![]() |
| |||||||
| Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector. No ponga su log de HijackThis aquí !! |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| TrojanDownloader.Murlo.NN -------------------------------------------------------------------------------- Saludos, a continuación coloco el registro de amenazas de nod32, con apenas 15 minutos de conexión de después de haber instalado el windows XP SP2 con todos sus parches de seguridad y el NOD32 actualizado a la fecha de hoy, tengo instalado el Deep Freeze para evitar la infección pero aun así rápidamente comienza a colapsar el sistema. Hora Módulo Objeto Nombre Amenaza 01/06/2008 04:39 AMON Archivo C:\Documents and Settings\...\Content.IE5\TZMKC4IO\root[1].gif Win32/TrojanDownloader.Murlo.NN (Troyano) 01/06/2008 04:39 AMON Archivo C:\DOCUME~1\User03\CONFIG~1\Temp\wmsetup.dll Win32/TrojanDownloader.Murlo.NN (Troyano) 01/06/2008 04:39 IMON Archivo http://root.51113.com/root.gif Win32/TrojanDownloader.Murlo.NN (Troyano) 01/06/2008 04:37 AMON Archivo C:\Documents and Settings\...\Content.IE5\SXIZ41UN\root[1].gif Win32/TrojanDownloader.Murlo.NN (Troyano) 01/06/2008 04:37 AMON Archivo C:\DOCUME~1\User03\CONFIG~1\Temp\wmsetup.dll Win32/TrojanDownloader.Murlo.NN (Troyano) 01/06/2008 04:37 IMON Archivo http://root.51113.com/root.gif Win32/TrojanDownloader.Murlo.NN (Troyano) 01/06/2008 04:28 AMON Archivo C:\Documents and Settings\...\Content.IE5\SXIZ41UN\root[1].gif Win32/TrojanDownloader.Murlo.NN (Troyano) 01/06/2008 04:28 AMON Archivo C:\DOCUME~1\User03\CONFIG~1\Temp\wmsetup.dll Win32/TrojanDownloader.Murlo.NN (Troyano) 01/06/2008 04:28 IMON Archivo http://root.51113.com/root.gif Win32/TrojanDownloader.Murlo.NN (Troyano) Creo no estar infectado.... la pregunta es como evitar la infección, será a través de algún cortafuegos??? A continuacion log de HijackThis Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 06:30:33 a.m., on 01/06/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal **EDITADO** Última edición por <¡D3vIL!> fecha: 04/06/08 a las 14:56:30. |
![]() | ![]() |
| ||||
| Re: TrojanDownloader.Murlo.NN Edita tu log de hijackthis. Luego: Descarga Superantispyware(actualizalo) Descarga Malwarebytes Antimalware Apaga restaurar sistema Inicia a modo prueba de fallos Ejecuta superantispyware (elimina lo que encuentre) Inicia en modo normal Ejecuta Malwarebytes Antimalware Utiliza el programa ccleaner. pasando por su opcion limpiador para eliminar archivos obsoletos.pasa luego por su opcion del registro (haciendo copia de seguridad) Haz un scan con kaspersky para detectar infecciones y pegas el log aqui.salu2. ***Puedes perder el presente pero ganar el futuro*** |
![]() | ![]() |
| |||
| Re: TrojanDownloader.Murlo.NN he seguido los pasos como se me ha indicado aún continúa la infección a continuación coloco el reporte de kaspersky: Wednesday, June 04, 2008 12:51:38 AM Operating System: Microsoft Windows XP Professional, Service Pack 2 (Build 2600) Kaspersky Online Scanner version: 5.0.98.0 Kaspersky Anti-Virus database last update: 4/06/2008 Kaspersky Anti-Virus database records: 828899 Scan Settings Scan using the following antivirus database extended Scan Archives true Scan Mail Bases true Scan Target My Computer A:\ C:\ D:\ E:\ G:\ Scan Statistics Total number of scanned objects 70681 Number of viruses found 27 Number of infected objects 57 Number of suspicious objects 0 Duration of the scan process 01:09:05 Infected Object Name Virus Name Last Action C:\Archivos de programa\ESET\cache\CACHE.NDB Object is locked skipped C:\Archivos de programa\ESET\cache\FND1.NFI Infected: Trojan-PSW.Win32.OnLineGames.ajom skipped C:\Archivos de programa\ESET\cache\FND10.NFI Infected: Trojan-PSW.Win32.OnLineGames.aeoy skipped C:\Archivos de programa\ESET\cache\FND11.NFI Infected: Trojan-PSW.Win32.OnLineGames.alwz skipped C:\Archivos de programa\ESET\cache\FND13.NFI Infected: Trojan-PSW.Win32.OnLineGames.akwe skipped C:\Archivos de programa\ESET\cache\FND15.NFI Infected: Trojan-PSW.Win32.OnLineGames.ajnn skipped C:\Archivos de programa\ESET\cache\FND16.NFI Infected: Trojan-PSW.Win32.OnLineGames.akwe skipped C:\Archivos de programa\ESET\cache\FND17.NFI Infected: Trojan-PSW.Win32.OnLineGames.akwe skipped C:\Archivos de programa\ESET\cache\FND18.NFI Infected: Trojan-PSW.Win32.OnLineGames.ajqe skipped C:\Archivos de programa\ESET\cache\FND19.NFI Infected: Trojan-PSW.Win32.OnLineGames.ajqe skipped C:\Archivos de programa\ESET\cache\FND1A.NFI Infected: Trojan-PSW.Win32.OnLineGames.almn skipped C:\Archivos de programa\ESET\cache\FND1B.NFI Infected: Trojan-PSW.Win32.OnLineGames.almn skipped C:\Archivos de programa\ESET\cache\FND1C.NFI Infected: Trojan-PSW.Win32.OnLineGames.ajpx skipped C:\Archivos de programa\ESET\cache\FND1D.NFI Infected: Trojan-PSW.Win32.OnLineGames.alaz skipped C:\Archivos de programa\ESET\cache\FND2.NFI Infected: Trojan-PSW.Win32.OnLineGames.ajom skipped C:\Archivos de programa\ESET\cache\FND3.NFI Infected: Trojan-PSW.Win32.OnLineGames.amjg skipped C:\Archivos de programa\ESET\cache\FND4.NFI Infected: Trojan-PSW.Win32.OnLineGames.alpg skipped C:\Archivos de programa\ESET\cache\FND5.NFI Infected: Trojan-PSW.Win32.OnLineGames.alpg skipped C:\Archivos de programa\ESET\cache\FND6.NFI Infected: Trojan-PSW.Win32.OnLineGames.alpg skipped C:\Archivos de programa\ESET\cache\FND8.NFI Infected: Trojan-PSW.Win32.OnLineGames.alkj skipped C:\Archivos de programa\ESET\cache\FND9.NFI Infected: Trojan-PSW.Win32.OnLineGames.alvs skipped C:\Archivos de programa\ESET\cache\FNDA.NFI Infected: Trojan-PSW.Win32.OnLineGames.alvs skipped C:\Archivos de programa\ESET\cache\FNDB.NFI Infected: Trojan-PSW.Win32.OnLineGames.ahlv skipped C:\Archivos de programa\ESET\cache\FNDC.NFI Infected: Trojan-PSW.Win32.OnLineGames.amey skipped C:\Archivos de programa\ESET\cache\FNDD.NFI Infected: Trojan-PSW.Win32.OnLineGames.alwz skipped C:\Archivos de programa\ESET\infected\1UV0JACA.NQF Infected: Trojan-PSW.Win32.OnLineGames.alvs skipped C:\Archivos de programa\ESET\infected\2YEB2TDA.NQF Infected: Trojan-PSW.Win32.OnLineGames.akry skipped C:\Archivos de programa\ESET\infected\5EX1Q1CA.NQF Infected: Trojan-PSW.Win32.OnLineGames.ajpz skipped C:\Archivos de programa\ESET\infected\5MAG50CA.NQF Infected: Trojan-Downloader.Win32.Murlo.nn skipped C:\Archivos de programa\ESET\infected\CEMMBDCA.NQF Infected: Trojan-PSW.Win32.OnLineGames.ajom skipped C:\Archivos de programa\ESET\infected\FLJTRVBA.NQF Infected: Trojan-PSW.Win32.OnLineGames.almn skipped C:\Archivos de programa\ESET\infected\IRSAHLAA.NQF Infected: Trojan-PSW.Win32.OnLineGames.ajop skipped C:\Archivos de programa\ESET\infected\JABBQFDA.NQF Infected: Trojan-PSW.Win32.OnLineGames.akwe skipped C:\Archivos de programa\ESET\infected\JOGMVXCA.NQF Infected: Trojan-PSW.Win32.OnLineGames.ajza skipped C:\Archivos de programa\ESET\infected\QM422QBA.NQF Infected: Trojan-PSW.Win32.OnLineGames.ajqe skipped C:\Archivos de programa\ESET\infected\UHMWESCA.NQF Infected: Trojan-PSW.Win32.OnLineGames.ajpy skipped C:\Archivos de programa\ESET\infected\VUQXAAAA.NQF Infected: Trojan-Downloader.Win32.Murlo.nn skipped C:\Archivos de programa\ESET\logs\virlog.dat Object is locked skipped C:\Archivos de programa\ESET\logs\warnlog.dat Object is locked skipped C:\Archivos de programa\RealVNC\VNC4\vncconfig.exe Infected: not-a-virus:RemoteAdmin.Win32.WinVNC.4 skipped C:\Archivos de programa\RealVNC\VNC4\winvnc4.exe Infected: not-a-virus:RemoteAdmin.Win32.WinVNC.4 skipped C:\Archivos de programa\RealVNC\VNC4\wm_hooks.dll Infected: not-a-virus:RemoteAdmin.Win32.WinVNC.4 skipped C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked skipped C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped C:\Documents and Settings\NetworkService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped C:\Documents and Settings\NetworkService\Configuración local\Historial\History.IE5\index.dat Object is locked skipped C:\Documents and Settings\NetworkService\Cookies\index.dat Object is locked skipped C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped C:\Documents and Settings\User03\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped C:\Documents and Settings\User03\Configuración local\Archivos temporales de Internet\Content.IE5\OXYFCL23\17[1].gif Infected: Trojan-PSW.Win32.OnLineGames.alpg skipped C:\Documents and Settings\User03\Configuración local\Archivos temporales de Internet\Content.IE5\OXYFCL23\swf[1].exe Infected: Trojan-Downloader.Win32.Agent.qpv skipped C:\Documents and Settings\User03\Configuración local\Archivos temporales de Internet\Content.IE5\SLAFKLYN\23[1].gif Infected: Trojan-PSW.Win32.OnLineGames.amey skipped C:\Documents and Settings\User03\Configuración local\Archivos temporales de Internet\Content.IE5\SXIZ41UN\19[1].gif Infected: Trojan-PSW.Win32.OnLineGames.alpg skipped C:\Documents and Settings\User03\Configuración local\Archivos temporales de Internet\Content.IE5\SXIZ41UN\20[1].gif Infected: Trojan-PSW.Win32.OnLineGames.alkj skipped C:\Documents and Settings\User03\Configuración local\Archivos temporales de Internet\Content.IE5\SXIZ41UN\4[1].gif Infected: Trojan-PSW.Win32.OnLineGames.ajod skipped C:\Documents and Settings\User03\Configuración local\Archivos temporales de Internet\Content.IE5\TZMKC4IO\18[1].gif Infected: Trojan-PSW.Win32.OnLineGames.alpg skipped C:\Documents and Settings\User03\Configuración local\Archivos temporales de Internet\Content.IE5\TZMKC4IO\31[1].gif Infected: Trojan-PSW.Win32.OnLineGames.ajnn skipped C:\Documents and Settings\User03\Configuración local\Archivos temporales de Internet\Content.IE5\TZMKC4IO\russ[1].gif Infected: Trojan.Win32.Agent.qnw skipped C:\Documents and Settings\User03\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped C:\Documents and Settings\User03\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped C:\Documents and Settings\User03\Configuración local\Historial\History.IE5\index.dat Object is locked skipped C:\Documents and Settings\User03\Configuración local\Temp\17.gif Infected: Trojan-PSW.Win32.OnLineGames.alpg skipped C:\Documents and Settings\User03\Configuración local\Temp\18.gif Infected: Trojan-PSW.Win32.OnLineGames.alpg skipped C:\Documents and Settings\User03\Configuración local\Temp\19.gif Infected: Trojan-PSW.Win32.OnLineGames.alpg skipped C:\Documents and Settings\User03\Configuración local\Temp\20.gif Infected: Trojan-PSW.Win32.OnLineGames.alkj skipped C:\Documents and Settings\User03\Configuración local\Temp\23.gif Infected: Trojan-PSW.Win32.OnLineGames.amey skipped C:\Documents and Settings\User03\Configuración local\Temp\31.gif Infected: Trojan-PSW.Win32.OnLineGames.ajnn skipped C:\Documents and Settings\User03\Configuración local\Temp\4.gif Infected: Trojan-PSW.Win32.OnLineGames.ajod skipped C:\Documents and Settings\User03\Configuración local\Temp\fla227.tmp Object is locked skipped C:\Documents and Settings\User03\Cookies\index.dat Object is locked skipped C:\Documents and Settings\User03\NTUSER.DAT Object is locked skipped C:\Documents and Settings\User03\ntuser.dat.LOG Object is locked skipped C:\Nitro Mu\Nitro Mu.exe Infected: Trojan-Downloader.Win32.VB.eqx skipped C:\Persi0.sys Object is locked skipped C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped C:\WINDOWS\AppPatch\AcXtrnel.dll Infected: Trojan-Downloader.Win32.Agent.rnp skipped C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped C:\WINDOWS\SchedLgU.Txt Object is locked skipped C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked skipped C:\WINDOWS\Sti_Trace.log Object is locked skipped C:\WINDOWS\system32\CatRoot2\edb.log Object is locked skipped C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked skipped C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped C:\WINDOWS\system32\config\default Object is locked skipped C:\WINDOWS\system32\config\default.LOG Object is locked skipped C:\WINDOWS\system32\config\SAM Object is locked skipped C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped C:\WINDOWS\system32\config\SECURITY Object is locked skipped C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped C:\WINDOWS\system32\config\software Object is locked skipped C:\WINDOWS\system32\config\software.LOG Object is locked skipped C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped C:\WINDOWS\system32\config\system Object is locked skipped C:\WINDOWS\system32\config\system.LOG Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped C:\WINDOWS\wiadebug.log Object is locked skipped C:\WINDOWS\wiaservc.log Object is locked skipped C:\WINDOWS\WindowsUpdate.log Object is locked skipped Scan process completed. |
![]() | ![]() |
![]() |
| Herramientas | |
|
|