and Settings\tyler\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\p4ela40t.default \Cache\_CACHE_003_ Object is locked saltado
C:\Documents and Settings\tyler\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\p4ela40t.default \Cache\_CACHE_MAP_ Object is locked saltado
C:\Documents and Settings\tyler\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\tyler\Configuración local\Historial\History.IE5\MSHist0120080129200801 30\index.dat Object is locked saltado
C:\Documents and Settings\tyler\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\tyler\Datos de programa\Mozilla\Firefox\Profiles\p4ela40t.default \cert8.db Object is locked saltado
C:\Documents and Settings\tyler\Datos de programa\Mozilla\Firefox\Profiles\p4ela40t.default \history.dat Object is locked saltado
C:\Documents and Settings\tyler\Datos de programa\Mozilla\Firefox\Profiles\p4ela40t.default \key3.db Object is locked saltado
C:\Documents and Settings\tyler\Datos de programa\Mozilla\Firefox\Profiles\p4ela40t.default \parent.lock Object is locked saltado
C:\Documents and Settings\tyler\Datos de programa\Mozilla\Firefox\Profiles\p4ela40t.default \search.sqlite Object is locked saltado
C:\Documents and Settings\tyler\Datos de programa\Mozilla\Firefox\Profiles\p4ela40t.default \urlclassifier2.sqlite Object is locked saltado
C:\Documents and Settings\tyler\Datos de programa\SUPERAntiSpyware.com\SUPERAntiSpyware\SUP ERANTISPYWARE.LOG Object is locked saltado
C:\Documents and Settings\tyler\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\tyler\ntuser.dat.LOG Object is locked saltado
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
C:\WINDOWS\adsoowf.dll Infectados: not-a-virus:AdWare.Win32.Vapsup.ake saltado
C:\WINDOWS\bgrlsmn.dll Infectados: not-a-virus:AdWare.Win32.Vapsup.akc saltado
C:\WINDOWS\CSC\00000001 Object is locked saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\ffvrdgt.exe Infectados: not-a-virus:AdWare.Win32.Vapsup.akf saltado
C:\WINDOWS\SchedLgU.Txt Object is locked saltado
C:\WINDOWS\SoftwareDistribution\EventCache\{CAC09B C0-91E9-4F4A-88AE-321CAEE33D67}.bin Object is locked saltado
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado
C:\WINDOWS\Sti_Trace.log Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\default Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\Internet.evt Object is locked saltado
C:\WINDOWS\system32\config\ODiag.evt Object is locked saltado
C:\WINDOWS\system32\config\OSession.evt Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\software Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\system Object is locked saltado
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\h323log.txt Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado
C:\WINDOWS\wiadebug.log Object is locked saltado
C:\WINDOWS\wiaservc.log Object is locked saltado
C:\WINDOWS\WindowsUpdate.log Object is locked saltado
D:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
E:\DeTodoUnPoco\SOFTONIC\Serv-U FTP Server 6.4.0.2 Corporate Edition\su6402.exe/file03 Infectados: not-a-virus:Server-FTP.Win32.Serv-U.6404 saltado
E:\DeTodoUnPoco\SOFTONIC\Serv-U FTP Server 6.4.0.2 Corporate Edition\su6402.exe/file04 Infectados: not-a-virus:Server-FTP.Win32.Serv-U.6404 saltado
E:\DeTodoUnPoco\SOFTONIC\Serv-U FTP Server 6.4.0.2 Corporate Edition\su6402.exe Inno: infectado - 2 saltado
E:\DeTodoUnPoco\SOFTONIC\vnc-4_1_2-x86_win32.exe/file1 Infectados: not-a-virus:RemoteAdmin.Win32.WinVNC.4 saltado
E:\DeTodoUnPoco\SOFTONIC\vnc-4_1_2-x86_win32.exe/file2 Infectados: not-a-virus:RemoteAdmin.Win32.WinVNC.4 saltado
E:\DeTodoUnPoco\SOFTONIC\vnc-4_1_2-x86_win32.exe/file3 Infectados: not-a-virus:RemoteAdmin.Win32.WinVNC.4 saltado
E:\DeTodoUnPoco\SOFTONIC\vnc-4_1_2-x86_win32.exe/file5 Infectados: not-a-virus:RemoteAdmin.Win32.WinVNC.4 saltado
E:\DeTodoUnPoco\SOFTONIC\vnc-4_1_2-x86_win32.exe Inno: infectado - 4 saltado
E:\Mis documentos\SOFTWARE\Real VNC Enterprise Edition v4.2.6\vnc-E4_2_6-x86_win32.exe/file3 Infectados: not-a-virus:RemoteAdmin.Win32.WinVNC.4 saltado
E:\Mis documentos\SOFTWARE\Real VNC Enterprise Edition v4.2.6\vnc-E4_2_6-x86_win32.exe Inno: infectado - 1 saltado
E:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado

Análisis completado.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #8 (permalink)  
Antiguo 29/01/08, 09:34:13
Avatar de juan01_12
Colaborador
 
Registrado: dic 2006
Ubicación: Gral. Juan Madariaga -Buenos Aires- -Argentina-
Mensajes: 4.851
Re: pantalla ROJO! your privacy DANGER +!!!!

Hola, es que el kaspersky muestra como infecciones esos programas, pero no tienes que preocuparte son falsos positivos.

Elimina estos archivos:

C:\WINDOWS\adsoowf.dll
C:\WINDOWS\bgrlsmn.dll
C:\WINDOWS\ffvrdgt.exe

SI no se dejan utiliza: KillBox o Filesassin.

Realiza un nuevo scaneo con el Kaspersky y dejanos los reportes.

Saludos!


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #9 (permalink)  
Antiguo 29/01/08, 10:46:10
Usuario
 
Registrado: feb 2006
Ubicación: ESPAÑA
Mensajes: 21
Re: pantalla ROJO! your privacy DANGER +!!!!

Pues acabo de pasar denuevo el Kaspersky.....aki dejo el resultado.
De los archivos que me dijiste, solo encontré C:\WINDOWS\adsoowf.dll....el resto no estan x ninguna parte, los habré borrado ya.....
Entonces, aunque el scan online de Kaspersky diga que sigo teniendo virus o archivos infectados, no lo son??? Desde ayer a las 7 de la mañana el Pc sigue encendido, con conexion a red, y no ha vuelto a hacer ninguna cosa rara. Debería de star pendiente de hacer algo??? Paso el Superantispyware a menudo, el antivirus?? que herramientas deberia dejar instaladas ya por si acaso y como seguridad en un futuro???
Tengo ese antivirus porque cayó en mis manos...antes utilizaba el NOD32 y la verdad que genial....pero este no se, creo que consume más recursos, tampoco hace mucho ruido...
De igual manera, Mil gracias!!! pq creo que se ha ido solucionando el tema, no crees?? Vosotros direís....

Un saludo

-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER INFORME
martes, 29 de enero de 2008 16:38:44
Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.1
Ultima actualización: 29/01/2008
Registros en la base antivirus: 535777
-------------------------------------------------------------------------------

Configuración del análisis:
Analizar usando las siguientes bases: estendidas
Analizar archivos: verdadero
Analizar bases de correo: verdadero

Objetivo a analizar - Mi PC:
A:\
C:\
D:\
E:\
F:\
G:\

Estadísticas:
Número de objeros analizados: 130042
Virus encontrados: 3
Objetos infectados: 12 / 0
Objetos sospechosos: 0
Duración del análisis: 01:36:17

Bombre del objeto infectado / Nombre del virus / Última acción
C:\Archivos de programa\Archivos comunes\Symantec Shared\EENGINE\EPERSIST.DAT Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBConfig.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBDebug.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBDetect.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBNotify.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBRefr.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBSetCfg.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBSetCfg2.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBSetDev.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBSetLoc.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBSetUsr.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBSMNot.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBSMReg.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBSMRSt.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBStHash.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBStMSI.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBValid.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\SPPolicy.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\SPStart.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\SPStop.log Object is locked saltado
C:\Archivos de programa\RealVNC\VNC4\wm_hooks.dll Infectados: not-a-virus:RemoteAdmin.Win32.WinVNC.4 saltado
C:\Archivos de programa\Symantec AntiVirus\SAVRT\0540NAV~.TMP Object is locked saltado
C:\Archivos de programa\Symantec AntiVirus\SAVRT\0763NAV~.TMP Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Common Client\settings.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\tyler\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\tyler\Configuración local\Datos de programa\Ahead\Nero Home\bl.db Object is locked saltado
C:\Documents and Settings\tyler\Configuración local\Datos de programa\Ahead\Nero Home\is2.db Object is locked saltado
C:\Documents and Settings\tyler\Configuración local\Datos de programa\Identities\{1D64081C-0DFD-44FB-8629-FACD6DD55770}\Microsoft\Outlook Express\Folders.dbx Object is locked saltado
C:\Documents and Settings\tyler\Configuración local\Datos de programa\Identities\{1D64081C-0DFD-44FB-8629-FACD6DD55770}\Microsoft\Outlook Express\Offline.dbx Object is locked saltado
C:\Documents and Settings\tyler\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\tyler\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\tyler\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\p4ela40t.default \Cache\_CACHE_001_ Object is locked saltado
C:\Documents and Settings\tyler\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\p4ela40t.default \Cache\_CACHE_002_ Object is locked saltado
C:\Documents and Settings\tyler\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\p4ela40t.default \Cache\_CACHE_003_ Object is locked saltado
C:\Documents and Settings\tyler\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\p4ela40t.default \Cache\_CACHE_MAP_ Object is locked saltado
C:\Documents and Settings\tyler\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\tyler\Configuración local\Historial\History.IE5\MSHist0120080129200801 30\index.dat Object is locked saltado
C:\Documents and Settings\tyler\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\tyler\Datos de programa\Mozilla\Firefox\Profiles\p4ela40t.default \cert8.db Object is locked saltado
C:\Documents and Settings\tyler\Datos de programa\Mozilla\Firefox\Profiles\p4ela40t.default \formhistory.dat Object is locked saltado
C:\Documents and Settings\tyler\Datos de programa\Mozilla\Firefox\Profiles\p4ela40t.default \history.dat Object is locked saltado
C:\Documents and Settings\tyler\Datos de programa\Mozilla\Firefox\Profiles\p4ela40t.default \key3.db Object is locked saltado
C:\Documents and Settings\tyler\Datos de programa\Mozilla\Firefox\Profiles\p4ela40t.default \parent.lock Object is locked saltado
C:\Documents and Settings\tyler\Datos de programa\Mozilla\Firefox\Profiles\p4ela40t.default \search.sqlite Object is locked saltado
C:\Documents and Settings\tyler\Datos de programa\Mozilla\Firefox\Profiles\p4ela40t.default \urlclassifier2.sqlite Object is locked saltado
C:\Documents and Settings\tyler\Datos de programa\SUPERAntiSpyware.com\SUPERAntiSpyware\SUP ERANTISPYWARE.LOG Object is locked saltado
C:\Documents and Settings\tyler\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\tyler\ntuser.dat.LOG Object is locked saltado
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
C:\WINDOWS\CSC\00000001 Object is locked saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\SchedLgU.Txt Object is locked saltado
C:\WINDOWS\SoftwareDistribution\EventCache\{7EAEFE BE-D642-453F-95F3-F4CFB6A3A909}.bin Object is locked saltado
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado
C:\WINDOWS\Sti_Trace.log Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\default Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\Internet.evt Object is locked saltado
C:\WINDOWS\system32\config\ODiag.evt Object is locked saltado
C:\WINDOWS\system32\config\OSession.evt Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\software Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\system Object is locked saltado
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\h323log.txt Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado
C:\WINDOWS\wiadebug.log Object is locked saltado
C:\WINDOWS\wiaservc.log Object is locked saltado
C:\WINDOWS\WindowsUpdate.log Object is locked saltado
C:\_OTMoveIt\MovedFiles\01292008_044040\WINDOWS\ad soowf.dll Infectados: not-a-virus:AdWare.Win32.Vapsup.ake saltado
D:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
E:\DeTodoUnPoco\SOFTONIC\Serv-U FTP Server 6.4.0.2 Corporate Edition\su6402.exe/file03 Infectados: not-a-virus:Server-FTP.Win32.Serv-U.6404 saltado
E:\DeTodoUnPoco\SOFTONIC\Serv-U FTP Server 6.4.0.2 Corporate Edition\su6402.exe/file04 Infectados: not-a-virus:Server-FTP.Win32.Serv-U.6404 saltado
E:\DeTodoUnPoco\SOFTONIC\Serv-U FTP Server 6.4.0.2 Corporate Edition\su6402.exe Inno: infectado - 2 saltado
E:\DeTodoUnPoco\SOFTONIC\vnc-4_1_2-x86_win32.exe/file1 Infectados: not-a-virus:RemoteAdmin.Win32.WinVNC.4 saltado
E:\DeTodoUnPoco\SOFTONIC\vnc-4_1_2-x86_win32.exe/file2 Infectados: not-a-virus:RemoteAdmin.Win32.WinVNC.4 saltado
E:\DeTodoUnPoco\SOFTONIC\vnc-4_1_2-x86_win32.exe/file3 Infectados: not-a-virus:RemoteAdmin.Win32.WinVNC.4 saltado
E:\DeTodoUnPoco\SOFTONIC\vnc-4_1_2-x86_win32.exe/file5 Infectados: not-a-virus:RemoteAdmin.Win32.WinVNC.4 saltado
E:\DeTodoUnPoco\SOFTONIC\vnc-4_1_2-x86_win32.exe Inno: infectado - 4 saltado
E:\Mis documentos\SOFTWARE\Real VNC Enterprise Edition v4.2.6\vnc-E4_2_6-x86_win32.exe/file3 Infectados: not-a-virus:RemoteAdmin.Win32.WinVNC.4 saltado
E:\Mis documentos\SOFTWARE\Real VNC Enterprise Edition v4.2.6\vnc-E4_2_6-x86_win32.exe Inno: infectado - 1 saltado
E:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado

Análisis completado.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Antiguo 29/01/08, 10:55:58
Usuario
 
Registrado: ene 2008
Ubicación: Tuxtla Gutierrez, Chiapas
Mensajes: 5
Re: pantalla ROJO! your privacy DANGER +!!!!

Tengo exactamente el mismo problema el simbolo rojo como vinculo en el fondo de pantalla de contaminacion y tu privacidad esta en peligro, porfavor respondan de antemano muchas gracias y pues si alguien puede ver mi caso porfavor seria de gran ayuda de todos modos estoy siguiendo los 5 pasos y los pasos que le han indicado a monoto pero si alguien nos o me pudiera ayudar se lo agradeceria.

Disculpen pero baje el programa SUPERAntispyware y me dice que el administrador del sistema establecio directivas para impedir esta instalacion mientras que el lestara corre bien me podrian ayudar porfavor ya intente muchas cosas

Última edición por Jack Co fecha: 29/01/08 a las 11:14:55.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
F1 (Solucionado) pako1707 Foro de Hardware 4 30/01/08 21:22:18
Escritorio ROJO ecqui85 Foro Oficial de HijackThis en español 1 30/01/08 18:53:19
No se quitar virus troyano..(Solucionado) mouchoirs Temas Solucionados 32 30/01/08 18:50:52
error con las paginas buscadas en google (Solucionado) prometeo118 Temas Solucionados 2 26/01/08 13:20:42




Todas las horas son GMT -4. La hora es 10:35:09.