![]() |
| |||||||
![]() | Registrarse | Lista de usuarios | AntiSpywares | AntiVirus | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Reporte de Kaspersky El problema comenzó porque en el escritorio se quitó la imagen del fondo de pantalla y salió un mensaje haciendo mención a la recuperación del Active Desktop. A continuación una aplicación wnms.exe solicitó ingresar a internet, el firewall la detectó. Busqué por Internet de qué se trataba esta aplicación por eso llegué a esta buena página. Hize lo siguiente: 1. Baje Malwarebytes, lo actualizé 2. Bajé CCleaner 3. Desactivé Active Desktop 4. Modo de fallos 5. Ejecuté los 2 programas bajados 6. Evalué con Kaspersky y estos son los resultados... ¿Ahora qué debo hacer? ¿Por qué pudo pasar el problema con el escritorio? ------------------------------------------------------------------------------- KASPERSKY ONLINE SCANNER INFORME sábado, 10 de mayo de 2008 23:23:05 Sistema operativo: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600) Kaspersky Online Scanner versión: 5.0.84.1 Ultima actualización: 10/05/2008 Registros en la base antivirus: 675441 ------------------------------------------------------------------------------- Configuración del análisis: Analizar usando las siguientes bases: standard Analizar archivos: verdadero Analizar bases de correo: verdadero Objetivo a analizar - Mi PC: C:\ D:\ E:\ F:\ G:\ H:\ Estadísticas: Número de objeros analizados: 193082 Virus encontrados: 6 Objetos infectados: 14 / 0 Objetos sospechosos: 0 Duración del análisis: 02:55:02 Bombre del objeto infectado / Nombre del virus / Última acción C:\Documents and Settings\All Users\Datos de programa\McAfee.com\Agent\Logs\TaskScheduler\McTsk shd000.log Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\McAfee.com\VSO\OASLogs\OAS.log Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado C:\Documents and Settings\Main User\Configuración local\Archivos temporales de Internet\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Object is locked saltado C:\Documents and Settings\Main User\Configuración local\Archivos temporales de Internet\Content.IE5\E02MAJ1A\skp20_5[1].jpg Infectados: Backdoor.Win32.Agent.hkp saltado C:\Documents and Settings\Main User\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\Main User\Configuración local\Datos de programa\Microsoft\Feeds Cache\index.dat Object is locked saltado C:\Documents and Settings\Main User\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\Main User\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\Main User\Configuración local\Historial\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\Main User\Configuración local\Historial\History.IE5\MSHist0120080510200805 11\index.dat Object is locked saltado C:\Documents and Settings\Main User\Cookies\index.dat Object is locked saltado C:\Documents and Settings\Main User\NTUSER.DAT Object is locked saltado C:\Documents and Settings\Main User\ntuser.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado C:\iud.exe Infectados: Backdoor.Win32.Agent.hkp saltado C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\keygen.exe Infectados: Worm.Win32.AutoRun.dha saltado C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado C:\WINDOWS\SchedLgU.Txt Object is locked saltado C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado C:\WINDOWS\Sti_Trace.log Object is locked saltado C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\DEFAULT Object is locked saltado C:\WINDOWS\system32\config\default.LOG Object is locked saltado C:\WINDOWS\system32\config\Internet.evt Object is locked saltado C:\WINDOWS\system32\config\SAM Object is locked saltado C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\SECURITY Object is locked saltado C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado C:\WINDOWS\system32\config\SOFTWARE Object is locked saltado C:\WINDOWS\system32\config\software.LOG Object is locked saltado C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\SYSTEM Object is locked saltado C:\WINDOWS\system32\config\system.LOG Object is locked saltado C:\WINDOWS\system32\h323log.txt Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado C:\WINDOWS\system32\wnms.exe Infectados: Backdoor.Win32.Agent.hkp saltado C:\WINDOWS\wiadebug.log Object is locked saltado C:\WINDOWS\wiaservc.log Object is locked saltado C:\WINDOWS\WindowsUpdate.log Object is locked saltado E:\Aplicaciones De Programas\protect-folders.exe/Stream/data0004 Infectados: Trojan.Win32.Pakes.ckc saltado E:\Aplicaciones De Programas\protect-folders.exe/Stream Infectados: Trojan.Win32.Pakes.ckc saltado E:\Aplicaciones De Programas\protect-folders.exe Inno: infectado - 2 saltado E:\Programas\Lekin\Excel2Lekin.xla Object is locked saltado E:\Programas\Office\Office10\Macros\Análisis\ATPVB AEN.XLA Object is locked saltado E:\Programas\Office\Office10\Macros\EUROTOOL.XLA Object is locked saltado E:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado F:\Mis Documentos\Diego\DiegoM\Disco D\diego2.pst/Diego/19 Sep 2005 13:18 from Diego.murat: /new__price.zip/text.exe Infectados: Email-Worm.Win32.Bagle.cy saltado F:\Mis Documentos\Diego\DiegoM\Disco D\diego2.pst/Diego/19 Sep 2005 13:18 from Diego.murat: /new__price.zip Infectados: Email-Worm.Win32.Bagle.cy saltado F:\Mis Documentos\Diego\DiegoM\Disco D\diego2.pst MailMSMaill: infectado - 2 saltado F:\Mis Documentos\Diego\DiegoM\Disco D\Mis cosas\CD1\Programas\calipotelec\EMTP ATP\listsever\mail9705.txt/[From "Tomas Hasman Ing.CSc. K315" <HASMAN@FELD.CVUT.CZ>][Date Mon, 5 May 1997 20:02:13 MET-1MEST]/Adres.doc Infectados: Virus.MSWord.Concept saltado F:\Mis Documentos\Diego\DiegoM\Disco D\Mis cosas\CD1\Programas\calipotelec\EMTP ATP\listsever\mail9705.txt Mail: infectado - 1 saltado F:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado H:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\keygen.exe Infectados: Worm.Win32.AutoRun.dha saltado H:\RECYCLER\autorun.exe Infectados: Trojan.Win32.Agent.aec saltado H:\Archivos\2008\SP Mon\Calificaciones Sistemas Públicos 2008-1.xls Object is locked saltado Análisis completado. |
![]() | ![]() |
| ||||
| Re: Reporte de Kaspersky Hola jamurci86. Bienvenid@ al foro de Infospyware. Realiza lo siguiente: Primero: Descarga y ejecuta OTmoveIT2 como se explica en su manual colocando los siguientes archivos en la casilla "Paste Standard List of Files / Folders to be Moved". Código HTML: C:\Documents and Settings\Main User\Configuración local\Archivos temporales de Internet\Content.IE5\E02MAJ1A\skp20_5[1].jpg C:\iud.exe C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\keygen.exe C:\WINDOWS\system32\wnms.exe E:\Aplicaciones De Programas\protect-folders.exe F:\Mis Documentos\Diego\DiegoM\Disco D\diego2.pst F:\Mis Documentos\Diego\DiegoM\Disco D\Mis cosas\CD1\Programas\calipotelec\EMTP ATP\listsever\mail9705.txt H:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\keygen.exe H:\RECYCLER\autorun.exe Despues: Paso 1.- Descarga, Instala y/o actualiza estos programas, (pero no los ejecutes aun).Paso 2.- Reinicia en Modo Seguro (a prueba de fallos). Paso 3.- Ejecuta estos programas (de a uno):
- Pega los reportes generados por Panda ActiveScan, Dr.WebCure-It y SDFix para revisarlos. Saludos.
__________________ [< Maco >] Última edición por maco1128 fecha: 11/05/08 a las 06:41:22. |
![]() | ![]() |
| |||
| Re: Reporte de Kaspersky REPORTE OTMOVEIT Código: < C:\Documents and Settings\Main User\Configuración local\Archivos temporales de Internet\Content.IE5\E02MAJ1A\skp20_5[1].jpg > C:\Documents and Settings\Main User\Configuración local\Archivos temporales de Internet\Content.IE5\E02MAJ1A\skp20_5[1].jpg moved successfully. C:\iud.exe moved successfully. File move failed. C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\keygen.exe scheduled to be moved on reboot. C:\WINDOWS\system32\wnms.exe moved successfully. E:\Aplicaciones De Programas\protect-folders.exe moved successfully. F:\Mis Documentos\Diego\DiegoM\Disco D\diego2.pst moved successfully. F:\Mis Documentos\Diego\DiegoM\Disco D\Mis cosas\CD1\Programas\calipotelec\EMTP ATP\listsever\mail9705.txt moved successfully. H:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\keygen.exe moved successfully. H:\RECYCLER\autorun.exe moved successfully. OTMoveIt2 by OldTimer - Version 1.0.4.1 log created on 05112008_100240 To:C:\Documents and Settings\Main User\Configuración local\Archivos temporales de Internet\Content.IE5\E02MAJ1A\skp20_5[1].jpg;From:E:\_OTMoveIt\MovedFiles\05112008_100240\Documents and Settings\Main User\Configuración local\Archivos temporales de Internet\Content.IE5\E02MAJ1A\skp20_5[1].jpg To:C:\iud.exe;From:E:\_OTMoveIt\MovedFiles\05112008_100240\iud.exe To:C:\\RECYCLER\\S-1-5-21-1482476501-1644491937-682003330-1013\\keygen.exe;From:E:\_OTMoveIt\MovedFiles\05112008_100240\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\E:\\_OTMoveIt\\MovedFiles\\05112008_100240\\RECYCLER\\S-1-5-21-1482476501-1644491937-682003330-1013\\keygen.exe To:C:\WINDOWS\system32\wnms.exe;From:E:\_OTMoveIt\MovedFiles\05112008_100240\WINDOWS\system32\wnms.exe To:E:\Aplicaciones De Programas\protect-folders.exe;From:E:\_OTMoveIt\MovedFiles\05112008_100240\Aplicaciones De Programas\protect-folders.exe To:F:\Mis Documentos\Diego\DiegoM\Disco D\diego2.pst;From:E:\_OTMoveIt\MovedFiles\05112008_100240\Mis Documentos\Diego\DiegoM\Disco D\diego2.pst To:F:\Mis Documentos\Diego\DiegoM\Disco D\Mis cosas\CD1\Programas\calipotelec\EMTP ATP\listsever\mail9705.txt;From:E:\_OTMoveIt\MovedFiles\05112008_100240\Mis Documentos\Diego\DiegoM\Disco D\Mis cosas\CD1\Programas\calipotelec\EMTP ATP\listsever\mail9705.txt To:H:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\keygen.exe;From:E:\_OTMoveIt\MovedFiles\05112008_100240\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\keygen.exe To:H:\RECYCLER\autorun.exe;From:E:\_OTMoveIt\MovedFiles\05112008_100240\RECYCLER\autorun.exe keygen.exe;c:\recycler\s-1-5-21-1482476501-1644491937-682003330-1013;Trojan.DownLoader.58784;Eliminado.; iud.exe;C:\;Trojan.Packed.181;Eliminado.; skp20_5[1].jpg;C:\Documents and Settings\Main User\Configuración local\Archivos temporales de Internet\Content.IE5\GD7DC31T;Trojan.Packed.181;El iminado.; wnms.exe;C:\WINDOWS\system32;Trojan.Packed.181;Eli minado.; Process.exe;E:\Programas\Arreglo\SDFIX\SDFix\apps; Tool.Prockill;; main.js;E:\Programas\Msn Plus Live\Messenger Plus! Live\Scripts\Now Playing;probablemente SCRIPT.Virus;; iud.exe;E:\_OTMoveIt\MovedFiles\05112008_100240;Tr ojan.Packed.181;Eliminado.; skp20_5[1].jpg;E:\_OTMoveIt\MovedFiles\05112008_100240\Docum ents and Settings\Main User\Configuración local\Archivos temporales de Internet\Co;Trojan.Packed.181;Eliminado.; autorun.exe;E:\_OTMoveIt\MovedFiles\05112008_10024 0\RECYCLER;Trojan.Clive;Eliminado.; keygen.exe;E:\_OTMoveIt\MovedFiles\05112008_100240 \RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013;Trojan.DownLoader.58784;Eliminado.; wnms.exe;E:\_OTMoveIt\MovedFiles\05112008_100240\W INDOWS\system32;Trojan.Packed.181;Eliminado.; keygen.exe;H:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013;Trojan.DownLoader.58784;Eliminado.; REPORTE DE SDFIX SDFix: Version 1.181 Run by Main User on 11/05/2008 at 05:59 p.m. Microsoft Windows XP [Versi¢n 5.1.2600] Running From: E:\PROGRA~1\Arreglo\SDFIX\SDFix Checking Services : Restoring Windows Registry Values Restoring Windows Default Hosts File REPORTE DE PANDA Código: ;*********************************************************************************************************************************************************************************** ANALYSIS: 2008-05-11 20:05:51 PROTECTIONS: 1 MALWARE: 7 SUSPECTS: 0 ;*********************************************************************************************************************************************************************************** PROTECTIONS Description Version Active Updated ;=================================================================================================================================================================================== McAfee VirusScan Yes Yes ;=================================================================================================================================================================================== MALWARE Id Description Type Active Severity Disinfectable Disinfected Location ;=================================================================================================================================================================================== 00002009 WM/Concept.A Virus No 0 Yes Yes E:\_OTMoveIt\MovedFiles\05112008_100240\Mis Documentos\Diego\DiegoM\Disco D\Mis cosas\CD1\Programas\calipotelec\EMTP ATP\listsever\mail9705.txt[Adres.doc] 00139535 Application/Processor HackTools No 0 No No E:\Aplicaciones De Programas\Arreglo\SDFix.exe[SDFix\apps\Process.exe] 00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Documents and Settings\Main User\Cookies\main_user@ad.yieldmanager[1].txt 00209423 Trj/Mitglieder.EW Virus/Trojan No 1 Yes Yes diego\ \new__price.zip[text.exe] 00400035 Adware/SaveNow Adware No 0 No No E:\Programas\BS Player\bsplayer216.945_clip.exe[BSplayer_WhenUSave_InstallerInst.exe] 00959593 Hacktool/BosonGetPass HackTools No 0 Yes No F:\Mis Documentos\Diego\DiegoM\Disco D\Información General\otros\Exam 640-607\boson\bos_pass.exe 02294441 Spyware/New Spyware No 0 Yes No F:\Mis Documentos\Diego\DiegoM\Disco D\Información General\ARES\ares_galaxy_fasterdownloads.exe ;=================================================================================================================================================================================== SUSPECTS Sent Location ! ;=================================================================================================================================================================================== ;=================================================================================================================================================================================== VULNERABILITIES Id Severity Description ! ;=================================================================================================================================================================================== ;=================================================================================================================================================================================== |
![]() | ![]() |
| ||||
| Re: Reporte de Kaspersky Hola. Realiza lo siguiente: 1.- Apaga el Restaurar Sistema (solo en Win Me y XP). 2.- Descargate OTMoveIt2 lo guardas en el Escritorio.
Código HTML: E:\Aplicaciones De Programas\Arreglo\SDFix.exe E:\Programas\BS Player\bsplayer216.945_clip.exe F:\Mis Documentos\Diego\DiegoM\Disco D\Información General\otros\Exam 640-607\boson\bos_pass.exe F:\Mis Documentos\Diego\DiegoM\Disco D\Información General\ARES\ares_galaxy_fasterdownloads.exe
3.- Ejecutas: Ccleaner.
- Reactiva el "restaurar sistema". - Pegas el reporte de OtMoveIt2. Saludos.
__________________ [< Maco >] |
![]() |
| Herramientas | |
| | |||||
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Worm.win32.AutoRun.cea | Silent_Natasha | Foro de Virus y Spywares | 2 | 15/02/08 16:42:51 |
| GTGina.dll Reporte de Kaspersky y Problemas con Ewido Scanner Online | gus66 | Foro de Virus y Spywares | 12 | 13/02/08 22:14:25 |
| Ayuda con este reporte del Kaspersky | JorgeTech | Foro de Virus y Spywares | 10 | 06/02/08 00:00:28 |
| Win32/PSWTool.dialupass.c y reporte kaspersky | Dany_Llancaman | Foro de Virus y Spywares | 5 | 16/11/07 11:31:07 |
| Reporte de Kaspersky... y ahora que hago? | selenienta | Foro de Virus y Spywares | 19 | 27/09/07 00:54:30 |