![]() |
| |||||||
InfoSpyware sortea una T-Shirts |
| Participa en el sorteo por una
"Camiseta Oficial de InfoSpyware" gracias al amigo
Enjuto Mojamuto |
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Problemas kxvo.exe y otros..(Solucionado) Hola amigos, necesito que me ayuden con un problema que tiene mi PC: Tiene alojado estos virus en el pc: F:\WINDOWS\system32\fool0.dll - Win32/PSW.OnLineGames.NMP (Troyano) F:\WINDOWS\system32\fool1.dll - Win32/PSW.OnLineGames.NMP (Troyano) F:\WINDOWS\system32\kxvo.exe - Win32/PSW.OnLineGames.NNU (Troyano) Es muy raro, osea cuando prendia el pc antes me decia "error ke no se puede read algo asi" de kxvo.exe, analicé y vi que el pc tenia varios virus asi que formatie el sabado (killdisk) y ahora martes vuelve el virus en el usuario de mi hermano, se me ocurrio eliminarlo y ya no abre el disco duro, antes cuando abria disco duro me los abria en otras ventanas. que debo hacer? en el usuario de mi hno ya no abre disco duro en el mio si. tengo el nod32 2.7, spybot search & destroy, ccleaner. si falta algo me avisan para ponerlo jeje gracias de antemano. |
![]() | ![]() |
| ||||
| Re: Problemas kxvo.exe y otros Que tal Enjoy_mgl, Realiza esto en todas ls cuentas de usuario que tengas A.-Descarga y actualiza Super antispyware <Leer_manual> B.-Descarga y actualiza Malwarebytes' Anti-Malware<Leer_manual> 1.-Desactiva restaurar sistemaC.-Descarga Flash desinfector+Manual 2.-Entra en modo seguro
D.-Pasa el Ewido online <Leer_manual>y recuerda marcar Remove Infectionssi no elimina todo, guarda el reporte y peagalo aqui E.-pasa el Kaspersky online <Leer_manual> si usas firefox instala IE Tab., pega el log que te genere el kaspersky aqui Nota:el scan lo haces con todas tus unidades extraibles conectadas Regresa con los reportes e indicame como esta el paciente para recomendarte las acciones a tomar |
![]() | ![]() |
| |||
| Re: Problemas kxvo.exe y otros Amigo disculpa mi ignorancia pero cuando entro en modo seguro no puedo ejecutar el FlashMemory osea no lo encuentra, que puedo hacer? en todo lo otro estoy bien gracias de antemano ![]() |
![]() | ![]() |
| |||
| Re: Problemas kxvo.exe y otros me refiero a que no aparece el programa (.exe) como en modo seguro hay cosas que no aparecen, este no aparece ahora, mi mp3 si aparece o osea no tengo que abrir pq no hay programa en el modo seguro..o debo aplicarlo en modo normal? |
![]() | ![]() |
| |||
| Re: Problemas kxvo.exe y otros Amigo acá está el informe de Kaspersky: viernes, 16 de mayo de 2008 15:29:58 Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600) Kaspersky Online Scanner versión: 5.0.84.1 Ultima actualización: 15/05/2008 Registros en la base antivirus: 692215 Configuración del análisis Analizar usando las siguientes bases standard Analizar archivos verdadero Analizar bases de correo verdadero Objetivo a analizar Mi PC A:\ C:\ D:\ E:\ F:\ I:\ Estadísticas Número de objeros analizados 25680 Virus encontrados 2 Objetos infectados 3 / 0 Objetos sospechosos 0 Duración del análisis 01:14:56 Bombre del objeto infectado Nombre del virus Última acción F:\Archivos de programa\ESET\cache\CACHE.NDB Object is locked saltado F:\Archivos de programa\ESET\logs\virlog.dat Object is locked saltado F:\Archivos de programa\ESET\logs\warnlog.dat Object is locked saltado F:\autorun.inf\lpt3.This folder was created by Flash_Disinfector Object is locked saltado F:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado F:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado F:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado F:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado F:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado F:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado F:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado F:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado F:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado F:\Documents and Settings\Miguel\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado F:\Documents and Settings\Miguel\Configuración local\Datos de programa\Microsoft\Media Player\CurrentDatabase_219.wmdb Object is locked saltado F:\Documents and Settings\Miguel\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado F:\Documents and Settings\Miguel\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado F:\Documents and Settings\Miguel\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\cmll7kci.default \Cache\_CACHE_001_ Object is locked saltado F:\Documents and Settings\Miguel\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\cmll7kci.default \Cache\_CACHE_002_ Object is locked saltado F:\Documents and Settings\Miguel\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\cmll7kci.default \Cache\_CACHE_003_ Object is locked saltado F:\Documents and Settings\Miguel\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\cmll7kci.default \Cache\_CACHE_MAP_ Object is locked saltado F:\Documents and Settings\Miguel\Configuración local\Historial\History.IE5\index.dat Object is locked saltado F:\Documents and Settings\Miguel\Configuración local\Temp\Perflib_Perfdata_5f8.dat Object is locked saltado F:\Documents and Settings\Miguel\Cookies\index.dat Object is locked saltado F:\Documents and Settings\Miguel\Datos de programa\Mozilla\Firefox\Profiles\cmll7kci.default \cert8.db Object is locked saltado F:\Documents and Settings\Miguel\Datos de programa\Mozilla\Firefox\Profiles\cmll7kci.default \history.dat Object is locked saltado F:\Documents and Settings\Miguel\Datos de programa\Mozilla\Firefox\Profiles\cmll7kci.default \key3.db Object is locked saltado F:\Documents and Settings\Miguel\Datos de programa\Mozilla\Firefox\Profiles\cmll7kci.default \parent.lock Object is locked saltado F:\Documents and Settings\Miguel\Datos de programa\Mozilla\Firefox\Profiles\cmll7kci.default \search.sqlite Object is locked saltado F:\Documents and Settings\Miguel\Datos de programa\Mozilla\Firefox\Profiles\cmll7kci.default \urlclassifier2.sqlite Object is locked saltado F:\Documents and Settings\Miguel\Datos de programa\SUPERAntiSpyware.com\SUPERAntiSpyware\App Logs\SUPERANTISPYWARE-5-16-2008( 12-26-1 ).LOG Object is locked saltado F:\Documents and Settings\Miguel\NTUSER.DAT Object is locked saltado F:\Documents and Settings\Miguel\NTUSER.DAT.LOG Object is locked saltado F:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado F:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado F:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado F:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado F:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado F:\vl.com Infectados: Worm.Win32.AutoRun.doc saltado F:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado F:\WINDOWS\SchedLgU.Txt Object is locked saltado F:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado F:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado F:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado F:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado F:\WINDOWS\system32\config\default Object is locked saltado F:\WINDOWS\system32\config\default.LOG Object is locked saltado F:\WINDOWS\system32\config\SAM Object is locked saltado F:\WINDOWS\system32\config\SAM.LOG Object is locked saltado F:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado F:\WINDOWS\system32\config\SECURITY Object is locked saltado F:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado F:\WINDOWS\system32\config\software Object is locked saltado F:\WINDOWS\system32\config\software.LOG Object is locked saltado F:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado F:\WINDOWS\system32\config\system Object is locked saltado F:\WINDOWS\system32\config\system.LOG Object is locked saltado F:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado F:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado F:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado F:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado F:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado F:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado F:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado F:\WINDOWS\WindowsUpdate.log Object is locked saltado I:\autorun.inf\lpt3.This folder was created by Flash_Disinfector Object is locked saltado I:\f6d.bat Object is locked saltado I:\ig.bat Object is locked saltado I:\3bqqnkd.bat Object is locked saltado I:\rxub.bat Object is locked saltado I:\apj.com Infectados: Trojan-PSW.Win32.OnLineGames.yfx saltado I:\wk.exe Object is locked saltado I:\vl.com F es mi disco duro e I: es mi mp3, realicé todo lo que me dijiste qué hago? hay un "virus madre"? yo estoy casi seguro que puede ser un troyano que viene de una página de juegos online. gracias de antemano. pd: el informe de malware lo pndré en unos minutos (lo hice en el orden que me dijiste eso si) |
![]() | ![]() |
| |||
| Re: Problemas kxvo.exe y otros si amigo, falta algo? este es el informe de Malware Malwarebytes' Anti-Malware 1.12 Versión de la Base de Datos: 750 Tipo de examen : Examen Completo (F:\|) Objetos examinados: 39352 Tiempo transcurrido: 10 minute(s), 20 second(s) Procesos en Memoria Infectados: 0 Módulos en Memoria Infectados: 0 Claves del Registro Infectadas: 1 Valores del Registro Infectados: 0 Elementos de Datos del Registro Infectados: 0 Carpetas Infectadas: 0 Ficheros Infectados: 0 Procesos en Memoria Infectados: (No se han detectado elementos maliciosos) Módulos en Memoria Infectados: (No se han detectado elementos maliciosos) Claves del Registro Infectadas: HKEY_CLASSES_ROOT\iehlprobj.iehlprobj.1 (Worm.OnlineG) -> Quarantined and deleted successfully. Valores del Registro Infectados: (No se han detectado elementos maliciosos) Elementos de Datos del Registro Infectados: (No se han detectado elementos maliciosos) Carpetas Infectadas: (No se han detectado elementos maliciosos) Ficheros Infectados: (No se han detectado elementos maliciosos) ----------------------------------------------------------- este es el de kaspersky: viernes, 16 de mayo de 2008 15:29:58 Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600) Kaspersky Online Scanner versión: 5.0.84.1 Ultima actualización: 15/05/2008 Registros en la base antivirus: 692215 Configuración del análisis Analizar usando las siguientes bases standard Analizar archivos verdadero Analizar bases de correo verdadero Objetivo a analizar Mi PC A:\ C:\ D:\ E:\ F:\ I:\ Estadísticas Número de objeros analizados 25680 Virus encontrados 2 Objetos infectados 3 / 0 Objetos sospechosos 0 Duración del análisis 01:14:56 Bombre del objeto infectado Nombre del virus Última acción F:\Archivos de programa\ESET\cache\CACHE.NDB Object is locked saltado F:\Archivos de programa\ESET\logs\virlog.dat Object is locked saltado F:\Archivos de programa\ESET\logs\warnlog.dat Object is locked saltado F:\autorun.inf\lpt3.This folder was created by Flash_Disinfector Object is locked saltado F:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado F:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado F:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado F:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado F:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado F:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado F:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado F:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado F:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado F:\Documents and Settings\Miguel\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado F:\Documents and Settings\Miguel\Configuración local\Datos de programa\Microsoft\Media Player\CurrentDatabase_219.wmdb Object is locked saltado F:\Documents and Settings\Miguel\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado F:\Documents and Settings\Miguel\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado F:\Documents and Settings\Miguel\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\cmll7kci.default \Cache\_CACHE_001_ Object is locked saltado F:\Documents and Settings\Miguel\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\cmll7kci.default \Cache\_CACHE_002_ Object is locked saltado F:\Documents and Settings\Miguel\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\cmll7kci.default \Cache\_CACHE_003_ Object is locked saltado F:\Documents and Settings\Miguel\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\cmll7kci.default \Cache\_CACHE_MAP_ Object is locked saltado F:\Documents and Settings\Miguel\Configuración local\Historial\History.IE5\index.dat Object is locked saltado F:\Documents and Settings\Miguel\Configuración local\Temp\Perflib_Perfdata_5f8.dat Object is locked saltado F:\Documents and Settings\Miguel\Cookies\index.dat Object is locked saltado F:\Documents and Settings\Miguel\Datos de programa\Mozilla\Firefox\Profiles\cmll7kci.default \cert8.db Object is locked saltado F:\Documents and Settings\Miguel\Datos de programa\Mozilla\Firefox\Profiles\cmll7kci.default \history.dat Object is locked saltado F:\Documents and Settings\Miguel\Datos de programa\Mozilla\Firefox\Profiles\cmll7kci.default \key3.db Object is locked saltado F:\Documents and Settings\Miguel\Datos de programa\Mozilla\Firefox\Profiles\cmll7kci.default \parent.lock Object is locked saltado F:\Documents and Settings\Miguel\Datos de programa\Mozilla\Firefox\Profiles\cmll7kci.default \search.sqlite Object is locked saltado F:\Documents and Settings\Miguel\Datos de programa\Mozilla\Firefox\Profiles\cmll7kci.default \urlclassifier2.sqlite Object is locked saltado F:\Documents and Settings\Miguel\Datos de programa\SUPERAntiSpyware.com\SUPERAntiSpyware\App Logs\SUPERANTISPYWARE-5-16-2008( 12-26-1 ).LOG Object is locked saltado F:\Documents and Settings\Miguel\NTUSER.DAT Object is locked saltado F:\Documents and Settings\Miguel\NTUSER.DAT.LOG Object is locked saltado F:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado F:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado F:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado F:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado F:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado F:\vl.com Infectados: Worm.Win32.AutoRun.doc saltado F:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado F:\WINDOWS\SchedLgU.Txt Object is locked saltado F:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado F:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado F:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado F:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado F:\WINDOWS\system32\config\default Object is locked saltado F:\WINDOWS\system32\config\default.LOG Object is locked saltado F:\WINDOWS\system32\config\SAM Object is locked saltado F:\WINDOWS\system32\config\SAM.LOG Object is locked saltado F:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado F:\WINDOWS\system32\config\SECURITY Object is locked saltado F:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado F:\WINDOWS\system32\config\software Object is locked saltado F:\WINDOWS\system32\config\software.LOG Object is locked saltado F:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado F:\WINDOWS\system32\config\system Object is locked saltado F:\WINDOWS\system32\config\system.LOG Object is locked saltado F:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado F:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado F:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado F:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado F:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado F:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado F:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado F:\WINDOWS\WindowsUpdate.log Object is locked saltado I:\autorun.inf\lpt3.This folder was created by Flash_Disinfector Object is locked saltado I:\f6d.bat Object is locked saltado I:\ig.bat Object is locked saltado I:\3bqqnkd.bat Object is locked saltado I:\rxub.bat Object is locked saltado I:\apj.com Infectados: Trojan-PSW.Win32.OnLineGames.yfx saltado I:\wk.exe Object is locked saltado I:\vl.com Infectados: Worm.Win32.AutoRun.doc saltado Análisis completado. |
![]() | ![]() |
| ||||
| Re: Problemas kxvo.exe y otros listo, pense que mi visual estaba perdiendo fueza o es que hay una infeccion que faltaba en ese reporte.. ya esta completo.. Realiza lo siguiente para eliminar lo encontrado Desacarga OTMoveit2 + MANUAL Ejecuta la Herramienta OTMoveIt:
Código HTML: F:\vl.com I:\f6d.bat I:\ig.bat I:\3bqqnkd.bat I:\rxub.bat I:\apj.com I:\wk.exe I:\vl.com
Regresa con ese reporte y dime como esta el PC.. ![]() |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Problemas con Ultimate Cleaner y otros. (Solucionado) | BERTELLI | Temas Solucionados | 6 | 13/12/07 03:22:17 |
| Socket error #11004 y otros problemas (Solucionado) | alejt | Temas Solucionados | 4 | 04/05/07 02:00:41 |
| Problemas con winfix2005,spybot y otros (Solucionado) | katilu | Temas Solucionados | 2 | 05/12/06 13:52:55 |
| No consigo eliminar Look2Me, y otros problemas (solucionado) | SeteSete | Temas Solucionados | 14 | 05/12/05 14:52:22 |
| Problemas con el ps guard y otros troyanos!! (solucionado) | Sirhc | Temas Solucionados | 5 | 18/08/05 12:28:39 |