Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Enviar a: Herramientas
  post #1  
Antiguo 30/01/08, 22:16:41
Usuario
 
Registrado: jul 2006
Ubicación: mexico
Mensajes: 15
Malware virus Trojan.Win32.Pakes.bwy..(Solucionado)

Hola, no puedo eliminar varios virus, pase el kaspersky y detecto unos virus que según elimino, luego pase el panda online, y volvió a detectar virus, apague restaurar el sistema pero no puedo iniciar en modo seguro, cuando lo hago se pone la pantalla azul y me reinicia la máquina, además de que me bloquea el wifi y no puedo detectar la red inalámbrica, cuando abro la ventana de propiedades le falta la pestaña donde viene que windows sea quien configure la red inalambrica.

Cuando paso el antivirus panda me quita el virus, reinicio y si agarra la red, pero al apagarla y volver a iniciar pasa lo mismo no detecta las redes, y para acabar mi antivirus (Panda prodigy antivirus) no puedo actualizarlo ni lo abre..

Ayuda por favor!!!

pego aqui uno de los reportes de kapersky y terminando viene el de panda.....

C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado

C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado

C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked saltado

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado

C:\Documents and Settings\LocalService\Local Settings\History\History.IE5\index.dat Object is locked saltado

C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked saltado

C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado

C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked saltado

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado

C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado

C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado

C:\Documents and Settings\Pavel GP2\Cookies\index.dat Object is locked saltado

C:\Documents and Settings\Pavel GP2\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat Object is locked saltado

C:\Documents and Settings\Pavel GP2\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked saltado

C:\Documents and Settings\Pavel GP2\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado

C:\Documents and Settings\Pavel GP2\Local Settings\History\History.IE5\index.dat Object is locked saltado

C:\Documents and Settings\Pavel GP2\Local Settings\History\History.IE5\MSHist012008012720080 128\index.dat Object is locked saltado

C:\Documents and Settings\Pavel GP2\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Object is locked saltado

C:\Documents and Settings\Pavel GP2\Local Settings\Temporary Internet Files\Content.IE5\FCKVDGXG\b64_1[1].jpg Infectados: Trojan-PSW.Win32.Agent.xd saltado

C:\Documents and Settings\Pavel GP2\Local Settings\Temporary Internet Files\Content.IE5\FCKVDGXG\b64_31[1].jpg Infectados: Email-Worm.Win32.Bagle.of saltado

C:\Documents and Settings\Pavel GP2\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked saltado

C:\Documents and Settings\Pavel GP2\Local Settings\Temporary Internet Files\Content.IE5\S7F4YXS2\0000050578_000000000000 000405252[1].swf Object is locked saltado

C:\Documents and Settings\Pavel GP2\Local Settings\Temporary Internet Files\Content.IE5\S7F4YXS2\b64_2[1].jpg Infectados: Trojan.Win32.Pakes.bwy saltado

C:\Documents and Settings\Pavel GP2\Local Settings\Temporary Internet Files\Content.MSO\mso16.tmp Object is locked saltado

C:\Documents and Settings\Pavel GP2\ntuser.dat Object is locked saltado

C:\Documents and Settings\Pavel GP2\ntuser.dat.LOG Object is locked saltado

C:\Program Files\Synaptics\SynTP\SynTPLpr.exe Infectados: Trojan-Downloader.Win32.Bagle.iv saltado

C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado

C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\ntkrnlpa.exe Object is locked saltado

C:\WINDOWS\$hf_mig$\KB929338\SP2QFE\ntkrnlpa.exe Object is locked saltado

C:\WINDOWS\$hf_mig$\KB931784\SP2QFE\ntkrnlpa.exe Object is locked saltado

C:\WINDOWS\$NtUninstallKB890859$\ntkrnlpa.exe Object is locked saltado

C:\WINDOWS\$NtUninstallKB929338$\ntkrnlpa.exe Object is locked saltado

C:\WINDOWS\$NtUninstallKB931784$\ntkrnlpa.exe Object is locked saltado

C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado

C:\WINDOWS\Driver Cache\i386\ntkrnlpa.exe Object is locked saltado

C:\WINDOWS\SchedLgU.Txt Object is locked saltado

C:\WINDOWS\Sti_Trace.log Object is locked saltado

C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado

C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado

C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\default Object is locked saltado

C:\WINDOWS\system32\config\default.LOG Object is locked saltado

C:\WINDOWS\system32\config\Internet.evt Object is locked saltado

C:\WINDOWS\system32\config\ODiag.evt Object is locked saltado

C:\WINDOWS\system32\config\OSession.evt Object is locked saltado

C:\WINDOWS\system32\config\SAM Object is locked saltado

C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado

C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\SECURITY Object is locked saltado

C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado

C:\WINDOWS\system32\config\software Object is locked saltado

C:\WINDOWS\system32\config\software.LOG Object is locked saltado

C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\system Object is locked saltado

C:\WINDOWS\system32\config\system.LOG Object is locked saltado

C:\WINDOWS\system32\h323log.txt Object is locked saltado

C:\WINDOWS\system32\mdelk.exe Infectados: Email-Worm.Win32.Bagle.of saltado

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado

C:\WINDOWS\wiadebug.log Object is locked saltado

C:\WINDOWS\wiaservc.log Object is locked
_____________________

Panda:


Virus:w32/bagle.hx.worm Desinfectado Sistema Operativo
Virus:W32/Bagle.RC.worm Desinfectado C:\WINDOWS\system32\drivers\down\126515.exe
Virus:W32/Bagle.RC.worm Desinfectado C:\WINDOWS\system32\drivers\down\160328.exe
Virus:W32/Bagle.RC.worm Desinfectado C:\WINDOWS\system32\drivers\down\172609.exe
Virus:W32/Bagle.RC.worm Desinfectado C:\WINDOWS\system32\drivers\down\87733796.exe
Virus:W32/Bagle.RC.worm Desinfectado C:\WINDOWS\system32\drivers\down\87750031.exe
Virus:W32/Bagle.RC.worm Desinfectado C:\WINDOWS\system32\drivers\down\87758125.exe
Virus:W32/Bagle.RC.worm Desinfectado C:\WINDOWS\system32\mdelk.exe
Virus:W32/Bagle.RC.worm Desinfectado C:\WINDOWS\system32\wintems.exe
Responder Con Cita
InfoSpyware

  post #2  
Antiguo 31/01/08, 00:16:12
Avatar de MarianoT
Usuario
 
Registrado: ago 2007
Ubicación: Argentina
Mensajes: 1.673
Re: virus Trojan.Win32.Pakes.bwy

Descarga Ccleaner y pasa en opción limpiador y de registro

Utiliza EliBagla.

Haz nuevos reportes de Kaspersky y Panda y asegurate de pegarlos completos.

Nos comentas.
Responder Con Cita
  post #3  
Antiguo 01/02/08, 13:59:50
Usuario
 
Registrado: jul 2006
Ubicación: mexico
Mensajes: 15
Triste Re: virus Trojan.Win32.Pakes.bwy

Hola! no puedo abrir el ccleaner, ya lo instalé y cuando lo quiero ejecutar se cierra...q hago?
Responder Con Cita
  post #4  
Antiguo 01/02/08, 14:12:50
Avatar de MarianoT
Usuario
 
Registrado: ago 2007
Ubicación: Argentina
Mensajes: 1.673
Re: virus Trojan.Win32.Pakes.bwy

Cita:
Hola! no puedo abrir el ccleaner, ya lo instalé y cuando lo quiero ejecutar se cierra...q hago?
Utiliza la alternativa, ATF Cleaner

Luego sigue scon el resto de los pasos.
Responder Con Cita
  post #5  
Antiguo 03/02/08, 15:50:13
Usuario
 
Registrado: jul 2006
Ubicación: mexico
Mensajes: 15
Malware Re: virus Trojan.Win32.Pakes.bwy

holaa

ya utilize el ATF Cleaner, luego le pase el elibagle y dice q ya quito el virus BAGLE, le pase el panda online, y me dio el siguiente resultado (lo pongo al final); el Kaspersky no pude pasarlo nunca se quedaba trabada la máquina:

El gran problema es que la red inalámbrica no funciona no deja conectarme, tengo que usar cable de red, cuando abro la ventana para ver las redes inalámbricas me dice que windows no puede configurar la red y en propiedades de conexiones de red inalámbricas me falta la pestaña redes inalambricas, solo aparece la de general y opciones avanzadas.

Aqui esta el reporte que dio panda....


Incidencia Estado Elemento

Virus:W32/Bagle.RC.worm Desinfectado Sistema Operativo
Virus:w32/bagle.hx.worm Desinfectado Sistema Operativo
Spyware:Cookie/Atlas DMT No desinfectado C:\Documents and Settings\Pavel GP2\Cookies\pavel_gp2@atdmt[2].txt
Spyware:Cookie/Mediaplex No desinfectado C:\Documents and Settings\Pavel GP2\Cookies\pavel_gp2@mediaplex[1].txt
Virus:W32/Bagle.RC.worm Desinfectado C:\WINDOWS\system32\drivers\down\100546.exe
Virus:W32/Bagle.RC.worm Desinfectado C:\WINDOWS\system32\drivers\down\109078.exe
Virus:W32/Bagle.RC.worm Desinfectado C:\WINDOWS\system32\drivers\down\112093.exe
Virus:W32/Bagle.RC.worm Desinfectado C:\WINDOWS\system32\drivers\down\113734.exe
Virus:W32/Bagle.RC.worm Desinfectado C:\WINDOWS\system32\drivers\down\121093.exe
Virus:W32/Bagle.RC.worm Desinfectado C:\WINDOWS\system32\drivers\down\14539406.exe
Virus:W32/Bagle.RC.worm Desinfectado C:\WINDOWS\system32\drivers\down\146296.exe
Virus:W32/Bagle.RC.worm Desinfectado C:\WINDOWS\system32\drivers\down\75765.exe
Virus:W32/Bagle.RC.worm Desinfectado C:\WINDOWS\system32\drivers\down\80537484.exe
Virus:W32/Bagle.RC.worm Desinfectado C:\WINDOWS\system32\drivers\down\80547796.exe
Virus:W32/Bagle.RC.worm Desinfectado C:\WINDOWS\system32\drivers\down\80557875.exe
Virus:W32/Bagle.RC.worm Desinfectado C:\WINDOWS\system32\drivers\down\85500.exe
Virus:W32/Bagle.RC.worm Desinfectado C:\WINDOWS\system32\mdelk.exe
Virus:W32/Bagle.RC.worm Desinfectado C:\WINDOWS\system32\wintems.exe

mdelk.exe


ahora que puedo hacer?????
Responder Con Cita
  post #6  
Antiguo 03/02/08, 17:11:40
Avatar de MarianoT
Usuario
 
Registrado: ago 2007
Ubicación: Argentina
Mensajes: 1.673
Re: virus Trojan.Win32.Pakes.bwy

Panda hizo su trabajo, si queires puedes hacer un nuevo scan para comprobarlo. Cuales son los sintómas que persisten, ademas de el de la conexión. Nos comentas.
Responder Con Cita
  post #7  
Antiguo 04/02/08, 16:04:21
Usuario
 
Registrado: jul 2006
Ubicación: mexico
Mensajes: 15
Re: virus Trojan.Win32.Pakes.bwy

Wow el virus desaparecio! pero me dejo sin conexíón inalámbrica, ya no tengo nada de virus creo q si esta limpia mi computadora pero el rastro que dejo a su paso el virus fue desactivarme la inalámbrica...

ahora que sigue?

Responder Con Cita
  post #8  
Antiguo 04/02/08, 17:21:52
Avatar de MarianoT
Usuario
 
Registrado: ago 2007
Ubicación: Argentina
Mensajes: 1.673
Re: virus Trojan.Win32.Pakes.bwy

No puedo tartar el tema de la inalambrica ya que va mas alla de mis conocimientos: El problema posteado fue resuuelto por lo que el tema se puede dar por solucionado. En cuanto a lo de la conexión lo mejor serias que crees un nuevo tema en el Foro De hardware explicando el problema y los antecedentes.

Entonces se da el tema como:

SOLUCIONADO

Si deseas re-abrir el tema en el futuro utiliza el botón triangular en la esquina superior izquierda o envía un MP a cualquier Moderador de este subforo.

Nos vemos.
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
Ayuda eliminacion virus (solucionado) javipa14 Temas Solucionados 7 04/02/08 01:29:47
Problemas con Nod32 y virus..(Solucionado) DiedXIII Temas Solucionados 13 03/02/08 20:42:53
ayuda con virus win32 y analisis de karspersky (Solucionado) julia22 Temas Solucionados 6 02/02/08 18:12:53
Virus por messenger, lo quito pero volvio a fallar (solucionado) EdgarRosgar Temas Solucionados 5 02/02/08 15:15:27
Virus trojan.win32.Inject.ph y Virus Heur.Invader, (solucionado) electronz Temas Solucionados 7 01/02/08 22:58:07




Todas las horas son GMT -4. La hora es 04:09:18.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31