Foro de Spyware - Foro de Hijackthis - Foro de Virus - InfoSpyware

Regresar   Foro de Spyware Spyware - Adware - Hijackers - Malwares Foro de Virus y Spywares
Registrarse Lista de usuarios AntiSpywares AntiVirus
Respuesta
 
Herramientas
  #1 (permalink)  
Antiguo 26/04/08, 17:34:05
Avatar de diegomao
Usuario
 
Registrado: feb 2008
Ubicación: Bucaramanga, Colombia
Mensajes: 69
Malware Virus found VBS/Worm

Hace poco empeze a usar AVG free edition y recien instalado empezo a hacer un scan automatico y cada como 2 minutos me sale un aviso que dice que encontro un virus o Threat detected ! Le doy heal pero ay dice que no se puede, entonces le doy move to vault, pero sigue y sigue apareciendo el mismo worm de la misma carpeta, el problema es que la carpeta esta dentro de system32 entonces me da como miedo eliminar la carpeta ya que podria dañar el sistema.
Todos los virus estan en la vault de AVG.
Por favor diganme que puedo hacer para eliminar todos estos Malwares sin dañar mi pc.

Gracias
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  #2 (permalink)  
Antiguo 26/04/08, 19:54:10
Avatar de anleg_30
Usuario Habitual
 
Registrado: dic 2007
Ubicación: Venezuela
Mensajes: 1.317
Re: Virus found VBS/Worm

Que tal diegomao,

A.-Descarga y actualiza Super antispyware <Leer_manual>
B.-Descarga y actualiza Malwarebytes' Anti-Malware
1.-desactiva restaurar sistema
2.-entra en modo seguro

Ejecuta super antispyware
Ejecuta Malwarebytes' Anti-Malware de la siguiente manera:
  • Realiza un examen completo
  • Elimina lo que consiga con la opcion de quitar todo lo seleccionado,
  • Reinicia el sistema (este paso es importante para eliminar lo que consiga)
  • Abre el programa y ubica el reporte en la pestaña "Registros" ("Logs" en ingles) abrelo y pegalo aqui
3.-Reiniciar en modo normal y ejecuta el ccleaner <Leer_manual>en su modo de limpiador y luego en la opcion de registro (realizando su respectiva copia de seguridad)

C.-Pasa el Ewido online <Leer_manual>y recuerda marcar Remove Infections
D.-Pasa elKaspersky online <Leer_manual> si usas firefox instala IE Tab., pega el log que te genere el kaspersky aqui
Nota:el scan lo haces con todas tus unidades extraibles conectadas

Regresa con los reportes y cuentame como esta el paciente para recomendarte las aciones a tomar
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  #3 (permalink)  
Antiguo 26/04/08, 21:17:35
Avatar de diegomao
Usuario
 
Registrado: feb 2008
Ubicación: Bucaramanga, Colombia
Mensajes: 69
Re: Virus found VBS/Worm

Este fue el log que me dio

SUPERAntiSpyware Scan Log
http://www.superantispyware.com

Generated 03/28/2008 at 10:50 PM

Application Version : 4.0.1154

Core Rules Database Version : 3427
Trace Rules Database Version: 1419

Scan type : Quick Scan
Total Scan Time : 00:18:15

Memory items scanned : 176
Memory threats detected : 0
Registry items scanned : 380
Registry threats detected : 0
File items scanned : 4577
File threats detected : 6

Adware.Tracking Cookie
C:\Documents and Settings\user\Configuración local\Temp\Cookies\user@ads.e-planning[1].txt
C:\Documents and Settings\user\Configuración local\Temp\Cookies\user@ads.us.e-planning[1].txt
C:\Documents and Settings\user\Cookies\user@2o7[2].txt
C:\Documents and Settings\user\Cookies\user@ads.e-planning[1].txt
C:\Documents and Settings\user\Cookies\user@ads.us.e-planning[1].txt
C:\Documents and Settings\user\Cookies\user@msnportal.112.2o7[1].txt
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  #4 (permalink)  
Antiguo 26/04/08, 21:34:35
Avatar de anleg_30
Usuario Habitual
 
Registrado: dic 2007
Ubicación: Venezuela
Mensajes: 1.317
Re: Virus found VBS/Worm

a ver... y los reportes del malwarebytes y el kaspersky..?
sobre todo este ultimo
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  #5 (permalink)  
Antiguo 27/04/08, 00:34:00
Avatar de diegomao
Usuario
 
Registrado: feb 2008
Ubicación: Bucaramanga, Colombia
Mensajes: 69
Re: Virus found VBS/Worm

El analisis de Ewido no me sirvio pero aca esta el de Kaspersky

Analisis 1
KASPERSKY ONLINE SCANNER INFORME
sábado, 26 de abril de 2008 22:08:11
Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner versión: 5.0.98.0
Ultima actualización: 27/04/2008
Registros en la base antivirus: 726969
Configuración del análisis
Analizar usando las siguientes bases estendidas
Analizar archivos verdadero
Analizar bases de correo verdadero
Objetivo a analizar Áreas críticas
C:\WINDOWS
C:\DOCUME~1\Diegomao\CONFIG~1\Temp\
Estadísticas
Número de objeros analizados 15306
Virus encontrados 1
Objetos infectados 2
Objetos sospechosos 0
Duración del análisis 00:25:18

Bombre del objeto infectado Nombre del virus Última acción
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\HSCagl1.ini Object is locked saltado
C:\WINDOWS\SchedLgU.Txt Object is locked saltado
C:\WINDOWS\SoftwareDistribution\EventCache\{DFC4FF 67-4E57-4D3B-B6CF-167958950F04}.bin Object is locked saltado
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado
C:\WINDOWS\Sti_Trace.log Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\default Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\Internet.evt Object is locked saltado
C:\WINDOWS\system32\config\ODiag.evt Object is locked saltado
C:\WINDOWS\system32\config\OSession.evt Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\software Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\system Object is locked saltado
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\h323log.txt Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado
C:\WINDOWS\system32\{HCQ9D-TVCWX-X9QRG-J4B2Y-GR2TT-CM3HY-26VYW-6JRYC-X66GX-JVY2D}.vbs Object is locked saltado
C:\WINDOWS\wiadebug.log Object is locked saltado
C:\WINDOWS\wiaservc.log Object is locked saltado
C:\WINDOWS\WindowsUpdate.log Object is locked saltado
C:\WINDOWS\{HCQ9D-TVCWX-X9QRG-J4B2Y-GR2TT-CM3HY-26VYW-6JRYC-X66GX-JVY2D}.vbs Object is locked saltado
C:\DOCUME~1\Diegomao\CONFIG~1\Temp\TEMP01.RAR/Setup+Patch.exe Infectados: P2P-Worm.Win32.Agent.bm saltado
C:\DOCUME~1\Diegomao\CONFIG~1\Temp\TEMP01.RAR CAB: infectado - 1 saltado
C:\DOCUME~1\Diegomao\CONFIG~1\Temp\~DFE77C.tmp Object is locked saltado
Análisis completado.




Analisis 2

Bueno este es muy largo asi que lo subir a rapidshare aca esta el link


http://rapidshare.com/files/110708100/Analisis_2.html
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  #6 (permalink)  
Antiguo 27/04/08, 00:52:13
Avatar de maco1128
Usuario Habitual
 
Registrado: dic 2007
Ubicación: Guayana/Venezuela
Mensajes: 1.230
Contactar con maco1128 a través de MSN
Re: Virus found VBS/Worm

Hola diegomao y con permiso.

Realiza lo siguiente:

Paso 1.- Apaga el Restaurar Sistema (solo en Win Me y XP) y activa ver archivos ocultos.

Paso 2.- Eliminas los Temporales de Windows:
  • Clic en Inicio > Ejecutar ==> Escribes: %TEMP%
  • Cuando se abra la ventana del Explorador de Windows, pulsa CTRL+E
  • Pulsa la tecla SUPR y confirma el borrado de todo, incluyendo los ejecutables
  • Haces clic con el botón derecho sobre el icono de la "Papelera de reciclaje" en el escritorio, y seleccione "Vaciar la papelera de reciclaje".

Paso 3.- Eliminas todo el contenido de esta carpeta, pero no la carpeta:
Código HTML:
C:\Documents and Settings\Diegomao\Configuración local\Datos de programa\Ares\My Shared Folder\<===
Paso 4.- Descarga y/o actualiza, pero no ejecutes todavía:Paso 5.- Reinicia en Modo seguro (a prueba de fallos) y ejecutas de a uno:
  1. SUPERAntiSpyware; haces un analisis completo y elimias todo lo que este encuentre.
  2. SDFix.
    1. Abre la carpeta donde extrajo SDFix, dale doble clic en "RunThis.bat" para iniciar la secuencia de comandos.
    2. Presiona la Letra "Y" para continuar.
    3. Espera a que termine el proceso de Limpieza.
    4. Presiona cualquier tecla para que sea reinciado el Sistema.
    5. Al Termina se abrira el Block de Notas con un log de nombre de Report.txt.
    6. Copiar y pegar el contenido de ese reporte aqui mismo.
Paso 6.- Reinicias en modo normal:
  1. Ejecutas el CCleaner;
    • Usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos.
    • Despues usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).
    • Lo haces en cada una de las cuentas de usuario que hayas creado.

  2. Analizas Mi Pc con Kaspersky Antivirus online.
    - Utliza IE para pasar el antivirus..... Si usas Firefox necesitaras la extension IETab.
- Reactivas el "Restaurar Sistema" y deshaces "ver archivos ocultos".
- Pegas los reportes de SDFix y Kaspersky antivirus online para revisarlo.
- Para mayor comodidad imprime los pasos.

Salu2.
__________________
[< Maco >]

Última edición por maco1128 fecha: 27/04/08 a las 01:02:05.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  #7 (permalink)  
Antiguo 27/04/08, 01:47:37
Avatar de diegomao
Usuario
 
Registrado: feb 2008
Ubicación: Bucaramanga, Colombia
Mensajes: 69
Re: Virus found VBS/Worm

Ola muchas gracias por lo que me dices pero tengo un problema, cuando quiero activar lo de mostrar archivos y carpetas oculto le doy aplicar y luego aceptar pero vuelvo a ver y sigue igual en la opcion no mostrar....
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  #8 (permalink)  
Antiguo 27/04/08, 01:59:48
Avatar de maco1128
Usuario Habitual
 
Registrado: dic 2007
Ubicación: Guayana/Venezuela
Mensajes: 1.230
Contactar con maco1128 a través de MSN
Re: Virus found VBS/Worm

Hola.

Para ver los archivos ocultos sigue las indicaciones de este tutorial: FAQs de Virus y Spywares

Exitos.
__________________
[< Maco >]
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  #9 (permalink)  
Antiguo 27/04/08, 12:04:03
Avatar de diegomao
Usuario
 
Registrado: feb 2008
Ubicación: Bucaramanga, Colombia
Mensajes: 69
Re: Virus found VBS/Worm

Uy no no puedo estar con peor suerte
Cuando intento instalar el RegUnlocker me sale este aviso

CCTab
Error "429" en tiempo de ejecucion :
El componente ActiveX no puede crear el objeto
Aceptar

luego sale.....


RegUnlocker
Error de automatizacion
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  #10 (permalink)  
Antiguo 27/04/08, 12:58:47
Avatar de maco1128
Usuario Habitual
 
Registrado: dic 2007
Ubicación: Guayana/Venezuela
Mensajes: 1.230
Contactar con maco1128 a través de MSN
Re: Virus found VBS/Worm

Hola.

Y modificando el registro, tampoco pudiste?.

El problema es que si no puedes ver los archivos ocultos no vas a poder vaciar la carpeta de descarga de Ares.
__________________
[< Maco >]
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Respuesta



Herramientas

Reglas del foro
no Puedes crear nuevos temas
no Puedes responder a temas
no Puedes adjuntar archivos
no Puedes editar tus mensajes
El código vB está activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks está desactivado
Pingbacks está desactivado
Refbacks está desactivado

Temas Similares
Tema Autor Foro Respuestas Último mensaje
virus worm.win32.autorun/ trojan psw.win32/trojan downloarde.wma (Solucionado) harlen Temas Solucionados 5 14/01/08 12:37:49
Win32.Trojan.Agent Ainhotxu Temas Solucionados 22 08/12/07 11:08:04
Nuevo Usuario con Varios Virus Hiei Foro de Virus y Spywares 8 21/04/07 05:35:43
Viruss no detectados por Norton Poker87 Foro Oficial de HijackThis en español 13 13/02/07 02:16:34
Virus que desactiva sistemas de seguridad de la computadora y se pone...(Solucionado) federossi Temas Solucionados 13 19/03/06 15:56:00


Google
 
Foro Spyware Web



Todas las horas son GMT -4. La hora es 10:46:53.


Powered by: vBulletin, Versión 3.6.10
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
© Copyright 2005 - 2008 InfoSpyware ® Todos los derechos reservados.
InfoSpyware es miembro de ASAP - Alliance of Security Analysis Professionals

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328 329 330 331 332 333 334 335 336 337 338 339 340 341 342 343 344 345 346 347 348 349 350 351 352 353 354 355 356 357 358 359 360 361 362 363 364 365 366 367 368