Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro de Virus y Spywares
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector.
No ponga su log de HijackThis aquí !!

Tema Cerrado
 
Enviar a: Herramientas
  post #1  
Antiguo 25/04/08, 14:21:58
Usuario
 
Registrado: abr 2008
Ubicación: españa
Mensajes: 8
HTML:Agent-L [Trj] (Reabierto)

Hola antetodo antes de mi primer post queria presentarme, un saludo.

Mi problemilla es que cuando abro el explorador o algún archivo me dice el antivirus que tengo ( HTML:Agent-L [Trj] ) me dice que es un virus, tambien me sale ( Win 32:Rootkit-gen (RtK), mi antivirus es Avast, si alguien me pudiera indicar como eliminarlo, gracias .



saludos

Se me olvidó decir que le paso el antivirus lo escaneo lo envio al baul y lo elimino pero vuelve a aparecer.

gracias saludos

Última edición por GuillermoTell fecha: 25/04/08 a las 14:34:28. Razón: Ordenar el tema
InfoSpyware

  post #2  
Antiguo 25/04/08, 14:33:18
Avatar de <¡D3vIL!>
Warrior
 
Registrado: may 2006
Ubicación: <¡ChiL3!>
Mensajes: 7.546
Re: HTML:Agent-L [Trj]

Hola carlusho

Realiza estos pasos
  • Usa el Ccleaner para limpiar el sistema.
    • Primero utilizá la opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos.
    • Luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).
  • Escanea el sistema con Ewido Scanner Online.
    • Cuando estes en la ventana de Scan Options.
    • Asegurate de marcar todas las opciones ("Cookies", "Registry", "Memory" y "C:\")
    • Luego le das clic en el botón Star Scan.
    • Ewido Online empezara a analizar el ordenador
    • Cuando termine y si encuentra algo dale al botón Remove Infections
    • En el caso que el Ewido no logre eliminar algún parásito, dale clic a "Save Report".
    • El "ewido-report" lo guarda en el escritorio o donde lo creas oportuno.
    • Ahora procede a abrir el archivo generado llamado "ewido-report" con el Bloc de Notas. Ve al menú "Edición", cliquea sobre "Seleccionar todo" (o utiliza la combinación de teclas Ctrl + E) ve al mismo menú otra vez pero esta vez presiona sobre Copiar (o Ctrl + C).
    • Pega el reporte en este mismo tema.

Salu2
Recuerda volver y contarnos los resltados

<¡D3ViL!>

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
  post #3  
Antiguo 25/04/08, 17:54:29
Usuario
 
Registrado: abr 2008
Ubicación: españa
Mensajes: 8
Re: HTML:Agent-L [Trj]

Bueno tengo que agradecer al amigo <¡D3vIL!> por la solución y respuesta tan rapidas porque se han eliminado los virus y trj, .

Se ha eliminado todo pulsando "Remove Infections" , no me ha salido nada de reporte.


Saludos y muchas gracias
  post #4  
Antiguo 25/04/08, 19:54:09
Avatar de <¡D3vIL!>
Warrior
 
Registrado: may 2006
Ubicación: <¡ChiL3!>
Mensajes: 7.546
Re: HTML:Agent-L [Trj]

Hola, Damos tú tema por solucionado, pero si llegase a surgir el problema le das clic al botón del simbolito arriba del post: o también puedes mandarle un MP (Mensaje privado) a cualquier Administrador, Moderador o Warrior de este Sub-Foro para qué reabran el tema y seguir con ellá

Salu2

<¡D3ViL!>

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
  post #5  
Antiguo 26/04/08, 11:58:23
Usuario
 
Registrado: abr 2008
Ubicación: españa
Mensajes: 8
Re: HTML:Agent-L [Trj]

Hola, despues de solucionar el problemilla de ayer he observado que ahora se me reinicia el pc solo aproximadamente cada 15 o 20 minutos, lo comentaba por si sabiais algo el respecto y me pudierais indicar alguna solución.


saludos
  post #6  
Antiguo 27/04/08, 16:08:04
Avatar de <¡D3vIL!>
Warrior
 
Registrado: may 2006
Ubicación: <¡ChiL3!>
Mensajes: 7.546
Re: HTML:Agent-L [Trj] (Reabierto)

Hola

Ve a Panel de Control, Opciones de Internet, pestaña Seguridad. Una vez allí en el apartado "Nivel de seguridad de la zona", presiona el botón "Nivel Predeterminado" y asegurate de que la barra este situada en una configuración Media o inferior.
  • Escanea el PC con Kaspersky Online Scanner
    • Presiona sobre el botón "Accept" para comenzar a utilizar el servicio.
    • El asistente comenzara a descargar la base de datos de virus y los componentes necesarios.
    • Este scanner requiere de la instalación de un control ActiveX. Para instalarlo, hace click en la barra superior y presionamos sobre "Instalar control ActiveX".
    • Luego, el asistente se reiniciara y deberas empezar de nuevo. Cuando aparezca un cuadro de diálogo, debes presionar sobre "Instalar".
    • Una vez que la descarga de archivos llegue al 100%, presiona el botón "Next" para continuar.
    • Ahora, procede a configurar la base de datos a utilizar durante el escaneo. Presiona el botón "Scan Settings"
    • En el apartado "Scan using the following antivirus database" selecciona la opción extended y habilita Scan Archives y Scan Mail Base. Luego presiona el botón Ok
    • En el apartado de selección de área de escaneo selecciona la opción "My Computer".
    • El equipo será escaneado. Ten en cuenta que el proceso puede tardar varias horas. Para saber el progreso efectuado puedes ver la barra "Scan Progress" que te muestra el porcentaje de archivos escaneados.
    • Una vez terminado el escaneo, el asistente te inforamará cuáles son los archivos infectados.
    • Para guardar el informe (Reporte) presiona el botón "Save Report As...".
    • Ahora, elegi una carpeta donde guardar el reporte. En la casilla de texto Nombre: escribe reporte para reconocerlo facilmente, y en la casilla de texto Tipo: selecciona la opción Text file (*.txt) (es muy importante realizar esta selección).
    • Ahora procede a abrir el archivo generado (reporte.txt) con el Bloc de Notas. Ve al menú "Edición", cliquea sobre "Seleccionar todo" (o utiliza la combinación de teclas Ctrl + E) ve al mismo menú otra vez pero esta vez presiona sobre Copiar (o Ctrl + C).
    • Y pega el reporte en este mismo tema.

Salu2
Recuerda volver y contarnos los resultados

<¡D3ViL!>

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
  post #7  
Antiguo 30/04/08, 02:31:12
Usuario
 
Registrado: abr 2008
Ubicación: españa
Mensajes: 8
Re: HTML:Agent-L [Trj] (Reabierto)

Buenos dias, a continuación os envio el reporte que ha efectuado Karpersky online scanner.

saludos

-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER REPORT
Wednesday, April 30, 2008 7:15:55 AM
Operating System: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner version: 5.0.98.0
Kaspersky Anti-Virus database last update: 29/04/2008
Kaspersky Anti-Virus database records: 731399
-------------------------------------------------------------------------------

Scan Settings:
Scan using the following antivirus database: extended
Scan Archives: true
Scan Mail Bases: true

Scan Target - My Computer:
A:\
C:\
D:\
E:\
F:\
G:\

Scan Statistics:
Total number of scanned objects: 77740
Number of viruses found: 2
Number of infected objects: 6
Number of suspicious objects: 0
Duration of the scan process: 02:02:46

Infected Object Name / Virus Name / Last Action
C:\Archivos de programa\Alwil Software\Avast4\DATA\aswResp.dat Object is locked skipped
C:\Archivos de programa\Alwil Software\Avast4\DATA\Avast4.db Object is locked skipped
C:\Archivos de programa\Alwil Software\Avast4\DATA\log\AshWebSv.ws Object is locked skipped
C:\Archivos de programa\Alwil Software\Avast4\DATA\log\aswMaiSv.log Object is locked skipped
C:\Archivos de programa\Alwil Software\Avast4\DATA\log\nshield.log Object is locked skipped
C:\Archivos de programa\Alwil Software\Avast4\DATA\report\Protección residente.txt Object is locked skipped
C:\Archivos de programa\Spyware Doctor\NetworkLayer\InterfaceDLL.txt Object is locked skipped
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked skipped
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked skipped
C:\Documents and Settings\Juan Carlos\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\Juan Carlos\Configuración local\Datos de programa\Microsoft\Messenger\carlosjimenez965@hotm ail.com\SharingMetadata\Logs\Dfsr00005.log Object is locked skipped
C:\Documents and Settings\Juan Carlos\Configuración local\Datos de programa\Microsoft\Messenger\carlosjimenez965@hotm ail.com\SharingMetadata\pending.dat Object is locked skipped
C:\Documents and Settings\Juan Carlos\Configuración local\Datos de programa\Microsoft\Messenger\carlosjimenez965@hotm ail.com\SharingMetadata\Working\database_6408_DEAB _8DE_7B8C\dfsr.db Object is locked skipped
C:\Documents and Settings\Juan Carlos\Configuración local\Datos de programa\Microsoft\Messenger\carlosjimenez965@hotm ail.com\SharingMetadata\Working\database_6408_DEAB _8DE_7B8C\fsr.log Object is locked skipped
C:\Documents and Settings\Juan Carlos\Configuración local\Datos de programa\Microsoft\Messenger\carlosjimenez965@hotm ail.com\SharingMetadata\Working\database_6408_DEAB _8DE_7B8C\fsrtmp.log Object is locked skipped
C:\Documents and Settings\Juan Carlos\Configuración local\Datos de programa\Microsoft\Messenger\carlosjimenez965@hotm ail.com\SharingMetadata\Working\database_6408_DEAB _8DE_7B8C\tmp.edb Object is locked skipped
C:\Documents and Settings\Juan Carlos\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\Juan Carlos\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\Juan Carlos\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\carlosjimenez965@hotmail.com\real\members .stg Object is locked skipped
C:\Documents and Settings\Juan Carlos\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\carlosjimenez965@hotmail.com\shadow\membe rs.stg Object is locked skipped
C:\Documents and Settings\Juan Carlos\Configuración local\Historial\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\Juan Carlos\Configuración local\Historial\History.IE5\MSHist0120080429200804 30\index.dat Object is locked skipped
C:\Documents and Settings\Juan Carlos\Configuración local\Temp\~DF1152.tmp Object is locked skipped
C:\Documents and Settings\Juan Carlos\Configuración local\Temp\~DF118C.tmp Object is locked skipped
C:\Documents and Settings\Juan Carlos\Configuración local\Temp\~DF2F04.tmp Object is locked skipped
C:\Documents and Settings\Juan Carlos\Configuración local\Temp\~DF2F2D.tmp Object is locked skipped
C:\Documents and Settings\Juan Carlos\Configuración local\Temp\~DF7286.tmp Object is locked skipped
C:\Documents and Settings\Juan Carlos\Configuración local\Temp\~DF8119.tmp Object is locked skipped
C:\Documents and Settings\Juan Carlos\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\Juan Carlos\Mis documentos\Antivirus\Overload\avg anti-virus 8 pro + key.rar/AVG Anti-Virus 8 Pro + key/avg80f_62a1257.exe Infected: Trojan-Dropper.Win32.Delf.xo skipped
C:\Documents and Settings\Juan Carlos\Mis documentos\Antivirus\Overload\avg anti-virus 8 pro + key.rar RAR: infected - 1 skipped
C:\Documents and Settings\Juan Carlos\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\Juan Carlos\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped
C:\System Volume Information\_restore{5919600D-4C7B-482A-83A7-EDFD2103C0D4}\RP147\change.log Object is locked skipped
C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped
C:\WINDOWS\SchedLgU.Txt Object is locked skipped
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked skipped
C:\WINDOWS\Sti_Trace.log Object is locked skipped
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked skipped
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked skipped
C:\WINDOWS\system32\config\ACEEvent.evt Object is locked skipped
C:\WINDOWS\system32\config\Antivirus.Evt Object is locked skipped
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\default Object is locked skipped
C:\WINDOWS\system32\config\default.LOG Object is locked skipped
C:\WINDOWS\system32\config\SAM Object is locked skipped
C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\SECURITY Object is locked skipped
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped
C:\WINDOWS\system32\config\software Object is locked skipped
C:\WINDOWS\system32\config\software.LOG Object is locked skipped
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\system Object is locked skipped
C:\WINDOWS\system32\config\system.LOG Object is locked skipped
C:\WINDOWS\system32\drivers\sptd.sys Object is locked skipped
C:\WINDOWS\system32\h323log.txt Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped
C:\WINDOWS\Temp\Perflib_Perfdata_724.dat Object is locked skipped
C:\WINDOWS\Temp\_avast4_\Webshlock.txt Object is locked skipped
C:\WINDOWS\wiadebug.log Object is locked skipped
C:\WINDOWS\wiaservc.log Object is locked skipped
C:\WINDOWS\WindowsUpdate.log Object is locked skipped
D:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped
D:\System Volume Information\_restore{0EBE509E-D993-4D1D-82A5-936A69AC8A2B}\RP107\A0019403.exe/data.rar/xpkey.exe Infected: not-a-virus:PSWTool.Win32.RAS.a skipped
D:\System Volume Information\_restore{0EBE509E-D993-4D1D-82A5-936A69AC8A2B}\RP107\A0019403.exe/data.rar/officekey.exe Infected: not-a-virus:PSWTool.Win32.RAS.a skipped
D:\System Volume Information\_restore{0EBE509E-D993-4D1D-82A5-936A69AC8A2B}\RP107\A0019403.exe/data.rar Infected: not-a-virus:PSWTool.Win32.RAS.a skipped
D:\System Volume Information\_restore{0EBE509E-D993-4D1D-82A5-936A69AC8A2B}\RP107\A0019403.exe RarSFX: infected - 3 skipped
E:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped

Scan process completed.
  post #8  
Antiguo 02/05/08, 14:26:33
Usuario
 
Registrado: abr 2008
Ubicación: españa
Mensajes: 8
Re: HTML:Agent-L [Trj] (Reabierto)

Hola, queria comunicaros que cuando tengo el equipo conectado a internet y abierto el msn, no se reinicia sin embargo cuando abro Emule al rato es cuando se reinicia solo.


saludos
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
Win32:TratBHO [Trj] luckybart Foro de Virus y Spywares 9 20/04/08 19:59:49
Troyano Win32:delf-hsj detectado por Avast imposible eliminarlo (Solucionado) MILHOMES Temas Solucionados 20 14/02/08 17:31:25
virus???? (Solucionado) gebg Temas Solucionados 6 19/12/07 11:36:43
HijackThis Log y Avast Log swasey1982 Foro Oficial de HijackThis en español 1 18/12/06 12:55:46
me sale esto: Win32:Purityscan-V [Trj] (Solucionado) martadcp Temas Solucionados 11 04/11/06 12:52:25




Todas las horas son GMT -4. La hora es 19:43:53.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31