Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro de Virus y Spywares
         
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector.
No ponga su log de HijackThis aquí !!

Respuesta
 
Herramientas
  post #1 (permalink)  
Antiguo 10/05/08, 14:11:59
Usuario
 
Registrado: may 2008
Ubicación: España
Mensajes: 5
Gusanos y Troyanos

Lo primero, buenas a todos!!! Soy nuevo en el foro pero ya lo e visitado unas cuantas veces y hasta ahora los problemas los había podido solucionar sin necesisdad de postear.
Bueno vamos a explicar un poco mi caso.
Utilizo Spybot, Ad-Aware, a2 Free y Norton Internet Security.
Ninguno de ellos me detecta nada en los scans, pero el spybot en herramientas-inicio de sistema me detecta unas cuantas entradas de gusanos y troyanos ( system32.exe, pathex.exe, MSPF.exe, dllvirtual.exe, nvscv.exe, etc... ), el caso és que e pasado la tira de antivirus, antispywares, limpiadores de registro, etc. y no los consigo borrar.
A los mencionados antes, el Nod, el Kapersky online, el ewido online, etc.
Los sintomas mas bien són pocos ( de momento ), alguna desconexión sospechosa, mínima pero considerable ralentización en el explorador Firefox o IE, y por ejemplo en el Spybot y algún que otro programa no me reconoce como Aministrador y no és problema de configuración, de eso estoy seguro.
Mi sistema operativo és Windows Vista.
Rogaría que me ayudasen a solucionar este problema de intrusos antes de que la cosa vaya a mayores.
Gracias de antemano.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #2 (permalink)  
Antiguo 10/05/08, 14:32:14
Avatar de Kirigi
Warrior
 
Registrado: jun 2007
Ubicación: Venezuela
Mensajes: 4.244
Re: Gusanos y Troyanos

Hola MaKiNeTi Bienvenido al Foro

Antes de comenzar con la desinfección primero desactiva el Tea Timer del spybot


Descarga, Instala y/o actualiza estos programas, (pero no las ejecutes aun).

  • Malwarebytes' Anti-Malware <---instalalo y actualizalo pero no lo ejecutes todavia. NOTA: Si despues de instalarlo el lenguaje esta en Ingles ve a la pestaña "Settings" y lo cambias a Español. <<< pegas el reporte acá
  • SDFix <<< Pegas el reporte acá

Inicia en Modo a Prueba de Fallos

Ejecuta los programas del paso en su mismo orden y de a uno y elimina todo lo que encuentren

Cita:
Ejecuta Malwarebytes' Anti-Malware <---- realiza un escaneo completo del PC y si este te detecta alguna infección después de terminar de hacer el escanner selecciona la opción de "Quitar lo Seleccionado" y guardas el reporte para que lo pegues aquí. El reporte queda guardado en la pestaña "Logs" o "Registros" en español, abres el reporte y copias el contenido para pegarlo en este tema.
Cita:
  • Ejecuta SDFix.exe en el escritorio, se creará una nueva carpeta en el escritorio, entra en dicha carpeta y ejecuta el archivo "Runthis.bat" luego, presiona la tecla "Y" para que comience el chequeo, al terminar, se creará un archivo dentro de la carpeta llamado Report.txt, copia y pega lo que indique ese reporte acá.
Inicia en modo normal y te haces un scanner con kaspersky >>> Manual y pegas el reporte que este te genere aqui nuevamente


Salu2 Recuerda Volver


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #3 (permalink)  
Antiguo 11/05/08, 09:59:00
Usuario
 
Registrado: may 2008
Ubicación: España
Mensajes: 5
Re: Gusanos y Troyanos

Hola de nuevo.
Paso a poner los 3 reportes después de seguir los pasos señalizados. Parece ser que no han detectado nada...

Malwarebytes:

Malwarebytes' Anti-Malware 1.12
Versión de la Base de Datos: 739

Tipo de examen : Examen Completo (C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|)
Objetos examinados: 100485
Tiempo transcurrido: 14 minute(s), 19 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 0
Valores del Registro Infectados: 0
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 0
Ficheros Infectados: 0

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
(No se han detectado elementos maliciosos)

Valores del Registro Infectados:
(No se han detectado elementos maliciosos)

Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)

Carpetas Infectadas:
(No se han detectado elementos maliciosos)

Ficheros Infectados:
(No se han detectado elementos maliciosos)


SDFix: ( Puede ser que no haya funcionado muy bien, utilizo Windows Vista )

catchme 0.3.1359 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-05-11 13:42:08
Windows 6.0.6000 NTFS

scanning hidden processes ...

scanning hidden services & system hive ...

scanning hidden registry entries ...

scanning hidden files ...

scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0


Kaspersky Online:

-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER INFORME
domingo, 11 de mayo de 2008 15:47:42
Sistema operativo: Home Edition, (Build 6000)
Kaspersky Online Scanner versión: 5.0.84.1
Ultima actualización: 11/05/2008
Registros en la base antivirus: 756163
-------------------------------------------------------------------------------

Configuración del análisis:
Analizar usando las siguientes bases: estendidas
Analizar archivos: verdadero
Analizar bases de correo: verdadero

Objetivo a analizar - Mi PC:
C:\
D:\
E:\
F:\
G:\
H:\
I:\
J:\

Estadísticas:
Número de objeros analizados: 65336
Virus encontrados: 0
Objetos infectados: 0 / 0
Objetos sospechosos: 0
Duración del análisis: 00:46:41

Bombre del objeto infectado / Nombre del virus / Última acción
C:\Boot\BCD Object is locked saltado
C:\Boot\BCD.LOG Object is locked saltado
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcrst.dll Object is locked saltado
C:\Program Files\Common Files\Symantec Shared\EENGINE\EPERSIST.DAT Object is locked saltado
C:\Program Files\Common Files\Symantec Shared\NFWEVT.LOG Object is locked saltado
C:\Program Files\Norton Internet Security\Norton AntiVirus\AVApp.log Object is locked saltado
C:\Program Files\Norton Internet Security\Norton AntiVirus\AVError.log Object is locked saltado
C:\Program Files\Norton Internet Security\Norton AntiVirus\AVVirus.log Object is locked saltado
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\fc 1e3851f429ea606d6ff1e01a5229f1_e875410d-18d7-4858-b667-755134e7b45e Object is locked saltado
C:\ProgramData\Microsoft\User Account Pictures\IUSR_NMPR.dat Object is locked saltado
C:\ProgramData\Microsoft\Windows\DRM\Cache\Indiv01 .tmp Object is locked saltado
C:\ProgramData\Microsoft\Windows\DRM\drmstore.hds Object is locked saltado
C:\ProgramData\Symantec\Common Client\settings.bak Object is locked saltado
C:\ProgramData\Symantec\Common Client\settings.dat Object is locked saltado
C:\ProgramData\Symantec\LiveUpdate\2008-05-11_Log.ALUSchedulerSvc.LiveUpdate Object is locked saltado
C:\ProgramData\Symantec\SPBBC\BBConfig.log Object is locked saltado
C:\ProgramData\Symantec\SPBBC\BBDebug.log Object is locked saltado
C:\ProgramData\Symantec\SPBBC\BBDetect.log Object is locked saltado
C:\ProgramData\Symantec\SPBBC\BBNotify.log Object is locked saltado
C:\ProgramData\Symantec\SPBBC\BBRefr.log Object is locked saltado
C:\ProgramData\Symantec\SPBBC\BBSetCfg.log Object is locked saltado
C:\ProgramData\Symantec\SPBBC\BBSetCfg2.log Object is locked saltado
C:\ProgramData\Symantec\SPBBC\BBSetDev.log Object is locked saltado
C:\ProgramData\Symantec\SPBBC\BBSetLoc.log Object is locked saltado
C:\ProgramData\Symantec\SPBBC\BBSetUsr.log Object is locked saltado
C:\ProgramData\Symantec\SPBBC\BBStHash.log Object is locked saltado
C:\ProgramData\Symantec\SPBBC\BBValid.log Object is locked saltado
C:\ProgramData\Symantec\SPBBC\SPPolicy.log Object is locked saltado
C:\ProgramData\Symantec\SPBBC\SPStart.log Object is locked saltado
C:\ProgramData\Symantec\SPBBC\SPStop.log Object is locked saltado
C:\ProgramData\Symantec\SRTSP\SrtErEvt.log Object is locked saltado
C:\ProgramData\Symantec\SRTSP\SrtMoEvt.log Object is locked saltado
C:\ProgramData\Symantec\SRTSP\SrtNvEvt.log Object is locked saltado
C:\ProgramData\Symantec\SRTSP\SrtScEvt.log Object is locked saltado
C:\ProgramData\Symantec\SRTSP\SrtTxFEvt.log Object is locked saltado
C:\ProgramData\Symantec\SRTSP\SrtViEvt.log Object is locked saltado
C:\ProgramData\Symantec\SubEng\submissions.idx Object is locked saltado
C:\ProgramData\Symantec\SymNetDrv\SNDALRT.log Object is locked saltado
C:\ProgramData\Symantec\SymNetDrv\SNDCON.log Object is locked saltado
C:\ProgramData\Symantec\SymNetDrv\SNDDBG.log Object is locked saltado
C:\ProgramData\Symantec\SymNetDrv\SNDFW.log Object is locked saltado
C:\ProgramData\Symantec\SymNetDrv\SNDIDS.log Object is locked saltado
C:\ProgramData\Symantec\SymNetDrv\SNDSYS.log Object is locked saltado
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\fc1e3851f42 9ea606d6ff1e01a5229f1_e875410d-18d7-4858-b667-755134e7b45e Object is locked saltado
C:\Users\All Users\Microsoft\User Account Pictures\IUSR_NMPR.dat Object is locked saltado
C:\Users\All Users\Microsoft\Windows\DRM\Cache\Indiv01.tmp Object is locked saltado
C:\Users\All Users\Microsoft\Windows\DRM\drmstore.hds Object is locked saltado
C:\Users\All Users\Symantec\Common Client\settings.bak Object is locked saltado
C:\Users\All Users\Symantec\Common Client\settings.dat Object is locked saltado
C:\Users\All Users\Symantec\LiveUpdate\2008-05-11_Log.ALUSchedulerSvc.LiveUpdate Object is locked saltado
C:\Users\All Users\Symantec\SPBBC\BBConfig.log Object is locked saltado
C:\Users\All Users\Symantec\SPBBC\BBDebug.log Object is locked saltado
C:\Users\All Users\Symantec\SPBBC\BBDetect.log Object is locked saltado
C:\Users\All Users\Symantec\SPBBC\BBNotify.log Object is locked saltado
C:\Users\All Users\Symantec\SPBBC\BBRefr.log Object is locked saltado
C:\Users\All Users\Symantec\SPBBC\BBSetCfg.log Object is locked saltado
C:\Users\All Users\Symantec\SPBBC\BBSetCfg2.log Object is locked saltado
C:\Users\All Users\Symantec\SPBBC\BBSetDev.log Object is locked saltado
C:\Users\All Users\Symantec\SPBBC\BBSetLoc.log Object is locked saltado
C:\Users\All Users\Symantec\SPBBC\BBSetUsr.log Object is locked saltado
C:\Users\All Users\Symantec\SPBBC\BBStHash.log Object is locked saltado
C:\Users\All Users\Symantec\SPBBC\BBValid.log Object is locked saltado
C:\Users\All Users\Symantec\SPBBC\SPPolicy.log Object is locked saltado
C:\Users\All Users\Symantec\SPBBC\SPStart.log Object is locked saltado
C:\Users\All Users\Symantec\SPBBC\SPStop.log Object is locked saltado
C:\Users\All Users\Symantec\SRTSP\SrtErEvt.log Object is locked saltado
C:\Users\All Users\Symantec\SRTSP\SrtMoEvt.log Object is locked saltado
C:\Users\All Users\Symantec\SRTSP\SrtNvEvt.log Object is locked saltado
C:\Users\All Users\Symantec\SRTSP\SrtScEvt.log Object is locked saltado
C:\Users\All Users\Symantec\SRTSP\SrtTxFEvt.log Object is locked saltado
C:\Users\All Users\Symantec\SRTSP\SrtViEvt.log Object is locked saltado
C:\Users\All Users\Symantec\SubEng\submissions.idx Object is locked saltado
C:\Users\All Users\Symantec\SymNetDrv\SNDALRT.log Object is locked saltado
C:\Users\All Users\Symantec\SymNetDrv\SNDCON.log Object is locked saltado
C:\Users\All Users\Symantec\SymNetDrv\SNDDBG.log Object is locked saltado
C:\Users\All Users\Symantec\SymNetDrv\SNDFW.log Object is locked saltado
C:\Users\All Users\Symantec\SymNetDrv\SNDIDS.log Object is locked saltado
C:\Users\All Users\Symantec\SymNetDrv\SNDSYS.log Object is locked saltado
C:\Users\MaKiNeTi\AppData\Local\Microsoft\Feeds Cache\index.dat Object is locked saltado
C:\Users\MaKiNeTi\AppData\Local\Microsoft\Internet Explorer\MSIMGSIZ.DAT Object is locked saltado
C:\Users\MaKiNeTi\AppData\Local\Microsoft\Windows\ Explorer\thumbcache_1024.db Object is locked saltado
C:\Users\MaKiNeTi\AppData\Local\Microsoft\Windows\ Explorer\thumbcache_256.db Object is locked saltado
C:\Users\MaKiNeTi\AppData\Local\Microsoft\Windows\ Explorer\thumbcache_32.db Object is locked saltado
C:\Users\MaKiNeTi\AppData\Local\Microsoft\Windows\ Explorer\thumbcache_96.db Object is locked saltado
C:\Users\MaKiNeTi\AppData\Local\Microsoft\Windows\ Explorer\thumbcache_idx.db Object is locked saltado
C:\Users\MaKiNeTi\AppData\Local\Microsoft\Windows\ Explorer\thumbcache_sr.db Object is locked saltado
C:\Users\MaKiNeTi\AppData\Local\Microsoft\Windows\ History\History.IE5\index.dat Object is locked saltado
C:\Users\MaKiNeTi\AppData\Local\Microsoft\Windows\ Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Object is locked saltado
C:\Users\MaKiNeTi\AppData\Local\Microsoft\Windows\ Temporary Internet Files\Content.IE5\index.dat Object is locked saltado
C:\Users\MaKiNeTi\AppData\Local\Microsoft\Windows\ UsrClass.dat Object is locked saltado
C:\Users\MaKiNeTi\AppData\Local\Microsoft\Windows\ UsrClass.dat.LOG1 Object is locked saltado
C:\Users\MaKiNeTi\AppData\Local\Microsoft\Windows\ UsrClass.dat.LOG2 Object is locked saltado
C:\Users\MaKiNeTi\AppData\Local\Microsoft\Windows\ UsrClass.dat{7bd52afc-3b58-11dc-a9d9-0016e699e775}.TM.blf Object is locked saltado
C:\Users\MaKiNeTi\AppData\Local\Microsoft\Windows\ UsrClass.dat{7bd52afc-3b58-11dc-a9d9-0016e699e775}.TMContainer00000000000000000001.regt rans-ms Object is locked saltado
C:\Users\MaKiNeTi\AppData\Local\Microsoft\Windows\ UsrClass.dat{7bd52afc-3b58-11dc-a9d9-0016e699e775}.TMContainer00000000000000000002.regt rans-ms Object is locked saltado
C:\Users\MaKiNeTi\AppData\Local\Microsoft\Windows Defender\FileTracker\{AB27D761-5BB2-43A4-A94A-A0849F57641C} Object is locked saltado
C:\Users\MaKiNeTi\AppData\Local\Microsoft\Windows Sidebar\Settings.ini Object is locked saltado
C:\Users\MaKiNeTi\AppData\Local\Mozilla\Firefox\Pr ofiles\auw2l3u9.default\Cache\_CACHE_001_ Object is locked saltado
C:\Users\MaKiNeTi\AppData\Local\Mozilla\Firefox\Pr ofiles\auw2l3u9.default\Cache\_CACHE_002_ Object is locked saltado
C:\Users\MaKiNeTi\AppData\Local\Mozilla\Firefox\Pr ofiles\auw2l3u9.default\Cache\_CACHE_003_ Object is locked saltado
C:\Users\MaKiNeTi\AppData\Local\Mozilla\Firefox\Pr ofiles\auw2l3u9.default\Cache\_CACHE_MAP_ Object is locked saltado
C:\Users\MaKiNeTi\AppData\Local\Temp\~DF2F5C.tmp Object is locked saltado
C:\Users\MaKiNeTi\AppData\Roaming\GTek\GTUpdate\AU pdate\NMSSupport\gdql_in_IntelHCTAgent.log Object is locked saltado
C:\Users\MaKiNeTi\AppData\Roaming\GTek\GTUpdate\AU pdate\NMSSupport\glog.log Object is locked saltado
C:\Users\MaKiNeTi\AppData\Roaming\GTek\GTUpdate\AU pdate\NMSSupport\IntelHCTAgent.log Object is locked saltado
C:\Users\MaKiNeTi\AppData\Roaming\GTek\GTUpdate\AU pdate\NMSSupport\IntelHCTAgent_GTActions.log Object is locked saltado
C:\Users\MaKiNeTi\AppData\Roaming\Microsoft\Window s\Cookies\index.dat Object is locked saltado
C:\Users\MaKiNeTi\AppData\Roaming\Mozilla\Firefox\ Profiles\auw2l3u9.default\cert8.db Object is locked saltado
C:\Users\MaKiNeTi\AppData\Roaming\Mozilla\Firefox\ Profiles\auw2l3u9.default\GoogleToolbarData\google safebrowsing.db Object is locked saltado
C:\Users\MaKiNeTi\AppData\Roaming\Mozilla\Firefox\ Profiles\auw2l3u9.default\history.dat Object is locked saltado
C:\Users\MaKiNeTi\AppData\Roaming\Mozilla\Firefox\ Profiles\auw2l3u9.default\key3.db Object is locked saltado
C:\Users\MaKiNeTi\AppData\Roaming\Mozilla\Firefox\ Profiles\auw2l3u9.default\parent.lock Object is locked saltado
C:\Users\MaKiNeTi\AppData\Roaming\Mozilla\Firefox\ Profiles\auw2l3u9.default\search.sqlite Object is locked saltado
C:\Users\MaKiNeTi\AppData\Roaming\Mozilla\Firefox\ Profiles\auw2l3u9.default\urlclassifier2.sqlite Object is locked saltado
C:\Users\MaKiNeTi\ntuser.dat Object is locked saltado
C:\Users\MaKiNeTi\ntuser.dat.LOG1 Object is locked saltado
C:\Users\MaKiNeTi\ntuser.dat.LOG2 Object is locked saltado
C:\Users\MaKiNeTi\NTUSER.DAT{3a539871-6a70-11db-887c-d362bd253390}.TM.blf Object is locked saltado
C:\Users\MaKiNeTi\NTUSER.DAT{3a539871-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000001.regt rans-ms Object is locked saltado
C:\Users\MaKiNeTi\NTUSER.DAT{3a539871-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000002.regt rans-ms Object is locked saltado
C:\Windows\Debug\PASSWD.LOG Object is locked saltado
C:\Windows\Debug\sam.log Object is locked saltado
C:\Windows\Debug\WIA\wiatrace.log Object is locked saltado
C:\Windows\Logs\CBS\CBS.log Object is locked saltado
C:\Windows\Logs\CBS\CBS.persist.log Object is locked saltado
C:\Windows\Logs\DPX\setupact.log Object is locked saltado
C:\Windows\Logs\DPX\setuperr.log Object is locked saltado
C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe.config Object is locked saltado
C:\Windows\Panther\UnattendGC\diagerr.xml Object is locked saltado
C:\Windows\Panther\UnattendGC\diagwrn.xml Object is locked saltado
C:\Windows\Panther\UnattendGC\setupact.log Object is locked saltado
C:\Windows\Panther\UnattendGC\setuperr.log Object is locked saltado
C:\Windows\security\database\secedit.sdb Object is locked saltado
C:\Windows\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado
C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0 Object is locked saltado
C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0 Object is locked saltado
C:\Windows\System32\catroot2\edb.log Object is locked saltado
C:\Windows\System32\catroot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\catdb Object is locked saltado
C:\Windows\System32\catroot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\catdb Object is locked saltado
C:\Windows\System32\config\components Object is locked saltado
C:\Windows\System32\config\COMPONENTS.LOG1 Object is locked saltado
C:\Windows\System32\config\COMPONENTS.LOG2 Object is locked saltado
C:\Windows\System32\config\default Object is locked saltado
C:\Windows\System32\config\DEFAULT.LOG1 Object is locked saltado
C:\Windows\System32\config\DEFAULT.LOG2 Object is locked saltado
C:\Windows\System32\config\sam Object is locked saltado
C:\Windows\System32\config\SAM.LOG1 Object is locked saltado
C:\Windows\System32\config\SAM.LOG2 Object is locked saltado
C:\Windows\System32\config\security Object is locked saltado
C:\Windows\System32\config\SECURITY.LOG1 Object is locked saltado
C:\Windows\System32\config\SECURITY.LOG2 Object is locked saltado
C:\Windows\System32\config\software Object is locked saltado
C:\Windows\System32\config\SOFTWARE.LOG1 Object is locked saltado
C:\Windows\System32\config\SOFTWARE.LOG2 Object is locked saltado
C:\Windows\System32\config\system Object is locked saltado
C:\Windows\System32\config\SYSTEM.LOG1 Object is locked saltado
C:\Windows\System32\config\SYSTEM.LOG2 Object is locked saltado
C:\Windows\System32\config\TxR\{250834b7-750c-494d-bdc3-da86b6e2101a}.TxR.0.regtrans-ms Object is locked saltado
C:\Windows\System32\config\TxR\{250834b7-750c-494d-bdc3-da86b6e2101a}.TxR.1.regtrans-ms Object is locked saltado
C:\Windows\System32\config\TxR\{250834b7-750c-494d-bdc3-da86b6e2101a}.TxR.2.regtrans-ms Object is locked saltado
C:\Windows\System32\config\TxR\{250834b7-750c-494d-bdc3-da86b6e2101a}.TxR.blf Object is locked saltado
C:\Windows\System32\config\TxR\{250834B7-750C-494d-BDC3-DA86B6E2101B}.TM.blf Object is locked saltado
C:\Windows\System32\config\TxR\{250834B7-750C-494d-BDC3-DA86B6E2101B}.TMContainer00000000000000000001.regt rans-ms Object is locked saltado
C:\Windows\System32\config\TxR\{250834B7-750C-494d-BDC3-DA86B6E2101B}.TMContainer00000000000000000002.regt rans-ms Object is locked saltado
C:\Windows\System32\config\TxR\{250834B7-750C-494d-BDC3-DA86B6E2101B}.TMContainer00000000000000000003.regt rans-ms Object is locked saltado
C:\Windows\System32\config\TxR\{250834B7-750C-494d-BDC3-DA86B6E2101B}.TMContainer00000000000000000004.regt rans-ms Object is locked saltado
C:\Windows\System32\LogFiles\Scm\SCM.EVM Object is locked saltado
C:\Windows\System32\LogFiles\WUDF\WUDFTrace.etl Object is locked saltado
C:\Windows\System32\restore\MachineGuid.txt Object is locked saltado
C:\Windows\System32\spool\SpoolerETW.etl Object is locked saltado
C:\Windows\System32\sysprep\Panther\diagerr.xml Object is locked saltado
C:\Windows\System32\sysprep\Panther\diagwrn.xml Object is locked saltado
C:\Windows\System32\sysprep\Panther\setupact.log Object is locked saltado
C:\Windows\System32\sysprep\Panther\setuperr.log Object is locked saltado
C:\Windows\System32\wbem\AutoRecover\0286D5A3321B1 ECC8C0CB37FFFC81AF1.mof Object is locked saltado
C:\Windows\System32\wbem\AutoRecover\205A392608F81 D29AED35B1206C59F95.mof Object is locked saltado
C:\Windows\System32\wbem\AutoRecover\3460B7617E042 9A960E481B197F238A3.mof Object is locked saltado
C:\Windows\System32\wbem\AutoRecover\E478A5DB75C97 21E744C05D78DBACFD3.mof Object is locked saltado
C:\Windows\System32\wbem\Logs\WMITracing.log Object is locked saltado
C:\Windows\System32\wbem\repository\INDEX.BTR Object is locked saltado
C:\Windows\System32\wbem\repository\MAPPING1.MAP Object is locked saltado
C:\Windows\System32\wbem\repository\MAPPING2.MAP Object is locked saltado
C:\Windows\System32\wbem\repository\OBJECTS.DATA Object is locked saltado
C:\Windows\System32\winevt\Logs\Application.evtx Object is locked saltado
C:\Windows\System32\winevt\Logs\DFS Replication.evtx Object is locked saltado
C:\Windows\System32\winevt\Logs\HardwareEvents.evt x Object is locked saltado
C:\Windows\System32\winevt\Logs\IntelDH.evtx Object is locked saltado
C:\Windows\System32\winevt\Logs\Internet Explorer.evtx Object is locked saltado
C:\Windows\System32\winevt\Logs\Key Management Service.evtx Object is locked saltado
C:\Windows\System32\winevt\Logs\Media Center.evtx Object is locked saltado
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Bits-Client%4Operational.evtx Object is locked saltado
C:\Windows\System32\winevt\Logs\Microsoft-Windows-CodeIntegrity%4Operational.evtx Object is locked saltado
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Diagnosis-DPS%4Operational.evtx Object is locked saltado
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Diagnosis-PLA%4Operational.evtx Object is locked saltado
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Diagnostics-Networking%4Operational.evtx Object is locked saltado
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Diagnostics-Performance%4Operational.evtx Object is locked saltado
C:\Windows\System32\winevt\Logs\Microsoft-Windows-DiskDiagnosticDataCollector%4Operational.evtx Object is locked saltado
C:\Windows\System32\winevt\Logs\Microsoft-Windows-DriverFrameworks-UserMode%4Operational.evtx Object is locked saltado
C:\Windows\System32\winevt\Logs\Microsoft-Windows-GroupPolicy%4Operational.evtx Object is locked saltado
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Help%4Operational.evtx Object is locked saltado
C:\Windows\System32\winevt\Logs\Microsoft-Windows-International%4Operational.evtx Object is locked saltado
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Kernel-WHEA.evtx Object is locked saltado
C:\Windows\System32\winevt\Logs\Microsoft-Windows-LanguagePackSetup%4Operational.evtx Object is locked saltado
C:\Windows\System32\winevt\Logs\Microsoft-Windows-MUI%4Operational.evtx Object is locked saltado
C:\Windows\System32\winevt\Logs\Microsoft-Windows-NetworkAccessProtection%4Operational.evtx Object is locked saltado
C:\Windows\System32\winevt\Logs\Microsoft-Windows-ParentalControls%4Operational.evtx Object is locked saltado
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Program-Compatibility-Assistant%4Operational.evtx Object is locked saltado
C:\Windows\System32\winevt\Logs\Microsoft-Windows-ReadyBoost%4Operational.evtx Object is locked saltado
C:\Windows\System32\winevt\Logs\Microsoft-Windows-ReliabilityAnalysisComponent%4Operational.evtx Object is locked saltado
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Resource-Exhaustion-Detector%4Operational.evtx Object is locked saltado
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Resource-Exhaustion-Resolver%4Operational.evtx Object is locked saltado
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Resource-Leak-Diagnostic%4Operational.evtx Object is locked saltado
C:\Windows\System32\winevt\Logs\Microsoft-Windows-RestartManager%4Operational.evtx Object is locked saltado
C:\Windows\System32\winevt\Logs\Microsoft-Windows-TaskScheduler%4Operational.evtx Object is locked saltado
C:\Windows\System32\winevt\Logs\Microsoft-Windows-UAC%4Operational.evtx Object is locked saltado
C:\Windows\System32\winevt\Logs\Microsoft-Windows-UAC-FileVirtualization%4Operational.evtx Object is locked saltado
C:\Windows\System32\winevt\Logs\Microsoft-Windows-WindowsUpdateClient%4Operational.evtx Object is locked saltado
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Winsock-WS2HELP%4Operational.evtx Object is locked saltado
C:\Windows\System32\winevt\Logs\Microsoft-Windows-WLAN-AutoConfig%4Operational.evtx Object is locked saltado
C:\Windows\System32\winevt\Logs\ODiag.evtx Object is locked saltado
C:\Windows\System32\winevt\Logs\OSession.evtx Object is locked saltado
C:\Windows\System32\winevt\Logs\Security.evtx Object is locked saltado
C:\Windows\System32\winevt\Logs\Setup.evtx Object is locked saltado
C:\Windows\System32\winevt\Logs\System.evtx Object is locked saltado
C:\Windows\Tasks\SCHEDLGU.TXT Object is locked saltado
C:\Windows\WindowsUpdate.log Object is locked saltado
C:\Windows\winsxs\x86_microsoft-windows-n..n_service_datastore_31bf3856ad364e35_6.0.6000.1 6386_none_cef7ceb03914a67f\dnary.xsd Object is locked saltado

Análisis completado.

----------------------------

Espero indicaciones, saludos.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #4 (permalink)  
Antiguo 11/05/08, 10:57:39
Avatar de Kirigi
Warrior
 
Registrado: jun 2007
Ubicación: Venezuela
Mensajes: 4.244
Re: Gusanos y Troyanos

Hola MaKiNeTi

Cita:
Originalmente publicado por MaKiNeTi Ver Mensaje

SDFix: ( Puede ser que no haya funcionado muy bien, utilizo Windows Vista )

No has pegado el reporte correcto ya que lo que has pegado es lo que habia adentro del archivo de nombre catchme y el contenido que tienes que pegar es el que esta adentro de Report.txt

pégate ese reporte acá y también hazte esto:

Hazte lo indicado hay >>> Eliminar Malwares de MSN (Mensajería Instantanea) tal cual se indica

Despues que inicies en modo normal hazte un scanner con ESET Online Scanner

Pegas el reporte acá del msncleaner, sdfix y el de eset online

Salu2 Recuerda Volver


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #5 (permalink)  
Antiguo 11/05/08, 12:00:33
Usuario
 
Registrado: may 2008
Ubicación: España
Mensajes: 5
Re: Gusanos y Troyanos

Reporte MSNCleaner:

- Reporte MSNCleaner 1.6.3 by www.forospyware.com
- Reporte Creado: 11/05/2008 a las 17:36:30
- Sistema Operativo: Windows Vista
- Modo de Inicio: Prueba de fallos
_________________________________________

Archivos detectados: 0
Archivos eliminados: 0
Archivos no eliminados: 0

<<<<<<< No se ha encontrado ningún archivo >>>>>>>

------------------------------------------

Tanto para el ESET Online como para el SDFix tengo problemas para ejecutarlos.

ESET:
Instalo el ActiveX pero cuando voy a realizar el Scan me sale este mensaje:
Cannot initialize OnlineScanner Administrator rights required. <---> Vuelo a tener el problema como en el Spybot de los permisos de Administrador...

SDFix:
En Modo Seguro no puedo abrirlo cuando le doy al RunThis se abre y se cierra al instante la pantallita, y con el Windows normal lo consigo abrir pero me sale otra pantalla diferente con otras opciones, pero de igual manera no puedo ejecutar ninguna. Tb me vuelve a salir lo de los permisos de Administrador.
Por cierto en el manual de SDFix pone que solo funciona con Windows2000/XP, no sé si tendrá algo que ver.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #6 (permalink)  
Antiguo 12/05/08, 13:54:41
Avatar de Kirigi
Warrior
 
Registrado: jun 2007
Ubicación: Venezuela
Mensajes: 4.244
Re: Gusanos y Troyanos

Hola MaKiNeTi

Lo que el Eset te esta indicando es que para hacer el escanner tu cuenta de usuario tiene que tener privilegios de administrador

Lo mas seguro es que tu cuenta sea limitada y no administrador

Salu2


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #7 (permalink)  
Antiguo 12/05/08, 14:35:17
Usuario
 
Registrado: may 2008
Ubicación: España
Mensajes: 5
Re: Gusanos y Troyanos

Cita:
Originalmente publicado por Kirigi Ver Mensaje
Hola MaKiNeTi

Lo que el Eset te esta indicando es que para hacer el escanner tu cuenta de usuario tiene que tener privilegios de administrador

Lo mas seguro es que tu cuenta sea limitada y no administrador

Salu2
Nops, el problema és ese, yo estoy como Administrador, no hay ninguna otra cuenta aparte de la de invitado.
Por eso digo que ese és uno de los sintomas que tengo, el impedimento en algunos programas con el tema del administrador, y todo esto a venido desde que detecté el problema con los troyanos y gusanos.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #8 (permalink)  
Antiguo 12/05/08, 15:02:22
Avatar de Kirigi
Warrior
 
Registrado: jun 2007
Ubicación: Venezuela
Mensajes: 4.244
Re: Gusanos y Troyanos

revisa este enlace CÓMO PARA: Habilita el build-in cuenta Administrador en Windows Vista

Has un scanner con el Panda online para ver si este nos detecta algo


Supongo que has eliminado lo que te ha detectado el Spybot verdad??

Salu2


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #9 (permalink)  
Antiguo 13/05/08, 16:44:47
Usuario
 
Registrado: may 2008
Ubicación: España
Mensajes: 5
Re: Gusanos y Troyanos

Cita:
Originalmente publicado por Kirigi Ver Mensaje
revisa este enlace CÓMO PARA: Habilita el build-in cuenta Administrador en Windows Vista

Has un scanner con el Panda online para ver si este nos detecta algo


Supongo que has eliminado lo que te ha detectado el Spybot verdad??

Salu2
Holas de nuevo.
He seguido las indicaciones del enlace con microsoft y le e echo todo sín problemas, e cambiado la contraseña y todo eso, aunque sigo teniendo el problema con lo de Administrador.
El scanner con el Panda a salido limpio, a excepción de que me detecta el SDFix como virus.
Y en cuanto a lo del Spybot, no és que detecte los gusanos y troyanos haciendo el scan, sino que me los detecta cuando me dirigo a :
Herramientas - Inicio de Sistema ------------ Ahí me salen como entradas y valores, aunque tampoco me deja borrarlas, por el problema de siempre...
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Antiguo 14/05/08, 00:29:06
Avatar de Kirigi
Warrior
 
Registrado: jun 2007
Ubicación: Venezuela
Mensajes: 4.244
Re: Gusanos y Troyanos

Hola MaKiNeTi

No has tratado de crear una nueva cuenta con privilegios de administrador y desde hay cambiarle los permiso a la cuenta actual tuya??

Por eso es que digo que el Wintendo vista no funca

Salu2


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
De repente un monton de troyanos, gusanos, etc rraull Foro de Virus y Spywares 8 14/04/08 21:17:35
Ayuda Urgente Por Troyanos Gusanos y Virus DaVinGZhi Foro de Virus y Spywares 6 05/02/08 23:29:36
posibles troyanos y gusanos, imposible descargar de intenet paxtibi Foro Oficial de HijackThis en español 3 06/05/07 16:19:10
Gusanos y troyanos juntos gunnargm Foro de Virus y Spywares 5 19/04/06 14:10:15




Todas las horas son GMT -4. La hora es 02:58:28.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262