Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados

         

InfoSpyware sortea una T-Shirts
Participa en el sorteo por una "Camiseta Oficial de InfoSpyware" gracias al amigo Enjuto Mojamuto

Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Herramientas
  post #1 (permalink)  
Antiguo 12/05/08, 14:42:00
Usuario
 
Registrado: may 2008
Ubicación: España
Mensajes: 25
dichoso kavo y compañia (Solucionado)

Hola, soy nueva en el foro, aunq lo he visitado mxas veces y no como victima..
Ahora no me gustaria pediros ayuda porque me traje el virus en un usb desde la universidad y lo he metido en mi portatil y en mi ordenador de sobremesa..
He estado ojeando las distintas soluciones pero no me han servidor porque el dichoso virus kavo.exe y tavo.exe siguen conmigo :(

Que tengo que hacer para que me ayuden?? pegar el log del HijackThis de ambos ordenadores??

Muchas gracias xq toy ya desesperá!!

Un saludo!!
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #2 (permalink)  
Antiguo 12/05/08, 14:58:08
Avatar de santi93
Usuario
 
Registrado: abr 2008
Ubicación: Argentina-On The Wall
Mensajes: 395
Re: dichoso kavo y compañia

Hola

Bueno prueba esto:


Primero que todo, apaga el Restaurar Sistema


Descargá estos programas e instalalos (ACTUALIZALOS TAMBIEN PERO NO LOS UTILICES TODAVIA)
Reiniciar e iniciar en Modo a prueba de fallos (modo seguro)

Ejecutar Flash_Disinfector.exe en tu PC y luego Colocar el Pendrive en el puerto USB y ejecutarlo nuevamente.

Cita:
Flash_Disinfector creará una carpeta oculta llamado "autorun.inf" en cada partición y cada unidad USB que se encuentre conectado al momento de ejecutar este. No elimine esta carpeta ... eso le ayudara a proteger sus dispositivos USB de futuras infecciones.
Al terminar haga un escaneo general del sistema con SUPERAntiSpware.

Ejecute CCleaner usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).

Terminado el proceso, realice un escaneo completo con Kaspersky Antivirus Online.

Reinicia y comprobar el sistema.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #3 (permalink)  
Antiguo 12/05/08, 15:30:08
Usuario
 
Registrado: may 2008
Ubicación: España
Mensajes: 25
Re: dichoso kavo y compañia

Gracias por tu rapida respuesta, m surgen unas dudillas:
- solo el Flash_Disinfector.exe lo paso en modo a prueba de fallos o todo lo que me dices lo hago en ese modo?? Sino, cuando reinicio en modo normal??
- es normal que el Flash_Disinfector.exe tarde muy poco??

Gracias,
Un saludo.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #4 (permalink)  
Antiguo 12/05/08, 15:47:36
Avatar de Kirigi
Colaborador
 
Registrado: jun 2007
Ubicación: Venezuela
Mensajes: 3.400
Re: dichoso kavo y compañia

Cita:
Originalmente publicado por irama8 Ver Mensaje
Gracias por tu rapida respuesta, m surgen unas dudillas:
- solo el Flash_Disinfector.exe lo paso en modo a prueba de fallos o todo lo que me dices lo hago en ese modo?? Sino, cuando reinicio en modo normal??
- es normal que el Flash_Disinfector.exe tarde muy poco??

Gracias,
Un saludo.
Hola irama8

Si puedes hacer todo en modo a prueba de fallos aunque el scann con el kaspersky lo puedes hacer en modo normal

Si es normal que el Flash_Disinfector.exe dure poco, la verdad es que solo dura unos segundo y listo

Luego que santi93 continué con el tema

Salu2


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #5 (permalink)  
Antiguo 12/05/08, 16:01:44
Avatar de santi93
Usuario
 
Registrado: abr 2008
Ubicación: Argentina-On The Wall
Mensajes: 395
Re: dichoso kavo y compañia

jiji gracias Kirigi =P
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #6 (permalink)  
Antiguo 12/05/08, 16:08:01
Usuario
 
Registrado: may 2008
Ubicación: España
Mensajes: 25
Re: dichoso kavo y compañia

Gracias kirigi
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #7 (permalink)  
Antiguo 12/05/08, 18:02:22
Usuario
 
Registrado: may 2008
Ubicación: España
Mensajes: 25
Re: dichoso kavo y compañia

Bueno, ya estoy aqui otra vez..
A falta de que termine el analisis online del Kaspersky, he hecho todo lo que me has dicho:
- el Flash_Disinfector.exe en el pc y en los usbs.
- He pasado el SUPERAntispyware que me detecto 6 infecciones (donde estaba el kavo y el tavo).
- Le pase el ccleaner que borro todo.
- Y ahora el kaspersky aunq no ha terminado del todo, ha detectado virus..

Cuando el kaspersky termine y elimine los virus q ha encontrado he de suponer q estara limpio? Como puedo saberlo?

Gracias otra vez.. (lo siento x la insistencia..)
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #8 (permalink)  
Antiguo 12/05/08, 18:14:03
Usuario
 
Registrado: may 2008
Ubicación: España
Mensajes: 25
Re: dichoso kavo y compañia

Bueno el kaspersky ha terminado..pego aqui lo q ha encontrado mientras lo dejo haciendo 1 analisis exhaustivo..
Ha encontrado virus, pero no los elimina,no?

Objetivo a analizar Áreas críticas
C:\WINDOWS
C:\DOCUME~1\Maria\CONFIG~1\Temp\
Estadísticas
Número de objeros analizados 20258
Virus encontrados 4
Objetos infectados 8 / 0
Objetos sospechosos 0
Duración del análisis 00:15:28

Bombre del objeto infectado Nombre del virus Última acción
C:\WINDOWS\2.exe Infectados: Trojan-PSW.Win32.OnLineGames.afig saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\SchedLgU.Txt Object is locked saltado
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado
C:\WINDOWS\Sti_Trace.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\DEFAULT Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\Internet.evt Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\SOFTWARE Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SYSTEM Object is locked saltado
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\drivers\sptd.sys Object is locked saltado
C:\WINDOWS\system32\h323log.txt Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado
C:\WINDOWS\wiadebug.log Object is locked saltado
C:\WINDOWS\wiaservc.log Object is locked saltado
C:\WINDOWS\WindowsUpdate.log Object is locked saltado
C:\DOCUME~1\Maria\CONFIG~1\Temp\pujucyir.dll Infectados: Worm.Win32.AutoRun.cyp saltado
C:\DOCUME~1\Maria\CONFIG~1\Temp\tru10.tmp Infectados: Trojan-PSW.Win32.OnLineGames.aesd saltado
C:\DOCUME~1\Maria\CONFIG~1\Temp\tru14.tmp Infectados: Trojan-PSW.Win32.OnLineGames.aesd saltado
C:\DOCUME~1\Maria\CONFIG~1\Temp\tru15.tmp Infectados: Trojan-PSW.Win32.OnLineGames.aesd saltado
C:\DOCUME~1\Maria\CONFIG~1\Temp\tru1C.tmp Infectados: Trojan-PSW.Win32.OnLineGames.afhv saltado
C:\DOCUME~1\Maria\CONFIG~1\Temp\tru20.tmp Infectados: Trojan-PSW.Win32.OnLineGames.afhv saltado
C:\DOCUME~1\Maria\CONFIG~1\Temp\truB.tmp Infectados: Trojan-PSW.Win32.OnLineGames.afhv saltado
C:\DOCUME~1\Maria\CONFIG~1\Temp\WCESLog.log Object is locked saltado
Análisis completado.

Eso es todo...:S
Gracias!!
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #9 (permalink)  
Antiguo 12/05/08, 19:18:12
Avatar de santi93
Usuario
 
Registrado: abr 2008
Ubicación: Argentina-On The Wall
Mensajes: 395
Re: dichoso kavo y compañia

Hola denuevo, no el kaspersky te lo busca nada mas.
Mira por lo que veo estas infectada con el Trojan-PSW.Win32.OnLineGames.afig; afhv y aesd y el Worm.Win32.AutoRun.cyp si es que no me equivoco.

Bueno, busque bastante en los archvios de ForoSpyWare.com y espero que puedas eliminar los bichos esos.
Por que digo "puedas" pues es q hasta aqui llege yo :) vi algunos post como este Trojan-PSW.Win32.OnLineGames.ysg en el cual nombran mucho el OTMoveIt y etc, lo que pasa es q no kiero q cometas ningun paso erroneo, y ante la duda, le paso tu problema a los profesionales que ellos si te van a poder ayudar.
Un placer en averme dejado entrar en tu problema :)
Cuidate mucho y disculpame

Chau abraso!
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Antiguo 13/05/08, 00:45:12
Avatar de Kirigi
Colaborador
 
Registrado: jun 2007
Ubicación: Venezuela
Mensajes: 3.400
Re: dichoso kavo y compañia

Hola irama8

Descargate OTMoveIt2 lo guardas en el Escritorio.
  • Haz un doble clic sobre OTMoveIt.exe para ejecutarlo.
  • Asegurate que este marcado "Unregister Dll's and Ocx's".
  • Copia el texto que se encuentra en el cuadrado más abajo, y pega el texto en el marco de izquierdo de OTMoveIt2 nombrado Paste Standard List of Files / Folders to Move.

Código:
C:\WINDOWS\2.exe
C:\DOCUME~1\Maria\CONFIG~1\Temp\pujucyir.dll 
C:\DOCUME~1\Maria\CONFIG~1\Temp\tru10.tmp 
C:\DOCUME~1\Maria\CONFIG~1\Temp\tru14.tmp
C:\DOCUME~1\Maria\CONFIG~1\Temp\tru15.tmp 
C:\DOCUME~1\Maria\CONFIG~1\Temp\tru1C.tmp 
C:\DOCUME~1\Maria\CONFIG~1\Temp\tru20.tmp
C:\DOCUME~1\Maria\CONFIG~1\Temp\truB.tmp
  • Haz clic en MoveIt! Para lanzar la supresión.
  • Cuando el resultado aparece en el marco Results, hace clic en Exit.
  • Reinicia el PC (Este paso es muy importante).

Envía el informe (reporte) de OTMoveIt2 situado sobre C: \ _ OTMoveIt2\MovedFiles.

Después de reiniciar hazte un nuevo scann con el kaspersky y en la opción a escanear selecciona la que dice "Mi PC" para que el scann sea completo y pegas el reporte aca

Salu2


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
infeccion error cleaner y compañía (Duplicado y Solucionado) U-Chan Temas Solucionados 1 01/02/08 10:06:20
ayuda cn el dichoso msn content plus (Solucionado) krikro Temas Solucionados 2 21/09/06 17:13:52
Spyaxe dichoso (Solucionado) solcernes Temas Solucionados 3 19/12/05 12:06:08
Problemas con el dichoso about:blank (solucionado) Salmex Temas Solucionados 2 21/08/05 20:20:04
dichoso startpage (solucionado) rekor Temas Solucionados 5 05/08/05 13:51:29




Todas las horas son GMT -4. La hora es 17:25:28.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328 329 330 331 332 333 334 335 336 337 338 339 340 341 342 343 344 345 346 347 348 349 350 351 352 353 354 355 356 357 358 359 360 361 362 363 364 365 366 367 368 369 370 371 372 373 374 375 376 377 378 379 380 381 382 383 384 385 386 387 388 389 390 391 392 393 394 395 396 397 398