Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro de Virus y Spywares
         
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector.
No ponga su log de HijackThis aquí !!

Respuesta
 
Herramientas
  post #1 (permalink)  
Antiguo 16/04/08, 05:58:39
Usuario
 
Registrado: feb 2008
Ubicación: aquí
Mensajes: 9
log kaspersky con troyanos simbyan

Hola de nuevo camaradas:
El asunto es que se me paran continuamente varios servicios de windows, sobre todo windows management instrumentation, perfil de usuario y windows media player network sharing lo cual me impide actualizar el Vista Ultimate, me ralentiza el pc,me impide pasar antivirus en modo normal y últimamente me pega unos pantallazos azules con este log:
Firma con problemas:
Nombre del evento de problema: BlueScreen
Versión del sistema operativo: 6.0.6000.2.0.0.256.1
Id. de configuración regional: 3082

Información adicional del problema:
BCCode: d1
BCP1: 00000028
BCP2: 00000002
BCP3: 00000001
BCP4: 89F62A06
OS Version: 6_0_6000
Service Pack: 0_0
Product: 256_1

Archivos que ayudan a describir el problema:
C:\Windows\Minidump\Mini041508-01.dmp
C:\Users\Jaime\AppData\Local\Temp\WER-100125-0.sysdata.xml
C:\Users\Jaime\AppData\Local\Temp\WER75D2.tmp.vers ion.txt

Todo empezó con el dichoso em-pc.on.internet que intenté quitar, y parece que funcionó, con la herramienta que ellos mismos proporcionaban (promo removal tool); desde entonces todo son problemas, inmediatamente empezaron a pararse los servicios. Conseguí pasar el Kaspersky online pero esos archivos infectados los tengo hace meses( ya no tengo el móvil desde noviembre 2008) y no pienso que sean el verdadero problema, aunque eso espero me lo aclareis vosotros que sois los que sabeis. Deciros,por si es pertinente, que uso spy-bot , registry booster 2, ad-aware, avira antivir y pc tools firewall. En fin, este es el log del kaspersky y gracias de antemano por vuestra ayuda.

Estadísticas
Número de objeros analizados 431709
Virus encontrados 2
Objetos infectados 55 / 0
Objetos sospechosos 0
Duración del análisis 11:20:01G:\N70\Aplicaciones Nokia N70\MSDict.Concise.Oxford.English.Dict.v2.11.S60.S ymbianOS.Cracked-PWNPDA.sis/C:\system\apps\PWNPDA\PWNPDA.exe Infectados: Trojan.SymbOS.Flerprox.b saltado
G:\N70\Aplicaciones Nokia N70\MSDict.Concise.Oxford.English.Dict.v2.11.S60.S ymbianOS.Cracked-PWNPDA.sis SIS: infectado - 1 saltado
G:\N70\del foro\lament island\Mobile.Dream.Works.Lament.Island.v1.01.S60v 2.SymbianOS7.Cracked-illusion\Mobile.Dream.Works.Lament.Island.v1.01.S6 0v2.SymbianOS7.Cracked-illusion.sis/!:\system\programs\illusion.exe Infectados: Trojan.SymbOS.Flerprox.b saltado
G:\N70\del foro\lament island\Mobile.Dream.Works.Lament.Island.v1.01.S60v 2.SymbianOS7.Cracked-illusion\Mobile.Dream.Works.Lament.Island.v1.01.S6 0v2.SymbianOS7.Cracked-illusion.sis SIS: infectado - 1 saltado
G:\N70\del foro\lament island\Mobile_1_.Dream.Works.Lament.Island.v1.01.S 60v2.By_Celidor.rar/Mobile.Dream.Works.Lament.Island.v1.01.S60v2.Symbi anOS7.Cracked-illusion/Mobile.Dream.Works.Lament.Island.v1.01.S60v2.Symbi anOS7.Cracked-illusion.sis/!:\system\programs\illusion.exe Infectados: Trojan.SymbOS.Flerprox.b saltado
G:\N70\del foro\lament island\Mobile_1_.Dream.Works.Lament.Island.v1.01.S 60v2.By_Celidor.rar/Mobile.Dream.Works.Lament.Island.v1.01.S60v2.Symbi anOS7.Cracked-illusion/Mobile.Dream.Works.Lament.Island.v1.01.S60v2.Symbi anOS7.Cracked-illusion.sis Infectados: Trojan.SymbOS.Flerprox.b saltado
G:\N70\del foro\lament island\Mobile_1_.Dream.Works.Lament.Island.v1.01.S 60v2.By_Celidor.rar RAR: infectado - 2 saltado
G:\N70\del foro\Pack de apps.by.StoppeD_88\MumSMS_4.16b1205_S60_OS8_SP.SIS/!:\system\apps\Mumsms\MumsmsServer.exe Infectados: Trojan-Spy.SymbOS.Kiazh.a saltado
G:\N70\del foro\Pack de apps.by.StoppeD_88\MumSMS_4.16b1205_S60_OS8_SP.SIS SIS: infectado - 1 saltado
G:\N70\del foro\Pack de apps.by.StoppeD_88\RescoViewer v4.31 Sp by Vija.rar/RescoViewer v4.31 Sp by Vija/RescoViewer v4.31 Sp by Vija - Icono Acdsee.sis/!:\system\PWNPDA\PWNPDA.exe Infectados: Trojan.SymbOS.Flerprox.b saltado
G:\N70\del foro\Pack de apps.by.StoppeD_88\RescoViewer v4.31 Sp by Vija.rar/RescoViewer v4.31 Sp by Vija/RescoViewer v4.31 Sp by Vija - Icono Acdsee.sis Infectados: Trojan.SymbOS.Flerprox.b saltado
G:\N70\del foro\Pack de apps.by.StoppeD_88\RescoViewer v4.31 Sp by Vija.rar/RescoViewer v4.31 Sp by Vija/RescoViewer v4.31 Sp by Vija - Icono Photoshop.sis/!:\system\PWNPDA\PWNPDA.exe Infectados: Trojan.SymbOS.Flerprox.b saltado
G:\N70\del foro\Pack de apps.by.StoppeD_88\RescoViewer v4.31 Sp by Vija.rar/RescoViewer v4.31 Sp by Vija/RescoViewer v4.31 Sp by Vija - Icono Photoshop.sis Infectados: Trojan.SymbOS.Flerprox.b saltado
G:\N70\del foro\Pack de apps.by.StoppeD_88\RescoViewer v4.31 Sp by Vija.rar RAR: infectado - 4 saltado
G:\N70\del foro\Pack de apps.by.StoppeD_88.rar/Pack de apps.by.StoppeD_88/MumSMS_4.16b1205_S60_OS8_SP.SIS/!:\system\apps\Mumsms\MumsmsServer.exe Infectados: Trojan-Spy.SymbOS.Kiazh.a saltado
G:\N70\del foro\Pack de apps.by.StoppeD_88.rar/Pack de apps.by.StoppeD_88/MumSMS_4.16b1205_S60_OS8_SP.SIS Infectados: Trojan-Spy.SymbOS.Kiazh.a saltado
G:\N70\del foro\Pack de apps.by.StoppeD_88.rar/Pack de apps.by.StoppeD_88/RescoViewer v4.31 Sp by Vija.rar/RescoViewer v4.31 Sp by Vija/RescoViewer v4.31 Sp by Vija - Icono Acdsee.sis/!:\system\PWNPDA\PWNPDA.exe Infectados: Trojan.SymbOS.Flerprox.b saltado
G:\N70\del foro\Pack de apps.by.StoppeD_88.rar/Pack de apps.by.StoppeD_88/RescoViewer v4.31 Sp by Vija.rar/RescoViewer v4.31 Sp by Vija/RescoViewer v4.31 Sp by Vija - Icono Acdsee.sis Infectados: Trojan.SymbOS.Flerprox.b saltado
G:\N70\del foro\Pack de apps.by.StoppeD_88.rar/Pack de apps.by.StoppeD_88/RescoViewer v4.31 Sp by Vija.rar/RescoViewer v4.31 Sp by Vija/RescoViewer v4.31 Sp by Vija - Icono Photoshop.sis/!:\system\PWNPDA\PWNPDA.exe Infectados: Trojan.SymbOS.Flerprox.b saltado
G:\N70\del foro\Pack de apps.by.StoppeD_88.rar/Pack de apps.by.StoppeD_88/RescoViewer v4.31 Sp by Vija.rar/RescoViewer v4.31 Sp by Vija/RescoViewer v4.31 Sp by Vija - Icono Photoshop.sis Infectados: Trojan.SymbOS.Flerprox.b saltado
G:\N70\del foro\Pack de apps.by.StoppeD_88.rar/Pack de apps.by.StoppeD_88/RescoViewer v4.31 Sp by Vija.rar Infectados: Trojan.SymbOS.Flerprox.b saltado
G:\N70\del foro\Pack de apps.by.StoppeD_88.rar RAR: infectado - 7 saltado
G:\N70\del foro\pack juegos sis\Juegos_symbian_parte_10.rar/Tankermania/Tankermania v1.00.sis/C:\system\apps\PWNPDA\PWNPDA.exe Infectados: Trojan.SymbOS.Flerprox.b saltado
G:\N70\del foro\pack juegos sis\Juegos_symbian_parte_10.rar/Tankermania/Tankermania v1.00.sis Infectados: Trojan.SymbOS.Flerprox.b saltado
G:\N70\del foro\pack juegos sis\Juegos_symbian_parte_10.rar RAR: infectado - 2 saltado
G:\N70\del foro\pack juegos sis\Juegos_symbian_parte_7.rar/MGS/WWII Africa Campaign 1941/WWII Africa Campaign.sis/c:\system\PWNPDA\PWNPDA.exe Infectados: Trojan.SymbOS.Flerprox.b saltado
G:\N70\del foro\pack juegos sis\Juegos_symbian_parte_7.rar/MGS/WWII Africa Campaign 1941/WWII Africa Campaign.sis Infectados: Trojan.SymbOS.Flerprox.b saltado
G:\N70\del foro\pack juegos sis\Juegos_symbian_parte_7.rar RAR: infectado - 2 saltado
G:\N70\del foro\pack juegos sis\MGS\WWII Africa Campaign 1941\WWII Africa Campaign.sis/c:\system\PWNPDA\PWNPDA.exe Infectados: Trojan.SymbOS.Flerprox.b saltado
G:\N70\del foro\pack juegos sis\MGS\WWII Africa Campaign 1941\WWII Africa Campaign.sis SIS: infectado - 1 saltado
G:\N70\del foro\pack juegos sis\Tankermania\Tankermania v1.00.sis/C:\system\apps\PWNPDA\PWNPDA.exe Infectados: Trojan.SymbOS.Flerprox.b saltado
G:\N70\del foro\pack juegos sis\Tankermania\Tankermania v1.00.sis SIS: infectado - 1 saltado
G:\N70\MSDict.Concise.Oxford.English.Dict.v2.11.S6 0.SymbianOS.Cracked-PWNPDA.sis/C:\system\apps\PWNPDA\PWNPDA.exe Infectados: Trojan.SymbOS.Flerprox.b saltado
G:\N70\MSDict.Concise.Oxford.English.Dict.v2.11.S6 0.SymbianOS.Cracked-PWNPDA.sis SIS: infectado - 1 saltado
G:\N70\Pack de apps.by.StoppeD_88\MumSMS_4.16b1205_S60_OS8_SP.SIS/!:\system\apps\Mumsms\MumsmsServer.exe Infectados: Trojan-Spy.SymbOS.Kiazh.a saltado
G:\N70\Pack de apps.by.StoppeD_88\MumSMS_4.16b1205_S60_OS8_SP.SIS SIS: infectado - 1 saltado
G:\N70\Pack de apps.by.StoppeD_88\RescoViewer v4.31 Sp by Vija.rar/RescoViewer v4.31 Sp by Vija/RescoViewer v4.31 Sp by Vija - Icono Acdsee.sis/!:\system\PWNPDA\PWNPDA.exe Infectados: Trojan.SymbOS.Flerprox.b saltado
G:\N70\Pack de apps.by.StoppeD_88\RescoViewer v4.31 Sp by Vija.rar/RescoViewer v4.31 Sp by Vija/RescoViewer v4.31 Sp by Vija - Icono Acdsee.sis Infectados: Trojan.SymbOS.Flerprox.b saltado
G:\N70\Pack de apps.by.StoppeD_88\RescoViewer v4.31 Sp by Vija.rar/RescoViewer v4.31 Sp by Vija/RescoViewer v4.31 Sp by Vija - Icono Photoshop.sis/!:\system\PWNPDA\PWNPDA.exe Infectados: Trojan.SymbOS.Flerprox.b saltado
G:\N70\Pack de apps.by.StoppeD_88\RescoViewer v4.31 Sp by Vija.rar/RescoViewer v4.31 Sp by Vija/RescoViewer v4.31 Sp by Vija - Icono Photoshop.sis Infectados: Trojan.SymbOS.Flerprox.b saltado
G:\N70\Pack de apps.by.StoppeD_88\RescoViewer v4.31 Sp by Vija.rar RAR: infectado - 4 saltado
G:\N70\Pack de apps.by.StoppeD_88.rar/Pack de apps.by.StoppeD_88/MumSMS_4.16b1205_S60_OS8_SP.SIS/!:\system\apps\Mumsms\MumsmsServer.exe Infectados: Trojan-Spy.SymbOS.Kiazh.a saltado
G:\N70\Pack de apps.by.StoppeD_88.rar/Pack de apps.by.StoppeD_88/MumSMS_4.16b1205_S60_OS8_SP.SIS Infectados: Trojan-Spy.SymbOS.Kiazh.a saltado
G:\N70\Pack de apps.by.StoppeD_88.rar/Pack de apps.by.StoppeD_88/RescoViewer v4.31 Sp by Vija.rar/RescoViewer v4.31 Sp by Vija/RescoViewer v4.31 Sp by Vija - Icono Acdsee.sis/!:\system\PWNPDA\PWNPDA.exe Infectados: Trojan.SymbOS.Flerprox.b saltado
G:\N70\Pack de apps.by.StoppeD_88.rar/Pack de apps.by.StoppeD_88/RescoViewer v4.31 Sp by Vija.rar/RescoViewer v4.31 Sp by Vija/RescoViewer v4.31 Sp by Vija - Icono Acdsee.sis Infectados: Trojan.SymbOS.Flerprox.b saltado
G:\N70\Pack de apps.by.StoppeD_88.rar/Pack de apps.by.StoppeD_88/RescoViewer v4.31 Sp by Vija.rar/RescoViewer v4.31 Sp by Vija/RescoViewer v4.31 Sp by Vija - Icono Photoshop.sis/!:\system\PWNPDA\PWNPDA.exe Infectados: Trojan.SymbOS.Flerprox.b saltado
G:\N70\Pack de apps.by.StoppeD_88.rar/Pack de apps.by.StoppeD_88/RescoViewer v4.31 Sp by Vija.rar/RescoViewer v4.31 Sp by Vija/RescoViewer v4.31 Sp by Vija - Icono Photoshop.sis Infectados: Trojan.SymbOS.Flerprox.b saltado
G:\N70\Pack de apps.by.StoppeD_88.rar/Pack de apps.by.StoppeD_88/RescoViewer v4.31 Sp by Vija.rar Infectados: Trojan.SymbOS.Flerprox.b saltado
G:\N70\Pack de apps.by.StoppeD_88.rar RAR: infectado - 7 saltado
G:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
I:\eMule\Incoming\Aplicaciones Nokia n70.rar/Aplicaciones Nokia N70/MSDict.Concise.Oxford.English.Dict.v2.11.S60.Symbi anOS.Cracked-PWNPDA.sis/C:\system\apps\PWNPDA\PWNPDA.exe Infectados: Trojan.SymbOS.Flerprox.b saltado
I:\eMule\Incoming\Aplicaciones Nokia n70.rar/Aplicaciones Nokia N70/MSDict.Concise.Oxford.English.Dict.v2.11.S60.Symbi anOS.Cracked-PWNPDA.sis Infectados: Trojan.SymbOS.Flerprox.b saltado
I:\eMule\Incoming\Aplicaciones Nokia n70.rar RAR: infectado - 2 saltado
I:\eMule\Incoming\Nokia N70 50 Java Games 11 Applications.zip/MSDict.Concise.Oxford.English.Dict.v2.11.S60.Symbi anOS.Cracked-PWNPDA.sis/C:\system\apps\PWNPDA\PWNPDA.exe Infectados: Trojan.SymbOS.Flerprox.b saltado
I:\eMule\Incoming\Nokia N70 50 Java Games 11 Applications.zip/MSDict.Concise.Oxford.English.Dict.v2.11.S60.Symbi anOS.Cracked-PWNPDA.sis Infectados: Trojan.SymbOS.Flerprox.b saltado
I:\eMule\Incoming\Nokia N70 50 Java Games 11 Applications.zip ZIP: infectado - 2 saltado
Análisis completado.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #2 (permalink)  
Antiguo 16/04/08, 13:20:58
Avatar de juan01_12
Colaborador
 
Registrado: dic 2006
Ubicación: Gral. Juan Madariaga -Buenos Aires- -Argentina-
Mensajes: 4.869
Re: log kaspersky con troyanos simbyan

Descargate OTMoveIt lo guardas en el Escritorio.
  • Haz un doble clic sobre OTMoveIt.exe para ejecutarlo.
  • Asegurate que este marcado "Unregister Dll's and Ocx's".
  • Copia el texto que se encuentra en el cuadrado más abajo, y pega el texto en el marco de izquierdo de OTMoveIt nombrado Paste List of Filas / Folders to be moved.

Código HTML:
G:\N70\Aplicaciones Nokia N70\MSDict.Concise.Oxford.English.Dict.v2.11.S60.S ymbianOS.Cracked-PWNPDA.sis
G:\N70\del foro\lament island\Mobile_1_.Dream.Works.Lament.Island.v1.01.S 60v2.By_Celidor.rar
G:\N70\del foro\Pack de apps.by.StoppeD_88\RescoViewer v4.31 Sp by Vija.rar
G:\N70\del foro\Pack de apps.by.StoppeD_88.rar
G:\N70\del foro\pack juegos sis\Juegos_symbian_parte_10.rar
G:\N70\del foro\pack juegos sis\Juegos_symbian_parte_7.rar
G:\N70\Pack de apps.by.StoppeD_88\RescoViewer v4.31 Sp by Vija.rar
G:\N70\Pack de apps.by.StoppeD_88.rar
I:\eMule\Incoming\Aplicaciones Nokia n70.rar
I:\eMule\Incoming\Nokia N70 50 Java Games 11 Applications.zip
  • Haz clic en MoveIt! Para lanzar la supresión.
  • Cuando el resultado aparece en el marco Results, haz clic enExit.
  • Reinicia el PC (Este paso es muy importante)

Envía el informe (reporte) de OTMoveIt situado sobre C: \ _ OTMoveIt\MovedFiles.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #3 (permalink)  
Antiguo 17/04/08, 07:08:32
Usuario
 
Registrado: feb 2008
Ubicación: aquí
Mensajes: 9
Re: log kaspersky con troyanos simbyan

Muchas gracias por tu interés y ayuda juan1_12:

Lamentablemente, debido a la desesperación, borré alguno de esos archivos a pelo y me deshice de ellos, como podrás comprobar por el reporte que he pegado abajo.... espero no haberla cagado más todavía. Decirte también, por si es importante, que ejecuté el otmoveit en modo aprueba de fallos con conexión, pues si no fuera así me pega pantallazo azul a los dos minutos. Gracias otra vez y disculpa por tardar en responder. Espero tus instrucciones

File/Folder \N70\Aplicaciones Nokia N70\MSDict.Concise.Oxford.English.Dict.v2.11.S60.S ymbianOS.Cracked-PWNPDA.sis not found.
File/Folder G:\N70\del foro\lament island\Mobile_1_.Dream.Works.Lament.Island.v1.01.S 60v2.By_Celidor.rar not found.
File/Folder G:\N70\del foro\Pack de apps.by.StoppeD_88\RescoViewer v4.31 Sp by Vija.rar not found.
G:\N70\del foro\Pack de apps.by.StoppeD_88.rar moved successfully.
File/Folder G:\N70\del foro\pack juegos sis\Juegos_symbian_parte_10.rar not found.
File/Folder G:\N70\del foro\pack juegos sis\Juegos_symbian_parte_7.rar not found.
File/Folder G:\N70\Pack de apps.by.StoppeD_88\RescoViewer v4.31 Sp by Vija.rar not found.
File/Folder G:\N70\Pack de apps.by.StoppeD_88.rar not found.
I:\eMule\Incoming\Aplicaciones Nokia n70.rar moved successfully.
File/Folder I:\eMule\Incoming\Nokia N70 50 Java Games 11 Applications.zip not found.

OTMoveIt2 by OldTimer - Version 1.0.4.1 log created on 04172008_125035
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #4 (permalink)  
Antiguo 17/04/08, 12:46:59
Avatar de juan01_12
Colaborador
 
Registrado: dic 2006
Ubicación: Gral. Juan Madariaga -Buenos Aires- -Argentina-
Mensajes: 4.869
Re: log kaspersky con troyanos simbyan

Hola, elimina esta carpeta:

C: \ _ OTMoveIt\

Realiza un nuevo escaneo con Kaspersky online y dejame el reporte.

Saludos!


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #5 (permalink)  
Antiguo 18/04/08, 05:47:27
Usuario
 
Registrado: feb 2008
Ubicación: aquí
Mensajes: 9
Re: log kaspersky con troyanos simbyan

Hola de nuevo compañero de fatigas:

Como me pediste, aquí te dejo el log del kaspersky,sólo son 3 archivos infectados en la papelera (pero que a mi no me aperecen allí). Las cosas van más o menos igual con mis pantallazos azules y mis paradas de servicios. En estos momentos estoy pasando también el panda online por si dice algo nuevo; si me da tiempo (la última vez tardó 11 horas) te lo pegaré antes de que te despiertes (qué grande internet!!) editando este mensaje. Adios por ahora y gracias siempre por vuestra ayuda.

LOG KASPERSKY

Número de objeros analizados 446044
Virus encontrados 1
Objetos infectados 3 / 0
Objetos sospechosos 0
Duración del análisis 05:34:01

Bombre del objeto infectado Nombre del virus Última acción
C:\$Recycle.Bin\S-1-5-21-3790040003-632620409-799169729-1000\$R4JR2Y4\MovedFiles\04172008_125035\N70\del foro\Pack de apps.by.StoppeD_88.rar/Pack de apps.by.StoppeD_88/MumSMS_4.16b1205_S60_OS8_SP.SIS/!:\system\apps\Mumsms\MumsmsServer.exe Infectados: Trojan-Spy.SymbOS.Kiazh.a saltado
C:\$Recycle.Bin\S-1-5-21-3790040003-632620409-799169729-1000\$R4JR2Y4\MovedFiles\04172008_125035\N70\del foro\Pack de apps.by.StoppeD_88.rar/Pack de apps.by.StoppeD_88/MumSMS_4.16b1205_S60_OS8_SP.SIS Infectados: Trojan-Spy.SymbOS.Kiazh.a saltado
C:\$Recycle.Bin\S-1-5-21-3790040003-632620409-799169729-1000\$R4JR2Y4\MovedFiles\04172008_125035\N70\del foro\Pack de apps.by.StoppeD_88.rar RAR: infectado - 2 saltado
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #6 (permalink)  
Antiguo 18/04/08, 12:54:28
Avatar de juan01_12
Colaborador
 
Registrado: dic 2006
Ubicación: Gral. Juan Madariaga -Buenos Aires- -Argentina-
Mensajes: 4.869
Re: log kaspersky con troyanos simbyan

Cuando finalice el escane con el Panda dejame el reporte para analizarlo.

Mientras tanto..

Descargate OTMoveIt lo guardas en el Escritorio.
  • Haz un doble clic sobre OTMoveIt.exe para ejecutarlo.
  • Asegurate que este marcado "Unregister Dll's and Ocx's".
  • Copia el texto que se encuentra en el cuadrado más abajo, y pega el texto en el marco de izquierdo de OTMoveIt nombrado Paste List of Filas / Folders to be moved.

Código HTML:
C:\$Recycle.Bin\S-1-5-21-3790040003-632620409-799169729-1000\$R4JR2Y4\MovedFiles\04172008_125035\N70\del foro\Pack de apps.by.StoppeD_88.rar
  • Haz clic en MoveIt! Para lanzar la supresión.
  • Cuando el resultado aparece en el marco Results, haz clic enExit.
  • Reinicia el PC (Este paso es muy importante)

Envía el informe (reporte) de OTMoveIt situado sobre C: \ _ OTMoveIt\MovedFiles.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #7 (permalink)  
Antiguo 19/04/08, 05:31:17
Usuario
 
Registrado: feb 2008
Ubicación: aquí
Mensajes: 9
Re: log kaspersky con troyanos simbyan

Hola de nuevo:
Aquí seguimos intentando deshacernos de estos hijoputawares. Te dejo los log del otmoveit y el panda como te dije. Siguen ocurriendo cosas raras con continuos mensajes de error "host process for windows services stopped working and was closed" sobre todo del windows management instrumentation y el user profiles aunque, por ahora, no ocurren los pantallazos azules.Lo que no entiendo es como coños me detecta el kaspersky si se supone que lo desintalé hace un año Gracias como siempre y pasa buen fin de semana.

C:\$Recycle.Bin\S-1-5-21-3790040003-632620409-799169729-1000\$R4JR2Y4\MovedFiles\04172008_125035\N70\del foro\Pack de apps.by.StoppeD_88.rar moved successfully.

OTMoveIt2 by OldTimer - Version 1.0.4.1 log created on 04192008_102957

PANDA


;************************************************* ************************************************** ************************************************** ******************************
ANALYSIS: 2008-04-19 10:22:27
PROTECTIONS: 2
MALWARE: 12
SUSPECTS: 0
;************************************************* ************************************************** ************************************************** ******************************
PROTECTIONS
Description Version Active Updated
;================================================= ================================================== ================================================== ==============================
Avira AntiVir PersonalEdition 7.0.3.161
Yes Yes
Kaspersky Anti-Virus 7.0.0.125 Yes No
;================================================= ================================================== ================================================== ==============================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;================================================= ================================================== ================================================== ==============================
00145731 Cookie/Tribalfusion TrackingCookie No 0 Yes No C:\Users\Jaime\AppData\Roaming\Microsoft\Windows\C ookies\jaime@tribalfusion[2].txt
00160463 SymbOS/Fontal.A.worm Virus/Worm No 0 No No I:\eMule\Incoming\Aplicaciones Nokia n90 n70 6600 N-Gage Amr 3Gp Etc.zip[NOKIA N90 & N70/Applicazioni/[N90 - APP] fontremove [www.serie-n.tk].by.fabianor.rar][fontremover.sis][]
00160463 SymbOS/Fontal.A.worm Virus/Worm No 0 No No C:\$Recycle.Bin\S-1-5-21-3790040003-632620409-799169729-1000\$R4JR2Y4\MovedFiles\04172008_125035\N70\del foro\Pack de apps.by.StoppeD_88.rar[Pack de apps.by.StoppeD_88\FontRemover.SP.mod.sis][]
00167642 Cookie/Com.com TrackingCookie No 0 Yes No C:\Users\Jaime\AppData\Roaming\Mozilla\Firefox\Pro files\kbbd5uu0.default\cookies.txt[.com.com/]
00167647 Cookie/Yadro TrackingCookie No 0 Yes No C:\Users\Jaime\AppData\Roaming\Microsoft\Windows\C ookies\jaime@yadro[1].txt
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Users\Jaime\AppData\Roaming\Mozilla\Firefox\Pro files\kbbd5uu0.default\cookies.txt[.xiti.com/]
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Users\Jaime\AppData\Roaming\Microsoft\Windows\C ookies\jaime@xiti[1].txt
00191644 Cookie/adultfriendfinder TrackingCookie No 0 Yes No C:\Users\Jaime\AppData\Roaming\Mozilla\Firefox\Pro files\kbbd5uu0.default\cookies.txt[.adultfriendfinder.com/]
00191644 Cookie/adultfriendfinder TrackingCookie No 0 Yes No C:\Users\Jaime\AppData\Roaming\Mozilla\Firefox\Pro files\kbbd5uu0.default\cookies.txt[.adultfriendfinder.com/]
01262593 Application/NirCmd.A HackTools No 0 No No G:\web\ComboFix.exe[327882R2FWJFW\nircmd.com]
01262593 Application/NirCmd.A HackTools No 0 No No G:\web\ComboFix.exe[327882R2FWJFW\nircmd.cfexe]
01606636 Cookie/Adserver TrackingCookie No 0 Yes No I:\jaime.JAIME-WXAZK7KQ2\Datos de programa\Mozilla\Firefox\Profiles\dto060bk.default \cookies.txt[.adserver.easyad.info/]
01606636 Cookie/Adserver TrackingCookie No 0 Yes No I:\jaime.JAIME-WXAZK7KQ2\Datos de programa\Mozilla\Firefox\Profiles\dto060bk.default \cookies.txt[.adserver.easyad.info/]
01842556 Adware/SaveNow Adware No 0 Yes No I:\Mis documentos\programas web\Lphant-v3.01-Installer.exe
02388619 Application/Webmediaplayer HackTools No 0 No No G:\web\Web-MediaPlayer_setup.exe[WebMediaPlayer.exe]
02904900 SymbOS/Kiazha.A Virus/Trojan No 0 No No C:\$Recycle.Bin\S-1-5-21-3790040003-632620409-799169729-1000\$R4JR2Y4\MovedFiles\04172008_125035\N70\del foro\Pack de apps.by.StoppeD_88.rar[Pack de apps.by.StoppeD_88\MumSMS_4.16b1205_S60_OS8_SP.SIS][]
02904901 SymbOS/Kiazha.A Virus/Trojan No 0 No No G:\N70\del foro\Kaspersky_6.0.7.0_With_New_Update.rar[Kaspersky 6.0.7.0 With New Update\Kaspersky 6.0.7.0 without Code.sis][]
02904901 SymbOS/Kiazha.A Virus/Trojan No 0 No No G:\N70\del foro\Kaspersky 6.0.7.0 With New Update\Kaspersky 6.0.7.0 without Code.sis[]
;================================================= ================================================== ================================================== ==============================
SUSPECTS
Sent Location �QYP�

3
;================================================= ================================================== ================================================== ==============================
;================================================= ================================================== ================================================== ==============================
VULNERABILITIES
Id Severity Description �QYP�

3
;================================================= ================================================== ================================================== ==============================
;================================================= ================================================== ================================================== ==============================
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #8 (permalink)  
Antiguo 19/04/08, 12:00:19
Avatar de juan01_12
Colaborador
 
Registrado: dic 2006
Ubicación: Gral. Juan Madariaga -Buenos Aires- -Argentina-
Mensajes: 4.869
Re: log kaspersky con troyanos simbyan

Descargate OTMoveIt lo guardas en el Escritorio.
  • Haz un doble clic sobre OTMoveIt.exe para ejecutarlo.
  • Asegurate que este marcado "Unregister Dll's and Ocx's".
  • Copia el texto que se encuentra en el cuadrado más abajo, y pega el texto en el marco de izquierdo de OTMoveIt nombrado Paste List of Filas / Folders to be moved.

Código HTML:
C:\$Recycle.Bin\S-1-5-21-3790040003-632620409-799169729-1000\$R4JR2Y4\MovedFiles\04172008_125035\N70\del foro\Pack de apps.by.StoppeD_88.rar[Pack de apps.by.StoppeD_88\FontRemover.SP.mod.sis]
C:\$Recycle.Bin\S-1-5-21-3790040003-632620409-799169729-1000\$R4JR2Y4\MovedFiles\04172008_125035\N70\del foro\Pack de apps.by.StoppeD_88.rar[Pack de apps.by.StoppeD_88\MumSMS_4.16b1205_S60_OS8_SP.SIS]
G:\N70\del foro\Kaspersky 6.0.7.0 With New Update\Kaspersky 6.0.7.0 without Code.sis
G:\N70\del foro\Kaspersky_6.0.7.0_With_New_Update.rar[Kaspersky 6.0.7.0 With New Update\Kaspersky 6.0.7.0 without Code.sis]
G:\web\ComboFix.exe
G:\web\Web-MediaPlayer_setup.exe
I:\eMule\Incoming\Aplicaciones Nokia n90 n70 6600 N-Gage Amr 3Gp Etc.zip[NOKIA N90 & N70/Applicazioni/[N90 - APP] fontremove [www.serie-n.tk].by.fabianor.rar][fontremover.sis]
I:\Mis documentos\programas web\Lphant-v3.01-Installer.exe
  • Haz clic en MoveIt! Para lanzar la supresión.
  • Cuando el resultado aparece en el marco Results, haz clic enExit.
  • Reinicia el PC (Este paso es muy importante)

Envía el informe (reporte) de OTMoveIt situado sobre C: \ _ OTMoveIt\MovedFiles.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #9 (permalink)  
Antiguo 21/04/08, 06:02:45
Usuario
 
Registrado: feb 2008
Ubicación: aquí
Mensajes: 9
Re: log kaspersky con troyanos simbyan

Hola otra vez:

Perdona el descanso de fin de semana que me he tomado (estuvo bien aprovechado). Espero que tú hayas hecho lo mismo y ,ahora,... a lo nuestro.
No se que puedo haber hecho mal pero no me aparece el reporte del otmoveit en la carpeta de siempre, quizá se deba a que hay un archivo que no me deja borrar(el I:\eMule\Incoming\Aplicaciones Nokia n90 n70 6600 N-Gage Amr 3Gp Etc.zip[NOKIA N90 & N70/Applicazioni/[N90 - APP] fontremove [www.serie-n.tk].by.fabianor.rar][fontremover.sis]).
La razón es invalid time flag, debe ser numérica. Se siguen parando los sevicios y se me cambia el aspecto de la barra de tareas que queda en fondo blanco como en modo aprueba de fallos y me cambian de sitio iconos del escritorio aunque sigo sin sufrir los pantallazos azules de antes, con posterior deconexión; pero lo peor es la ralentizacion general sobre todo con el windows explorer , en fin que sigo en tus manos. Un saludo y dos agradecimientos.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Antiguo 21/04/08, 14:24:28
Avatar de juan01_12
Colaborador
 
Registrado: dic 2006
Ubicación: Gral. Juan Madariaga -Buenos Aires- -Argentina-
Mensajes: 4.869
Re: log kaspersky con troyanos simbyan

Hola, realiza un nuevo escaneo con Panda online y dejame el reporte haber como anda todo.

Saludos!


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
VIRUS: Con Kaspersky en Linea y aki ta el log cyberpersy Foro de Virus y Spywares 1 13/01/08 16:51:02
no me deja conectarme IE6 Oliverastro Foro Oficial de HijackThis en español 9 23/02/06 12:19:07
Nescesito de sus sabios consejos Miharu_Endoh Foro de Virus y Spywares 3 19/12/05 19:07:37
Ayuda con el log de hijackthis (solucionado) LaNegru87 Temas Solucionados 3 23/11/05 00:39:17
ya tengo mi "log" please ayudenme jdr Foro Oficial de HijackThis en español 10 21/11/05 13:34:29




Todas las horas son GMT -4. La hora es 08:30:17.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328 329 330 331 332 333 334 335 336 337 338 339 340