Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
         
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Tema Cerrado
 
Herramientas
Antiguo 23/02/08, 12:52:12
Usuario
 
Registrado: nov 2006
Ubicación: España
Mensajes: 16
Re: Respuesta ayuda c c cleaner (para Sikartus)

Bueno, pues todo lo anteriormente dicho, nada de nada, .
Tengo el ordenador infectado

Resulta que se me agotó la versión shareware que tenía del Kaspersky 6.0, y antes de decidirme a comprar la licencia, pues me descargué la versión 7.0 un mes también gratis.
Al desinstalar la versión antigua, vi que también estaba instalada algo del scann on line , y lo desinstalé también.

Bueno, pues al instalar la nueva versión, lo primero que me hizo fue detectar un troyano , me dijo que no se podía desinfectar y que debía ser eliminado (después de reiniciar el sistema). Una vez reiniciado, lo seguía detectando, dando el siguiente error:

Fichero contiene virus y no puede ser desinfectado:denegado el acceso en escritura. Virus (modificación) Heur.Trojan.Generic.
C:\windows\system32\sxlefbgu.dat\\PE_Patch.UPX


Intenté hacer un análisis completo y siguió detectando el archivo, al dar en neutralizar volvió a decir que se eliminaría al reiniciar. El análisis se quedó colgado en el 99% en el archivo infectado, aunque a este ya le había detectado mucho antes.
Tuve que cancelarlo y al dar a reiniciar sistema, me salió la típica ventana de que el tal programa no puede cerrarse, pero me llamó la atención el nombre: MCI command handling (o hondling, que lo escribí tan rápido que ni sé lo que puse ...) window

Bien, pues ahora es cuando vienen los problemas...., al reiniciar el ordenador, solamente carga el fondo del escritorio, ni los accesos directos ni la barra de tareas ni nada de nada, sólo puedo acceder a los programas con control+alt+supr y ejecutar tarea.
Antes de que me digas lo de ejecutar en modo seguro...te diré que el f8 a mí nunca me ha funcionado , entraba en modo seguro ejecutando el msconfig, pero ahora no sé exactamente en qué carpeta está (te rogaría que me dieses la dirección).
Lo que sí he comprobado es que ahora (supongo que por eliminar el scann on line) sí me funciona el análisis on line Kaspersky, pero de momento no he sido capaz de terminarlo (se apaga, supongo que por la fuente de alimentación), aunque la última vez ya iba por el 97%, así que si lo logro pegaré el reporte (habia detectado 2 virus y 7 archivos infectados)

A ver si puedes ayudarme porque ahora si que la necesito de verdad, sino me tocará la proxima semana llevarle al técnico.

Saludos y Gracias de antemano
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Antiguo 23/02/08, 20:53:35
Usuario
 
Registrado: nov 2006
Ubicación: España
Mensajes: 16
Re: Respuesta ayuda c c cleaner (para Sikartus)

Hasta que no sea capaz de completar el análisis, se me ha ocurrido detenerlo en cuanto ha detectado infección y adjuntar el reporte. Es el siguiente:

-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER REPORT
Sunday, February 24, 2008 2:45:55 AM
Operating System: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner version: 5.0.98.0
Kaspersky Anti-Virus database last update: 24/02/2008
Kaspersky Anti-Virus database records: 577326
-------------------------------------------------------------------------------

Scan Settings:
Scan using the following antivirus database: extended
Scan Archives: true
Scan Mail Bases: true

Scan Target - My Computer:
A:\
C:\
D:\
E:\
F:\
G:\

Scan Statistics:
Total number of scanned objects: 17493
Number of viruses found: 1
Number of infected objects: 2
Number of suspicious objects: 0
Duration of the scan process: 00:07:40

Infected Object Name / Virus Name / Last Action
C:\Archivos de programa\Archivos comunes\System\aBI.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\ABK.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\ABt.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\AdHomu.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\AdjvHg.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\aHx.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\AIN.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\AJA.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\aJBdjH.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\AjqpB.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\AkM.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\aLlEY.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\ALMmfq.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\amE.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\ANR.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\ANX.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\aNy.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\aOdo.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\aQY.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\asH.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\asxCM.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\Aui.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\AvH.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\aVJL.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\AWJ.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\AWzuXm.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\AxnhFw.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\ayZW.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\AZa.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\azKazg.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\AZq.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\BaiI.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\Bbi.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\BBV.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\bcAE.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\bcSh.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\Bcw.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\BdkuW.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\bfbtRV.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\BgG.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\bIr.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\biv.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\bJYF.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\bLo.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\bLU.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\bnz.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\bod.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\BOGI.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\BPadvC.exe Object is locked skipped
......................(líneas eliminadas para no sobrepasar el máximo permitido)

C:\Archivos de programa\Archivos comunes\System\LsRj.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\LTpU.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\LTy.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\LUa.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\lVj.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\LWszT.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\LXFpD.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\MAdQWO.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\MAo.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\maV.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\MbR.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\McN.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\McsH.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\MECLc.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\mgk.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\mgwjbI.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\mjC.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\MjF.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\mjux.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\MMe.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\mNd.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\mnh.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\MORy.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\MPu.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\MtG.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\mwB.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\mYi.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\NAz.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\NcU.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\nDo.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\neE.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\NGx.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\nGZYIX.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\Nik.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\Nkq.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\Nlb.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\nLPJm.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\Nlq.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\nLuqg.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\NLZu.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\nmr.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\nmyEe.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\NnY.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\NOVn.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\nQW.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\nsVUdT.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\nTCRzj.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\NUFVB.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\nvNzB.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\NwA.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\nwq.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\NwQnLG.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\NwWdV.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\nXORBf.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\nyowtT.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\nZW.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\OAz.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\oBBXNL.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\Obl.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\ObyqPA.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\oDl.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\oeiSMx.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\ofZ.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\ogorS.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\oHbIe.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\ohK.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\OHT.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\OkX.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\oLJgE.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\Olz.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\opM.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\OPRL.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\ore.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\oRs.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\ORXUid.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\Osoew.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\otm.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\oUr.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\ouyc.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\OvA.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\oVB.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\ovW.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\Owi.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\OwWAw.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\oWyg.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\OXG.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\OYO.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\PamY.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\PAr.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\PAs.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\PBOi.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\Pbqwk.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\PeP.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\Pfe.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\PFP.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\PGWZ.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\PIkzB.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\PJAt.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\PJs.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\PJX.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\PJZ.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\PLf.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\pMP.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\PNa.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\POA.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\pOH.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\pOp.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\pPX.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\pqX.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\PRG.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\pSg.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\pSq.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\Ptci.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\Ptp.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\PtukUp.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\PTX.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\PtXD.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\Pua.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\pxh.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\qAA.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\qBckUG.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\QBIoLu.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\qBq.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\QBv.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\qcW.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\QdH.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\qdp.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\Qdu.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\qeh.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\QeR.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\qfT.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\QgMRS.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\QgW.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\qhL.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\QjL.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\qjN.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\qjncS.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\QjqL.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\qkJ.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\Qkt.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\QkY.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\Qla.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\qLq.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\qLr.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\QMLb.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\Qoe.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\qoI.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\QpO.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\QPuLo.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\qpUlyz.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\QpyqvV.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\qQl.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\QrD.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\qSk.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\QTl.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\QYDxlw.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\QyNVBt.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\QYZ.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\rab.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\Rac.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\rcEZN.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\RCKUtE.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\RFK.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\RfoeJQ.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\RhA.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\Rhd.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\rHH.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\riB.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\RiI.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\RJp.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\rjQNGo.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\RKD.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\rpi.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\rQNj.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\rqVk.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\rrb.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\RrP.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\RRpliv.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\rsdB.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\rtn.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\RUU.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\RvZXYd.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\rwL.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\rWy.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\RXl.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\RXVUUd.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\Ryhq.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\rzbjf.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\RZq.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\rZu.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\Rzx.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\Scqy.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\SDM.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\sdvVx.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\sERJVP.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\seY.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\sfc.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\sFMRd.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\SFvz.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\sGBrgs.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\SiY.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\SJSUzz.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\Skn.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\skp.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\SLiwo.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\sMueSi.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\SNVg.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\sOpsmi.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\spC.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\SqbOEg.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\SRDcL.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\sRHQ.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\sRw.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\Suu.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\sva.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\sVSfL.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\swh.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\sWMM.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\Syba.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\Syj.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\SzD.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\TamZD.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\TcC.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\TcS.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\TCYiL.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\tdLf.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\tdq.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\tEBUDJ.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\TELpoj.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\TFmyfz.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\TFp.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\TfT.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\tHkw.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\tjF.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\TmYK.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\TnkqX.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\tpjz.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\tpx.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\tQIyBq.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\TQJb.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\tQV.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\TSm.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\tSY.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\ttb.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\TtV.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\TwICY.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\Tye.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\tYg.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\tyZ.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\TzD.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\UaFOm.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\UBDi.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\UBI.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\UdK.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\uDscAt.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\uDtOgY.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\uFD.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\uFOdmO.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\UGfF.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\Uiny.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\ujH.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\ukcK.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\uLA.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\UPA.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\uQFzf.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\URV.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\urz.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\uShAN.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\usO.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\uSxMQ.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\UTaLW.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\UtI.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\uwhUtU.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\UWk.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\uxh.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\UyJ.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\Uyu.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\UzO.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\VbA.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\VbF.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\veyyy.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\VGh.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\vGk.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\vGQox.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\vHaGw.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\vhM.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\vhq.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\viE.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\vir.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\VjHql.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\vJHyGg.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\VKG.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\vKN.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\vKS.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\vLq.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\VMQx.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\vphYmM.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\VRdROR.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\vUEmZ.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\VXC.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\wAA.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\wABz.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\WBjiTT.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\WBw.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\wCnd.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\WcpPp.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\WDXm.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\wEA.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\Wfk.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\WFo.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\wHAi.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\Whf.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\WHR.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\Wil.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\wio.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\WiP.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\wjPQjh.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\wlq.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\wmP.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\WnfXF.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\Wnny.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\wpEVf.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\WPQ.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\wQx.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\wTg.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\wTx.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\WURx.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\wVq.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\wvu.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\wxkg.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\WYKh.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\xDK.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\xEFo.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\XeoUGO.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\Xeue.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\xgCYt.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\xgfUmj.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\xgGt.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\xHFO.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\XHo.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\XhTHh.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\XJm.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\xkjrYY.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\XlK.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\xls.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\XMSBQ.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\xnMJeo.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\xok.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\Xpp.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\xQw.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\xrMZYn.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\XTf.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\xufp.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\XvOw.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\xvS.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\Xvzul.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\XXGR.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\XXz.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\XYQ.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\xyu.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\yaHqW.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\ybg.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\ybH.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\YCV.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\Ydku.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\YfmYNu.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\ygedK.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\yipbH.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\ykytTQ.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\ymLYBX.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\YoF.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\YON.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\YoZwI.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\YpB.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\yPt.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\yqd.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\Yrz.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\ysoWF.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\yUqLZB.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\Yvf.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\yvH.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\YWqT.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\YzpgEB.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\yZUe.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\yzx.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\Zamc.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\ZapYNh.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\zBK.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\ZbTLMd.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\ZcJ.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\zCq.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\zdT.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\Zfc.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\ZfNRP.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\ZgG.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\zhV.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\zIHD.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\ZIMdW.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\ZItb.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\ZJB.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\zKa.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\ZkClY.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\ZKDT.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\Zob.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\ZoH.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\zoVd.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\ZPB.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\zqz.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\zsqXF.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\ZSS.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\ztJtY.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\zuAg.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\Zuggx.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\ZuMSDX.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\zuZ.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\ZVjsrF.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\ZxK.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\zxU.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\ZxYohn.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\Zzk.exe Object is locked skipped
C:\Archivos de programa\BPS Spyware & Adware Remover\Patches\bpssr.exe/data0024 Infected: not-a-virus:FraudTool.Win32.BPSSpywareRemover.b skipped
C:\Archivos de programa\BPS Spyware & Adware Remover\Patches\bpssr.exe Inno: infected - 1 skipped

Scan was interrupted by user!


Por otra parte comentar que lo único positivo es que ha desaparecido el problema del ccleaner (lo he podido ejecutar) y ya puedo entrar en páginas donde aparezca sin que se cierren todas las ventanas, en cambio me sigue sin cargar las páginas de las otras herramientas.
Si consigo hacer el análisis completo, pegaré el reporte.

Saludos
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Antiguo 24/02/08, 02:10:05
Avatar de Sikartus
Colaborador
 
Registrado: jun 2007
Ubicación: Lima-Perú
Mensajes: 3.613
Re: Respuesta ayuda c c cleaner (para Sikartus)

Hola veo que no puedes descargar ningún antispyware ni algún otro programa aperentemente, no puedes ejecutar tus programas normalmente, estas infectado, va hacer dificil que logres solucionar tu problema si no te permite descargar las herramientas de desinfección.

Como eres tu quién está frente a tu pc y no puedes colocar ningún reporte, lo primero que puedes hacer es eliminar manualmente ese "bicho",si es que no se deja usa FileASSASSIN

Y si siguiendo la ruta donde se ubica el "bicho" no lo encuentras activas ver archivos ocultos e Inicias en modo a prueba de fallos .

Ten en cuenta lo que te digo, ahora desinstala BPS Spyware & Adware ve a inicio- panel de control- agregar y quitar programas lo buscas y lo desinstalas luego reinicias tu pc.

También desinstala programas como: MSN Plus, KaZaA, Imesh, o cualquier otro que se encuentre en estas listas:
Luego:

Apaga "Restaurar Sistema"

Descarga las siguientes herramientas:

- Ccleaner.
- MalwareBytes Anti-Malware(no olvides actualizarlo)
- Avira antirootkit.

Reinicia e inicia en "Modo a prueba de fallos" (modo seguro)

Ejecuta MalwareBytes Anti-Malware y regresas con el reporte que te genere.Te diriges a la pestaña de Logs o Registros (según el idioma que estes trabajando), abres el reporte y copias el contenido para pegarlo en tu proxima respuesta.

Ejecuta Avira antirootkit de la siguiente manera:

• Dirigete a inicio-todos los programas-Avira Rootkit Detection y ejecuta el programa.
• Al finalizar haces clic en View report y colocas aqui el reporte que te genero en tu proximo mensaje.

Ejecuta Ccleaner en sus opciones de limpiador y registro este último pásalo hasta que no te salga nada, cualquier duda lees su manual(no olvides hacer una copia de seguridad).

Inicia en modo normal y elimina elementos de arranque de tu sistema sigue lo indicado aquí.

Finalmente intentas ejecutar Regunlocker segun indicaciones anteriores veamos si esta vez puedes y luego realizas un escaneo online:

- Kaspersky Online Scanner cualquier duda sobre este último lees su manual y pegas el reporte que te da de resultado.

Si utilizas Firefox necesitas para pasar los antivirus online la extensión
IETAB

Nos cuentas como te fue.

Saludos.

NOTA IMPORTANTE: Por favor no te autorespondas solo edita tu respuesta si quieres agregar mas información.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Antiguo 24/02/08, 13:38:42
Usuario
 
Registrado: nov 2006
Ubicación: España
Mensajes: 16
Re: Respuesta ayuda c c cleaner (para Sikartus)

Hola, te digo cómo han ido las cosas:

Fui capaz de ejecutar el RegUnlocker, y me dio el siguiente mensaje: Recibió el error 75. Error de acceso a ruta o archivo. Asegúrese de que el sistena está libre de malwares.

Sigo sin ser capaz de entrar en los enlaces de las herramientas antispyware, pero me he descargado de Softonic el superantispyware, aft-cleaner, ccleaner y MalwareBytes Anti-Malware. En cambio no conseguí el vundofix ni el Avira antirootkit.

En cuanto a lo de entrar en modo seguro, sigue sin funcionarme lo del f8, ni ejecutando el SafeMode repair (lo añadió bien al registro) ni con la opción "Repair broken SafeBoot Key" del superantispyware. Por eso me gustaría saber la ruta de dirección del msconfig, ya que por ahí es como conseguía entrar yo
El BPS Spyware & Adware (que por cierto me lo instalaron en la tienda una vez que cambié la fuente de alimentación ) lo desinstalé con la opción que venía en su carpeta, ya que no aparecía en el listado para desinstalar del TuneUp. (La consecuencia del troyano es que solamente me aparece el fondo de escritorio, ni programas ni barra de inicio ,ni nada, sólo tengo acceso a los programas mediante ctrl+alt+supr y ejecutar en el administrador de tareas de windows)
Y por fin he conseguido hacer completo el análisis on line . Este es el reporte:
KASPERSKY ONLINE SCANNER REPORT
Sunday, February 24, 2008 2:30:45 PM
Operating System: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner version: 5.0.98.0
Kaspersky Anti-Virus database last update: 24/02/2008
Kaspersky Anti-Virus database records: 578045
-------------------------------------------------------------------------------

Scan Settings:
Scan using the following antivirus database: extended
Scan Archives: true
Scan Mail Bases: true

Scan Target - My Computer:
A:\
C:\
D:\
E:\
F:\
G:\

Scan Statistics:
Total number of scanned objects: 84341
Number of viruses found: 3
Number of infected objects: 11
Number of suspicious objects: 0
Duration of the scan process: 01:07:13

.......................................líneas suprimidas..........................

C:\Archivos de programa\Archivos comunes\System\ztJtY.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\zuAg.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\Zuggx.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\ZuMSDX.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\zuZ.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\ZVjsrF.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\ZxK.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\zxU.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\ZxYohn.exe Object is locked skipped
C:\Archivos de programa\Archivos comunes\System\Zzk.exe Object is locked skipped
C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab\AVP7\Report\0265_File_Monitoring_eventlog.rpt Object is locked skipped
C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab\AVP7\Report\0269_ids_eventlog.rpt Object is locked skipped
C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab\AVP7\Report\026a_AdBlocker_eventcritlog.rpt Object is locked skipped
C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab\AVP7\Report\026a_AdBlocker_eventlog.rpt Object is locked skipped
C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab\AVP7\Report\026f_Web_Monitoring_eventlog.rpt Object is locked skipped
C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab\AVP7\Report\detected.idx Object is locked skipped
C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab\AVP7\Report\detected.rpt Object is locked skipped
C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab\AVP7\Report\eventlog.rpt Object is locked skipped
C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab\AVP7\Report\report.rpt Object is locked skipped
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked skipped
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\USER\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\USER\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\USER\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\USER\Configuración local\Historial\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\USER\Configuración local\Historial\History.IE5\MSHist0120080224200802 25\index.dat Object is locked skipped
C:\Documents and Settings\USER\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\USER\Mis documentos\utiles\tuneup\TuneUp utility 2007\Validar Windows Xp Como Original.rar/Validar Windows XP Como Original/WinXP keyChanger.exe/data.rar/xpkey.exe Infected: not-a-virus:PSWTool.Win32.RAS.a skipped
C:\Documents and Settings\USER\Mis documentos\utiles\tuneup\TuneUp utility 2007\Validar Windows Xp Como Original.rar/Validar Windows XP Como Original/WinXP keyChanger.exe/data.rar/officekey.exe Infected: not-a-virus:PSWTool.Win32.RAS.a skipped
C:\Documents and Settings\USER\Mis documentos\utiles\tuneup\TuneUp utility 2007\Validar Windows Xp Como Original.rar/Validar Windows XP Como Original/WinXP keyChanger.exe/data.rar Infected: not-a-virus:PSWTool.Win32.RAS.a skipped
C:\Documents and Settings\USER\Mis documentos\utiles\tuneup\TuneUp utility 2007\Validar Windows Xp Como Original.rar/Validar Windows XP Como Original/WinXP keyChanger.exe Infected: not-a-virus:PSWTool.Win32.RAS.a skipped
C:\Documents and Settings\USER\Mis documentos\utiles\tuneup\TuneUp utility 2007\Validar Windows Xp Como Original.rar RAR: infected - 4 skipped
C:\Documents and Settings\USER\ntuser.dat Object is locked skipped
C:\Documents and Settings\USER\ntuser.dat.LOG Object is locked skipped
C:\mIRC\backup\mirc.exe Infected: not-a-virus:Client-IRC.Win32.mIRC.616 skipped
C:\mIRC\mirc.exe Infected: not-a-virus:Client-IRC.Win32.mIRC.616 skipped
C:\mIRC\mirc616.exe/data0001.bin Infected: not-a-virus:Client-IRC.Win32.mIRC.616 skipped
C:\mIRC\mirc616.exe mIRC: infected - 1 skipped
C:\RECYCLER\S-1-5-21-854245398-308236825-682003330-1003\Dc2\Patches\bpssr.exe/data0024 Infected: not-a-virus:FraudTool.Win32.BPSSpywareRemover.b skipped
C:\RECYCLER\S-1-5-21-854245398-308236825-682003330-1003\Dc2\Patches\bpssr.exe Inno: infected - 1 skipped
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped
C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped
C:\WINDOWS\SchedLgU.Txt Object is locked skipped
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked skipped
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked skipped
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked skipped
C:\WINDOWS\system32\config\ACEEvent.evt Object is locked skipped
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\default Object is locked skipped
C:\WINDOWS\system32\config\default.LOG Object is locked skipped
C:\WINDOWS\system32\config\SAM Object is locked skipped
C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\SECURITY Object is locked skipped
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped
C:\WINDOWS\system32\config\software Object is locked skipped
C:\WINDOWS\system32\config\software.LOG Object is locked skipped
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\system Object is locked skipped
C:\WINDOWS\system32\config\system.LOG Object is locked skipped
C:\WINDOWS\system32\drivers\atapi.sys Object is locked skipped
C:\WINDOWS\system32\drivers\fidbox.dat Object is locked skipped
C:\WINDOWS\system32\drivers\fidbox.idx Object is locked skipped
C:\WINDOWS\system32\drivers\fidbox2.dat Object is locked skipped
C:\WINDOWS\system32\drivers\fidbox2.idx Object is locked skipped
C:\WINDOWS\system32\h323log.txt Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped
C:\WINDOWS\WindowsUpdate.log Object is locked skipped

Scan process completed.




Saludos y gracias.

He visto que sigue apareciendo el BPSSpyware, supongo que serán archivos que tuve que eliminar "a mano" y todavía se encontrarán en la papelera de reciclaje, porque tampoco sé en qué carpeta se encuentra, para poder vaciarla

Última edición por Byroncete fecha: 24/02/08 a las 17:28:27.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Antiguo 24/02/08, 19:39:29
Avatar de Sikartus
Colaborador
 
Registrado: jun 2007
Ubicación: Lima-Perú
Mensajes: 3.613
Re: Respuesta ayuda c c cleaner (para Sikartus)

Hola lamentablemente no se puede hacer nada para eliminar a esos "bichos" si no puedes descargar las herramientas de desinfección.

Lo único que puedes hacer es eliminar manualmente los elementos infectados que te muestra ese reporte de kaspersky online y vaciar la papelera de reciclaje.

Suerte y saludos.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Antiguo 25/02/08, 06:32:47
Usuario
 
Registrado: nov 2006
Ubicación: España
Mensajes: 16
Re: Respuesta ayuda c c cleaner (para Sikartus)

Hola , si fueses tan amable de decirme la ruta de dirección dónde se encuentra el msconfig y la papelera de reciclaje te lo agradecería.(esta ya no me hace falta, acabo de ejecutar el atf cleaner, y he visto que ha vaciado la papelera)

Algunas herramientas de desinfección pude conseguirlas en Softonic.

¿alguna forma de recuperar la barra de tareas y el escritorio?

Saludos y gracias.

Hola de nuevo, acabo de hacer un análisis completo con el Kaspersky 7.0 y no me ha detectado nada (el que tengo instalado en el pc, el que detectó el troyano que ha dejado sólo el fondo de escritorio), el ewido tan sólo me detectó un spyware, pero en cambio el malwareBytes anti-malware (ejecutado en modo normal) me ha detectado lo siguiente:

Malwarebytes' Anti-Malware 1.05
Versión de la Base de Datos: 403

Tipo de examen : Examen Completo (C:\|)
Objetos examinados: 117963
Tiempo transcurrido: 31 minute(s), 35 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 12
Valores del Registro Infectados: 0
Elementos de Datos del Registro Infectados: 1
Carpetas Infectadas: 1
Ficheros Infectados: 2

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
HKEY_CLASSES_ROOT\CLSID\{deceaaa2-370a-49bb-9362-68c3a58ddc62} (Adware.180Solutions) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{deceaaa2-370a-49bb-9362-68c3a58ddc62} (Adware.180Solutions) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\xpre (Trojan.Downloader) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\aoprndtws (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\aldd (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\affltid (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\rdfa (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\affltid (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DomainServic e (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\DomainService (Trojan.Agent) -> Delete on reboot.

Valores del Registro Infectados:
(No se han detectado elementos maliciosos)

Elementos de Datos del Registro Infectados:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro l\Lsa\Authentication Packages (Trojan.Vundo) -> Data: c:\windows\system32\geeby -> Quarantined and deleted successfully.

Carpetas Infectadas:
C:\WINDOWS\system32\nGpxx01 (Trojan.Downloader) -> Quarantined and deleted successfully.

Ficheros Infectados:
C:\WINDOWS\system32\virbibzr.dllbox (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\geeby.exe (Trojan.Vundo) -> Quarantined and deleted successfully.


Esos archivos que ha puesto en cuarentena ¿tengo que dar a borrar, para eliminarlos?
Ahora acabo de ejecutar el Superantispyware (también en modo normal) y me ha detectado lo siguiente:

Adware.Tracking Cookie (i items)
Situado en C:/Documents and Setting/USER/Cookies/user@atdmt[2].txt

Unclassified.Unknown Origin/System (i items)
Situado en C/Archivos de programas/Archivos comunes/System/YQD.EXE

Por último he ejecutado el spybot, y de 3 problemas que encontró, uno (virtumonde) necesitaba reiniciar y volver a analizarlo, y una vez hecho SE HA CARGADO BIEN EL ESCRITORIO.
Mañana volveré a hacer todos los análisis en modo seguro para ver si persiste algún problema, pero hoy ya me acostaré mucho más tranquilo

Muchas gracias, y ya te contaré (respondeme a lo de la cuarentena del malwareBytes anti-malware )

Lo único negativo que veo ahora es que sigo sin poder acceder a vuestros enlaces para ciertas herramientas, y que al ejecutar el regunlocker me sigue saliendo el error 75.

.................................................. .................................................. ...

El análisis on line de Kasperky, sólamente me detectó archivos del mirc como infectados, lo desinstalé, he instalado otra versión más nueva, y lo sigue detectando, pero he leído, que ciertos antivirus detectan a este programa como un troyano (el kaspersky 7.0 que tengo instalado en el pc, no detecta nada).

En modo a prueba de errores todavía no conseguí los análisis completos del spybot y el superantispyware (se apaga el ordenador), sí en cambio del Malwarebytes Anti-malware, detectando lo siguiente:

Trojan.Agent Registry Key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\DomainService

Y dice que se eliminará al reiniciar el equipo, pero no es así, ya que al volver a ejecutar el análisi (después de reiniciado) lo sigue detectando.¿Cómo hago para eliminarlo? ¿borro los archivos que tengo en cuarentena?
Cuando consiga hacer los análisis completos del spybot y superantispyware, editaré los resultados.

Última edición por Byroncete fecha: 27/02/08 a las 05:00:42.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Antiguo 28/02/08, 01:05:06
Avatar de Sikartus
Colaborador
 
Registrado: jun 2007
Ubicación: Lima-Perú
Mensajes: 3.613
Re: Respuesta ayuda c c cleaner (para Sikartus)

Hola Byroncete desde un principio sabía que estabas infectado con el Vundo por ello que te recomendé ejecutar VUNDOFIX y lo demas que comenté en ese mensaje que te escribí, asi que intenta descargarlo nuevamente junto con los demás programas que aún no has ejecutado y ejecutalo según instrucciones anteriores.

Y elimina todos los elementos en cuarentena que tengas y regresa con el reporte de VundoFix.

Y para ejecutar msconfig te vas a inicio-ejecutar te saldrá una ventana y escribes msconfig y aceptas.

Y para que accedas a la papelera de reciclaje normalmente hay un icono en tu escritorio que dice papelera de reciclaje si no es asi te vas a inicio- mi pc y en la barra de direccion buscas papelera de reciclaje y das click ahí.

Saludos
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Antiguo 29/02/08, 05:03:57
Usuario
 
Registrado: nov 2006
Ubicación: España
Mensajes: 16
Re: Respuesta ayuda c c cleaner (para Sikartus)

Hola de nuevo.

Lo del msconfig y la papelera lo necesitaba cuando no tenía acceso al escritorio ni al menú inicio. (ese problema ya se solucionó), gracias de todas formas.

En cuanto a las herramientas que no podía descargar, pues ha sido tan sencillo como ir a otro ordenador y descargarlas en un pendriver (no se piensa cuando uno está agobiado con un problema )

Ejecuté el Vundofix y yo diría que está completamente eliminado, porque el mensaje que salió fue: Done searching for files. No infected files were found

La otra herramienta que me faltaba por descargar era el Avira AntiRootkit, pero al intentar ejecutarla me sale Error loading driver

Por lo demás el Malwarebytes Anti-Malware, me sigue detectando (al final, que realiza un examen extra y heurístico) Trojan.Agent Registry Key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\DomainService y aunque reinicie el ordenador no lo elimina

Yo ya no noto ningún síntoma del troyano (bueno, sigo sin poder abrir enlaces vuestros), pero ese aviso en una línea del registro... supongo que sigo infectado ¿no?

Por último, ¿vuelvo a habilitar la opción de restaurar sistema o es mejor dejarla deshabilitada?

Una vez más, gracias.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Antiguo 05/03/08, 03:40:29
Avatar de Sikartus
Colaborador
 
Registrado: jun 2007
Ubicación: Lima-Perú
Mensajes: 3.613
Re: Respuesta ayuda c c cleaner (para Sikartus)

Hola realiza lo siguiente:

Apaga "Restaurar Sistema"

Reinicia e inicia en "Modo a prueba de fallos" (modo seguro)

Te vas a inicio-ejecutar-escribes regedit y aceptas, buscas la siguiente cadena y lo eliminas lo marcado en rojo:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\DomainService

Reinicias tu pc y vuelve a ejecutar MalwareBytes Anti-Malware, regresas con su nuevo reporte.

Nos comentas.

Saludos

PD Despues de estos pasos activas la restauración y antes de realizar el paso 3 realizas un Backup de tu registro de windows.

Última edición por Sikartus fecha: 05/03/08 a las 03:43:53.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Antiguo 05/03/08, 04:15:46
Usuario
 
Registrado: nov 2006
Ubicación: España
Mensajes: 16
Re: Respuesta ayuda c c cleaner (para Sikartus)

Hola de nuevo:

No me ha dejado eliminar eliminar el registro. Me ha dado el siguiente mensaje:

No se puede eliminar DomainService:error al eliminar la clave

Saludos, y haber si hay alguna forma de eliminarlo
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado