| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Enviar a: | Herramientas |
![]() | ![]() |
| |||
| aYUDADME, TENGO VARIOS TROYANOS EN MI PC...(SOLUCIONADO) C:/Users/el fandy4011/AppData/Local/Temp/BIT80CA.tmp Threat: a variant of Win32/TrojanDownloader.VB.AW trojan Comment: Event ocurred on a file modified by the application: En quarentena tengo esto: C:Windows/system32/svchost.exe.Please submit this object to ESET for analysis 12/05/2008 15:32:38 Real-time file system protection file C:\Users\pablo\AppData\Local\Temp\BIT80CA.tmp a variant of Win32/TrojanDownloader.VB.AW trojan deleted - quarantined NT AUTHORITY\SYSTEM Event occurred on a file modified by the application: C:\Windows\system32\svchost.exe. 12/05/2008 13:42:06 Real-time file system protection file C:\Users\pablo\AppData\Local\Temp\BIT80A6.tmp multiple threats NT AUTHORITY\SYSTEM Event occurred on a file modified by the application: C:\Windows\system32\svchost.exe. 12/05/2008 13:38:53 Real-time file system protection file C:\Users\pablo\AppData\Local\Temp\removalfile.bat Win32/Adware.Virtumonde application cleaned by deleting - quarantined Event occurred on a new file created by the application: C:\Users\pablo\AppData\Local\Temp\is152062.exe. Cuando me ha salido la primera alerta he desconectado internet, he vuelto a pasar el Nod32, me volvió a salir el mensaje de alerta, acabó dde escanear, luego pasé el ccleaner, y limpié todas las cookies, reinicié a modo prueba de fallos, y a la hora de abrir el NOD32 PARA pasar el antivirus me sale el NOD32 COMO simbolo del sistema en la ventana negra, y no hace nada, no escanea ni nada. Guiadme un poco por favor, que puedo hacer. Tengo el vista home premium, la infección la tengo en al portatil, lo tengo sin conexion ahora. Espero vuestras ayudas porfavor |
| InfoSpyware | ||
| |
![]() | ![]() |
| ||||
| Re: aYUDADME, TENGO VARIOS TROYANOS EN MI PC Hola, Sigue estos pasos: Apaga "Restaurar Sistema" (System Restore) Solo en Win ME y XP Iniciar el sistema en "Modo a Prueba de Fallos" (modo seguro) Aun en modo seguro; Escanea tu PC con
Utiliza el CClenaer. Usar primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usar su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad). Reinicia en Modo Normal y pasale este antivirus online: Deshacer el paso número 1Por comodidad te recomiendo que imprimas las indicaciones. Comentanos como te ah ido! Saludos y suerte! Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: aYUDADME, TENGO VARIOS TROYANOS EN MI PC Hola, grcias por tus instrucciones, he seguido paso a paso lo que me has dicho. Aun no he pasado el antivirus on line, no tengo conexion de banda ancha, mi conexion es de 56k, espero poder realizar al sacaner con el antivirus on line. Aqui te dejo los logs:(algunos no encontraron nada) Malwarebytes' Anti-Malware 1.12 Versión de la Base de Datos: 743 Tipo de examen : Examen Completo (C:\|D:\|) Objetos examinados: 159922 Tiempo transcurrido: 25 minute(s), 42 second(s) Procesos en Memoria Infectados: 0 Módulos en Memoria Infectados: 0 Claves del Registro Infectadas: 0 Valores del Registro Infectados: 0 Elementos de Datos del Registro Infectados: 0 Carpetas Infectadas: 0 Ficheros Infectados: 4 Procesos en Memoria Infectados: (No se han detectado elementos maliciosos) Módulos en Memoria Infectados: (No se han detectado elementos maliciosos) Claves del Registro Infectadas: (No se han detectado elementos maliciosos) Valores del Registro Infectados: (No se han detectado elementos maliciosos) Elementos de Datos del Registro Infectados: (No se han detectado elementos maliciosos) Carpetas Infectadas: (No se han detectado elementos maliciosos) Ficheros Infectados: C:\Program Files\ESET\Thanks! (Trojan.Vundo) -> No action taken. C:\Program Files\GRETECH\GomPlayer\skins\default\LOGO\GOM.BMP (Trojan.Vundo) -> No action taken. C:\Program Files\GRETECH\GomPlayer\skins\default\LOGO\GOM_ENG .BMP (Trojan.Vundo) -> No action taken. C:\Program Files\GRETECH\GomPlayer\skins\default\LOGO\GOM_JPN .BMP (Trojan.Vundo) -> No action taken. DelPSGuard v 4.9.7 by www.ForoSpyware.com Reporte Creado: 0:16:29,57, 13/05/2008 SO: Microsoft Windows [Versi¢n 6.0.6001] Modo de Inicio: Seguro _________________________________________ »»»»»»»»»»»» Carpetas y Archivos infectados »»»»»»»»»»»» »»»»»»»»»»»»»»»»»»» Programas Malwares »»»»»»»»»»»»»»»»» »»»»»»»»»»»»»»»»»»» FIN »»»»»»»»»»»»»»»»»»» VundoFix V7.0.3 Scan started at 22:15:09 12/05/2008 Listing files found while scanning.... C:\Program Files\PowerISO\PWRISOSH.DLL Beginning removal... Attempting to delete C:\Program Files\PowerISO\PWRISOSH.DLL C:\Program Files\PowerISO\PWRISOSH.DLL Has been deleted! Performing Repairs to the registry. Done! VundoFix V7.0.3 Scan started at 0:18:55 13/05/2008 Listing files found while scanning.... No infected files were found. Espero que me puedas ayudar, y que esto tenga solucion. Tengo el windows vista, y funciona como siempre(muy bien) y mi conexion a internet también funciona como siempre..... 56k. Nuevamente gracias y espero tus comentarios y soluciones. |
![]() | ![]() |
| |||
| Re: aYUDADME, TENGO VARIOS TROYANOS EN MI PC No puedo hacer el scaner on line con Kaperski, ni con a modo a prueba de fallos con funciones de red, ni en modo normal, entro a la web con IE7 y me dice esto: Cita:
Alguna solución? espero vuestras respuestas |
![]() | ![]() |
| ||||
| Re: aYUDADME, TENGO VARIOS TROYANOS EN MI PC Hola, al pasar MalwareBytes eliminas los archivos que ha encontrado? Si tienes alguna duda lee su manual. Para el problema del Kaspersky lee su manual si sigue sin funcionar prueba con Panda online si éste tampoco te funciona dime y te doy pasos diferentes. Saludos! Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: aYUDADME, TENGO VARIOS TROYANOS EN MI PC Cita:
Si, claro que lo hicé. Cita:
Gracias por tus respuestas |
![]() | ![]() |
| |||
| Re: aYUDADME, TENGO VARIOS TROYANOS EN MI PC He probado con el panda y tampoco: Cita:
|
![]() | ![]() |
| |||
| Re: aYUDADME, TENGO VARIOS TROYANOS EN MI PC Al final he podido hacer el scaner completo con el panda on line. Espero que me digas que ago ahora ANALYSIS: 2008-05-13 18:02:21 PROTECTIONS: 1 MALWARE: 4 SUSPECTS: 0 ;************************************************* ************************************************** ************************************************** ****************************** PROTECTIONS Description Version Active Updated ;================================================= ================================================== ================================================== ============================== ESET NOD32 Antivirus 3.0 3.0 Yes Yes ;================================================= ================================================== ================================================== ============================== MALWARE Id Description Type Active Severity Disinfectable Disinfected Location ;================================================= ================================================== ================================================== ============================== 00101555 Application/KillApp.B HackTools No 0 Yes No C:\HP\BIN\EndProcess.exe 00293079 Spyware/7r7t Spyware No 1 Yes No C:\Users\pablo\AppData\Local\Temp\BIT80CA.tmp 00293079 Spyware/7r7t Spyware No 1 Yes No C:\Users\pablo\AppData\Local\Temp\BIT853E.tmp 00293079 Spyware/7r7t Spyware No 1 Yes No C:\Users\pablo\AppData\Local\Temp\BIT8983.tmp 00293079 Spyware/7r7t Spyware No 1 Yes No C:\Users\pablo\AppData\Local\Temp\BIT8DC8.tmp 01262593 Application/NirCmd.A HackTools No 0 Yes No C:\Windows\Nircmd.exe 02900581 Adware/NaviPromo Adware No 1 Yes No C:\QooBox\Quarantine\C\Users\pablo\AppData\Local\b ubjnrqrdc.exe.vir ;================================================= ================================================== ================================================== ============================== SUSPECTS Sent Location H�����" ;================================================= ================================================== ================================================== ============================== ;================================================= ================================================== ================================================== ============================== VULNERABILITIES Id Severity Description H�����" ;================================================= ================================================== ================================================== ============================== ;================================================= ================================================== ================================================== ============================== Última edición por J.J.CRACK fecha: 13/05/08 a las 13:05:10. |
![]() | ![]() |
| ||||
| Re: aYUDADME, TENGO VARIOS TROYANOS EN MI PC Descargate OTMoveIt lo guardas en el Escritorio.
Código HTML: C:\Users\pablo\AppData\Local\Temp\BIT80CA.tmp C:\Users\pablo\AppData\Local\Temp\BIT853E.tmp C:\Users\pablo\AppData\Local\Temp\BIT8983.tmp C:\Users\pablo\AppData\Local\Temp\BIT8DC8.tmp C:\Windows\Nircmd.exe
Envía el informe (reporte) de OTMoveIt situado sobre C: \ _ OTMoveIt\MovedFiles. Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: aYUDADME, TENGO VARIOS TROYANOS EN MI PC Cuando he reiniciado, al folver a iniciar el pc se me ha colgado, lo he apagado de golpe y ya. El log: C:\Users\pablo\AppData\Local\Temp\BIT80CA.tmp moved successfully. C:\Users\pablo\AppData\Local\Temp\BIT853E.tmp moved successfully. C:\Users\pablo\AppData\Local\Temp\BIT8983.tmp moved successfully. C:\Users\pablo\AppData\Local\Temp\BIT8DC8.tmp moved successfully. File move failed. C:\Windows\Nircmd.exe scheduled to be moved on reboot. OTMoveIt2 by OldTimer - Version 1.0.4.1 log created on 05132008_183905 |
![]() |
| Herramientas | |
| |
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| tengo un troyano o varios (Solucionado) | popes67 | Temas Solucionados | 15 | 20/02/08 04:37:32 |
| Tengo Varios Spyware...(Solucionado) | cmgonzam | Temas Solucionados | 9 | 25/01/08 10:47:24 |
| Me agarré un Troyano (Toolbar Designer 2.2.2) Tengo problemas Varios. (solucionado) | dandy1 | Temas Solucionados | 15 | 12/11/07 12:45:13 |
| Por favor tengo 10 virus troyanos! (Solucionado) | Misss | Temas Solucionados | 20 | 19/03/07 19:05:43 |
| Tengo troyanos????? (solucionado) | Sergioser | Temas Solucionados | 4 | 03/06/05 18:01:46 |