Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro de Virus y Spywares

         

InfoSpyware sortea una T-Shirts
Participa en el sorteo por una "Camiseta Oficial de InfoSpyware" gracias al amigo Enjuto Mojamuto

Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector.
No ponga su log de HijackThis aquí !!

Respuesta
 
Herramientas
  post #1 (permalink)  
Antiguo 29/01/08, 13:45:46
Usuario
 
Registrado: ene 2008
Ubicación: Tuxtla Gutierrez, Chiapas
Mensajes: 5
Atención Porfavor ayuda con un troyano, win32 downloader

Si algun miembro del foro me podria ayudar o dar una asistencia acerca de un troyano que esta en mi maquina, segun el Ad-aware se llama trojan win32.downloader, lo detecta, lo puedo eliminar, me dice que si, pero la computadora solamente funciona normal solo por un rato despues el problema reincide, el fondo de escritorio se bloquea con un vinculo que me manda a un antispyware, no he descargado nada me he enterado que solamente son fraudes pero quisiera saber como puedo hacer para eliminarlo completamente de mi maquina he seguido varios pasos pero el problema reincide despues de hacer los 5 pasos que en otro tema lei pues este es el informe de panda:

Incident

Spyware:Cookie/888 Not disinfected C:\Documents and Settings\ENRIQUE\Cookies\enrique@888[1].txt
Spyware:Cookie/888 Not disinfected C:\Documents and Settings\ENRIQUE\Cookies\enrique@888[2].txt
Spyware:Cookie/YieldManager Not disinfected C:\Documents and Settings\ENRIQUE\Cookies\enrique@ad.yieldmanager[2].txt
Spyware:Cookie/AdvancedCleaner Not disinfected C:\Documents and Settings\ENRIQUE\Cookies\enrique@advancedcleaner[1].txt
Spyware:Cookie/Atwola Not disinfected C:\Documents and Settings\ENRIQUE\Cookies\enrique@atwola[1].txt
Spyware:Cookie/Azjmp Not disinfected C:\Documents and Settings\ENRIQUE\Cookies\enrique@azjmp[2].txt
Spyware:Cookie/BurstNet Not disinfected C:\Documents and Settings\ENRIQUE\Cookies\enrique@burstnet[2].txt
Spyware:Cookie/Cassava Not disinfected C:\Documents and Settings\ENRIQUE\Cookies\enrique@cassava[1].txt
Spyware:Cookie/Com.com Not disinfected C:\Documents and Settings\ENRIQUE\Cookies\enrique@com[1].txt
Spyware:Cookie/FastClick Not disinfected C:\Documents and Settings\ENRIQUE\Cookies\enrique@fastclick[2].txt
Spyware:Cookie/Statcounter Not disinfected C:\Documents and Settings\ENRIQUE\Cookies\enrique@statcounter[1].txt
Spyware:Cookie/UltimateCleaner Not disinfected C:\Documents and Settings\ENRIQUE\Cookies\enrique@ucleaner[2].txt
Spyware:Cookie/Lop Not disinfected C:\Documents and Settings\ENRIQUE\Cookies\enrique@www.lop[1].txt
Spyware:Cookie/XPAntivirusPro Not disinfected C:\Documents and Settings\ENRIQUE\Cookies\enrique@www.safenavweb[1].txt
Spyware:Cookie/Xiti Not disinfected C:\Documents and Settings\ENRIQUE\Cookies\enrique@xiti[1].txt
Adware:Adware/Lop Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\mama\Configuración local\Archivos temporales de Internet\Content.IE5\WHIJG1YB\newpass2[1].htm
Spyware:Cookie/Atlas DMT Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\mama\Cookies\mama@atdmt[2].txt
Spyware:Cookie/FastClick Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\mama\Cookies\mama@fastcl ick[2].txt
Spyware:Cookie/FastClick Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\mama\Cookies\mama@media. fastclick[1].txt
Spyware:Cookie/WUpd Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\mama\Cookies\mama@revenu e[2].txt
Spyware:Cookie/Rn11 Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\mama\Cookies\mama@rn11[2].txt
Spyware:Cookie/888 Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@88 8[1].txt
Spyware:Cookie/888 Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@88 8[2].txt
Spyware:Cookie/Admotion Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@ad motion.com[1].txt
Spyware:Cookie/Hbmediapro Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@ad opt.hbmediapro[2].txt
Spyware:Cookie/PointRoll Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@ad s.pointroll[1].txt
Spyware:Cookie/Adtech Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@ad tech[2].txt
Spyware:Cookie/adultfriendfinder Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@ad ultfriendfinder[2].txt
Spyware:Cookie/Advertising Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@ad vertising[2].txt
Spyware:Cookie/Falkag Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@as 1.falkag[1].txt
Spyware:Cookie/Atlas DMT Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@at dmt[2].txt
Spyware:Cookie/Azjmp Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@az jmp[2].txt
Spyware:Cookie/bravenetA Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@br avenet[2].txt
Spyware:Cookie/Serving-sys Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@bs .serving-sys[1].txt
Spyware:Cookie/BurstNet Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@bu rstnet[2].txt
Spyware:Cookie/Casalemedia Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@ca salemedia[1].txt
Spyware:Cookie/Cassava Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@ca ssava[1].txt
Spyware:Cookie/Cgi-bin Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@cg i-bin[3].txt
Spyware:Cookie/Doubleclick Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@do ubleclick[1].txt
Spyware:Cookie/Hitbox Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@eh g-dig.hitbox[2].txt
Spyware:Cookie/FastClick Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@fa stclick[2].txt
Spyware:Cookie/Go Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@go[1].txt
Spyware:Cookie/Lop Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@lo p[2].txt
Spyware:Cookie/Mediaplex Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@me diaplex[1].txt
Spyware:Cookie/Overture Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@ov erture[1].txt
Spyware:Cookie/AspinallsOnlineCasino Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@pa cificpoker[2].txt
Spyware:Cookie/QuestionMarket Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@qu estionmarket[1].txt
Spyware:Cookie/RealMedia Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@re almedia[2].txt
Spyware:Cookie/WUpd Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@re venue[2].txt
Spyware:Cookie/Rn11 Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@rn 11[2].txt
Spyware:Cookie/Searchportal Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@se archportal.information[1].txt
Spyware:Cookie/Serving-sys Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@se rving-sys[1].txt
Spyware:Cookie/Smartadserver Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@sm artadserver[2].txt
Spyware:Cookie/onestat.com Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@st at.onestat[2].txt
Spyware:Cookie/Statcounter Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@st atcounter[1].txt
Spyware:Cookie/Com.com Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@te rra.com[2].txt
Spyware:Cookie/Tradedoubler Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@tr adedoubler[2].txt
Spyware:Cookie/Traffic Marketplace Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@tr afficmp[2].txt
Spyware:Cookie/Tribalfusion Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@tr ibalfusion[2].txt
Spyware:Cookie/Cgi-bin Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@ww w1.addfreestats[1].txt
Spyware:Cookie/Cgi-bin Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@ww w6.addfreestats[1].txt
Spyware:Cookie/Xiti Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@xi ti[1].txt
Spyware:Cookie/Zedo Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@ze do[1].txt
Adware:Adware/Lop Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Configuración local\Temp\Archivos temporales de Internet\Content.IE5\XVBLZEJ9\newpass2[1].htm
Spyware:Cookie/888 Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@888[1].txt
Spyware:Cookie/888 Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@888[2].txt
Spyware:Cookie/YieldManager Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@ad.yie ldmanager[1].txt
Spyware:Cookie/Admotion Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@admoti on.com[2].txt
Spyware:Cookie/AdDynamix Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@ads.ad dynamix[1].txt
Spyware:Cookie/PointRoll Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@ads.po introll[2].txt
Spyware:Cookie/Adserver Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@adserv er.easyad[1].txt
Spyware:Cookie/Falkag Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@as-eu.falkag[2].txt
Spyware:Cookie/Atlas DMT Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@atdmt[2].txt
Spyware:Cookie/Bluestreak Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@bluest reak[2].txt
Spyware:Cookie/bravenetA Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@braven et[1].txt
Spyware:Cookie/Serving-sys Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@bs.ser ving-sys[1].txt
Spyware:Cookie/Zedo Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@c5.zed o[2].txt
Spyware:Cookie/Casalemedia Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@casale media[2].txt
Spyware:Cookie/Cassava Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@cassav a[1].txt
Spyware:Cookie/Cgi-bin Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@cgi-bin[1].txt
Spyware:Cookie/Doubleclick Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@double click[1].txt
Spyware:Cookie/Entrepreneur Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@entrep reneur[1].txt
Spyware:Cookie/Errorguard Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@errorg uard[2].txt
Spyware:Cookie/FastClick Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@fastcl ick[1].txt
Spyware:Cookie/fe.lea.lycos Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@fe.lea .lycos[1].txt
Spyware:Cookie/Go Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@go[1].txt
Spyware:Cookie/Linksynergy Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@linksy nergy[2].txt
Spyware:Cookie/Lop Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@lop[1].txt
Spyware:Cookie/Maxserving Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@maxser ving[1].txt
Spyware:Cookie/Overture Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@perf.o verture[1].txt
Spyware:Cookie/QuestionMarket Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@questi onmarket[1].txt
Spyware:Cookie/RealMedia Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@realme dia[2].txt
Spyware:Cookie/WUpd Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@revenu e[2].txt
Spyware:Cookie/Rn11 Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@rn11[2].txt
Spyware:Cookie/Serving-sys Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@servin g-sys[1].txt
Spyware:Cookie/onestat.com Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@stat.o nestat[2].txt
Spyware:Cookie/Statcounter Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@statco unter[1].txt
Spyware:Cookie/Tradedoubler Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@traded oubler[1].txt
Spyware:Cookie/Traffic Marketplace Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@traffi cmp[2].txt
Spyware:Cookie/Tribalfusion Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@tribal fusion[1].txt
Spyware:Cookie/ademails Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@www.ad emails[1].txt
Spyware:Cookie/Cgi-bin Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@www3.a ddfreestats[2].txt
Spyware:Cookie/Cgi-bin Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@www6.a ddfreestats[1].txt
Spyware:Cookie/Xiti Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@xiti[1].txt
Spyware:Cookie/Zedo Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@zedo[1].txt
Spyware:Cookie/RealMedia Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\ricardo\Cookies\ricardo@ 247realmedia[1].txt
Spyware:Cookie/YieldManager Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\ricardo\Cookies\ricardo@ ad.yieldmanager[1].txt
Spyware:Cookie/Atlas DMT Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\ricardo\Cookies\ricardo@ atdmt[2].txt
Spyware:Cookie/bravenetA Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\ricardo\Cookies\ricardo@ bravenet[1].txt
Spyware:Cookie/Zedo Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\ricardo\Cookies\ricardo@ c5.zedo[1].txt
Spyware:Cookie/DomainSponsor Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\ricardo\Cookies\ricardo@ landing.domainsponsor[1].txt
Spyware:Cookie/Maxserving Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\ricardo\Cookies\ricardo@ maxserving[1].txt
Spyware:Cookie/Paypopup Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\ricardo\Cookies\ricardo@ paypopup[1].txt
Spyware:Cookie/Statcounter Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\ricardo\Cookies\ricardo@ statcounter[2].txt
Spyware:Cookie/Tradedoubler Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\ricardo\Cookies\ricardo@ tradedoubler[1].txt
Spyware:Cookie/Tribalfusion Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\ricardo\Cookies\ricardo@ tribalfusion[2].txt
Spyware:Cookie/Yadro Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\ricardo\Cookies\ricardo@ yadro[2].txt

Spyware:Cookie/Zedo Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\ricardo\Cookies\ricardo@ zedo[1].txt

No pude instalar el SUPERSpyware ya que me mandaba a que el administrador no me ha dejado, llegue a pensar que era cosa de mi propia computadora, pero al instalar otros programas como el ccleaner pues no me ha puesto peros, porfavor les agradeceria infinitamente si alguien me pudiera ayudar. Busque como loco en el foro un tema identico al mio, y lo encontre pero quisiera ver si alguien pudiera tratar personalmente mi caso, ya que en el que encontre pues se le recomienda borrar archivos y pues se que eso puede configurar y afectar mi compu. Porfavor ayuda.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #2 (permalink)  
Antiguo 29/01/08, 14:05:16
Avatar de Ick
Ick Ick está offline
Usuario
 
Registrado: oct 2007
Ubicación: Mexico
Mensajes: 156
Re: Porfavor ayuda con un troyano, win32 downloader

tu reporte de panda no muestra ninguna gravedad has lo siguiente:

limpia temporales con:ccleaner/manual de uso (dale en la opcion ejecutar limpiador)

limpia registro obsoleto con regseker/manual de uso

desactiva restaurar sistema

pasa estos 2 antivirus online
---Ewido Online Scanner/manual de uso (con la opcion remove infections activada)
---- Kaspersky Antivirus Online/manual de uso me pegas el reporte que te genren ambos

activa restaurar sistema

PD:recuerda para pasar cualquier antivirus online estos son los requisitos
--:Tener iexplorer 5.0 o superior
---:Y si tu navegador predeterminado es firefox usa la extencion IE TAB

__ICK__
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #3 (permalink)  
Antiguo 29/01/08, 14:12:49
Avatar de maco1128
Usuario Habitual
 
Registrado: dic 2007
Ubicación: Venezuela
Mensajes: 2.205
Re: Porfavor ayuda con un troyano, win32 downloader

************************************************** *****

Última edición por maco1128 fecha: 29/01/08 a las 14:15:04.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #4 (permalink)  
Antiguo 29/01/08, 16:12:24
Usuario
 
Registrado: ene 2008
Ubicación: Tuxtla Gutierrez, Chiapas
Mensajes: 5
Re: Porfavor ayuda con un troyano, win32 downloader

Emmmm, estoy ya me tiene harto, mira ahorita estoy realizando el escaneo por kaspersky por el otro no se pudo no inicia, mira la computadora se compone por ratos la deje prendida para q siguiera haciendo el escaneo y cuando vuelvo ventanas abiertas, ese vinculo que bloquea mi fondo de pantalla, kisiera ver si de alguna manera mi computadora esta desprotegida y que mientras elimino troyanos a cada rato otro lo afecta, mira actualmente estoy utilizando el norton 360 antivirus q ahora veo como funciona o mas bien que no funciona solamente elimina cookies cosas q cualquier gratuito puede hacer realmente estoy me empieza a molestar ya q siempre el lo mismo en breve te mando los informes de mi makina pero porfavor dime si no estoy protegido si bien hace rato en el informe de panda marcaba solamente cookies es porque con el Ad-aware elimine el unico troyano win32.downloader que habia, de antemano muchas gracias Ick.

Pues noc si estoy te sirva cuando abro alguna pagina me aparece abajo de la barra de direcciones y todos los accesos rapidos que estan abajo en amarillo claro que mi computadora esta en riesgo de que un spyware este en ella todo en el ingles y me aparece un vinculo, creo que ese fue mi error di click en el vinculo la primera y unica vez que le di, ahora me aparece y me vale pero no deja de salirme sinceramente no recuerdo si aparecia o no.

Objetivo a analizar Mi PC
C:\
D:\
E:\
F:\
G:\
H:\
I:\

Estadísticas
Número de objeros analizados 127086
Virus encontrados 0
Objetos infectados 0 / 0
Objetos sospechosos 0
Duración del análisis 01:15:10

Bombre del objeto infectado Nombre del virus Última acción
C:\Archivos de programa\Archivos comunes\Symantec Shared\coShared\WA\1.5\NCOWAD.dat Object is locked saltado

C:\Archivos de programa\Archivos comunes\Symantec Shared\coShared\WA\1.5\NCOWADMT.dat Object is locked saltado

C:\Archivos de programa\Archivos comunes\Symantec Shared\coShared\WA\1.5\NCOWAS.dat Object is locked saltado

C:\Archivos de programa\Archivos comunes\Symantec Shared\coShared\WA\1.5\NCOWAS.ldb Object is locked saltado

C:\Archivos de programa\Archivos comunes\Symantec Shared\EENGINE\EPERSIST.DAT Object is locked saltado

C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDALRT.log Object is locked saltado

C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDCON.log Object is locked saltado

C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDDBG.log Object is locked saltado

C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDFW.log Object is locked saltado

C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDIDS.log Object is locked saltado

C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSYS.log Object is locked saltado

C:\Archivos de programa\Microsoft SQL Server\MSSQL$VAIO_VEDB\Data\master.mdf Object is locked saltado

C:\Archivos de programa\Microsoft SQL Server\MSSQL$VAIO_VEDB\Data\mastlog.ldf Object is locked saltado

C:\Archivos de programa\Microsoft SQL Server\MSSQL$VAIO_VEDB\Data\model.mdf Object is locked saltado

C:\Archivos de programa\Microsoft SQL Server\MSSQL$VAIO_VEDB\Data\modellog.ldf Object is locked saltado

C:\Archivos de programa\Microsoft SQL Server\MSSQL$VAIO_VEDB\Data\tempdb.mdf Object is locked saltado

C:\Archivos de programa\Microsoft SQL Server\MSSQL$VAIO_VEDB\Data\templog.ldf Object is locked saltado

C:\Archivos de programa\Microsoft SQL Server\MSSQL$VAIO_VEDB\LOG\ERRORLOG Object is locked saltado

C:\Archivos de programa\Norton 360\Log\AutoProtect.log Object is locked saltado

C:\Archivos de programa\Norton 360\Log\AVContext.log Object is locked saltado

C:\Archivos de programa\Norton 360\Log\AVManual.log Object is locked saltado

C:\Archivos de programa\Norton 360\Log\Backup.log Object is locked saltado

C:\Archivos de programa\Norton 360\Log\CUInternetPageViewHistory.log Object is locked saltado

C:\Archivos de programa\Norton 360\Log\CUInternetSearchHistory.log Object is locked saltado

C:\Archivos de programa\Norton 360\Log\CUInternetTempFiles.log Object is locked saltado

C:\Archivos de programa\Norton 360\Log\CUWindowsTempFiles.log Object is locked saltado

C:\Archivos de programa\Norton 360\Log\EmailScan.log Object is locked saltado

C:\Archivos de programa\Norton 360\Log\InternetSecurity.log Object is locked saltado

C:\Archivos de programa\Norton 360\Log\ISIntrusionPrevented.log Object is locked saltado

C:\Archivos de programa\Norton 360\Log\ISIOTraffic.log Object is locked saltado

C:\Archivos de programa\Norton 360\Log\ISNewNetwork.log Object is locked saltado

C:\Archivos de programa\Norton 360\Log\LiveUpdate.log Object is locked saltado

C:\Archivos de programa\Norton 360\Log\NCO.log Object is locked saltado

C:\Archivos de programa\Norton 360\Log\VABrowserSettings.log Object is locked saltado

C:\Archivos de programa\Norton 360\Log\VAIPAddresses.log Object is locked saltado

C:\Archivos de programa\Norton 360\Log\VAWeakPasswords.log Object is locked saltado

C:\Archivos de programa\Norton 360\Log\WDFScanner.log Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Sony Corporation\SonicStage\Packages\MtData.ldb Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Sony Corporation\SonicStage\Packages\MtData.mdb Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Sony Corporation\VAIO Entertainment Platform\1.0\VzCdb\VzCdb_Mgr.ldf Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Sony Corporation\VAIO Entertainment Platform\1.0\VzCdb\VzCdb_Mgr.mdf Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Symantec\Common Client\settings.dat Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Symantec\Shared\QBackup\index.qbs Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Symantec\SPBBC\BBConfig.log Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Symantec\SPBBC\BBDebug.log Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Symantec\SPBBC\BBDetect.log Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Symantec\SPBBC\BBNotify.log Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Symantec\SPBBC\BBRefr.log Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Symantec\SPBBC\BBSetCfg.log Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Symantec\SPBBC\BBSetCfg2.log Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Symantec\SPBBC\BBSetDev.log Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Symantec\SPBBC\BBSetLoc.log Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Symantec\SPBBC\BBSetUsr.log Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Symantec\SPBBC\BBStHash.log Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Symantec\SPBBC\BBValid.log Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Symantec\SPBBC\SPPolicy.log Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Symantec\SPBBC\SPStart.log Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Symantec\SPBBC\SPStop.log Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Symantec\SRTSP\SrtErEvt.log Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Symantec\SRTSP\SrtETmp\12190FA6.TMP Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Symantec\SRTSP\SrtETmp\673E4C81.TMP Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Symantec\SRTSP\SrtMoEvt.log Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Symantec\SRTSP\SrtNvEvt.log Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Symantec\SRTSP\SrtScEvt.log Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Symantec\SRTSP\SrtTxFEvt.log Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Symantec\SRTSP\SrtViEvt.log Object is locked saltado

C:\Documents and Settings\ENRIQUE\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado

C:\Documents and Settings\ENRIQUE\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado

C:\Documents and Settings\ENRIQUE\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado

C:\Documents and Settings\ENRIQUE\Configuración local\Historial\History.IE5\index.dat Object is locked saltado

C:\Documents and Settings\ENRIQUE\Cookies\index.dat Object is locked saltado

C:\Documents and Settings\ENRIQUE\Datos de programa\Microsoft\MSNLiveFav\LiveFavorites.xml Object is locked saltado

C:\Documents and Settings\ENRIQUE\NTUSER.DAT Object is locked saltado

C:\Documents and Settings\ENRIQUE\ntuser.dat.LOG Object is locked saltado

C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado

C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado

C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado

C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado

C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado

C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado

C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado

C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado

C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado

C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado

C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado

C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado

C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado

C:\WINDOWS\SchedLgU.Txt Object is locked saltado

C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado

C:\WINDOWS\Sti_Trace.log Object is locked saltado

C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado

C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado

C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\default Object is locked saltado

C:\WINDOWS\system32\config\default.LOG Object is locked saltado

C:\WINDOWS\system32\config\SAM Object is locked saltado

C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado

C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\SECURITY Object is locked saltado

C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado

C:\WINDOWS\system32\config\software Object is locked saltado

C:\WINDOWS\system32\config\software.LOG Object is locked saltado

C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\system Object is locked saltado

C:\WINDOWS\system32\config\system.LOG Object is locked saltado

C:\WINDOWS\system32\drivers\etc\Hosts.bak Object is locked saltado

C:\WINDOWS\system32\h323log.txt Object is locked saltado

C:\WINDOWS\system32\LogFiles\WUDF\WUDFTrace.etl Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado

C:\WINDOWS\Temp\JET8C1E.tmp Object is locked saltado

C:\WINDOWS\Temp\JET8D76.tmp Object is locked saltado

C:\WINDOWS\Temp\JETED5D.tmp Object is locked saltado

C:\WINDOWS\Temp\Perflib_Perfdata_6a0.dat Object is locked saltado

C:\WINDOWS\wiadebug.log Object is locked saltado

C:\WINDOWS\wiaservc.log Object is locked saltado

C:\WINDOWS\WindowsUpdate.log Object is locked saltado

Última edición por Jack Co fecha: 29/01/08 a las 16:17:26.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #5 (permalink)  
Antiguo 29/01/08, 17:06:33
Avatar de Ick
Ick Ick está offline
Usuario
 
Registrado: oct 2007
Ubicación: Mexico
Mensajes: 156
Re: Porfavor ayuda con un troyano, win32 downloader

te espero con el analisis de ewido


__ICK__
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #6 (permalink)  
Antiguo 29/01/08, 18:11:45
Usuario
 
Registrado: ene 2008
Ubicación: Tuxtla Gutierrez, Chiapas
Mensajes: 5
Re: Porfavor ayuda con un troyano, win32 downloader

Reporte de Ewido.
__________________________________________________
ewido anti-spyware online scanner
http://www.ewido.net
__________________________________________________


Name: TrackingCookie.Yieldmanager
Path: C:\Documents and Settings\ENRIQUE\Cookies\enrique@ad.yieldmanager[2].txt
Risk: Medium

Name: TrackingCookie.Atdmt
Path: C:\Documents and Settings\ENRIQUE\Cookies\enrique@atdmt[2].txt
Risk: Medium

Name: TrackingCookie.Fastclick
Path: C:\Documents and Settings\ENRIQUE\Cookies\enrique@fastclick[2].txt
Risk: Medium

Name: TrackingCookie.Webtrends
Path: C:\Documents and Settings\ENRIQUE\Cookies\enrique@m.webtrends[2].txt
Risk: Medium

Name: TrackingCookie.Netflame
Path: C:\Documents and Settings\ENRIQUE\Cookies\enrique@ssl-hints.netflame[1].txt
Risk: Medium

Name: TrackingCookie.Webtrends
Path: C:\Documents and Settings\ENRIQUE\Cookies\enrique@m.webtrends[1].txt
Risk: Medium

Name: TrackingCookie.2o7
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\mama\Cookies\mama@2o7[2].txt
Risk: Medium

Name: TrackingCookie.Atdmt
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\mama\Cookies\mama@atdmt[2].txt
Risk: Medium

Name: TrackingCookie.Fastclick
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\mama\Cookies\mama@fastcl ick[2].txt
Risk: Medium

Name: TrackingCookie.Fastclick
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\mama\Cookies\mama@media. fastclick[1].txt
Risk: Medium

Name: TrackingCookie.Revenue
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\mama\Cookies\mama@revenu e[2].txt
Risk: Medium

Name: TrackingCookie.2o7
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@2o 7[1].txt
Risk: Medium

Name: TrackingCookie.Adbrite
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@3. adbrite[2].txt
Risk: Medium

Name: TrackingCookie.Yieldmanager
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@ad .yieldmanager[1].txt
Risk: Medium

Name: TrackingCookie.Adbrite
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@ad brite[2].txt
Risk: Medium

Name: TrackingCookie.Adbrite
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@ad s.adbrite[2].txt
Risk: Medium

Name: TrackingCookie.Pointroll
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@ad s.pointroll[1].txt
Risk: Medium

Name: TrackingCookie.Adtech
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@ad tech[2].txt
Risk: Medium

Name: TrackingCookie.Advertising
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@ad vertising[2].txt
Risk: Medium

Name: TrackingCookie.Falkag
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@as 1.falkag[1].txt
Risk: Medium

Name: TrackingCookie.Atdmt
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@at dmt[2].txt
Risk: Medium

Name: TrackingCookie.Valueclick
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@bf m.valueclick[1].txt
Risk: Medium

Name: TrackingCookie.2o7
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@br ightcove.112.2o7[1].txt
Risk: Medium

Name: TrackingCookie.Serving-sys
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@bs .serving-sys[1].txt
Risk: Medium

Name: TrackingCookie.Burstnet
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@bu rstnet[2].txt
Risk: Medium

Name: TrackingCookie.Casalemedia
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@ca salemedia[1].txt
Risk: Medium

Name: TrackingCookie.Doubleclick
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@do ubleclick[1].txt
Risk: Medium

Name: TrackingCookie.Hitbox
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@eh g-dig.hitbox[2].txt
Risk: Medium

Name: TrackingCookie.Hitbox
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@eh g-foxsports.hitbox[2].txt
Risk: Medium

Name: TrackingCookie.Hitbox
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@eh g-youtube.hitbox[1].txt
Risk: Medium

Name: TrackingCookie.Estat
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@es tat[1].txt
Risk: Medium

Name: TrackingCookie.Fastclick
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@fa stclick[2].txt
Risk: Medium

Name: TrackingCookie.Hitbox
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@hi tbox[2].txt
Risk: Medium

Name: TrackingCookie.Lop
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@lo p[2].txt
Risk: Medium

Name: TrackingCookie.Webtrends
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@m. webtrends[2].txt
Risk: Medium

Name: TrackingCookie.Mediaplex
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@me diaplex[1].txt
Risk: Medium

Name: TrackingCookie.2o7
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@mi crosoftgamestudio.112.2o7[1].txt
Risk: Medium

Name: TrackingCookie.2o7
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@ms naccountservices.112.2o7[1].txt
Risk: Medium

Name: TrackingCookie.2o7
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@ms ninvite.112.2o7[1].txt
Risk: Medium

Name: TrackingCookie.2o7
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@ms nportal.112.2o7[1].txt
Risk: Medium

Name: TrackingCookie.Overture
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@ov erture[1].txt
Risk: Medium

Name: TrackingCookie.2o7
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@pa rtygaming.122.2o7[1].txt
Risk: Medium

Name: TrackingCookie.Questionmarket
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@qu estionmarket[1].txt
Risk: Medium

Name: TrackingCookie.Realmedia
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@re almedia[2].txt
Risk: Medium

Name: TrackingCookie.Revenue
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@re venue[2].txt
Risk: Medium

Name: TrackingCookie.Revsci
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@re vsci[2].txt
Risk: Medium

Name: TrackingCookie.Information
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@se archportal.information[1].txt
Risk: Medium

Name: TrackingCookie.Serving-sys
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@se rving-sys[1].txt
Risk: Medium

Name: TrackingCookie.Smartadserver
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@sm artadserver[2].txt
Risk: Medium

Name: TrackingCookie.Onestat
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@st at.onestat[2].txt
Risk: Medium

Name: TrackingCookie.Statcounter
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@st atcounter[1].txt
Risk: Medium

Name: TrackingCookie.Tradedoubler
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@tr adedoubler[2].txt
Risk: Medium

Name: TrackingCookie.Trafficmp
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@tr afficmp[2].txt
Risk: Medium

Name: TrackingCookie.Tribalfusion
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@tr ibalfusion[2].txt
Risk: Medium

Name: TrackingCookie.Valueclick
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@va lueclick[1].txt
Risk: Medium

Name: TrackingCookie.Burstnet
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@ww w.burstnet[2].txt
Risk: Medium

Name: TrackingCookie.Zedo
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\miguel\Cookies\miguel@ze do[1].txt
Risk: Medium

Name: TrackingCookie.2o7
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@2o7[2].txt
Risk: Medium

Name: TrackingCookie.Yieldmanager
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@ad.yie ldmanager[1].txt
Risk: Medium

Name: TrackingCookie.Addynamix
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@ads.ad dynamix[1].txt
Risk: Medium

Name: TrackingCookie.Pointroll
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@ads.po introll[2].txt
Risk: Medium

Name: TrackingCookie.Falkag
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@as-eu.falkag[2].txt
Risk: Medium

Name: TrackingCookie.Atdmt
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@atdmt[2].txt
Risk: Medium

Name: TrackingCookie.Bluestreak
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@bluest reak[2].txt
Risk: Medium

Name: TrackingCookie.2o7
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@bright cove.112.2o7[1].txt
Risk: Medium

Name: TrackingCookie.Serving-sys
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@bs.ser ving-sys[1].txt
Risk: Medium

Name: TrackingCookie.Zedo
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@c5.zed o[2].txt
Risk: Medium

Name: TrackingCookie.Casalemedia
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@casale media[2].txt
Risk: Medium

Name: TrackingCookie.2o7
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@cmpmed ica.112.2o7[1].txt
Risk: Medium

Name: TrackingCookie.2o7
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@cnn.12 2.2o7[1].txt
Risk: Medium

Name: TrackingCookie.Doubleclick
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@double click[1].txt
Risk: Medium

Name: TrackingCookie.2o7
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@entrep reneur.122.2o7[1].txt
Risk: Medium

Name: TrackingCookie.Fastclick
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@fastcl ick[1].txt
Risk: Medium

Name: TrackingCookie.2o7
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@gmmexi co.112.2o7[1].txt
Risk: Medium

Name: TrackingCookie.Lop
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@lop[1].txt
Risk: Medium

Name: TrackingCookie.Webtrends
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@m.webt rends[2].txt
Risk: Medium

Name: TrackingCookie.Adrevolver
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@media. adrevolver[1].txt
Risk: Medium

Name: TrackingCookie.2o7
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@micros ofteup.112.2o7[1].txt
Risk: Medium

Name: TrackingCookie.2o7
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@micros oftwga.112.2o7[1].txt
Risk: Medium

Name: TrackingCookie.2o7
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@msnacc ountservices.112.2o7[2].txt
Risk: Medium

Name: TrackingCookie.2o7
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@msnpor tal.112.2o7[1].txt
Risk: Medium

Name: TrackingCookie.2o7
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@partyg aming.122.2o7[1].txt
Risk: Medium

Name: TrackingCookie.Overture
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@perf.o verture[1].txt
Risk: Medium

Name: TrackingCookie.Questionmarket
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@questi onmarket[1].txt
Risk: Medium

Name: TrackingCookie.Real
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@realgu ide.real[1].txt
Risk: Medium

Name: TrackingCookie.Realmedia
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@realme dia[2].txt
Risk: Medium

Name: TrackingCookie.Real
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@real[2].txt
Risk: Medium

Name: TrackingCookie.Revenue
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@revenu e[2].txt
Risk: Medium

Name: TrackingCookie.Adjuggler
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@rotato r.adjuggler[1].txt
Risk: Medium

Name: TrackingCookie.Serving-sys
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@servin g-sys[1].txt
Risk: Medium

Name: TrackingCookie.Onestat
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@stat.o nestat[2].txt
Risk: Medium

Name: TrackingCookie.Statcounter
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@statco unter[1].txt
Risk: Medium

Name: TrackingCookie.Tradedoubler
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@traded oubler[1].txt
Risk: Medium

Name: TrackingCookie.Trafficmp
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@traffi cmp[2].txt
Risk: Medium

Name: TrackingCookie.Tribalfusion
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@tribal fusion[1].txt
Risk: Medium

Name: TrackingCookie.Adobe
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@www.ad obe[2].txt
Risk: Medium

Name: TrackingCookie.Burstnet
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@www.bu rstnet[1].txt
Risk: Medium

Name: TrackingCookie.Smartadserver
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@www.sm artadserver[2].txt
Risk: Medium

Name: TrackingCookie.Zedo
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Cookies\papa@zedo[1].txt
Risk: Medium

Name: TrackingCookie.247realmedia
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\ricardo\Cookies\ricardo@ 247realmedia[1].txt
Risk: Medium

Name: TrackingCookie.2o7
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\ricardo\Cookies\ricardo@ 2o7[2].txt
Risk: Medium

Name: TrackingCookie.Yieldmanager
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\ricardo\Cookies\ricardo@ ad.yieldmanager[1].txt
Risk: Medium

Name: TrackingCookie.Atdmt
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\ricardo\Cookies\ricardo@ atdmt[2].txt
Risk: Medium

Name: TrackingCookie.Zedo
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\ricardo\Cookies\ricardo@ c5.zedo[1].txt
Risk: Medium

Name: TrackingCookie.Hitbox
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\ricardo\Cookies\ricardo@ hitbox[1].txt
Risk: Medium

Name: TrackingCookie.Webtrends
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\ricardo\Cookies\ricardo@ m.webtrends[1].txt
Risk: Medium

Name: TrackingCookie.Paypopup
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\ricardo\Cookies\ricardo@ paypopup[1].txt
Risk: Medium

Name: TrackingCookie.Statcounter
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\ricardo\Cookies\ricardo@ statcounter[2].txt
Risk: Medium

Name: TrackingCookie.Tradedoubler
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\ricardo\Cookies\ricardo@ tradedoubler[1].txt
Risk: Medium

Name: TrackingCookie.Tribalfusion
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\ricardo\Cookies\ricardo@ tribalfusion[2].txt
Risk: Medium

Name: TrackingCookie.Yadro
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\ricardo\Cookies\ricardo@ yadro[2].txt
Risk: Medium

Name: TrackingCookie.Zedo
Path: C:\Documents and Settings\ENRIQUE\RESPALDO\ricardo\Cookies\ricardo@ zedo[1].txt
Risk: Medium


Hace como 2 horas, volvio a aparecer lo mismo corri el Ad-aware y me señalo otra vez el win32, despues de limpiarlo y "kitarlo" segun el Ad-aware corri el analisis, el problema no es realmente quitarlo sino que reincide y reincide es como un periodo de tiempo mi pantalla se vuelve a bloquear ventanas de antispywares, realmente es desesperante, creo q el ewido no dice nada raro q no sean cookies kisiera saber si lo que pasa es que no estoy protegido o si un virus que no he eliminado me mete en este problema, Ick de antemano gracias.

Última edición por Jack Co fecha: 29/01/08 a las 23:21:11.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #7 (permalink)  
Antiguo 30/01/08, 10:35:17
Usuario
 
Registrado: ene 2008
Ubicación: Tuxtla Gutierrez, Chiapas
Mensajes: 5
Re: Porfavor ayuda con un troyano, win32 downloader

Hasta hoy miercoles ya no ha pasado algo pero es posible que me vuelvan a atacar, algo raro es que despues del virus en la parte superior de la ventana de internet donde te aparecen donde activar los pop-ups la barra de direccion web messenger y todo eso se agregaron 4 nuevos vinculos, remove popups, scan spyware, security test y spam protection, esto no es parte de ningun programa mio, el nombre en conjunto de estos vinculos es el fwgps, y para checar le di a scan spyware me mando a uno de los tantos antispywares que me jodian con ventanas emergente, puedes checar los resultados de ewido?
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #8 (permalink)  
Antiguo 30/01/08, 11:05:38
Avatar de maco1128
Usuario Habitual
 
Registrado: dic 2007
Ubicación: Venezuela
Mensajes: 2.205
Re: Porfavor ayuda con un troyano, win32 downloader

Que tal Jack Co;

Disculpa la intromisión....................................... .....

Los reportes de Kaspersky y Ewido no muestran infección;las coockies de ewido son algo normal y si le diste clic a remove infections la eliminaste.

Lo unico peligroso esta en el primer reporte que pegaste:

Cita:
Adware:Adware/Lop Not disinfected C:\Documents and Settings\ENRIQUE\RESPALDO\papa\Configuración local\Temp\Archivos temporales de Internet\Content.IE5\XVBLZEJ9\newpass2[1].htm

Prueba con lo siguiente..................

Descarga ATF-Cleaner en el escritorio.
  1. Ejecútalo y marca la opción "Select All"
  2. Pulsa sobre el botón "Empty Selected".


Si no se resuelve el problema haces lo que se indica en el tema siguiente:
Haces un escaneo con Panda activescan y pegas el reporte.

Última edición por maco1128 fecha: 30/01/08 a las 11:10:07.
Add Post to del.icio.usBookmark Post in Technorati