Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Enviar a: Herramientas
  post #1  
Antiguo 02/06/08, 19:06:08
Usuario
 
Registrado: jun 2008
Ubicación: Mexico
Mensajes: 1
virus que ha infectado varios ejecutables. (Solucionado)

hola bueno el problema inicia como mcuhos por aca USB se me infecaron 2 maquinas estoy trabajando en uan tercera realice un scaneo con nod32:

Código:
F:\Archivos de programa\Adobe\Adobe Photoshop CS2\Photoshop.exe - Win32/Virut.Gen virus
F:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe - Win32/Virut.Gen virus
F:\Archivos de programa\Archivos comunes\Microsoft Shared\MSInfo\msinfo32.exe - Win32/Virut.Gen virus
F:\Archivos de programa\AvRack\rtlrack.exe - Win32/Virut.Gen virus
F:\Archivos de programa\Combined Community Codec Pack\MPC\mplayerc.exe - Win32/Virut.Gen virus
F:\Archivos de programa\Combined Community Codec Pack\Zoom Player\zplayer.exe - Win32/Virut.Gen virus
F:\Archivos de programa\CyberLink\PowerDVD\OLRSubmission\OLRStateCheck.exe - Win32/Virut.Gen virus
F:\Archivos de programa\CyberLink\PowerDVD\OLRSubmission\OLRSubmission.exe - Win32/Virut.Gen virus
F:\Archivos de programa\Eset\nod32.exe - Win32/Virut.Gen virus
F:\Archivos de programa\Eset\nod32krn.exe - Win32/Virut.Gen virus
F:\Archivos de programa\Eset\nod32kui.exe - Win32/Virut.Gen virus
F:\Archivos de programa\Eset\Setup\setup.exe - Win32/Virut.Gen virus
F:\Archivos de programa\Internet Explorer\iexplore.exe - Win32/Virut.Gen virus
F:\Archivos de programa\Messenger\msmsgs.exe - Win32/Virut.Gen virus
F:\Archivos de programa\Movie Maker\moviemk.exe - Win32/Virut.Gen virus
F:\Archivos de programa\MSN Gaming Zone\Windows\bckgzm.exe - Win32/Virut.Gen virus
F:\Archivos de programa\MSN Gaming Zone\Windows\chkrzm.exe - Win32/Virut.Gen virus
F:\Archivos de programa\MSN Gaming Zone\Windows\hrtzzm.exe - Win32/Virut.Gen virus
F:\Archivos de programa\MSN Gaming Zone\Windows\Rvsezm.exe - Win32/Virut.Gen virus
F:\Archivos de programa\MSN Gaming Zone\Windows\shvlzm.exe - Win32/Virut.Gen virus
F:\Archivos de programa\Outlook Express\msimn.exe - Win32/Virut.Gen virus
F:\Archivos de programa\Outlook Express\wab.exe - Win32/Virut.Gen virus
F:\Archivos de programa\Windows Media Player\wmplayer.exe - Win32/Virut.Gen virus
F:\Archivos de programa\Windows NT\hypertrm.exe - Win32/Virut.Gen virus
F:\Archivos de programa\Windows NT\Accesorios\wordpad.exe - Win32/Virut.Gen virus
F:\Archivos de programa\Windows NT\Pinball\PINBALL.EXE - Win32/Virut.Gen virus
F:\Archivos de programa\Windows Sidebar\sidebar.exe - Win32/Virut.Gen virus
F:\Archivos de programa\WinRAR\WinRAR.exe - Win32/Virut.Gen virus
F:\Games\WinKawaks 1.54\WinKawaks.exe - Win32/Virut.Gen virus
F:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\iuhi64.exe - Win32/Virut.Gen virus
F:\WINDOWS\explorer.exe - Win32/Virut.Gen virus
F:\WINDOWS\hh.exe - Win32/Virut.Gen virus
F:\WINDOWS\regedit.exe - Win32/Virut.Gen virus
F:\WINDOWS\SOUNDMAN.EXE - Win32/Virut.Gen virus
F:\WINDOWS\inf\unregmp2.exe - Win32/Virut.Gen virus
F:\WINDOWS\Installer\{06140081-3E21-46D6-9A91-D927BA08F41D}\ENCICO6B.EXE - Win32/Virut.Gen virus
F:\WINDOWS\Installer\{B74D4E10-1033-0000-0000-000000000001}\AdobeBridge_B74D4E10103300000000000000000001_1.exe - Win32/Virut.Gen virus
F:\WINDOWS\Installer\{B74D4E10-1033-0000-0000-000000000001}\NewShortcut2_B74D4E10103300000000000000000001.exe - Win32/Virut.Gen virus
F:\WINDOWS\Installer\{E9787678-1033-0000-8E67-000000000001}\ProgramMenuShortcut_E9787678103300008E670000000001_1.exe - Win32/Virut.Gen virus
F:\WINDOWS\ISSO\Herramientas\RebIC.exe - Win32/Virut.Gen virus
F:\WINDOWS\ISSO\Herramientas\reshacker.exe - Win32/Virut.Gen virus
F:\WINDOWS\ISSO\Respaldo\accwiz.exe - Win32/Virut.Gen virus
F:\WINDOWS\ISSO\Respaldo\ahui.exe - Win32/Virut.Gen virus
F:\WINDOWS\ISSO\Respaldo\calc.exe - Win32/Virut.Gen virus
F:\WINDOWS\ISSO\Respaldo\charmap.exe - Win32/Virut.Gen virus
F:\WINDOWS\ISSO\Respaldo\cleanmgr.exe - Win32/Virut.Gen virus
F:\WINDOWS\ISSO\Respaldo\cmd.exe - Win32/Virut.Gen virus
F:\WINDOWS\ISSO\Respaldo\dpvsetup.exe - Win32/Virut.Gen virus
F:\WINDOWS\ISSO\Respaldo\dvdplay.exe - Win32/Virut.Gen virus
F:\WINDOWS\ISSO\Respaldo\eventvwr.exe - Win32/Virut.Gen virus
F:\WINDOWS\ISSO\Respaldo\explorer.exe - Win32/Virut.Gen virus
F:\WINDOWS\ISSO\Respaldo\freecell.exe - Win32/Virut.Gen virus
F:\WINDOWS\ISSO\Respaldo\fsquirt.exe - Win32/Virut.Gen virus
F:\WINDOWS\ISSO\Respaldo\helpctr.exe - Win32/Virut.Gen virus
F:\WINDOWS\ISSO\Respaldo\hh.exe - Win32/Virut.Gen virus
F:\WINDOWS\ISSO\Respaldo\hypertrm.exe - Win32/Virut.Gen virus
F:\WINDOWS\ISSO\Respaldo\iexplore.exe - Win32/Virut.Gen virus
F:\WINDOWS\ISSO\Respaldo\magnify.exe - Win32/Virut.Gen virus
F:\WINDOWS\ISSO\Respaldo\migpwd.exe - Win32/Virut.Gen virus
F:\WINDOWS\ISSO\Respaldo\migwiz.exe - Win32/Virut.Gen virus
F:\WINDOWS\ISSO\Respaldo\mmc.exe - Win32/Virut.Gen virus
F:\WINDOWS\ISSO\Respaldo\mobsync.exe - Win32/Virut.Gen virus
F:\WINDOWS\ISSO\Respaldo\moviemk.exe - Win32/Virut.Gen virus
F:\WINDOWS\ISSO\Respaldo\msconfig.exe - Win32/Virut.Gen virus
F:\WINDOWS\ISSO\Respaldo\mshearts.exe - Win32/Virut.Gen virus
F:\WINDOWS\ISSO\Respaldo\mshta.exe - Win32/Virut.Gen virus
F:\WINDOWS\ISSO\Respaldo\msiexec.exe - Win32/Virut.Gen virus
F:\WINDOWS\ISSO\Respaldo\msimn.exe - Win32/Virut.Gen virus
F:\WINDOWS\ISSO\Respaldo\msinfo32.exe - Win32/Virut.Gen virus
F:\WINDOWS\ISSO\Respaldo\msmsgs.exe - Win32/Virut.Gen virus
F:\WINDOWS\ISSO\Respaldo\mspaint.exe - Win32/Virut.Gen virus
F:\WINDOWS\ISSO\Respaldo\mstsc.exe - Win32/Virut.Gen virus
F:\WINDOWS\ISSO\Respaldo\narrator.exe - Win32/Virut.Gen virus
F:\WINDOWS\ISSO\Respaldo\netsetup.exe - Win32/Virut.Gen virus
F:\WINDOWS\ISSO\Respaldo\notepad.exe - Win32/Virut.Gen virus
F:\WINDOWS\ISSO\Respaldo\ntbackup.exe - Win32/Virut.Gen virus
F:\WINDOWS\ISSO\Respaldo\odbcad32.exe - Win32/Virut.Gen virus
F:\WINDOWS\ISSO\Respaldo\osk.exe - Win32/Virut.Gen virus
F:\WINDOWS\ISSO\Respaldo\osuninst.exe - Win32/Virut.Gen virus
F:\WINDOWS\ISSO\Respaldo\perfmon.exe - Win32/Virut.Gen virus
F:\WINDOWS\ISSO\Respaldo\rcimlby.exe - Win32/Virut.Gen virus
F:\WINDOWS\ISSO\Respaldo\regedit.exe - Win32/Virut.Gen virus
F:\WINDOWS\ISSO\Respaldo\rstrui.exe - Win32/Virut.Gen virus
F:\WINDOWS\ISSO\Respaldo\rtcshare.exe - Win32/Virut.Gen virus
F:\WINDOWS\ISSO\Respaldo\runonce.exe - Win32/Virut.Gen virus
F:\WINDOWS\ISSO\Respaldo\shrpubw.exe - Win32/Virut.Gen virus
F:\WINDOWS\ISSO\Respaldo\sigverif.exe - Win32/Virut.Gen virus
F:\WINDOWS\ISSO\Respaldo\sndrec32.exe - Win32/Virut.Gen virus
F:\WINDOWS\ISSO\Respaldo\sndvol32.exe - Win32/Virut.Gen virus
F:\WINDOWS\ISSO\Respaldo\sol.exe - Win32/Virut.Gen virus
F:\WINDOWS\ISSO\Respaldo\spider.exe - Win32/Virut.Gen virus
F:\WINDOWS\ISSO\Respaldo\syncapp.exe - Win32/Virut.Gen virus
F:\WINDOWS\ISSO\Respaldo\sysocmgr.exe - Win32/Virut.Gen virus
F:\WINDOWS\ISSO\Respaldo\taskmgr.exe - Win32/Virut.Gen virus
F:\WINDOWS\ISSO\Respaldo\telnet.exe - Win32/Virut.Gen virus
F:\WINDOWS\ISSO\Respaldo\tourstart.exe - Win32/Virut.Gen virus
F:\WINDOWS\ISSO\Respaldo\utilman.exe - Win32/Virut.Gen virus
F:\WINDOWS\ISSO\Respaldo\verifier.exe - Win32/Virut.Gen virus
F:\WINDOWS\ISSO\Respaldo\wab.exe - Win32/Virut.Gen virus
F:\WINDOWS\ISSO\Respaldo\wiaacmgr.exe - Win32/Virut.Gen virus
F:\WINDOWS\ISSO\Respaldo\winhlp32.exe - Win32/Virut.Gen virus
F:\WINDOWS\ISSO\Respaldo\winmine.exe - Win32/Virut.Gen virus
F:\WINDOWS\ISSO\Respaldo\wmplayer.exe - Win32/Virut.Gen virus
F:\WINDOWS\ISSO\Respaldo\wordpad.exe - Win32/Virut.Gen virus
F:\WINDOWS\ISSO\Respaldo\wpabaln.exe - Win32/Virut.Gen virus
F:\WINDOWS\ISSO\Respaldo\write.exe - Win32/Virut.Gen virus
F:\WINDOWS\ISSO\Respaldo\wscript.exe - Win32/Virut.Gen virus
F:\WINDOWS\ISSO\Respaldo\wuauclt1.exe - Win32/Virut.Gen virus
F:\WINDOWS\ISSO\Respaldo\wupdmgr.exe - Win32/Virut.Gen virus
F:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\ConfigWizards.exe - Win32/Virut.Gen virus
F:\WINDOWS\pchealth\helpctr\binaries\helpctr.exe - Win32/Virut.Gen virus
F:\WINDOWS\pchealth\helpctr\binaries\HelpSvc.exe - Win32/Virut.Gen virus
F:\WINDOWS\pchealth\helpctr\binaries\msconfig.exe - Win32/Virut.Gen virus
F:\WINDOWS\Resources\Themes\YAFVC3\VistaStart\VistaStart1.3.exe - Win32/Virut.Gen virus
F:\WINDOWS\system32\ahui.exe - Win32/Virut.Gen virus
F:\WINDOWS\system32\amvo.exe - Win32/Virut.Gen virus
F:\WINDOWS\system32\Bubbles.scr - Win32/Virut.Gen virus
F:\WINDOWS\system32\calc.exe - Win32/Virut.Gen virus
F:\WINDOWS\system32\charmap.exe - Win32/Virut.Gen virus
F:\WINDOWS\system32\cleanmgr.exe - Win32/Virut.Gen virus
F:\WINDOWS\system32\cmd.exe - Win32/Virut.Gen virus
F:\WINDOWS\system32\ctfmon.exe - Win32/Virut.Gen virus
F:\WINDOWS\system32\dllhost.exe - Win32/Virut.Gen virus
F:\WINDOWS\system32\dpvsetup.exe - Win32/Virut.Gen virus
F:\WINDOWS\system32\drwtsn32.exe - Win32/Virut.Gen virus
F:\WINDOWS\system32\dumprep.exe - Win32/Virut.Gen virus
F:\WINDOWS\system32\dvdplay.exe - Win32/Virut.Gen virus
F:\WINDOWS\system32\dwwin.exe - Win32/Virut.Gen virus
F:\WINDOWS\system32\eventvwr.exe - Win32/Virut.Gen virus
F:\WINDOWS\system32\freecell.exe - Win32/Virut.Gen virus
F:\WINDOWS\system32\fsquirt.exe - Win32/Virut.Gen virus
F:\WINDOWS\system32\Isso_Logon.exe - Win32/Virut.Gen virus
F:\WINDOWS\system32\magnify.exe - Win32/Virut.Gen virus
F:\WINDOWS\system32\migpwd.exe - Win32/Virut.Gen virus
F:\WINDOWS\system32\mmc.exe - Win32/Virut.Gen virus
F:\WINDOWS\system32\mobsync.exe - Win32/Virut.Gen virus
F:\WINDOWS\system32\mshearts.exe - Win32/Virut.Gen virus
F:\WINDOWS\system32\mshta.exe - Win32/Virut.Gen virus
F:\WINDOWS\system32\msiexec.exe - Win32/Virut.Gen virus
F:\WINDOWS\system32\mspaint.exe - Win32/Virut.Gen virus
F:\WINDOWS\system32\mstsc.exe - Win32/Virut.Gen virus
F:\WINDOWS\system32\narrator.exe - Win32/Virut.Gen virus
F:\WINDOWS\system32\netsetup.exe - Win32/Virut.Gen virus
F:\WINDOWS\system32\notepad.exe - Win32/Virut.Gen virus
F:\WINDOWS\system32\ntbackup.exe - Win32/Virut.Gen virus
F:\WINDOWS\system32\odbcad32.exe - Win32/Virut.Gen virus
F:\WINDOWS\system32\osk.exe - Win32/Virut.Gen virus
F:\WINDOWS\system32\osuninst.exe - Win32/Virut.Gen virus
F:\WINDOWS\system32\perfmon.exe - Win32/Virut.Gen virus
F:\WINDOWS\system32\rcimlby.exe - Win32/Virut.Gen virus
F:\WINDOWS\system32\regsvr32.exe - Win32/Virut.Gen virus
F:\WINDOWS\system32\rtcshare.exe - Win32/Virut.Gen virus
F:\WINDOWS\system32\rundll32.exe - Win32/Virut.Gen virus
F:\WINDOWS\system32\runonce.exe - Win32/Virut.Gen virus
F:\WINDOWS\system32\shrpubw.exe - Win32/Virut.Gen virus
F:\WINDOWS\system32\sigverif.exe - Win32/Virut.Gen virus
F:\WINDOWS\system32\sndrec32.exe - Win32/Virut.Gen virus
F:\WINDOWS\system32\sndvol32.exe - Win32/Virut.Gen virus
F:\WINDOWS\system32\sol.exe - Win32/Virut.Gen virus
F:\WINDOWS\system32\spider.exe - Win32/Virut.Gen virus
F:\WINDOWS\system32\spoolsv.exe - Win32/Virut.Gen virus
F:\WINDOWS\system32\syncapp.exe - Win32/Virut.Gen virus
F:\WINDOWS\system32\sysocmgr.exe - Win32/Virut.Gen virus
F:\WINDOWS\system32\taskmgr.exe - Win32/Virut.Gen virus
F:\WINDOWS\system32\telnet.exe - Win32/Virut.Gen virus
F:\WINDOWS\system32\tourstart.exe - Win32/Virut.Gen virus
F:\WINDOWS\system32\userinit.exe - Win32/Virut.Gen virus
F:\WINDOWS\system32\utilman.exe - Win32/Virut.Gen virus
F:\WINDOWS\system32\verifier.exe - Win32/Virut.Gen virus
F:\WINDOWS\system32\VTTimer.exe - Win32/Virut.Gen virus
F:\WINDOWS\system32\VTTrayp.exe - Win32/Virut.Gen virus
F:\WINDOWS\system32\wiaacmgr.exe - Win32/Virut.Gen virus
F:\WINDOWS\system32\winhlp32.exe - Win32/Virut.Gen virus
F:\WINDOWS\system32\winmine.exe - Win32/Virut.Gen virus
F:\WINDOWS\system32\wpabaln.exe - Win32/Virut.Gen virus
F:\WINDOWS\system32\write.exe - Win32/Virut.Gen virus
F:\WINDOWS\system32\wscript.exe - Win32/Virut.Gen virus
F:\WINDOWS\system32\wuauclt1.exe - Win32/Virut.Gen virus
F:\WINDOWS\system32\wupdmgr.exe - Win32/Virut.Gen virus
F:\WINDOWS\system32\Restore\rstrui.exe - Win32/Virut.Gen virus
F:\WINDOWS\system32\usmt\migwiz.exe - Win32/Virut.Gen virus
F:\WINDOWS\system32\wbem\wmiprvse.exe - Win32/Virut.Gen virus
subi uno de los archivos infectados a virustotal para ver si optenia ams informacion y me dio esto:

Código:
Motor antivirus  	Versión  	Última actualización  	Resultado
AhnLab-V3	2008.5.30.1	2008.06.02	Win32/Virut.D
AntiVir	7.8.0.26	2008.06.02	W32/Virut.U
Authentium	5.1.0.4	2008.06.02	W32/Virut.10496
Avast	4.8.1195.0	2008.06.02	Win32:Virut
AVG	7.5.0.516	2008.06.02	Win32/Virut
BitDefender	7.2	2008.06.02	Win32.Virtob.3.Gen
CAT-QuickHeal	9.50	2008.06.02	W32.Virut.D
ClamAV	0.92.1	2008.06.02	W32.Virut.Gen.C-50
DrWeb	4.44.0.09170	2008.06.02	Win32.Virut.5
eSafe	7.0.15.0	2008.06.02	Win32.Virut.o
eTrust-Vet	31.4.5842	2008.06.02	Win32/Virut.10494
Ewido	4.0	2008.06.02	-
F-Prot	4.4.4.56	2008.06.02	W32/Virut.10496
F-Secure	6.70.13260.0	2008.06.02	W32/Virut.N
Fortinet	3.14.0.0	2008.06.02	W32/Metacrypt.8
GData	2.0.7306.1023	2008.06.02	Virus.Win32.Virut.n
Ikarus	T3.1.1.26.0	2008.06.02	Virus.Win32.Virut.o
Kaspersky	7.0.0.125	2008.06.02	Virus.Win32.Virut.n
McAfee	5308	2008.06.02	W32/Virut.gen
Microsoft	1.3520	2008.06.02	Virus:Win32/Virut.AF
NOD32v2	3152	2008.06.02	Win32/Virut.Q
Norman	5.80.02	2008.06.02	W32/Virut.N
Panda	9.0.0.4	2008.06.02	W32/Virutas.gen
Prevx1	V2	2008.06.02	-
Rising	20.47.02.00	2008.06.02	Win32.Virut.GEN
Sophos	4.29.0	2008.06.02	W32/Vetor-A
Sunbelt	3.0.1139.1	2008.05.29	Virus.Win32.Virut.gen (v)
Symantec	10	2008.06.02	W32.Virut.U
TheHacker	6.2.92.331	2008.06.02	W32/Virut.Q
VBA32	3.12.6.6	2008.06.01	Virus.Win32.Virut.f
VirusBuster	4.3.26:9	2008.06.02	Win32.Virut.Gen.5
Webwasher-Gateway	6.6.2	2008.06.02	Win32.Virut.U
he estado buscado info pero no logro encontrar casi nada, no quiciera tener que formatear ya que sera un lio re intalar todo de nuevo (usan muchos programas)

El nod32 solo me da la opcion de borrar pero vero que vario son archivos de sistema asi que si los borro tendre que formatear el dsico forzosamente.

espero me peudan ayudar gracias
Responder Con Cita
InfoSpyware

  post #2  
Antiguo 02/06/08, 19:15:52
Avatar de agustin1987
Usuario
 
Registrado: oct 2007
Ubicación: argentina
Mensajes: 1.462
Re: virus que ha infectado varios ejecutables.

Hola, bienvenido al forospyware

Bueno tu infeccion es de el temido Virut

F:\Archivos de programa\Combined Community Codec Pack\MPC\mplayerc.exe - Win32/Virut.Gen virus

Hasta ahora nose conoce una forma de eliminacion de este virus, lo unico que queda es el formateo.
Mira este articulo: La Amenaza Indestructible:VIRUT


Hasta ahora no se conoce forma de eliminarlo

Virut=Formateo


Aqui tines link, por si tienes dudas, de como formatear:
*Manual de Instalación y reparación de Windows 2000/XP/2003

*Como formatear mi Pc


Con esto se da el tema por FORMATEO

Cerrado.
Saludos
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
problemas con avira antivir comanchero AntiVirus 35 10/09/08 12:08:59
Muchos problemas Spyware AYUDA !! killer007 Foro de Virus y Spywares 16 02/06/07 23:10:36
Nuevo Usuario con Varios Virus Hiei Foro de Virus y Spywares 8 21/04/07 06:35:43
Zlob.PornMagPass en Drivers ATI toros Foro de Virus y Spywares 3 15/02/07 18:30:01
Smitfraud - Procesador saturado y pop-ups de falso Messenger indicando fallas gus296 Foro Oficial de HijackThis en español 11 28/11/06 12:54:26




Todas las horas son GMT -4. La hora es 00:44:19.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31