Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro de Virus y Spywares
        
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector.
No ponga su log de HijackThis aquí !!

Tema Cerrado
 
Herramientas
  post #1 (permalink)  
Antiguo 05/05/08, 11:06:20
Usuario
 
Registrado: may 2008
Ubicación: españa
Mensajes: 1
Atención Trojan-PSW.Win32.OnLineGames.zll AYUDA!!!

Desde hace unos días no puedo abrir desde mi pc el IPOD en L: en cambio me sale un menu de elegir programa para abrir... he usado spybot y no detectó nada y avast tampoco. Por último he escaneado online con KASPERSKY online scanner y este es el reporte:

KASPERSKY ONLINE SCANNER INFORME
lunes, 05 de mayo de 2008 15:49:59
Sistema operativo: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.1
Ultima actualización: 5/05/2008
Registros en la base antivirus: 662653


Configuración del análisis
Analizar usando las siguientes bases standard
Analizar archivos verdadero
Analizar bases de correo verdadero

Objetivo a analizar Mi PC
A:\
C:\
D:\
E:\
F:\
H:\
I:\
J:\
K:\
L:\

Estadísticas
Número de objeros analizados 95297
Virus encontrados 1
Objetos infectados 1 / 0
Objetos sospechosos 0
Duración del análisis 01:11:14

Bombre del objeto infectado Nombre del virus Última acción
C:\Archivos de programa\Alwil Software\Avast4\DATA\aswResp.dat Object is locked saltado

C:\Archivos de programa\Alwil Software\Avast4\DATA\Avast4.db Object is locked saltado

C:\Archivos de programa\Alwil Software\Avast4\DATA\integ\avast.int Object is locked saltado

C:\Archivos de programa\Alwil Software\Avast4\DATA\log\nshield.log Object is locked saltado

C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado

C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado

C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado

C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado

C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado

C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado

C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado

C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado

C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado

C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado

C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado

C:\Documents and Settings\Propietario\Configuración local\Archivos temporales de Internet\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Object is locked saltado

C:\Documents and Settings\Propietario\Configuración local\Archivos temporales de Internet\Content.IE5\BA1U2SR7\electrodomesticos[1].htm Object is locked saltado

C:\Documents and Settings\Propietario\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado

C:\Documents and Settings\Propietario\Configuración local\Datos de programa\Microsoft\Feeds Cache\index.dat Object is locked saltado

C:\Documents and Settings\Propietario\Configuración local\Datos de programa\Microsoft\Messenger\raindrops1980@hotmail .com\SharingMetadata\Logs\Dfsr00005.log Object is locked saltado

C:\Documents and Settings\Propietario\Configuración local\Datos de programa\Microsoft\Messenger\raindrops1980@hotmail .com\SharingMetadata\pending.dat Object is locked saltado

C:\Documents and Settings\Propietario\Configuración local\Datos de programa\Microsoft\Messenger\raindrops1980@hotmail .com\SharingMetadata\Working\database_FA54_8CD1_54 8C_91D5\dfsr.db Object is locked saltado

C:\Documents and Settings\Propietario\Configuración local\Datos de programa\Microsoft\Messenger\raindrops1980@hotmail .com\SharingMetadata\Working\database_FA54_8CD1_54 8C_91D5\fsr.log Object is locked saltado

C:\Documents and Settings\Propietario\Configuración local\Datos de programa\Microsoft\Messenger\raindrops1980@hotmail .com\SharingMetadata\Working\database_FA54_8CD1_54 8C_91D5\fsrtmp.log Object is locked saltado

C:\Documents and Settings\Propietario\Configuración local\Datos de programa\Microsoft\Messenger\raindrops1980@hotmail .com\SharingMetadata\Working\database_FA54_8CD1_54 8C_91D5\tmp.edb Object is locked saltado

C:\Documents and Settings\Propietario\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado

C:\Documents and Settings\Propietario\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado

C:\Documents and Settings\Propietario\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\raindrops1980@hotmail.com\real\members.st g Object is locked saltado

C:\Documents and Settings\Propietario\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\raindrops1980@hotmail.com\shadow\members. stg Object is locked saltado

C:\Documents and Settings\Propietario\Configuración local\Historial\History.IE5\index.dat Object is locked saltado

C:\Documents and Settings\Propietario\Configuración local\Historial\History.IE5\MSHist0120080505200805 06\index.dat Object is locked saltado

C:\Documents and Settings\Propietario\Configuración local\Temp\~DF5FDD.tmp Object is locked saltado

C:\Documents and Settings\Propietario\Configuración local\Temp\~DF6022.tmp Object is locked saltado

C:\Documents and Settings\Propietario\Configuración local\Temp\~DF6C4D.tmp Object is locked saltado

C:\Documents and Settings\Propietario\Configuración local\Temp\~DFAB56.tmp Object is locked saltado

C:\Documents and Settings\Propietario\Configuración local\Temp\~DFAB6A.tmp Object is locked saltado

C:\Documents and Settings\Propietario\Cookies\index.dat Object is locked saltado

C:\Documents and Settings\Propietario\NTUSER.DAT Object is locked saltado

C:\Documents and Settings\Propietario\ntuser.dat.LOG Object is locked saltado

C:\Documents and Settings\Propietario\UserData\index.dat Object is locked saltado

C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado

C:\System Volume Information\_restore{409E2EA1-DF06-4129-9B3A-03159807F726}\RP418\change.log Object is locked saltado

C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado

C:\WINDOWS\SchedLgU.Txt Object is locked saltado

C:\WINDOWS\SoftwareDistribution\EventCache\{FE3489 9A-B450-4946-9427-B194439F4D9A}.bin Object is locked saltado

C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado

C:\WINDOWS\Sti_Trace.log Object is locked saltado

C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado

C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado

C:\WINDOWS\system32\config\ACEEvent.evt Object is locked saltado

C:\WINDOWS\system32\config\Antivirus.Evt Object is locked saltado

C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\default Object is locked saltado

C:\WINDOWS\system32\config\DEFAULT.LOG Object is locked saltado

C:\WINDOWS\system32\config\Internet.evt Object is locked saltado

C:\WINDOWS\system32\config\ODiag.evt Object is locked saltado

C:\WINDOWS\system32\config\OSession.evt Object is locked saltado

C:\WINDOWS\system32\config\SAM Object is locked saltado

C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado

C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\SECURITY Object is locked saltado

C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado

C:\WINDOWS\system32\config\software Object is locked saltado

C:\WINDOWS\system32\config\SOFTWARE.LOG Object is locked saltado

C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\system Object is locked saltado

C:\WINDOWS\system32\config\SYSTEM.LOG Object is locked saltado

C:\WINDOWS\system32\h323log.txt Object is locked saltado

C:\WINDOWS\system32\LogFiles\WUDF\WUDFTrace.etl Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado

C:\WINDOWS\Temp\Perflib_Perfdata_5c8.dat Object is locked saltado

C:\WINDOWS\wiadebug.log Object is locked saltado

C:\WINDOWS\wiaservc.log Object is locked saltado

C:\WINDOWS\WindowsUpdate.log Object is locked saltado

D:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado

E:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado

E:\System Volume Information\_restore{409E2EA1-DF06-4129-9B3A-03159807F726}\RP418\change.log Object is locked saltado

L:\autorun.inf Infectados: Trojan-PSW.Win32.OnLineGames.zll saltado

Análisis completado.
Qué se supone que tengo que hacer??
Tengo este troyano en mi ipod no?
Este escaneo no significa que lo elimine no?, sino que lo detecte y ya esta.... no lo tengo muy claro. Gracias
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #2 (permalink)  
Antiguo 05/05/08, 14:24:47
Avatar de Residentevil
Usuario Habitual
 
Registrado: nov 2007
Ubicación: Corporation Umbrella
Mensajes: 1.577
Re: Trojan-PSW.Win32.OnLineGames.zll AYUDA!!!

hola asi es el log de kaspersky solo las detecta:
realiza lo siguiente :

Descarga MismaSXs.exe

Ejecuta el MismaSXS Pasala primero en Modo normal Contectado tus Pendrivers

luego Inicia en modo seguro.

(Ejecuta El mismaSXS , conecta tus Pendrives para que sean escaneados).

Usa el Ccleaner para limpiar cookies y temporales con la opcion de Limpiador para eliminar archivos obsoletos.pasando por el registro (haz una copia de seguridad)

despeus de esto haces lo indicado en el siguiente link

Desinfectar memoria USB

***Puedes perder el presente pero ganar el futuro***
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Ayuda .. Video Activex access Trojan ?? andresreyes_mzt Foro de Virus y Spywares 7 15/11/07 11:10:24
Ayuda con los daños causados por Trojan horse Backdoor.Agent.ICI karlanunez Foro de Virus y Spywares 7 24/10/07 18:18:31
ayuda, variante trojan que borra el desktop (Solucionado) x_flaca Ayuda General 5 12/10/07 07:34:02
Ayuda! Tengo el Trojan horse Generic4.TLZ! kayku Foro de Virus y Spywares 4 04/10/07 10:00:48
ayuda para eliminar el trojan downloader zlob de mi PC (Solucionado) Ricky79 Temas Solucionados 1 11/08/06 18:44:31




Todas las horas son GMT -4. La hora es 02:59:06.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30