![]() |
| |||||||
| Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector. No ponga su log de HijackThis aquí !! |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Hola, tengo el antivirus avast!, y hoy dice que hay un virus: Win32:AuCrypt [Cryp] en C:\WINDOWS\SYSTEM32\AMVO0.DLL, antes era en C:\xp19.com, no lo puedo eliminar, ni mover al baúl, ni reparar, que hago? Última edición por didi77 fecha: 17/03/08 a las 14:19:59. Razón: ortografía |
![]() | ![]() |
| ||||
| Re: Virus Win32:AuCrypt [Cryp] Hola, Realiza los siguientes pasos: Apaga "Restaurar Sistema" Descargar estas herramientas (pero no las ejecutarlas aun):
Reiniciar eh iniciar en "Modo a prueba de fallos" (modo seguro) Ejecuta Flash_Disinfector.exe en el PC y luego Colocar el Pendrive (si tienes) en el puerto USB y ejecutarlo nuevamente.Al terminar haga un escaneo general del sistema con SUPERAntiSpware y eliminar los intrusos que éste encuentre. Ejecute CCleaner usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad). Activa nuevamente restaurar sistemaRecuerda volver y comentarnos como sigue tu PC, saludos y suerte! Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| ||||
| Re: Virus Win32:AuCrypt [Cryp] Hola, Realiza estos pasos: Descarga y ejecuta CCleaner. Usar primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usar su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad). Descarga y ejecuta MalwareBits Anti-malware, examina por completo tu PC, reinicia. (dejanos el reporte que genere). Pasa este antivirus on line:kaspersky -Manual- (Coloca su log) Recuerda volver y comentarnos si mejora o no tu PC, Saludos! Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Reporte de MalwareBits Anti-Malware: Malwarebytes' Anti-Malware 1.08 Versión de la Base de Datos: 503 Tipo de examen : Examen Completo (A:\|C:\|D:\|E:\|) Objetos examinados: 65968 Tiempo transcurrido: 21 minute(s), 48 second(s) Procesos en Memoria Infectados: 0 Módulos en Memoria Infectados: 0 Claves del Registro Infectadas: 1 Valores del Registro Infectados: 0 Elementos de Datos del Registro Infectados: 0 Carpetas Infectadas: 0 Ficheros Infectados: 0 Procesos en Memoria Infectados: (No se han detectado elementos maliciosos) Módulos en Memoria Infectados: (No se han detectado elementos maliciosos) Claves del Registro Infectadas: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\W MPlayer\Schemes\f3pss (Adware.MyWebSearch) -> No action taken. Valores del Registro Infectados: (No se han detectado elementos maliciosos) Elementos de Datos del Registro Infectados: (No se han detectado elementos maliciosos) Carpetas Infectadas: (No se han detectado elementos maliciosos) Ficheros Infectados: (No se han detectado elementos maliciosos) REPORTE DE KASPERSKY: ![]() ------------------------------------------------------------------------------- KASPERSKY ONLINE SCANNER INFORME miércoles, 19 de marzo de 2008 16:34:15 Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600) Kaspersky Online Scanner versión: 5.0.84.1 Ultima actualización: 19/03/2008 Registros en la base antivirus: 640648 ------------------------------------------------------------------------------- Configuración del análisis: Analizar usando las siguientes bases: estendidas Analizar archivos: verdadero Analizar bases de correo: verdadero Objetivo a analizar - Mi PC: A:\ C:\ D:\ E:\ F:\ G:\ Estadísticas: Número de objeros analizados: 40361 Virus encontrados: 10 Objetos infectados: 30 / 0 Objetos sospechosos: 0 Duración del análisis: 02:46:12 Bombre del objeto infectado / Nombre del virus / Última acción C:\22wcb21o.exe Infectados: Trojan-PSW.Win32.OnLineGames.ubg saltado C:\8.bat Infectados: Worm.Win32.AutoRun.cvx saltado C:\a3g3.bat Infectados: Trojan-PSW.Win32.OnLineGames.teh saltado C:\Archivos de programa\Alwil Software\Avast4\DATA\aswResp.dat Object is locked saltado C:\Archivos de programa\Alwil Software\Avast4\DATA\Avast4.db Object is locked saltado C:\Archivos de programa\Alwil Software\Avast4\DATA\log\AshWebSv.ws Object is locked saltado C:\Archivos de programa\Alwil Software\Avast4\DATA\log\aswMaiSv.log Object is locked saltado C:\Archivos de programa\Alwil Software\Avast4\DATA\log\nshield.log Object is locked saltado C:\Archivos de programa\Alwil Software\Avast4\DATA\report\Protección residente.txt Object is locked saltado C:\autorun.inf Infectados: Trojan-PSW.Win32.OnLineGames.urp saltado C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado C:\Documents and Settings\Familia Pinto\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\Familia Pinto\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\Familia Pinto\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\Familia Pinto\Configuración local\Historial\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\Familia Pinto\Configuración local\Temp\9sob2.dll Infectados: Trojan-PSW.Win32.OnLineGames.urp saltado C:\Documents and Settings\Familia Pinto\Cookies\index.dat Object is locked saltado C:\Documents and Settings\Familia Pinto\Datos de programa\SUPERAntiSpyware.com\SUPERAntiSpyware\App Logs\SUPERANTISPYWARE-3-19-2008( 12-57-24 ).LOG Object is locked saltado C:\Documents and Settings\Familia Pinto\Datos de programa\Teleca\Telecalib\Logging\Application logs\SpecificUSB_log.txt Object is locked saltado C:\Documents and Settings\Familia Pinto\NTUSER.DAT Object is locked saltado C:\Documents and Settings\Familia Pinto\ntuser.dat.LOG Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado C:\fppg1.exe Infectados: Trojan-PSW.Win32.OnLineGames.skg saltado C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado C:\System Volume Information\_restore{A1954AE0-5BFF-4FB2-A445-8E5FECB5E7AA}\RP1\change.log Object is locked saltado C:\ta2.cmd Infectados: Trojan-PSW.Win32.OnLineGames.sxq saltado C:\u2.cmd Infectados: Trojan-PSW.Win32.OnLineGames.ryg saltado C:\v.com Infectados: Trojan-PSW.Win32.OnLineGames.too saltado C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado C:\WINDOWS\SchedLgU.Txt Object is locked saltado C:\WINDOWS\SoftwareDistribution\EventCache\{FDBF7D 99-6A76-4D9D-A0A9-68F8A6516B7F}.bin Object is locked saltado C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado C:\WINDOWS\Sti_Trace.log Object is locked saltado C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado C:\WINDOWS\system32\config\Antivirus.Evt Object is locked saltado C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\default Object is locked saltado C:\WINDOWS\system32\config\default.LOG Object is locked saltado C:\WINDOWS\system32\config\Internet.evt Object is locked saltado C:\WINDOWS\system32\config\SAM Object is locked saltado C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\SECURITY Object is locked saltado C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado C:\WINDOWS\system32\config\software Object is locked saltado C:\WINDOWS\system32\config\software.LOG Object is locked saltado C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\system Object is locked saltado C:\WINDOWS\system32\config\system.LOG Object is locked saltado C:\WINDOWS\system32\h323log.txt Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado C:\WINDOWS\Temp\Perflib_Perfdata_668.dat Object is locked saltado C:\WINDOWS\Temp\_avast4_\Webshlock.txt Object is locked saltado C:\WINDOWS\wiadebug.log Object is locked saltado C:\WINDOWS\wiaservc.log Object is locked saltado C:\WINDOWS\WindowsUpdate.log Object is locked saltado C:\x6.bat Infectados: Worm.Win32.AutoRun.cvh saltado C:\xp19.com Infectados: Packed.Win32.PolyCrypt.h saltado D:\u2.cmd Infectados: Trojan-PSW.Win32.OnLineGames.ryg saltado D:\autorun.inf Infectados: Trojan-PSW.Win32.OnLineGames.urp saltado D:\fppg1.exe Infectados: Trojan-PSW.Win32.OnLineGames.skg saltado D:\x6.bat Infectados: Worm.Win32.AutoRun.cvh saltado D:\8.bat Infectados: Worm.Win32.AutoRun.cvx saltado D:\ta2.cmd Infectados: Trojan-PSW.Win32.OnLineGames.sxq saltado D:\a3g3.bat Infectados: Trojan-PSW.Win32.OnLineGames.teh saltado D:\v.com Infectados: Trojan-PSW.Win32.OnLineGames.too saltado D:\22wcb21o.exe Infectados: Trojan-PSW.Win32.OnLineGames.ubg saltado D:\xp19.com Infectados: Packed.Win32.PolyCrypt.h saltado E:\22wcb21o.exe Infectados: Trojan-PSW.Win32.OnLineGames.ubg saltado E:\8.bat Infectados: Worm.Win32.AutoRun.cvx saltado E:\9301bbba7ad2b81e61d4e679\955b953fd58596fab7d524 5a006a\$shtdwn$.req Object is locked saltado E:\9301bbba7ad2b81e61d4e679\955b953fd58596fab7d524 5a006a\mrt.exe._p Object is locked saltado E:\9301bbba7ad2b81e61d4e679\955b953fd58596fab7d524 5a006a\mrtstub.exe Object is locked saltado E:\a3g3.bat Infectados: Trojan-PSW.Win32.OnLineGames.teh saltado E:\autorun.inf Infectados: Trojan-PSW.Win32.OnLineGames.urp saltado E:\fppg1.exe Infectados: Trojan-PSW.Win32.OnLineGames.skg saltado E:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado E:\ta2.cmd Infectados: Trojan-PSW.Win32.OnLineGames.sxq saltado E:\u2.cmd Infectados: Trojan-PSW.Win32.OnLineGames.ryg saltado E:\v.com Infectados: Trojan-PSW.Win32.OnLineGames.too saltado E:\x6.bat Infectados: Worm.Win32.AutoRun.cvh saltado Análisis completado. |
![]() | ![]() |
| ||||
| Re: Virus Win32:AuCrypt [Cryp] Descargate OTMoveIt lo guardas en el Escritorio.
Cita:
Envía el informe (reporte) de OTMoveIt situado sobre C: \ _ OTMoveIt\MovedFiles. Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Virus Win32:AuCrypt [Cryp] REPORTE de OTMoveIt C:\22wcb21o.exe moved successfully. C:\8.bat moved successfully. C:\a3g3.bat moved successfully. C:\autorun.inf moved successfully. DllUnregisterServer procedure not found in C:\Documents and Settings\Familia Pinto\Configuración local\Temp\9sob2.dll C:\Documents and Settings\Familia Pinto\Configuración local\Temp\9sob2.dll NOT unregistered. C:\Documents and Settings\Familia Pinto\Configuración local\Temp\9sob2.dll moved successfully. C:\fppg1.exe moved successfully. C:\ta2.cmd moved successfully. C:\u2.cmd moved successfully. C:\v.com moved successfully. C:\x6.bat moved successfully. C:\xp19.com moved successfully. D:\u2.cmd moved successfully. D:\autorun.inf moved successfully. D:\fppg1.exe moved successfully. D:\x6.bat moved successfully. D:\8.bat moved successfully. D:\ta2.cmd moved successfully. D:\a3g3.bat moved successfully. D:\v.com moved successfully. D:\22wcb21o.exe moved successfully. D:\xp19.com moved successfully. E:\22wcb21o.exe moved successfully. E:\8.bat moved successfully. E:\a3g3.bat moved successfully. E:\autorun.inf moved successfully. E:\fppg1.exe moved successfully. E:\ta2.cmd moved successfully. E:\u2.cmd moved successfully. E:\v.com moved successfully. E:\x6.bat moved successfully. OTMoveIt2 by OldTimer - Version 1.0.21 log created on 03202008_113457 |
![]() | ![]() |
| ||||
| Re: Virus Win32:AuCrypt [Cryp] Hola, elimina esta carpeta: C: \ _ OTMoveIt\ Como sigue tu PC? Saludos! Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Hola, mi PC está bien... sin embargo olvidé comentar que en el momento en que le di clic a MoveIt!, el antivirus otra vez salió con el mismo aviso del virus este, pero ahora en una carpeta de OTMoveIt, al final pude usar el programa y no ha vuelto a pasar nada... y espero que ya esté todo bien, por lo menos así parece, otra vez, gracias por tu ayuda ![]() |
![]() | ![]() |
| ||||
| Re: Virus Win32:AuCrypt [Cryp] Hola, si no tienes ninguna otra duda damos el tema por solucionado, cualquier problema con este mismo tema,enviás un MP a cualquier miembro del staff para que se te reabra y puedas continuarlo o das las razones de reapertura por medio de este botón: arriba a la derecha de tu post...Cualquier cosa que necesites ya sabes donde encontrarnos ![]() Saludos! ![]() **SOLUCIONADO** Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| virus avpo0.dll (Solucionado) | jonalara | Temas Solucionados | 28 | 05/12/07 00:27:53 |
| P2P-Worm.Win32.VB.dw | tav | Foro de Virus y Spywares | 5 | 20/01/07 13:01:29 |
| Zulú, virus made in Argentina (entrevista a fondo) | skiavi | Off-Topic | 6 | 16/12/06 03:15:56 |
| problema con el vroomsearch | dasanlos | Foro Oficial de HijackThis en español | 5 | 05/05/05 11:31:01 |