Foro de Spyware - Foro de Hijackthis - Foro de Virus - InfoSpyware

Regresar   Foro de Spyware Spyware - Adware - Hijackers - Malwares Foro de Virus y Spywares
Registrarse Lista de usuarios AntiSpywares AntiVirus
Respuesta
 
Herramientas
  #1 (permalink)  
Antiguo 11/05/08, 10:36:42
Usuario
 
Registrado: sep 2007
Ubicación: MAdrid
Mensajes: 35
Gusano en el ordenador!!!Ayuda por favor!!!

Hola!Estaba bajando unas cosas de Internet y al abrir uno de los archivos, el nod-32 me aviso que habia un gusano de Internet y que lo enviaba a la cuarentena. Luego el ordenador empezo a ir mal. ME salio un pantallazo azul que ponia error 0000084, creo y reinicie el ordenador.

Ahora mismo no me deja abrir el nod32, me dice que no es una aplicación valida del win32. Tengo tambien el superantispyware, que hasta entonces funcionaba correctamente pero que ahora parece que se para en un punto determinado y no pasa entero…me dice que el analisis ha sido completado sin problemas, pero me da la sensación de que no lo termina.

Tb tenia el Spybot S&D, que al intentar abrirlo me vuelve a decir que no es una aplicación valida.

Al intentar pasar el Ccleaner, el proceso no se completa tampoco….el caso es que ahora no tengo ni el nod ni puedo ejecutar los otros y empiezo a estar un poco desquiciado porque he intentado solucionarlo de mil formas pero no lo consigo.

Si intento restaurar el sistema, me dice que la opcion “restaurar sistema” habia sido desactivada, le he dado a que la active pero lógicamente no tiene puntos de restauración. No se si la habia dejado desactivada yo la ultima vez que tuve un problema (creo que no) o si el virus ha podido ser el causante.

Por cierto, antes tenia el que viene con windows como programa para captar la red inalambrica. Tb tenia instalado el intelproset-wireless, pero lo tenia desactivado. Después de lo del virus he intentado desconectame de la red (con el de Windows) y el otro ha saltado automáticamente….ahora no me deja abrir el de Windows pero el otro si que me funciona. No se si es logico…

Muchas gracias por cualquier respuesta…estoy empezando a volverme loco.

Un saludo jefes!
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  #2 (permalink)  
Antiguo 11/05/08, 10:49:35
Avatar de maco1128
Usuario Habitual
 
Registrado: dic 2007
Ubicación: Guayana/Venezuela
Mensajes: 1.232
Contactar con maco1128 a través de MSN
Re: Gusano en el ordenador!!!Ayuda por favor!!!

Hola Luren.

Realiza lo siguiente:

Primero; Desactiva el Tea Timer del Spybot S & D (al terminar la desinfección lo puedes deshacer).

Despues:

Paso 1.- Ejecuta ATF-Cleaner by Atribune siguiendo las indicaciones de su manual.

Paso 2.- Apaga el Restaurar Sistema (solo en Win Me y XP) Y activa ver archivos ocultos.

Paso 3.- Descarga, instala y/o actualiza; pero no ejecutes aun:Paso 4.- Reinicias en modo seguro (a prueba de fallos) y ejecuta de a uno:
  1. Dr Web. Sigue las instrucciones de su manual.

  2. Malwarebytes' Anti-Malware;
    • Realiza un escaneo completo del PC y elimina las infecciones que este detecte. Esto es fundamental, mandalas a cuarentena y eliminalas desde allí; pegas el reporte generado después de la eliminación.
    • El reporte queda guardado en la pestaña "Logs" o "Registros" en español, abres el reporte y copias el contenido para pegarlo en este tema.
Paso 5.- Reinicias en modo normal:
  1. Ejecutas el Ccleaner.
    1. Usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos.
    2. Después usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).
    3. Lo haces en cada una de las cuentas de usuario que hayas creado.

  2. Realiza un analisis completo con: Panda ActiveScan 2.0.
- Reactivas el "restaurar sistema" y deshaces "ver archivos ocultos".
- Pegas los reportes de Malwarebytes' Anti-Malware, Dr. Web Cure-It y Panda para revisarlos.
- Para mayor comodidad imprime los pasos.

Saludos.
__________________
[< Maco >]
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  #3 (permalink)  
Antiguo 11/05/08, 11:11:27
Usuario
 
Registrado: sep 2007
Ubicación: MAdrid
Mensajes: 35
Re: Gusano en el ordenador!!!Ayuda por favor!!!

Gracias por la respuesta. Al seguir los pasos que me indicas lo primero que me ocurre es que no encuentro las opciones para mostrar los archivos ocultos. Puede ser que el virus lo haya eliminado?No puedo pasar del paso

6- En la carpeta "Archivos ocultos" seleccione "Mostrar archivos y carpetas ocultos".


Hasta nueva orden sigo con el proceso...ya tengo todo bajado en el ordenador y vo ya reiniciar en modo seguro a ver si hay diferencia. Ya te digo que no me aparece la opcion que pone que tengo que encontrar de mostrar archivos y carpetas ocultos...
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  #4 (permalink)  
Antiguo 11/05/08, 11:26:46
Avatar de maco1128
Usuario Habitual
 
Registrado: dic 2007
Ubicación: Guayana/Venezuela
Mensajes: 1.232
Contactar con maco1128 a través de MSN
Re: Gusano en el ordenador!!!Ayuda por favor!!!

Hola.

Saltate ese paso; cuando termine la desinfeccion se repara la visualizacion de los archivos ocultos usando RegUnlocker.

Suerte.
__________________
[< Maco >]
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  #5 (permalink)  
Antiguo 11/05/08, 16:07:14
Usuario
 
Registrado: sep 2007
Ubicación: MAdrid
Mensajes: 35
Re: Gusano en el ordenador!!!Ayuda por favor!!!

En primer lugar, muchas gracias por la pronta respuesta. Te comento lo que ha ido pasando.

En el escaneo rapido del dr.web me dice que esta infecado con el flec06.exe, un viruts de Win32.HLLM.Beagle. Me da la opcion de curar, le doy a si y me dice que lo curara cuando reinicie el sistema.

Cuando paso el escaneo completo con el dr.Web, me dice que “curara” el flec06.exe con el proximo reinicio. Me aparece el Win32.HLL.Beagle y luego otras infecciones por el Trojan.PWS.Kone.2. En principio parece que todo lo ha eliminado, este es el informe que arroja el dr.Web:

flec006.exe c:\documents and settings\lorenzo\datos de programa\m Win32.HLLM.Beagle Será curado después del reinicio.
b64_3[1].jpg C:\Documents and Settings\Lorenzo\Configuración local\Archivos temporales de Internet\Content.IE5\CYIC405C Win32.HLLM.Beagle Eliminado.
b64[1].jpg C:\Documents and Settings\Lorenzo\Configuración local\Archivos temporales de Internet\Content.IE5\ECUJUAJD Win32.HLLM.Beagle Eliminado.
b64_2[1].jpg C:\Documents and Settings\Lorenzo\Configuración local\Archivos temporales de Internet\Content.IE5\PVUWLRE0 Win32.HLLM.Beagle Eliminado.
b64_1[1].jpg C:\Documents and Settings\Lorenzo\Configuración local\Archivos temporales de Internet\Content.IE5\SCNCY5AR Trojan.PWS.Kone.2 Eliminado.



Luego he pasado el Malware Bytes un par de veces y me arroja estos informes:

Malwarebytes' Anti-Malware 1.05
Versión de la Base de Datos: 451

Tipo de examen : Examen Completo (C:\|D:\|)
Objetos examinados: 87093
Tiempo transcurrido: 1 hour(s), 38 minute(s), 51 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 0
Valores del Registro Infectados: 0
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 0
Ficheros Infectados: 0

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
(No se han detectado elementos maliciosos)

Valores del Registro Infectados:
(No se han detectado elementos maliciosos)

Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)

Carpetas Infectadas:
(No se han detectado elementos maliciosos)

Ficheros Infectados:
(No se han detectado elementos maliciosos)

Malwarebytes' Anti-Malware 1.12
Versión de la Base de Datos: 739

Tipo de examen : Examen Completo (C:\|D:\|)
Objetos examinados: 101316
Tiempo transcurrido: 35 minute(s), 56 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 0
Valores del Registro Infectados: 1
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 2
Ficheros Infectados: 10

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
(No se han detectado elementos maliciosos)

Valores del Registro Infectados:
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run\mule_st_key (Trojan.Agent) -> Delete on reboot.

Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)

Carpetas Infectadas:
C:\Documents and Settings\Favoritos\Antivirus (Rogue.Antivirus2008) -> Quarantined and deleted successfully.
C:\Documents and Settings\Favoritos\Antivirus\11 pasos (Rogue.Antivirus2008) -> Quarantined and deleted successfully.

Ficheros Infectados:
C:\Documents and Settings\Favoritos\Antivirus\11 pasos.url (Rogue.Antivirus2008) -> Quarantined and deleted successfully.
C:\Documents and Settings\Favoritos\Antivirus\Elementos de arranque a eliminar.url (Rogue.Antivirus2008) -> Quarantined and deleted successfully.
C:\Documents and Settings\Favoritos\Antivirus\Foro Spyware.url (Rogue.Antivirus2008) -> Quarantined and deleted successfully.
C:\Documents and Settings\Favoritos\Antivirus\11 pasos\1.url (Rogue.Antivirus2008) -> Quarantined and deleted successfully.
C:\Documents and Settings\Favoritos\Antivirus\11 pasos\2.url (Rogue.Antivirus2008) -> Quarantined and deleted successfully.
C:\Documents and Settings\Favoritos\Antivirus\11 pasos\3.url (Rogue.Antivirus2008) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\srosa.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\hldrrr.exe (Rootkit.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\Lorenzo\Datos de programa\m\flec006.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\Favoritos\delitos informaticos.com.url (Dialer) -> Quarantined and deleted successfully.

En el Segundo analisis parece que si que ha encontrado carpetas y archivos infectados.

Luego he intentado pasar el Ccleaner, pero no me permitia abrirlo. De hecho, al intentarlo saltaba la pantalla del programa pero desaparecia a los pocos segundos. He ido a desinstalar programas (porque ya lo tenia de antes en el ordenador) y en agregar o quitar programas, en el icono del Ccleaner me aparecia (only remove).
Lo he desinstalado, reiniciado y vuelto a instalar, pero continua ocurriendo lo mismo; le dos al icono de inicio del programa y salta la pantalla normalmente pero desaparece muy rapido, no me da ni tiempo a colocar el puntero del raton encima de la propia ventana.

Por último he pasado el Active Scan, que arroja el siguiente informe:

;************************************************* ************************************************** ************************************************** ******************************
ANALYSIS: 2008-05-11 21:55:12
PROTECTIONS: 2
MALWARE: 6
SUSPECTS: 5
;************************************************* ************************************************** ************************************************** ******************************
PROTECTIONS
Description Version Active Updated
;================================================= ================================================== ================================================== ==============================
No Yes
ESET NOD32 antivirus system 2.70 2.70 Yes Yes
;================================================= ================================================== ================================================== ==============================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;================================================= ================================================== ================================================== ==============================
00167753 Cookie/Statcounter TrackingCookie No 0 Yes No C:\Documents and Settings\Lorenzo\Datos de programa\Mozilla\Firefox\Profiles\vutiucfi.default \cookies-2.txt[.statcounter.com/]
00167753 Cookie/Statcounter TrackingCookie No 0 Yes No C:\Documents and Settings\Lorenzo\Datos de programa\Mozilla\Firefox\Profiles\vutiucfi.default \cookies-1.txt[.statcounter.com/]
00167753 Cookie/Statcounter TrackingCookie No 0 Yes No C:\Documents and Settings\Lorenzo\Datos de programa\Mozilla\Firefox\Profiles\vutiucfi.default \cookies-3.txt[.statcounter.com/]
00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Documents and Settings\Lorenzo\Cookies\lorenzo@weborama[1].txt
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\Documents and Settings\Lorenzo\Configuración local\Archivos temporales de Internet\Content.IE5\JAWU4SL4\b64_3[1].jpg
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\Documents and Settings\Lorenzo\Configuración local\Archivos temporales de Internet\Content.IE5\C8FD6ZCJ\b64[1].jpg
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\WINDOWS\system32\drivers\downld\131093.exe
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\WINDOWS\system32\drivers\downld\133125.exe
02898934 W32/Bagle.RP.worm Virus/Worm Yes 1 Yes No C:\DOCUMENTS AND SETTINGS\LORENZO\DATOS DE PROGRAMA\M\FLEC006.EXE
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\WINDOWS\system32\drivers\downld\130437.exe
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\WINDOWS\system32\drivers\downld\116421.exe
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\WINDOWS\system32\drivers\downld\111171.exe
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\WINDOWS\system32\drivers\downld\112671.exe
02898935 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\WINDOWS\system32\drivers\srosa.sys
02913360 W32/Bagle.SP.worm Virus/Worm No 1 Yes No C:\WINDOWS\system32\drivers\downld\93375.exe
02913360 W32/Bagle.SP.worm Virus/Worm No 1 Yes No C:\WINDOWS\system32\drivers\downld\122828.exe
02913360 W32/Bagle.SP.worm Virus/Worm No 1 Yes No C:\Documents and Settings\Lorenzo\Configuración local\Archivos temporales de Internet\Content.IE5\1E3K5JHY\b64_2[1].jpg
02913360 W32/Bagle.SP.worm Virus/Worm No 1 Yes No C:\WINDOWS\system32\drivers\downld\99359.exe
02927698 W32/Bagle.KV.worm Virus/Worm No 1 Yes No C:\Documents and Settings\Lorenzo\Configuración local\Archivos temporales de Internet\Content.IE5\990FOM7W\b64_1[1].jpg
02927698 W32/Bagle.KV.worm Virus/Worm No 1 Yes No C:\WINDOWS\system32\drivers\downld\126437.exe
02927698 W32/Bagle.KV.worm Virus/Worm No 1 Yes No C:\WINDOWS\system32\drivers\downld\96265.exe
02927698 W32/Bagle.KV.worm Virus/Worm No 1 Yes No C:\WINDOWS\system32\drivers\downld\101296.exe
;================================================= ================================================== ================================================== ==============================
SUSPECTS
Sent Location
;================================================= ================================================== ================================================== ==============================
No C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\ntkrnlpa.exe
No C:\WINDOWS\$NtUninstallKB929338$\ntkrnlpa.exe
No C:\WINDOWS\$NtUninstallKB931784$\ntkrnlpa.exe
No C:\WINDOWS\Driver Cache\i386\ntkrnlpa.exe
No C:\WINDOWS\system32\dllcache\ntkrnlpa.exe
;================================================= ================================================== ================================================== ==============================
VULNERABILITIES
Id Severity Description
;================================================= ================================================== ================================================== ==============================
;================================================= ================================================== ================================================== ==============================


Muchas gracias por la ayuda.

Es muy chungo lo que tengo???Deberia preocuparme mucho????Manejo bastante información por Internet, por eso lo digo….

Gracias por todo!!!

Última edición por Luren fecha: 11/05/08 a las 16:09:55.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  #6 (permalink)  
Antiguo 11/05/08, 18:38:27
Avatar de maco1128
Usuario Habitual
 
Registrado: dic 2007
Ubicación: Guayana/Venezuela
Mensajes: 1.232
Contactar con maco1128 a través de MSN
Re: Gusano en el ordenador!!!Ayuda por favor!!!

Hola.

Realiza lo siguiente:

1.- Descargate OTMoveIt2 lo guardas en el Escritorio.
  • Haz un doble clic sobre OTMoveIt.exe para ejecutarlo.
  • Asegurate que este marcado "Unregister Dll's and Ocx's".
  • Copia el texto que se encuentra en el cuadrado más abajo, y pega el texto en el marco de izquierdo de OTMoveIt nombrado Paste Standar List of Files / Folders to be moved.
Código HTML:
C:\Documents and Settings\Lorenzo\Configuración local\Archivos temporales de Internet\Content.IE5\JAWU4SL4\b64_3[1].jpg
C:\Documents and Settings\Lorenzo\Configuración local\Archivos temporales de Internet\Content.IE5\C8FD6ZCJ\b64[1].jpg
C:\WINDOWS\system32\drivers\downld\131093.exe
C:\WINDOWS\system32\drivers\downld\133125.exe
C:\DOCUMENTS AND SETTINGS\LORENZO\DATOS DE PROGRAMA\M\FLEC006.EXE
C:\WINDOWS\system32\drivers\downld\130437.exe
C:\WINDOWS\system32\drivers\downld\116421.exe
C:\WINDOWS\system32\drivers\downld\111171.exe
C:\WINDOWS\system32\drivers\downld\112671.exe
C:\WINDOWS\system32\drivers\srosa.sys
C:\WINDOWS\system32\drivers\downld\93375.exe
C:\WINDOWS\system32\drivers\downld\122828.exe
C:\Documents and Settings\Lorenzo\Configuración local\Archivos temporales de Internet\Content.IE5\1E3K5JHY\b64_2[1].jpg
C:\WINDOWS\system32\drivers\downld\99359.exe
C:\Documents and Settings\Lorenzo\Configuración local\Archivos temporales de Internet\Content.IE5\990FOM7W\b64_1[1].jpg
C:\WINDOWS\system32\drivers\downld\126437.exe
C:\WINDOWS\system32\drivers\downld\96265.exe
C:\WINDOWS\system32\drivers\downld\101296.exe
  • Haz clic en MoveIt! Para lanzar la supresión.
  • Cuando el resultado aparece en el marco Results, haz clic en Exit.
  • Reinicia el PC (Este paso es muy importante)
  • Envía el informe (reporte) de OTMoveIt situado sobre C: \ _ OTMoveIt\MovedFiles.

2.- Ejecutas: Ccleaner.
  • Usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos.
  • Despues usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).
  • Lo haces en cada una de las cuentas de usuario que hayas creado.

3.- Sube estos archivos, de a uno a la vez, a VirusTotal (cualquier duda lees el manual):
Cita:
C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\ntkrnlpa.exe
C:\WINDOWS\$NtUninstallKB929338$\ntkrnlpa.exe
C:\WINDOWS\$NtUninstallKB931784$\ntkrnlpa.exe
C:\WINDOWS\Driver Cache\i386\ntkrnlpa.exe
C:\WINDOWS\system32\dllcache\ntkrnlpa.exe
- Pegas los reportes de OtMoveIt y Virus Total para revisarlos.

Exitos.
__________________
[< Maco >]
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  #7 (permalink)  
Antiguo 11/05/08, 20:04:54
Usuario
 
Registrado: sep 2007
Ubicación: MAdrid
Mensajes: 35
Re: Gusano en el ordenador!!!Ayuda por favor!!!

Buenas!!!A ver, he seguido los pasos que me comentas.

Al pasar el Move it, me arroja este informe:
< C:\Documents and Settings\Lorenzo\Configuración local\Archivos temporales de Internet\Content.IE5\JAWU4SL4\b64_3[1].jpg >
File/Folder C:\Documents and Settings\Lorenzo\Configuración local\Archivos temporales de Internet\Content.IE5\JAWU4SL4\b64_3[1].jpg not found.
< C:\Documents and Settings\Lorenzo\Configuración local\Archivos temporales de Internet\Content.IE5\C8FD6ZCJ\b64[1].jpg >
File/Folder C:\Documents and Settings\Lorenzo\Configuración local\Archivos temporales de Internet\Content.IE5\C8FD6ZCJ\b64[1].jpg not found.
File/Folder C:\WINDOWS\system32\drivers\downld\131093.exe not found.
File/Folder C:\WINDOWS\system32\drivers\downld\133125.exe not found.
File move failed. C:\DOCUMENTS AND SETTINGS\LORENZO\DATOS DE PROGRAMA\M\FLEC006.EXE scheduled to be moved on reboot.
File/Folder C:\WINDOWS\system32\drivers\downld\130437.exe not found.
File/Folder C:\WINDOWS\system32\drivers\downld\116421.exe not found.
File/Folder C:\WINDOWS\system32\drivers\downld\111171.exe not found.
File/Folder C:\WINDOWS\system32\drivers\downld\112671.exe not found.
File move failed. C:\WINDOWS\system32\drivers\srosa.sys scheduled to be moved on reboot.
File/Folder C:\WINDOWS\system32\drivers\downld\93375.exe not found.
File/Folder C:\WINDOWS\system32\drivers\downld\122828.exe not found.
< C:\Documents and Settings\Lorenzo\Configuración local\Archivos temporales de Internet\Content.IE5\1E3K5JHY\b64_2[1].jpg >
File/Folder C:\Documents and Settings\Lorenzo\Configuración local\Archivos temporales de Internet\Content.IE5\1E3K5JHY\b64_2[1].jpg not found.
File/Folder C:\WINDOWS\system32\drivers\downld\99359.exe not found.
< C:\Documents and Settings\Lorenzo\Configuración local\Archivos temporales de Internet\Content.IE5\990FOM7W\b64_1[1].jpg >
File/Folder C:\Documents and Settings\Lorenzo\Configuración local\Archivos temporales de Internet\Content.IE5\990FOM7W\b64_1[1].jpg not found.
File/Folder C:\WINDOWS\system32\drivers\downld\126437.exe not found.
File/Folder C:\WINDOWS\system32\drivers\downld\96265.exe not found.
File/Folder C:\WINDOWS\system32\drivers\downld\101296.exe not found.

OTMoveIt2 by OldTimer - Version 1.0.4.1 log created on 05122008_014654

Files moved on Reboot...
File move failed. C:\DOCUMENTS AND SETTINGS\LORENZO\DATOS DE PROGRAMA\M\FLEC006.EXE scheduled to be moved on reboot.
File move failed. C:\WINDOWS\system32\drivers\srosa.sys scheduled to be moved on reboot.

Al terminar el proceso se ha reiniciado el ordenador y entonces ya me ha dejado utilizar el CCleaner, que hasta entonces se abria pero desaparecia la ventana.

Tras pasar el CCleaner, he ido al tercer paso que me has indicado, pero al intentar subir los archivos que me dabas a virus totales, siempre que se cargaba la pantalla, me salia luego una pantalla en blanco en la que ponia lo siguiente:

0 bytes size received / Se ha recibido un archivo vacio


No se si este ultimo paso lo he hecho mal o ha sido alguna otra cosa, pero lo subia copiando la ruta qu eme has enviado en el marco, luego le daba a examinar y se abria una ventana en la que yo le he dado directamente a abrir (sin seleccionar nada) y luego le he dado a enviar.

Sale en todos los casos el texto que te he puesto ahi arriba.

Esta limpio??Que mas debo hacer???Es normal que esto ocurra???

Muchisimas gracias!!!!!!!!
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  #8 (permalink)  
Antiguo 11/05/08, 21:24:03
Usuario
 
Registrado: sep 2007
Ubicación: MAdrid
Mensajes: 35
Re: Gusano en el ordenador!!!Ayuda por favor!!!

Despues de esto ultimo que me has dicho, he vuelto a pasar el active sca. muestra que el pc sigue aun infectado, te pego el informe:

;************************************************* ************************************************** ************************************************** ******************************
ANALYSIS: 2008-05-12 03:21:30
PROTECTIONS: 2
MALWARE: 4
SUSPECTS: 5
;************************************************* ************************************************** ************************************************** ******************************
PROTECTIONS
Description Version Active Updated
;================================================= ================================================== ================================================== ==============================
No Yes
ESET NOD32 antivirus system 2.70 2.70 Yes Yes
;================================================= ================================================== ================================================== ==============================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;================================================= ================================================== ================================================== ==============================
00167753 Cookie/Statcounter TrackingCookie No 0 Yes No C:\Documents and Settings\Lorenzo\Datos de programa\Mozilla\Firefox\Profiles\vutiucfi.default \cookies-2.txt[.statcounter.com/]
00167753 Cookie/Statcounter TrackingCookie No 0 Yes No C:\Documents and Settings\Lorenzo\Datos de programa\Mozilla\Firefox\Profiles\vutiucfi.default \cookies-1.txt[.statcounter.com/]
00167753 Cookie/Statcounter TrackingCookie No 0 Yes No C:\Documents and Settings\Lorenzo\Datos de programa\Mozilla\Firefox\Profiles\vutiucfi.default \cookies-3.txt[.statcounter.com/]
00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Documents and Settings\Lorenzo\Cookies\lorenzo@weborama[1].txt
02898934 W32/Bagle.RP.worm Virus/Worm Yes 1 Yes Yes C:\DOCUMENTS AND SETTINGS\LORENZO\DATOS DE PROGRAMA\M\FLEC006.EXE
02898935 W32/Bagle.RP.worm Virus/Worm No 0 Yes Yes C:\WINDOWS\system32\drivers\srosa.sys
;================================================= ================================================== ================================================== ==============================
SUSPECTS
Sent Location i
;================================================= ================================================== ================================================== ==============================
No C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\ntkrnlpa.exe i
No C:\WINDOWS\$NtUninstallKB929338$\ntkrnlpa.exe i
No C:\WINDOWS\$NtUninstallKB931784$\ntkrnlpa.exe i
No C:\WINDOWS\Driver Cache\i386\ntkrnlpa.exe i
No C:\WINDOWS\system32\dllcache\ntkrnlpa.exe i
;================================================= ================================================== ================================================== ==============================
VULNERABILITIES
Id Severity Description i
;================================================= ================================================== ================================================== ==============================
;================================================= ================================================== ================================================== ==============================


Que deberia hacer???Es muy problematico lo que tengo!?!?Muchas gracias


Edito: Ahora mismo estaba pasando el superantispyware y me ha saltado un pantallazo azul que ponia error, diciendo que el problema habia sido ocasionado por el archivo srosa.sys
Edito2:Cuando intento desinstalar el superantispyware me sale de nuevo pantallazo azul diciendo que el problema se origina por saskutil.sys


Espero a ver si me podeis comenatar algo mas. Gracias y un saludo

Última edición por Luren fecha: 11/05/08 a las 22:09:31.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  #9 (permalink)  
Antiguo 11/05/08, 22:48:38
Avatar de <¡D3vIL!>
Warrior
 
Registrado: may 2006
Ubicación: Silent hill
Mensajes: 6.346
Re: Gusano en el ordenador!!!Ayuda por favor!!!

Hola, una cosita, recordemos que existe google y si buscamos información sobre ntkrnlpa.exe nos saldra mucha, pero mucha info.

Versión traducida de http://www.liutilities.com/products/wintaskspro/processlibrary/ntkrnlpa/
ntkrnlpa.exe - Buscar con Google

Salu2
__________________
<¡D3ViL!>

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  #10 (permalink)  
Antiguo 11/05/08, 22:56:31
Usuario
 
Registrado: sep 2007
Ubicación: MAdrid
Mensajes: 35
Re: Gusano en el ordenador!!!Ayuda por favor!!!

Muchas gracias por la informacion. La verdad es que ni habia caido en mirarlo en google...con este tipo de temas no suelo meterme a tocar mucho porque ya he tenido malas experiencias (con un ordenador algo mas antiguo) por intentar tocar sin tener ni idea de por donde empezar.

Se que investigar sobre el problema no es tocar nada, pero no lo he dejado de hacer por falta de ganas o preocupacion, sino porque no me he dado ni cuenta.

Por lo que leo en los links qu eme pones, es un problema de baja importancia y repercusion pero es un troyano que causa daño alto...A mi ahora mismo me ha desahabilitado el superspyware, el spybot y el antivirus...y la verdad es que no se qu ehacer.

Segun he leido por el foro, uno de los mayores problemas de tener un gusano es que va extendiendose si no lo quitas rapido. Esta mi ordenador en verdadero peligro!?!?Tengo claves y contraseñas (como correo electronico o acceso a varias paginas) que no se si podran pillar de mi ordenador...buf, no se que hacer.

Ahora mismo son las 5 de la mañana aqui y sigo dandole vueltas al tema porque no se como dejarlo resuelto, es un ordenador desde el que trabajo y me viene fatal que le pase algo.

Tiene solucion el tema?Es que ahora mismo no puedo ni conectarme al emule, no me atrevo a entrar en msn ni correo y no se como resolver el problema.

Muchas gracias por todo y siento las molestias.

Un saludo
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Respuesta



Herramientas

Reglas del foro
no Puedes crear nuevos temas
no Puedes responder a temas
no Puedes adjuntar archivos
no Puedes editar tus mensajes
El código vB está activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks está desactivado
Pingbacks está desactivado
Refbacks está desactivado

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Problema con myspace.rar en el MSN supernova79 Foro de Software 7 14/01/08 14:40:37
Problemas Con W32 Lechuck (Solucionado) chino-hillo Temas Solucionados 9 28/10/07 18:51:49
Desaparece el .exe de avast Quim AntiVirus 24 26/06/07 15:15:15
Formatée la PC y sigo infectado. Jinxi Foro de Virus y Spywares 6 10/06/07 22:31:16
Gusano Anzae, Inzae, Pawur o Tasin Admin Últimas Noticias 0 13/01/05 20:11:35


Google
 
Foro Spyware Web



Todas las horas son GMT -4. La hora es 13:00:39.


Powered by: vBulletin, Versión 3.6.10
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
© Copyright 2005 - 2008 InfoSpyware ® Todos los derechos reservados.
InfoSpyware es miembro de ASAP - Alliance of Security Analysis Professionals

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328 329 330 331 332 333 334 335 336 337 338 339 340 341 342 343 344 345 346 347 348 349 350 351 352 353 354 355 356 357 358 359 360 361 362 363 364 365 366 367 368