![]() |
| |||||||
| Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector. No ponga su log de HijackThis aquí !! |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Repleto De Virus Amigos, necesito me ayuden, se me lleno de virus la maquina. Informe Kaspersky on line KASPERSKY ONLINE SCANNER INFORME jueves, 07 de febrero de 2008 16:45:18 Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600) Kaspersky Online Scanner versión: 5.0.84.1 Ultima actualización: 6/02/2008 Registros en la base antivirus: 550815 Configuración del análisis Analizar usando las siguientes bases estendidas Analizar archivos verdadero Analizar bases de correo verdadero Objetivo a analizar Mi PC A:\ C:\ D:\ E:\ F:\ G:\ Estadísticas Número de objeros analizados 280219 Virus encontrados 16 Objetos infectados 44 / 0 Objetos sospechosos 0 Duración del análisis 02:58:06 Bombre del objeto infectado Nombre del virus Última acción C:\Archivos de programa\Archivos comunes\Microsoft Shared\Web Folders\ibm00001.dll Infectados: Trojan-PSW.Win32.Sinowal.gj saltado C:\Archivos de programa\Archivos comunes\Microsoft Shared\Web Folders\ibm00002.dll Infectados: Trojan-PSW.Win32.Sinowal.gj saltado C:\Archivos de programa\DAEMON Tools\SetupDTSB.exe Infectados: not-a-virus:AdTool.Win32.WhenU.a saltado C:\Archivos de programa\ESET\cache\CACHE.NDB Object is locked saltado C:\Archivos de programa\ESET\infected\0XTRF5DA.NQF Infectados: Trojan-Downloader.Win32.Tiny.ada saltado C:\Archivos de programa\ESET\infected\RVDSDHAA.NQF Infectados: Worm.Win32.Downloader.ct saltado C:\Archivos de programa\ESET\infected\S0RV34CA.NQF Infectados: Virus.Win32.AutoRun.aiz saltado C:\Archivos de programa\ESET\infected\WIUQQ0BA.NQF Infectados: Trojan.Win32.Small.rv saltado C:\Archivos de programa\ESET\infected\XTUB4KBA.NQF Infectados: Worm.Win32.AutoRun.ot saltado C:\Archivos de programa\ESET\logs\virlog.dat Object is locked saltado C:\Archivos de programa\ESET\logs\warnlog.dat Object is locked saltado C:\Documents and Settings\Agustin\Configuración local\Archivos temporales de Internet\Content.IE5\4L2V4TQ7\count2[1].htm Infectados: Exploit.JS.RealPlr.o saltado C:\Documents and Settings\Agustin\Configuración local\Archivos temporales de Internet\Content.IE5\5VOYYHDQ\addr[1].js Infectados: Trojan-Clicker.HTML.IFrame.ga saltado C:\Documents and Settings\Agustin\Configuración local\Archivos temporales de Internet\Content.IE5\5VOYYHDQ\addr[2].js Infectados: Trojan-Clicker.HTML.IFrame.ga saltado C:\Documents and Settings\Agustin\Configuración local\Archivos temporales de Internet\Content.IE5\5VOYYHDQ\addr[3].js Infectados: Trojan-Clicker.HTML.IFrame.ga saltado C:\Documents and Settings\Agustin\Configuración local\Archivos temporales de Internet\Content.IE5\5VOYYHDQ\addr[4].js Infectados: Trojan-Clicker.HTML.IFrame.ga saltado C:\Documents and Settings\Agustin\Configuración local\Archivos temporales de Internet\Content.IE5\5VOYYHDQ\addr[5].js Infectados: Trojan-Clicker.HTML.IFrame.ga saltado C:\Documents and Settings\Agustin\Configuración local\Archivos temporales de Internet\Content.IE5\5VOYYHDQ\addr[6].js Infectados: Trojan-Clicker.HTML.IFrame.ga saltado C:\Documents and Settings\Agustin\Configuración local\Archivos temporales de Internet\Content.IE5\5VOYYHDQ\addr[7].js Infectados: Trojan-Clicker.HTML.IFrame.ga saltado C:\Documents and Settings\Agustin\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\Agustin\Configuración local\Archivos temporales de Internet\Content.IE5\KHEFK1MV\help[1].htm Infectados: Trojan-Downloader.JS.Agent.akd saltado C:\Documents and Settings\Agustin\Configuración local\Archivos temporales de Internet\Content.IE5\MT83YL25\pic[1].exe Infectados: Worm.Win32.Downloader.bw saltado C:\Documents and Settings\Agustin\Configuración local\Archivos temporales de Internet\Content.IE5\OH2NKHEB\count2[1].htm Infectados: Exploit.JS.RealPlr.o saltado C:\Documents and Settings\Agustin\Configuración local\Archivos temporales de Internet\Content.IE5\S1QRSPY7\CAQFMN61.htm Infectados: Exploit.JS.RealPlr.o saltado C:\Documents and Settings\Agustin\Configuración local\Archivos temporales de Internet\Content.IE5\S1QRSPY7\count2[1].htm Infectados: Exploit.JS.RealPlr.o saltado C:\Documents and Settings\Agustin\Configuración local\Archivos temporales de Internet\Content.IE5\WTQR0HEN\count2[1].htm Infectados: Exploit.JS.RealPlr.o saltado C:\Documents and Settings\Agustin\Configuración local\Datos de programa\Ahead\Nero Home\bl.db Object is locked saltado C:\Documents and Settings\Agustin\Configuración local\Datos de programa\Ahead\Nero Home\bl.db-journal Object is locked saltado C:\Documents and Settings\Agustin\Configuración local\Datos de programa\Ahead\Nero Home\is2.db Object is locked saltado C:\Documents and Settings\Agustin\Configuración local\Datos de programa\Ahead\Nero Home\is2.db-journal Object is locked saltado C:\Documents and Settings\Agustin\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\Agustin\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\Agustin\Configuración local\Historial\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\Agustin\Configuración local\Historial\History.IE5\MSHist0120080207200802 08\index.dat Object is locked saltado C:\Documents and Settings\Agustin\Cookies\index.dat Object is locked saltado C:\Documents and Settings\Agustin\NTUSER.DAT Object is locked saltado C:\Documents and Settings\Agustin\NTUSER.DAT.LOG Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Microsoft\Dr Watson\user.dmp Object is locked saltado C:\Documents and Settings\Leandro\Configuración local\Archivos temporales de Internet\Content.IE5\S5AJSHMF\in[1] Infectados: Trojan-PSW.Win32.Sinowal.gj saltado C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado C:\microsofts.bat Infectados: Worm.Win32.Downloader.bw saltado C:\RECYCLER\ow.exe Infectados: Trojan-PSW.Win32.WOW.zu saltado C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado C:\System Volume Information\_restore{041264FF-8BC4-4429-8B63-1348AAA8F3A1}\RP145\change.log Object is locked saltado C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado C:\WINDOWS\rising766.exe Infectados: Trojan-PSW.Win32.WOW.zu saltado C:\WINDOWS\rising830.exe Infectados: Trojan-PSW.Win32.WOW.zu saltado C:\WINDOWS\SchedLgU.Txt Object is locked saltado C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado C:\WINDOWS\Sti_Trace.log Object is locked saltado C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\default Object is locked saltado C:\WINDOWS\system32\config\default.LOG Object is locked saltado C:\WINDOWS\system32\config\SAM Object is locked saltado C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\SECURITY Object is locked saltado C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado C:\WINDOWS\system32\config\software Object is locked saltado C:\WINDOWS\system32\config\software.LOG Object is locked saltado C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\system Object is locked saltado C:\WINDOWS\system32\config\system.LOG Object is locked saltado C:\WINDOWS\system32\drivers\sptd.sys Object is locked saltado C:\WINDOWS\system32\h323log.txt Object is locked saltado C:\WINDOWS\system32\LogFiles\WUDF\WUDFTrace.etl Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado C:\WINDOWS\Temp\$_2341233.TMP Object is locked saltado C:\WINDOWS\Temp\$_2341234.TMP Object is locked saltado C:\WINDOWS\wiadebug.log Object is locked saltado C:\WINDOWS\wiaservc.log Object is locked saltado C:\WINDOWS\WindowsUpdate.log Object is locked saltado D:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado E:\Downloads\3wPlayer-1.0.0.3-setup-0590.exe/file9 Infectados: Trojan.Win32.Obfuscated.en saltado E:\Downloads\3wPlayer-1.0.0.3-setup-0590.exe Inno: infectado - 1 saltado E:\Downloads\convertdvd\VSO Convertxtodvd 2.2.3.258 Multilangage + Keygen\ConvertXtoDVD Keygen.exe/data0000.cab/server.exe Infectados: Trojan-Downloader.Win32.Agent.bvt saltado E:\Downloads\convertdvd\VSO Convertxtodvd 2.2.3.258 Multilangage + Keygen\ConvertXtoDVD Keygen.exe/data0000.cab Infectados: Trojan-Downloader.Win32.Agent.bvt saltado E:\Downloads\convertdvd\VSO Convertxtodvd 2.2.3.258 Multilangage + Keygen\ConvertXtoDVD Keygen.exe Rsrc-Package: infectado - 2 saltado E:\Downloads\convertdvd\VSO Convertxtodvd 2.2.3.258 Multilangage + Keygen.zip/VSO Convertxtodvd 2.2.3.258 Multilangage + Keygen/ConvertXtoDVD Keygen.exe/data0000.cab/server.exe Infectados: Trojan-Downloader.Win32.Agent.bvt saltado E:\Downloads\convertdvd\VSO Convertxtodvd 2.2.3.258 Multilangage + Keygen.zip/VSO Convertxtodvd 2.2.3.258 Multilangage + Keygen/ConvertXtoDVD Keygen.exe/data0000.cab Infectados: Trojan-Downloader.Win32.Agent.bvt saltado E:\Downloads\convertdvd\VSO Convertxtodvd 2.2.3.258 Multilangage + Keygen.zip/VSO Convertxtodvd 2.2.3.258 Multilangage + Keygen/ConvertXtoDVD Keygen.exe Infectados: Trojan-Downloader.Win32.Agent.bvt saltado E:\Downloads\convertdvd\VSO Convertxtodvd 2.2.3.258 Multilangage + Keygen.zip ZIP: infectado - 3 saltado E:\Programas\Otros\notepad2_esar\Notepad2.exe Infectados: not-a-virus:Monitor.Win32.KeyLogger.ak saltado E:\Programas\validar\keyfinder.exe/data.rar/officekey.exe Infectados: not-a-virus:PSWTool.Win32.RAS.a saltado E:\Programas\validar\keyfinder.exe/data.rar Infectados: not-a-virus:PSWTool.Win32.RAS.a saltado E:\Programas\validar\keyfinder.exe RarSFX: infectado - 2 saltado E:\Programas\validar\keyfinder.v1.5.zip/keyfinder.exe/data.rar/officekey.exe Infectados: not-a-virus:PSWTool.Win32.RAS.a saltado E:\Programas\validar\keyfinder.v1.5.zip/keyfinder.exe/data.rar Infectados: not-a-virus:PSWTool.Win32.RAS.a saltado E:\Programas\validar\keyfinder.v1.5.zip/keyfinder.exe Infectados: not-a-virus:PSWTool.Win32.RAS.a saltado E:\Programas\validar\keyfinder.v1.5.zip ZIP: infectado - 3 saltado E:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado Análisis completado. GRACIAS |
![]() | ![]() |
| ||||
| Re: Repleto De Virus Hola realiza lo siguiente: Elimina los elementos en cuarentena:C:\Archivos de programa\ESET\infected, elimina todo lo que este dentro de esa carpeta pero no la carpeta. Descargate OTMoveIt lo guardas en el Escritorio.
Cita:
Envía el informe (reporte) de OTMoveIt situado sobre C: \ _ OTMoveIt\MovedFiles\********_******.txt (Donde sale "********_******" es el "date_time") Ejecuta Ccleaner en sus opciones de limpiador y registro este último pásalo hasta que no te salga nada, cualquier duda lees su manual(no olvides hacer una copia de seguridad). Varias de esas infecciones son removidas por Ewido online asi que en caso se mantenga alguna sería mejor que realizaras los siguientes escaneos online en el siguiente orden:- Ewido (no olvides darle en la opción REMOVE INFECTIONS) dudas sobre este te lees el manual de ewido - Kaspersky Online Scanner cualquier duda sobre este último lees su manual y pegas el reporte que te da de resultado. Regresas y nos comentas. Saludos |
![]() | ![]() |
| |||
| Re: Repleto De Virus Amigo, ya hice el paso 1!!! Este es el reporte, ahora arranco con el paso 2 File/Folder C:\Archivos de programa\Archivos comunes\Microsoft Shared\Web Folders\ibm00001.dll not found. File/Folder C:\Archivos de programa\Archivos comunes\Microsoft Shared\Web Folders\ibm00002.dll not found. File/Folder C:\Archivos de programa\DAEMON Tools\SetupDTSB.exe not found. C:\microsofts.bat moved successfully. E:\Downloads\3wPlayer-1.0.0.3-setup-0590.exe moved successfully. E:\Downloads\convertdvd\VSO Convertxtodvd 2.2.3.258 Multilangage + Keygen\ConvertXtoDVD Keygen.exe moved successfully. E:\Downloads\convertdvd\VSO Convertxtodvd 2.2.3.258 Multilangage + Keygen.zip moved successfully. File/Folder C:\WINDOWS\rising766.exe not found. File/Folder C:\WINDOWS\rising830.exe not found. File/Folder E:\Programas\validar\keyfinder.exe not found. File/Folder E:\Programas\validar\keyfinder.v1.5.zip not found. OTMoveIt2 v1.0.19 log created on 02102008_141222 Gracias |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| mi maquina esta lenta (Terminado) | gianpierre89 | Temas Solucionados | 16 | 05/06/07 01:03:26 |
| P2P-Worm.Win32.VB.dw | tav | Foro de Virus y Spywares | 5 | 20/01/07 13:01:29 |
| Zulú, virus made in Argentina (entrevista a fondo) | skiavi | Off-Topic | 6 | 16/12/06 03:15:56 |
| problema con el vroomsearch | dasanlos | Foro Oficial de HijackThis en español | 5 | 05/05/05 11:31:01 |