Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog

Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
LinkBack Herramientas
  post #1  
Antiguo 09/05/08, 17:22:24
Usuario
 
Registrado: may 2008
Ubicación: España
Mensajes: 3
Ayuda con el Trojan-PSW.Win32.OnLineGames..(Solucionado)

El Avast me lo detectó repetidas veces así que pasé el Ewido, el Kapersky y el Panda (todos los on-lines) eliminando lo que pude. Borré todos los archivos temporales, así como lo que pude de la carpeta Temp. Pasé el cc-cleaner en limpiador y registro. Aun así, el virus sigue en el ordenador y ya no sé qué hacer.
¿Algúna idea?
Gracias de antemano.

Nota: También he pasado el AVG.

Última edición por Keirana fecha: 09/05/08 a las 17:27:42.
Responder Con Cita
  post #2  
Antiguo 09/05/08, 18:29:25
Avatar de Anleg_30
Warrior
 
Registrado: dic 2007
Ubicación: B@rc3l0n@ - Venezuela
Mensajes: 5.018
Re: Ayuda con el Trojan-PSW.Win32.OnLineGames

Que tal Keirana,

A.-Descarga y actualiza Super antispyware <Leer_manual>
B.-Descarga y actualiza Malwarebytes' Anti-Malware
C.-Descarga Flash desinfector+Manual
1.-desactiva restaurar sistema
2.-entra en modo seguro
  • Ejecuta Flash desinfector como indica su manual:
    • Primero en el sistema
    • Luego con todas tus unidades extraibles conectadas
  • Ejecuta super antispyware
  • Ejecuta Malwarebytes' Anti-Malware de la siguiente manera:
    • Realiza un examen completo
    • Elimina lo que consiga con la opcion de quitar todo lo seleccionado,
    • Reinicia el sistema (este paso es importante para eliminar lo que consiga)
    • Abre el programa y ubica el reporte en la pestaña "Registros" ("Logs" en ingles) abrelo y pegalo aqui
3.-Reiniciar en modo normal y ejecuta el ccleaner <Leer_manual>en su modo de limpiador y luego en la opcion de registro (realizando su respectiva copia de seguridad)

D.-Pasa el Ewido online <Leer_manual>y recuerda marcar Remove Infectionssi no elimina todo, guarda el reporte y peagalo aqui
E.-pasa el Kaspersky online <Leer_manual> si usas firefox instala IE Tab., pega el log que te genere el kaspersky aqui
Nota:el scan lo haces con todas tus unidades extraibles conectadas


Regresa con los reportes y cuentame como esta el paciente para recomendarte las acciones a tomar
Responder Con Cita
  post #3  
Antiguo 10/05/08, 06:44:45
Usuario
 
Registrado: may 2008
Ubicación: España
Mensajes: 3
Re: Ayuda con el Trojan-PSW.Win32.OnLineGames

Bien, he seguido todos los pasos.

- Ejecuté Flash desinfector (a sistema y a mis pen drives)
- Ejecuté super antispyware (no halló nada, por eso no pego el reporte. En uno de los pen drives halló algo que no pudo limpiar y decidí ahorrarme disgustos y formatearlo, tras lo cual ya no halló nada.)
- Ejecuté Malwarebytes' Anti-Malware (no halló nada, por eso no pego el reporte).
- Ejecuté el ccleaner en modo de limpiador y en la opcion de registro
- Pasé el Ewido online (lo eliminó todo y por ello no guardé reporte alguno, todo lo hallado era de peligrosidad media, tracking coockies de toda la vida).
- Pasé el Kaspersky online. Volvió a detectar el troyano en mis dos pens:
*KASPERSKY ONLINE SCANNER INFORME*
sábado, 10 de mayo de 2008 12:37:44
Sistema operativo: Microsoft Windows XP Professional, Service Pack 2
(Build 2600)
Kaspersky Online Scanner versión: 5.0.84.1
Ultima actualización: 10/05/2008
Registros en la base antivirus: 673347

*Configuración del análisis*
Analizar usando las siguientes bases standard
Analizar archivos verdadero
Analizar bases de correo verdadero
*Objetivo a analizar* Mi PC
A:\
C:\
D:\
E:\
F:\
G:\
H:\
I:\
J:\
K:\
*Estadísticas*
Número de objeros analizados 47931
Virus encontrados 1
Objetos infectados 3 / 0
Objetos sospechosos 0
Duración del análisis 00:26:54


*Bombre del objeto infectado* *Nombre del virus* *Última acción*
C:\Archivos de programa\Alwil Software\Avast4\DATA\aswResp.dat Object
is locked saltado
C:\Archivos de programa\Alwil Software\Avast4\DATA\Avast4.db Object is
locked saltado
C:\Archivos de programa\Alwil Software\Avast4\DATA\log\AshWebSv.ws
Object is locked saltado
C:\Archivos de programa\Alwil Software\Avast4\DATA\log\aswAr.log Object
is locked saltado
C:\Archivos de programa\Alwil Software\Avast4\DATA\log\aswMaiSv.log
Object is locked saltado
C:\Archivos de programa\Alwil Software\Avast4\DATA\log\nshield.log
Object is locked saltado
C:\Archivos de programa\Alwil Software\Avast4\DATA\report\Protección
residente.txt Object is locked saltado
C:\autorun.inf\lpt3.This folder was created by Flash_Disinfector Object
is locked saltado
C:\Documents and Settings\Estefa\Configuración local\Archivos temporales
de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Estefa\Configuración local\Datos de
programa\Microsoft\Messenger\kendeeeer@hotmail.com \SharingMetadata\Logs\Dfsr00005.log
Object is locked saltado
C:\Documents and Settings\Estefa\Configuración local\Datos de
programa\Microsoft\Messenger\kendeeeer@hotmail.com \SharingMetadata\pending.dat
Object is locked saltado
C:\Documents and Settings\Estefa\Configuración local\Datos de
programa\Microsoft\Messenger\kendeeeer@hotmail.com \SharingMetadata\Working\database_BEE4_7D5E_E47D_1 A3B\dfsr.db
Object is locked saltado
C:\Documents and Settings\Estefa\Configuración local\Datos de
programa\Microsoft\Messenger\kendeeeer@hotmail.com \SharingMetadata\Working\database_BEE4_7D5E_E47D_1 A3B\fsr.log
Object is locked saltado
C:\Documents and Settings\Estefa\Configuración local\Datos de
programa\Microsoft\Messenger\kendeeeer@hotmail.com \SharingMetadata\Working\database_BEE4_7D5E_E47D_1 A3B\fsrtmp.log
Object is locked saltado
C:\Documents and Settings\Estefa\Configuración local\Datos de
programa\Microsoft\Messenger\kendeeeer@hotmail.com \SharingMetadata\Working\database_BEE4_7D5E_E47D_1 A3B\tmp.edb
Object is locked saltado
C:\Documents and Settings\Estefa\Configuración local\Datos de
programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\Estefa\Configuración local\Datos de
programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\Estefa\Configuración local\Datos de
programa\Microsoft\Windows Live
Contacts\kendeeeer@hotmail.com\real\members.stg Object is locked saltado
C:\Documents and Settings\Estefa\Configuración local\Datos de
programa\Microsoft\Windows Live
Contacts\kendeeeer@hotmail.com\shadow\members.stg Object is locked
saltado
C:\Documents and Settings\Estefa\Configuración local\Datos de
programa\Mozilla\Firefox\Profiles\9lu030gs.default \Cache\_CACHE_001_
Object is locked saltado
C:\Documents and Settings\Estefa\Configuración local\Datos de
programa\Mozilla\Firefox\Profiles\9lu030gs.default \Cache\_CACHE_002_
Object is locked saltado
C:\Documents and Settings\Estefa\Configuración local\Datos de
programa\Mozilla\Firefox\Profiles\9lu030gs.default \Cache\_CACHE_003_
Object is locked saltado
C:\Documents and Settings\Estefa\Configuración local\Datos de
programa\Mozilla\Firefox\Profiles\9lu030gs.default \Cache\_CACHE_MAP_
Object is locked saltado
C:\Documents and Settings\Estefa\Configuración
local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Estefa\Configuración
local\Historial\History.IE5\MSHist0120080510200805 11\index.dat Object
is locked saltado
C:\Documents and Settings\Estefa\Configuración
local\Temp\Perflib_Perfdata_788.dat Object is locked saltado
C:\Documents and Settings\Estefa\Configuración local\Temp\~DF24A4.tmp
Object is locked saltado
C:\Documents and Settings\Estefa\Configuración local\Temp\~DF24B0.tmp
Object is locked saltado
C:\Documents and Settings\Estefa\Configuración local\Temp\~DF2C63.tmp
Object is locked saltado
C:\Documents and Settings\Estefa\Configuración local\Temp\~DF3064.tmp
Object is locked saltado
C:\Documents and Settings\Estefa\Configuración local\Temp\~DFE9A0.tmp
Object is locked saltado
C:\Documents and Settings\Estefa\Cookies\index.dat Object is locked
saltado
C:\Documents and Settings\Estefa\Datos de
programa\Mozilla\Firefox\Profiles\9lu030gs.default \cert8.db Object is
locked saltado
C:\Documents and Settings\Estefa\Datos de
programa\Mozilla\Firefox\Profiles\9lu030gs.default \formhistory.dat
Object is locked saltado
C:\Documents and Settings\Estefa\Datos de
programa\Mozilla\Firefox\Profiles\9lu030gs.default \history.dat Object
is locked saltado
C:\Documents and Settings\Estefa\Datos de
programa\Mozilla\Firefox\Profiles\9lu030gs.default \key3.db Object is
locked saltado
C:\Documents and Settings\Estefa\Datos de
programa\Mozilla\Firefox\Profiles\9lu030gs.default \parent.lock Object
is locked saltado
C:\Documents and Settings\Estefa\Datos de
programa\Mozilla\Firefox\Profiles\9lu030gs.default \search.sqlite Object
is locked saltado
C:\Documents and Settings\Estefa\Datos de
programa\Mozilla\Firefox\Profiles\9lu030gs.default \urlclassifier2.sqlite
Object is locked saltado
C:\Documents and Settings\Estefa\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\Estefa\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Archivos
temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de
programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de
programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración
local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Cookies\index.dat Object is
locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked
saltado
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is
locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de
programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de
programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked
saltado
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is
locked saltado
C:\System Volume Information\MountPointManagerRemoteDatabase Object is
locked saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\SchedLgU.Txt Object is locked saltado
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked
saltado
C:\WINDOWS\Sti_Trace.log Object is locked saltado
C:\WINDOWS\system32\config\Antivirus.Evt Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\default Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\ODiag.evt Object is locked saltado
C:\WINDOWS\system32\config\OSession.evt Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\software Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\system Object is locked saltado
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\h323log.txt Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked
saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked
saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked
saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked
saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked
saltado
C:\WINDOWS\Temp\Perflib_Perfdata_554.dat Object is locked saltado
C:\WINDOWS\Temp\_avast4_\Webshlock.txt Object is locked saltado
C:\WINDOWS\wiadebug.log Object is locked saltado
C:\WINDOWS\wiaservc.log Object is locked saltado
C:\WINDOWS\WindowsUpdate.log Object is locked saltado
F:\autorun.inf Infectados: Trojan-PSW.Win32.OnLineGames.acgu saltado
F:\jfvkcsy.bat Infectados: Trojan-PSW.Win32.OnLineGames.acgu saltado
H:\autorun.inf Infectados: Trojan-PSW.Win32.OnLineGames.acgu saltado
H:\System Volume Information\MountPointManagerRemoteDatabase Object is
locked saltado
K:\autorun.inf\lpt3.This folder was created by Flash_Disinfector Object
is locked saltado
*Análisis completado.*

Ya me dirás, espero no tener que formatearlos...

NOTA: F: es una tarjeta SD de cámara, que he formateado para evitar males mayores, ya que lo que contenía podía ser borrado. H: es una partición de mis disco duro, que, al encontrarse vacía he decidido formatear también. Posteriormente he vuelto a pasarles el Kaspersky a esas dos unidades y ya no halló nada sospechoso. Sin embargo, no sé si del resto de objetos saltados en C: habrá algo peligroso o sospechoso.

Última edición por Keirana fecha: 10/05/08 a las 07:33:51.
Responder Con Cita
  post #4  
Antiguo 10/05/08, 12:58:24
Avatar de Anleg_30
Warrior
 
Registrado: dic 2007
Ubicación: B@rc3l0n@ - Venezuela
Mensajes: 5.018
Re: Ayuda con el Trojan-PSW.Win32.OnLineGames

Bien Keirana,

si ya eliminastes todo lo encontrado y el reporte no muestra nada posterior a eso significa que tu sistema esta limpio, en "C" no hay nda sospechoso.....

te recomiendo que vuelvas a ejecutar el flash desinfrector en la particion H y en las unidades extraibles que formateastes para que se cree la carpeta autorun de esta herramienta asi garantiza mas proteccion contra estos malwares ok

Recomendaciones finales
Responder Con Cita
  post #5  
Antiguo 10/05/08, 13:07:21
Usuario
 
Registrado: may 2008
Ubicación: España
Mensajes: 3
Sonrisa Re: Ayuda con el Trojan-PSW.Win32.OnLineGames

Hecho, muchísimas gracias por la ayuda. Es fantástico poder contar con gente dispuesta a echar una mano tan rápida y eficientemente. Un saludo.
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
tengo unos problemas a ver quien me puede ayudar (Solucionado) akira8223 Temas Solucionados 29 20/08/08 14:27:49
Ayuda Por Favor!!! Con Unknow Trojan (solucionado) anna.17 Temas Solucionados 8 01/02/08 00:22:00
Ayuda con malware! (solucionado) ohtusabes Temas Solucionados 3 29/01/08 00:02:46
Ayuda con el log de hijackthis (solucionado) LaNegru87 Temas Solucionados 3 23/11/05 00:39:17
Hola les agradecere me brinden su ayuda valfrev Foro Oficial de HijackThis en español 20 17/08/05 13:14:06




Todas las horas son GMT -4. La hora es 19:36:35.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30