![]() |
| |||||||
| Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector. No ponga su log de HijackThis aquí !! |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| infectado con kavo.exe kav0.dll Saludos, de antemano muchas gracias, viendo un post creado por "mtg_temuco" que tenía el mismo problema he podido hacer el que creo era el primer paso, descarge y ejecute SuperantiSpyware y combofix... los reportes de CF y de el scan de panda son los siguientes ** Log ComboFix no solicitado editado ** Virus:Trj/Bancos.RQ Desinfectado C:\ComboFix[1]\pv.cfexe Spyware:Cookie/Com.com No desinfectado C:\Documents and Settings\James y Teresita\Cookies\james y teresita@com[1].txt Spyware:Cookie/Doubleclick No desinfectado C:\Documents and Settings\Klansman\Configuración local\temp\IH547.tmp Spyware:Cookie/YieldManager No desinfectado C:\Documents and Settings\Klansman\Cookies\klansman@ad.yieldmanager[1].txt Spyware:Cookie/Doubleclick No desinfectado C:\Documents and Settings\Klansman\Cookies\klansman@doubleclick[1].txt Spyware:Cookie/YieldManager No desinfectado C:\Documents and Settings\Klansman\Datos de programa\Mozilla\Firefox\Profiles\ik0ef9zc.default \cookies.txt[ad.yieldmanager.com/] Spyware:Cookie/Doubleclick No desinfectado C:\Documents and Settings\Klansman\Datos de programa\Mozilla\Firefox\Profiles\ik0ef9zc.default \cookies.txt[.doubleclick.net/] Spyware:Cookie/Casalemedia No desinfectado C:\Documents and Settings\Klansman\Datos de programa\Mozilla\Firefox\Profiles\ik0ef9zc.default \cookies.txt[.casalemedia.com/] Spyware:Cookie/Zedo No desinfectado C:\Documents and Settings\Klansman\Datos de programa\Mozilla\Firefox\Profiles\ik0ef9zc.default \cookies.txt[.zedo.com/] Spyware:Cookie/Tribalfusion No desinfectado C:\Documents and Settings\Klansman\Datos de programa\Mozilla\Firefox\Profiles\ik0ef9zc.default \cookies.txt[.tribalfusion.com/] Spyware:Cookie/Advertising No desinfectado C:\Documents and Settings\Klansman\Datos de programa\Mozilla\Firefox\Profiles\ik0ef9zc.default \cookies.txt[.advertising.com/] Spyware:Cookie/Statcounter No desinfectado C:\Documents and Settings\Klansman\Datos de programa\Mozilla\Firefox\Profiles\ik0ef9zc.default \cookies.txt[.statcounter.com/] Spyware:Cookie/Atlas DMT No desinfectado C:\Documents and Settings\Klansman\Datos de programa\Mozilla\Firefox\Profiles\ik0ef9zc.default \cookies.txt[.atdmt.com/] Spyware:Cookie/WebtrendsLive No desinfectado C:\Documents and Settings\Klansman\Datos de programa\Mozilla\Firefox\Profiles\ik0ef9zc.default \cookies.txt[statse.webtrendslive.com/] Spyware:Cookie/Mediaplex No desinfectado C:\Documents and Settings\Klansman\Datos de programa\Mozilla\Firefox\Profiles\ik0ef9zc.default \cookies.txt[.mediaplex.com/] Spyware:Cookie/888 No desinfectado C:\Documents and Settings\Klansman\Datos de programa\Mozilla\Firefox\Profiles\ik0ef9zc.default \cookies.txt[.888.com/] Spyware:Cookie/Yadro No desinfectado C:\Documents and Settings\Klansman\Datos de programa\Mozilla\Firefox\Profiles\ik0ef9zc.default \cookies.txt[.yadro.ru/] Virus:Trj/Bancos.RQ No desinfectado C:\Documents and Settings\Klansman\Escritorio\ComboFix.exe[327882R2FWJFW\pv.cfexe] Virus:W32/Lineage.HYC.worm Desinfectado C:\gicchk2s.exe Virus:W32/Lineage.HYC.worm Desinfectado C:\QooBox\Quarantine\C\autorun.inf.vir Virus:W32/Lineage.HYC.worm Desinfectado C:\QooBox\Quarantine\D\autorun.inf.vir Virus:W32/Lineage.HYC.worm Desinfectado D:\gicchk2s.exe Virus:Generic Malware Desinfectado D:\juegos, programas y más\instaladores\Everest Poker.exe Con esto ya quede libre del virus??? o debo hacer algún otro prodecimiento????.... de nuevo muchas gracias por la ayuda que me puedan brindar |
![]() | ![]() |
| ||||
| Re: infectado con kavo.exe kav0.dll Hola Klansman8, bienvenido al foro ![]() No se pueden poner reportes de ComboFix en este sector a no ser que un miembro del Staff te lo solicite: NO poner Logs de HijackThis y/o ComboFIX en este sector del foro o seran eliminados. El reporte del Antivirus Online que pegaste muestra unos archivos infrctados que se encuentran en lal cuarentena de Combofix, para eliminarlos deberas desinstalar el Combofix de la siguiente forma:
A continuación realiza los siguientes pasos: Descarga y ejecuta CCleaner [Manual] para eliminar cookies y temporales (opción Limpiador). Pasa los siguientes antivirus online en este orden:♥ Ewido [Manual] {Recuerda pulsar Remove Infections para eliminar las infecciones encontradas Péganos el reporte del Kaspersky Saludos ![]() (。◕‿◕。) Calendario Oficial ForoSpyware 2008 (。◕‿◕。) Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. Última edición por GuillermoTell fecha: 04/04/08 a las 18:06:33. Razón: Desinstalación de Combofix necesaria para ver con claridad el reporte de AVO |
![]() | ![]() |
| |||
| Re: infectado con kavo.exe kav0.dll Muchas gracias por el recibimiento... disculpen por el reporte de combo fix no ocurrira nuevamente Cuando intento ejecutar "ComboFix /u" me sale que windows no puede encontrar el archivo, igual seguí el resto de pasos y este es el informe KASPERSKY ONLINE SCANNER INFORME sábado, 05 de abril de 2008 13:27:24 Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600) Kaspersky Online Scanner versión: 5.0.84.1 Ultima actualización: 5/04/2008 Registros en la base antivirus: 684595 Configuración del análisis Analizar usando las siguientes bases estendidas Analizar archivos verdadero Analizar bases de correo verdadero Objetivo a analizar Mi PC C:\ D:\ E:\ Estadísticas Número de objeros analizados 87800 Virus encontrados 3 Objetos infectados 4 / 0 Objetos sospechosos 0 Duración del análisis 01:58:53 Bombre del objeto infectado Nombre del virus Última acción C:\Archivos de programa\DAP\History\James y Teresita\20080316.dat Object is locked saltado C:\Archivos de programa\ESET\cache\CACHE.NDB Object is locked saltado C:\Archivos de programa\ESET\logs\virlog.dat Object is locked saltado C:\Archivos de programa\ESET\logs\warnlog.dat Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado C:\Documents and Settings\Klansman\Configuración local\Archivos temporales de Internet\Content.IE5\FPUV0P63\kos3ca9[1].jpg Object is locked saltado C:\Documents and Settings\Klansman\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\Klansman\Configuración local\Datos de programa\Microsoft\Messenger\elpaishita@hotmail.co m\SharingMetadata\Logs\Dfsr00005.log Object is locked saltado C:\Documents and Settings\Klansman\Configuración local\Datos de programa\Microsoft\Messenger\elpaishita@hotmail.co m\SharingMetadata\pending.dat Object is locked saltado C:\Documents and Settings\Klansman\Configuración local\Datos de programa\Microsoft\Messenger\elpaishita@hotmail.co m\SharingMetadata\Working\database_6068_EC08_68EB_ DAB4\dfsr.db Object is locked saltado C:\Documents and Settings\Klansman\Configuración local\Datos de programa\Microsoft\Messenger\elpaishita@hotmail.co m\SharingMetadata\Working\database_6068_EC08_68EB_ DAB4\fsr.log Object is locked saltado C:\Documents and Settings\Klansman\Configuración local\Datos de programa\Microsoft\Messenger\elpaishita@hotmail.co m\SharingMetadata\Working\database_6068_EC08_68EB_ DAB4\fsrtmp.log Object is locked saltado C:\Documents and Settings\Klansman\Configuración local\Datos de programa\Microsoft\Messenger\elpaishita@hotmail.co m\SharingMetadata\Working\database_6068_EC08_68EB_ DAB4\tmp.edb Object is locked saltado C:\Documents and Settings\Klansman\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\Klansman\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\Klansman\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\elpaishita@hotmail.com\real\members.stg Object is locked saltado C:\Documents and Settings\Klansman\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\elpaishita@hotmail.com\shadow\members.stg Object is locked saltado C:\Documents and Settings\Klansman\Configuración local\Historial\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\Klansman\Configuración local\Historial\History.IE5\MSHist0120080405200804 06\index.dat Object is locked saltado C:\Documents and Settings\Klansman\Configuración local\temp\~DF7C37.tmp Object is locked saltado C:\Documents and Settings\Klansman\Configuración local\temp\~DFE87F.tmp Object is locked saltado C:\Documents and Settings\Klansman\Configuración local\temp\~DFE8E3.tmp Object is locked saltado C:\Documents and Settings\Klansman\Configuración local\temp\~DFEDBD.tmp Object is locked saltado C:\Documents and Settings\Klansman\Configuración local\temp\~DFFF50.tmp Object is locked saltado C:\Documents and Settings\Klansman\Configuración local\temp\~DFFFB6.tmp Object is locked saltado C:\Documents and Settings\Klansman\Cookies\index.dat Object is locked saltado C:\Documents and Settings\Klansman\Datos de programa\Microsoft\Plantillas\Normal.dot Object is locked saltado C:\Documents and Settings\Klansman\Datos de programa\Microsoft\Word\Guardado con Autorrecuperación de Documento1.asd Object is locked saltado C:\Documents and Settings\Klansman\NTUSER.DAT Object is locked saltado C:\Documents and Settings\Klansman\ntuser.dat.LOG Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado C:\System Volume Information\_restore{5C4D872F-F7D9-4A57-90ED-8F98DF1BF208}\RP117\change.log Object is locked saltado C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado C:\WINDOWS\SchedLgU.Txt Object is locked saltado C:\WINDOWS\SoftwareDistribution\EventCache\{BA1A89 3B-86E7-4D8C-90A6-9B450858A6B6}.bin Object is locked saltado C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado C:\WINDOWS\Sti_Trace.log Object is locked saltado C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\default Object is locked saltado C:\WINDOWS\system32\config\default.LOG Object is locked saltado C:\WINDOWS\system32\config\SAM Object is locked saltado C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\SECURITY Object is locked saltado C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado C:\WINDOWS\system32\config\software Object is locked saltado C:\WINDOWS\system32\config\software.LOG Object is locked saltado C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\system Object is locked saltado C:\WINDOWS\system32\config\system.LOG Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado C:\WINDOWS\wiadebug.log Object is locked saltado C:\WINDOWS\wiaservc.log Object is locked saltado C:\WINDOWS\WindowsUpdate.log Object is locked saltado D:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado D:\System Volume Information\_restore{5C4D872F-F7D9-4A57-90ED-8F98DF1BF208}\RP117\change.log Object is locked saltado Análisis completado. |
![]() | ![]() |
| ||||
| Re: infectado con kavo.exe kav0.dll ¿Copiaste el reporte entero? Pone que tienes cuatro infecciones pero no salen en el reporte ![]() (。◕‿◕。) Calendario Oficial ForoSpyware 2008 (。◕‿◕。) Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: infectado con kavo.exe kav0.dll mmm si tienes razón lo que pasa es que unos de los archivos con virus lo pude identifacar y los pude borrar... después volví a escanear con el KASPERSKY online la carpeta en la q estaban estos archivos y ya no había ningun problema, por eso los borre del informe... |
![]() | ![]() |
| ||||
| Re: infectado con kavo.exe kav0.dll ¿Y cómo sigue el problema ?(。◕‿◕。) Calendario Oficial ForoSpyware 2008 (。◕‿◕。) Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| infectado con kavo.exe kav0.dll y bagle (solucionado) | mtg_temuco | Temas Solucionados | 9 | 11/01/08 21:58:49 |
| fsgydeyum.exe consume 100%de CPU | tipo.sin.nik | Foro de Virus y Spywares | 5 | 13/09/07 22:45:23 |
| Problema con spywarequake (Solucionado) | francojuan | Temas Solucionados | 21 | 16/04/06 02:10:05 |
| no me deja conectarme IE6 | Oliverastro | Foro Oficial de HijackThis en español | 9 | 23/02/06 12:19:07 |
| Se me apaga el pc cada 8 min... =( (Solucionado) | Skboy | Temas Solucionados | 3 | 22/02/06 16:41:24 |