![]() |
| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Muy buenas!lo primero decir que soy bastante "torpe",he intentado solucionar el problema leyendo las respuestas que habeis enviado a otras personas...pero veo que no logro quitar estos virus.he probado con el Spybot,SpywareBlaste3.5.1,Superantispyware y Ccleaner.Además,realice un scan con Ewido,Karpersky y por último con Mwav...cuyo resultado del scan fue el siguiente: Objeto "maxsearch Adware" encontrado en fichero de sistema. Acción tomada: Ninguna acción tomada. Objeto "video activex access Trojan" encontrado en fichero de sistema. Acción tomada: Ninguna acción tomada. Objeto "UnSpyPC adware" encontrado en fichero de sistema. Acción tomada: Ninguna acción tomada. Objeto "pcsecuresystem Spyware/Adware" encontrado en fichero de sistema. Acción tomada: Ninguna acción tomada. Objeto "pcsecuresystem Spyware/Adware" encontrado en fichero de sistema. Acción tomada: Ninguna acción tomada. Objeto "wareout Adware" encontrado en fichero de sistema. Acción tomada: Ninguna acción tomada. Objeto "killav.nbd Browser Hijacker" encontrado en fichero de sistema. Acción tomada: Ninguna acción tomada. Entrada "HKCR\ClamComServer.ClamScan" referida a un objeto inválido "{6CF8B48F-CCE9-4C5B-8EF5-79A46A6D4FA1}". Acción tomada: Ninguna acción tomada. Entrada "HKCR\ClamComServer.FreshClam" referida a un objeto inválido "{A5571738-602C-4240-A57C-31594D6BF05A}". Acción tomada: Ninguna acción tomada. Entrada "HKCR\SyKnAppS.LUCallback" referida a un objeto inválido "{6FDEE0F0-ECD7-423c-BD1C-525ECBAC7E1B}". Acción tomada: Ninguna acción tomada. Entrada "HKCR\SyKnAppS.LUCallback.1" referida a un objeto inválido "{6FDEE0F0-ECD7-423c-BD1C-525ECBAC7E1B}". Acción tomada: Ninguna acción tomada. Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\Mo duleUsage" referida a un objeto inválido "C:\WINDOWS\Downloaded Program Files\CONFLICT.1\asinst.dll". Acción tomada: Ninguna acción tomada. Fichero C:\WINDOWS\system32\updater.dll//PE_Patch.PECompact//PecBundle//PECompact infectado por "Trojan-Spy.Win32.Banbra.aem" Virus. Acción tomada: Ninguna acción tomada. Fichero C:\DOCUME~1\beep\CONFIG~1\Temp\NI.UGA6PY_0001_N122 M2910\setup.exe etiquetado como "not-a-virus:FraudTool.Win32.BestSeller.a". Acción tomada: Ninguna acción tomada. Fichero C:\DOCUME~1\beep\CONFIG~1\Temp\NI.UGESY_0001_N122M 2811\setup.exe//file01//PE_Patch etiquetado como "not-a-virus:FraudTool.Win32.SysKontroller.a". Acción tomada: Ninguna acción tomada. Fichero C:\DOCUME~1\beep\CONFIG~1\Temp\USDR6Y_0001_N19M110 5\installer.exe//file05 etiquetado como "not-a-virus:Downloader.Win32.WinFixer.l". Acción tomada: Ninguna acción tomada. Fichero C:\DOCUME~1\beep\CONFIG~1\Temp\~uga6psetup.exe//file01 etiquetado como "not-a-virus:FraudTool.Win32.BestSeller.a". Acción tomada: Ninguna acción tomada. si alguien puede aconsejarme que hacer se lo agradeceria mucho. |
![]() | ![]() |
| ||||
| Re: me gustaria que alguien me explicara que le pasa a mi ordenador... Hola, te doy la bienvenida al foro de Infospyware Empeza realizando los 11 pasos para eliminar malwares hasta el 9, en el paso 7, te recomiendo que escanees con Panda y Kapersky (debes dejarme los reportes para analizarlos) no olvides realizar los pasos con paciencia y sin saltearte ninguna (hasta el 9, claro) Salu2! No olvides volver y contar los resultados! |
![]() | ![]() |
| |||
| hola!primero decirte que gracias por la bienvenida,y por aconsejarme.Hice todo lo que me aconsejaste,solo tuve problemas con el Panda ActiveScan Online,que mientras analizaba mi ordenador,se detuvo,y me dijo que se había producido un error.Asique lo he analizado con el Karpensky y con el Ewido.Aqui te dejo los reportes. Karpensky: ------------------------------------------------------------------------------- KASPERSKY ONLINE SCANNER REPORT Thursday, February 14, 2008 3:03:06 PM Operating System: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600) Kaspersky Online Scanner version: 5.0.98.0 Kaspersky Anti-Virus database last update: 14/02/2008 Kaspersky Anti-Virus database records: 565487 ------------------------------------------------------------------------------- Scan Settings: Scan using the following antivirus database: extended Scan Archives: true Scan Mail Bases: true Scan Target - My Computer: C:\ D:\ Scan Statistics: Total number of scanned objects: 40583 Number of viruses found: 2 Number of infected objects: 2 Number of suspicious objects: 0 Duration of the scan process: 00:52:22 Infected Object Name / Virus Name / Last Action C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked skipped C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked skipped C:\Documents and Settings\beep\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped C:\Documents and Settings\beep\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped C:\Documents and Settings\beep\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped C:\Documents and Settings\beep\Configuración local\Historial\History.IE5\index.dat Object is locked skipped C:\Documents and Settings\beep\Cookies\index.dat Object is locked skipped C:\Documents and Settings\beep\NTUSER.DAT Object is locked skipped C:\Documents and Settings\beep\ntuser.dat.LOG Object is locked skipped C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked skipped C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped C:\WINDOWS\Downloaded Program Files\UGESY_0001_N122M2811NetInstaller.exe Infected: not-a-virus:Downloader.Win32.WinFixer.du skipped C:\WINDOWS\SchedLgU.Txt Object is locked skipped C:\WINDOWS\SoftwareDistribution\EventCache\{20E878 E9-A2FE-4613-BB12-43EC55A585C7}.bin Object is locked skipped C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked skipped C:\WINDOWS\system32\CatRoot2\edb.log Object is locked skipped C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked skipped C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped C:\WINDOWS\system32\config\default Object is locked skipped C:\WINDOWS\system32\config\default.LOG Object is locked skipped C:\WINDOWS\system32\config\SAM Object is locked skipped C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped C:\WINDOWS\system32\config\SECURITY Object is locked skipped C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped C:\WINDOWS\system32\config\software Object is locked skipped C:\WINDOWS\system32\config\software.LOG Object is locked skipped C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped C:\WINDOWS\system32\config\system Object is locked skipped C:\WINDOWS\system32\config\system.LOG Object is locked skipped C:\WINDOWS\system32\h323log.txt Object is locked skipped C:\WINDOWS\system32\updater.dll Infected: Trojan-Spy.Win32.Banbra.aem skipped C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped C:\WINDOWS\WindowsUpdate.log Object is locked skipped Scan process completed. EWIDO: __________________________________________________ ewido anti-spyware online scanner http://www.ewido.net __________________________________________________ Name: TrackingCookie.Adtech Path: C:\Documents and Settings\beep\Cookies\beep@adtech[1].txt Risk: Medium Name: TrackingCookie.Netflame Path: C:\Documents and Settings\beep\Cookies\beep@ssl-hints.netflame[2].txt Risk: Medium El Ewido a eliminado estos dos tracking cookie.Espero tu respuesta,gracias. |
![]() | ![]() |
| ||||
| Re: me gustaria que alguien me explicara que le pasa a mi ordenador... Hola Estas infectado con uno de mis malwares favoritos Se trata del Vundo, tambien conocido como Virtumundo, VirtuMonde, Vundo.dldr, Agent.cs, Trojan.Vundo.b, VirtuMonde, Sysdefender, Adware.VirtuMonde, Adware.Vundo, virtumonde.com, winfixer2005, winfixer2006 winfixer.com, Winfixer, ErrorSafe, DriveCleaner, WinFixer, Sysdefender, Winantivirus 2007, VirtuMonde, Malware.Vundo, etc..Para eliminarlo debes seguir estos pasos: Eliminar Vundo ~ Winfixer Salu2! |
![]() | ![]() |
| |||
| Re: me gustaria que alguien me explicara que le pasa a mi ordenador... hola de nuevo!espero haber eliminado ya ese malware que está entre tus preferidos ...aunque no se si lo hice todo bien,el paso 3,cuando dice:Aplicarle fix checked a las entrada...etc,no lo entiendo.Te dejo los reportes de FxVundo y del PSGuard,y haber como va el problema.DelPSGuard v 4.9.0 by www.ForoSpyware.com Reporte Creado: 22:12:46,73, 14/02/2008 SO: Microsoft Windows XP [Versi¢n 5.1.2600] Modo de Inicio: Seguro _________________________________________ »»»»»»»»»»»» Carpetas y Archivos infectados »»»»»»»»»»»» Problemas con la eliminacion C:\WINDOWS\system32 \systems.txt C:\WINDOWS\system32 \ntimage.gif ...: ! Eliminado ! :... »»»»»»»»»»»» Programas Malwares »»»»»»»»»»»» C:\Archivos de programa\SpyBro\ ...: ! Eliminado ! :... »»»»»»»»»»»» FIN »»»»»»»»»»»» Symantec Trojan.Vundo.B Removal Tool 1.0.0 Trojan.Vundo.B has not been found on your computer. Un saludo. |
![]() | ![]() |
![]() | ![]() |
| |||
| Ok,muchas gracias.Entre mis lineas de texto no se encuentra ninguna de las que me indicas,asique supongo que ya se habrá eliminado el malware satisfactoriamente.Ahora instalaré un buen Antivirus y AntiSpyware,me será mejor .Gracias por tus consejos,chao |
![]() | ![]() |
| ||||
| Re: me gustaria que alguien me explicara que le pasa a mi ordenador... Hola Puedes instalar el Avira Antivir que es gratuito, pero si quieres el mejor y estas dispuesto a pagar, compra una licencia del NOD32 ![]() Como antispyware te recomiendo SpyBo S&D y SpywareBlaster, despues un firewall como Sygate y FIREFOX y seras practicamente inpenetrable ![]() Salu2! PD Para mayor seguridad te recomiendo bajar todos los programas de seguridad desde www.infospyware.com |
![]() | ![]() |
| ||||
| Re: me gustaria que alguien me explicara que le pasa a mi ordenador... |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| alguien tiene la ultima llave del EDITADO | zaino | Foro de Virus y Spywares | 1 | 19/12/07 21:12:15 |
| Alguien me puede explicar que pasa | juan_61 | Foro Oficial de HijackThis en español | 1 | 11/04/07 13:37:16 |
| alguien tiene alguna explicasion a lo que me pasa | samurai1993 | Foro de Virus y Spywares | 4 | 23/03/06 20:15:34 |
| Me gustaria saber q me pasa en el pc!! | ninu | Foro Oficial de HijackThis en español | 9 | 02/09/05 06:06:05 |
| Alguien Me Puede Alludar | veronica | Foro de Virus y Spywares | 2 | 18/02/05 16:13:07 |