Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro de Virus y Spywares

         

InfoSpyware sortea una T-Shirts
Participa en el sorteo por una "Camiseta Oficial de InfoSpyware" gracias al amigo Enjuto Mojamuto

Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector.
No ponga su log de HijackThis aquí !!

Respuesta
 
Herramientas
  post #1 (permalink)  
Antiguo 14/05/08, 04:11:31
Usuario
 
Registrado: may 2008
Ubicación: chile
Mensajes: 3
Triste ayuda porfa

ya escaneo komo se me indiko a qui esta el reporte final komo le hago para eliminarlos porfavor ayuda

-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER INFORME
miércoles, 14 de mayo de 2008 2:59:08
Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.1
Ultima actualización: 14/05/2008
Registros en la base antivirus: 772041
-------------------------------------------------------------------------------

Configuración del análisis:
Analizar usando las siguientes bases: estendidas
Analizar archivos: verdadero
Analizar bases de correo: verdadero

Objetivo a analizar - Mi PC:
C:\
D:\
E:\

Estadísticas:
Número de objeros analizados: 37000
Virus encontrados: 12
Objetos infectados: 32 / 0
Objetos sospechosos: 0
Duración del análisis: 01:31:29

Bombre del objeto infectado / Nombre del virus / Última acción
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\Internet.evt Object is locked saltado
C:\WINDOWS\system32\config\DEFAULT Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SOFTWARE Object is locked saltado
C:\WINDOWS\system32\config\SYSTEM Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado
C:\WINDOWS\system32\h323log.txt Object is locked saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\WindowsUpdate.log Object is locked saltado
C:\WINDOWS\SchedLgU.Txt Object is locked saltado
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado
C:\WINDOWS\SoftwareDistribution\EventCache\{EE190E 5A-F02F-42FE-845A-2C8836794E83}.bin Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\08F80000\4EFE405A.VBN Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\08F80001\4EFE414D.VBN Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0A700000\4F7D9499.VBN Infectados: Virus.Win32.AutoRun.da saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\09F00000\4FF2A84A.VBN Infectados: Packed.Win32.NSAnti.r saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0B080000\4F4D3C15.VBN Infectados: Packed.Win32.NSAnti.r saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0A2C0001\4F7D46F2.VBN Infectados: not-virus:Hoax.Win32.Renos.apg saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0A2C0002\4F7D470F.VBN Infectados: not-a-virus:AdWare.Win32.ZenoSearch.ad saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0A2C0003\4F7D472D.VBN Infectados: not-a-virus:AdWare.Win32.ZenoSearch.ad saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0AD40000.VBN Infectados: Trojan.Win32.Dialer.yz saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0AAC0000\4FED1008.VBN Infectados: Trojan.Win32.Agent.cyt saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\03F00000\47F72100.VBN Infectados: Trojan.Win32.Agent.cyt saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\09DC0000\4FDF92E4.VBN Infectados: Trojan.Win32.Agent.cyt saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0ABC0000\4FFF929A.VBN Infectados: Trojan.Win32.Agent.cyt saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0B040003\4FE5FE79.VBN Infectados: Trojan.Win32.Agent.cyt saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0B040004\4FE5FEF8.VBN Infectados: Trojan.Win32.Patched.aa saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0B040005\4FE5FF80.VBN Infectados: Trojan.Win32.Patched.aa saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0B040006\4FE5FF9B.VBN Infectados: Trojan.Win32.Patched.aa saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0B040007\4FE5FFB8.VBN Infectados: Trojan.Win32.Patched.aa saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0B040008\4FE5FFD0.VBN Infectados: Trojan.Win32.Patched.aa saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0B040009\4FE5FFE7.VBN Infectados: Trojan.Win32.Patched.aa saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\03C00000\47ECB263.VBN Infectados: Trojan.Win32.Agent.cyt saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\03C00001\47ECB29B.VBN Infectados: Trojan.Win32.Patched.aa saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\03C00002\47ECB2FF.VBN Infectados: Trojan.Win32.Patched.aa saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\03C00003.VBN Infectados: Trojan.Win32.Patched.aa saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\03C00004.VBN Infectados: Trojan.Win32.Patched.aa saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\03C00005.VBN Infectados: Trojan.Win32.Patched.aa saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\03C00006.VBN Infectados: Trojan.Win32.Patched.aa saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0A700002\4FF744DA.VBN Infectados: Trojan-PSW.Win32.OnLineGames.skg saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0A700003\4FF74504.VBN Infectados: Packed.Win32.NSAnti.r saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0ABC0001.VBN Infectados: Trojan-Downloader.Win32.Agent.mer saltado
C:\Documents and Settings\All Users\Datos de programa\ESET\ESET Smart Security\Logs\virlog.dat Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\ESET\ESET Smart Security\Logs\warnlog.dat Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\ESET\ESET Smart Security\Logs\epfwlog.dat Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\ESET\ESET Smart Security\Charon\CACHE.NDB Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\PC\NTUSER.DAT.LOG Object is locked saltado
C:\Documents and Settings\PC\Configuración local\Historial\History.IE5\MSHist0120080514200805 15\index.dat Object is locked saltado
C:\Documents and Settings\PC\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\PC\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\PC\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\PC\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\PC\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\PC\Datos de programa\SUPERAntiSpyware.com\SUPERAntiSpyware\App Logs\SUPERANTISPYWARE-5-14-2008( 1-2-2 ).LOG Object is locked saltado
C:\Documents and Settings\PC\ntuser.dat Object is locked saltado
C:\Archivos de programa\Asistente Prodigy\ctrbt.exe Infectados: Trojan.Win32.Reboot.h saltado
C:\autorun.inf\lpt3.This folder was created by Flash_Disinfector Object is locked saltado
C:\uqb0julr.bat Infectados: Trojan-PSW.Win32.OnLineGames.afby saltado
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #2 (permalink)  
Antiguo 14/05/08, 05:06:47
Avatar de juanyllo
Usuario
 
Registrado: mar 2008
Ubicación: españa
Mensajes: 378
Re: ayuda porfa

Hola chivas14
Limpia la cuarentena de tu antivirus symantec.
Elimina los siguientes archivos:
C:\Archivos de programa\Asistente Prodigy\ctrbt.exe
C:\uqb0julr.bat
Si no puedes manualmente usa fileassasin Listado de procedimientospara borrar archivos con el fileassassin debes borrarlos uno a uno, puedes hacerlo abriendo primero el fileassassin y buscando el archivo en el buscador del programa, o puedes hacer clic derecho sobre el archivo y en el menu contextual te saldra una opcion que dice use fileassassin para eliminar el archivo..
Leete el Qué son los Spywares, cómo funcionan y cómo eliminarlos. Realiza los 11 pasos que recomienda elpiedra para una buena desinfeccion.-
Vuelve a pasar Antivirus-Online y pegas el reporte.-
salu2.-

Última edición por juanyllo fecha: 14/05/08 a las 10:47:37.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #3 (permalink)  
Antiguo 14/05/08, 10:34:45
Avatar de juanyllo
Usuario
 
Registrado: mar 2008
Ubicación: españa
Mensajes: 378
Re: ayuda porfa

Cita:
Originalmente publicado por juanyllo Ver Mensaje
Hola chivas14
Limpia la cuarentena de tu antivirus symantec.
Elimina los siguientes archivos:
C:\Archivos de programa\Asistente Prodigy\ctrbt.exe
C:\uqb0julr.bat
Si no puedes manualmente usa fileassasin Listado de procedimientospara borrar archivos con el fileassassin debes borrarlos uno a uno, puedes hacerlo abriendo primero el fileassassin y buscando el archivo en el buscador del programa, o puedes hacer clic derecho sobre el archivo y en el menu contextual te saldra una opcion que dice use fileassassin para eliminar el archivo..
Leete el Qué son los Spywares, cómo funcionan y cómo eliminarlos. Realiza los 11 pasos que recomienda elpiedra para una buena desinfeccion.-
Vuelve a pasar Antivirus-Online y pegas el reporte.-
salu2.-
PERDONA REALIZA PRIMERO ESTO

Vacía la cuarentena del Norton

¿Tú has instalado Asistente Prodigy? Sube este archivo a Virus Total: VirusTotal - Servicio online antivirus gratuito

C:\Archivos de programa\Asistente Prodigy\ctrbt.exe

y nos dejas el reporte

Te aconsejo que para eliminar bien el Norton uses la herramienta oficial Norton Removal Tool Download and run the Norton Removal Tool
¿El programa Asistente Prodigy lo instalaste tú?

Última edición por juanyllo fecha: 14/05/08 a las 10:48:35.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #4 (permalink)  
Antiguo 15/05/08, 02:02:11
Usuario
 
Registrado: may 2008
Ubicación: chile
Mensajes: 3
Triste Re: ayuda porfa

hola gracias por su ayuda ya scanee el archivo ke me indikaron por virustotal este es el resultado



AhnLab-V3 2008.5.10.0 2008.05.13 Win-Trojan/Reboot.74240
AntiVir 7.8.0.17 2008.05.13 TR/Reboot.H.1
Authentium 5.1.0.4 2008.05.14 W32/Trojan2.BYE
Avast 4.8.1169.0 2008.05.12 Win32:Trojan-gen {Delphi}
AVG 7.5.0.516 2008.05.13 Generic7.NGD
BitDefender 7.2 2008.05.08 -
CAT-QuickHeal 9.50 2008.05.12 Trojan.Reboot.h
ClamAV 0.92.1 2008.05.13 PUA.Tool.Reboot
DrWeb 4.44.0.09170 2008.05.13 -
eSafe 7.0.15.0 2008.05.12 -
eTrust-Vet 31.4.5784 2008.05.13 -
Ewido 4.0 2008.05.13 Trojan.Reboot.h
F-Prot 4.4.2.54 2008.05.13 W32/Trojan2.BYE
F-Secure 6.70.13260.0 2008.05.13 Trojan.Win32.Reboot.h
Fortinet 3.14.0.0 2008.05.13 W32/Reboot.H!tr
GData 2.0.7306.1023 2008.05.14 Trojan.Win32.Reboot.h
Ikarus T3.1.1.26.0 2008.05.13 Trojan.Win32.Reboot.h
Kaspersky 7.0.0.125 2008.05.13 Trojan.Win32.Reboot.h
McAfee 5293 2008.05.12 -
Microsoft 1.3408 2008.05.13 -
NOD32v2 3095 2008.05.13 -
Norman 5.80.02 2008.05.09 -
Panda 9.0.0.4 2008.05.12 -
Prevx1 V2 2008.05.15 -
Rising 20.44.12.00 2008.05.13 Trojan.Win32.Reboot.h
Sophos 4.29.0 2008.05.13 Mal/Generic-A
Sunbelt 3.0.1114.0 2008.05.12 Win32.Looked.P (v)
Symantec 10 2008.05.13 -
TheHacker 6.2.92.309 2008.05.13 -
VBA32 3.12.6.6 2008.05.13 Trojan.Win32.Reboot.h
VirusBuster 4.3.26:9 2008.05.12 -
Webwasher-Gateway 6.6.2 2008.05.13 Trojan.Reboot.H.1
Información adicional
Tamano archivo: 44032 bytes
MD5...: bed7efa7a630bb5537d44cc7d4f8599b
SHA1..: ef78c81baf6cab2fb6e92a56913bdf9b5106d71f
SHA256: 0e5c820879c0c32f092b6687511dfe650902017e23551ec907 67418fd3bb883f
SHA512: be9cd1bb9a613130c64a51a6eba30239a9d73b96d384f8f8a0 c9b8fa3269d402
0d304f6a3bc1fe58ad14c243abd6a2a924cfb972dbec9c03cd e2e72ecfc15862
PEiD..: -
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x40868c
timedatestamp.....: 0x2a425e19 (Fri Jun 19 22:22:17 1992)
machinetype.......: 0x14c (I386)

( 8 sections )
name viradd virsiz rawdsiz ntrpy md5
CODE 0x1000 0x76a8 0x7800 6.45 1997349b158acf91cfde9063838a6f26
DATA 0x9000 0x3e8 0x400 3.76 2d64c248705626e0dc15d47d1325018e
BSS 0xa000 0x601 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
.idata 0xb000 0x796 0x800 4.43 f898b2d478de90d9b7162cc66c5caf11
.tls 0xc000 0x8 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
.rdata 0xd000 0x18 0x200 0.20 d96c03c1879c950e6005de508bb847e9
.reloc 0xe000 0xb18 0xc00 6.33 cf7a65881b4a2cc1ed99d85bf419806b
.rsrc 0xf000 0x1600 0x1600 3.51 eeb8c92d235a4d40b5a869f5aebae0ce

( 8 imports )
> kernel32.dll: GetCurrentThreadId, DeleteCriticalSection, LeaveCriticalSection, EnterCriticalSection, InitializeCriticalSection, VirtualFree, VirtualAlloc, LocalFree, LocalAlloc, VirtualQuery, WideCharToMultiByte, MultiByteToWideChar, lstrlenA, lstrcpynA, lstrcpyA, LoadLibraryExA, GetThreadLocale, GetStartupInfoA, GetProcAddress, GetModuleHandleA, GetModuleFileNameA, GetLocaleInfoA, GetLastError, GetCommandLineA, FreeLibrary, FindFirstFileA, FindClose, ExitProcess, WriteFile, UnhandledExceptionFilter, SetFilePointer, SetEndOfFile, RtlUnwind, ReadFile, RaiseException, GetStdHandle, GetFileSize, GetFileType, CreateFileA, CloseHandle
> user32.dll: GetKeyboardType, LoadStringA, MessageBoxA, CharNextA
> advapi32.dll: RegQueryValueExA, RegOpenKeyExA, RegCloseKey
> oleaut32.dll: VariantChangeTypeEx, VariantCopyInd, VariantClear, SysStringLen, SysFreeString, SysAllocStringLen
> kernel32.dll: TlsSetValue, TlsGetValue, LocalAlloc, GetModuleHandleA, GetModuleFileNameA
> advapi32.dll: OpenProcessToken, LookupPrivilegeValueA, AdjustTokenPrivileges
> kernel32.dll: VirtualQuery, GetVersionExA, GetThreadLocale, GetProcAddress, GetModuleHandleA, GetModuleFileNameA, GetLocaleInfoA, GetDiskFreeSpaceA, GetCurrentProcess, GetCPInfo, EnumCalendarInfoA
> user32.dll: MessageBoxA, LoadStringA, GetSystemMetrics, ExitWindowsEx

( 0 exports )
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #5 (permalink)  
Antiguo 15/05/08, 15:59:50
Avatar de juanyllo
Usuario
 
Registrado: mar 2008
Ubicación: españa
Mensajes: 378
Re: ayuda porfa

Cita:
Originalmente publicado por chivas14 Ver Mensaje
hola gracias por su ayuda ya scanee el archivo ke me indikaron por virustotal este es el resultado



AhnLab-V3 2008.5.10.0 2008.05.13 Win-Trojan/Reboot.74240
AntiVir 7.8.0.17 2008.05.13 TR/Reboot.H.1
Authentium 5.1.0.4 2008.05.14 W32/Trojan2.BYE
Avast 4.8.1169.0 2008.05.12 Win32:Trojan-gen {Delphi}
AVG 7.5.0.516 2008.05.13 Generic7.NGD
BitDefender 7.2 2008.05.08 -
CAT-QuickHeal 9.50 2008.05.12 Trojan.Reboot.h
ClamAV 0.92.1 2008.05.13 PUA.Tool.Reboot
DrWeb 4.44.0.09170 2008.05.13 -
eSafe 7.0.15.0 2008.05.12 -
eTrust-Vet 31.4.5784 2008.05.13 -
Ewido 4.0 2008.05.13 Trojan.Reboot.h
F-Prot 4.4.2.54 2008.05.13 W32/Trojan2.BYE
F-Secure 6.70.13260.0 2008.05.13 Trojan.Win32.Reboot.h
Fortinet 3.14.0.0 2008.05.13 W32/Reboot.H!tr
GData 2.0.7306.1023 2008.05.14 Trojan.Win32.Reboot.h
Ikarus T3.1.1.26.0 2008.05.13 Trojan.Win32.Reboot.h
Kaspersky 7.0.0.125 2008.05.13 Trojan.Win32.Reboot.h
McAfee 5293 2008.05.12 -
Microsoft 1.3408 2008.05.13 -
NOD32v2 3095 2008.05.13 -
Norman 5.80.02 2008.05.09 -
Panda 9.0.0.4 2008.05.12 -
Prevx1 V2 2008.05.15 -
Rising 20.44.12.00 2008.05.13 Trojan.Win32.Reboot.h
Sophos 4.29.0 2008.05.13 Mal/Generic-A
Sunbelt 3.0.1114.0 2008.05.12 Win32.Looked.P (v)
Symantec 10 2008.05.13 -
TheHacker 6.2.92.309 2008.05.13 -
VBA32 3.12.6.6 2008.05.13 Trojan.Win32.Reboot.h
VirusBuster 4.3.26:9 2008.05.12 -
Webwasher-Gateway 6.6.2 2008.05.13 Trojan.Reboot.H.1
Información adicional
Tamano archivo: 44032 bytes
MD5...: bed7efa7a630bb5537d44cc7d4f8599b
SHA1..: ef78c81baf6cab2fb6e92a56913bdf9b5106d71f
SHA256: 0e5c820879c0c32f092b6687511dfe650902017e23551ec907 67418fd3bb883f
SHA512: be9cd1bb9a613130c64a51a6eba30239a9d73b96d384f8f8a0 c9b8fa3269d402
0d304f6a3bc1fe58ad14c243abd6a2a924cfb972dbec9c03cd e2e72ecfc15862
PEiD..: -
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x40868c
timedatestamp.....: 0x2a425e19 (Fri Jun 19 22:22:17 1992)
machinetype.......: 0x14c (I386)

( 8 sections )
name viradd virsiz rawdsiz ntrpy md5
CODE 0x1000 0x76a8 0x7800 6.45 1997349b158acf91cfde9063838a6f26
DATA 0x9000 0x3e8 0x400 3.76 2d64c248705626e0dc15d47d1325018e
BSS 0xa000 0x601 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
.idata 0xb000 0x796 0x800 4.43 f898b2d478de90d9b7162cc66c5caf11
.tls 0xc000 0x8 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
.rdata 0xd000 0x18 0x200 0.20 d96c03c1879c950e6005de508bb847e9
.reloc 0xe000 0xb18 0xc00 6.33 cf7a65881b4a2cc1ed99d85bf419806b
.rsrc 0xf000 0x1600 0x1600 3.51 eeb8c92d235a4d40b5a869f5aebae0ce

( 8 imports )
> kernel32.dll: GetCurrentThreadId, DeleteCriticalSection, LeaveCriticalSection, EnterCriticalSection, InitializeCriticalSection, VirtualFree, VirtualAlloc, LocalFree, LocalAlloc, VirtualQuery, WideCharToMultiByte, MultiByteToWideChar, lstrlenA, lstrcpynA, lstrcpyA, LoadLibraryExA, GetThreadLocale, GetStartupInfoA, GetProcAddress, GetModuleHandleA, GetModuleFileNameA, GetLocaleInfoA, GetLastError, GetCommandLineA, FreeLibrary, FindFirstFileA, FindClose, ExitProcess, WriteFile, UnhandledExceptionFilter, SetFilePointer, SetEndOfFile, RtlUnwind, ReadFile, RaiseException, GetStdHandle, GetFileSize, GetFileType, CreateFileA, CloseHandle
> user32.dll: GetKeyboardType, LoadStringA, MessageBoxA, CharNextA
> advapi32.dll: RegQueryValueExA, RegOpenKeyExA, RegCloseKey
> oleaut32.dll: VariantChangeTypeEx, VariantCopyInd, VariantClear, SysStringLen, SysFreeString, SysAllocStringLen
> kernel32.dll: TlsSetValue, TlsGetValue, LocalAlloc, GetModuleHandleA, GetModuleFileNameA
> advapi32.dll: OpenProcessToken, LookupPrivilegeValueA, AdjustTokenPrivileges
> kernel32.dll: VirtualQuery, GetVersionExA, GetThreadLocale, GetProcAddress, GetModuleHandleA, GetModuleFileNameA, GetLocaleInfoA, GetDiskFreeSpaceA, GetCurrentProcess, GetCPInfo, EnumCalendarInfoA
> user32.dll: MessageBoxA, LoadStringA, GetSystemMetrics, ExitWindowsEx

( 0 exports )


Hola Chivas14

Perdona hoy estuve ocupado, pero ya vamos.

Vaciaste la cuarentena de tu antivirus?

Realiza lo que te indique en el primer consejo.

Elimina los siguientes archivos:
C:\Archivos de programa\Asistente Prodigy\ctrbt.exe
C:\uqb0julr.bat

Si no puedes manualmente usa fileassasin Listado de procedimientos, para borrar archivos con el fileassassin debes borrarlos uno a uno, puedes hacerlo abriendo primero el fileassassin y buscando el archivo en el buscador del programa, o puedes hacer clic derecho sobre el archivo y en el menu contextual te saldra una opcion que dice use fileassassin para eliminar el archivo..

Leete el Qué son los Spywares, cómo funcionan y cómo eliminarlos. Realiza los 11 pasos que recomienda elpiedra para una buena desinfeccion.-

Vuelve a pasar Antivirus-Online, pasa dos pasa 1º el panda active scan, Antivirus-online, leete las instrucciones para su instalacion, Manual de Panda ActiveScan 2.0, luego el kaspersky, Kaspersky Online Scanner, leete las instrucciones de uso, Manual de Kaspersky Online Scanner, y pegas los reportes de Kaspersky online y panda active scan .-

salu2.-Solo un poco de paciencia sigue los pasos que enseguida esta.

Última edición por juanyllo fecha: 15/05/08 a las 16:03:13.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #6 (permalink)  
Antiguo 18/05/08, 02:23:20
Usuario
 
Registrado: may 2008
Ubicación: chile
Mensajes: 3
Triste no enkuentro el virus

ya scanee y elimine mi cuarentena de symantec pero el otro archivo no lo encuentro C:\uqb0julr.bat komomo lo busko no me aperece y por eso no lo puedo eliminar, es de ahi ke volvio a aparecer en mi nuevo reporte ke akontinuacion te pego:

KASPERSKY ONLINE SCANNER INFORME
jueves, 15 de mayo de 2008 3:25:44
Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.1
Ultima actualización: 15/05/2008
Registros en la base antivirus: 774312
-------------------------------------------------------------------------------

Configuración del análisis:
Analizar usando las siguientes bases: estendidas
Analizar archivos: verdadero
Analizar bases de correo: verdadero

Objetivo a analizar - Mi PC:
C:\
D:\

Estadísticas:
Número de objeros analizados: 36990
Virus encontrados: 2
Objetos infectados: 2 / 0
Objetos sospechosos: 0
Duración del análisis: 01:37:31

Bombre del objeto infectado / Nombre del virus / Última acción
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\Internet.evt Object is locked saltado
C:\WINDOWS\system32\config\DEFAULT Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SOFTWARE Object is locked saltado
C:\WINDOWS\system32\config\SYSTEM Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\edbtmp.log Object is locked saltado
C:\WINDOWS\system32\h323log.txt Object is locked saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\WindowsUpdate.log Object is locked saltado
C:\WINDOWS\SchedLgU.Txt Object is locked saltado
C:\WINDOWS\Sti_Trace.log Object is locked saltado
C:\WINDOWS\wiaservc.log Object is locked saltado
C:\WINDOWS\wiadebug.log Object is locked saltado
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado
C:\WINDOWS\SoftwareDistribution\EventCache\{EE190E 5A-F02F-42FE-845A-2C8836794E83}.bin Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\ESET\ESET Smart Security\Logs\virlog.dat Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\ESET\ESET Smart Security\Logs\warnlog.dat Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\ESET\ESET Smart Security\Logs\epfwlog.dat Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\ESET\ESET Smart Security\Charon\CACHE.NDB Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\PC\NTUSER.DAT.LOG Object is locked saltado
C:\Documents and Settings\PC\Configuración local\Temp\~DFE34C.tmp Object is locked saltado
C:\Documents and Settings\PC\Configuración local\Temp\~DFE4BE.tmp Object is locked saltado
C:\Documents and Settings\PC\Configuración local\Temp\~DF26F1.tmp Object is locked saltado
C:\Documents and Settings\PC\Configuración local\Temp\~DF26F8.tmp Object is locked saltado
C:\Documents and Settings\PC\Configuración local\Temp\~DF6D49.tmp Object is locked saltado
C:\Documents and Settings\PC\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\PC\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\PC\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\PC\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\PC\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\sliptein@hotmail.com\real\members.stg Object is locked saltado
C:\Documents and Settings\PC\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\sliptein@hotmail.com\shadow\members.stg Object is locked saltado
C:\Documents and Settings\PC\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\PC\Datos de programa\Microsoft\Plantillas\Normal.dot Object is locked saltado
C:\Documents and Settings\PC\ntuser.dat Object is locked saltado
C:\System Volume Information\_restore{6A005A4D-6A72-43AF-A57A-A162A4C2A8C3}\RP2\change.log Object is locked saltado
C:\System Volume Information\_restore{6A005A4D-6A72-43AF-A57A-A162A4C2A8C3}\RP2\A0000061.exe Infectados: Trojan.Win32.Reboot.h saltado
C:\autorun.inf\lpt3.This folder was created by Flash_Disinfector Object is locked saltado
C:\uqb0julr.bat Infectados: Trojan-PSW.Win32.OnLineGames.afby saltado

Análisis completado.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #7 (permalink)  
Antiguo 18/05/08, 08:03:04
Avatar de juanyllo
Usuario
 
Registrado: mar 2008
Ubicación: españa
Mensajes: 378
Re: ayuda porfa

hola chivas14





Descarga lo siguiente:
Reinicia a Modo Prueba de Fallos (Modo Seguro)

activar ver archivos ocultos

Ejecuta
  1. el SuperAntispyware,
  2. el malwarebytes (manual)
  3. y el delpsguard
  4. Ejecuta El Ccleaner para limpiar Cookies y Temporales, Luego el Limpia el Registro.

Incia en Modo Normal.


Haz un escaneo online con:
  • Ewido (lee el Manual) Luego del Escaneo le das a Remove Infections
  • Karpersky (lee el Manual) Y nos Pegas ese nuevo Reporte de Karpersky Aqui junto con el reporte del malwarebytes y el delpsguard.

salu2 y suerte
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
porfa ayuda con los virus (Solucionado) hottan Temas Solucionados 3 06/05/08 14:04:32
problemas con entorno de windows ayuda porfa SIMONGOMEZ Foro de Virus y Spywares 1 30/04/08 22:14:07
ayuda ayuda porfa (Solucionado) micelaneo Temas Solucionados 2 22/11/06 11:17:29
Ayuda porfa!! win32logon y mucho mas!!! keko_sk8forlife Foro Oficial de HijackThis en español 2 01/11/06 05:42:29




Todas las horas son GMT -4. La hora es 04:21:23.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328 329 330 331 332 333 334 335 336 337 338 339 340 341 342 343 344 345 346 347 348 349 350 351 352 353 354 355 356 357 358 359 360 361 362 363 364 365 366 367 368 369 370 371 372 373 374 375 376 377 378 379 380 381 382 383 384 385 386 387 388 389 390 391 392 393 394 395 396 397 398